LINUXSOFT.cz Přeskoč levou lištu
Uživatel: Heslo:  
   CZUKPL

> Mini a live distribuce (1) - servery

Dnes načneme téma týkající se Linuxových distribucí, které se dají nainstalovat rychle, na málo výkonné stroje, jsou specializované na několik funkcí, ale za to se vejdou na disketu a nebo se vůbec instalovat nemusí ...

4.8.2004 08:00 | Michal Vyroubal | Články autora | přečteno 17834×

V určitých chvílích člověk nutně potřebuje operační systém, protože Windows jsou v problémech (nebo i z jiných důvodů, které na tomto serveru určitě nemusím rozebírat).

Nejjednodušší je samozřejmě sáhnout po vhodné distribuci Linuxu, zabít Windows a užívat si ten příjemný pocit stability a bezpečí. To samozřejmě není možné vždy. Někdy holt Windows musejí zůstat tam kde jsou (třeba proto, že jde o firemní počítač a firma se přísně drží několika diskriminujících (nebo snad lobujících) ISO norem.

V takovou chvíli přicházejí ke slovu livedistribuce a minidistribuce. Jistě jste na ně již narazili – většinou ve formě CD zasuň mě do mechaniky, restartuj a nebudeš věřit, že nejsem nainstalovaný. Některé takové distribuce Vám poskytují maximální komfort za cenu místa a požadovaného výkonu počítače. Jiné jsou specializované, čímž se dá dosáhnout zmenšení celé distribuce (klidně i na disketu).

V našem seriálku začneme právě úzce specializovanými distribucemi na disketách a dostaneme se až k těm na "kreditkách" a CD. Budeme řešit konkrétní problémy za pomoci některé konkrétní distribuce (minidistribucí je totiž nepřeberné množství a mluvit o všech je nemožné). Pokud vy sami máte svou oblíbenou distribuci pro daný účel, budu rád, když ji doplníte v diskusi.

Nechme již obecného tlachání a přistupme k činu.

Potřebuji rychle server

Tímto serverem je myšlen firewall, IP maškaráda (Network Address Translation) a podobné služby.

Coyote Linux floppy firewall

Tato distribuce Vám nabízí jednoduché vytvoření živé diskety (není nutné instalace) a to jak v prostředí Linuxu tak i Windows.

Informace

  • jádro 2.4.25 (ve verzi 1.x je jádro 2.2.x)
  • firewall iptables ver 1.2.9 (ve verzi 1.x je firewall ipchains)
  • DHCP server
  • ssh server (ssh ver 2.0)
  • webové rozhraní pro správu (na portu 8180)
Vytvoření diskety

Projedeme si (rychle) vytvoření diskety pomocí průvodce a to pod Windows. Nejprve stáhnete, rozbalíte a spustíte průvodce.

Kroky:

  1. Průvodce se Vám představí (to ještě není zajímavé)
  2. Nastavení IP adresy a masky podsítě pro budouci linuxový stroj
    (Základní konvence je číslovat servery od konce rozsahu IP adres dané sítě)
    pozn: všechny ostatní hodnoty síťového nastavení se dopočítají automaticky.

    Nastavení IP adresy

  3. Nastavení hesla uživatele root
  4. Logovací server, na který bude Coyote ukládat logy.
    (Pokud si nejste jisti, nenastavujte nic. Coyote bude (v omezené míře) logovat stejně.)
  5. Výběr způsobu připojení k Internetu
  6. Zapnutí Coyota jako DHCP serveru

    DHCP server

    Zde můžete pouze nastavovat kolik adres chcete přidělit - rozsah se vypočítá automaticky.
  7. Vyberete typ síťové karty, jejíž ovladač se má přidat na disketu.
    (Jistě chápete, že tato volba je klíčová :-)
  8. No a už to jede

Nabootujte počítač z této diskety a za chvilku se můžete nalogovat.

Ještě jednou vás budu podceňovat, ale už je to opravdu naposled. Pro správnou funkci serveru není nutné aby na něm byl kdokoli přihlášen. Právě naopak: z hlediska bezpečnosti je nejlepší, když je server v očekávání kdo (z hackerů) se na něj naloguje.

Pracujete-li přímo se serverem a nebo se připojíte přes ssh, uvítá vás textové menu. Pokud jej chcete opustit zvolte q. Návrat do menu je pomocí příkazu menu (překvapivě :-).

Textové menu

Veškeré nastavování probíhá editací textových souborů (jak taky v linuxu jinak) a určitě vyžaduje znalost služby, kterou se zrovna snažíte nastavit. Editor má nápovědu, kterou vyvoláte Alt+h a dozvíte se například, že ukončení editoru je Ctrl+q.

Webové rozhraní pro správu můžete naštívit na http://server:8180 (v našem případě http://10.0.0.254:8180). Přihlásíte se jako root svým heslem a ... jedno oko nezůstane suché. U webového rozhraní bych jako základní bezpečnostní nedostatek viděl nešifrovaný přístup k serveru. Takže i průměrný uživatel dokáže (za použití průměrné utilitky) vyčenichat celou komunikaci se serverem (tedy i heslo).

Webové rozhraní

Show configuration vám řekne, jak na tom je váš server teď. Která síťová rozhraní (ne)jsou nahozená a jaké jsou jim přiděleny adresy. Je zde rovněž informace o tom, jak dlouho již Váš firewall plane (nebo spíš hasí).

LAN configuration umožní nastavit adresy pro jednotlivá síťová rozhraní.

Internet configuration - v této kategorii nastavíte parametry nutné pro připojení k Internetu

DHCP configuration - při vytváření diskety jsme měli možnost nastavit pouze počet IP adres, které budou přidělovány. Tady již můžete nastavit rozsah adres, ze kterého se bude přidělovat a hlavně další údaje, které budou klientům předány (je zde i WINS server, který umožňuje připojení starším Windowsovým klientům podle jména).

Administrative configs - zde jsou některá klíčová nastavení týkající se administrace. Můžete zakázat ping nebo ssh připojení zvnějšku. Je rovněž možné zakázat webové administrační rozhraní nebo změnit port, na kterém běží (doporučuji - už jen změna portu může útočníka začátečníka zmást) a rovněž změna portu na kterém naslouchá sshd není od věci.

Optional configs - zde je opět možnost nastavení vzdáleného logovacího serveru a time serveru (pokud vám vadí odchylky systémových hodin :-)

QoS configuration - můžete zvolit, v jakém režimu poběží zabezpečení dostupnosti služeb serveru.

Configuration file - tady zavzpomínáte na textové rozhraní. Moje skromné doporučení je: Nenastavujte proměnné, pokud si nejste jisti tím, co děláte, protože všechny změny je možné provádět na jiných místech tohoto rozhraní.

Read the system log - to je to slíbené logování

Backup configuration - své nastavení zazálohujete na disketu (na tu stejnou, ze které se startuje systém). Doporučuji.

Reboot system - tkv (to každý ví). Pokud byste chtěli počítač vypnout, připojte se přes ssh, vyskočte z menu a zadejte příkaz ... třeba halt.

Verze pro tisk

pridej.cz

 

DISKUZE

Nejsou žádné diskuzní příspěvky u dané položky.



Příspívat do diskuze mohou pouze registrovaní uživatelé.
> Vyhledávání software
> Vyhledávání článků

13.9.2017 8:00 /František Kučera
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Zajímá tě DIY, CNC, SDR nebo morseovka? Přijď na sraz spolku OpenAlt – tentokrát netradičně v pondělí: 18. září od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5).
Přidat komentář

3.9.2017 20:45 /Redakce Linuxsoft.cz
PR: Dne 21. září 2017 proběhne v Praze konference "Mobilní řešení pro business". Hlavní tématy konference budou: nejnovější trendy v oblasti mobilních řešení pro firmy, efektivní využití mobilních zařízení, bezpečnostní rizika a řešení pro jejich omezení, správa mobilních zařízení ve firmách a další.
Přidat komentář

15.5.2017 23:50 /František Kučera
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Zajímá tě DIY, CNC, SDR nebo morseovka? Přijď na sraz spolku OpenAlt, který se bude konat ve čtvrtek 18. května od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5).
Přidat komentář

12.5.2017 16:42 /Honza Javorek
PyCon CZ, česká konference o programovacím jazyce Python, se po dvou úspěšných ročnících v Brně bude letos konat v Praze, a to 8. až 10. června. Na konferenci letos zavítá např. i Armin Ronacher, známý především jako autor frameworku Flask, šablon Jinja2/Twig, a dalších projektů. Těšit se můžete na přednášky o datové analytice, tvorbě webu, testování, tvorbě API, učení a mentorování programování, přednášky o rozvoji komunity, o použití Pythonu ve vědě nebo k ovládání nejrůznějších zařízení (MicroPython). Na vlastní prsty si můžete na workshopech vyzkoušet postavit Pythonem ovládaného robota, naučit se učit šestileté děti programovat, efektivně testovat nebo si v Pythonu pohrát s kartografickým materiálem. Kupujte lístky, dokud jsou.
Přidat komentář

2.5.2017 9:20 /Eva Rázgová
Putovní konference československé Drupal komunity "DrupalCamp Československo" se tentokrát koná 27. 5.2017 na VUT FIT v Brně. Můžete načerpat a vyměnit si zkušenosti z oblasti Drupalu 7 a 8, UX, SEO, managementu týmového vývoje, využití Dockeru pro Drupal a dalších. Vítáni jsou nováčci i experti. Akci pořádají Slovenská Drupal Asociácia a česká Asociace pro Drupal. Registrace na webu .
Přidat komentář

1.5.2017 20:31 /Pavel `Goldenfish' Kysilka
PR: 25.5.2017 proběhne v Praze konference na téma Firemní informační systémy. Hlavními tématy jsou: Informační systémy s vlastní inteligencí, efektivní práce s dokumenty, mobilní přístup k datům nebo využívání cloudu.
Přidat komentář

15.4.2017 15:20 /František Kučera
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Zajímá tě IoT a radiokomunikace? Přijď na sraz spolku OpenAlt, který se bude konat ve středu 19. dubna od 18:30 v Šenkovně (Sokolská 60, Praha 2).
Přidat komentář

5.3.2017 19:12 /Redakce Linuxsoft.cz
PR: 23. března proběhne v Praze konferenci na téma Cloud computing v praxi. Hlavními tématy jsou: Nejžhavější trendy v oblasti cloudu a cloudových řešení, Moderní cloudové služby, Infrastruktura současných cloudů, Efektivní využití cloudu, Nástrahy cloudových řešení a jak se jim vyhnout.
Přidat komentář

   Více ...   Přidat zprávičku

> Poslední diskuze

18.9.2017 14:37 / Rojas
high security vault

15.9.2017 7:33 / Wilson
new zealand childcare jobs

31.8.2017 12:11 / Jaromir Obr
Re: ukůládání dat ze souboru

30.7.2017 11:12 / Jaromir Obr
Národní znaky

27.7.2017 12:24 / Jaromir Obr
Cteni/zapis

Více ...

ISSN 1801-3805 | Provozovatel: Pavel Kysilka, IČ: 72868490 (2003-2017) | mail at linuxsoft dot cz | Design: www.megadesign.cz | Textová verze