<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tanie serwery internetowe i hosting w Polsce, linux bazy danych &#187; Linuks</title>
	<atom:link href="http://www.tanie-serwery.waw.pl/category/linuks/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tanie-serwery.waw.pl</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Sun, 14 Mar 2010 15:56:34 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Firewall w Linuksie cz1</title>
		<link>http://www.tanie-serwery.waw.pl/firewall-w-linuksie-cz1/</link>
		<comments>http://www.tanie-serwery.waw.pl/firewall-w-linuksie-cz1/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 22:14:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linuks]]></category>

		<guid isPermaLink="false">http://www.tanie-serwery.waw.pl/?p=284</guid>
		<description><![CDATA[Najpierw musimy zacząć od zrozumienia działania sieci komputerowej, ponieważ wszystko w niej tzn. przepływ danych odbywa się za pomocą protokołu Ipv4. Każda sieć komputerowa składa się oprócz kabli, routerów itp. z hostów. Na wstępie możemy przyjąć że host to komputer, ale jest to duże uproszczenie. Każdy host posiada swój adres czyli numer IP, dzięki temu [...]]]></description>
			<content:encoded><![CDATA[<p>Najpierw musimy zacząć od zrozumienia działania sieci komputerowej, ponieważ wszystko w niej tzn. przepływ danych odbywa się za pomocą protokołu Ipv4. Każda sieć komputerowa składa się oprócz kabli, routerów itp. z hostów. Na wstępie możemy przyjąć że host to komputer, ale jest to duże uproszczenie. Każdy host posiada swój adres czyli numer IP, dzięki temu mogą się wzajemnie komunikować i przesyłać między sobą dane. Odbywa się to za pomocą protokołów IP. Jest też coś takiego jak TCP i UDP, to także sa protokoły na wyższej warstwie, odpowiadają one za przekazywanie numerów portów. Dzięki temu pod jednym numerem IP może być uruchomionych wiele usług. Każdy z tych pakietów jest klasyfikowany  i tak przyjęło się że portowi 80 odpowiada usługa HTTP itd. Pierwszy z protokołów jest protokołem strumieniowym, polega to na tym że jeśli mają być przesłane jakieś dane to najpierw musi nastąpić połączenie, gwarantuje też on odbiór danych w takiej kolejności w jakiej zostały one wysłane. TCP odpowiada także za ponowne wysłanie pakietu jeśli poprzedni został utracony. UDP jest zupełnie innym pakietem, nie ma pewności że pakiety dojdą w takiej kolejności w jakiej zostały wysłane a w ogóle nie wiadomo czy dojdą. dla celów komunikacji stworzono dwa rodzaje akcji jest to nasłuch i działanie logiczne.<br />
Wszystkie ataki dzielimy na kilka grup. Pierwszą jest atak typu trojan. Jest on prosty do zrealizowania, na szczęście równie łatwo można się przed nim obronić. Atak ten polega na wgraniu odpowiedniego oprogramowania na komputer który ma zostać zaatakowany. Taki program pozwala na zdalną kontrolę nad serwerem. Kolejną grupę stanowią ataki typu DoS, polegają one najprościej mówiąc na zapychaniu łącza prze kilka komputerów tzw. zombie. Często są to zdalnie sterowane komputery za pomocą Trojana, właściciel często nie wie że jego komputer pomógł w ataku. Można to wytłumaczyć jako zalewanie komputera ofiary przez olbrzymia liczbę pakietów wysyłanych z kilku a nawet kilkudziesięciu maszyn. Kolejna grupa to tzw Exploity – to nic innego jak wykorzystanie dziur w oprogramowaniu znajdującym się na komputerze ofiary. Często dziura taka pozwala na wgranie swojego kodu który da dostęp do komputera. Ataki tego typu sa niebezpieczne. Znalezienie takiej dziury w oprogramowaniu jest bardzo trudne. Jeśli już tak się zdaży to w niedługim czasie wychodzi uaktualnienie które pozbędzie się problemu. Kolejny rodzaj to Phishing atak ten nie polega na wywołaniu szkód w komputerze, jest to podszycie się pod ten komputer i preparowanie odpowiednich pakietów. Przy tym wyglądają one jak by zostały wysłane z komputera ofiary. Komputer pod który podszywa się atakujący może gać role atakowanego lub umożliwić dostęp do innego hosta. Ostatnim rodzajem ataku jest Sniffing to nic innego jak kradzież pakietów przez agresora, po prostu są one przechwytywane. W ten sposób mogą zostać przechwycone hasła lub inne ważne dane.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tanie-serwery.waw.pl/firewall-w-linuksie-cz1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firewall w Linuksie cz2</title>
		<link>http://www.tanie-serwery.waw.pl/firewall-w-linuksie-cz2/</link>
		<comments>http://www.tanie-serwery.waw.pl/firewall-w-linuksie-cz2/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 17:15:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linuks]]></category>

		<guid isPermaLink="false">http://www.tanie-serwery.waw.pl/?p=287</guid>
		<description><![CDATA[Jak działa zapora?
Poprzez zaporę ogniowa rozumiemy program który filtruje pakiety, wychwytuje te niepożądane. Dzieje się to wszystko na zasadzie reguł które musimy wprowadzić do zapory. Zapora może też być dedykowanym sprzętem. Najbardziej popularną zaporą jest iptables. Mechanizm ten posiadają jądra Linuksa począwszy od wersji 2.4. Program ten działa między stosem sieciowym a warstwą gniazdek. To [...]]]></description>
			<content:encoded><![CDATA[<p>Jak działa zapora?<br />
Poprzez zaporę ogniowa rozumiemy program który filtruje pakiety, wychwytuje te niepożądane. Dzieje się to wszystko na zasadzie reguł które musimy wprowadzić do zapory. Zapora może też być dedykowanym sprzętem. Najbardziej popularną zaporą jest iptables. Mechanizm ten posiadają jądra Linuksa począwszy od wersji 2.4. Program ten działa między stosem sieciowym a warstwą gniazdek. To jej bezpośrednio używają programy użytkowe. Filtruje on pakiety wychodzące i przychodzące do serwera. Za pomocą polecenia netstat –t zobaczymy aktywne połączenia typu TCP. Do używania tej zapory potrzebujemy narzędzi userspace.. Przystępujemy do instalacji będzie to polecenie: apitude install iptables. Firewall ten działa na zasadzie łańcuchów, sa ich trzy rodzaje INPUT, OUTPUT, FORWARD. Pierwsze dwa filtrują pakiety przychodzące, wchodzące i wychodzące a ostatni analizuje pakiety które nie są do niego adresowane tylko na przykład przesyłane do innej podsieci. Konfigurację iptables można przeprowadzić za pomocą odpowiednich komend z linni poleceń. Przykładowa reguła:</p>
<p>sudo iptables –A OUTPUT –d 207.46.197.32 –j DROP</p>
<p>Polecenie to zabrania dostępu do komputera 207.46.197.32<br />
Iptables może usuwać pakiety ale i logować je do LOG. Oprócz rozpoznawania pakietów iptables posiada wiele dodatkowych modułów używa się je w następujący sposób:</p>
<p>Iptables &#8230; –m moduł –moduł-parametry_modułu &#8230;</p>
<p>Liczba modółow jest bardzo duża postaram się przedstawić kilka najbardziej przydatnych. Pierwszym niech będzie addrtype rozpoznaje on pakiet po typie adresu może to być np. LOCAL. Kolejny moduł to connbytes, rozpoznaje on pakiet po ilości danych przesłanych w jednej sesji protokołu TCP. Można w ten sposób określić reguły dla pobierania dużych plików. Moduł odpowiadający za rozpoznanie pakietów tego samego typu a właściwie ich ilości to connlimit. Jeśli moduł wykryje za dużo połączeń to może je przekserować.<br />
