Showing posts with label firewall. Show all posts
Showing posts with label firewall. Show all posts

Sysadmining вечер во КИКА

Вечерва во КИКА започнуваме со првиот, од се надевам серијата настани поврзани со систем администрација. Идејата е да имаме ден во неделата каде што ќе можеме да посветиме и конкретно повеќе внимание на некои работи поврзани со систем администрација како на пример, како се подесува git, proxy, web, dns, dhcp, mail сервер, како да автоматизирате основни процеси под GNU/Linux со помош на bash и python, системи за централизиран менаџмент како puppet и cfengine и сл. Вечер може да се преброиме кои сме, колку сме и да видиме за што има највеќе интерес да се праи понатаму.

Некои идеи што ги имавме досега:
- билдање custom Arch Live image со помош на larch
- средување на машина за Arch mirror from scratch (ОС, RAID, инсталација и конфигурација на потребниот софтвер и сл) - ова ќе го праиме во случај да успееме да добиеме хард дискови за серверот денес, ако не некој нареден пат.

Се гледаме во КИКА во 19.00ч. До тогаш ве оставам со Adminspotting:

Извештај од СЗ #11, 17,04,2007 [ФЕИТ]

Јас само да соберам на едно место се што е напишано натаму-наваму.

Јован Костовски во коментар на претходниот запис:

И овој пат како и претходните се собравме на дружба и фино си поминавме. Глиша се уби од зборење и куцање на bash скрипти. Ги разглоби сите детали како да се конфигурира Груб за да покажува различни сплеш скринови. Направи нов сплеш скрин со GIMP и го закачи во конфигурацијата за тој да се прикажува на подигање на компјутерот. До најситен детал ги разглоби линиите код во bash и во python скирптата за менување на сплеш скриновите. Сите можевме да поднаучиме како се собира содржината на одреден директориум, како се генерира случаен (random) број и како се прават симболички врски кон датотеките во линукс. Спомна и нешто за run levels т.е начинот на подигање и искличување ГНУ/Линукс оперативниот систем. Скриптата за менување на сплеш скриновите ја имаше напишано во bash и во python, па можевме да видиме и колку поелегантно се решаваат проблемите со python.

На крај заклучивме дека ако не го исклучувате/ресетирате компјутерот често, ова задоволство, нема логика да го направите, али за да се направите глевен фраер у маало мора да го пробате пред другарчињата :)

Новица го донесе оперативниот систем на кој ќе работат OLPC компјутерите па го ѕирнавме и си поигравме со него.

На крај јас зборував за конфигурирање на firewall под ГНУ/Линукс. Дадов мал увод зошто ни е потребен firewall, кои се најчестите напади, како да си ја завршиме работата со ГНУ/Линукс, мала основа како работи iptables и за крај пуштив филмче, снимка од мојот десктоп како се конфигурира firewall со FWBuilder, ни заспа интернетот :(

За домашно добив две прашања:
1. Дали може искомпајлирана bash скрипта со правила за конфигурање на iptables да се вчита во FWBuilder?

Неможе. Реков и сношти, конфигурациските датотеки за iptables се bash скрипти, a FWBuilder ги чува конфигурациите на firewall-ите во XML формат.
Ова е добро барање за тимот кој го работи FWBuilder. Во основа би се свело на обратната операција од компајлирањето на XML скриптата во bash скрипта.

2. Дали може со FWBuilder да се конфигурира iptables да филтрира според содржина?

Неможе :( Со FWBuilder се дефинира само филтрирање на пакети и packet forwarding.

Инаку целиот пристап firewall-от да филтрира по содржина е погрешен.
Firewall-ите т.е. филтрирањето на пакети работи на ниво 2 (и многу ретко на ниво 3) од TCP/IP повеќеслојната архитектура.
Самото филтрирање на пакети зема доста време бидејќи работи толку ниско, па затоа филтрирањето по содржина е оставено за погорните слоеви, се користат Proxy сервери

Она што најчесто се користи е комбинација од филтрирање на пакети, филтрирање по содржина + веб кеширање.
Најчесто користената конфигурација е:
iptables + DansGuardian + Squid-Cache.

Ај за некое друго СЗ ќе си поиграме и со ова.

Геоги Станојевски на својот блог напиша вака:

Еве за тие што беа на Сподели знаeње 11, ги стаив груб сликите (3MB). Има некаде 90 слики, повеќете се од интернет што сум ги собирал а има некои јас што сум ги правeл.

Таму се и скриптите во bash и python кои би ја менувале при секое бутирање сликата на Груб. Има и коментари во нив што кое прави.

Јас на крај само да допишам дека бев супер изненаден кога видов поприлично зголемена група на луѓе пристуна на ова СЗ. Не знам дали случајно или како, но се надевам и во иднина ќе биде така па и попосетено.

Сподели Знаење #11, 17.04.2007 [ФЕИТ]

Овој пат дефинитивно не смеете да го пропуштите споделувањето на знаење од проста причина што подиумот го заземаат едни од најфаците во заедницата на корисници на слободен софтвер, башка и студенти на ЕТФ (ФЕИТ).

Јован Костовски ака Чомбе ќе спреми нешто за firewall-и под линукс и користење на FWBuilder за креирање на правилата на firewall-от, истовремено спроведувајќи го во пракса 10/20/30 концептот за презентирање на Гај Кавасаки.

Георги Станојевски ака Глиша ќе ви покаже како да си поиграте со splashscreen-овите во GRUB и притоа ќе објасни што е тоа GRUB и зошто е толку добро што се препорачува сите да го користат.

Редовните споделувачи исто така ќе бидат таму во случај да остане малку слободно време кое може да го искористат за некои трикови.

Не пропуштајте!