Debian Linux II.
#21
Elküldve: 2007. 11. 27. 12:06
És azt már tudod irányítgatni...
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#22
Elküldve: 2007. 11. 27. 14:00
Idézet: Lenny - Dátum: 2007. nov. 27., kedd - 13:06
És azt már tudod irányítgatni...
Eloszor is koszonom a segitokeszsegedet.
Elmeletben mar nekem is sikerult ezt kiokkumulalni,hisz logikus.Gyakorlatban viszont meg nem, remelem nem szegyen, hogy kezdo vagyok.
Igyekszem utannakeresni, gondolom valamifele virtualis interface-el orvosolhato a problema.
udv
letix
#23
Elküldve: 2007. 11. 27. 15:52
"Ez van bazdmeg, ha nem tetszik, el lehet menni."
#24
Elküldve: 2007. 11. 27. 16:10
Lehet hogy en vagyok a mazochista beallitottsagu, de ez a legjobb az egeszben..Marmint hogy nem mukodik minden elsore,viszont ha mukodesre tudom birni, erteni is fogom mit-merre-hogyan.
udv
letix
#25
Elküldve: 2007. 11. 27. 16:22
Idézet: bogdan - Dátum: 2007. nov. 27., kedd - 15:52
pl. eth0:0
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#26
Elküldve: 2007. 12. 01. 08:38
Idézet: letix - Dátum: 2007. nov. 27., kedd - 17:10
Lehet hogy en vagyok a mazochista beallitottsagu, de ez a legjobb az egeszben..Marmint hogy nem mukodik minden elsore,viszont ha mukodesre tudom birni, erteni is fogom mit-merre-hogyan.
udv
letix
szerintem ezt inkább tanulásnak hívják
#27
Elküldve: 2007. 12. 03. 12:01
Elakadtam picit
Van egy Suse Linux-om, melynek a logolását syslog végzi.
Van egy Debian-om, mely logolását syslog-ng végzi, php-syslog-ng-vel megspékelve.
Azt szeretném, hogy a SuSE syslog-ja hálózaton keresztül a Debian syslog-ng által kezelt logjai közé is kerüljenek. Azaz maradjanak meg a SuSE logoka a SuSE gépen is logfájlban, de küldje át a Debian-ra is.
Tűzfalak már ki vannak kapcsolva, azok nem kavarhatnak be.
SuSE syslog.conf állományába beírtam ezt:
*.* @logserver
Majd ezután persze a syslog újra lett indítva. A SuSE gépről természetesen pingelhető a "logserver", ami egyébként a Debian, melyen a syslog-ng fut.
Próbálom a logserveren monitorozni az eseményeket a messages, valamint a syslog fájlokban, de semmi nyoma annak, hogy a SuSE próbálkozna logok küldésével - véleményem szerint még ha nem is lenne jól beállítva a syslog-ng, akkor is kellene látnom valami próbálkozást, nem
A SuSE logok között semmi plusz nincs erre utalólag.
Magyarán látszólag mindenki el van foglalva a saját logjával, logolásával és nem hajlandó ennél többre
Mit javallotok, mit csinálok rosszul. mi hiányzik még
#28
Elküldve: 2007. 12. 03. 13:26
További ötleteket ezen eredmények ismeretében lehet mondani.
#29
Elküldve: 2007. 12. 05. 14:01
Ennyi lenne a dolga: router, Qos, proxy*,fileserver illetve ha lesz WLAN kártya, akkor AP is lenne. Későbbiek folyamán talán SMTP szerver meg webszerver, de egyelőre ezek nem lényegesek funkciók. Linuxszal foglakoztam már desktop szinten, szerveren most kezdődne a móka
*utólag írtam bele
Szerkesztette: bugmenot 2007. 12. 05. 14:03 -kor
#30
Elküldve: 2007. 12. 05. 14:28
Köszönöm a válaszod, sikerült összehozni a dolgot, megy is szépen. Küldés volt eredendően, csak a syslog-ng-t kellett még UDP hallgatózásra is rávenni.
bugmenot:
Ilyen célra - bár szerverekre én is mindenhova Debian-t teszek - jobban javaslok valami cél alkalmazást, mely természetesen legyen linux alapú. Ilyen téren csak egyet tudok ajánlani, melyet próbáltam is, nagyon bevált: Smoothwall (www.smoothwall.org)
Nem levelezik, nem Sambázik, viszont minden mást tud, alapvetően azokat, melyeket tűzfal funkciót ellátó gépre amúgy is telepíteni szoktak (felsoroltak közül nagyon egyiket sem).
