# Bestellung

Über die [Hetzner Cloud Console](https://console.hetzner.cloud/projects) kann ein neuer Server geordert oder aus einem Snapshot erstellt werden. In der Regel werden aus Kostengründen die neuen ARM-Server bevorzugt, aber noch ist die Softwarewelt nicht so weit, ARM CPUs in allen Bereichen zu unterstützen. Für den Fall der Fälle kann auf AMD- oder Intel-Hardware ausgewichen werden.

Ein üblicher Standard-Server sieht etwa wie folgt aus:

<table id="bkmrk-standort-falkenstein"><colgroup><col></col><col></col></colgroup><tbody><tr><td>Standort

</td><td>Nürnberg, Falkenstein oder Helsinki  
</td></tr><tr><td>Image</td><td>Ubuntu 22.04</td></tr><tr><td>Typ</td><td>Shared CPU Arm64 (Ampere) CAX11 (2 Cores, 4 GB RAM, 40 GB SSD, 20 TB Traffic)  
</td></tr><tr><td>Networking</td><td>IP4 optional / IP6 optional / Private Network optional (je nach Bedarf)</td></tr><tr><td>Platzierungsgruppen</td><td>Empfehlenswert, wenn mehrere Server im Projekt laufen (z. B. Kubernetes)</td></tr><tr><td>SSH-Keys</td><td>Konfigurierte Public Keys von allen administrierenden Systemen (empfohlen)</td></tr><tr><td>Firewalls</td><td>Je nach Einsatz - für öffentliche Server ein Muss! </td></tr><tr><td>Backups  
</td><td>täglich, 7 Tage Zyklus. Empfehlenswert - Kosten: 20% vom Serverpreis  
</td></tr><tr><td>Name</td><td>nach eigenem Ermessen</td></tr><tr><td>Kosten  
</td><td>5,29€ / Monat mit IP4-Adresse und Backups aktiviert (Stand April 2024)  
</td></tr></tbody></table>

Nach Abschluss einer Bestellung wird der Server innerhalb weniger Sekunden erstellt und seine Basisdaten sowie seine IP-Adresse(n) angezeigt. Mit der IP-Adresse kann sich mittels ssh auf ihm angemeldet werden:

```bash
ssh root@<IP-Adresse>
```

Eine IPv6 Adresse wird nicht ganz korrekt angezeigt. Am Ende erscheint ein ::/64, was bedeuten würde das das letzte Paket 0000 lautet. Dem ist nicht so, denn das letzte Paket des Adressblocks lautet korrekt 0001.  
Um sich die sperrige IP-Adresse nicht merken zu müssen, empfiehlt es sich, einen passenden Namen mit der IP-Adresse in Verbindung zu bringen und in der Shell zu exportieren. Für einen dauerhaften Export benötigt es nur einen Eintrag in der Datei .zshrc (oder .bashrc):

```bash
export myserver=<IP-Adresse>
```

Damit ist dann der ssh Verbindungsaufbau mit dem Befehl ssh root@$myserver möglich.

Der Login erfordert dank des übergebenen öffentlichen SSH-Key kein Passwort, es sein denn, der ssh-Key selbst ist geschützt. Von Hetzner wird bei Angabe eines ssh-Keys kein Password generiert und per E-Mail verschickt.

Im nächsten Schritt wird der Server grundlegend abgesichert[.](https://books.rastef.de/books/serverexperimente-ii/page/grundlegende-absicherung "Grundlegende Absicherung")