NAT czyli Network Address Translation jest technologią powszechnie używaną a odpowiada za to brak możliwości połączenia z komputerem (który jest w wewnętrznej sieci) oraz ograniczenie malejącej póli adresów Ipv4. Można użyć tej technologii posługując się iptables. Kolejnym sposobem na ochronę jest port knocking. Każdy serwer ma uruchomiony kilka portów, minimum jeden który służy do jego administracji np. SSh czy telnet. Aby zminimalizować ryzyko ataku można zastosować właśnie port knocking</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tanie-serwery.waw.pl/firewall-w-linuksie-cz2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Czym jest linux?</title>
		<link>http://www.tanie-serwery.waw.pl/czym-jest-linux/</link>
		<comments>http://www.tanie-serwery.waw.pl/czym-jest-linux/#comments</comments>
		<pubDate>Sun, 03 Jan 2010 18:00:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linuks]]></category>

		<guid isPermaLink="false">http://www.tanie-serwery.waw.pl/?p=228</guid>
		<description><![CDATA[Linux jest to system operacyjny klasy UNIX, jednak UNIX to system płatny natomiast Linux jest darmowy i rozpowszechniany na zasadzie wolnego oprogramowania. Jest on tworzony przez użytkowników dlatego jest nowoczesny, wielozadaniowy do tego stabilny i bezpieczny. Systemy te są zazwyczaj rozpowszechniane na licencji GNU GPL. Gwarantuje ona użytkownikom swobodę mogą oni dowolnie rozpowszechniać oprogramowanie i [...]]]></description>
			<content:encoded><![CDATA[<p>Linux jest to system operacyjny klasy UNIX, jednak UNIX to system płatny natomiast Linux jest darmowy i rozpowszechniany na zasadzie wolnego oprogramowania. Jest on tworzony przez użytkowników dlatego jest nowoczesny, wielozadaniowy do tego stabilny i bezpieczny. Systemy te są zazwyczaj rozpowszechniane na licencji GNU GPL. Gwarantuje ona użytkownikom swobodę mogą oni dowolnie rozpowszechniać oprogramowanie i modyfikować je. Poszczególne systemy mają różne nazwy np. Debian zatem linuks nie jest tak naprawdę systemem operacyjnym a jedynie jego jądrem. Jądro te wraz z oprogramowaniem dodatkowym tworzy właśnie dystrybucje o różnych nazwach.  Większość oprogramowania dla systemów klasy Linux jest darmowa ale zdarzają się i komercyjne. Jednak głównym celem programistów którzy pracują nad rozbudową dystrybucji jest to by system był darmowy i jego oprogramowanie też. Często zdarza się tak że oprogramowanie dostępne za darmo często jest lepsze od tego komercyjnego. Te zalety sprawiają że nad oprogramowaniem darmowym dla systemów Linux pracuje tysiące programistów na całym świecie. Coraz więcej producentów sprzętu dostosowuje swoje produkty tak by dobrze działały na nowym systemie. Linux zrobił wielką furorę wśród systemów operacyjnych które zarządzają serwerami internetowymi. Wiele dużych firm takich jak hotele a nawet jednostki wojskowe wykorzystuję ten system do swoich potrzeb.  W naszym kraju korzysta z niego Biuro Bezpieczeństwa Narodowego oraz Kancelaria Sejmu.  Linuxa możemy nabyć w postaci najróżniejszych dystrybucji. Jedne są przeznaczone dla zaawansowanych użytkowników inne dla amatorów. Dla początkowych można polecić system Debian oraz Mandrake. Instalacje oraz ich konfiguracja nie powinna być kłopotliwa.  W języku polskim występują różne odmian nazwy Linuxa pisane różnie, mimo tego że są używane one przez specjalistów wysokiego poziomu. Odmiana na Linux-a, Linuxem, Linuxie jest niepoprawna. Powinniśmy pisać Linux, Linuksa, Linuksie itp.  Użytkownicy często po pierwszej instalacji mają problemy z polskimi znakami. Jeśli wybierzemy coś źle podczas instalacji to możemy to później poprawić za pomocą programu lokale_config. Powinien on się standardowo znajdować w każdej dystrybucji Linuksa. Jeśli zainstalujemy środowisko graficzne to od razu powinniśmy mieć w nim polskie znaki zarówno w środowisku GNOME jak i KDE.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tanie-serwery.waw.pl/czym-jest-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Slackware cz1</title>
		<link>http://www.tanie-serwery.waw.pl/slackware-cz1/</link>
		<comments>http://www.tanie-serwery.waw.pl/slackware-cz1/#comments</comments>
		<pubDate>Fri, 30 Oct 2009 13:18:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linuks]]></category>

		<guid isPermaLink="false">http://www.tanie-serwery.waw.pl/?p=133</guid>
		<description><![CDATA[Slackware jest to wyjątkowy system z rodziny Linux, daje się on konfigurować w stopniu większym od całej reszty sytemów z tej rodziny. Jednak potrzebna jest do tego spora wiedza, niedoświadczonym użytkownikom raczej nie jest polecana ta dystrybucja.  Z założenia Linux ma być jak najbardziej konfigurowalny, a cały ten zabieg osiągamy za pomocą konsoli. Dystrybucja ta [...]]]></description>
			<content:encoded><![CDATA[<p>Slackware jest to wyjątkowy system z rodziny Linux, daje się on konfigurować w stopniu większym od całej reszty sytemów z tej rodziny. Jednak potrzebna jest do tego spora wiedza, niedoświadczonym użytkownikom raczej nie jest polecana ta dystrybucja.  Z założenia Linux ma być jak najbardziej konfigurowalny, a cały ten zabieg osiągamy za pomocą konsoli. Dystrybucja ta jest najstarszą rozwijaną z dostępnych, ale powstała ona w tym samym roku co Debian – 1993, i Debian też jest jeszcze rozwijany. Jednak te systemy bardzo się różnią, Debian posiada obsługę zależności a Slackware nie. Jeden pakiet nie będzie działał bez innego, a ten co instalujemy wymaga np. 4 innych, debian nas o tym poinformuje i je zainstaluje. Czasem jednak to co wydaje się minusem może zostać plusem. Można powiedzieć że razem z syetmem Debian jest to najbardziej stabilna dystrybucja.<br />
Slackware powinien mieć nowe jądro więc nie będzie on miał problemów z rozpoznaniem sprzętu, mam na myśli jądro o wersji 2.6.  Slackware ma do dyspozycji dwa środowiska graficzne KDE oraz Xfee. Zaczynając przygodę z tym systemem najlepiej zainstalować go jako drugi system operacyjny na partycji. W ten sposób unikniemy utraty danych. Poprzez zapoznanie się z tym systemem posiądziemy sporą wiedze na temat linuksa. Oczywiście zaczynamy od zdobycia płytki instalacyjnej, nie będzie z tym problemu ponieważ w sieci jest mnóstwo źródeł, więc pobieramy obraz płyty. Możemy go pobrać chociażby ze strony projektu slackware. Minimalne wymagania systemu to32 MB ram 1GB miejsca na dysku. Procesorem nie należy się przjmować bowiem wystarczy ten klasy 586. Jeśli mamy potrzebę instalacji większej ilości oprogramowania to możemy z powodzeniem zostawić nawet 10GB miejsca na naszego linuksa. Po uruchomieniu komputera z płyty ukaże nam się ekran powitalny, wciskamy enter i zabieramy się za partycjonowanie. Program do partycjonowania to fdisk. Partycjonowanie naszego dysku nie jest zbyt skomplikowane, dla mniej wprawnych polecam cdisk, jest on prostszy w obsłudze. Partycjonowaniu towarzyszą te same zasady co w innych systemach Linuks. Pierwszą z nich jest stworzenie osobnej partycji dla naszych dokumentów, w dalszej kolejności można stworzyć kolejne, osobne partycje dla systemu (/), dokumentów użytkowników (/home) i oczywiście partycje wymiany czyli swap. Dla nieobeznanych z tematem napiszę że dyski linuksie nie mają takich i oznaczeń jak w Windows, bowiem przez system są traktowane jako pliki. Dyski znajduja się w katalogu /dev i maja oznaczenia hda itd. Dla przykładu hda2 to druga partycja pierwszego dysku, hdb1 to pierwsza partycja dysku drugiego.  