Linux jako server/Sarge: Porovnání verzí

Skočit na navigaci Skočit na vyhledávání
Přidáno 37 bajtů ,  před 9 lety
m
čeština
m (→‎Škola: format)
m (čeština)
o to více síťovek :o) O tomto řešení se v tomto elaborátu nezmiňuji.
 
==Provider Poskytovatel internetového připojení==
Nestačí jen připojení směrem ven. Škola bude provozovat i vlastní webové stránky,
mail server a pro údržbu bude potřeba ssh server. K tomu všemu je nutná veřejná
IP adresa. Může ji providerposkytovatel poskytnout?
 
Dále, dle norem, musí být k IP adrese veden v DNS tzv. reverzní PTR záznam.
Umí to providerposkytovatel udělat?
 
Kvalitní provideřiposkytovatelé nabízejí i SMTP server pro odesílání pošty z naší sítě (nebudeme
potřebovat) a dva DNS servery pro vyřizování DNS dotazů (budeme potřebovat).
 
Každopádně ještě zjistěme další možné provideryposkytovatele pro danou oblast. Cenové porovnání může na zákazníka udělat dojem.
může na zákazníka udělat dojem.
 
Drobná zkušenost ze škol po Indoši: Telecom má poměrně komplikované řešení, které
když bylo potřeba otevřít porty.
 
Vím o škole, která z tohoto přátelského sevření odešla, našli si nového provideraposkytovatele,
platí si připojení ze svého (kdo zůstane u Telecomu, má to placené ministerstvem,
to jste nevěděli?) a jsou v pohodě.
# Vybrat nejbližší zrcadlo pro stahování. Je tam i Česko, takže si ho vybereme.
# Adresu případného proxy serveru. Ten v našem řešení nepoužíváme, necháme tedy prázdné.
# Má být po aktualizaci databáze démon ''clamd'' upozorňován, aby si ji okamžitě přečetl? Ne. Antivir nepoběží v režimu démona, ale bude spouštěn ad hoc MailScannerem, tudíž není koho upozorňovat.
 
===Gpm - myš v konzoli===
Nabízená možnost ''autops2'' mi trochu blbnula. Ale třeba zrovna vám půjde dobře. Každopádně můžeme chybná nastavení v budoucnu změnit.
 
Někdy se myš "zblázní" (až se to stane, poznáte to:o). Uklidníte ji restartem ''gpm'':
 
/etc/init.d/gpm restart
 
Nabízí správu skupin a uživatelů pomocí menu. Umožňuje vytvářet, mazat, přejmenovávat a vypisovat skupiny. Dále vytvořit uživatelský
účet, přičemž skupinu vybíráme z menu (nemusíme si ji pamatovat). Uživatele přidá do obou systémů (výchozí i samba), automaticky
nastaví výchozí heslo na <code>123456</code> a nastaví kvóty.
 
nameserver 194.228.105.34
 
Říká, aby požadavky na vyřízení DNS dotazů byly nejdřív vyřizovány tímto strojem (adresa 127.0.0.1), pak budou žádány nadřízené DNS servery. Jejich adresy nám sdělí providerposkytovatel připojení.
 
==NAT a Firewall==
Tohle mi nějak nefungovalo. Chtěli jsme mít uživatele, který se po přihlášení
z Win mašiny stane pro tu mašinu administrátorem. Řešil jsem to tak, že jsem
vytvořil skupinu ''spravci'' a namapoval ji na skupinu ''admnistrators'', jak
je vidět výše. Pak jsem toho uživatele do té skupiny ''spravci'' přidal. Bohužel,
po přihlášení se ten uživatel svých výjimečných práv nedočkal...
SpamScore Number Instead Of Stars = no
 
Tato pravidla užijeme v poštovním programu k filtrování spamu. V nastaveních našeho oblíbeného poštovního klienta si najdeme "filtry" a přidáme podmínku, říkající, že když hlavička ''X-Nase-Skola-MailScanner-SpamScore:'' obsahuje "''ssssss''" (tedy minimálně šest bodů), přesuň ji do složky, kterou si na spamy vytvoříme. Nedoporučuji spam automaticky mazat. Může se stát, že se do spamu dostane i něco zdravého a pak budete litovat.:o)
 
Tím jsme s konfiguračním souborem hotovi.
Balíček ''nis'' obsahuje serverovou i klientskou část. Při instalaci se ptá na jméno domény nis. To si můžeme vymyslet libovolné - na serveru a stanicích ho pak ale musíme zadat pochopitelně všude stejné.
 
Po nainstalování se automaticky spustí klientská část. Je dobré ji nechat běžet i na serverové stanici, i když na serveru asi budeme číst sdílené soubory přímo a ne přes nis. Běžící klient na serverové stanici nám ale může pomoci při hledání problémů.
 
=== Na serveru ===

Navigační menu