RAID softwarowy

Podczas zjazdu w 2007 roku Marek Wodziński przedstawił interesująco temat tzw. raidu programowego. Ponownie rozmawialiśmy o tym w 2008 roku. Coraz większa liczba użytkowników jest zainteresowana takim rozwiązaniem. Po przetestowaniu – prezentację na ten temat – poprawioną i powtórnie omówioną na zjeździe w 2008 roku – postanowiliśmy udostępnić użytkownikom. Ponadto […]

Freesco, NND, EOS

Dodatkowe zabezpieczenie exima

Jeśli przeglądamy logi serwera smtp, możemy zauważyć połączenia, które mają dość charakterystyczną cechę – obcy host próbuje się przedstawiać za pomocą naszego IP lub domeny. To jedna ze sztuczek spamerów, usiłują wysyłać spam jako użytkownik naszego serwera, licząc, że w ten sposób serwer nie odrzuci połączenia. Poniżej przedstawiam metodę, która […]

Freesco, NND, EOS

Filtry w eximie

Do zalet exima należy i ta, że można mu zlecić wykonywanie różnych dodatkowych czynności, za pomocą filtrów zapisanych w osobnych plikach. W ten sposób niektórzy zbudowali całkiem niezłe systemy antyspamowe, które wspomagane greylistingiem i kilkoma dodatkowymi regułami dają ogromną skuteczność. Jeśli ktoś chciałby zbudować sobie taki system filtrowania, powinien poszukać […]

Freesco, NND, EOS

Awk i Exim – przydatny skrypt statystyczny

Od jakiegoś czasu używam nowej wersji Exima, który ma zaimplementowane mechanizmy ochronne. Jest greylistowanie korzystające z bazy MySQL i odrzucanie nadawców, którzy są na listach RBL i takich, którzy się usiłują przedstawiać jako mój własny serwer. Aby wiedzieć co się dzieje wykorzystałem niewielki skrypt. Pomysł takiego skryptu przedstawił Marcin Krzywonos […]

Serwer Counter-Strike 1.6 na NND

W sieciach osiedlowych i innych, gdzie znajdują się zapaleni gracze może być konieczne postawienie własnego serwera danej gry. W tym artykule napiszę jak postawić serwer dość popularnej gry sieciowej: Counter Strike 1.6. Będzie to serwer Steam, ale można go łatwo przerobić na NS, co opiszę pod koniec. Zaczynamy! Co potrzeba… […]

Wykres obciążenia sieci w konsoli

W ostatnim numerze Linux Magazine znalazłem opis dość ciekawego narzędzia do sprawdzania obciążenia interfejsu sieciowego. Może warto wypróbować ten program. Program Nload działa w konsoli i w oparciu o ncurses pokazuje wykres ruchu na wybranym przez administratora interfejsie. Jeśli wpiszemy polecenie nload -t 5000 -i 1024 -o 1024 -u m […]

Freesco, NND, EOS

OpenVPN – konfiguracja serwera i klienta w oparciu o certyfikaty

Najprostszym sposobem postawienia tunelu VPN jest użycie wspólnego klucza. Jednak w bardziej zaawansowanych zastosowaniach się ten sposób nie sprawdzi. Jeśli istnieje potrzeba, aby do sieci firmowej (lub innej) zapewnić równoczesny dostęp wielu użytkownikom, to administrator musi się nieco potrudzić. Zaczynamy ten opis od momentu, gdy już został zainstalowany pakiet openvpn. […]

VPN – od opisu do konfiguracji…

21-01-2008 o godz. 23:27:51 Obecnie coraz częściej podstawą pracy na komputerze staje się praca zdalna. Nie stanowi to żadnego problemu przy połączeniach ssh, a nawet podłączenie się do zdalnego pulpitu, jednak pewien problem zaczyna się, gdy pottrzebujemy dostępu nie tylko do jednego zdalnego komputera, ale do całej zdalnej sieci. W […]

Dansguardian

W szkołach i innych instytucjach oświatowych, w firmach potrzebna jest ochrona komputerów nie tylko przed szkodliwym oprogramowaniem i wirusami, ale także możliwość filtrowania treści. Można to realizować na rożne sposoby. Jednym z nich jest program dansguardian. Program instalujemy podobnie jak inne (stan na dzień 29.03.2008 – pacman -S testing/dansguardian). W […]

P3scan

W sieciach ze ściśle określoną polityką bezpieczeństwa zasadniczym problemem jest często ochrona stacji roboczych przed wirusami. Są sposoby, aby ograniczyć ewentualne koszt na oprogramowanie antywirusowe. Do skanowania okresowego można użyć clamav dla Windows, ruch www przepuścić przez filtr dansguardiana, a pocztę przez P3Scan. P3San jest aplikacją, która pracuje w tle […]