Zasada jest taka hdX to kolejna litera . Podczas uruchamiania fdisk musimy podac ścieżkę do dysku który chcemy partycjonować, jeśli to ma być pierwszy dysk to piszemy /dev/hda, następnie wciskając przycisk p otrzymamy informację o partycjach na dysku. Jeśli mamy jakieś partycje to musimy jest usunąć opcja d. Wpisujemy d potem będziemy zapytani o numer partycji którą chcemy usunąć. Musimy ten proces powtórzyć dla każdej istniejącej partycji.  Jeli nie chcemy tworzyć wielu osobnych partycji to minimalnie musimy zrobić dwie, podstawową i jedna partycję wymiany. Partycja wymiany to plik gdzie system przechowywuje dane gdy zabraknie pamięci RAM.  Teraz tworzymy partycję czyli n i ENTER. Wybieramy Primary partition i numer 1. Program zapyta nas o pierwszy cylinder, podajemy 0.  To będzie partycja wymiany, dajmy jej pojemność 500MB więc wpiszmy +500M. Resztę dysku zagospodarowywujemy analogicznie.  Partycji wymiany nadajemy formatowanie swap a drugiej ext3. Aby to zrobić wpisujemy t, zaznaczmy pierwszą utworzoną partycję i wpisujemy numer odpowiadający typowi swap a jest to 82. Dla drugiej wybieramy 83 czyli ext3.  Poleceniem p sprawdzamy efekt naszej pracy a poleceniem w zakańczamy. Aby uruchomić instalację wpisujemy setup.</p>
<p>Naszym oczom ukaże się menu:</p>
<p>HELP – oczywiście pomoc</p>
<p>KEYMAP – układ klawiatury</p>
<p>ADDSWAP – ta pozycja odpowiada za wykrycie partycji wymiany</p>
<p>TARGET – słuzy do wskazania miejsca instalacji</p>
<p>SOURCE – żródło instalacji</p>
<p>SELECT – wybieramy pakiety które chcemy zainstalować</p>
<p>INSTALL – instalujemy wybrane pakiety</p>
<p>CONFIGURE – konfiguracja modemu, klawiatury itp.</p>
<p>EXIT – oczywiście opcja nam nie potrzebna czyli wyjście.</p>
<p>Pierwsze pozycje w menu nie powinny stwarzac problemu. Programiści podzielili pakiety na kilka grup po to by łatwiej było zainstalować dodatkowe pakiety. Jeśli instalujemy Slackware na domowym kompie i ma on być komputerem domowym to wystarczą pakiety z grup A, AP, KDE, KDEI, L, X, XAP. Spacją zaznaczamy. Po wybraniu instalator zaproponuje nam kilka opcji instalacji wybranych przez nas pakietów: full, newibe,menu,expert,custrom. My wybieramy wersję expert. Instalator zapyta o każdą grupę a my dokonamy wyboru. Jeśli w środowisku graficznym chcemy mieć język polski to musimy wybrać kde-i18n-pl-x.x.x-noarch i koffice-110n-pl-x.x.x-noarxh-1. W sekcji konfigure mamy możliwość wyboru jądra systemu, chyba że będzie dostępne tylko jednp. Dokonujemy wyboru muszki itd. Musimy koniecznie zainstalować program rozruchowy czyli bootloader LILO. Odpowiada on za wybór sytemu operacyjnego i jego uruchomienie. Jeśli na dysku jest tylko jeden linuks to powinien zainstalować się nam LILO jeśli więcej to GRUB. Ten drugi jest nowszy i ma większe możliwości jak LILO, jest on przeznaczony dla linuksów natomiast GRUB może współpracować także z innymi systemami operacyjnymi, rozpoznaje wiele typów partycji. Zakładam że na dysku mamy np. windowsa więc zajmiemy się GRUBEM. Plik konfiguracyjny jest w /boot/grub/menu.1<sup>st</sup>, ogólny schemat wygląda tak: na początku jest deklarowny tytuł, będzie on wyświetlony podczas startu. Dane sa odzielone tabulatorem, spotkamy się z taką sytuacją w wielu innych plikach konfiguracyjnych. Linijka oznaczona jako Root odpowiada za wskazanie partycji z systememoperacyjnym. Zera oznaczają pierwszy dysk i pierwszą partycję.kolejny wpis zaczyna się od słowa Kernel i wskazuje śieżkę do niego</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tanie-serwery.waw.pl/slackware-cz1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Początki Debiana</title>
		<link>http://www.tanie-serwery.waw.pl/poczatki-debiana/</link>
		<comments>http://www.tanie-serwery.waw.pl/poczatki-debiana/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 19:02:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linuks]]></category>

		<guid isPermaLink="false">http://www.tanie-serwery.waw.pl/?p=131</guid>
		<description><![CDATA[Debian jest to system ogólnego przeznaczenia, zawiera on ogromna liczę pakietów czyli oprogramowania przeznaczonego do bardzo szerokich zastosować. Jednak autorami tych pakietów nie są tylko programiści Debiana a programiści z całego świata. Zadaniem projektu jest tworzenie oprogramowania wolnego i darmowego poprzez łączenie tych że pakietów oprogramowania. Takie podejście sprzyja użytkownikom oprogramowania. Systemu Debian możemy używać [...]]]></description>
			<content:encoded><![CDATA[<p>Debian jest to system ogólnego przeznaczenia, zawiera on ogromna liczę pakietów czyli oprogramowania przeznaczonego do bardzo szerokich zastosować. Jednak autorami tych pakietów nie są tylko programiści Debiana a programiści z całego świata. Zadaniem projektu jest tworzenie oprogramowania wolnego i darmowego poprzez łączenie tych że pakietów oprogramowania. Takie podejście sprzyja użytkownikom oprogramowania. Systemu Debian możemy używać jako stacji roboczej, serwera sieci Internet, serwera sieci intranet oraz platformy dla programistów i deweloperów. Niezależnie od tego do czego przeznaczamy komputer odbioru poczty email, modelowania grafiki czy też do grania w gry  &#8211; Debian jest do tego idealny. Aplikacje są funkcjonalne i łatwe jeśli chodzi o kolejne zastosowanie czyli o serwer internetowy to Linux jest chyba najbardziej rozpowszechnionym system do tego zastosowania. Debian jest bardzo dobrą dystrybucja która nadaje się na serwer pocztowy, serwer nazw, serwer FTP, serwer stron WWW. Łatwo zarządzać Debianem dlatego jest on często wybierany jako system operacyjny dla serwerów. Ogromnym plusem Debiana są spójne i sprawdzone pakiety. To wszystko razem minimalizuje czas i wysiłek niezbędny do działania serwerów. Serwer z systemem Debian może funkcjonować także w sieci intranet czyli może pracować w wewnętrznej sieci przedsiębiorstwa i zapewniać usługi niedostępne dla komputerów nie będących w sieci. Serwery takie często pełną funkcję dzielenia połączenia z Internetem przez kilka komputerów. Linux jest stosowany także w sieciach domowych. Ze względu na duże archiwum oprogramowania Debian może być  bardzo dobrą platformą dla programistów i deweloperów. Oprogramowanie Debiana pracuje na jądrze systemu Linux, dlatego ma on wiele wspólnych cech z innymi systemami tej rodziny. System