Username 26.07.2009 23:14
Linux Network Administration — welinux созрел для более серьезных вещей =)
Вообщем не зря линукс - дитя интернетов.Это ОСь лучше всех подходит под решение всех сетевых задач.
Так давайте наконец писать про это. По-моему, welinux не должен быть ресурсом про сугубо десктопное примение линукса.
В продолжение хочу попросить всех откликнувшихся писать не о том, что есть %insert_feature_here%, а как настраивается, как запускается и проч.
Обстоятельно и подробно, ведь пришло время серьезных статей, не так ли? ;)
а почему не готов? не могу конечно говорить за всех, но мне например очень интересно
Обстоятельно и подробно, ведь пришло время серьезных статей, не так ли? ;)
На чем основывается это умозаключение? =) На каждодневно создаваемых постов в блоге "Есть вопрос" с серьезными темами?
сухо говоря, хочется больше интересных постов про сеть. Да и все пожалуй. Мне грустно сегодня :(
Если кому интересно, могу про консольную торрентокачалку rtorrent написать, как к ней прикрутить лёгкий веб-интерфейс. Только недавно делал.
Заодно первый пост мой тут будет :)
Заодно первый пост мой тут будет :)
Собственно про это я и написал ниже, это не тот спектр задач который можно назвать "серьёзной"(с) статьёй.
Не, напишите, можете мой блог использовать как опору. Если интересно могу сам написать о своём опыте применения программы.
не вижу плохого в таком посте. Плюс, мало ли, если решение небанально, это было бы интересно
пиши
посмотри только по сайту, а то вдруг уже слово в слово это было здесь.
посмотри только по сайту, а то вдруг уже слово в слово это было здесь.
Боюсь то что выходит за рамки "Как поставить LAMP и поставить туда Wordpress/Joomla/Drupal" будет абсолютно неинтересно большинству на welinux + большинство прикладных задач весьма узкоспециализированы, и их постановка и решение возможны только в условиях инфраструктуры конкретного мероприятия, не более того. Например задача тестирования новой услуги VDS, которую я производил в рамках SpaceWeb. Сюда входила и построение отказоустойчивых систем, распределённых систем вычислений, поиск ошибок в реализации, проверка конфигураций на нагрузки и многое другое. Это интересно читать в отчётах, но не более того.
ну вот кстати я понятия не имею как прикручивать Wordpress/Joomla/Drupal ибо никогда этим не занимался и не стремился. Про LAMP уже было, а вот про это нет, почему бы не начать?
И говоря о сетевой работе, я говорю о вообще любых сетевых задачах, будь-то те же NFS, Samba или банальный рассказ об iptables. Главное, чтобычеловек пост был хороший и мог реально помочь новичку/гуру
И говоря о сетевой работе, я говорю о вообще любых сетевых задачах, будь-то те же NFS, Samba или банальный рассказ об iptables. Главное, чтобы
Не знаю, мне было бы интересно почитать всё, что хоть как то может расширить мой кургозор + может быть полезным в дальнейшем или настоящем.
Ну это совсем не Network Administration. Интернет завален статьями про настройку LAMP. Установка Wordpress/Joomla/Drupal элементарна, чуть сложнее быть может чем виндовое далее-далее-далее.
Лично я про iptables почитал бы с удовольствием. Только не просто объяснение, что iptables — это фаерволл, а с уклоном в практику: «Не будем чесать почём зря языками, а перейдём к делу. Первым делом закроем все порты, а потом добавим исключения для того, чтобы приложения могли функционировать». Тут же можно затронуть проблемы сетевой защиты — написать, какие дырки наиболее распространены, и тут же указать, как защитится при помощи iptables. Объёмно, конечно, но можно ведь и цикл написать. Такую статью (цикл) я бы непременно плюсанул (и вычитал бы :).
iptables к сожалению моё слабое место, вообще говоря порты наружу никогда специально не открываются, только если само приложение не открывает их.
Apache тот же самый, или mpd могут слушать и наружу и вовнутрь, и в оба направления сразу.
Фаервол интересно применять как QoS фильтр, например, для фильтрации тех, кто может получить доступ по портам и так далее.
Как говорит наш начальник отдела администрирования "Надо смотреть предметно"
Опять же, если говорить о всяких балансировщиках, распределённых системах(как я на VDS строил) то там, гм, книгу написать можно, по одной только проблеме. Допустим я выносил mysql и memcached на второй сервер а на первом крутился apache+nginx. И вот конкретно оптимизация одного только времени установления соединения заняла дня два.
