IPB

Здравствуйте, гость ( Вход | Регистрация )

> Сервер в школе, С чего начать?
Поделиться
ВладВлад
сообщение 1.2.2010, 15:29
Сообщение #1


Крупный специалист
*****

Группа: Пользователь
Сообщений: 303
Регистрация: 2.12.2009
Вставить ник
Цитата
Из: Баклановка
Пользователь №: 1727
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 3


Ну, во-первых, тему создал по рекомендации IVK, чтобы обсудить грабли, на которые нужно наступить при установке сервера в школе.
Первоначальные условия:
Есть 15 компьютеров. В сеть завязаны в одноранговую, выход в инет со всех компьютеров независимый (а значит, и неконтролируемый))) Сами понимаете, не совсем устраивает....
А само слово сервер для меня загадочное, ибо нутром чую, что весчь пользительная, а с какой стороны подступиться?
Компьютеры у меня разновсяческие, от (Видеокарта 32 Мб, процессор Пентиум III 800 МГц, жесткий 38 Гб) до неплохих машинок...
На всех второй системой стоит Альт Линукс, поправлюсь, на двух - только Линукс.
Так что технические препоны, по крайней мере на этапе определения физических параметров, думаю неприятностей не принесут.
Изначально в организуемой сети будут работать компьютеры под четырмя biggrin.gif операционными системами: win XP, win Vista, vin 7, Linux... хочется, чтобы работали)))

Так что технические препоны, по крайней мере на этапе определения физических параметров, думаю неприятностей не принесут.

Вообщем, постараюсь отметить, что объем знаний в области установки и применения серверов не особливо большой)))
Так-с, для начала темы достаточно.
Я готов выложить кучу информации, но вопрос - какую именно нужно?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
 
Открыть новую тему
Ответов
DimonMMK
сообщение 27.2.2010, 15:07
Сообщение #2


Специалист
****

Группа: Пользователь
Сообщений: 151
Регистрация: 12.2.2010
Вставить ник
Цитата
Из: Подмосковье
Пользователь №: 1767
Страна: Россия
Город: Москва
Пол: Муж.



Репутация: 7


Цитата(ВладВлад @ 19.2.2010, 19:32) *
Я где-то читал про программу, которая под линуксом просматривает рабочие столы управляет рабочими станциями... есть такая?

Цитата(DimonMMK @ 19.2.2010, 20:14) *

Цитата(DimonMMK @ 26.2.2010, 23:20) *
Возможно, придется отказаться от идеи сэкономить и все же приобрести для WiFi-сегмента точку доступа


Раз уж встал вопрос удаленного управления, самое время для начала научиться управлять через сеть нашим сервером. Заодно можно будет компенсировать затраты на точку доступа, сняв с сервера монитор и клавиатуру. Да и сам сервер убрать куда-нибудь в кладовку под замок, подальше от уборщиц и детишек. Можно будет даже повесить на дверь гордую табличку "СЕРВЕРНАЯ".

Управлять сервером через вышеупомянутую программу VNC нельзя- на сервере нет графического интерфейса (Иксов), да он там и не нужен. Вроде бы есть Web-интерфейс ЦУС, но через него можно сделать не все. Например, элементарно перезагрузить или корректно выключить сервер, посмотреть внутрь файловой системы, поправить конфиги, задать права на файлы- через ЦУС не выйдет. Поэтому будем использовать SSH-подключение.
Наша задача- получить удаленный доступ к консоли сервера под root. Под пользователем нас пустят и так, но что нам с того толку? Нам нужен именно root-shell. Для этого можно воспользоваться РuTTY или другими Secure Shell клиентами, но для понимания механизма я опишу самый простой консольный способ. На самом деле это очень просто.

Итак, начинаем.
Подключимся браузером к ЦУС на сервере https://НАШ_СЕРВЕР:8080/
Перейдем на страничку "Администратор системы". Нас интересует здесь поле "Положить публичный ключ для входа через ssh:" Без этого ключа система откажет root'у в доступе. Безопасность- святое дело.

Где взять ключ? Сами сделаем. Открываем терминал и даем комманду ssh-keygen (Кто сказал что в Линуксе кейгены не нужны? Я??! Ну, иногда, все таки нужны... smile.gif )

Код
$ ssh-keygen
Generating public/private rsa key pair.
Enter file in which to save the key (/home/dimonmmk/.ssh/id_rsa):

Кейген просит имя файла для пары ключей. Ну, пусть будет key_root
Код
Enter file in which to save the key (/home/dimonmmk/.ssh/id_rsa): key_root
Enter passphrase (empty for no passphrase):