Linux został stworzony przez Linusa Torwaldsa. Do dziś dnia człowiek ten liczy się w tej dziedzinie i pomaga w wyznaczaniu nowych kierunków rozwojowych. Linux powstał na bazie tradycyjnego UNIX. Jednak nie zawiera on żadnego oprogramowania które byłoby obwarowane licencjami. Jądro systemu zostało opracowane na ogólnie dostępnym środowisku. Już na początku jego budowy założono że będzie ono powszechnie dostępne co umożliwiło rozwój i dopracowanie tego systemu. Warto zaznaczyć że systemy UNIX są systemami komercyjnymi. Każdy z producentów tego systemu dąży do dotarcia do jak największej liczby użytkowników. Dlatego finałem tych rozgrywek między systemami UNIX w wojnie o klienta a Linux było pojawienie się innych systemów operacyjnych. Wtedy to zadebiutował Microsoft. W tamtych latach na rynku rządziły systemy UNIX, dzisiejszy moloch czyli Micrsoft był nikomu nieznaną mała firmą. Plusem systemów windowsowskich jest to ze mogą pracować na wielu rodzajach komputerów które były oferowane przez różne firmy. Dlatego system ten zyskał poparcie i tak bardzo się rozwinął. Za upadkiem systemów UNIX nie stoi zły system lecz jego sprzedawcy. Role UNIXA przejął Linux. Wiele rozwiązań pochodzi z tych systemów. Debian już od chwili poznania był krytykowany za swój program instalacyjny. Wersja 3.1 instalowana była z dyskietek podobnie wersja woody jak i wcześniejsze wydanie. Stary instalator prawie nie wykrywał żadnego sprzętu. Jednocześnie zadawał bardzo dużo pytań które odstraszały potencjalnych użytkowników dlatego powstał Debia Installer. Tak więc na tym etapie zdecydowano że instalacja dyskietkowa przestanie istnieć wraz z wersja 3.0. Wydanie Debian 3.1 posiadało już nowa wersje Instalatora nad którym prace trwały bardzo długo. Jednak przez to ze program instalacyjny pojawił się późno wielu użytkowników przeszło na inne wersje Linuxa.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tanie-serwery.waw.pl/poczatki-debiana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bezpieczeństwo</title>
		<link>http://www.tanie-serwery.waw.pl/bezpieczenstwo/</link>
		<comments>http://www.tanie-serwery.waw.pl/bezpieczenstwo/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 11:04:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linuks]]></category>

		<guid isPermaLink="false">http://www.tanie-serwery.waw.pl/?p=121</guid>
		<description><![CDATA[Bezpieczeństwo w systemach Linuks
Zacznijmy od najprostszych i najbardziej oczywistych rzeczy. Jeśli do naszego komputera maja dostęp osoby trzecie to warto użyć wygaszacza w  konsoli. Jeżeli pracujemy w trybie tekstowym i musimy na chwilę opuścić nasze stanowisko pracy skorzystajmy z kilku narzędzi by pozostawiać komputer bezpiecznym. Zacznijmy od lockvc, jest to prosty ale skuteczny wygaszasz, może [...]]]></description>
			<content:encoded><![CDATA[<p>Bezpieczeństwo w systemach Linuks<br />
Zacznijmy od najprostszych i najbardziej oczywistych rzeczy. Jeśli do naszego komputera maja dostęp osoby trzecie to warto użyć wygaszacza w  konsoli. Jeżeli pracujemy w trybie tekstowym i musimy na chwilę opuścić nasze stanowisko pracy skorzystajmy z kilku narzędzi by pozostawiać komputer bezpiecznym. Zacznijmy od lockvc, jest to prosty ale skuteczny wygaszasz, może on wyświetlać jedną z czterech dostępnych animacji. Po naciśnięciu jakiegoś przycisku na klawiaturze pyta on o hasło użytkownika. Wygaszasz ten nie jest domyślnie instalowany ale możemy go doinstalować w dowolnej chwili. Kolejnym programem który zablokuje ekran jest vlock. Program ten wyświetla tekst że ekran jest zablokowany, używając go możemy zablokować tylko tą konsolę na której pracujemy. Jest jeszcze jeden program o podobnych właściwościach czyli screen.</p>
<p>Przejdźmy teraz do praw użytkowników. Do zarządzania nimi służy chmod za jego pomocą zmieniamy prawa do plików i katalogów. W systemach linuks są trzy podstawowe prawa: do odczytu, do zapisu, do wykonania. Prawa te przyznawane są właścicielowi pliku czy katalogu, grupie czy też reszcie użytkowników. Jeśli chodzi o prawa do plików to można je zrozumieć. Z katalogami jest już trochę bardziej skomplikowanie. Prawo do odczytu pozwala nam na wyświetlenie zawartości katalogu. Prawo do zapisu pozwala nam zmienić wyświetloną wcześniej zawartość. Prawo do wykonania pozwoli nam wejść do danego katalogu. Aby wyświetlić pliki wraz z ich prawami użyjmy polecenia: ls – l</p>
<p>Programu do zmiany uprawnień używamy w następujący sposób:</p>
<p>chmod [opcje] prawa_dostępu pliki</p>
<p>Prawa możemy podac na dwa sposoby symbolicznie lub w systemie ósemkowym. W tej metodze uprawnienie oznacza się trzema cyframi, pierwsza z nich oznacza prawo dla właściciela, druga dla grupy, trzecia dla pozostałych użytkowników.</p>
<p>4 – oznacza prawo do odczytu</p>
<p>2 – prawo do zapisu</p>
<p>1 – prawo do wykonania</p>
<p>dla przykładu prawo 7 oznacza wszystkie te prawa razem. Więc co znaczy jeśli plikowi test.txt nadamy prawo 777, a więc jest to nadanie wszystkich trzech praw zarówno dla właściciela pliku, dla grupy, dla wszystkich. Pierwsza cyfra bowiem oznacza prawo dla właściciela pliku, druga dla grupy trzecia dla reszty.  Aby nadać prawo katalogowi i wszystkim podkatalogom i plikom w danym katalogu jest to opcja –R.</p>
<p>Jak wiadomo ręczne modyfikowanie wszystkich praw do różnych plików dla różnych użytkowników byłoby bardzo pracochłonne. Sterując programem umask mamy wpływ na standardowe ustawienia praw. Umask odpowiada za nadanie uprawnień plikom i katalogom nowo utworzonym. Domyślnie system jest ustawiony na działa tak że nowo tworzone pliki posiadają prawo 666 a katalogi 777. Jak zrozumieć umask ? Otórz trzeba od praw standardowych odjąć ustawioną wartość umask, w tym przypadku jest to 022. Wtedy pliki będą tworzone z prawem 644 a katalogi z 755.  Możemy wartość 022 zmienić na nową dowolną wystarczy wpisać umask nowa_wartosc. Wielu administratorów dodaje to polecenie do skryptów startowych dzięki czemu umask działa cały czas. Aby umask dotyczył wszystkich użytkowników naszego systemu należy w /etc/profile dodać wpis.<br />
Oprócz standardowych są jeszcze trzy dodatkowe prawa dostępu, nazywamy je buitami specjalnymi. Bity te ustawiamy pisząc chmod symbolicznie. Niektóre z nich pozwalają na uruchomienie programów tylko użytkownikowi z prawami root. Za to odpowiada bit suid i sgid. Plik który posiada bit suid będzie zawsze uruchomiony z konteksty jego właściciela, niezależnie kto go uruchomi, bit sgid będzie on zawsze uruchamiany z kontekstu grupy.</p>
<p>Jak wiedzą wszyscy użytkownicy Linuksa najważniejszym katalogiem jest katalog domowy w którym przechowujemy nasze prywatne pliki itd. Jeśli uprawnienia tego katalogu pozwalają na odczyt postronnym osobom to możemy paść ofiarą ataku. Najgorzej jak osoba postronna może zapisywać lub edytować pliki, dlatego prawo 700 dla naszego domowego katalogu to absolutna konieczność.</p>
