HWSW Informatikai Kerekasztal: Debian Linux II. - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (19 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Debian Linux II. Értékeld a témát: -----

#21 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 11. 27. 12:06

Minkét gépen egy hálókártyára még egy hálózatot.

És azt már tudod irányítgatni...
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#22 Felhasználó inaktív   letix 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.127
  • Csatlakozott: --

Elküldve: 2007. 11. 27. 14:00

Idézet: Lenny - Dátum: 2007. nov. 27., kedd - 13:06

Minkét gépen egy hálókártyára még egy hálózatot.

És azt már tudod irányítgatni...

Eloszor is koszonom a segitokeszsegedet.

Elmeletben mar nekem is sikerult ezt kiokkumulalni,hisz logikus.Gyakorlatban viszont meg nem, remelem nem szegyen, hogy kezdo vagyok.

Igyekszem utannakeresni, gondolom valamifele virtualis interface-el orvosolhato a problema.


udv
letix

#23 Felhasználó inaktív   bogdan 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 18.631
  • Csatlakozott: --

Elküldve: 2007. 11. 27. 15:52

szerintem az interface marad ugyanaz, csak a /etc/networks/interfaces-ben tobb sora is lesz. vagy a megfelelo vizualis modszerrel, amiket en nem ismerek.
a forum ma:
"Ez van bazdmeg, ha nem tetszik, el lehet menni."

#24 Felhasználó inaktív   letix 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.127
  • Csatlakozott: --

Elküldve: 2007. 11. 27. 16:10

Ugy tunik nagy faba vagtam a fejszet , bar lehetseges hogy csak nekem az. :)

Lehet hogy en vagyok a mazochista beallitottsagu, de ez a legjobb az egeszben..Marmint hogy nem mukodik minden elsore,viszont ha mukodesre tudom birni, erteni is fogom mit-merre-hogyan.

udv
letix

#25 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 11. 27. 16:22

Idézet: bogdan - Dátum: 2007. nov. 27., kedd - 15:52

szerintem az interface marad ugyanaz, csak a /etc/networks/interfaces-ben tobb sora is lesz. vagy a megfelelo vizualis modszerrel, amiket en nem ismerek.

pl. eth0:0 :)
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#26 Felhasználó inaktív   critical_source 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 703
  • Csatlakozott: --

Elküldve: 2007. 12. 01. 08:38

Idézet: letix - Dátum: 2007. nov. 27., kedd - 17:10

Ugy tunik nagy faba vagtam a fejszet , bar lehetseges hogy csak nekem az. :)

Lehet hogy en vagyok a mazochista beallitottsagu, de ez a legjobb az egeszben..Marmint hogy nem mukodik minden elsore,viszont ha mukodesre tudom birni, erteni is fogom mit-merre-hogyan.

udv
letix

szerintem ezt inkább tanulásnak hívják  :p

#27 Felhasználó inaktív   Mono 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 16.750
  • Csatlakozott: --

Elküldve: 2007. 12. 03. 12:01

Sziasztok!

Elakadtam picit :(

Van egy Suse Linux-om, melynek a logolását syslog végzi.
Van egy Debian-om, mely logolását syslog-ng végzi, php-syslog-ng-vel megspékelve.

Azt szeretném, hogy a SuSE syslog-ja hálózaton keresztül a Debian syslog-ng által kezelt logjai közé is kerüljenek. Azaz maradjanak meg a SuSE logoka a SuSE gépen is logfájlban, de küldje át a Debian-ra is.
Tűzfalak már ki vannak kapcsolva, azok nem kavarhatnak be.
SuSE syslog.conf állományába beírtam ezt:
*.*                          @logserver
Majd ezután persze a syslog újra lett indítva. A SuSE gépről természetesen pingelhető a "logserver", ami egyébként a Debian, melyen a syslog-ng fut.

Próbálom a logserveren monitorozni az eseményeket a messages, valamint a syslog fájlokban, de semmi nyoma annak, hogy a SuSE próbálkozna logok küldésével - véleményem szerint még ha nem is lenne jól beállítva a syslog-ng, akkor is kellene látnom valami próbálkozást, nem :think:
A SuSE logok között semmi plusz nincs erre utalólag.

