Mini a live distribuce (1) - servery
Dnes načneme téma týkající se Linuxových distribucí, které se dají nainstalovat rychle, na málo výkonné stroje, jsou specializované na několik funkcí, ale za to se vejdou na disketu a nebo se vůbec instalovat nemusí ...
4.8.2004 08:00 |
Michal Vyroubal
| Články autora
| přečteno 21705×
V určitých chvílích člověk nutně potřebuje operační systém, protože Windows
jsou v problémech (nebo i z jiných důvodů, které na tomto serveru určitě nemusím
rozebírat).
Nejjednodušší je samozřejmě sáhnout po vhodné distribuci Linuxu, zabít Windows
a užívat si ten příjemný pocit stability a bezpečí. To samozřejmě není možné
vždy. Někdy holt Windows musejí zůstat tam kde jsou (třeba proto, že jde o firemní
počítač a firma se přísně drží několika diskriminujících (nebo snad lobujících)
ISO norem.
V takovou chvíli přicházejí ke slovu livedistribuce a minidistribuce. Jistě
jste na ně již narazili – většinou ve formě CD zasuň mě do mechaniky, restartuj
a nebudeš věřit, že nejsem nainstalovaný. Některé takové distribuce Vám poskytují
maximální komfort za cenu místa a požadovaného výkonu počítače. Jiné jsou specializované,
čímž se dá dosáhnout zmenšení celé distribuce (klidně i na disketu).
V našem seriálku začneme právě úzce specializovanými distribucemi na disketách
a dostaneme se až k těm na "kreditkách" a CD. Budeme řešit konkrétní
problémy za pomoci některé konkrétní distribuce (minidistribucí je totiž nepřeberné
množství a mluvit o všech je nemožné). Pokud vy sami máte svou oblíbenou distribuci
pro daný účel, budu rád, když ji doplníte v diskusi.
Nechme již obecného tlachání a přistupme k činu.
Potřebuji rychle server
Tímto serverem je myšlen firewall, IP maškaráda (Network Address Translation)
a podobné služby.
Coyote Linux floppy firewall
Tato distribuce
Vám nabízí jednoduché vytvoření živé diskety (není nutné instalace) a to
jak v prostředí Linuxu tak i Windows.
Informace
- jádro 2.4.25 (ve verzi 1.x je jádro 2.2.x)
- firewall iptables ver 1.2.9 (ve verzi 1.x je firewall ipchains)
- DHCP server
- ssh server (ssh ver 2.0)
- webové rozhraní pro správu (na portu 8180)
Vytvoření diskety
Projedeme si (rychle) vytvoření diskety pomocí průvodce a to pod Windows. Nejprve
stáhnete,
rozbalíte a spustíte průvodce.
Kroky:
- Průvodce se Vám představí (to ještě není zajímavé)
- Nastavení IP adresy a masky podsítě pro budouci linuxový stroj
(Základní konvence je číslovat servery od konce rozsahu IP adres dané sítě)
pozn: všechny ostatní hodnoty síťového nastavení se dopočítají automaticky.
- Nastavení hesla uživatele root
- Logovací server, na který bude Coyote ukládat logy.
(Pokud si nejste jisti, nenastavujte nic. Coyote bude (v omezené míře) logovat
stejně.)
- Výběr způsobu připojení k Internetu
- Zapnutí Coyota jako DHCP serveru
Zde můžete pouze nastavovat kolik adres chcete přidělit - rozsah se vypočítá
automaticky.
- Vyberete typ síťové karty, jejíž ovladač se má přidat na disketu.
(Jistě chápete, že tato volba je klíčová :-)
- No a už to jede
Nabootujte počítač z této diskety a za chvilku se můžete nalogovat.
Ještě jednou vás budu podceňovat, ale už je to opravdu naposled. Pro správnou
funkci serveru není nutné aby na něm byl kdokoli přihlášen. Právě naopak: z hlediska
bezpečnosti je nejlepší, když je server v očekávání kdo (z hackerů) se na něj
naloguje.
Pracujete-li přímo se serverem a nebo se připojíte přes ssh, uvítá vás textové
menu. Pokud jej chcete opustit zvolte q. Návrat do menu je pomocí příkazu
menu (překvapivě :-).
Veškeré nastavování probíhá editací textových souborů (jak taky v linuxu jinak)
a určitě vyžaduje znalost služby, kterou se zrovna snažíte nastavit. Editor
má nápovědu, kterou vyvoláte Alt+h a dozvíte se například, že ukončení editoru
je Ctrl+q.
Webové rozhraní pro správu můžete naštívit na http://server:8180 (v našem případě
http://10.0.0.254:8180). Přihlásíte se jako root svým heslem a ... jedno oko
nezůstane suché. U webového rozhraní bych jako základní bezpečnostní nedostatek
viděl nešifrovaný přístup k serveru. Takže i průměrný uživatel dokáže (za použití
průměrné utilitky) vyčenichat celou komunikaci se serverem (tedy i heslo).
Show configuration vám řekne, jak na tom je váš
server teď. Která síťová rozhraní (ne)jsou nahozená a jaké jsou jim přiděleny
adresy. Je zde rovněž informace o tom, jak dlouho již Váš firewall plane (nebo
spíš hasí).
LAN configuration umožní nastavit adresy pro
jednotlivá síťová rozhraní.
Internet configuration - v této kategorii nastavíte
parametry nutné pro připojení k Internetu
DHCP configuration - při vytváření diskety jsme
měli možnost nastavit pouze počet IP adres, které budou přidělovány. Tady již
můžete nastavit rozsah adres, ze kterého se bude přidělovat a hlavně další
údaje, které budou klientům předány (je zde i WINS server, který umožňuje připojení
starším Windowsovým klientům podle jména).
Administrative configs - zde jsou některá klíčová
nastavení týkající se administrace. Můžete zakázat ping nebo ssh připojení zvnějšku.
Je rovněž možné zakázat webové administrační rozhraní nebo změnit port, na kterém
běží (doporučuji - už jen změna portu může útočníka začátečníka zmást) a rovněž
změna portu na kterém naslouchá sshd není od věci.
Optional configs - zde je opět možnost nastavení
vzdáleného logovacího serveru a time serveru (pokud vám vadí odchylky systémových
hodin :-)
QoS configuration - můžete zvolit, v jakém režimu
poběží zabezpečení dostupnosti služeb serveru.
Configuration file - tady zavzpomínáte na textové
rozhraní. Moje skromné doporučení je: Nenastavujte proměnné, pokud si nejste
jisti tím, co děláte, protože všechny změny je možné provádět na jiných místech
tohoto rozhraní.
Read the system log - to je to slíbené logování
Backup configuration - své nastavení zazálohujete
na disketu (na tu stejnou, ze které se startuje systém). Doporučuji.
Reboot system - tkv (to každý ví). Pokud byste
chtěli počítač vypnout, připojte se přes ssh, vyskočte z menu a zadejte příkaz
... třeba halt.
Verze pro tisk
|
Nejsou žádné diskuzní příspěvky u dané položky.
Příspívat do diskuze mohou pouze registrovaní uživatelé.
|
|

Vyhledávání software

Vyhledávání článků
28.11.2018 23:56 /František Kučera Prosincový sraz spolku OpenAlt se koná ve středu 5.12.2018 od 16:00 na adrese Zikova 1903/4, Praha 6. Tentokrát navštívíme organizaci CESNET. Na programu jsou dvě přednášky: Distribuované úložiště Ceph (Michal Strnad) a Plně šifrovaný disk na moderním systému (Ondřej Caletka). Následně se přesuneme do některé z nedalekých restaurací, kde budeme pokračovat v diskusi.
Komentářů: 1
12.11.2018 21:28 /Redakce Linuxsoft.cz 22. listopadu 2018 se koná v Praze na Karlově náměstí již pátý ročník konference s tématem Datová centra pro business, která nabídne odpovědi na aktuální a často řešené otázky: Jaké jsou aktuální trendy v oblasti datových center a jak je optimálně využít pro vlastní prospěch? Jak si zajistit odpovídající služby datových center? Podle jakých kritérií vybírat dodavatele služeb? Jak volit vhodné součásti infrastruktury při budování či rozšiřování vlastního datového centra? Jak efektivně datové centrum spravovat? Jak co nejlépe eliminovat možná rizika? apod. Příznivci LinuxSoftu mohou při registraci uplatnit kód LIN350, který jim přinese zvýhodněné vstupné s 50% slevou.
Přidat komentář
6.11.2018 2:04 /František Kučera Říjnový pražský sraz spolku OpenAlt se koná v listopadu – již tento čtvrtek – 8. 11. 2018 od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Tentokrát bez oficiální přednášky, ale zato s dobrým jídlem a pivem – volná diskuse na téma umění a technologie, IoT, CNC, svobodný software, hardware a další hračky.
Přidat komentář
4.10.2018 21:30 /Ondřej Čečák LinuxDays 2018 již tento víkend, registrace je otevřená.
Přidat komentář
18.9.2018 23:30 /František Kučera Zářijový pražský sraz spolku OpenAlt se koná již tento čtvrtek – 20. 9. 2018 od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Tentokrát bez oficiální přednášky, ale zato s dobrým jídlem a pivem – volná diskuse na téma IoT, CNC, svobodný software, hardware a další hračky.
Přidat komentář
9.9.2018 14:15 /Redakce Linuxsoft.cz 20.9.2018 proběhne v pražském Kongresovém centru Vavruška konference Mobilní řešení pro business.
Návštěvníci si vyslechnou mimo jiné přednášky na témata: Nejdůležitější aktuální trendy v oblasti mobilních technologií, správa a zabezpečení mobilních zařízení ve firmách, jak mobilně přistupovat k informačnímu systému firmy, kdy se vyplatí používat odolná mobilní zařízení nebo jak zabezpečit mobilní komunikaci.
Přidat komentář
12.8.2018 16:58 /František Kučera Srpnový pražský sraz spolku OpenAlt se koná ve čtvrtek – 16. 8. 2018 od 19:00 v Kavárně Ideál (Sázavská 30, Praha), kde máme rezervovaný salonek. Tentokrát jsou tématem srazu databáze prezentaci svého projektu si pro nás připravil Standa Dzik. Dále bude prostor, abychom probrali nápady na využití IoT a sítě The Things Network, případně další témata.
Přidat komentář
16.7.2018 1:05 /František Kučera Červencový pražský sraz spolku OpenAlt se koná již tento čtvrtek – 19. 7. 2018 od 18:00 v Kavárně Ideál (Sázavská 30, Praha), kde máme rezervovaný salonek. Tentokrát bude přednáška na téma: automatizační nástroj Ansible, kterou si připravil Martin Vicián.
Přidat komentář
Více ...
Přidat zprávičku
 Poslední diskuze
31.7.2023 14:13 /
Linda Graham iPhone Services
30.11.2022 9:32 /
Kyle McDermott Hosting download unavailable
13.12.2018 10:57 /
Jan Mareš Re: zavináč
2.12.2018 23:56 /
František Kučera Sraz
5.10.2018 17:12 /
Jakub Kuljovsky Re: Jaký kurz a software by jste doporučili pro začínajcího kodéra?
Více ...
|