Apache тот же самый, или mpd могут слушать и наружу и вовнутрь, и в оба направления сразу.
Фаервол интересно применять как QoS фильтр, например, для фильтрации тех, кто может получить доступ по портам и так далее.
Как говорит наш начальник отдела администрирования "Надо смотреть предметно"
Опять же, если говорить о всяких балансировщиках, распределённых системах(как я на VDS строил) то там, гм, книгу написать можно, по одной только проблеме. Допустим я выносил mysql и memcached на второй сервер а на первом крутился apache+nginx. И вот конкретно оптимизация одного только времени установления соединения заняла дня два.
В таком случае имеет смысл как-то доносить до народа, о чём ты можешь поведать. Кому надо, спросят — ты расскажешь.
С другой стороны, эту функцию (рассказать жаждущим о решениях их проблем) довольно-таки неплохо справляются форумы — человек спрашивает, те, кто могут ответить (а иногда и не только), отвечают.
С другой стороны, эту функцию (рассказать жаждущим о решениях их проблем) довольно-таки неплохо справляются форумы — человек спрашивает, те, кто могут ответить (а иногда и не только), отвечают.
К сожалению наблюдая за forum.ubuntu.ru не могу такого сказать, ибо там гм, даже сведущих о проблеме немного(это я про себя), а профессионалов, которые могут указать на лучшее решение проблемы или нет, или их слишком мало(я бы даже сказал - исчезающе).
Честно говоря я сам не знаю про что могу рассказать, как говорено было в одном подкасте: "Если ты что то действительно знаешь и тебе это легко далось, то ты не будешь об этом рассуждать с умным видом"(ЯПП 357 или 358 выпуск) ... Я обычно у себя пишу так: ставлю задачу, открываю создание нового поста, решаю вопрос, попутно записываю. А уже после решения проблемы и говорить как будто не о чем.
Честно говоря я сам не знаю про что могу рассказать, как говорено было в одном подкасте: "Если ты что то действительно знаешь и тебе это легко далось, то ты не будешь об этом рассуждать с умным видом"(ЯПП 357 или 358 выпуск) ... Я обычно у себя пишу так: ставлю задачу, открываю создание нового поста, решаю вопрос, попутно записываю. А уже после решения проблемы и говорить как будто не о чем.
Ну, у меня всё, как обычно. Если есть тема и я с ней знаком - напишу. А с потолка взять сложно. Можно, конечно, написать краткий пересказ LARTC HOWTO или Iptables Tutorial, но, имхо, это пустая трата времени. Были бы реальные задачи, сделаем статьи.
Ну вот, например, реальная задача: я — пользователь, имеющий о сетевой защите весьма смутное понятие. Я понимаю, что моя машина сейчас защищена только фактом того, что на ней крутится линукс :) Тем не менее, хотелось бы иметь полноценную защиту. Я знаю, что в линуксе есть фаерволл под названием iptables, но я не умею его настраивать, а серьёзные туториалы никак не осилю. Был бы рад статье (или статьям), которая на пальцах объяснила бы мне существующие проблемы сетевой защиты и как мне от них защитится при помощи iptables (или, возможно, чего-то другого). Проблемы, естественно, должны идти в порядке от наиболее к наименее распространённым — какого чёрта строить защиту от какого-то там конкретного червя, когда рядом зияет дыра, позволяющая завалить мою машину значительно проще и без применения этого червя (пример абстрактный). По ходу дела можно отвлекаться и на теорию — например, вкратце рассказать о цепочках, но не больше, чем нужно на конкретном этапе.
Лично мне проще сначала прочесть такую вот статью, которая пусть и не показывает мне всех красот программы (языка, системы, etc.), как это делают руководства, но зато даёт какие-то базовые знания + сразу показывает, как делать что-то работающее. Поняв какие-то основы (пусть даже не полный их набор, а только какую-то часть) и сделав что-то работающее, я могу обратится к серьёзному руководству с вопросами вида «а как тут сделать вот это и вон то?».
Лично мне проще сначала прочесть такую вот статью, которая пусть и не показывает мне всех красот программы (языка, системы, etc.), как это делают руководства, но зато даёт какие-то базовые знания + сразу показывает, как делать что-то работающее. Поняв какие-то основы (пусть даже не полный их набор, а только какую-то часть) и сделав что-то работающее, я могу обратится к серьёзному руководству с вопросами вида «а как тут сделать вот это и вон то?».
я — пользователь, имеющий о ... смутное понятие.
и таких большинство
Был бы рад статье (или статьям), которая на пальцах объяснила бы мне существующие проблемы сетевой защиты и как мне от них защитится при помощи iptables
вот так бы по любой теме =) дать челу возможность почитать и вызвать желание узнать больше.
