abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

9.12. 20:11 | Nová verze

Byl vydán Debian 9.3, tj. třetí opravná verze Debianu 9 s kódovým názvem Stretch a Debian 8.10, tj. desátá opravná verze Debianu 8 s kódovým názvem Jessie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 9 a Debianu 8 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 0
9.12. 00:44 | Nová verze

Po 6 měsících vývoje od vydání verze 0.13.0 byla vydána verze 0.14.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 88 vývojářů. Přibylo 1 211 nových balíčků. Jejich aktuální počet je 6 668. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 2
8.12. 21:33 | Nová verze

Po půl roce vývoje od vydání verze 5.9 byla vydána nová stabilní verze 5.10 toolkitu Qt. Přehled novinek na wiki stránce. Současně byla vydána nová verze 4.5.0 integrovaného vývojového prostředí (IDE) Qt Creator nebo verze 1.10 nástroje pro překlad a sestavení programů ze zdrojových kódů Qbs.

Ladislav Hagara | Komentářů: 0
7.12. 11:11 | Komunita

Naprostá většina příjmů Mozilly pochází od výchozích webových vyhledávačů ve Firefoxu. Do konce listopadu 2014 měla Mozilla globální smlouvu se společností Google. Následně bylo místo jedné globální smlouvy uzavřeno několik smluv s konkrétními vyhledávači pro jednotlivé země. V USA byla podepsána pětiletá smlouva s vyhledávačem Yahoo. Dle příspěvku na blogu Mozilly podala společnost Yahoo na Mozillu žalobu ohledně porušení této

… více »
Ladislav Hagara | Komentářů: 0
7.12. 05:55 | Zajímavý článek

V Londýně probíhá konference věnovaná počítačové bezpečnosti Black Hat Europe 2017. Průběžně jsou zveřejňovány prezentace. Videozáznamy budou na YouTube zveřejněny o několik měsíců. Zveřejněna byla například prezentace (pdf) k přednášce "Jak se nabourat do vypnutého počítače, a nebo jak v Intel Management Engine spustit vlastní nepodepsaný kód". Dle oznámení na Twitteru, aktualizace vydaná společností Intel nevylučuje možnost útoku.

Ladislav Hagara | Komentářů: 5
7.12. 04:44 | Komunita

Virtualizační nástroj GNOME Boxy ve Fedoře 27 umožňuje jednoduše stáhnout a nainstalovat Red Hat Enterprise Linux, který je pro vývojáře zdarma. Vývojová verze GNOME Boxy již umožňuje jednoduše stáhnout a nainstalovat další linuxové distribuce. Ukázka na YouTube. Seznam distribucí a jejich verze, nastavení a cesty k ISO obrazům je udržován v knihovně a databázi libosinfo (GitLab).

Ladislav Hagara | Komentářů: 0
7.12. 03:33 | Nová verze

Google Chrome 63 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 63.0.3239.84 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře. Opraveno bylo 37 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 9
6.12. 22:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 147. brněnský sraz, který proběhne v pátek 15. prosince od 18:00 hodin v restauraci Severka na rohu Tučkové a Zahradníkové.

Ladislav Hagara | Komentářů: 0
6.12. 22:33 | Komunita

V roce 2013 byl představen projekt Debsources, jehož cílem bylo a je poskytnout webové rozhraní ke zdrojovým kódům balíčků obsažených v Debianu. Projekt doteď běžel na doméně debian.net. Dnes bylo oznámeno, že projekt byl přesunut na oficiální infrastrukturu Debianu. Služba Debian Sources nově běží na doméně debian.org. V plánů je řada vylepšení. Již dnes je ke službě k dispozici API a procházet lze také patche a licence.

Ladislav Hagara | Komentářů: 0
6.12. 05:55 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 12 000 dolarů. Před týdnem byla překonána hranice 10 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 153
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (8%)
 (1%)
 (1%)
 (1%)
 (75%)
 (14%)
Celkem 943 hlasů
 Komentářů: 45, poslední 1.12. 19:00
    Rozcestník

    Linuxbox jako gateway server pro firmy

    25.3.2013 00:40 | Přečteno: 2437× | plky | poslední úprava: 25.3.2013 00:45

    Ve firmě používáme velmi povedené služby Linuxbox. Dnes se podíváme na jednu malou část, jenž využíváme.

    Linuxbox jako firemní gateway

    Jsme taková střední, možná trochu větší firma. MPLS ISP nám dělá GTS a taktéž od nich využíváme služby Linuxboxu. Jedná se vlastně o pěkné řešení brány do netu. Linuxbox je mj. služba, jejíž součástí je server, na kterém běží mailserver, proxy server a openvpn server (resp. aspoň toto využíváme). Vše se dá jednoduše ovládat z web rozhraní. Opravdu to mají klucí vyladěný. Není problém si nechat dopsat nějakou další funkcionalitu.



    Mailserver

    Mailserver slouží jako antispamová gw a archiv. Ve špičkách na nás většinou chodí kolem 35000 emailů denně, někdy se dostaneme i přes 40 000. Přes server se k nám dostane kolem 8000 - 10 000 emailů, z nichž je samozřejmě ještě něco spam. Mimochodem, je to cca rok, co byl podchycen jeden větší botnet a musím říci, že od té doby toho spamu opravdu znatelně ubylo, všimli jste si také? Teď už zase pomalu přibývá, ale posledních tři čtvrtě roku hodnotím velice kladně.

    Skripty na mailserveru checkují pomocí obecných smtp dotazů na našem Exchange serveru existenci emailových adres a tento seznam si drží po nějakou dobu (v řádu hodin). To snižuje zátěž obou našich serverů, kdy dřív musel doputovat mail s neexistujícím adresátem a s přílohou k nám, aby se mohl opět vrátit.

    Lze ovládat whitelist, blacklist domén, greylisting, velikost a filtrování emailů (možnost regexp filtrů apod.), možnost hromadně přeposlat regulérní emaily ze spam koše adresátovi a zároveň uložit jako ham, možnost spravovat a kontrolovat frontu atd. Taktéž je k dispozici dokonalé ovládání logů mailserveru, což krásně zjednodušuje diagnostiku v případě nějakého dohledávání.

    Archiv emailů. Lze domluvit dobu, po které se budou na serveru Linuxboxu držet všechny příchozí(s potvrzeným adresátem) a odchozí emaily. Přes imap lze k takovému archivu přistupovat. Archiv je tříděný podle směru pošty (odchozí/příchozí) a poté podle roku a následují již samostatné měsíce (každý měsíc je nakouskován po cca 30000 emailech kvůli lepší manipulaci s archivem a menší zátěží serveru)

    Taktéž si necháváme zasílat denní statistiky počtu mailů (+ rozdělení celkem, spam, ham, whitelist apod.), informace o překročení velikosti příloh apod.



    Proxy server

    Na proxy serveru lze naklikat cokoliv, vytvářet skupiny, hrát si s pravidly, dělat reporty, kontrolovat přímo URL, kam lidi lezou, zakazovat stažení určitých typů souborů atd.



    OpenVPN server

    Parádní rozhraní, kde se dají vytvářet skupiny, skupinám přiřazovat pravidla, definovat v nich, co se má routovat, pushovat, výchozí nastavení, uživatelé se pak řadí do skupin, ověřování podle certifikátu, který se automaticky generuje s uživatelem, nebo jiný způsob (radius server, AD apod.). Logy u konkrétních uživatelů, jak přistupují na VPN, statistiky přenesených dat konkrétních uživatelů atd.



    Stav serveru

    Ve finále se lze podívat na stav serveru, podle kterého lze určit, zda je nějaký problém, či nikoli. Jak je vidět, takový mailový provoz včetně funkcí antiviru/antispamu a dalších věcí lze provozovat na malém šolíchátku.



    Na čem to běží?

    Hardware je jasný, to víme z předešlého bodu. Pokud jde o sw, tak jako systém je RHEL, nebo nějaký jeho klon. Dřív jsem věděl i přesnou verzi, když jsem něco řešil se supportem. Myslím, že před cca dvěma lety to byl zřejmě RHEL čtyřkové řady (co je to teď, to nevím). O smtp se stará Sendmail, Openvpn je jasný :), antispam samozřejmě SpamAssassin, antivir Kaspersky. Pokud jde o proxynu, tak dle logů tam běží SquidGuard, tudíž motor je Squid.


    Osobní hodnocení

    Asi si řeknete, že nic, co by nezvládl menší linuxový servřík s webminem. Mno, musím říci, že toto je podstatně vyladěnější řešení. Dále je Linuxbox zahrnut do komplexního balíčku od GTS, takže to nevychází cenově nějak zle. Člověk má o starost méně, neztrácí čas s laděním serveru, taktéž je to vhodné komfortní řešení pro nelinuxové kolegy. Když je nějaký problém, tak to řeší support, který u Linuxboxu hodnotím na jedničku. Takto to ve firmě fungovalo daleko přede mnou. Server je umístěn na páteři, kde končí všechny MPLS (vpnka na naše pobočky), takže o další problém méně. Když je potřeba kvůli nějakým problémům něco sniffnout, není problém a ochotně sniffují, poradí atd. Webové rozhraní obsahuje opravdu jen to, co člověk potřebuje, je přehledné, funkční, srozumitelné. Jak už jsem řekl, umožňuje řešit některé věci mnohem komfortněji, jak webmin apod. řešení a zároveň je trochu blbuvzdornější.


    Závěr

    Linuxbox samozřejmě poskytuje mnohem více služeb a má mnohem větší pole působnosti, ale my od nich používáme jen tuto službu.

    Setkal jsem se již s nemálo firmami, ale jen dvě vítězí na plné čáře (sto bodů ze sta) a Linuxbox je jedna z nich. Tou druhou je firma, která se stará o naše tel. ústředny. V současné době migrujeme ze staré ústředny na novou (hw řešení z 98 na řešení, jehož sw část běží na SLES), takže se možná časem rozepíšu i o této firmě / borcích a samotné migraci apod.

    Máte někdo zkušenosti s podobnou službou?

           

    Hodnocení: 82 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    25.3.2013 09:17 P.
    Rozbalit Rozbalit vše Re: Linuxbox jako gateway server pro firmy
    Proč není článek označen jako PR?
    Luboš Doležel (Doli) avatar 25.3.2013 09:23 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Linuxbox jako gateway server pro firmy
    Protože to není článek?
    25.3.2013 09:34 messi
    Rozbalit Rozbalit vše Re: Linuxbox jako gateway server pro firmy
    Dále je Linuxbox zahrnut do komplexního balíčku od GTS, takže to nevychází cenově nějak zle.

    Na kolik to tedy _zhruba_ prijde? Nebo je to tajne? Na strankach te firmy zadne orientacni ceny nejsou?
    Max avatar 25.3.2013 11:41 Max | skóre: 65 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Linuxbox jako gateway server pro firmy
    Nevím, přesným rospisem nedisponuji (ten má k dispozici šéf).
    Zdar Max
    Měl jsem sen ... :(
    25.3.2013 10:24 snajpa | skóre: 20 | blog: snajpuv_blocek | Brno
    Rozbalit Rozbalit vše Re: Linuxbox jako gateway server pro firmy
    Pokud se nepletu, Mikrotik RouterOS umi to same a je "temer" zadarmo (ten hardware, ktery obsahuje rovnou licenci, je za par drobnych).
    --- vpsFree.cz --- Virtuální servery svobodně
    Luboš Doležel (Doli) avatar 25.3.2013 11:21 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Linuxbox jako gateway server pro firmy
    Má fakt i mailové služby?

    Jinak RouterOS ve své oblasti umí ještě víc.
    Max avatar 25.3.2013 11:48 Max | skóre: 65 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Linuxbox jako gateway server pro firmy
    Nevím, zas tak moc RouterOS neznám, ale opravdu má mailové služby? Možnost archivace pošty dle gusta s imap přístupem? Dá se přiohnout tak, že lze do něj např. dodělat script na existenci mailového účtu na vzdáleném serveru?
    Jinak než mávat mikrotikem, tak rovnou můžeš mávat klasickým linuxem, ne? Jak už jsem psal v článku, klasický linux s webminem je náhradou, né tak komfortní, ale je.
    Zdar Max
    Měl jsem sen ... :(
    25.3.2013 13:15 snajpa | skóre: 20 | blog: snajpuv_blocek | Brno
    Rozbalit Rozbalit vše Re: Linuxbox jako gateway server pro firmy
    Ten mail jsem minul, ale na to jsou opensource reseni, ze :)
    --- vpsFree.cz --- Virtuální servery svobodně
    Nikola Ciprich avatar 26.3.2013 08:54 Nikola Ciprich | skóre: 23 | blog: NiX_blog | Bohumín
    Rozbalit Rozbalit vše Re: Linuxbox jako gateway server pro firmy
    jasně, je to z velké části poskládané z opensource SW, i když za tím vším jsou další člověkoroky práce. A samozřejmě si to můžete všechno poskládat sám.. ale zvládnete si vyřešit problém v sendmailu? v asterisku? squidu? antispam? statistiky? virtualizace? speciality? jsou lidé, kteří si i toto všechno zvládnou obhospodařit sami, ale jednak ti si taky řeknou odpovídající peníze, a i tak se někdy do řešení nějakého problému zahrabou a prostě vše hned nevyřeší.. nemluvě o černých scénářích, kdy se rozbije víc věcí najednou a jeden člověk pak neví kam dřív skočit..

    takže za mně díky za pochvalu (i když jsme asi spolu do styku ani nepřišli)
    Did you ever touch the starlight ? Dream for a thousand years? Have you ever seen the beauty Of a newborn century?
    Max avatar 26.3.2013 10:56 Max | skóre: 65 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Linuxbox jako gateway server pro firmy
    Přesně tak. Né, že bych to nedal, ale abych to měl tak pěkně vyladěný, tak to dá celkem práci (dál, jak do použitelného stavu bych to stejně nedotáhl) a další práce je se správou, či případnými problémy. V jobu mám několik stránek plných inciativních aj. tiketů a tyto věci rád přenechám na outsourcing :).
    A až mi doděláte možnost odmítání emailů, které mají v archivech (rar, zip ...) exe soubory, tak už mi nebude nic chybět :).
    Zdar Max
    PS: je to v řešení ... snad ...
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.