Napravljene poruke na forumu
-
AutorČlanci
-
Oko_sa_Bagdale
UčesnikZa ono moje ‘nemam vremena za full instalaciju’ mislio sam na male firewall/rutere, koje imaju dovoljno jak CPU za throughput 40-50 Mbs i koji staju na ovo -> [url=http://www.routerboard.com/]http://www.routerboard.com/[/url]
Recimo mikrotik odlicno radi na ovakvom hardveru, board i OS su nekih 100$ i to je ono sto koristim u situacijama kad se mora brzo i kad ljudi ne bi bas da se otvore za nesto jace. Plus dobiju malu kutiju bez pokretnih delova (nema kulera, koristi se flash i sl).Pogledaj ovo za embedded boards pa mi reci sta mislis
http://www.nmedia.net/flashdist/
http://www.kernel-panic.it/software/bowlfish/Inace ova gore ploca mi deluje nesto slicno kao Soekris
Soekris http://www.soekris.com/
Alix http://www.pcengines.ch/alix.htm
ili PC-Chips http://www.pcchips.com.tw/PCCWebSite/pcc_index.aspx?MenuID=0&LanID=2 .To je ono moji OpenBSD pajtosi vole za firewalls. Znaci to nisu prave PC ploce nego te fanless obicno sa VIA
chipset VIA-3 ili VIA-7 ili fan less AMD ili Intel gde je cela osnovna ploca velicine kutije za cigarete.Oko_sa_Bagdale
UčesnikKome ssh uopste netreba i ne loguje se na mašinu remote može da uninstalira ssh paket i druge slične programe.Najsigurnije je kad nemas to na kompu mada svaki distro ga ima po default-u instalirano.
Pa taj GCC compajler koji imas na masini je puno opasniji nego OpenSSH kada nije ukljucen. Ajd bas kad moramo da teramo tuk na luk 😉
Oko_sa_Bagdale
UčesnikOvo je odlican dokument. Opisano je kako napraviti ono sto se za velike pare prodaje pod bombasticnim imeno ‘antivirus gateway’ i ceni na par hiljada dolara. Neke od firmi koje ovo prave su Zyxell i Symantec; nije greska, Symantec ima proizvod koji je firewall sa njihovim antivirusom.
Medjutim, mislim da je ovo moglo i bolje.
1. instaliran je apache samo da bi se dobijalo obavestenje da postoji nesto opako na web stranici? Bolje resenje je staviti Dansguardian koji radi isto sto i squidclamav ali mu nije potreban http server vec sam generise warning stranice koriscenjem perl skripti.
2. nema spamassassina – iako je covek jasno naglasio da se u opisanoj instalaciji nece baviti problemom spama, mislim da je mogao da odvoji jos pola sata i potpuno kompletira uputstvo.
Bilo bi lepo da postoji i web interfejs, ali to nije toliko bitno.
U potpunosti se slazem sa tobom. Ako volis takve stvari prati miscATopenbsd cak i ako ga ne koristis OpenBSD. Juce prekjuce je intenzivno diskutovana kombinacija PF i spam assassina. Ova je jedan od dokumenata koji je razmenio ruke. Diskusija je bila tako strava da je smesno da ti prepricavam. Odi na OpenBSD web stranicu imas
link do mailing arhiva http://archive.openbsd.nu/?ml=openbsd-miscPotpuno te razumem sto te iritira web-server. Stvar je da tip koji ovo gore pise koristi OpenBSD. Kao sto znas Apache 1.3 je deo baze i jos je chroot-ovan i ociscen od bagova tako da je za mene to alat kao i svaki drugi. No da koristim nesto gde web server mora da se instalira i iskonfigurise stvar bi bila potpuno drugacija.
Moram ti priznati da nisam veliki pristalica web interfejs-a ali i ja kapiram koliko su vazni kada si u zurbi.
