Napravljene poruke na forumu
-
AutorČlanci
-
salac
UčesnikGator – http://cexx.org/gator.htm
salac
UčesnikNe znam sta ce ti ipv6?
echo “Enabling IP forwarding…”
echo “1” > /proc/sys/net/ipv6/ip_forward
echo “1” > /proc/sys/net/ipv6/ip_dynaddrUmesto toga zabodi:
echo “1” > /proc/sys/net/ipv4/ip_forward
Ostalo mi se cini ok.
salac
UčesnikAktivni direktorijum (AD) jeste implementacija LDAP-a ali sa nekim MS-ovim dodacima koje ipak olaksavaju kontrolu win radnih stanica (polise, ponasanje nekih od programa tipa IE,Office i sta ti ja znam).
Generalno gledajuci LDAP je zaista sjajna stvar – centralno mesto za autentifikaciju radnih stanica sa cele mreze i sa bilo kojim operativnim sistemom, ukljucujuci tu i VPN/wireless/dialup korisnike. U stvari, u mrezama gde su klijenti windowsi/osx/linux/bsd-ovi LDAP je jedino resenje za centralnu administraciju i autentifikaciju korisnika.
Jedina mana LDAP-a, tj OpenLDAP-a kao open-sors izvedbe, jeste prilicno komplikovano setovanje i velika margina greske. Zato je jako tesko videti LDAP (iliti OpenLDAP) u malim mrezama sa nekoliko desetina racunara.
Btw i Novell ima svoj LDAP proizvod koji se zove eDirectory i koji vazi za najskalabilnije resenje danas.Sto se tice odrzavanja sistema tu se prica deli na serverski i desktop deo. Odrzavanje *nix servera nije nista preterano tesko i logicno je da uvek, pre bilo kog bitnog upgrade-a, isti treba proveriti na testnom serveru da ne bude neprijatnih iznenadjenja. I situacija sa desktopom je slicna osim sto, barem po onome sto sam ja video do sada, RPM linux distroi mogu da zbrljaju kod velikog update-a. Linux distroi i BSD-ovi koji (uslovno receno) nemaju verzije su laksi za ovakve akcije.
Da li treba poznavati windows servere? Nije lose da se i to zna, dobrom *nix adminu to i nije nikakav problem. Obrnuto naravno ne vazi (win admin koji ‘steluje’ *nixe posle 15 min proucavanja materije? nema sanse ).
salac
Učesnik
@salac
Ovo nije bio test za enterprise okruženje, umreživanje i sl. Mislim da desktop korisniku (barem onakvom kakav je opisan na početku teksta) nije toliko stalo da umrežuje računare.Ja sam poshao od pretpostavke da gomila ljudi vec danas ima vise od jednog compa u kuci – desktop i laptop ili svoj desktop i caletov/burazov/sestrin/kevin PC itd, a gotovo svi moji poznanici koji su iz znatizelje instalirali *nix su me pitali bas to – kako da share-uju neki folder na mrezi da ga vidi windows comp. Za domen si u pravu – to jeste enterprise primena.
Drugo, ja lično nemam dva računara da probam tu kombinaciju… :p
Excuses, excuses……nabaci vmware! 😀
salac
UčesnikMozda bi u ovaj test moglo da se uvrsti i setovanje sambe kroz GUI (workgroup i domain membership), cini mi se da je to takodje jako vazno za linux desktop sisteme; nekako se ocekuje da linux desktop bude okruzen windows masinama 🙂
Deo sa malo naprednijim setovanjem apache-a je po meni ok za ispitivanje mogucnosti GUI admin alata, iako to bas nije nesto sto ce pocetnik prvo da uradi 🙂
poz.
salac
UčesnikDa ponovim, ajmo malo ozbiljnosti i prave analize, konkretno sta se ljudima dopada/ne dopada i sl. a ne da se ovo pretvori u beskonacno tupljenje ‘linux vs BSD’. I nadam se – ne ponovo o ‘social skills’-ima Linusa Torvaldsa.
Narocito sto je, pa makar u samo ovom slucaju, potezanje price ‘linux kernel je kupusara a *BSD je pojam elegancije’ totalni promasaj. U linux kernelu vec postoji SELinux i radi se na dodavanju SMACK-a kao alternative, a ovamo imamo (gle ironije) SEBSD koji je adaptirani SELinux. Sta je sledece? Mozda ce uskoro ce da se pojavi ‘SMACKBSD’ ali to onda nikako nije ‘kupusarenje’ jer negde u nazivu stoji BSD? Pffft.
Moje licno misljenje – nemam nista protiv dodavanja SMACK-a u kernel kao resenja koje je laganije i lakse za setovanje od SELinux-a (i sa nesto blazim restrikcijama). Izbor je tu – SELinux/SMACK/ili nista.
salac
UčesnikAjmo malo ozbiljnosti.
Pre nego sto krene lupetanje ne bi bilo lose da se prvo pazljivo procita o cemu se radi 😉
26. septembar 2007. u 7:20 pm kao odgovor na: Instalacija SNORT+APACHE+ACID(BASE)+MYSQL+PASSIVE TAP (3 NIC) #62811salac
UčesnikIstina je, ovom kutijom ne moze da se tap-uje gigabitna ethernet konekcija zato sto se tada koriste sve 4 parice za prenos podataka (za razliku od 100Base-TX standarda gde se koriste samo dve). Cisto sumnjam da se uopste moze napraviti pasivna kutija obzirom na to koliko je gigabitni ethernet osetljiv na smetnje….
Ako se zeli tapping i na gigabitnim konekcijama onda se moraju odvojiti pare za aktivnu tapping kutiju (koja u principu jeste gigabitni hub). Koliko takva stvarcica kosta, nemam pojma. U tom slucaju su umesto tri dovoljna dva NIC-a na NIDS-u.
poz.
26. septembar 2007. u 5:50 pm kao odgovor na: Instalacija SNORT+APACHE+ACID(BASE)+MYSQL+PASSIVE TAP (3 NIC) #62809salac
UčesnikHvala na pohvalama 🙂
Ne vidim zasto 64-bitna verzija ne bi radila, naprotiv, real-time analiza bi trebala da bude brza nego na 32-bitnim sistemima.
poz.
salac
UčesnikLink? No problemo…
http://www.sk.co.yu/2007/03/sklp01.html[quote]I sam Linus Torvalds je izjavio da verovatno ne bi ni krenuo u razvoj Linuxa da 386BSD nije bio pod sudskim sporom pa je evidentan negativan uticaj tužbe na njegov razvoj.
[/quote]
Sta je ovde cudno? Sto puta je receno da je linux nastao zato sto je u to vreme unix za 386 masine kostao 20-30K dolara, a razvoj 386 BSD-a je bio totalno zakocen, cak i ugrozen, zbog sudskog spora :).
-
AutorČlanci