Сервер на Linux
Гость 19 марта, 2007 - 19:17
Задача.
Необходим сервер со следующими возможностями для небольшой конторы:
1) Создание нескольких доменов на одном сервере (по аналогии с Active Directory).
2) Клиентские машины Windows XP, соотв поддержка авторизации по схеме Маздая.
3) Прокси, файрвол, антивирус, файловый сервер, сервер печати, вэб-сервер, фтп-сервер, мэйл-сервер, SQL.
4) Желательно единый центр управления всей этой кучей серверов.
Желательно чтобы это не дралось между собой и нормально функционировало.
P.S. Просьба указать только название и функцию пакета...
»
- Для комментирования войдите или зарегистрируйтесь
Re: заепали вы уже
И? Он не такой тупой, как тебе кажется.
Подходы к решению задачи, критерии оценки и методика передёргивания - одна и та же.
Как и желание получить результат одним тычком мыши.
Кстати, весьма показателен и главный "аргумент" - большинство пользуется => удобно (ложный вывод) => придётся и тебе поверить в то, что оно удобно и работоспособно.
:. За Врачей не надо говорить ...
Вот не надо здесь генерализацией заниматся и говорить за тех про кого ни разу не знаешь.
в двух разного масштаба госпиталях пользуется линукс практически во всем, винда была на одной из подаренных машин на которой реклама крутится, но проще рецепты печатать.
теперь о недавнем опыте, на днях на линуксовой машине начал сыпатся винт, пароль не известен, а вываливается с просьбой проверить файловую систему ручками.
ну по плану загрузится с компакта, поменять пароль загрузится с новым паролем и проверить файловую систему.
подключаю USB CDdrive гружусь - а экран почему то после биоса загрузку не показывает, хотя линукс и грузит - разбиратся времени нету.
гляжу какой IP к router подключен поднимаю в слепую sshd и логинюсь и удаленно сбрасываю пароль и дальше все по плану.
а теперь уважаемый товарищь раскажите что вы можете сделать в подбной ситуации с компьютером под виндами.
при этом сам комп разбирать низзя.
:. дети шалят
"Не спорьте с дураком - люди могут не заметить между вами разнизцы"
Чего то мы на детские наезды прогнулись
Wozik из Минска
DOB: 1985:6:28
ICQ: 689423
я тоже таким был в молодости ....
потом вырос.
Quote:"Не спорьте
Не спорьте с идиотами - они опустят вас до своего уровня и выиграют за счет опыта.
Примерно так, в оригинале:
Don't argue with idiots, they will drag you down to their level and beat you with expirience.
Для ленивых и
Для ленивых и бедных есть CentOS - бесплатная сборка RHEL. Попробуйте её что-ли, когда нужно быстро из коробки сервер поставить и забыть имхо самое то.
Если конечно есть время ковыряться и прямые руки то лучше Gentoo. Минусы - больше время на начальное конфигурирование, плюсы - дальше сопровождать легче, ибо все подчинается логике и установлено и настроено все ровно так, как нужно вам. Не более.
И как уже говорили если руки прямые то генту ставится и настраивается ничуть не сложнее чем та же винда. Дольше - да (даже если не брать время компиляции в расчет), сложнее - нет.
Я вот жизнь компьютерную свои начинал с z80. Потом был дос. И как-то привык я с клавой и текстовыми конфигами работать. Мне знаете-ли гораздо удобнее чем мышей в реестре ковыряться.
А мне SL приглянулся
Ибо это CentOS, но с упором на сборку из исходников. И LiveCD имеется (initrd от SLAX взят). Корни -- из соц.лагеря (то ли Чехия, то ли Польша, сейчас не вспомнить)
Re: Для ленивых и
БЛИН!!!!!!!!!
Я не ленивый и не бедный, НО ВМЕНЯЕМОГО РЕШЕНИЯ НА ЛИНУКС не нашел. Поставил 2003 + все те сервисы которые мне были необходимы. Сервак стоит. НЕ ГЛЮЧИТ, НЕ ЗАРАЖАЕТСЯ, НЕ ТУПИТ.
"Хорощий блюз можно играть и на плохой гитаре" (с)
Вопрос стоит об АНАЛОГИЧНОМ РЕШЕНИИ НА ЛИНУКС.
Если есть что сказать, говорите.
Если нечего, для это есть другие форумы... Там и ср..те.
Quote:"Хорощий
Это про то, что сервер и на винде может работать? Может. Только это извраты.
Если ты не ленивый то почему выше говоришь что тебе это долго?
Если не долго, а просто не осилил, значит руки кривые. У народа с прямыми руками почему-то получается поднимать нужные им сервисы.
Если не бедный - купи RHEL.
