Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové



Podobné dokumenty
L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Střední průmyslová škola, Mladá Boleslav, Havlíčkova 456 Maturitní otázky z předmětu POČÍTAČOVÉ SÍTĚ

Ukázka knihy z internetového knihkupectví

Spouštění a konfigurace služeb. Přednáška OSY2 verze :00

ICT plán školy. Popis stávajícího stavu a plán změn. 1. Charakteristika školy

Uživatel počítačové sítě

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

SSL Secure Sockets Layer

LINUX - INSTALACE & KONFIGURACE

Linux jako mail server

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

PB169 Operační systémy a sítě

Střední odborná škola a Střední odborné učiliště, Hořovice

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Identifikátor materiálu: ICT-3-03

Opensource antispamová ochrana

Firewally a iptables. Přednáška číslo 12

Operační systémy 2. Firewally, NFS Přednáška číslo 7b

Instalace. Samotný firewall již je s největší pravděpodobností nainstalovaný Zjistíme dle parametru při použití. aptitude search iptables

ADMINISTRACE UNIXU A SÍTÍ - AUS Metodický list č. 1

Počítačové sítě a Linux. Radek Pilař Gymnázium Tanvald Oktáva 2008/2009

Střední odborná škola a Střední odborné učiliště, Hořovice

Tato zpráva informuje o implementaci LMS (Learning Management Systém) Moodle konkrétně Moodle

Téma 11: Firewall v CentOS. Nastavení firewallu

Dodávka UTM zařízení FIREWALL zadávací dokumentace

Úvod do informačních služeb Internetu

Inovace výuky prostřednictvím šablon pro SŠ

Použití programu WinProxy

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Firewall, mac filtering, address filtering, port forwarding, dmz. Ondřej Vojtíšek, Jakub Niedermertl

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

A p a c h e h t t p d Lukáš Zapletal lukas.zapletal@liberix.cz

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Činnost operačních systémů. Beránek Pavel 1. KŠPA

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa

Radim Dolák Gymnázium a Obchodní akademie Orlová

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Audit bezpečnosti počítačové sítě

Případová studie: Adresářové řešení pro webhosting pomocí ApacheDS. Lukáš Jelínek

Servery v počítačových sítích. Luboš Matějka KIV FAV ZČU Plzeň

NEJRYCHLEJŠÍ INTERNET V POLABÍ CENÍK

Základní konfigurace Linux firewallu

PSK3-20. Malý poštovní server I. Instalace

Jemný úvod do Postfixu

Instalační manuál aplikace

Instalace a konfigurace web serveru. WA1 Martin Klíma

NEJRYCHLEJŠÍ INTERNET V POLABÍ

Jemný úvod do Postfixu

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Poznámky k vydání. pro Kerio Connect Významné změny ve verzi 7.4. Datum: 21. srpna Kerio Technologies. Všechna práva vyhrazena.

NMS. Linux na Strahově. Radim Roška & Moris Bangoura InstallFest Silicon Hill

Použití internetového připojení v kamerovém systému. ADI-OLYMPO je obchodní značkou Honeywell, spol. s r.o. - Security Products o.z.

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP Ing. Zelinka Pavel

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

SRSW4IT Inventarizační SW. Prezentace aplikace. Vedoucí DP: ing. Lukáš Macura Autor: Bc. Petr Mrůzek

SADA VY_32_INOVACE_PP1

Aplikační vrstva. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Obsah. Obsah. Část I: Úvod do problematiky počítačových sítí Slovo úvodem Historie počítačů, Unixu a internetu...

Uživatelský modul Stunnel

Vysvětlení zadávací dokumentace č. 1

Zabezpečení v síti IP

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.

Technická specifikace zařízení

Bezpečnost vzdáleného přístupu. Jan Kubr

Část první: Tipy a triky pro práci se systémem 17

Technická specifikace

Představení Kerio Control

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie

ČÁST I Příručka uživatele 1. Poděkování 1 Typografické konvence použité v této části 2

Vzdálený přístup k počítačům

Zentyal server ve škole

Osobní firewall s iptables

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

CENÍK DATONET PLATNÝ OD WIFI

UPTIME s.r.o. not just another IT company

Metody zabezpečeného přenosu souborů

Konfigurace krok za krokem

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Střední odborná škola a Střední odborné učiliště, Hořovice

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Inovace bakalářského studijního oboru Aplikovaná chemie

ICT plán školy pro školní rok 2009 / 2010

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Desktop systémy Microsoft Windows

Tematické okruhy ústní maturitní zkoušky 2015

Verze 1.x 2.x 3.x 4.x 5.x. X X X X uživatelům (správcům) systému Řazení dat v přehledech podle jednotlivých sloupců

Studentská unie ČVUT v Praze, klub Silicon Hill. 22. února Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22.

Počítačová síť TUONET a její služby

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Průmyslová komunikace přes mobilní telefonní sítě. Michal Kahánek

Transkript:

Linux na serveru seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové

Proč Linux a open-source? finanční výhoda (zadarmo) filozofie open-source systému obrovská nabídka software volně ke stažení na internetu množství dokumentace na webu komunikace přímo s vývojáři e-mail, fórum, irc, bugreporting HW nenáročnost spolehlivost

Využití u nás od roku 2000 2000: požadavek na připojení školy k internetu, vytáčené připojení, 1 server, kppp, později pevná linka, routing, www stránky (apache), proxy (squid) internet router firewall proxy webserver klienti Windows

Využití u nás od roku 2000 2001: vzdálený přístup (ssh), mailový server (postfix), firewall (iptables) 2002: dynamické www stránky (phpnuke), databáze (mysql), webmail (IMP), dhcp, antivir. ochrana pošty 2003: druhý server souborový pro win (samba), dns (djbdns), tisk (cups) 2004: třetí server (terminálový xdm), antispam (spamassassin)

