[ Pobierz caÅ‚ość w formacie PDF ] .Ponad to ist nie je tu wie le in nych w³aSciwo Sci, które znacz nie roz sze rzaj¹ ela stycz-noSæ Linuk sa.Na le¿¹ do nich im ple men ta cja sys te mu pli ków SMB, która wspó³dzia³az takimi aplikacjami, jak lanmanager i Microsoft Windows, oraz implementacjaNovell NCP (Ne tWa re Co re Pro to col)*.Ró¿ ne Scie ¿ki roz wo juW ró¿nych okresach w ró¿nych kierunkach roz wi ja no opro gra mo wa nie sieciowedla Linuk sa.Po uzna niu Net-2D eb ugged za im ple men ta cjê sie ci, Fred nadal pra co wa³ nad ko demsie cio wym.W re zul ta cie po wsta³a wer sja ko du o na zwie Ne t-2e, kt óra cha rak te ry zo-wa³a siê du¿o lepiej przemySlan¹ konstrukcj¹ warstwy sieciowej.Fred chcia³ te¿ustan da ry zo waæ in ter fejs st ero wników urz¹dzeñ (Devi ce Driver In ter fa ce DDI), alepra ce nad Ne t-2e za ko ñczo no.In na im ple men ta cja sie ci TCP/IP po cho dzi od Mat thia sa Urlichsa, który na pi sa³ ste-row nik ISDN dla Linuk sa i Fre eBSD.W tym ce lu zin te gro wa³ on czê Sæ ko du sie cio-we go BSD z j¹drem Linuk sa.Pro jekt ten równie¿ nie jest roz wi ja ny.Wie le siê zmie ni³o w im ple men ta cji sie ci w j¹drze Linuk sa, i wci¹¿ siê zmie nia.Cza-sem ozna cza to, ¿e zmia ny musz¹ wyst¹piæ ta k¿e w in nym opro gra mo wa niu, ta kimjak na rzê dzia do kon fi gu ra cji sie ci.Choæ nie jest to obec nie tak du ¿ym pro ble memjak niegdyS, jednak wci¹¿ mo¿e siê zdarzyæ, ¿e jeSli zainstalujesz nowsz¹ wersjêj¹dra, to na rzê dzia do kon fi gu ra cji sie ci rów nie¿ bêd¹ wy ma ga³y uak tu al nie nia.Naszczê Scie w wiê k szo Sci obec nych dys try bu cji Linuk sa jest to pro ste za da nie.Implementacja sieci Net-4 jest produktem w pe³ni dopracowanym, stosowanymw bardzo wielu oSrodkach na ca³ym Swie cie.Wie le wy si³ku w³o¿ono w po pra wêwy daj no Sci im ple men ta cji Net-4 i te raz mo¿e ona kon ku ro waæ z naj lep szy mi im ple-mentacjami do stêp ny mi dla da nych plat form sprz ê to wych.Li nux cie szy siê co razwiê k szym wziê ciem w Sro do wi sku dos ta wc ów In ter ne tu, gdzie czê sto jest u¿y wa nydo tworzenia tanich i niezawodnych serwerów WWW, serwerów pocztowychi serw er ów grup dys ku syj nych dla te go ty pu or ga ni za cji.Obec nie za in te re so wa nieroz wo jem Linuk sa jest na ty le du ¿e, ¿e wszyst kie zmia ny w tech no lo gii sie cio wejznaj duj¹ swo je od zwier cie dle nie w ko lej nych wer sjach j¹dra, a je go naj now sze wer-sje ofe ruj¹ ja ko stan dard ko lejn¹ ge ne ra cjê pro to ko³u IP IPv6.Sk¹d wzi¹æ kodDzi siaj wy da je siê dziw ne, ¿e w pocz¹tkach roz wo ju ko du sie cio we go Linuk sa stan-dar do we j¹dro wy ma ga³o ogrom ne go pa kie tu po pra wek do daj¹ce go obs³ugê sie ci.Obec nie obs³uga sie ci jest uwzglê d nio na w g³Ã³wnym j¹drze Linuk sa.Ostat nie sta bil-ne j¹dra Linuk sa mo ¿na zna le xæ w oSrod ku ftp.kernel.org w ka ta lo gu/pub/li nux/ker-nel/v2.x/, gdzie x jest liczb¹ parzyst¹.Najnowsze eksperymentalne wersje j¹dra* NCP jest pro toko³em, na któ rym oparte s¹ sys tem pli ków i us³ugi dru kow ania w Novel lu.Utrzy my wa nie sys te mu 15Linuk sa mo ¿na zna le xæ w oSrod kuftp.kernel.org w ka ta lo gu /pub/linux/kernel/v2.y/,gdzie y jest liczb¹ nie pa rzyst¹.Na ca³ym Swie cie znaj duj¹ siê ser we ry lu strza ne z ko-dem xr ód³owym j¹dra Linuk sa.Trud no so bie obec nie wy obra ziæ Linuk sa bez stan-dar do wej obs³ugi sie ci.Utrzymywanie systemuW ni niej szej ksi¹¿ce bêdzie my mówiæ g³Ã³wnie o in sta la cji i kon fi gu ra cji.Jed na k¿ead mi ni stra cja jest czy mS wiê cej po skon fi gu ro wa niu us³ugi mu sisz ta k¿e pil no waæ,by dzia³a³a.Wiê k szoSæ us³ug nie wy ma ga zbyt wiel kiej uwa gi, ale przy niektórych,ta kich jak pocz ta i gru py dys ku syj ne, mu sisz wy ko ny waæ ru ty no we czyn no Sci, bytwój sys tem by³ spraw ny.Za