#31
Elküldve: 2007. 12. 06. 11:17
Idézet: bugmenot - Dátum: 2007. dec. 5., szerda - 15:01
Ennyi lenne a dolga: router, Qos, proxy*,fileserver illetve ha lesz WLAN kártya, akkor AP is lenne. Későbbiek folyamán talán SMTP szerver meg webszerver, de egyelőre ezek nem lényegesek funkciók. Linuxszal foglakoztam már desktop szinten, szerveren most kezdődne a móka
*utólag írtam bele
Ehhez ez a gép szerintem nagyon karcsú. Egy proxy önmagában is nagyobb ramot eszik, nem elsősorban maga miatt, hanem azért, mert egyik alapfunkciója, hogy cache-el. 64 MB RAM-ra pedig semmiképpennem tennék fel GUI-t, és az is openbox lenne
Szóval egyenként:
qos: végül is a kernel végzi, tehát elfér.
proxy: felejtős ennyi memóriával.
fileserver: hülyén néz ki egy ekkora gépen, de ha nincs nagy adatforgalom, akkor akár el is fér.
AP. nem hiszem, hogy nagy ügy.
smtp: belefér.
webserver: imho nem, hacsak nem tesztelésre kell.
gui: felejtsd el, megeszi a hasznos programok mellől az erőforrást. egy ilyen gépet az ember szépen betesz a sarokba, és távolról ssh-zik rá ha valamit konfigurálni kell.
Szű keresztmetszet a RAM, illetve bonyolultabb feladatok esetén a processzor is. Diskméretet meg nem írtál, pedig egy fileserver esetén az sem lényegtelen paraméter
#32
Elküldve: 2007. 12. 06. 14:31
A WEB szerverek az egyik leggyakrabban támadott szerverek. Milyen védelmi eszközöket ajánlotok megfelelően bekonfigolt iptablesen felül?
Gyakorlatilag a 80-as port lesz ugye nyitva teljesen a többi szükséges (SSH, FTP) csak adott IP-ről lehet majd elérni.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#33
Elküldve: 2007. 12. 06. 14:34
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#34
Elküldve: 2007. 12. 06. 15:17
Idézet: kroozo - Dátum: 2007. dec. 6., csütörtök - 14:34
pl.?
Mik lehetnek azok a hibák?
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#35
Elküldve: 2007. 12. 06. 15:22
ha valami kulso cucc, akkor tessek biztonsagi frissiteni, ha sajat fejlesztes, akkor meg remeld, hogy a programozo ert hozza. Esetleg guglizz egyet audit ugyben, ha nem bizol benne.
Ja igen, es tessek az egesz vackot chrootba tenni, amiben ne legyen semmi, csak ami feltetlen muszaj a mukodeshez.
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#36
Elküldve: 2007. 12. 06. 21:09
Idézet: Friczy - Dátum: 2007. dec. 6., csütörtök - 12:17
Szóval egyenként:
qos: végül is a kernel végzi, tehát elfér.
proxy: felejtős ennyi memóriával.
fileserver: hülyén néz ki egy ekkora gépen, de ha nincs nagy adatforgalom, akkor akár el is fér.
AP. nem hiszem, hogy nagy ügy.
smtp: belefér.
webserver: imho nem, hacsak nem tesztelésre kell.
gui: felejtsd el, megeszi a hasznos programok mellől az erőforrást. egy ilyen gépet az ember szépen betesz a sarokba, és távolról ssh-zik rá ha valamit konfigurálni kell.
