Архив

Архив автора

Samba и авторизация через Active Directory

Используеться — kerberos, winbind, pam, samba
Вводные данные:
ns.domain — dns-имя домена (example.com)
master.ns.domain — наш домен-контроллера(DC) по полному доменному имени (ad.example.com)
samba.ns.domain — dns-имя нашей машины
Administrator — логин доменного администратора

Ставим ntpdate для синхронизации времени c DC(Domain Controller), это нужно для нормальной работы Kerberos
$ aptitude install ntpdate
настраиваем:
$ nano /etc/default/ntpdate

NTPSERVERS=»master.ns.domain»

— наш домен-контроллера(DC) по полному доменному имени (FQDN)
Запускаем синхронизацию в ручную:
$ ntpdate -s master.ns.domain
Навсякий случай смотрим что б у нас host’е было приписанно полное имя машины
$ nano /etc/hosts
IP samba.ns.domain localhost samba

Устанавливаем и настраиваем Kerberos:
Читать далее…

Просмотр и контроль своей статистики (vnstat)

vnstat
Пакет есть в репозиториях Debian(Ubuntu), так что установка не представляет сложностей.
sudo apt-get install vnstat
Он практически не требует настройки, просто считает трафик и позволяет смотреть статистику.
Трафик считается отдельно для каждого сетевого устройства (интерфейса).
Для начало создаем базу данных для нужного нам интерфейса (например ppp0 ):
$ vnstat -u -i ppp0

В случае если пакет ставиться из репозиториев то включается и отключается подсчёт трафика автоматически при включении или выключении сетевого устройства, но если пакет ставить в ручную то позаботиться о своевременном запуске и останове vnstat придётся самому.
Чтобы узнать суммарную статистику по трафику через интерфейс ppp0, достаточно выполнить следующую команду:
Читать далее…

Просмотр и контроль своей статистики (darkstat)

| Биллинговых систем под линукс огромное множество. Много есть специфичных, с большими возможностями которые будут полезны администраторам серверов.
Тут цель легкий, простой и наглядный учет персонального трафика.

У многие используют для подключения домашнего интернета тарифные планы с
оплаченным или ограниченным трафиком, и потом за каждый Мбайт сверх приходиться платить
по отдельной ставке или в конце месяца остаються «лишние» Мбайт которые можно с радастью спустить на нечто непотребное (скачивания песен, фильмов и тд) — поэтому ставим себе анализатор сетевого траффика, который будет нам показывать «расход» нашим Мбайтов.
Предлагаю на вас суд — один графический пакеты (darkstat)

Darkstat
Удобство этой утилиты заключается:

  • умеет переводить данные в html формат, отображаемый в реальном времени (по умолчанию время обновления 5 сек.) вашим браузером;
  • показывает взаимодействие между хостами, их трафик, порты и протоколы.
  • Установка:
    sudo apt-get install darkstat
    Читать далее…

    Установка Jabber сервера c авторизацией через AD

    30 Апрель 2009 Нет комментариев

    Поднимаем свой собственный корпоративный jabber-сервер. Что очень удобно для организации внутри компании независимой системы обмена сообщениями, с точки зрения безопасности и отказаустойчивости (что ни скажешь на примере ICQ).
    А так как у нас используется AD, то логичным показалось задействовать его для аутентификации пользователей и управления учётными записями.
    Ставим:
    $ apt-get install ejabberd
    Находим конфиг /etc/ejabberd/ejabberd.cfg и правим его под себя:
    $ cp /etc/ejabberd/ejabberd.cfg /etc/ejabberd/ejabberd.cfg_back
    $ nano /etc/ejabberd/ejabberd.cfg

    %%% ===================================
    %%% OVERRIDE OPTIONS STORED IN DATABASE

    override_global.
    override_local.
    override_acls.

    %%% =========
    %%% DEBUGGING
    %%
    %% loglevel: Verbosity of log files generated by ejabberd.
    %% 0: No ejabberd log at all (not recommended)
    %% 1: Critical
    %% 2: Error
    %% 3: Warning
    %% 4: Info
    %% 5: Debug
    %%
    {loglevel, 4}.

    %%% ================
    %%% SERVED HOSTNAMES
    %%
    %% hosts: Domains served by ejabberd.
    %% You can define one or several, for example:
    {hosts, ["localhost", "srv", "srv.int.by"]}.
    %% {hosts, ["localhost"]}.

    %%% ===============
    %%% LISTENING PORTS
    %% Порт на который будут подключаться клиенты
    Читать далее…

    Веб-браузер Opera отмечает 15-летие

    28 Апрель 2009 Нет комментариев

    Пятнадцать лет назад двое учёных научно-исследовательской лаборатории компании, ныне известной как Telenor, готовились взяться за новый проект. Они собирались создать свой собственный веб-браузер. Первые строки кода впоследствии превратились в браузер Opera. Йон фон Течнер (Jon von Tetzchner), главный исполнительный директор Opera Software, и Гейр Иварсой (Geir Ivarsøy) начали создавать оригинальный веб-браузер для настольных систем в апреле 1994 г.

    Сегодня браузерами Opera на компьютерах под управлением Windows, Mac и Linux пользуются около 40 млн человек.
    «Мы с Гейром понимали, что веб навсегда изменит образ жизни, работы, развлечений, и веб-браузер должен стать инструментом этих изменений», — подчеркнул Йон фон Течнер. — Сегодня я горжусь достижениями компании и сообщества приверженцев Opera. В следующие 15 лет миллиарды людей станут пользователями Всемирной сети и я уверен, что мы сможем дать им больше поводов использовать Opera — ведь все хотят работать с хорошим браузером независимо от того, где и как используется Интернет».
    Читать далее…

    Почтовый сервер на базе Zimbra Collaboration Suite

    Zimbra Collaboration Suite (zimbra почтовый сервер)- Полноценный почтовый сервер (клиент) и система групповой работы.

    Из особенностей:

  • поддержка русского языка;
  • cистема разворачивается на сервере и не требует клиентского приложения, вся работа ведется через веб-браузер;
  • поддерживает интеграцию данных с MS Outlook, Mozilla Thunderbird, Apple Mail, Eudora, синхронизацию данных с мобильными устройствами;
  • - интегрируется с Active Directory/LDAP;
  • поддерживает протоколы MAPI, IMAP, XML, HTTP/S, SOAP, LDAP, SIP, VoIP, iSync, RSS, Atom, iCal, POP, CalDAV (Beta).
  • интегрированы средства анти-спама и антивирус (Spam Assasin и ClamAV).
  • Подробние можно ознакомиться тут
    И так приступим, для теста я выбрал Debian Etch 4.0r7 стандартная установка без графической оболочки, были произведены настройки сети, update репозитариев и поставлен ssh сервер для удобства.
    Читать далее…

    #

    //