Если хочешь бесплатно посмотреть на решение основанное на бинарных пакетах и устанавливающееся из коробки - как я уже говорил смотри CentOS.
Тебе уже несколько говорили. Однако ты все равно продолжаешь орать, что тебе ничего не сказали. Слушать нужно, иначе в сад.
Re: Quote:"Хорощий
Будь внимателен. ПРОЧТИ НАЧАЛО ПОСТА.
П..деть - не мешки ворочать. Хоть какого-то мыслительного процесса ЛИЧНО С ТВОЕЙ СТОРОНЫ я не увидел.
Ответ требовался в следующем виде:
IPTables - Firewall
GnuPG – утилита для безопасного хранения и передачи данных
OpenSSL – программное обеспечение для безопасной передачи данных
Sudo – программное обеспечение для делегирования пользователям сервера
полномочий пользователя root в ограниченном объеме.
sXid – программное обеспечение для поиска файлов, в правах доступа к которым установлены SUID и SGID-биты
LogSentry – регистрация попыток несанкционированного доступа к системе
HostSentry – программное обеспечение для обнаружения необычной активности пользователей
PortSentry – программное обеспечение для автоматического ограничения доступа с систем, используемых для деструктивного воздействия
Snort – программное обеспечение для обнаружения попыток вторжения
ucspi-tcp – программное обеспечение для запуска обычных программ в режиме сервера
xinetd – программное обеспечение для запуска обычных программ в режиме сервера
NTP – программное обеспечение для синхронизации времени
ISC BIND – программное обеспечение для организации службы DNS
Программное обеспечение для организации шлюза - Кэширующий прокси-сервер Squid
Виртуальные частные сети, VPN - VPN-cервер FreeS/WAN
Exim – почтовый транспортный агент
Qpopper –программное обеспечение для организации получения почтовыми клиентскими программами сообщений электронной почты
SpamAssassin – программное обеспечение для фильтрации сообщений, содержащих спам
Doctor Web – антивирусное программное обеспечение
MySQL – сервер баз данных
ProFTPD – FTP-cервер
vsftpd – безопасный FTP-сервер
Программное обеспечение для организации службы HTTP-сервера - Apache HTTP Server
PHP: Hypertext Preprocessor
Программное обеспечение для организации совместного использования общих
сетевых ресурсов - Сервер Samba
Резервное копирование файлов программного обеспечения с использованием программы tar.
ВСЕМ СПАСИБО! КОЕ ЧЕМ ПОМОГЛИ ОСТАЛЬНОЕ НАШЕЛ САМ.
Пошел собирать.
P.S. Тему можно закрывать. Лишнее и не по теме удалить.
Причем здесь
Причем здесь твой первый пост? Я отвечал на твои дальнейшие посты. Мне вот больше делать нех как отвечая на твой первые пост заниматься гемороем по написанию того, что давным давно написано. Если у тебя мозгов нету самому в инете глянуть назначения пакетов то тут тебе уже никто не поможет.
Ну конечно, видимо мыслительный процесс с моей стороны должен был заключаться в подборе тебе описания функционала различных пакетов. В топку, я тебе не секретарша чтобы заниматсья такими "мыслительными процессами".
А вообще ты мне
А вообще ты мне мальчика из анекдота напоминаешь:
...
- Мама, где море?
Задача по серверу
Не зависимо от дистрибутива:
1) OpenLDAP. Не уверен, что AD позволяет поднимать множество доменов на одной машине. Вы, вероятно, подразумевали "лес" в терминах AD? Если нет, то уточните.
2) OpenLDAP. Групповых политик не будет. Вернее, можно их реализовать, но несколько извращённым способом. Методику обсуждать не будем - в инете есть доки по теме.
3) почта: любой MTA (по вкусу). При скрещивании с OpenLDAP, неплохим вариантом будет Open Exchange под Linux;
файерволл: iptables (остальное - только вариации на тему);
антивирус: clamav, sophos, f-prot, openantivirus (OAV), AVG, незабвенные drweb и kaspersky (AVP). Достаточно?
файловый сервер: однозначно - samba, как вариант - ftp с авторизацией;
сервер печати: LPR либо CUPS (точно не помню, что именно через samba отдаётся виндовым клиентам);
веб сервер: рекомендую Apache;
ФТП сервер: любой по вкусу. Самые распространённые - proftpd, vsftpd, pure-ftpd;
SQL сервер: MySQL, Postgres, Oracle;
4) В качестве единого центра управления, почти для всего (за исключением Open Exchange) подойдёт webmin (если сильно не заморачиваться), как альтернатива - к каждой службе наиболее удобный веб интерфейс с группировкой на веб странице администратора в виде линков. Но, на мой взгляд, наиболее удобный и, действительно, единый центр управления - это консоль. :)
Всё, вышеперечисленное, мирно сосуществует и не дерётся. :)
Собственно, ничего принципиально нового я не сказал. Только немного дополнил предыдущие рекомендации.
