Portál AbcLinuxu, 28. května 2024 18:25

Návrat marnotratného syna.

10.10.2006 10:59 | Přečteno: 1959× | linux

Prednedávnom som sa v blogu vyznal z toho, že som prestúpil na inú linuxovu vieru. Stále som bol úzko spätý s Mandrivou resp. Mandrake. Bola to moja najobľúbenejšia distribúcia. Rokami som si ju dokázal prispôsobiť k svojmu vzhľadu a štýlu práce. Dokázal som si urobiť z nej server pre pripojenie desiatích ľudí, samba, firewall a pod. Ako kancelárska distribúcia bola tiež fajn, hoci 3D hry mi bohužiaľ padali. Práve to bolo asi rozhodujúce stanovisko, človek má rád hry a mne sa páčia.
Potom prišla silná masírujúca kampaň pre Ubuntu, Suse. Dal som sa zlákať pozlátkom týchto distribúcii. Zrazu mi išli 3D hry, aj práca s internetom bola pohodová. Akosi som, ale nevedel prísť na chuť balíčkovacím systémom týchto distribúcii. Dokonca som vyhlásil, že Kubuntu je moja favorizovaná distribúcia a, že ju nahodím aj na svoj stroj v práci.
Tak sa aj stalo. Kolegovci len čumeli na nové prostredie a ja som sa pýšil inými okienkami. Potom prišla požiadavka: Potrebujeme zdieľať tvoje priečinky a najmä potrebujeme tlačiť na tvojej tlačiarni. Samba pomôže, povedal som si a tak som do najlepšej distribúcie podľa nemenovaného servera, nainštaloval Sambu a s "bláhovym" pocitom, že mi už nič iné netreba. Všetko šľapalo takmer ako hodinky, až do doby, keď som dostal na prácu nový notebook a chcel som povýšiť Kubuntu počítač na server. Tak som po pamäti skúsil zinštalovať Shorewall, s ktorým mám len tie najlepšie skúsenosti.
Bohužiaľ tam kde som očakával konfiguračné súbory Shorewallu, tam akosi neboli. Tak som to v závale inej práce nechal tak, že vraj aj tak to nie je dôležitý server, kto by ta chodil.
Ale bohužiaľ, opak sa stal pravdou. Na druhý deň som v histórii bash-u našiel niekoľko príkazov a pokusov o skriptovanie a prezeranie obsahu môjho priečinka.
A dosť!!!
Musím si pripustiť Kubuntu je super distribúcia, ale moja milá Mandriva, tak v nej sa viem omnoho lepšie obracať. Nasledovalo vloženie DVD s Mandrivou 2006 a inštalácia minimálnej distribúcie. Inštalácia Samby, spojazdnenie tlačiarne, inštalácia Webminu, SSH, a samozrejme Shorewallu. Konfiguračné súbory sú tam, kde majú byť. Rýchle prsty búšia do klávesnice a píšu pravidlá pre firewall, šité na mieru našej sieti.
Všetko funguje ako má a ja mám nesmiernú radosť z návratu k mojej Mandrive. Malý problémik sa tu vyskytol s tlačením z Windows staníc (pomalá tlač, tlač iba jedneho listu namiesto viacerích), ale to sa nejako porieši. Snáď nejaký Snort by sa hodil, ale to už je na iný príbeh.
Už sa teším na Mandrivu 2007, je von, ale ja si počkám na opravy.        

Hodnocení: 29 %

        špatnédobré        

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

msk avatar 10.10.2006 11:55 msk | skóre: 27 | blog: msk
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Odpovědět | Sbalit | Link | Blokovat | Admin
No, ja osobne som velmi rad, ze som z Mandrivy presiel na Debian a potom Kubuntu. Super balickovaci system, nie ako ta prasacina v MDK, jednoduchy sposob vytvarania vlastnych balikov, aby som si nemrsil system cez make install. Nikto mi nelozi po systeme a ja nenachadzam v bash_history po nom stopy, lebo nevie moje heslo ( nepouzivam firewall ). Namiesto mnou nepochopeneho shorewallu pouzivam na serveroch firehol, aj ked som presvedceny, ze shorewall v ubuntu je taky isty ako v mandrive. Konfiguraky su kupodivu intuitivne v /etc/shorewall, kto by to povedal... Webmin dokaze pomoct, ale len zaciatocnikovy. Potom narobi skor viac skody ako uzitku.

