Näytä kirjoitukset

Tässä osiossa voit tarkastella kaikkia tämän jäsenen viestejä. Huomaa, että näet viestit vain niiltä alueilta, joihin sinulla on pääsy.


Viestit - brojericho

Sivuja: [1] 2
1
Jep. Sain homman vasta nyt käyntiin, mutta olen normaalisti käyttänyt Lixux distrojen omia palomuureja. Olen tekemässä fyysistä konetta johon tulisi IPCOP, mutta sitä ennen olisi ihan mukava mennä nettiin Debianilla. Ei tarvitsisi muiden koneita käyttää. Tämä on tietysti yleinen kysymys koskien monia distroja, mutta eräällä tullani on myöhemmin muokatut iptablesit, jotka on kuulemma tehty webistä valmiilla generaattorilla. En tiedä moisten luotettavuutta, mutta en haluaisi enää hirveästi hommaani venyttää opiskelemalla IPtablesit alusta loppuun ja sitten itse laittaa ne miten haluaa.

Olisi hyvä jos voisi oikeasti lähteä liikkeelle jostain sellaisesta pohjasta, jossa pääasiassa liikenne pääsee vain ulospäin, paitsi tietenkin weppiä selatessa. Kysyin tuota freenodella Debian kanavalta ja joku ehdotti lähettävänsä minulle oman ip-tables tiedostonsa. Hän oli venäläinen eikä niitä sitten kuulemma webbiinkään saanut. En innostut imuroimaan ;)


3
 :o

En tiedä olisiko pitänyt kirjoittaa tälle alueelle, vaikka kyseessä onkin tarkoitus olla Debian pohjainen ratkaisu.
Kirjoitin aiheesta jo Muut distrot tjsp

Minulla on useita ruoskakoneita ja voisin yrittää ristikkäiskaapeleilla ja yhdellä ruoskakoneella saada aikaan palvelin
verkoston, jossa on 1) palomuuri,
2) palvelin: WWW-palvelin, MySQL-tietokanta, tiedostopalvelin,
3) yksi tai useampi asiakaskone

Olen miettinyt HUB-vaihtoehtoja, vanhaa Debianin distroa esim, 4.0? Tarkkaa konespesifiointia minulla ei tässä ole,
mutta olen miettinyt työn tekemistä virtuaalisella tasolla osittain rahan/rahattomuuden takia. Minulla on käsittääkseni
muuten tehokas HP:n kannettava ja 4 GB on keskusmuistia... kovalevytila ei tule tuottamaan ongelmia kone on HP:n
HDX malli ja prossuna Intel Centrino 2..

Oma ideani olisi lykätä koneeseen Debian pohjalle ja virtuaaliboxiin ainakin Windows XP Pro:n... Mikäli haluan tehdä
enemmän johdotuksia, niin ottaisin mielelläni vastaan myös neuvoja miten saan _johdollisesti_ kannettavani serveriksi,
kun verkkokortteja pitäisi olla enemmän. Olen löytänyt googlettamalla muutamia ulkoisia lisäverkkokortteja, mutta
mitkä niistä ovat sitten Linuxiin sopivia? Tai onko moisessa mitään järkeä.

Homman nimihän tässä on lopulta se, että minun pitää saada tutkintoon järkevät raportit ja ratkaisut, eikä sillä ole väliä
tulevatko ne todella käyttöön vai eivät. Itse laittaisin mielelläni myös ruoskat käyttöön ihan omaksikin huviksi ja hyödyksi.
Varsinkin palomuurin. Kysyin eräältä kaverilta miten hän hoitaisi johdotuksen niin sanoi, että hänellä oli jokin halpa
modeemin ja kytkimen yhdistelmä, jolla hoiti hommaa. Myös tällaisesta laitteesta olisin kiinnostunut. Tosin sellaisesta,
joka kestää, toimii ja on suht järkevä valinta edullisuudestaan huolimatta.

4
Anteeksi trollaus, mutta kaipaan todella apua tämän asian kanssa. Jos joudun päätymään siihen,
että minun on hankittava raudat erikseen, eikä tämä kone riitä tuohon fyysisesti ja jos näin on.
Äh. Kokeilen kyllä itse monia vaihtoehtoja. Tuli vain mieleen kun en tunne virtualisointia niin hyvin,
että tietäisin esim. keskusmuistikäytön rajoitukset.