> я — пользователь, имеющий о ... смутное понятие.
и таких большинство
Не просто большинство — все такие. Потому как ни один человек не может знать всего, то есть у каждого есть вопрос, в котором он невежествен.
и таких большинство
очень кстати удобно прочитать статью хотя бы о тех же iptables где вкратце и по шагам написана базовая их настройка, а не читать десятки форумов, сайтов и прочего, где полезной информации процентов 20.
если кто то хочет поставить базовые iptables, он их просто поставил и сконфигурирует по статье, а тот кто захочет чего то больше пойдет курить ман.
зачем мне для того что бы убить один порт, читать несколько часов ман по iptables.
если кто то хочет поставить базовые iptables, он их просто поставил и сконфигурирует по статье, а тот кто захочет чего то больше пойдет курить ман.
зачем мне для того что бы убить один порт, читать несколько часов ман по iptables.
я рад, что есть эти десятки форумов, сайтов и прочего где есть 20% полезной информации, среди которой можно найти 0.0001% нужного
Да ман-то не особо большой (с opennet), даже половины возможностей iptables не охватывает, зато дает комплексное понимание основных принципов его функционирования. Меня раньше iptables, как и многое другое, пугал, но теперь понимаю, что это просто азы, что легко написать скрипт запуска любой гибкости для самых разных случаев, не глядя в ман.
Просто подсмотрев чужой фаерволл, iptables не поймешь.
Просто подсмотрев чужой фаерволл, iptables не поймешь.
Чтобы убить один порт лучше использовать файрволл ufw. Кстати, могу о нём написать.
Проще ли? Добавить одну строку или ставить отдельную софтину.
Не знаю, кому именно ответить, поэтому отвечаю всем сразу. :)
У меня, конечно, своё мнение по поводу важность манов с руководствами и всяких статей, но раз уж так много народу требует краткий пересказ Iptables Tutorial с примерами из реальной жизни и описанием настроек, а я так опрометчиво сказал, что могу, придётся отвечать за слова. :))
В течении двух-трёх дней постараюсь сделать.
У меня, конечно, своё мнение по поводу важность манов с руководствами и всяких статей, но раз уж так много народу требует краткий пересказ Iptables Tutorial с примерами из реальной жизни и описанием настроек, а я так опрометчиво сказал, что могу, придётся отвечать за слова. :))
В течении двух-трёх дней постараюсь сделать.
Тоже проблема. Со многим приходилось сталкиваться, у меня домен с почтой, антивирем и вебмордой, снорт, ламп, всякие мелочи типа пптп-пппое, проксиков или сервера печати, и это только дома, но это все давно описано, и пережевывать лишний раз в новой статье не имеет смысла.
здесь кстати не было ни про настройку почтовых серверов, ни про антивирь допустим к самбе, ни про нормальную правильную настройку pppoe чисто конфигами без утилит, ни тем более про прокси.
Поле-то не паханное, надо лишь начать
Поле-то не паханное, надо лишь начать
У меня вот допустим VPN (PPTP) поднимается без Network Manager и других гуев. Я мог бы описать подробно. Только что понимается под словом правильная настройка?
Угу, настройка vpn без pptp-linux :)
Про VPN подробно написано тут, а чтобы соединение само подымалось при старте, достаточно дописать пару строк в /etc/network/interfaces.
Про VPN подробно написано тут, а чтобы соединение само подымалось при старте, достаточно дописать пару строк в /etc/network/interfaces.
Про VPN подробно написано тут,
Там написано про настройку подключения к провайдеру раздающему инет по vpn, на примере "Corbina Telecom", а что если нужно настроить некое подключение к некоему серверу? Эта справка тут не прокатит, скучные маны копать начинающему пользователю как-то не сильно хочется, а вот если кто-то реальным опытом поделится может - это другое дело.
чтобы соединение само подымалось при старте, достаточно дописать пару строк в /etc/network/interfaces
А можно добавить пару строк в файл /etc/rc.local в некоторых системах:)
что если нужно настроить некое подключение к некоему серверу
Боюсь, тут уже дело обстоит так, как писал librarian — слишком узкоспециализированно, фактически, статья будет (если будет) написана всего для одного, максимум двух человек. Sad but true.
А можно добавить пару строк в файл /etc/rc.local в некоторых системах:)
Ну это уже у кого как :)
но мне кажется что этот сайт немножко он не готов...к серьезным статьям...(ну пока не располагает)
но попробовать стоит...