Pogledaj onaj link sto ostavih za ComixWall (baziran na OpenBSD-iju a ima i web-interface ;). Namerno sam ga ostavio zbog tebe jer mozda ti koristi za nesto. pFsense mi malo ide na k**** jer je baziran na FreeBSD-iju gde naravno PF neradi 100% kao na OpenBSD-iju. Takodje ti tipovi koji ga kodiraju su PHP ljudi. pFsense zvaka je da je user friendly.Oko_sa_Bagdale
Učesnikda u tome je baš poenta to NE MOŽE da bude sigurno (xp) pa i sveti petar da
dođe da ga osigurava 😀 😀 😀Kompjuterska sigurnost je proces. To nije stanje. Ako mislis da si siguran na internetu samo zato
sto koristis BSD, Solaris, ili Linux onda si u velikoj zabludi. Ne postoji takva stvar kao sto je potpuno
siguran racunar koji je privezan za Internet.Uzgred budi receno stvarno nisam hteo da upadam u te decije diskusije ali posto me vec vuces za
jezik moram da ti opalim jednu packu. Ako je ono gore tvoj screen shoot sa onim Skype-om sto vergla
tvoj racunar je siguran koliko i vanilla WindowsXP tek da se razumemo.Oko_sa_Bagdale
Učesnikal koja je poenta sižea teme ,neki tip koristeći openBSD
obezbedio je windows xP od matoraca da mu se ne pate virusi ???Ti matorci koriste WindowsXP za online banking. Nemislis li da je to dovoljni razlog da im
mreza bude sigurna?Kao sto rekoh. Citanje je dobro. Ko kapira ukapirace ko ne kapira nek ignorise samo bez ljutnje i
bilo kakvih negativnih emocija.Oko_sa_Bagdale
UčesnikMeni je isto otvoren port 80
Ali da bi bio jasniji i iskreniji nisam bas najbolje uspeo da ga zatvorim
Mislim nisam nikako
Ja sa otvorio i SSH
Da li je bas neophodno da se i on zatvori?
Kao zastitni zid koristim firestarter,malo mi je postao jasniji time i pouzdaniji,ovde ste mi zaista pomogliA kako ces da surfas internet ako ti je 80 zatvoren. Treba da blokiras in na porti 80 osim ako nemas web server a da pustis saobracaj out na 80 porti i zadrzis state (znaci onima koje si ti kontaktirao na 80 je dopusteno da tebe kontaktiraju)
SSH ti je beskoristan ako nemas fiksnu IP adresu ili koristis DynDNS. Dali uopste imas nameru da ssh na svoj racunar iz vana?
Minimalno moras da imas otvorenu 80 portu i
53/tcp nameserver # name-domain server domain
53/udps nameserverJer neces imati internet..
Treba ti sinhronizacija casovnika i verovatno hoces da citas email?Odi i vidi /etc/services koja porta cemu sluzi
[code]
more /etc/services (ovo je bar na BSD-ijima)
[/code]Oko_sa_Bagdale
Učesnikpozdrav opet
slijedio sam upute kako je opisano na stranicama koje mi je dao kmilos (hvala na pomoći :biggrin: i strpljenju ), ali sam i dalje imao problema s instalacijom kodeka za mp3… pa ako bi netko mogao pomoći oko toga…
naime koje god kodeke skidam kaže da ih nema tamo ili da je greška neka s njima… tak da ono 😮
Instaliraj lame ili madplay pa se javi opet da pomognem. Jer zelis da slusas mp3 ili da ih konvertujes u neki format ili da kopmresujes pesme sa cd-a u mp3?