Теперь нужна контрольная фраза - без нее ключ не работает, как и фраза без ключа. Это значит что мы можем свободно сообщить фразу и дать ключ например, специалисту провайдера, не разглашая сам пароль рута. Введем пассфразу, конечно, запомнив ее. На экране при этом ничего отображаться не будет. По запросу машины повторим ввод.
Код
Enter passphrase (empty for no passphrase): СЕКРЕТНАЯ_НЕВИДИМАЯ_ПАССФРАЗА
Enter same passphrase again: СЕКРЕТНАЯ_НЕВИДИМАЯ_ПАССФРАЗА

Ключи готовы, о чем машина нам тут же и сообщит:
Код
Your identification has been saved in key_root.
Your public key has been saved in key_root.pub.
The key fingerprint is:
91:bb:25:11:a6:0c:56:d8:cb:92:ec:cd:66:92:a2:75 dimonmmk<>mmk.home.int
The key's randomart image is:
+--[ RSA 2048]----+
|    o+. o        |
|   ..o.o o       |
|   . oo.+        |
|    + o  +       |
|   . =  S .      |
|  o E =  +       |
| o o +  .        |
|.                |
|                 |
+-----------------+
$

Запускаем тут же mc и видим в домашнем каталоге пару новых вайлов- key_root и key_root.pub Это и есть наши ключики от сервера.

Переключаемся в браузер, нажимаем на странице "Администратор системы" кнопку "Обзор" и выбираем key_root.pub. Жмем на кнопку "Положить". На странице появляется сигнатура текущего ключа:
Отпечаток текущего ключа:
2048 df:b4:c0:8d:9b:0c:12:e4:85:6b:ae:c4:17:2a:bb:af /root/.ssh/authorized_keys


Теперь сервер готов пустить нас в root-shell. Можно подключиться!
В терминале набираем:
Код
$ ssh НАШ_СЕРВЕР -i key_root -l root

Вводим нашу пассфразу.
Код
$ ssh НАШ_СЕРВЕР -i key_root -l root
Enter passphrase for key 'key_root': СЕКРЕТНАЯ_НЕВИДИМАЯ_ПАССФРАЗА
Last login: Sat Feb 27 12:58:57 2010 from НАШ_СЕРВЕР
[root<>serv ~]#

[root<>serv ~]# Profit!!! Мы в рутовой консоли сервера. Запускаем mc и наслаждаемся.


Посмотреть на Яндекс.Фотках

Теперь нам доступны и reboot и shutdown и все конфиги сервера. А монитор и клавиши с сервера можно и лучше применить. biggrin.gif

ВладВлад, все это лучше сделать до начала тонкой настройки Вашего сервера.
А также неплохо сделать на сервере обновление из стабильной ветки 4.1 и выполнить резервное копирование. Только при создании "Конфигурации резервного копирования" выбирайте метод rsync, метод.tar сильно и надолго грузит систему. В процессе бекапа ЦУС некоторое время будет недоступен. Остальные службы продолжат работать.
Удачи!

Сообщение отредактировал DimonMMK - 27.2.2010, 15:27
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

Сообщений в этой теме
- ВладВлад   Сервер в школе   1.2.2010, 15:29
- - ВладВлад   Причем после установки Линукса на компы информация...   1.2.2010, 15:34
- - IVK   Вопрос скорее к учителям-линуксоидам; например, Vl...   1.2.2010, 16:24
- - robinzoid   Ну, пока суд_да_дело, можно скачать pdf-файл книги...   1.2.2010, 17:03
|- - ВладВлад   Цитата(robinzoid @ 1.2.2010, 16:03) Ну, п...   1.2.2010, 17:29
- - robinzoid   Ну, правильно. Чтоб не грузить, у кого не безлимит...   1.2.2010, 18:13
- - kostyalamer   Владимир, я ждал вопроса про сервер, всеж таки одн...   1.2.2010, 23:08
- - IVK   Владимир, как дела с сервером? Мы, конечно, не спе...   5.2.2010, 22:01
|- - ВладВлад   Цитата(IVK @ 5.2.2010, 22:01) Владимир, к...   11.2.2010, 18:48
- - kostyalamer   Отлично . Очень рад, что у Вас все получилось ...   11.2.2010, 22:50
- - ВладВлад   Ну я бы не сказал, что получилось... просто пока о...   12.2.2010, 19:23
- - IVK   Цитата(ВладВлад @ 12.2.2010, 18:23) Внешн...   12.2.2010, 20:20
- - ВладВлад   Цитата(IVK @ 12.2.2010, 20:20) Какова воо...   12.2.2010, 21:41
|- - DimonMMK   Цитата(ВладВлад @ 12.2.2010, 20:41) Как я...   12.2.2010, 23:10
- - kostyalamer   К сожалению, в серверах я разбираюсь, как свинья в...   12.2.2010, 22:08
|- - DimonMMK   Цитата(kostyalamer @ 12.2.2010, 21:08) .....   12.2.2010, 22:38
- - IVK   В любом случае сначала надо подключить сервер (его...   12.2.2010, 22:34
- - kostyalamer   Обязательно окажетесь, очень рад Вас видеть !...   12.2.2010, 22:42
- - IVK   Дмитрий, я тоже очень рад! Не всё ведь форуму ...   12.2.2010, 23:06
- - ВладВлад   Цитата(IVK @ 12.2.2010, 21:34) или какой ...   12.2.2010, 23:09
- - ВладВлад   Цитата(DimonMMK @ 12.2.2010, 22:10) Но сп...   12.2.2010, 23:33
|- - DimonMMK   Цитата(ВладВлад @ 12.2.2010, 22:33) Где п...   13.2.2010, 0:02
- - ВладВлад   Цитата(DimonMMK @ 12.2.2010, 23:02) А роу...   13.2.2010, 0:09
|- - DimonMMK   Цитата(ВладВлад @ 12.2.2010, 23:09) Да. ...   13.2.2010, 0:23
|- - DimonMMK   ...   13.2.2010, 0:25
- - ВладВлад   Пожалуйста!   13.2.2010, 0:33
|- - DimonMMK   Цитата(ВладВлад @ 12.2.2010, 23:33) Пожал...   13.2.2010, 0:39
- - ВладВлад   Цитата(DimonMMK @ 12.2.2010, 23:23) роуте...   13.2.2010, 0:39
- - ВладВлад   Мигом!   13.2.2010, 0:42
|- - DimonMMK   Цитата(ВладВлад @ 12.2.2010, 23:42) Мигом...   13.2.2010, 0:51
- - ВладВлад   Готов далее следовать   13.2.2010, 0:43
- - ВладВлад   Цитата(DimonMMK @ 12.2.2010, 23:51) До за...   13.2.2010, 0:58
|- - DimonMMK   Цитата(ВладВлад @ 12.2.2010, 23:58) начал...   13.2.2010, 13:08
- - ВладВлад   Приветствую! Я поставил на компьютер, выделен...   15.2.2010, 14:40
- - ВладВлад   Через веб-интерфейс не заходит на сервер, чтобы за...   15.2.2010, 16:05
|- - DimonMMK   1. На сервере есть консоль? вывод команд ifconfig ...   15.2.2010, 16:47
- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 15:05) свето...   15.2.2010, 16:55
- - ВладВлад   Последняя строка на сервере: publishing web admini...   15.2.2010, 17:03
- - ВладВлад   Цитата(DimonMMK @ 15.2.2010, 15:47) 1. На...   15.2.2010, 17:09
- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 16:09) На эк...   15.2.2010, 17:22
- - ВладВлад   Цитата(DimonMMK @ 15.2.2010, 16:22) нажми...   15.2.2010, 17:26
- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 16:26) omp-I...   15.2.2010, 17:32
- - ВладВлад   Цитата(DimonMMK @ 15.2.2010, 16:32) набер...   15.2.2010, 17:36
- - ВладВлад   А как выполнить принтскрин на Линуксе? я бы сейчас...   15.2.2010, 17:38
- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 16:36) после...   15.2.2010, 17:40
- - ВладВлад   Проделал))) А он, зараза, мне о как: login incorre...   15.2.2010, 17:42
|- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 16:42) Проде...   15.2.2010, 17:45
- - ВладВлад   Цитата(DimonMMK @ 15.2.2010, 16:45) тогда...   15.2.2010, 17:47
|- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 16:47) эффек...   15.2.2010, 17:51
- - ВладВлад   Цитата(DimonMMK @ 15.2.2010, 16:51) Вы се...   15.2.2010, 17:57
|- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 16:57) Нет, ...   15.2.2010, 17:59
- - ВладВлад   Сел за другой комп в локальной сети, что под виндо...   15.2.2010, 17:59
- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 16:59) Сел з...   15.2.2010, 18:00
- - ВладВлад   Цитата(DimonMMK @ 15.2.2010, 16:59) В ась...   15.2.2010, 18:07
- - ВладВлад   Я сейчас все физические соединения проверю ещё раз...   15.2.2010, 18:09
- - ВладВлад   Ну не ругайте меня))) ошибка, типичная для второй ...   15.2.2010, 18:44
- - DimonMMK   >Имя домена baklanovka.int - нормально? Вполне....   15.2.2010, 18:49
- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 17:44) ошибк...   15.2.2010, 18:53
- - ВладВлад   Всё. Сервер настроен. Теперь, я понимаю, мне нужно...   15.2.2010, 18:54
- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 17:54) что-т...   15.2.2010, 19:06
- - DimonMMK   Потом выставляйте на любой рабочей станции получен...   15.2.2010, 19:10
- - ВладВлад   Цитата(DimonMMK @ 15.2.2010, 18:06) Заход...   15.2.2010, 19:13
- - ВладВлад   после выполнения команды ipconfig /renew DNS -суф...   15.2.2010, 19:20
|- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 18:20) после...   15.2.2010, 19:29
- - ВладВлад   Цитата(DimonMMK @ 15.2.2010, 18:29) А инт...   15.2.2010, 19:35
- - DimonMMK   Если не работает, идем на сервер и конфигурируем N...   15.2.2010, 19:36
- - ВладВлад   Цитата(DimonMMK @ 15.2.2010, 18:36) конфи...   15.2.2010, 19:56
|- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 18:56) ЕСТЬ...   15.2.2010, 20:01
- - ВладВлад   Цитата(DimonMMK @ 15.2.2010, 19:01) рабоч...   15.2.2010, 20:07
- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 19:07) пробе...   15.2.2010, 20:12
- - ВладВлад   Кабель... Но вопрос стоит шире - с ноутбуков тоже...   15.2.2010, 20:25
- - DimonMMK   Цитата(ВладВлад @ 15.2.2010, 19:25) Но во...   15.2.2010, 20:30
- - ВладВлад   Дмитрий! Спасибо за сегодняшний урок, я считаю...   15.2.2010, 20:50
- - DimonMMK   Как дела с сетью, ВладВлад? Когда планируете продо...   19.2.2010, 20:03
- - ВладВлад   Цитата(DimonMMK @ 19.2.2010, 20:03) Как д...   19.2.2010, 20:32
- - DimonMMK   Цитата(ВладВлад @ 19.2.2010, 19:32) где-т...   19.2.2010, 21:14
- - ВладВлад   Правильно я понял, чтобы создать черный список сай...   22.2.2010, 14:25
- - ВладВлад   Занес в черный список IP-адрес, поставил галочку -...   22.2.2010, 14:45
- - DimonMMK   Цитата(ВладВлад @ 22.2.2010, 13:25) То ес...   22.2.2010, 15:39
- - ВладВлад   Цитата(DimonMMK @ 22.2.2010, 14:39) Да, и...   22.2.2010, 15:52
- - DimonMMK   Цитата(ВладВлад @ 22.2.2010, 14:52) 10.56...   22.2.2010, 17:08
- - ВладВлад   Цитата(DimonMMK @ 22.2.2010, 16:08) Чтобы...   22.2.2010, 18:06
- - ВладВлад   Поправочку сделал, но так пока положительного резу...   24.2.2010, 15:55
- - DimonMMK   Цитата(ВладВлад @ 24.2.2010, 14:55) Попра...   24.2.2010, 17:39
- - DimonMMK   ВладВлад , производитель, модель wifi-карты? И над...   24.2.2010, 17:51
- - ВладВлад   Цитата(DimonMMK @ 24.2.2010, 16:51) произ...   25.2.2010, 15:05
- - DimonMMK   Цитата(ВладВлад @ 25.2.2010, 14:05) Acorp...   26.2.2010, 1:54
- - DimonMMK   После экспериментов на стенде я стал лучше понимат...   27.2.2010, 0:20
- - IVK   Насчёт аськи, скайпа и т. п. - да, может быть, это...   27.2.2010, 0:42
- - DimonMMK   Цитата(ВладВлад @ 19.2.2010, 19:32) Я где...   27.2.2010, 15:07
- - ВладВлад   Приветствую))) Воскресенье - мой любимый день для ...   28.2.2010, 15:43
- - DimonMMK   Цитата(ВладВлад @ 28.2.2010, 14:43) А есл...   28.2.2010, 16:20
- - ВладВлад   Цитата(DimonMMK @ 28.2.2010, 16:20) к чем...   28.2.2010, 16:37
- - DimonMMK   ВладВлад , по вопросу "NAT or Proxy" над...   28.2.2010, 18:01
- - ВладВлад   Итак, воспользовавшись подробной инструкцией от Дм...   28.2.2010, 19:33
- - ВладВлад   Цитата(DimonMMK @ 28.2.2010, 17:01) Думай...   28.2.2010, 19:34
- - DimonMMK   Цитата(ВладВлад @ 28.2.2010, 18:34) Подум...   28.2.2010, 19:45
- - ВладВлад   Цитата(DimonMMK @ 28.2.2010, 18:45) А пок...   28.2.2010, 19:54
- - DimonMMK   Цитата(ВладВлад @ 28.2.2010, 18:54) Выйти...   28.2.2010, 20:14
- - ВладВлад   Цитата(DimonMMK @ 28.2.2010, 19:14) Стаби...   28.2.2010, 20:42
2 страниц V   1 2 >


Ответить в эту темуОткрыть новую тему
( Гостей: 1 )
Пользователей: 0

 



RSS Текстовая версия Сейчас: 19.7.2025, 18:19