Все указаные
Все указаные службы конечно можно установить и на генту (а лучше на фрибсд) но это потребует либо человека умеющего это делать либо много времени и интеллекта чтобы научится самому. На виндусе это делается за полдня поэтому виндус и стоит своих денег)
Т.е. на винде
Т.е. на винде человек может ничего не уметь и у него получится настроить сервер? Ну-ну...
Сказочник!
Интересно почему лучше FreeBSD?
Типа знание выньдоуса врождённое?
И всё необходимое ПО идёт сразу в комплекте? Со всеми необходимыми волшебными заклюнаниями?
И после установки "за полдня" не придётся [в лучшем случае] полмесяца доводить установленное до состояния когда оно более или менее работает?
Live free or die
Опять же...
Опять же... Можно и Виндоус сделать стабильным и работоспособным (без косяков и обвалов ОС).
Просто нужно чтоно знать что и для чего делать. А тыкать во все подряд чтобы " типа работало" смысла нет.
Переводы документации- http://it.kondopoga.ru
Linux for every!!!
Нет времени ставь Шапку или Сьюз. И будет у тебя не то что тебе нужно, а то ЧТО ДРУГИЕ ПОСЧИТАЛИ нужным для тебя.
На Линукс это
На Линукс это занимает ничуть не больше времени чем на Виндоус. Суть в другом. Линукс ИЗНАЧАЛЬНО предполагает большую квалифицированность человека его использующего (что админ, что юзер).
Переводы документации- http://it.kondopoga.ru
Linux for every!!!
Нет времени ставь Шапку или Сьюз. И будет у тебя не то что тебе нужно, а то ЧТО ДРУГИЕ ПОСЧИТАЛИ нужным для тебя.
"На Линукс это
"На Линукс это занимает ничуть не больше времени чем на Виндоус. Суть в другом. Линукс ИЗНАЧАЛЬНО предполагает большую квалифицированность человека его использующего (что админ, что юзер)."
К сожалению, предполагает не квалифицированность, а избыток времени на море рутинных действий, начиная от чтения конфигов/полузабытых манов (следствия мифического принципа "поставил-забыл" (точнее забил)) до изучения новых манов и скачивания пакетов/патчей/разгребания конфликтов версий, незапуска железа и пр.
Вот примерчик из дома. 2 компа - vmware на десктопе, старый K6 и бук на I855.
Для начал хотел найти дистр для WS в домене. Тестил на виртуалках. Fedora7 отпала по работе с железом - видеорежимы не меняются из X в принципе (офигел). всякие xBuntu не имеют в составе прозрачных юзабельных средств работы с доменными ресурсами и пр.
Лучший вариант - SUSE 10.2. Полноценная регистрация в домене, вход доменных юзеров и созданием профилей, прозрачный доступ к сетевым ресурсам (автоматическая авторизация самба-клиента), нормально работающее переключение клавиатуры, vnc-консоль -приятные автоматизированные мелочи. Коих нет больше ни кого из опробованных.
K6. Для увеличения скорости дисковой системы поставил контроллер promise sata tx2. Начал лепить туда линуксы:
SUSE 10.2 "Ядром 2,6 этот контроллер не поддерэживается, поставьте 2,4", которого в поставке естественно нет.
Gentoo-2007 - дистр требует i686
Debian 4 - установился с ядром для 486, и на первые же сутки работы завис наглухо. (до этого с железом проблем не былом под win и bsd 6 лет)
FreeBSD 6,2 - никаких проблем с железом, но не работает citrix и vmware-3 древняя и кривая. pptp тоже не идет несмотря на уговоры по манам, факам и куче статей.
оставил пока Debian
бук. Gentoo-2007. Инсталлятор на DVD оказался кривой совсем. скачал CD-версию. X поднимал вручную (драйвер ATI не пошел), wifi карта и не определилась совсем.
FreeBSD. то же что и на К6, wifi с шифрованием не пошла..
RH Fedora7 - инсталлер просто вывалился при попытке перейти в GUI.
SUSE 10.2. Единственный дистр, который определил все сразу, но подключить wifi с защищенной сети не смог. Не отрабатывает заданная yast'ом схема индвидуальной маршрутизации. А ковырять конфиги руками весьма не рекомендуется - для этого есть yast (мать его...)
Debian - не нашел wifi и встроенный софт-модем
Fedora и прочие ASP без инета не смогли запустить менеджер пакетов (нужен доступ к своим репозиториям), видимо надо искать как отключить...
Gentoo как FreeBSD очень хочет инета для скачивания пакетов или руками их складывать в distfiles.
