Software

Logcheck, 1. dio

Iako postoje noviji, a vjerojatno i bolji log watcheri, logcheck je svakako jedan od najčešće korištenih kod CARNet sistem administratora. Uzrok je ovom vjerojatno činjenica da je dolazio u obliku CARNet paketa. I danas, kad imamo napredniji OSSEC sustav, koji može i puno više, je gotovo redovito instaliran na poslužiteljima CARNet članica. U tri nastavka pokušat ćemo objasniti sve "male tajne" logchecka.

Logcheck - početak i kraj

Kuharice: 
Kategorije: 

Apache2: autentikacija korisnika rabeći samo LDAP

U člancima http://sistemac.carnet.hr/node/42 (Autentikacija osnovnih servisa putem LDAP-a i RADIUS-a) i http://sistemac.carnet.hr/node/41 (Autorizacija Apache web poslužitelja putem LDAP-a i RADIUS-a) smo objasnili kako autenticirati mrežne servise, s naglaskom na RADIUS. No, njegova uporaba nije nužna jer se sve može napraviti direktno preko LDAP-a.

Kuharice: 
Kategorije: 

Naredbe za koje (možda) niste znali 11: deborphan

Kao i svi operativni sustavi, tako i linux s vremenom nakuplja sve više nepotrebnog softvera, što nakon nekog vremena počinje produljivati razne uobičajene operacije na računalu (npr. backup), i jednostavno nepotrebno zauzimati prostor na disku. Ovo nije problem operativnog sustava, nego operatera, a to ste vi.

Kuharice: 
Kategorije: 

Naredbe za koje (možda) niste znali 10: diff, diff3, comm, cmp

Naredba diff je jedna od onih naredbi za koje nismo bili sigurni jesu li uopće pogodni za kategoriju "naredbe za koje niste znali". No, ako uzmemo u obzir da je jedan dio sistemaca uopće ne rabi, a drugi dio ne rabi sve mogućnosti, ipak je zaslužila svoje mjesto unutar ove kategorije.

Ukratko rečeno, naredba diff pokazuje razlike između dvije datoteke. Primjera radi, recimo da imamo dvije datoteke sljedećeg sadržaja:

Kuharice: 
Kategorije: 

Kako instalirati Linux na Linksysov router?

Na nedavnoj turneji sa seminarom o hakiranju kolege su zatražile savjet: potreban im je jeftin router i wireless AP koji podržava autentikaciju korisnika pomoću RADIUS-a i LDAP-a. Dakako, moguće je kupiti router koji s tvornički instaliranim softverom podržava navedene protokole. No nedavno sam imao priliku isprobati jeftinije rješenje, koje se pokazalo dobrim.

Kuharice: 
Kategorije: 

Kako promijeniti domenu? (2. dio)

Nakon što smo u prošlom nastavku (nalazi se na adresi http://sistemac.carnet.hr/node/583) opisali koje sve predradnje trebate obaviti, te kako podesiti BIND, u ovom dijelu ćemo opisati (za neke) lakši dio - konfiguracija servisa kako bi prepoznali i počeli rabiti novu domenu. Neke stvari se mogu napraviti i prije nego što DNS služba aktivira domenu, ali za to zapravo nema potrebe.

Kuharice: 
Kategorije: 

Kako promijeniti domenu? (1. dio)

DNS, iako ga u većini slučajeva zanemarujemo, čini osnovicu internet prometa, i jednako je važan kao i sam TCP/IP protokol. Najbolje to znaju oni koji su imali bilo kakav veći kvar na DNS poslužitelju. U jednom trenutku sve može biti u redu, ali čim ispadne DNS poslužitelj, korisnici su prvi koji će to primjetiti i početi zvati sistem inženjera - vas.

Kuharice: 
Kategorije: 

Webalizer: statistika ne daje ispis po zemljama, zašto?

Webalizer, pored ostalih statistika, ima mogućnost kreiranja lijepog pie-charta, koji prikazuje iz kojih sve zemalja posjećuju vaš web poslužitelj. Za ovo je, naravno, potrebno IP adrese pretvoriti u odgovarajuća FQDN imena, pa po tome odrediti iz koje zemlje dolazi koji web klijent. Kako ovo može značiti stotine i tisuće upita DNS poslužitelju kod analize logova, ova opcija inicijalno nije uključena.

Ukoliko želite vidjeti iz kojih sve zemalja posjećuju vašu web stranicu, u konfiguracijsku datoteku /etc/webalizer/webalizer.conf treba dodati:

Kuharice: 
Kategorije: 

Sudo: najčešća uporaba i konfiguracija

Naredba sudo omogućava administratoru sustavu raspodjelu zaduženja, tako što drugim korisnicima omogućava pokretanje određenih naredbi kao 'root' korisnik, a da im pri tome ne mora reći zaporku root korisnika.

Iako je izrazito fleksibilna u definiranju tko i što može izvršiti, uporaba naredbe sudo se obično ograničava na nekolicinu korisnika s dovoljnim znanjem za obavljanje određenih  administrativnih zadataka (ili onih zadataka gdje je potrebna samo viša razina ovlasti).

Kuharice: 
Kategorije: 

Naredbe za koje (možda) niste znali 9: file

Naredba file(1) je jedna od korisnijih naredbi za brzo utvrđivanje tipa datoteke. Unix sustavi, uključujući i Linux, nemaju posebne ekstenzije za datoteke koji bi određivali tip datoteke (.txt, .doc). Kako bi bez otvaranja datoteke u nekom editoru (koji inače služe samo za pregled tekstualnih datoteka) saznali o kakavoj se datoteci radi, možemo se poslužiti naredbom file:

Kuharice: 
Kategorije: 

Stranice

Pretplati se na Software