Pozdrav
OKOOko_sa_Bagdale
UčesnikUostalom to je potpuno ista stvar kao RHEL samo bez zvanicne(i placene)podrske-kada kupujes RHEL ti ustvari i ne placas softver vec podrsku 🙂
To je diskutovano na ovom forumu. Pogledaj thread koji sam ja bio otvorio na Fedori. Na zalost ljudi koji rade sa obe stvari kazu da nije 100%. Cak je car rekao da je CentOS oko 70% pravi RedHat. To tebi nije ni bitno. Sa stanovista system administra su isti. Nisam siguran koliko je vredno platiti RedHat zbog tih “razlika”. Reako sam ti koja je logika zbog koje ljudi u Americi placaju RedHat. Imas kompaniju koju mozes da sudis za odstetu ako se nesto sjebe
zbog OS. Mislim da je evropski nacin razmisljanja daleko od te logike. To ti je tipicki americki bullshit.Oko_sa_Bagdale
UčesnikMeni nikako nije jasno zbog cega bi IBM kupovao SUN. Imaju AIX, imaju svoj PPC procesor, ako zele nesto (napr ZFS) mogu lepo da plate SUN-u licencu i prodju jeftinije nego pri kompletnoj kupovini.
IBM hoce da kupi SUN da bi ih zatvorio i ubio svaku konkurenciju svojoj PPC arhitekturi. To ti je Harvard business school nacin razmisljanja. IBM-u ne treba ni ZFS. Oni imaju svoj JFS. Nemogu da lazem da sam radio na AIX-u kad nisam ali bi nebi iznenadilo da imaju nesto poput DTrace. IBM nema toliku kontrolu nad Linux-om da portuju
ZFS i DTrace na Linux. Mislim da bi to objektivno dalo Linux-u jos vise zamaha. Nisam siguran ni da bi to IBM zeleo.
Za njih je Linux uvek bio orudje u borbi protiv M$. Njima ne treba konkurencija za AIX.Oko_sa_Bagdale
UčesnikBSD-ov port sistem je takodje dobar, mada ima par stvari koje me nerviraju. Recimo meni se ne svidja to sto svaka sors instalacija fajlove smesta u /usr/local . Ovo nekima sigurno deluje kao pedantno resenje, ali meni ne – navikao sam se da mi se config fajlovi nalaze u /etc, da su u /etc/rc.d startup skripte i sl. Takodje me nervira i to sto config deo instalacije iz sorsa nije automatizovan odnosno sto ne mogu da se zadaju switch-evi odmah u startu nego je potrebno biti blizu masine pa svaki put kad izleti ncurse ekran radi se manuelno biranje opcija. Bas smara ako se recimo instalira combo apache+mysql+php….da to moze i bolje vidi se kod gentoo-a i njegovog portage-a gde se switchevi zadaju na pocetku instalacije a zatim krece kompajliranje niza sors-paketa bez ikakve dodatne intervencije.
Generalno svaki od ovih sistema ima prednosti i mane, tako da se ‘potraga’ za idealnim packet management sistemom nastavlja 🙂
Samo FreeBSD. OpenBSD ce staviti konfiguracione fajlove u /etc/. Ova druga stvar koja te nervira se isto odnosi na FreeBSD. To je isto lako izmeci koliko se secam sa
[code]
make BATCH=YES install clean
[/code]ako ti odogvara default opcija. Ako ne onda mozes da se igras sa mk.conf. Sa druge strane OpenBSD nervira mnoge ljude zato sto paketi nemogu nesto puno da se steluju. Sta vise u prakticnom smislu to je binarna distribucija, porte se ne preporucuju. Razlog je jednostavan. Ako hosec siguran sistem
moras da imas sto manje opcija posebno onih gde neuki korisnik moze da napravi pogresan izbor.Kod Gentoo-a je upravo ta custom-zacija najveca zvaka zbog kojih je Gentoo brz kao zmaj.
Ama kada si navikao na jedan sistem nervirace te sve zivo posebno sto Linux sada fura vise taj Sistem V file
structure. Mogu da zamislim kako ljudi pizde kad vide BSD rc skripte. Treba se drzati samo jedne ili u najgorem slucaju dve stvari i ne skakati sa sistema na sistem. To je jedini nacin da se stvari nauce kako treba bilo to Linux, Solaris, BSD ili ti Windows. I taj Windows nije tako bas katastrofalno los kada se iskonfigurise majstorski. Problem je sto je dobre Windows sistem administratore teze naci nego vodu u Sahari. -
AutorČlanci