5
Sovin opettajani kanssa, että teen jonkinlaisen kyhäelmän koneista, joissa on 1) palomuuri 2)palvelin (WWW, tiedostopalv., SQL-kone, joka lukee ja suoltaa SQL:ää) 2) asiakaskone/koneita
3)yhden asiakaskoneen on oltava Windows ...

Vaikka minulla onkin tehokannettava muulla tavoin ja keskusmuistia on laajennettavissa 8 gigaan niin tällä hetkellä tässä HP:ssa on 4 gigaa. Ajattelin siis tehdä
osan työnäytöistä asentamalla ensin kannettavaani Debianin ja sen jälkeen jonkin virtualboxin kautta Windowssin. En tiedä riittääkö tuo keskusmuistin määrä?

En pyydä Teitä tekemään tätä hommaa puolestani, mutta en voi nyhjästä tyhjästä rahaa, vaikka niin mielelläni alkaisin tekemään tuota hommaa ihan oikeilla erillisillä raudoilla.
Minulla on myös vanha ruoska kone, jota ajattelin palvelinkoneeksi kun kysymyksessä on vain, että pystyn todistamaan miten tuo kaikki tehdään, mutta siihen maksaa
RAM varmaan maltaita, mutta toimisi muuten hyvin palvelimena... Mikä olisi minimiramsuositus ja onko siinä mitään järkeä, että laitan vanhemman koneen serveriksi?

Jotenkin tämä juttu ei ole vielä auennut minulle, mutta olen kerännyt kohtalaisesti valmiiksi tietoa netistä tätä viimeistä projektiani varten.

ps. Olitte sen verran mukavia kavereita silloin kun tarkoitus oli pelastaa ruoskakoneita työharjoittelupaikalla, että jokainen apu-reply on tärkeä. Tai tarkentava kysymys...

*Nix & Peace

6
Täytyisi ilmeisesti saada myös jokin virusturvanäyttö johon riittäisi se, että toinen kone käyttäsi toisen kannettava1 koneen ubuntuun asennettua virusturvaa, jota voitaisiin varmaan kutsua iptablesiksi. En ole niitä säätänyt, mutta
sellainen jos onnistuisi kahden kannettavan välillä niin sitten selviäisin koulustakin... Vaikea muuntaa joitakin windowssin tehtäviä linuxin kanssa tehtäviksi.

7
Tarvitsen apua tai lähdekirjastoa tälle asialle, koska en ole koskaan tehtnyt tällaista toimintoa ja se kuuluu opintoihini. Kiitos kaikille, jotka silloin autoitte. Tarkoitus olisi siis tehdä toisesta esimerkiksi tiedostoserveri tai vastaava. Onko Teillä ideoita mikä olisi helpointa tai vähiten raskasta tehdä, sillä tässä on niin paljon muutakin tekemistä... puuh

8
Symantecin Ghostilla yritimme nyt saada imagea kopioitua kovalevyiltä kovalevyille, mutta ongelmaksi tuli se, että "destination"-levy käynnistyi vain GRUBiin asti ja tulosti ruudulle error 2.

Yritän nyt ottaa selville saisiko sen dd-komennolla paremmin vai missä on vika kun kuulemma mitään vikaa ei pitäisi olla. Driveimage ei suostunut mitään kopiota ottamaankaan.

9
Kone voisi aina bootin yhteydessä poistaa kaikki muut paitsi valitut tiedostopäätteet.

Ettekös te aiokaan putsata käyttäjän kansiota uloskirjautumisen yhteydessä? Minne työt on tarkoitus tallentaa? Google Docsiin, verkkopalvelimelle vai työasemille kotikansioon? Päättäkää nyt ensin, minne laitetaan säilytettävät tiedostot, loputhan voi sitten siivota automatiikalla miten usein tahansa.

Pyyntö oli, että tietynpäätteiset tiedostot jäävät ja muut lähtevät kotikansiosta joka bootilla.... En vain osaa itse tehdä sellaista skriptiä. Pyysinin ohjeita, mistä voisin katsoa vaikka mallia tai ohjeita...

10
Takaisin koneen tuunaamiseen. Mistäköhän löytyisi helpoin ohje Depparin jonkinlaisen shelliskriptin tekoon, joka poistaisi kaikki sellaiset tiedostotyypit, jotta kone ei ainakaan heti ole täyttymässä.

Kone voisi aina bootin yhteydessä poistaa kaikki muut paitsi valitut tiedostopäätteet.

11
Yleistä keskustelua / Vs: Ylläpitäjän IT - stressi
« : 18.04.09 - klo:20.06 »
Aamulla iskettiin 400 sivun manuaali käteen ja iltapäivällä tulee asentaja laittamaan softan. Voi tulla henkevät keskustelut ohjelman toiminnasta ja ominaisuuksista.
 
*Nixin opas? Millä kielelllä joudut lukemaan ja onko ko. kieli iisiä? Käsitin et se manuaali lyötiin sun käteen? Onko se ees hyvin kirjoitettu?  ;) Vai sellainen statistinen kuvaus ohjelmiston kuvauksesta?

12
Laitealue / Vs: Tietoturvallinen kovalevy(ulkoinen)?
« : 16.04.09 - klo:08.12 »
Juu paras tapa suojata kiintolevy taitaa olla kryptata se. TrueCryptin salauksen saa auki muillakin järjestelmillä ja eikös Ubuntun levyllä voi asentaa kryptatulle osiolle/tehdä kryptatun osion.

Käsittääkseni Ubuntu ei ole ilman kunnon säätöä valmiiksi kovin tietoturvallinen? Saatan olla väärässä toki.

Tietääkseni ihan siinä missä muutkin linux-jakelut. :) Ainut on ettei palomuuri ole oletuksena päällä, mutta eipä siellä ole ohjelmiakaan jotka niitä portteja kuuntelisivat.

Käsittääkseni Ubuntun saa grubin avulla toimimaan ihan siinä missä muutkin käyttikset, mikäli kovalevyn usb-toimii niin nopeasti kuin lupaa. Olisi se kätevä käyttää muutenkin Ubuntua siinä vieraassakin koneessa ja laittaa biossista käynnistämään usbin kautta... Eikö sen pitäisi toimia ihan iisisti?

13
Laitealue / Tietoturvallinen kovalevy(ulkoinen)?
« : 15.04.09 - klo:14.28 »
Kokeilin ensin asentaa Debiania eräälle kohtalaisen nopeasti toimivalle USB-kovalevylleni. Tarkoitus olisi käyttää sitä ainakin tiedostojen säilytykseen, mutta jos sitä käyttää useampi henkilö ja Ubuntu näytti sen heti tunnistavan ja oli sen valmis sinne asentamaankin, onko se tietoturvallinen?

Eli jos _vain_ Ubuntu tunnistaa sen ja on järkevä vaihtoehto niin minimi-installina suositteletteko tätä käyttöjärjestelmää tietojen suojaamiseen, vaikka ihmiset tuntevatkin ja luottavatkin toisiinsa, jotka tietoa tallentavat... Miten siis suojata parhaiten Ubuntu urkinnalta niin että ulkoinen kovalevy voisi toimia mahdollisimman tietoturvallisena tietojen säilytyspaikkana?

PS. Tiedän että voin toki laittaa sen hyvin lukolliseen kaappiin, mutta jos sitä satutaan käyttämään

PS2. Kuinka nopeasti Ubuntu toimii USB:n kautta. Tuo kovalevy on Buffalon (olen lukenut flametusta siitä jo riittämiin;))
ja se lupaa kovia nopeuksia TurboUSB:nsa takia. Nopealta se toki vaikuttaakin... Käsittääkseni Ubuntu ei ole ilman kunnon säätöä valmiiksi kovin tietoturvallinen? Saatan olla väärässä toki.

14
Yleistä keskustelua / Vs: Ylläpitäjän IT - stressi
« : 15.04.09 - klo:13.11 »
Minulle syntyi stressi kun olin puhunut kyseisessä koulussa harjoittelijana mahdollisesta aikuisten opettamisesta (josta pidän kyllä), ainakin kun saa kiitokset aina palkaksi.

Stressiä on myös se, että vaikka yrittäisi kuinka saada oikeasti hyviä ideoita läpi, mutta porukka ei ole siihen valmis. Muutos on niin pelottava. Oli se sitten kuinka pieni tahansa. Siksi minua hieman huvittaa etukäteen se miten tekemäni Linux-luokan käy kun opettaja ei ole millään tavalla tietoinen koko käyttöjärjestelmästä. Ehkä en ole täällä enää silloin kun hän ymmärtää, että tässä pitäisi saada jotain opastusta. Ehdotin verkkoympäristöä tiedostojen käsittelyyn opettajan ja oppilaiden välillä, mutta ei niin ei.

Stressiä minulle tuo myös se, että joudun opettamaan eräällä OPO-tunnilla 9-luokkalaisia tietoturvasta. Olen päättänyt valita suht raflaavan tyylin, sillä puhuessani heille Linuxista, n. 2-3 oppilasta kuunteli. Toisaalta: mitäs menin lupautumaan (?)...

Minua ei stressaa auttaminen, mutta kun säädin Linuxia neuvotteluhuoneessa ja laitoin punaisen valon palamaan(varattu) ja otin puhelun eräälle Linux-gurulle niin opettaja ryntää sisään kahden opiskelijan kanssa ja alkaa tehdä koetta joka perustuu sanelun mukaiseen kirjoittamiseen.

Yritin kuulla mitä jargonia puhelimesta kuuluu, mutta kovempana kuului vain "Jag ska....svenskasvenska...diipadaa"

Homma tyrehtyi täysin silläkin hetkellä. Keskeytykset häiritsevät eniten... Tai se kun olen opettajien työhuoneen koneessa Järjestelmänvalvojan tunnuksilla(joita opettajat eivät saa tietää tai käyttää) ja joku "repii hihasta väkisin oman ongelmansa pariin..." En voi edes logata ulos jos jokin prosessi on kesken koneella...

Tiedän, että tämä ei ollut niin hauska juttu vaan ihan autenttista stressimatskua. ;)


15
Tuota täytyy miettiä ja myös kysellä eri suunnilta. Veisikö tuo koodipätkä kaiken kotihakemistosta? Siis kaikki selainasetukset ja muut? Nyt juuri on nimittäin tämä

Jeps, kaikki menee. Käyttäjällä kun ei ole kirjoitusoikeutta muualle kuin omaan kotihakemistoonsa (ja /tmp -hakemistoon), niin myös selainasetukset, selailuhistoria, työpöytäasetukset jne. talletetaan käyttäjän kotihakemistoon alle . (piste) -alkuisiin "piilohakemistoihin". Tämä systeemi ei jätä mitään talteen, ellei käyttäjä itse kopioi niitä vaikkapa muistitikulle ennen uloskirjautumista.

Tuo toimisi verkkoympäristön kautta, sillä toinen ATK-opettajista näytti Google Docsille vihreää valoa. Silloin tiedostot olisivat "turvassa" ja mahdollisesti "jaossa" niiden kanssa, jotka haluavat. Tässä vain tarvittaisiin koulutus mm. äidinkielen opettajalle, johon olisin kyllä valmis.

Muistitikku homma olisi loistava, mutta kuten olen aiemmin kertonut koneiden vanhuudesta ja siitäkin, että USB-paikat ovat koneen takana versiota 1.1.... ;) Sähköpostin liitetiedosto tai verkkoympäristön käyttö olisi mielestäni selkeämpää ja järkevämpää tässä tapauksessa. Edelleen on sellainen ehdotus voimassa, että vain tiettyjä tiedostopäätteitä voisi tallentaa. Siitä pitäisi ottaa selvää. Tällä hetkellä tallentaa suoraan Desktopille oletuksena, joten enivei näitä oppilaan asetuksia pitäisi tiukentaa ja muutella.

Kaiken pitäisi kuulemma vain olla mahdollisimman yksinkertaista opettajalle ja oppilaille, joka voi sulkea verkkoympäristön hallinnan ja opiskelun pois. Uutta ei haluta. Vanha on aina parempi. Linuxia ei haluta. Koneet halutaan nettiin silti. Nyt ne menevät nettiin ja niillä voi kirjoittaa. Sinänsä jännää miten kaikki jäävät Linuxia käyttämään...

ps. Ja kuka saa ensimmäisenä aikaan kernel panicin... (heko heko)

16
Sellainen taitaa olla postsession.

Löysin yhden esimerkin aiheesta osoitteesta  http://www.novell.com/coolsolutions/feature/14646.html, ja pitihän sitä heti kokeilla testiläppärillä (Debian 5).

Aluksi loin vierastunnuksen
Koodia: [Valitse]
useradd vieras
passwd vieras

Seuraavaksi lisäsin  kotihakemiston siivouksen istunnon lopuksi. Lisäsin tämän tiedostoon /etc/gdm/PostSession/Default
Koodia: [Valitse]
if [ "$USER" = "vieras" ]
then
        rm -rf $HOME
fi

Uuden kotihakemiston luominen automaattisesti sisäänkirjatumisen yhteydessä. Tämä tehdään kun käyttäjältä puuttuu kohtihakemisto):
/etc/pam.d/
Koodia: [Valitse]
session required        pam_unix.so
session required pam_mkhomedir.so skel=/etc/skel umask=022

Homma vaati X:n resetoinnin (ctrl-alt-backspace) jotta PAM muutokset ryhtyvät näkymään. Nyt "vieras" aloittaa aina puhtaalta pohjalta.


Tuota täytyy miettiä ja myös kysellä eri suunnilta. Veisikö tuo koodipätkä kaiken kotihakemistosta? Siis kaikki selainasetukset ja muut? Nyt juuri on nimittäin tämä

home/oppilas/

Sen alla on mm. Desktop...

Tietojenkäsittelynopettaja ehdotti, että tallennus sallisi vain pöverpöintin, abiwordin jne. päätteet sisältävät tiedostot. Kysyin cronista, niin opettaja ehdotti, että koneet tyhjenisivät esim. kerran vuodessa. Jos/kun saan tallennuspäätteet noin kun oletetaan ilman kuukauden hommaa niin olisihan se hyvä.

Tämä toinen opettaja oli erittäin innostunut mm. Google Docsista ja kysyi myös miten tämä kaikki toimii sitten niin, että opettaja osaisi sitä käyttää... :/

Tässä tullaan juuri siihen, että verkkoympäristö olisi paras mahdollinen tallennuspaikka. Jokaisella olisi myös oma identifikaatio-mahdollisuus Googlen omissa systeemeissä...

17
Java ei lähtenyt toimimaan ihan neuvotulla tavalla, mutta sain sen toimimaan linkittämällä sen installerista oikeaan hakemistoon ja nyt toimii appletit ja juutuubit jne.

Nyt mietin pitäisikö croniin laittaa jonkinlainen hakemistojen tyhjennys tietyin väliajoin, mutta mikrotukihenkilö ehdotti jonkinlaisen tallennusrajan asettamista ja sellaista, että koneelle saa tallentaa vain esim. doc, rtf ja tämäntapaisia tiedostoja....

Kysyisinkin jos joku on joskus luokkaa laittanut, että miten tuunaisin koneet sopivaan kuntoon?
USB on 1.1 ja google docsia tai moodlea olen ehdottanut (ei ole tullut selkeää vastakaikua)

Ongelma on, että oppilaat tallentelevat millä ohjelmalla milloinkin...

Ottaisin mielelläni ehdotuksia vastaan tätä viimeistä viilaamista varten ja mikäli puhelimessa pitkään jeesinyt linux-guru joka minua neuvoi sattuu tämän lukemaan niin kiitokset hänelle...

Kiitokset jokatapauksessa kaikille. Tuntuu ikävältä tehdä tällainen työ ja jättää nämä koneet ikäänkuin "helppous" -periaatteella, josta kuitenkin puuttuu mahdollisuuksia verkkoympäristöön... joku jää sitten tahimaan näiden kanssa. Tuntuu kuin tekisi auton jonkun toisen romutettavaksi.

Neuvot ovat pääasiassa sellaisia että tallennelkoot kotikansioon ja jokaisella sama oppilas-tunnus. Ikävää jos se jää noin, mutta oman osuuteni olen pian tehnyt.

Lopuksi vain levykuvan kopiointia koneelta koneelle....

Toivottavasti aikani ja energiani riittää kirjoittaa tästä jonkinlainen open source -raportti nettiin muille luettavaksi... ettei jäisi vain tämän ketjun varaan tämä homma. Paljon on jäänyt myös toteuttamatta hyvistä ideoista, joita olette kertoneet. Se on valitettavaa, mutta en sille mitään voi.

Päättäjät päättävät ja tämänkin hikoilun jälkeen koneet jäävät niiden käsiin, jotka eivät niiden käyttöympäristöstä mitään tiedä. </avautuminen>

Kiitos.

18
Koulun "testikoneessa" on siis Iceweasel. Löysin sen kyllä, mutta eri paikasta kuin mitä adoben installeri näyttää. Eikä toiminut sittenkään. Ehkä yritän asentaa epiphanyn, tuliketun(jos sen saa?) tai jonkin muun, jotta saisin javascriptin ja Flashin toimimaan.
Iceweasel on käsittääkseni uudelleenbrändätty Firefox, koska Firefox ei ole brändinä vapaasti käytettävä...

Tiedän että IW on firefox käytännössä, mutta yritin vain speksata asiaani, jos kyse oli tuosta lightweight-versiosta ja sen erilaisuudesta, sillä mm. kaverilla jolla on täysipainoinen Lenny, niin Adoben installeri ehdotti oikeita hakemistoja. Tuota tässä haettiin, mutta anyway, jos nuo noren neuvot toimivat niin sillä ei ole väliä.

19
Koulun "testikoneessa" on siis Iceweasel. Löysin sen kyllä, mutta eri paikasta kuin mitä adoben installeri näyttää. Eikä toiminut sittenkään. Ehkä yritän asentaa epiphanyn, tuliketun(jos sen saa?) tai jonkin muun, jotta saisin javascriptin ja Flashin toimimaan.

20
Yleistä keskustelua / Vs: Ylläpitäjän IT - stressi
« : 09.04.09 - klo:09.59 »
[Kokemuksen mukaan lääkärit ovat kenkuimpia potilaita ja opettajat työläimpiä koulutettavia. Tästä voisi päätellä mikä on IT-tuen painajainen; se ei ole täystumpelo IT-ummikko. ;)

Olen joskus avustanut lääkäriä ja työkkärin asiakaspalvelijaakin (molemmat äkkiseltään, eivät työn tai opiskelun puolesta), mutta totta puhut tuosta opettaja-asiasta. Itse kun olen töissä koululla niin kyllähän siinä on oma kynnyksensä opettaa opettajaa.

Kun pääsee samalle tasolle ja saa selitettyä esimerkiksi: "Tämä on ulkoinen intranetti missä sähköpostisi toimii, minä kun en voi asialle mitään." Silloin lähti vihaisena, mutta oli sen jälkeen sympaattinen ilmeisesti ymmärrettyään, että vika ei ollut minussa. Onneksi osasin ottaa silloisen tilanteen huvittuneena enkä provosoitunut. Se kai lienee aika tärkeää tuossa hommassa.

Kuten jo sanoin ja pääsee opettajien kanssa samalle tasolle ja puhuu heidän kanssaan samaa jargonia, sekä sopeutuu työympäristöön niin vaikka olisikin Linuxin säätö toisessa huoneessa kesken tai jokin ehdotus rehtorille niin opettaja tulee kertomaan, että pitäisi tehdä tällainen asia ja deadline on huomenna tai pahimmillaan viiden minuutin päästä. Laitteet pitää vielä testata, vaikka sanoisin näppäinyhdistelmät etukäteen. Silloin kiehuu, mutta eihän sitä voi harjoittelussa riehua. En kuitenkaan haluaisi lopulliseksi työympäristöksi koulua, ellen sitten saisi itse opettaa. Kunnallisessa koulussa kun ei ole rahaa ja siellä on armoton kiire.

Minulle on (onneksi) luvattu, että saan itse määrittää prioriteetit mitä milloinkin teen eikä minun tarvitse kaikkien ideoihin lähteä. En silti kehtaa heitä pulaankaan jättää. Varsinkin kun ovat ruvenneet niin sympaattisiksi. :)

Sivuja: [1] 2