<p>Zdarza się że jeśli któryś z dysków odłączymy a wcześniej go nie odmotujemy to system uruchomi się z programem fsck który będzie skanował komputer w poszukiwaniu błędów i jeśli je znajdzie to podejmie próbę naprawy. Dane które nie zostaną odzyskane po uszkodzeniu zostaną przegrane do katalogu lost+found. Pliki tam są zapisywane z różnymi uprawnieniami a nawet bez uprawnień, dlatego administrator powinien od czasu do czasu zerknąć do tego folderu w celu sprawdzenia uprawnień.</p>
<p>W systemach z rodziny linuks istnieje coś takiego jak Chattr. Używamy tej aplikacji wtedy gdy standardowe prawa nie wystarczą w ochronie naszych informacji. Program ten dysponuje spora ilością różnych atrybutów które możemy przypisać plikom czy katalogom. Warto zaznaczyć że uprawnienia te mogą działać tylko na dyskach posiadających system plików ext2 lub ext3.</p>
<p>W linuksie znajduje się program locate który działa podobnie do find czyli wyszukuje pliki. Ale jest on dużo lepszy, aby go używać musimy stworzyć bazę plików i katalogów. Wydajemy w tym celu polecenie updatedb. Później by znaleźć plik wystarczy napisać locate plik.txt. Jednak program ten może narobić nam problemu. Wyobraźmy sobie że zwykły użytkownik wydaje polecenie locate /root, wtedy zobaczy on całą zawartość katalogu. Alternatywą jest program slocate lub updatedb trzeba skonfigurować tak by było tylko w kontekście usera nieuprzywilejowanego.</p>
<p>Czasem musimy usunąć trwale dane z dysku. Taka sytuacja może zaistnieć wtedy gdy wymieniamy komputer na nowy i nie chcemy by ktoś ze starego dysku odzczytał dane. W tym celu najwygodniej użyć programu wipe. Program ten wielokrotnie nadpisuje miejsce które zajmował plik przez specjalne wzorce których jest 34 a 8 z niech całkowicie losowych.</p>
<p>wipe –rcf /home/katalog1</p>
<p>Usuwa katalog „katalog1” rekursywnie wraz z całą zawartością (-r), automatycznie nadaje prawo do zapisu plikom (-c) i nie pyta o potwierdzenie (-f)</p>
<p>Wipe –kq /dev/hda2</p>
<p>Usuwa wszystkie dane z partycji hda2 w trybie szybkim używając tylko 4 wzorców z pośród 34</p>
<p>Lokalne logowanie użytkownika root</p>
<p>Jest możliwość ograniczenia możliwości lokalnego logowania użytkownika root.  Można też utrudnić możliwość podejrzenia hasła przez osoby które mogłyby się znaleźć za naszymi plecami. Zacznijmy od edycji pliku /etc/securitty/ jest tam lista wirtualnych konsol czyli TTY z których root może dokonać logowania. Można usunąć wszystkie linie za wyjątkiem tty1.</p>
<p>Root może logować się zdalnie za pomocą serwera ssh. Można zablokować możliwość logowania w ten sposób użytkownikowi root w pliku /etc/ssh/sshd_config znajdujemy PermitRootLogin i zmieniamy z yes na no. Warto też nadać tylko użytkownikom z grupy admin możliwość wykonywania polecenia su. Zrobimy to edytując plik /etc/pam.d/su i wpisujemy w nim auth required pam_wheel.so group=admin. Pamiętajmy także o wartościowym haśle dla użytkownika root, powinno ono zawierać wielkie i małe litery, cyfry oraz znaki typu @$&amp;, długość hasła powinna być min 6 znaków.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tanie-serwery.waw.pl/bezpieczenstwo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LAMP w Mandriva</title>
		<link>http://www.tanie-serwery.waw.pl/lamp-w-mandriva/</link>
		<comments>http://www.tanie-serwery.waw.pl/lamp-w-mandriva/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 06:33:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linuks]]></category>

		<guid isPermaLink="false">http://www.tanie-serwery.waw.pl/?p=126</guid>
		<description><![CDATA[Zainstalowanie serwera www, php, mysql w tej wersji linuksa to kwestia kilkunastu minut. Czynność ta sprowadza się do wyklinania wszystkiego w Centrum Sterowania. Dla tych co nie wiedzą c oznacza skrót LAMP to powiem że wywodzi się on od L – linuks, A – Apache, M – MySQL, P – PHP. Można też pokusić się [...]]]></description>
			<content:encoded><![CDATA[<p>Zainstalowanie serwera www, php, mysql w tej wersji linuksa to kwestia kilkunastu minut. Czynność ta sprowadza się do wyklinania wszystkiego w Centrum Sterowania. Dla tych co nie wiedzą c oznacza skrót LAMP to powiem że wywodzi się on od L – linuks, A – Apache, M – MySQL, P – PHP. Można też pokusić się o instalacje serwera light http ponieważ w niektórych zastosowaniach jest on o wile bardziej wydajny. Instalacja tych serwerów w graficznym środowisku Mandriva jest prosta. Zacznijmy od instalacji najpopularniejszego serwera www – Apache. Jego instalacja w Mandriva sprowadza się do kilku kroków: Po uruchomieniu Centrum Sterowania wybieramy zakładkę Zarządzanie oprogramowaniem i uruchamiamy. W ten sposób przyczynimy się do uruchomienia programu RpmDrake. W oknie wyboru wpisujemy Apache. Po przeszukaniu zasobów powinny nam się ukazać pakiety:</p>
<p>-          apache-base – są to podstawowe pliki niezbędne do działania naszego Apache</p>
<p>-          apache-conf – jest to plik konfiguracyjny</p>
<p>-          apache-modules – są to standardowe moduły takie jak mod_rewrite który słuzy do tworzenia przyjaznych linków</p>
<p>-          apache-mod_userdir – moduł umożliwia dostęp do katalogu użytkowników</p>
<p>-          drakwizard – dodatkowe draki, nie musimy ich instalować</p>
<p>Jeśli zostaniemy zapytani przez system czy instalować dodatkowe pakiety to oczywiście zezwólmy na to gdyż mogą okazać się one niezbędne.  Po wybraniu interesujących nas pakietów klikamy zastosuj, i pozostaje nam tylko zaczekać aż aktualne wersje ściągną się z internetu i zostana zainstalowane. Po instalacji nasz serwer sam się nie uruchomi chyba że zrestartujemy komputer.  W Centrum sterowania znajdujemy System w którym uruchamiamy Zarządznie usługami systemowymi poprzez ich włanczanie i wyłanczanie. Na wyswietlonej liście znajdujemy httpd i klikamy uruchom. Aby przetestować działanie naszego serwera na komputerze domowym wystarczy wpisać w przeglądarce adres 127.0.0.1. Powinna ukazać nam się testowa strona serwera Apache.  Po instalacji domyślnym katalogiem z naszą stroną jest /var/www/html. Jeśłi zainstalujemy moduł mod_userdir każdy użytkownik będzie mógł udostępniać swoją stronę jeśli wgra ją do katalogu public_html. Aby ją wyświetlić należy w przeglądarce wpisać 127.0.01/~nazwa_usera.  Apache oferuje tzw wirtualne hosty, funkcja ta pozwala na obsługę przez jeden serwer wielu stron internetowych. A do tego każdy vhost posiada swoją odrębna konfiguracje.  Warto wspomnieć że jeśli podczas instalacji zaznaczyliśmy opcję zapory to nasz komputer nie będzie widoczny dla innych użytkowników sieci. Alternatywnie można zainstalować Apacha z konsoli, w tym celu należy wydać polecenia:</p>
<p>#urpmi apache-base apache-conf apache-modules apache mpm-prefork apache-mod_userdir</p>
<p>aby uruchomic serwer wpisujemy /etc/init.d/httpd start</p>
<p>Kolejnym krokiem będzie instalacja PHP. Co to właściwie jest? Jest to skryptowy język programowania zaprojektowany do uzytku na stronach www, jednak działa on na serwerze. Aby go zainstalować wchodzimy oczywiście do Centrum Sterowania Mandriva i uruchamiamy Zarządzanie oprogramowaniem.  Podobnie jak poprzednio wpisujemy php i z pola wyboru wybieramy: apache-mod_php. Jest to moduł php przeznaczony do pracy z apache. Klikamy i instalujemy razem z zależnościami. Aby sprawdzić czy działa utwórzmy plik test.php a w nim wpiszmy kod</p>
<p>&lt;?</p>
<p>php phpinfo();</p>
<p>?&gt;</p>
<p>umieśćmy plik w katalogu /var/www/ i wpiszmy w przeglądarce 127.0.0.1/test.php, jeśli ukaże nam się tabelka z ustawieniami php to wszystko jest ok. Php jest niezbędny do działania większości systemów CMS takich jak joomla, for dyskusyjnych czy blogów.  Dla zaawansowanych użytkowników polecam instalacje eaccelerator który znacznie przyśpieszy wykonywanie się skryptów php. Alternatywna instalacja z lini komend wygląda tak:</p>
<p>urpmi apache-mod_php</p>
<p>Teraz czas na instalacje serwera MySQL, jest to cały system zarządzania bazami danych. Od stycznia tego roku właścicielem firmy MySQL stał się SUN Microsystems. By zainstalować wybieramy jak poprzednio centrum zarządzania oprogramowaniem i wpisujemy mysql. Po ukazaniu się dostępnych pakietów wybieramy dwa – mysql i phpmysql. Ten serwer podobnie jak Apache sam się nie uruchomi. Trzeba uruchomić mysqld, ważne by po jego uruchomieniu zmienić hasło administratora. Jeśli mamy już serwer MySQL warto zainstalować oprogramowanie które będzie nim zarządzało. Można robić to z lini komend ale nie ma sensu jeśli możemy robić to klikając w przeglądarce www. Instalacji dokonujemy jak poprzednio. By uruchomić PhpMyAdmin należy dres naszego komputera / phpmyadmin. Podczas pierwszego logowania należy utworzyć zwykłego użytkownika do bazy w tym celu klikami uprawnienia i dodaj użytkownika. Dostępne są także inne środowiska graficzne do zarządzania MySQL jednym z nich jest MySQL Administrator a drugi Mysql Query Browser. Alternatywna instalacja z konsoli:</p>
<p>#urpmi mysql php-mysql – instalacja<br />
#/etc/init.d/mysqld start – uruchomienie serwera</p>
<p>Możemy tez pokusić się o instalacje Eclipse, jest to środowisko programistyczne, dzięki wtyczkom możliwe jest programowanie w wielu językach.</p>
<p>Po wykonaniu tych czynności mamy na komputerze LAMp czyli pełen zestaw serwerów i programów, w kilkanaście minut zyskaliśmy programistyczne środowisko gotowe do pracy.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tanie-serwery.waw.pl/lamp-w-mandriva/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSUSE 11.0</title>
		<link>http://www.tanie-serwery.waw.pl/opensuse-11-0/</link>
		<comments>http://www.tanie-serwery.waw.pl/opensuse-11-0/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 10:10:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linuks]]></category>

		<guid isPermaLink="false">http://www.tanie-serwery.waw.pl/?p=110</guid>
		<description><![CDATA[Jak tylko ukazała się ta popularna wersja systemu Linuks jej dotychczasowi użytkownicy oblegali serwer ściągając openSUSE 11.0.  ci którzy są zaznajomieni z tym systemem już na pierwszy rzut oka widzą różnice między ta wersją a poprzednią tj 10.3. Instalator został przygotowany za pomocą QT – jest to biblioteka w wersji 4. Cała instalacja jest [...]]]></description>
			<content:encoded><![CDATA[<p>Jak tylko ukazała się ta popularna wersja systemu Linuks jej dotychczasowi użytkownicy oblegali serwer ściągając openSUSE 11.0.  ci którzy są zaznajomieni z tym systemem już na pierwszy rzut oka widzą różnice między ta wersją a poprzednią tj 10.3. Instalator został przygotowany za pomocą QT – jest to biblioteka w wersji 4. Cała instalacja jest ładnie zrobiona nie to co w wielu innych dystrybucjach. Wszystkie ekrany mają odcień zieleni  który jest przypisany do tej dystrybucji systemu. Ale co oprócz nowej instalacji jest zwarte w wersji 11.0? Jest tego sporo, począwszy od środowiska KDE w najnowszej czwartej wersji, poprzez przeglądarkę Firefox 3.0 oraz mnóstwo innych aplikacji. Wszystkie one zostały wprowadzone po to by system zyskał nowych wiernych użytkowników. System ma wbudowany język polski więc bez problemu mogą z niego korzystać użytkownicy mniej zaawansowani. W skład wersji 11.0 wchodzą: środowiska graficzne takie jak Gnome 2.22, KDE 3.5, KDE 4.0. Do tego Pakiet OpenOffice w wersji 2.4, Firefox w wersji 3.0, jadro 2.6.25,YaST, nowa szata graficzna. Osoby które chcą zainstalować u siebie openSUSE mają kilka metod zdobycia i zainstalowani. Instalacja znajduje się w niektórych magazynach, w sieci P2P i na oficjalnej stronie projektu. Zamawiając wersją pudełkową mamy zagwarantowane wsparcie techniczne.</p>
<p>Z kąd pobrać i jaką wersję?<br />
Pobierając instalacje z Internetu mamy do wyboru kilka wersji oprogramowania. Dostępne sa obrazy plyt do instalacji lokalnej i przez sieć. Jeśli chodzi o ta pierwszą to jest ona dla osób które nie maja połączenia z siecią. Druga opcja instalacji polega na tym iż pobieramy mały w przeciwieństwie do poprzedniej wersji instalacji, obraz CD który wypalamy i uruchamiamy z niego komputer. Podczas instalacji wybieramy pakiety, instalator łączy się z siecią i pobiera te które wybraliśmy. <img class="alignleft" style="margin: 10px; border: 1px solid #000000;" title="OpenSUSE - twój Linux" src="/opensuse.jpg" alt="" width="129" height="85" />Jest to minus dla osób korzystających z internetu poprzez łącze TP to jest neostrady. Bowiem połączenie w ten sposób nie jest dostępne na poziomie instalacji. Instalacje dzielą się także na 32 i 64 bitowe, więc musimy dobrać wersję setupu do naszego komputera. Jak by było tego mało musimy też zadecydować czy ściągamy obraz płyty DVD czy CD. Jeśli martwisz się o wymagania jakie postawi system sprzętowi to openSUSE nie ma ich za bardzo wygórowanych. Wystarczy nam procesor jednordzeniowy o taktowaniu min 1GH, 256 a zalecane 512 MB pamięci RAM. Instalacja zajmie na dysku nie całe 500MB, zostawiając sobie miejsce na ewentualne dodatkowe pakiety. Profesjonaliści na instalacje zalecają 3-5GB. Jeśli byśmy nie używali trybu graficznego można by te parametry bardzo okroić. Po tych wymaganiach widać że radę z tą dystrybucją Linuksa poradzą sobie komputery nawet kilkuletnie.</p>
<p>Pierwsze uruchomienie<br />
Jeśli podczas instalacji nie dokonaliśmy aktualizacji to jest to najlepszy moment na jej przeprowadzenie. Klikami na odpowiednią ikonę w zasobniku systemowym i po sprawie. Możemy dobrać odpowiednie pakiety które mają być doinstalowane. Jeśli mamy kartę ATI to wybierzmy odpowiednie dla niej repozytorium. Dla multimediów można wybrać Pacman, są tam kodeki pomocne w odtwarzaniu MP3. Musimy zapoznać się z YaST jest to narzędzie konfiguracyjne stworzone dla openSUSE. Może działać w trybie tekstowym i graficznym. Program ten dzieli się na kilka grup: oprogramowanie, sprzęt, system, urządzenia sieciowe, usługi sieciowe, Novell appArmor, użytkownicy i zabezpieczenia, wirtualizacja, różne. Możemy tu zarządzać odpowiednią grupą instalować oprogramowanie czy też sprzęt. W grupie system ustawiamy datę czas itd. Intuicyjnie powinniśmy się domyśleć co jest do czego. Jednym słowem jest to zbiór wielu narzędzi zebranych w jednym miejscu. W open sus jest coś czego nie ma w wielu dystrybucjach Linuksa, czyli instalacja za pomocą jednego kliknięcia. Mamy teraz chwilkę na pobawienie się systemem, zapoznanie się z opcjami itd. możemy zainstalować sobie chociażby trójwymiarowy pulpit z mnóstwem efektów, ubarwi on nasz pulpit.</p>
<p>Instalacja repozytoriów<br />
Aby zainstalować dodatkowe repozytoria musimy uruchomić YaST i kliknać Repozytoria oprogramowania. Klikamy dalej i wybieramy interesujące nas pakiety. Możemy zainstalować serwery www, czy też pocztowe. Warto dodać repozytorium społecznosćiowe, przechodzimy dalej a system sprawdza aktualne repozytoria i przedstawia na ekranie ich listę. Wybieramy odpowiednie rep dla naszej karty graficznej, możemy zainstalować sobie jakieś gry. Jedną z możliwości jaką daje system linuks jest serwer www którego istniej kilka rodzai. Szukamy pakietuu apache2 i instalujemy. Jednak lepiej takie rzeczy robić z konsoli. Ja bym to zrobił tak:<br />
apt-get install apache2<br />
Komenda ta zainstaluje serwer wraz z potrzebnymi zaleznościami. Aby go uruchomić wpisujemy /etc/init.d/apache2 start. Możemy też wpierw zainstalować aplikację sudo. Umożliwia ona uruchamianie aplikacji z uprawnieniami roota. W tym celu wpisujemy<br />
apt-get install sudo<br />
pod adresem http://localhost wyświetli się strona testowa apache, plik znajduje się w katalogu /var/www/ możemy go podmienić na naszą stronę www. Podobnie możemy doinstalować pakiet php, czy język python. Do wyboru mamy tez serwery ftp, pocztowe sieciowe i wiele innych.<br />
Multimedia<br />
Któż z nas nie lubi posłuchać muzyki czy też obejrzeć jakiś film. Opensuse nadaje się do tego doskonale. Do muzyki najlepiej użyć Amarok w formacie OGG. Jest to format otwarty czego nie można powiedzieć o MP3. Za obsługę plików mp3 odpowiednia biblioteka La-me. Musimy ją koniecznie doinstalować. Odtwarzacz ten jest bardzo zaawansowany, posiada wiele funkcji i jest idealnym odtwarzaczem muzyki, jeśli w ogóle taki istnieje. Do filmów możemy użyć odtwarzacza o nazwie Kaffeine, dodajmy też bibliotekę w32codec. Radzi on sobie z filmami na płytach DVD.Do zdjęć najlepiej uzyć Digikam. Można nią wykryć aparat cyfrowy i pobrać z niego zdjęcia, posegregować na albumy i np. ocenić. Jeśli chodzi o prace biurowe to mamy przecież openOffice w którego skład wchodzi arkusz kalkulacyjny, program do prezentacji multimedialnych i kilka innych narzędzi. Oprogramowanie to rozwija się bardzo dynamicznie i obecnie jest dostępna wersja 3.0. Dla miłośników gier w openSUSE jest też coś. Jest też repozytorium poświęcone w całości na tę rozrywkę. Dostępne są gry planszowe, platformie, logiczne i wiele innych. Jest też coś takiego jak emulator WINE warto się z nim zapoznać. OpenSUSE można też z powodzeniem stosować jako system dla grafika. Może śmiało on konkurować z najbardziej znanymi w tej branży. Chodzi tu o Gimp i Blender</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tanie-serwery.waw.pl/opensuse-11-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSUSE &#8211; instalacja</title>
		<link>http://www.tanie-serwery.waw.pl/opensuse-instalacja/</link>
		<comments>http://www.tanie-serwery.waw.pl/opensuse-instalacja/#comments</comments>
		<pubDate>Sat, 17 Oct 2009 10:01:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linuks]]></category>

		<guid isPermaLink="false">http://www.tanie-serwery.waw.pl/?p=108</guid>
		<description><![CDATA[Mając już płytę instalacyjną (sposób na to jak ją zdobyć znajdziesz w poprzednim artykule) możemy przystąpić do instalacji. W tym celu należy z niej uruchomić komputer, trzeba mieć ustawioną odpowiednią opcję w BIOS-ie. Botowanie musi w nim być tak ustawione by komputer najpierw szukał sytemu na płycie potem dopiero na dysku. Gdy tylko instalacja zostanie [...]]]></description>
			<content:encoded><![CDATA[<p>Mając już płytę instalacyjną (sposób na to jak ją zdobyć znajdziesz w poprzednim artykule) możemy przystąpić do instalacji. W tym celu należy z niej uruchomić komputer, trzeba mieć ustawioną odpowiednią opcję w BIOS-ie. Botowanie musi w nim być tak ustawione by komputer najpierw szukał sytemu na płycie potem dopiero na dysku. Gdy tylko instalacja zostanie uruchomiona użytkownikowi pokaże się graficzny interfejs, bardzo ładnie wykonany. Już na początku mamy do wyboru trochę opcji, pierwszą jest wybranie języka. Możemy tego dokonać naciskając F2 na klawiaturze. Do wyboru mamy kilka opcji, pierwszą jest Uruchomienie z dysku twardego, jeśli mamy windowsa to po wyborze tej opcji instalacja Opensuse zostanie porzucona i uruchomi się system Microsoftu.. My w celu kontynuowania musimy kliknąć INSTALACJA. Mamy też do dyspozycji naprawę systemu, system ratunkowy, sprawdzenie płyty instalacyjnej, test pamięci i test programowania części.</p>
<p>Najpierw określamy lokalizację i wybieramy klawiaturę, możliwości jest sporo, wybieramy opcję dla polaków, następnie akceptujemy umowę licencyjną. Następnie instalator dokonuje sprawdzenia sytemu. Kolejnym krokiem jest wybór trybu instalacji: Nowa instalacja, aktualizacja, Naprawa zainstalowanego systemu. Możemy wybrać dodatkowe moduły. Kolejny krok to wybór automatycznej konfiguracji, jeśli tego nie wybierzemy czekać nas będzie trochę ręcznego wprowadzania danych. Jest to bardzo dobry sposób dla użytkowników którzy po raz pierwszy stykają się z Linuksem.</p>
<p>Kolejnym krokiem w naszej konfiguracji jest wybór strefy czasowej i nastawienie zegara systemowego. Jeśli w swoim komputerze nie mamy żadnego innego systemu operacyjnego to najlepiej wybrać Ustawienia zegara sprzętowego UTC. Ustawiamy i klikamy dalej, kolejny etap to wybór środowiska graficznego. Musimy się na coś zdecydować mamy GNOME 2.22 (zalecam początkującym), KDE 4.0 – nowe wydanie zwierające nowinki których nie ma w też dostępnej wersji 3.5. możemy wybrać też inne środowiska wybierając opcję inne. Należy wiedzieć że wybór środowiska graficznego nie skazuje nas na korzystanie z niego non stop. Podczas pracy w dowolnym momencie możemy doinstalować inne. Jak by było tego mało to możemy mieć nawet kilka środowisk do wyboru. Każdy będzie mógł popróbować i wybrać odpowiednie dla siebie.</p>
<p>Kolejnym etapem jest podział dysku na partycję, jeśli mamy czysty dysk to mały problem, jeśli mamy na nim ane to musimy dwa razy się zastanowić zanim coś klikniemy. Można wybrać opcję zalecaną, system sam utworzy odpowiednie partycje. Dla chętnych eksperymentów można samemu dokonać podziału dysku. W drugiej wersji robimy sami partycję o nazwie SWAP, to tam przechowywane będą dane w momencie gdy zabraknie pamięci ram.  Ogólnie przyjeło się że jej rozmiar powinien mieć około 2,5 razy tyle co mamy pamięci RAM w komputerze. Podstawową partycją jest „/” jest to główna partycja sytemowa, powinna mieć od 5 do 10 GB. Wśród użytkowników przyjeło się także tworzenie partycji domowe czyli HOME.</p>
