Dzienne Archiwa: 11 lipca 2015

44 wpisy

Wykres obciążenia sieci w konsoli

W ostatnim numerze Linux Magazine znalazłem opis dość ciekawego narzędzia do sprawdzania obciążenia interfejsu sieciowego. Może warto wypróbować ten program. Program Nload działa w konsoli i w oparciu o ncurses pokazuje wykres ruchu na wybranym przez administratora interfejsie. Jeśli wpiszemy polecenie nload -t 5000 -i 1024 -o 1024 -u m […]

OpenVPN – konfiguracja serwera i klienta w oparciu o certyfikaty

Najprostszym sposobem postawienia tunelu VPN jest użycie wspólnego klucza. Jednak w bardziej zaawansowanych zastosowaniach się ten sposób nie sprawdzi. Jeśli istnieje potrzeba, aby do sieci firmowej (lub innej) zapewnić równoczesny dostęp wielu użytkownikom, to administrator musi się nieco potrudzić. Zaczynamy ten opis od momentu, gdy już został zainstalowany pakiet openvpn. […]

VPN – od opisu do konfiguracji…

21-01-2008 o godz. 23:27:51 Obecnie coraz częściej podstawą pracy na komputerze staje się praca zdalna. Nie stanowi to żadnego problemu przy połączeniach ssh, a nawet podłączenie się do zdalnego pulpitu, jednak pewien problem zaczyna się, gdy pottrzebujemy dostępu nie tylko do jednego zdalnego komputera, ale do całej zdalnej sieci. W […]

Dansguardian

W szkołach i innych instytucjach oświatowych, w firmach potrzebna jest ochrona komputerów nie tylko przed szkodliwym oprogramowaniem i wirusami, ale także możliwość filtrowania treści. Można to realizować na rożne sposoby. Jednym z nich jest program dansguardian. Program instalujemy podobnie jak inne (stan na dzień 29.03.2008 – pacman -S testing/dansguardian). W […]

P3scan

W sieciach ze ściśle określoną polityką bezpieczeństwa zasadniczym problemem jest często ochrona stacji roboczych przed wirusami. Są sposoby, aby ograniczyć ewentualne koszt na oprogramowanie antywirusowe. Do skanowania okresowego można użyć clamav dla Windows, ruch www przepuścić przez filtr dansguardiana, a pocztę przez P3Scan. P3San jest aplikacją, która pracuje w tle […]

Konfiguracja serwera DNS

Jeśli już mamy zainstalowanego binda – niezależnie czy w opcji tradycyjnej, czy wg opisu – w chroocie, to jeszcze należy go skonfigurować. W zależności od funkcji, jaka zostanie mu wyznaczona, konfiguracja będzie się nieco różnić. Na początek omówienie pracy demona named w dwóch zasadniczych trybach – master i slave. Named […]

Bind działający w chroocie

Własny dns to czasami niezbędna usługa. Jednak sporo mówi się o tym, że jest to usługa często atakowana i niebezpieczna, przez to administrator zwykle się nieco obawia, jaki wpływ może mieć uruchomienie binda na bezpieczeństwo serwera i innych usług. Jest jednak sposób, aby uruchomić serwer dns w wyizolowanym środowisku, żeby […]

Monitor UPS (APC)

Mając UPS, co jest rzeczą nieodzowną na serwerach, warto również pokusić się o zrządzanie nim z poziomu systemu operacyjnego. Jak to robić z zasilaczami APC, wyjaśniam poniżej. W NND instalujemy pakiet komendą pacman -S apcupsd, w innych dystrybucjach możemy skorzystać zapewne również z pakietów dystrybucyjnych (pobieżnie sprawdzając, znalazłem je we […]

Dynamiczna domena z dyn.pl

Mając neostradę lub inne łącze typu ADSL ze zmiennym IP, można założyć subdomenę w dyn.pl i mieć np. swoją stronę. Lub choćby po to, by móc połączyć się ze swoim serwerem. Najpierw udajemy się na stronę dyn.pl i zakładamy domenę. Jeśli nasza nazwa jest wolna, to będziemy mogli wykonać krok […]