Magyarán látszólag mindenki el van foglalva a saját logjával, logolásával és nem hajlandó ennél többre :(

Mit javallotok, mit csinálok rosszul. mi hiányzik még :think:
Adjon az Isten, szebb jövőt!

#28 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2007. 12. 03. 13:26

Első körben: ellenőrizd hogy a @logserver névfeloldása jó-e (ha nem IP van ott, hanem név). Aztán ha van rá lehetőséged, nézd meg, hogy a Suse-ről ténylegesen elmennek-e a csomagok (syslog alapból UDP/514 porton logol). Aztán ellenőrizd, hogy a Debianon a syslog-ng figyel-e az 514-es UDP porton (default configban nem szokott). Ha van iptables szabályod, akkor azt is ellenőrizd, hogy beengedi-e a csomagokat. Ha mindez megvan, és mégsincs log, akkor itt is tcpdump, hogy eljut-e ide a log.

További ötleteket ezen eredmények ismeretében lehet mondani.
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

#29 Felhasználó inaktív   bugmenot 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 20
  • Csatlakozott: --

Elküldve: 2007. 12. 05. 14:01

Kérdésem lenne: kezembe került egy egész pofás PII konfig (ASUS alaplap, rakat ISA-PCI csati, P 200 MMX proci, 64 MB RAM)
Ennyi lenne a dolga: router, Qos, proxy*,fileserver illetve ha lesz WLAN kártya, akkor AP is lenne. Későbbiek folyamán talán SMTP szerver meg webszerver, de egyelőre ezek nem lényegesek funkciók. Linuxszal foglakoztam már desktop szinten, szerveren most kezdődne a móka  :)  Raknék rá valami egyszerű GUI-t (pl. Xfce), mert azért én azt jobban kezelem még. Elég erős ehhez a gép, ha nem, akkor mi a szűk keresztmetszet?

*utólag írtam bele

Szerkesztette: bugmenot 2007. 12. 05. 14:03 -kor


#30 Felhasználó inaktív   Mono 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 16.750
  • Csatlakozott: --

Elküldve: 2007. 12. 05. 14:28

Friczy:

Köszönöm a válaszod, sikerült összehozni a dolgot, megy is szépen. Küldés volt eredendően, csak a syslog-ng-t kellett még UDP hallgatózásra is rávenni.

bugmenot:
Ilyen célra - bár szerverekre én is mindenhova Debian-t teszek - jobban javaslok valami cél alkalmazást, mely természetesen legyen linux alapú. Ilyen téren csak egyet tudok ajánlani, melyet próbáltam is, nagyon bevált: Smoothwall (www.smoothwall.org)
Nem levelezik, nem Sambázik, viszont minden mást tud, alapvetően azokat, melyeket tűzfal funkciót ellátó gépre amúgy is telepíteni szoktak (felsoroltak közül nagyon egyiket sem).
Adjon az Isten, szebb jövőt!

#31 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2007. 12. 06. 11:17

Idézet: bugmenot - Dátum: 2007. dec. 5., szerda - 15:01

Kérdésem lenne: kezembe került egy egész pofás PII konfig (ASUS alaplap, rakat ISA-PCI csati, P 200 MMX proci, 64 MB RAM)
Ennyi lenne a dolga: router, Qos, proxy*,fileserver illetve ha lesz WLAN kártya, akkor AP is lenne. Későbbiek folyamán talán SMTP szerver meg webszerver, de egyelőre ezek nem lényegesek funkciók. Linuxszal foglakoztam már desktop szinten, szerveren most kezdődne a móka  :)  Raknék rá valami egyszerű GUI-t (pl. Xfce), mert azért én azt jobban kezelem még. Elég erős ehhez a gép, ha nem, akkor mi a szűk keresztmetszet?

*utólag írtam bele

Ehhez ez a gép szerintem nagyon karcsú. Egy proxy önmagában is nagyobb ramot eszik, nem elsősorban maga miatt, hanem azért, mert egyik alapfunkciója, hogy cache-el. 64 MB RAM-ra pedig semmiképpennem tennék fel GUI-t, és az is openbox lenne :))
Szóval egyenként:
qos: végül is a kernel végzi, tehát elfér.
proxy: felejtős ennyi memóriával.
fileserver: hülyén néz ki egy ekkora gépen, de ha nincs nagy adatforgalom, akkor akár el is fér.
AP. nem hiszem, hogy nagy ügy.
smtp: belefér.
webserver: imho nem, hacsak nem tesztelésre kell.
gui: felejtsd el, megeszi a hasznos programok mellől az erőforrást. egy ilyen gépet az ember szépen betesz a sarokba, és távolról ssh-zik rá ha valamit konfigurálni kell.

Szű keresztmetszet a RAM, illetve bonyolultabb feladatok esetén a processzor is. Diskméretet meg nem írtál, pedig egy fileserver esetén az sem lényegtelen paraméter :)
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

#32 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 12. 06. 14:31

Napokban kell majd összedobnom egy WEB servert. Természtesen Deiban lesz alatta. Magát az oldalt nem én fogom csinálni csak a vasat konfigolom alá.

A WEB szerverek az egyik leggyakrabban támadott szerverek. Milyen védelmi eszközöket ajánlotok megfelelően bekonfigolt iptablesen felül?

Gyakorlatilag a 80-as port lesz ugye nyitva teljesen a többi szükséges (SSH, FTP) csak adott IP-ről lehet majd elérni.
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#33 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2007. 12. 06. 14:34

Annak a kutyunek a biztonsagi frissiteseit, amit futtatni fog. A webszerverek nagy reszet a szolgaltatott tartalom hibajat kihasznalva torik meg.
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#34 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 12. 06. 15:17

Idézet: kroozo - Dátum: 2007. dec. 6., csütörtök - 14:34

Annak a kutyunek a biztonsagi frissiteseit, amit futtatni fog. A webszerverek nagy reszet a szolgaltatott tartalom hibajat kihasznalva torik meg.

pl.?

Mik lehetnek azok a hibák?
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#35 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2007. 12. 06. 15:22

Ezt most ugye nem kerdezed komolyan.
ha valami kulso cucc, akkor tessek biztonsagi frissiteni, ha sajat fejlesztes, akkor meg remeld, hogy a programozo ert hozza. Esetleg guglizz egyet audit ugyben, ha nem bizol benne.

Ja igen, es tessek az egesz vackot chrootba tenni, amiben ne legyen semmi, csak ami feltetlen muszaj a mukodeshez.
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#36 Felhasználó inaktív   bugmenot 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 20
  • Csatlakozott: --

Elküldve: 2007. 12. 06. 21:09

Idézet: Friczy - Dátum: 2007. dec. 6., csütörtök - 12:17

Ehhez ez a gép szerintem nagyon karcsú. Egy proxy önmagában is nagyobb ramot eszik, nem elsősorban maga miatt, hanem azért, mert egyik alapfunkciója, hogy cache-el. 64 MB RAM-ra pedig semmiképpennem tennék fel GUI-t, és az is openbox lenne :))
Szóval egyenként:
qos: végül is a kernel végzi, tehát elfér.
proxy: felejtős ennyi memóriával.
fileserver: hülyén néz ki egy ekkora gépen, de ha nincs nagy adatforgalom, akkor akár el is fér.
AP. nem hiszem, hogy nagy ügy.
smtp: belefér.
webserver: imho nem, hacsak nem tesztelésre kell.
gui: felejtsd el, megeszi a hasznos programok mellől az erőforrást. egy ilyen gépet az ember szépen betesz a sarokba, és távolról ssh-zik rá ha valamit konfigurálni kell.

Szű keresztmetszet a RAM, illetve bonyolultabb feladatok esetén a processzor is. Diskméretet meg nem írtál, pedig egy fileserver esetén az sem lényegtelen paraméter :)

Köszönöm, akkor  a proxy felejtős. Elsődleges feladatként a QoS és a fileszerver jutott eszembe. Aztán kezdtem egyre több feladatot köré tenni.