Proste kazdemu co jeho jest. S debianom ste si nesadli, stava sa. Ja sa k mandrake uz nevratim...
10.10.2006 12:15 Kníže Ignor | skóre: 19 | blog: stoupa
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Super balickovaci system, nie ako ta prasacina v MDK
Aspoň naznač, v čem je to lepší. Nejsem sice žádnej expert na debian, na laptopu se mi válí ubuntu, ale zatím jsem v něm neobjevil nic, co bych neuměl udělat pomocí urpmi/rpm. Rád se poučím, ale na debianí distro stejně nepřejdu, protože když už jsem se naučil s pomocí Boží jakž takž dělat vlastní rpmka, tak už asi zůstanu na rpm-based distribucích navždy :-D
Jestli máš zálohu mého blogu, tak mi ji pošli. Nějak jsem si ho smazal :-)
10.10.2006 13:04 Aleš Kapica | skóre: 51 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Nevíš o čem mluvíš.
10.10.2006 12:16 slavo | skóre: 5 | blog: blogujem
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Balickovaci system a urpmi je pre mne dokonalejsie a lepsie ovladatelne ako apt-get. Po PC mi lozili prvy krat a to len vdaka mojej lenivosti to uznam. Bohuzial shorewall v /etc/shorewal nie je, teda jeho konf.subory, bol tam len jeden, shorewal.conf. Mimochodom shorewall je len nadstavba pre iptables a velmi zrozumitelna. Webmin rusim, to som len tak nainstaloval. Ale debian mam rad, neodsudzujem ho.
michich avatar 10.10.2006 13:09 michich | skóre: 51 | blog: ohrivane_parky
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Po čerstvé instalaci v /etc/shorewall žádné další soubory nejsou, protože pro něj neexistuje univerzálně použitelné výchozí nastavení. Viz /usr/share/doc/shorewall. Pro začátek pomůže podadresář examples.
10.10.2006 14:31 slavo | skóre: 5 | blog: blogujem
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Ale je zaujimave, ze pokial to stiahnete zo stranky, alebo cez urpmi v mandrive, konf.subory su tam. Ale v Kubuntu tam bohuzial nebolo nic. Cela dokumentacia je pisane na konf. subory nachadzajuce sa v /etc/shorewall
michich avatar 10.10.2006 17:51 michich | skóre: 51 | blog: ohrivane_parky
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
V /usr/share/doc/shorewall/README.Debian.gz je popsáno, jak je konfigurace tohoto balíku udělaná a proč se liší od upstream verze. Mimochodem, to je jedna z věcí, na které se lze u Debianu spolehnout, že vždycky najdete /usr/share/doc/$NAINSTALOVANY_BALIK/.
10.10.2006 18:01 slavo | skóre: 5 | blog: blogujem
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Priznam sa, ze Debian mam len tak letmo odskusany, bol som na nom skoleny pred rokmi. Az tento rok som skusil debianovsky koncept s distribuciou Kubuntu. Vdaka za upozornenie.
10.10.2006 12:45 petr
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Odpovědět | Sbalit | Link | Blokovat | Admin
Arch



(to uz je jak nabozenstvi :-D )
12.10.2006 21:48 Jiří Daněk | skóre: 12 | blog: muj_blogisek
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Jo jo.
Byl jeden pán a ten měl psa. HAFUŠA se jmenoval.
13.10.2006 07:58 slavo | skóre: 5 | blog: blogujem
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
V com je vlastne Arch linux iny.Cital som o nom nejake recenzie a vsimol som si , ze je dost uzivatelov,ktory na neho nedaju dopustit.
OndraZX avatar 10.10.2006 12:53 OndraZX | skóre: 27 | blog: OndraZX | Frydek-Mistek
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Odpovědět | Sbalit | Link | Blokovat | Admin
Ja jen nechapu, proc na ten server chcete instalovat firewall?

Bud na tom serveru bezi potrebna sluzba na urcitem portu, ktery stejne ve firewallu musim povolit, nebo proste nepotrebnou sluzbu mam vypnutou.

V posledni dobe se mi zda, ze pouziti firewallu vyvolava falesny pocit bezpeci. Vetsina uzivatelu si neuvedomuje, ze pokud na serveru musim povolit potrebne porty, jako by tam ten firewall ani nebyl. Ano muze byt situace, ze urcitou sluzbu pouzivam jen na serveru (napriklad Webmin) - ale to potom ztracim vyhodu (vzdalena administrace) pouzite sluzby.

Napriklad muj Samba server bez firewallu ma dostupne tyto porty:

22/tcp open ssh

139/tcp open netbios-ssn

445/tcp open microsoft-ds

Jaka dalsi sluzba muze na tomto serveru bezet - abych ji mel zakazanou na firewallu a potreboval dostupny port jen ze strany serveru.

PS: Vzdy se ridim heslem - mene (sluzeb) je nekdy vice (bezpecnost).
10.10.2006 14:25 slavo | skóre: 5 | blog: blogujem
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
To nie je o pocite falosneho bezpecia. Tie iste porty mam aj ja povolene, ale zadefinovane len pre dane ip dresy, ktore su v lan pouzite, trusted ip address. Ano tymto heslom sa riadim aj ja, preto mam vsetko ostatne povypinane.
11.10.2006 09:49 --
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
To nie je o pocite falosneho bezpecia. Tie iste porty mam aj ja povolene, ale zadefinovane len pre dane ip dresy, ktore su v lan pouzite, trusted ip address.
Skutečně ne? Proč tedy ten firewall? Neříkám, že tomu rozumím, ale podle mě lze nastavovat jakákoliv omezení přímo u té služby a tudíž firewall nemá smysl...
11.10.2006 15:42 slavo | skóre: 5 | blog: blogujem
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
nehovorim, ze nemate pravdu, asi je to este ten prezitok, ze firewall ma spasi. Zvyk je zelezna kosela :-)
Dalibor Smolík avatar 10.10.2006 13:25 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Odpovědět | Sbalit | Link | Blokovat | Admin
No a já jsem nějakou dobu používal Mandrake (od verze 9.0 a ještě před tím Red Hat), pak mi na novém počítači u MDK 10.0 ani 10.1 nefungovala zvuková a síťová karta, tak jsem to blíže nezkoumal a vyzkoušel Debian. Instalace proběhla překvapivě dobře a obě karty byly funkční .. Tak od té doby nepoužívám žádnou jinou distribuci, Debian testing mám teď nově i na notebooku. K instalaci Ubuntu/Kubuntu jsem se dosud nerozhoupal, i když jsem si řekl, že je na některém stroji vyzkouším ..
Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
10.10.2006 13:47 Michal Vyskočil | skóre: 60 | blog: miblog | Praha
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Odpovědět | Sbalit | Link | Blokovat | Admin
Co je to za módu měnit distribuce jenom proto, že v ní jsou konfigurační soubory jinde, než jsem zvyklý z jiné?
When your hammer is C++, everything begins to look like a thumb.
10.10.2006 13:48 thingie
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Komu by se chtělo přepisovat všechny ty skripty :-) (máme-li jaké)
10.10.2006 14:28 slavo | skóre: 5 | blog: blogujem
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
To nie je moda, ja som nezmenil distribuciu len preto, ze nemam v /etc/shorewall skripty. Na to sa mozem vykaslat a urobit to rucne cez nejaky skript, kde zadefinujem priamo iptables. Skor som mal stale pocit, ze Kubuntu/Suse su skvele distribucie pre desktop, tam porazaju aj Mandrivu, ale ak chcem nieco viac a bez zbytocneho hladania, je pre mne vyhodnejsia Mandriva. Bohuzial z clanku to mozno tak vyznieva, ale nezanevrel som na Kubuntu/Suse.
msk avatar 10.10.2006 14:40 msk | skóre: 27 | blog: msk
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Musim otvorene priznat, ze nemat predosle skusenosti s debianom, v ubuntu by som si ako bfu moc neskrtol. Mozno to ale bude tym, ze som tie ich klikatka nejak moc nepochopil, ale zda sa mi, ze niektore podstatne veci tam chybaju, niektore nefunguju ako by mali. Ale moze to byt len pocit, pretoze pri prvom zadrheli som si vsetko potrebne spravil v terminali a dalej to neskumal.
10.10.2006 16:07 slavo | skóre: 5 | blog: blogujem
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Ano aj ja som niektore potrebne veci som urobil cez terminal, ale chcel som vyskusat tolko ospevovane distribucie. Na desktop su vynikajuce, ako som napisal a da sa vselico nastavovat cez ich centra. Pre beznych uzivatelov celkom dostacujuce.
vogo avatar 10.10.2006 16:26 vogo | skóre: 34 | blog: "Skládat papír"
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
jak pro koho :) já bych dřív umřel než naklikal. Slackware is the best one for me.
Nejsem paranoidní, ale to ještě neznamená, že po mě nejdou.
10.10.2006 16:43 slavo | skóre: 5 | blog: blogujem
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Neviem preco je niekto kto si nieco naklika v control centrach hned odsudeny a povazovny za lamu a ten kto si to rucne nakonfiguruje je prinajmensom poloboh. Preco stale pretrvava averzia na konfiguraciu ala Windows/Mac. Ved predsa vyvoj OS ide stale vyssie a vyssie. A ja vobec nemam pocit menejcennosti, kde nieco naklikam cez klikatka.
vogo avatar 10.10.2006 16:47 vogo | skóre: 34 | blog: "Skládat papír"
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
však píšu jak pro koho, pro mě ne, pro Vás je to lepší
Nejsem paranoidní, ale to ještě neznamená, že po mě nejdou.
10.10.2006 16:54 slavo | skóre: 5 | blog: blogujem
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
ako co, firewall,sambu,ssh mam rad ked to nastavujem rucne. Ale nejake prkotinky si naklikam pri desktope. Ak robim server tak smozrejme X ani neinstalujem.
msk avatar 11.10.2006 09:04 msk | skóre: 27 | blog: msk
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Samozrejme suhlasim, na desktope si prkotinky naklikam ( nie, fakt sa mi nechce si nastavovat screensaver v konfigurakoch rucne ), ale moja averzia voci klikatkam prameni skor zo zlych skusenosti s nimi. Pouzival som ich dlho, ale dost casto som s nimi skor nieco zmrsil ako opravil. Prechod z mandrake na debian bol pre mna trosku bolestivy, ale uz som to davno prekonal a nemusim sa bat, co ten klikaci blackbox zase posere. Staci mala neosetrena chyba ( navratovy kod ) a clovek je v prdeli, kdezto v terminali by nejaka ta chybova hlaska bola vidiet.
11.10.2006 09:19 Kníže Ignor | skóre: 19 | blog: stoupa
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Ono i neodpověď je jistá informace, že? :-D
Jestli máš zálohu mého blogu, tak mi ji pošli. Nějak jsem si ho smazal :-)
10.10.2006 21:47 mrzout | skóre: 11 | blog: mrzutej
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Odpovědět | Sbalit | Link | Blokovat | Admin
Dokud to neni flame kubuntu vs mandriva, je to ok. Spt je spis o tom, ze Mandrivu uz mas prolezlou a Kubuntu ne.

Ja treba dneska mamce preinstaloval Mandrivu2005LE za Kubuntu. Akorat se bude muset naucit naklikat si balicky v jinym programu, ale to predpokladam zvladne. Kubuntu jsem dal prednost proto, ze ma volne dostupne komercni balicky, jako opera, flash, java. Do MDV bych musel bud klubovy nebo to tahat od vyrobcu.

A taky se mi nechce to za rok zase predelavat a Kubuntu ma delsi podporu nez Free verze MDV.

Ale kdybych se vyspal jinak, mohla tam jit klidne Mandriva, bylo by to sumafuk.
Hlasuj pro zavedení OpenID na Abclinuxu!
11.10.2006 08:27 slavo | skóre: 5 | blog: blogujem
Rozbalit Rozbalit vše Re: Návrat marnotratného syna.
Nie flame to nie je. Mam Kubuntu na desktope doma a musim priznat, ze som s nou velmi spokojny. Hry bezia spolahlivo a dokonca rychlejsie ako v inom OS. Praca s apt-get je super a celkova stabilita a dostupnost mnozstva repozitarov u mna vyzdvihuje tuto distribuciu. MDV je super na ine veci ktore potrebujem. Trochu aj mna mrzi kratky cas na podporu. Toto ale je sposobene komercnou strankou firmy.

Založit nové vláknoNahoru

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.