Struktura sítě internet alpha beta gamma vnější IP adresa router firewall proxy webserver vnější mailserver antivir vnější dns soubory (samba, nfs) vnitřní mailserver imap, pop server antispam tisk (cups) vnitřní dns dhcp terminálový server XDM, NX 10.0.0.1 10.0.0.2 10.0.0.3 klienti Windows nebo Linux 10.x.x.x

Router a firewall iptables Firewall definován přímo v jádře Linuxu, obsluha pomocí příkazu iptables. Stavový firewall, každý paket je označen podle toho, k jakému patří datovému toku. Nastavujeme pravidla pro filtrování datových toků podle adresy odesílatele, příjemce, portů. NAT: překlad adres pro PC za firewallem, přesměrování portů Zdroj: výborný a podrobný seriál na rootu http://www.root.cz/clanek/980

Iptables nástin Pro paket vytváříme filtrovací pravidla, kterým musí vyhovět, aby byl systémem propuštěn. Pravidla jsou sdružena do třech skupin INPUT pro vstupující pakety, FORWARD pro routované a OUTPUT pro výstupní. #WWW server vstup $IPTABLES -A INPUT -i $INET_IFACE -p TCP --dport 80 -j ACCEPT

Proxy server squid Úspora datového toku, www stránky požadované podruhé jsou načítány z lokální kopie Instalace: balíček podle distribuce ACL možnost filtrování určitých www stránek, nastavení podle uživatelů, podle místa připojení, podle času... Komfortní analýza logů, přehledy využití (sarg) Možnost propojení s iptables transparentní proxy Zdroje: http://www.root.cz/clanek/1340

Konfigurace squidu Editace komentovaného textového souboru (/etc/squid.conf ) Webmin bohaté www klikací rozhraní www.webmin.com

Vzdálený přístup SSH Možnost plnohodnotného vzdáleného přístupu k serveru v textovém režimu. Klient i pro Windows, např PuTTY : http://www.chiark.greenend.org.uk/~sgtatham/putty/ Možnost přenosu souborů (scp, winscp). Vlastnosti VPN tunelování portů. Možnost spouštění i grafických aplikací (bez použití komprimace náročné na rychlost odezvy na síti)

Práce v textovém režimu Souborový manažer mc (Midnight Commander) Textové editory vi, joe, pico E-mail klient mutt

Webserver Apache Nejpoužívanější webový server na světě Instalace balíčky podle distribuce Konfigurace /etc/apache/* DocumentRoot /var/www/ (definováno v konf.) Možnost spouštění skriptů na straně serveru Možnost šifrovaného spojení (ssl) Virtuální servery

PHP + MySQL Pomocí PHP nebo jiného skriptovacího jazyka, zejména ve spojení s databází, je možné vytvářet dynamické www stránky či celý redakční systém. Redakční systémy PhpNuke Plone GeekLog Ukázka redakčního systému PostNuke.

Webmail IMP Ve spojení s IMAP serverem můžete vytvořit vlastní webové rozhraní k e-mailu, nebo použít nějaké open source (v ukázce webmail IMP)

Transport e-mailu Schéma posílání e-mailu SMTP (HTTP) Odesílací server (MTA) SMTP Příjemcova schránka (MTA) POP3 IMAP (HTTP) (lok. přístup) Odesílatel (MUA) Příjemce (MUA)

MTA Sendmail, Postfix, Exim Základní otázky pro koho odesíláme, IP (x open-relay) pro koho přijímáme, jaké domény kam doručujeme (mailbox, maildir, jiný server) možnosti filtrování, přeposílání, aliasů, antivirové, antispamové ochrany, POP3 a IMAP server courier Zdroje: Postfix http://www.root.cz/clanek/1873

DHCP ISC DHCP Konfiguruje klientům po startu síťové nastavení Možno využít i pro parametry startu tenkého klienta Pevná vazba MAC <=> IP nebo volná množina IP adres Zdroj: http://www.root.cz/clanek/763

DNS bind, djbdns Server pro překlady doménových adres na IP a opačně Caching + případně vlastní doména My používáme djbdns, jednodušší konfigurační soubory, netypická instalace Pro zjednodušení práce s dhcp a dns jsme zavedli vlastní databázi počítačů (textový soubor), ze které se konfigurace dns a dhcp generují skriptem.

Sdílení souborů samba Samba jako PDC v sítích s Windows (náhrada NT serveru, 2000 serveru) sdílení souborů, tiskáren, ověřování uživatelů, přihlašovací skripty, cestovní profily, restrikce pomocí systémových politik Win klienti nepoznají změnu, možnost spolupráce i s jiným Win serverem Spolupráce i obráceně, možnost připojení sdílených adresářů z win serveru

Samba Konfigurace: /etc/samba/smb.conf SWAT webové rozhraní pro konfiguraci Zdroje: O'Reilly: Samba, český překlad CPress www.samba.org

Tiskový server CUPS Komfortní server pro síťový tisk v Linuxu Možno začlenit do samby a zpřístupnit tak tiskárny win klientům webové rozhraní CUPS

Spouštění služeb init skripty Spouštění služeb /etc/init.d/sluzba start, stop, reload Úrovně běhu které služby se budou spouštět po startu počítače lehce se může lišit v různých distribucích Zdroje: http://www.root.cz/clanek/2276

Doporučené zdroje www.root.cz www.linuxzone.cz www.linuxsoft.cz Děkuji za pozornost Lukáš Bernard bernard@arcig.cz