Szű keresztmetszet a RAM, illetve bonyolultabb feladatok esetén a processzor is. Diskméretet meg nem írtál, pedig egy fileserver esetén az sem lényegtelen paraméter
Köszönöm, akkor a proxy felejtős. Elsődleges feladatként a QoS és a fileszerver jutott eszembe. Aztán kezdtem egyre több feladatot köré tenni.
Lemezként van egy 30 gigás vinyó, meg egy 4 gigás (erre menne a rendszer). Itt nem valami nagyon nagy feladatra gondolni,pl. ilyenre: volt egy buli, készült róla vagy 400 MB-nyi kép, videó. Ezt szétosztani nehéz feladat, mert nem mindenkinél volt pendrive,cd. Jó lett volna feltolni egy ilyen apró szerverre és akkor kényelmesen lehúzhatták volna. (Kissé csípné a szemem, ha az otthoni gépen más is "matat"). A webszerver azóta kiesett, hiszen az internet előfizés mellé jár egy kevés tárhely, ahova megy a HTML, onnan már át tudok irányítani ide linket, ha valami nagyobb dolgot akarok megosztani.
GUI csak addig kellene, amíg bekonfigolom (nekem azért még kényelmesebb így), aztán menne parancssorról pl puttyal.
#37
Elküldve: 2007. 12. 07. 10:35
Idézet: Lenny - Dátum: 2007. dec. 6., csütörtök - 16:17
Mik lehetnek azok a hibák?
Bérmi. Egy külön tudomány a php programokat biztonságossá tenni, ha egyáltalán lehetséges. Volt egy webserver, azt rendszeresen megtalálta valami féreg, és egyből pakolt fel botokat a gépre
- A webservert chrootba vagy egy virtuális gépre elhelyezni, így ha fel is törik, kisebb a kockázata annak, hogy egy másik hibát kihasználva tovább tudjanak menni.
- Az iptables szabályokat még jobban szigorítani. A legtöbb host-alapú tűzfalnál az egszerűség és könnyebb menedzselhetőség érdekében az OUTPUT policy jellemzően ACCEPT. Nos, ezt kihasználva a webserver-feltöréseknél szokták alkalmazni azt, hogy a behatoló kód viszonylag rövid, de ráveszi a webservert arra, hogy a tényleges backdoort vagy egyebet tartalmazó programot töltse le egy távoli serverről, és utána indítsa el. Ezt roppant hatékonyan lehet blokkolni, ha a tűzfal nem enged kifelé kapcsolatot teremteni (kivéve néhány jól ismert gépre - pl. az update-ek letöltésére).
- Változás-detektorok telepítése (tripwire és társai), hogy észrevedd, ha valami bemászott, és letöltött nem kívánt programokat a gépre. Sajnos ennek hozadéka igencsak korlátozott, ugyanis az így a gépre jutott kódok többségét a /tmp, /var/tmp és egyéb hasonló helyekre töltik, ahol esélyed se nagyon van észrevenni, mert azon a területen állandóan változik úgyis a tartalom.
#38
Elküldve: 2007. 12. 07. 11:22
Már csak az a kérdés, hogy egy web szervernek kb. mekkora a gépigénye. Egy kb. dinamikus oldalakat futtató szerver lesz kb. 50-60 oldallal. A napi lekérdezések egyelőre nem ismertek. Azt valahol apache log-olja? vagy lekérdezhető?
Lehet saccolni, hogy pl. nap 100-200 lekérdezésnél mekkora gépigény szükséges?
Proci,RAM?
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#39
Elküldve: 2007. 12. 07. 11:24
viccet felreteve: nehez saccolni, nagyon fugg az oldal milyensegetol, kulonos tekintettel az sql reszere, a varhato hitcount nelkul meg teljesen remenytelen barmit mondani.
persze, logol, access.logba mehetnek ilyenek, meg valami rendes statisztikazot is felrakhatsz... (pl webmin, vagy ilyesmi)
Szerkesztette: kroozo 2007. 12. 07. 11:27 -kor
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#40
Elküldve: 2007. 12. 07. 12:04
Idézet: kroozo - Dátum: 2007. dec. 7., péntek - 11:24
Az első időkben, aztán ez persze növekedni fog.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

Súgó
A téma zárva.