<p>Po ukończeniu podziału na partycję należy wybrać dla nich odpowiedni system plików. Dla głównej i reszty ustawiamy ext3. Na partycji wymiany montujemy system XFS, jest on idealny dla partycji wyminany. Początkowi użytkownicy Linuksa zauważą że nie ma tu partycji windowsowskich takich jak C:&#8230; W systemach z rodziny Linuksa przyjęło się oznaczać partycję w zupełnie inny sposób: sda, sda1, adb itd. Literka a oznacza pierwszy dysk a cyfra oznacza numer partycji, sdc3 oznacza trzecią partycję na trzecim dysku. W naszej instalacji czas posunąć się dalej więc to robimy, ukazuje się okno z partycjami ( po wyborze opcji własne partycjonowanie). Proces jest intuicyjny i zalecany dla użytkowników zaawansowanych, więc lepiej za nas niech system wszystko załatwi. Po przejściu przez ten etap instalator zmusi nas do utworzenia użytkownika. Wprowadzamy nazwę, login i hasło pamiętając by nie było zbyt proste. Możemy też włączyć odbieranie poczty systemowej, użyć tego samego hasła dla administratora lub też włączyć automatyczne logowanie. Następny krok to hasło dla administratora o ile wcześniej nie wybraliśmy opcji by miał takie samo jak tworzony użytkownik. W następnym etapie potwierdzamy ustawienia instalacji, zerknijmy na partycjonowanie czy czegoś nie pomieszaliśmy, sprawdzamy opcję uruchamiania systemu, oprogramowania, sprawdzamy lokalizację, strefę czasową.</p>
<p>Gdy już wszystko przejrzymy potwierdzamy i zaczyna się właściwa instalacja. Na pierwszy ogień idą obrazy, czyli kopiowane sa pliki KDE 4.0 i inne. Potem następuje instalacja pakietów. Odbywa się to dość szybko więc nie trzeba czekać w nieskończoność. Następnie instalator zapisuje konfigurację, instaluje bootloadera czyli program rozruchowy. Jeszcze kilka chwil i system zostanie przygotowany do pierwszego uruchomienia. Wyjmijmy płytę z napędu i pozwólmy załadować się bootloadrerowi. Jeśłi przy instalacji wybraliśmy instalacje automatyczną to system wszystko za nas zrobi jeśli nie to jeszcze musimy się trochę pomęczyć. Ustawiamy nazwę komputera i domeny, konfigurujemy sieć. Jeśli mamy kartę bezprzewodową za pomocą której łączymy się z internatem nie będzie problemu z wykryciem i zainstalowaniem. Można też ustawić zaporę sieciową. Jest też możliwość korzystania z protokołów Ipv6, można go włączyć. Jeśli chcemy łączyć się zdalnie i zarządzać systemem trzeba wybrać opcję VNC. Jednak jeśli nasz openSUSE ma pracować jako sprzęt domowy to nie potrzebujemy tej opcji.  Kolejnym krokiem jest przetestowanie sieci. Możemy też w tym momencie ustawić aktualizację ale może zostawmy to na później.  W przeciwnym razie będziemy musieli czekać aż nowe pliki zostaną pobrane. Mając wolne łącze trochę to potrwa. Po tym procesie ukaże się powitanie i jeszcze jedna konfiguracja sprzętowa (można ją pominąć i zaufać instalatorowi). Zostaną zainstalowane drukarki, karty graficzne, dźwiękowe itd.  Można też klonować instalacje za pomocą AutoYaSt który zapamięta nasze ustawienia i później nie będziemy musieli wszystkiego wprowadzać.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tanie-serwery.waw.pl/opensuse-instalacja/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Monitoring sieci</title>
		<link>http://www.tanie-serwery.waw.pl/monitoring-sieci-cz1/</link>
		<comments>http://www.tanie-serwery.waw.pl/monitoring-sieci-cz1/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 15:25:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linuks]]></category>

		<guid isPermaLink="false">http://www.tanie-serwery.waw.pl/?p=82</guid>
		<description><![CDATA[Monitoring sieci przy użyciu programu Zentos
Obecnie sieci komputerowe są wszechobecne, w wielu firmach jest to serce całego systemu. Bez sieci firma nie mogła by normalnie działać a wyciekające z niej informacje mogły by trafić w nieodpowiednie ręce. Są one coraz bardziej rozbudowane, zawierają coraz więcej elementów nad którymi administrator sieci musi panować. Osoba taka musi [...]]]></description>
			<content:encoded><![CDATA[<p>Monitoring sieci przy użyciu programu Zentos<br />
Obecnie sieci komputerowe są wszechobecne, w wielu firmach jest to serce całego systemu. Bez sieci firma nie mogła by normalnie działać a wyciekające z niej informacje mogły by trafić w nieodpowiednie ręce. Są one coraz bardziej rozbudowane, zawierają coraz więcej elementów nad którymi administrator sieci musi panować. Osoba taka musi być przewidująca, odpowiada za wszystkie elementy sieci, musi zaplanować backup najważniejszych danych, cały czas musi wiedzieć co w sieci piszczy. Za zarządzanie w sieci odpowiada SNMP, jest to powszechnie stosowany protokół. Dzięki niemu administratorzy mogą rozwiązywać problemy  i monitorować działanie sieci. Sieć administrowana za pomocą SNMP składa się z trzech komponentów, pierwsze to urządzenie zarządzające, drugie to program agenta, trzeci to system zarządzający. Urządzenia zarządzane to routery, serwery, stacje robocze, drukarki, z tych komponentów zbierane są dane i analizowane. Agent przetwarza żądania protokołu które przychodzą od menadżera. Wykonuje też procedury zdefiniowane przez system.  Zentoss jest narzędziem które ułatwi nam monitoring naszej sieci oparty właśnie o protokół SNMP. W jego skład wchodzi kilka aplikacji które musimy zainstalować i skonfigurować.</p>
<p><strong>Zentos</strong></p>
<p>Aplikacja ta składa się z trzech warstw: użytkowej, danych, prezentacji. Pierwsza z nich odpowiada za połączenie aplikacji serwera z aplikacja klienta. Odbywa się to za wykorzystaniem przeglądarek internetowych. Mamy dostęp w ten sposób do danych z monitorowanych maszyn. Bowiem za pomocą SNMP przesyłają one dane do serwera. Wszystko odbywa się automatycznie, ale bez problemu możemy wprowadzać modyfikacje ręcznie. W skłąd tego narzędzia wchodzą: Zope – jest to serwer, Python, Mysql, RRDtool. Panel sterowania tej aplikacji jest przyjazny użytkownikowi. Administrator instaluje pakiet następnie jego zadanie polega na diagnozowaniu i wyciąganiu wniosków z otrzymywanych raportów. W sieci muszą znajdować się urządzenia byśmy mogli nimi zarządzać. Program może być taki skonfigurowany by wysyłał do nas alerty poprzez email czy też pager. Można też ustawić odpowiednie reakcje na określone problemy. Zentos można zainstalować z pakietów binarnych rpm, lub z kodu źródłowego. Aktualizujemy pakiety</p>
<p>Sudo apt-get update</p>
<p>Sudo apt-get upgrate</p>
<p>Aplikacja wymaga pewnych dodatkowych pakietów, jeśli nie mamy ich zainstalowanych to możemy to zrobić w ten sposób:</p>
<p>Sudo apt-get install mysql-server</p>
<p>Sudo apt-get install mysql-client</p>
<p>Sudo apt-get install libmysqlclient15-dev</p>
<p>&#8230;</p>
<p>Polecenie wykonujemy dla puthon2.4, python2.4-dev, buid-essential, snmp, snmpd, autoconf, swing, python-setuptools.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tanie-serwery.waw.pl/monitoring-sieci-cz1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