da nia te omówimy w ko lej nych roz dzia³ach.Ab so lut nym mi ni mum nie zbêd nym do po praw ne go funk cjo no wa nia sys te mu jestre gu lar ne spraw dza nie plików log sys te mu oraz plików log ka ¿ dej apli ka cji w ce luwy kry cia b³êd ów czy nie ty po wych zda rzeñ.Zwy kle pi sze siê w tym ce lu skryp tyad mi ni stra cyj ne i co ja kiS czas uru cha mia siê je z us³ugi cron." ród³owe dys try bu cjenie któ ry ch wiê k szych apli ka cji, ta kich jak inn czy C News, za wie raj¹ ta kie skryp ty.Mu sisz tyl ko do pa so waæ je do swo ich po trzeb.Wy nik wszel kich za dañ wy ko ny wa nych przez us³ugê cron po wi nien byæ wy sy³anypoczt¹ elek tro niczn¹ na kon to ad mi ni stra cyj ne.Do my Sl nie wie le apli ka cji wy sy³ara por ty o b³êd ach, sta ty sty ki wy ko rzy sta nia czy stresz cze nia plików log na kon toro-ot.Ma to sens tyl ko wte dy, je ¿eli czê sto lo gu jesz siê ja ko root.Du ¿o le piej jest prze-kazywaæ pocztê u¿yt kow ni ka root na w³asne konto, ustawiaj¹c alias pocztowywed³ug opi su w roz dzia le 19, Exim , lub roz dzia le 18, Sendmail.Cho æbyS skon fi gu ro wa³ swój oSro dek z naj wiê ksz¹ dba³oSci¹, zgod nie z pra wa miMur ph y'ego i tak wyst¹pi ja kiS pro blem.Dla te go utrzy my wa nie sys te mu ozna cza ta-k¿e przyj mo wa nie skarg.Zwy kle lu dzie spo dzie waj¹ siê, ¿e z ad mi ni stra to rem sys-te mu mo ¿na skon tak to waæ siê poczt¹ elek tro niczn¹ pod ad re sem root, ale ist niej¹ ta-k¿e in ne ad re sy, kt óre s¹ po wszech nie u¿y wa ne do kon tak tu z oso ba mi od po wie-dzia l ny mi za kon kret ny aspekt utrzy ma nia oSrod ka.Na przyk³ad skar gi na te matb³êd nej kon fi gu ra cji pocz ty zwy kle bêd¹ wy sy³ane na ad res postmaster, a pro ble myz grupami dyskusyjnymi mog¹ byæ raportowane na ad res newsmaster lub usenet.Pocz ta na ad res hostmaster po win na byæ prze kie ro wa na do oso by od po wie dzial nejza pod sta wo we us³ugi sie cio we ho sta i us³ugi DNS, je ¿eli na two jej ma szy nie dzia³aser wer nazw.Bez pie cze ñstwo sys te muKolejnym, bardzo istotnym aspektem administracji systemu w Srodowisku sie cio-wym jest zabezpieczenie go i jego u¿ytkowników przed intruzami.Niedbalezarz¹dza ne sys te my sta no wi¹ ³atwy cel dla z³oSli wych osób.Ata ki za czy naj¹ siê odzga dy wa nia ha se³, a ko ñcz¹ na wy sy³aniu fa³szy wych pak ietów Et her net, na to miastznisz cze nia za czy naj¹ siê od fa³szy wych poczt elek tro nicz nych, a mog¹ sko ñczyæ siêutrat¹ danych lub po gwa³ce niem pry wat no Sci two ich u¿y tkowników.O pew nych16 Roz dzia³ 1: Wpro wad zenie do sie cikon kret nych pro ble mach po wie my przy oma wia niu kon tek stu, w któ rym mog¹ onewyst¹piæ, i po ka ¿emy spo so by obro ny.Ten podrozdzia³ oma wia kil ka przyk³adów i pod sta wo wych tech nik zwi¹za nychz bezpieczeñstwem systemu.OczywiScie nie przedstawia wszystkich zagadnieñbez pie cze ñstwa, ja kie mo¿esz na po tkaæ.Chce my je dy nie za sy gna li zo waæ pro ble my,któ re mog¹ wyst¹piæ.Dla te go prze czy ta nie do brej ksi¹¿ki na te mat bez pie cze ñstwajest ab so lut nie niezbêdne, szczególnie w przy pad ku sys te mu sie cio we go.Pod staw¹ bez pie cze ñstwa sys te mu jest do bra ad mi ni stra cja.Ozna cza to spraw dza-nie w³asno Sci wszyst kich istot nych plików i katal ogów oraz pra wa do stê pu do nich,a ta k¿e mo ni to ro wa nie wy ko rzy sta nia uprzy wi le jo wa nych kont.Na przyk³ad pro-gram COPS prze szu ku je twój sys tem pli ków i pod sta wo we pli ki kon fi gu ra cyj ne podk¹tem nie ty po wych praw do stê pu lub in nych ano ma lii.M¹drze jest ta k¿e u¿y waæta kie go sys te mu ha se³, kt óry wy ma ga od u¿ytkowników sto so wa nia siê do pew nychre gu³, przez co has³a jest trud no od gadn¹æ
[ Pobierz całość w formacie PDF ]
zanotowane.pldoc.pisz.plpdf.pisz.plhanula1950.keep.pl
|