Итого по работе с вин-сетями SUSE вне конкуренции, по богатству поставки лучшие debian, FreeBSD и Fedora (по 3 DVD от линукцентра).
По удобству управлению пакетами бесспорный лидер Debian, по скорости загрузки и работы - FreeBSD. Вопреки мифам что UFS2 тормознее... "на глаз" время открытия каталога /usr/share/doc на raiser открывается дольше на несколько сек. вход по ssh на Freebsd идет "влет", debian долго думает (может резолвить пытается)... Да, debian исповедует немного другие схемы расположения конфигов и каталогов, например потребовалось руками исправлять pptp-command и еще что-то. Причем в родной доке пути тоже не соответствуют реальности и read.me ряда программ типа mgetty, qico. (!)
gentoo с ее packages, выросшей из ports имеет тормоза при "calculating dependis" даже на П4.. Ну и компиляция ОС "на ходу" требует времени весьма.
Да, Gentoo при установке с бук снесла виндовый загрузчик и в grub прописала только себя. :) В этом отношении лучше всего FreeBSD - ее загрузчик запоминает выбор и делает его дефолтовым при следующем запуске. очень удобно при экспериментах. Установка vmware без проблем прошла только в SUSE. Debian потребовал портироапть .rpm в .deb и последующей перекомпиляции vmmon, vmnet... для это нужны оказались headers и исходники ядра...
FreeBSD требует пересборки ядра для ряда нужных функций типа файрвола, сбора статистики (хотя можно kldload порой приенять)
Итого. Выбирать IMHO стоит из SUSE, Debian и Gentoo/FreeBSD.
Подводные камни - малое время поддержки производителем, обновление версий во всем софте чреваты непредсказуемыми последствиями.
PPS. Применительно к посту. SmallBuыisens Server Premium решит все задачи быстро и эффективно. А линуксы пока доросли только до состояния "стоит посмотреть" и спец.задач. Массовое и промышленное приенение пока рано.
IMHO.
я вот надумал
я вот надумал довольно близкое к жизни сравнение.
Win даёт иллюзию того что всё просто, и человек который ничего не знает может настроить сложные вещи. Но это не так. А человек который может настроить эти сложные вещи - может разобраться и в win и в *nix но зачастую выбирает *nix - они предсказуемей.
Тут как со стройкой - да чурки просят сильно меньше денег, но результат...
Если горе-электрик скрутит медный и аллюминевый провод(для них это легко) - экономия на ремонте окупиться за один раз, после пожара не возникнет желания прибегнуть к услугам сомнительных специалистов. А если нанять нормальных или сделать самому - то и результат будет сильно лучше.
1. Автор не
1. Автор не указал для чего нужен SQL.
добавлю от себя : Firebird (бывшая InterBase) под виндами часто используется на клиентах.
2. Почему часто говорят про Вмварь? когда уже давно есть такая замечательная штука как virtualbox и под выньду и под Линь.
3. Проскакивало что покажут крутой уптайм Винды, хотелось бы посмотреть ;) у моих серверов (котороы на Винде) уптайм не > месяца - т.к. после очередного обновления вынь просит перезагрузку. Или выш уптайм получен - когда сервер не обновлятся (а может не может обновится т.к. - пиратский).
4. Вы еще забыли что для купленного Вынь2003 сервера необходимо еще купить клиентские лицензии (бред конечно), и недавно столкнулись с тем что Вин2003 Стандарт не может держать памяти оперативной > 4 Гб (а хотели поставить 6-8).Я бы давно забахал на него Линь, но есть софт которому Вынь да подай.
5. Ну и интересно узнать афтор хоть попытался что нибудь настроить сам?
ЗЫ: кто нибудь объяснит от куда появляются ошибки/ворнинги на Вин-сервере если его не трогаешь в плане настроек? причем на некоторые даже на микрософт говорят не обращать внимание.
ЗЫЗЫ: А у меня есть unix сервера? Нет... то есть есть... А! у меня есть unix сервера! А я и забыл, что у меня есть Unix сервера.
Quote: недавно
Вы уверены, что желаемый объём оперативной памяти поддерживается архитектурой?
Live free or die
Quote: Вы
Там помоему именно фишка версии стандарт что больше 4Гб даже в 64 битах не поддерживается. Хотя могу ошибаться.
HP Proliant DL380
HP Proliant DL380 максимум 32 Гб памяти (8 Х 4)
Quote: Для начал
Ну не клоун?
Давай-ка мы выберем дистр выньдоуз для адекватной работы в нативно-unix'овом окружении (никаких завязок на вынь-специфичные технологии/фичи)?
И что получится?
И никаких GPL-приложений!
Да ещё более печальная картина.
Live free or die