Lemezként van egy 30 gigás vinyó, meg egy 4 gigás (erre menne a rendszer). Itt nem valami nagyon nagy feladatra gondolni,pl. ilyenre: volt egy buli, készült róla vagy 400 MB-nyi kép, videó. Ezt szétosztani nehéz feladat, mert nem mindenkinél volt pendrive,cd. Jó lett volna feltolni egy ilyen apró szerverre és akkor kényelmesen lehúzhatták volna. (Kissé csípné a szemem, ha az otthoni gépen más is "matat"). A webszerver azóta kiesett, hiszen az internet előfizés mellé jár egy kevés tárhely, ahova megy a HTML, onnan már át tudok irányítani ide linket, ha valami nagyobb dolgot akarok megosztani.

GUI csak addig kellene, amíg bekonfigolom (nekem azért még kényelmesebb így), aztán menne parancssorról pl puttyal.  ;)

#37 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2007. 12. 07. 10:35

Idézet: Lenny - Dátum: 2007. dec. 6., csütörtök - 16:17

pl.?

Mik lehetnek azok a hibák?

Bérmi. Egy külön tudomány a php programokat biztonságossá tenni, ha egyáltalán lehetséges. Volt egy webserver, azt rendszeresen megtalálta valami féreg, és egyből pakolt fel botokat a gépre :( Minden uptodate volt rajta, egyszerűen szarul volt megírva a program és lyukas volt. Tehát ha a webprogramozó béna, akkor nem tudsz mindent elhárítani. Amivel csökkentheted az esetleges betörés hatását:

- A webservert chrootba vagy egy virtuális gépre elhelyezni, így ha fel is törik, kisebb a kockázata annak, hogy egy másik hibát kihasználva tovább tudjanak menni.
- Az iptables szabályokat még jobban szigorítani. A legtöbb host-alapú tűzfalnál az egszerűség és könnyebb menedzselhetőség érdekében az OUTPUT policy jellemzően ACCEPT. Nos, ezt kihasználva a webserver-feltöréseknél szokták alkalmazni azt, hogy a behatoló kód viszonylag rövid, de ráveszi a webservert arra, hogy a tényleges backdoort vagy egyebet tartalmazó programot töltse le egy távoli serverről, és utána indítsa el. Ezt roppant hatékonyan lehet blokkolni, ha a tűzfal nem enged kifelé kapcsolatot teremteni (kivéve néhány jól ismert gépre - pl. az update-ek letöltésére).
- Változás-detektorok telepítése (tripwire és társai), hogy észrevedd, ha valami bemászott, és letöltött nem kívánt programokat a gépre. Sajnos ennek hozadéka igencsak korlátozott, ugyanis az így a gépre jutott kódok többségét a /tmp, /var/tmp és egyéb hasonló helyekre töltik, ahol esélyed se nagyon van észrevenni, mert azon a területen állandóan változik úgyis a tartalom.
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

#38 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 12. 07. 11:22

Hmm.. ok.

Már csak az a kérdés, hogy egy web szervernek kb. mekkora a gépigénye. Egy kb. dinamikus oldalakat futtató szerver lesz kb. 50-60 oldallal. A napi lekérdezések egyelőre nem ismertek. Azt valahol apache log-olja? vagy lekérdezhető?

Lehet saccolni, hogy pl. nap 100-200 lekérdezésnél mekkora gépigény szükséges?
Proci,RAM?
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#39 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2007. 12. 07. 11:24

napi 100-200? arra egy abakusz is eleg :D

viccet felreteve: nehez saccolni, nagyon fugg az oldal milyensegetol, kulonos tekintettel az sql reszere, a varhato hitcount nelkul meg teljesen remenytelen barmit mondani.

persze, logol, access.logba mehetnek ilyenek, meg valami rendes statisztikazot is felrakhatsz... (pl webmin, vagy ilyesmi)

Szerkesztette: kroozo 2007. 12. 07. 11:27 -kor

And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#40 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 12. 07. 12:04

Idézet: kroozo - Dátum: 2007. dec. 7., péntek - 11:24

napi 100-200? arra egy abakusz is eleg :D


Az első időkben, aztán ez persze növekedni fog.
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

Téma megosztása:


  • (19 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó