Автор Тема: Серверные решения  (Прочитано 15358 раз)

Оффлайн alexis031182

  • Full
  • ****
  • Сообщений: 1012
  • Репутация: +0/-0
    • http://www.slovensk.ru/fspo
    • E-mail
    • Личное сообщение (Оффлайн)
Серверные решения
« : Сентября 04, 2007, 15:47:46 »
Скачал дистрибутив. Попробовал установить, но пока только под VMware...

Оффлайн Vladimir

  • Full
  • ****
  • Сообщений: 6838
  • Репутация: +1/-0
    • http://
    • Личное сообщение (Оффлайн)
Серверные решения
« Ответ #1 : Сентября 04, 2007, 16:23:06 »
Цитата: alexis031182
Скачал дистрибутив. Попробовал установить, но пока только под VMware...

Потом поделишься впечатлениями?
« Последнее редактирование: Сентября 04, 2007, 16:24:34 от Vladimir »

Оффлайн alexis031182

  • Full
  • ****
  • Сообщений: 1012
  • Репутация: +0/-0
    • http://www.slovensk.ru/fspo
    • E-mail
    • Личное сообщение (Оффлайн)
Серверные решения
« Ответ #2 : Сентября 04, 2007, 16:58:46 »
Прежде всего, размер дистрибутива 2.4 Gb, т.е. почти в два раза меньше Десктопа. Однако наличие в нем инструментов управления серверными приложениями, разительно отличает его от последнего.

Например управление:
- Web-сервером;
- Samba-сервером;
- Прокси сервером;
А также DNS, DHCP, NFS и другими.

В общем полный инструментарий сисадмина с усиленными функциями безопасности.

Оффлайн Vladimir

  • Full
  • ****
  • Сообщений: 6838
  • Репутация: +1/-0
    • http://
    • Личное сообщение (Оффлайн)
Серверные решения
« Ответ #3 : Сентября 04, 2007, 17:35:33 »
Работает шустро в эмуляторе?

Оффлайн alexis031182

  • Full
  • ****
  • Сообщений: 1012
  • Репутация: +0/-0
    • http://www.slovensk.ru/fspo
    • E-mail
    • Личное сообщение (Оффлайн)
Серверные решения
« Ответ #4 : Сентября 04, 2007, 17:44:35 »
Вполне. Что примечательно, так же, как и моя основная ось, что стоит на компе...

Оффлайн Vladimir

  • Full
  • ****
  • Сообщений: 6838
  • Репутация: +1/-0
    • http://
    • Личное сообщение (Оффлайн)
Серверные решения
« Ответ #5 : Сентября 04, 2007, 17:53:16 »
Цитата: alexis031182
Вполне. Что примечательно, так же, как и моя основная ось, что стоит на компе...

Если сможешь выкроить время, подумай о прокси. Хорошо?

Оффлайн alexis031182

  • Full
  • ****
  • Сообщений: 1012
  • Репутация: +0/-0
    • http://www.slovensk.ru/fspo
    • E-mail
    • Личное сообщение (Оффлайн)
Серверные решения
« Ответ #6 : Сентября 24, 2007, 16:32:32 »
Краткая справка по установке и конфигурированию Proxy-сервера в openSUSE 10.2
для предоставления доступа к Интернет из ЛВС.


1. Заходим в Yast и устанавливаем пакет squid-2.6.STABLE6.
2. Далее в Yast'е заходим в раздел "Система" и выбираем "Системные службы (Runlevel)".
3. Находим в списке "squid" и активируем по кнопке "Включить".
4. Далее в Yast'е заходим в раздел "Пользователи и безопасность" и выбираем "Брэндмауэр".
5. Заходим на вкладку "Разрешенные службы" и щелкаем по кнопке "Дополнительно".
6. В поля напротив слов "TCP" и "UDP" порты вносим: "3128". Теперь "ОК"->"Далее"->"Готово".
7. Открываем в любом текстовом редакторе файл конфигурации "/etc/squid/squid.conf".
8. Выполняем поиск строки "http_access deny all".
9. Опускаем взгляд чуть ниже и находим: "INSERT YOUR OWN RULE(S) " + bla-bla-bla.
10. Именно там вносим следующие правила:

#Разрешить доступ самому себе.
http_access allow localhost

#Разрешить доступ клиентам локальной сети.
acl local_workgroup src 192.168.1.1-192.168.1.254
http_access allow local_workgroup

#Запретить доступ всем остальным.
http_access deny all

11. Открываем консоль и пишем:

squid -k reconfigure
12. Осталось настроить клиентские машины в сети на использование прокси сервера.

Оффлайн alexis031182

  • Full
  • ****
  • Сообщений: 1012
  • Репутация: +0/-0
    • http://www.slovensk.ru/fspo
    • E-mail
    • Личное сообщение (Оффлайн)
Серверные решения
« Ответ #7 : Ноября 06, 2007, 19:08:56 »
Настройка шлюза Suse Linux Enterprise Server с подключением Интернет через PPPOE

Что необходимо. Нам понадобится отдельный компьютер, плюс две сетевые карты, одна из которых (eth0) физически подключена к DSL-модему, а вторая (eth1) - к локальной сети.

Шаг первый. Первым делом необходимо настроить сетевую карту, подключенную к DSL-модему, на автоматическое получение сетевого адреса, т.е. при помощи DHCP-клиента. Это можно сделать в Yast, в настройках сетевых устройств. Далее следует создать новое соединение с провайдером. Для этого, опять же в Yast, выбираем в списке категорий слева опцию "Сетевые устройства", а затем в правой части окна позицию "DSL". В появившемся окне активируем мастер настройки DSL-соединений, воспользовавшись кнопкой "Добавить". На первой странице мастера устанавливаем следующие позиции:
  • "PPP режим": "PPP по Ethernet";
  • "Ethernet плата": выбираем MAC-адрес сетевой карты, которая подключена к DSL-модему;
  • "Активация устройства": на ваше усмотрение;
  • "Управляемый пользователем": также на ваше усмотрение;
Далее, создаем новую учетную запись Интернет-провайдера, т.к. из существующих позиций выбрать особенно нечего (записи о русских провайдерах отсутствуют). Затем вводим информацию о логине и пароле. На последней странице мастера выбираем соответствующие нашей задаче опции. Там же обязательно поставте галочку напротив позиции "Внешний интерфейс брандмауэра". Нажимаем "Далее" и "Завершить". Будет создан новый виртуальный сетевой интерфейс (dsl0). На предложение об установке дополнительных пакетов ответьте утвердительно (возможно потребуется диск с дистрибутивом системы). Осталось проверить состояние нового подключения. Выполните следующую команду в консоли из-под root'а:
# ifconfig dsl0Если в выведенных сообщениях окажется, что интерфейс не существует или не подключен добавьте следующее:
# ifup dsl0Теперь можно проверить связь с провайдером:
# ping любой_ip_адрес
Шаг второй. Здесь нам предстоит не очень много работы. Нужно лишь настроить наш второй сетевой интерфейс (eth1) на использование статического адреса, например "192.168.1.1". Эту операцию также можно произвести при помощи Yast во все тех же настройках сетевых устройств. Также в Yast, в настройках брандмауэра в меню "Пользователи и безопасность" необходимо присвоить сетевому интерфейсу локальной сети (eth1) статус внутреннего, а интерфейсу eth0 и dsl0 статус внешних интерфейсов.

Шаг третий. Настраиваем клиентов локальной сети. В настройках каждой из машин, предполагающихся для работы с Интернет, необходимо прописать свой статический уникальный ip-адрес, а также адрес нашего шлюза, плюс адреса DNS-серверов вашего провайдера.

Готово  
« Последнее редактирование: Ноября 06, 2007, 19:14:27 от alexis031182 »

Оффлайн alexis031182

  • Full
  • ****
  • Сообщений: 1012
  • Репутация: +0/-0
    • http://www.slovensk.ru/fspo
    • E-mail
    • Личное сообщение (Оффлайн)
Серверные решения
« Ответ #8 : Января 05, 2009, 17:26:28 »
FTP-сервер в checkroot окружении

Checkroot иногда называют "песочницей", что по смыслу весьма близко к данному определению. По сути, создаётся виртуальное дерево каталогов с корневой директорией, являющейся попросту одной из папок в настоящей файловой системе. Таким образом, все процессы, исполняющиеся в обозначенных границах, представляются детьми, играющими в песочнице, за пределы которой им выползти вряд ли удастся.

FTP-сервер, как и многие другие сервисы, также может исполняться в checkroot окружении. Однако не всегда представляется возможным, да и просто рациональным хранение всех расшаренных файлов и папок только лишь в одном единственном месте. Обычные симлинки (символические ссылки) в решении данного вопроса не помогут. Остаётся воспользоваться специальной опцией --bind консольного приложения mount.

Работает данный метод следующим образом. Допустим, что корневой каталог FTP-сервера находится в /srv/ftp. Теперь предположим, что появилась необходимость подключить к нашему FTP дополнительную папку с фильмами /home/user/my_videos с доступом "только чтение".

Для начала создадим соответствующий каталог в папке /srv/ftp для монтирования:

mkdir /srv/ftp/Videos... ну а затем выполняем непосредственно само монтирование внешнего ресурса:

mount -o ro --bind /home/user/my_videos /srv/ftp/VideosТеперь, пользователи нашего FTP-сервера смогут получить доступ к коллекции фильмов  

Vadim

  • Гость
Серверные решения
« Ответ #9 : Января 05, 2009, 22:09:27 »
Цитировать
Checkroot иногда называют...
chroot
« Последнее редактирование: Января 05, 2009, 22:12:39 от Vadim »

Оффлайн alexis031182

  • Full
  • ****
  • Сообщений: 1012
  • Репутация: +0/-0
    • http://www.slovensk.ru/fspo
    • E-mail
    • Личное сообщение (Оффлайн)
Серверные решения
« Ответ #10 : Января 05, 2009, 22:44:57 »
Да, правильно chroot

 

Последние сообщения на форуме: