| Поделиться |
Здравствуйте, гость ( Вход | Регистрация )
| Поделиться |
1.2.2010, 15:29
Сообщение
#1
|
|
![]() Крупный специалист ![]() ![]() ![]() ![]() ![]() Группа: Пользователь Сообщений: 303 Регистрация: 2.12.2009 Вставить ник Цитата Из: Баклановка Пользователь №: 1727 Страна: Россия Город: Не указан Пол: Муж. Репутация: 3
|
Ну, во-первых, тему создал по рекомендации IVK, чтобы обсудить грабли, на которые нужно наступить при установке сервера в школе.
Первоначальные условия: Есть 15 компьютеров. В сеть завязаны в одноранговую, выход в инет со всех компьютеров независимый (а значит, и неконтролируемый))) Сами понимаете, не совсем устраивает.... А само слово сервер для меня загадочное, ибо нутром чую, что весчь пользительная, а с какой стороны подступиться? Компьютеры у меня разновсяческие, от (Видеокарта 32 Мб, процессор Пентиум III 800 МГц, жесткий 38 Гб) до неплохих машинок... На всех второй системой стоит Альт Линукс, поправлюсь, на двух - только Линукс. Так что технические препоны, по крайней мере на этапе определения физических параметров, думаю неприятностей не принесут. Изначально в организуемой сети будут работать компьютеры под четырмя Так что технические препоны, по крайней мере на этапе определения физических параметров, думаю неприятностей не принесут. Вообщем, постараюсь отметить, что объем знаний в области установки и применения серверов не особливо большой))) Так-с, для начала темы достаточно. Я готов выложить кучу информации, но вопрос - какую именно нужно? |
|
|
|
![]() |
27.2.2010, 15:07
Сообщение
#2
|
|
|
Специалист ![]() ![]() ![]() ![]() Группа: Пользователь Сообщений: 151 Регистрация: 12.2.2010 Вставить ник Цитата Из: Подмосковье Пользователь №: 1767 Страна: Россия Город: Москва Пол: Муж. Репутация: 7
|
Я где-то читал про программу, которая под линуксом просматривает рабочие столы управляет рабочими станциями... есть такая? VNC (Virtual Network Computing) http://ru.wikipedia.org/wiki/Virtual_Network_Computing Возможно, придется отказаться от идеи сэкономить и все же приобрести для WiFi-сегмента точку доступа Раз уж встал вопрос удаленного управления, самое время для начала научиться управлять через сеть нашим сервером. Заодно можно будет компенсировать затраты на точку доступа, сняв с сервера монитор и клавиатуру. Да и сам сервер убрать куда-нибудь в кладовку под замок, подальше от уборщиц и детишек. Можно будет даже повесить на дверь гордую табличку "СЕРВЕРНАЯ". Управлять сервером через вышеупомянутую программу VNC нельзя- на сервере нет графического интерфейса (Иксов), да он там и не нужен. Вроде бы есть Web-интерфейс ЦУС, но через него можно сделать не все. Например, элементарно перезагрузить или корректно выключить сервер, посмотреть внутрь файловой системы, поправить конфиги, задать права на файлы- через ЦУС не выйдет. Поэтому будем использовать SSH-подключение. Наша задача- получить удаленный доступ к консоли сервера под root. Под пользователем нас пустят и так, но что нам с того толку? Нам нужен именно root-shell. Для этого можно воспользоваться РuTTY или другими Secure Shell клиентами, но для понимания механизма я опишу самый простой консольный способ. На самом деле это очень просто. Итак, начинаем. Подключимся браузером к ЦУС на сервере https://НАШ_СЕРВЕР:8080/ Перейдем на страничку "Администратор системы". Нас интересует здесь поле "Положить публичный ключ для входа через ssh:" Без этого ключа система откажет root'у в доступе. Безопасность- святое дело. Где взять ключ? Сами сделаем. Открываем терминал и даем комманду ssh-keygen (Кто сказал что в Линуксе кейгены не нужны? Я??! Ну, иногда, все таки нужны... Код $ ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/home/dimonmmk/.ssh/id_rsa): Кейген просит имя файла для пары ключей. Ну, пусть будет key_root Код Enter file in which to save the key (/home/dimonmmk/.ssh/id_rsa): key_root Enter passphrase (empty for no passphrase): Теперь нужна контрольная фраза - без нее ключ не работает, как и фраза без ключа. Это значит что мы можем свободно сообщить фразу и дать ключ например, специалисту провайдера, не разглашая сам пароль рута. Введем пассфразу, конечно, запомнив ее. На экране при этом ничего отображаться не будет. По запросу машины повторим ввод. Код Enter passphrase (empty for no passphrase): СЕКРЕТНАЯ_НЕВИДИМАЯ_ПАССФРАЗА Enter same passphrase again: СЕКРЕТНАЯ_НЕВИДИМАЯ_ПАССФРАЗА Ключи готовы, о чем машина нам тут же и сообщит: Код Your identification has been saved in key_root. Your public key has been saved in key_root.pub. The key fingerprint is: 91:bb:25:11:a6:0c:56:d8:cb:92:ec:cd:66:92:a2:75 dimonmmk<>mmk.home.int The key's randomart image is: +--[ RSA 2048]----+ | o+. o | | ..o.o o | | . oo.+ | | + o + | | . = S . | | o E = + | | o o + . | |. | | | +-----------------+ $ Запускаем тут же mc и видим в домашнем каталоге пару новых вайлов- key_root и key_root.pub Это и есть наши ключики от сервера. Переключаемся в браузер, нажимаем на странице "Администратор системы" кнопку "Обзор" и выбираем key_root.pub. Жмем на кнопку "Положить". На странице появляется сигнатура текущего ключа: Отпечаток текущего ключа: 2048 df:b4:c0:8d:9b:0c:12:e4:85:6b:ae:c4:17:2a:bb:af /root/.ssh/authorized_keys Теперь сервер готов пустить нас в root-shell. Можно подключиться! В терминале набираем: Код $ ssh НАШ_СЕРВЕР -i key_root -l root Вводим нашу пассфразу. Код $ ssh НАШ_СЕРВЕР -i key_root -l root Enter passphrase for key 'key_root': СЕКРЕТНАЯ_НЕВИДИМАЯ_ПАССФРАЗА Last login: Sat Feb 27 12:58:57 2010 from НАШ_СЕРВЕР [root<>serv ~]# [root<>serv ~]# Profit!!! Мы в рутовой консоли сервера. Запускаем mc и наслаждаемся. ![]() Посмотреть на Яндекс.Фотках Теперь нам доступны и reboot и shutdown и все конфиги сервера. А монитор и клавиши с сервера можно и лучше применить. ВладВлад, все это лучше сделать до начала тонкой настройки Вашего сервера. А также неплохо сделать на сервере обновление из стабильной ветки 4.1 и выполнить резервное копирование. Только при создании "Конфигурации резервного копирования" выбирайте метод rsync, метод.tar сильно и надолго грузит систему. В процессе бекапа ЦУС некоторое время будет недоступен. Остальные службы продолжат работать. Удачи! Сообщение отредактировал DimonMMK - 27.2.2010, 15:27 |
|
|
|
ВладВлад Сервер в школе 1.2.2010, 15:29
ВладВлад Причем после установки Линукса на компы информация... 1.2.2010, 15:34
IVK Вопрос скорее к учителям-линуксоидам; например, Vl... 1.2.2010, 16:24
robinzoid Ну, пока суд_да_дело, можно скачать pdf-файл книги... 1.2.2010, 17:03
ВладВлад Цитата(robinzoid @ 1.2.2010, 16:03) Ну, п... 1.2.2010, 17:29
robinzoid Ну, правильно. Чтоб не грузить, у кого не безлимит... 1.2.2010, 18:13
kostyalamer Владимир, я ждал вопроса про сервер, всеж таки одн... 1.2.2010, 23:08
IVK Владимир, как дела с сервером? Мы, конечно, не спе... 5.2.2010, 22:01
ВладВлад Цитата(IVK @ 5.2.2010, 22:01) Владимир, к... 11.2.2010, 18:48
kostyalamer Отлично . Очень рад, что у Вас все получилось ... 11.2.2010, 22:50
ВладВлад Ну я бы не сказал, что получилось... просто пока о... 12.2.2010, 19:23
IVK Цитата(ВладВлад @ 12.2.2010, 18:23) Внешн... 12.2.2010, 20:20
ВладВлад Цитата(IVK @ 12.2.2010, 20:20) Какова воо... 12.2.2010, 21:41
DimonMMK Цитата(ВладВлад @ 12.2.2010, 20:41) Как я... 12.2.2010, 23:10
kostyalamer К сожалению, в серверах я разбираюсь, как свинья в... 12.2.2010, 22:08
DimonMMK Цитата(kostyalamer @ 12.2.2010, 21:08) ..... 12.2.2010, 22:38
IVK В любом случае сначала надо подключить сервер (его... 12.2.2010, 22:34
kostyalamer Обязательно окажетесь, очень рад Вас видеть !... 12.2.2010, 22:42
IVK Дмитрий, я тоже очень рад! Не всё ведь форуму ... 12.2.2010, 23:06
ВладВлад Цитата(IVK @ 12.2.2010, 21:34) или какой ... 12.2.2010, 23:09
ВладВлад Цитата(DimonMMK @ 12.2.2010, 22:10) Но сп... 12.2.2010, 23:33
DimonMMK Цитата(ВладВлад @ 12.2.2010, 22:33) Где п... 13.2.2010, 0:02
ВладВлад Цитата(DimonMMK @ 12.2.2010, 23:02) А роу... 13.2.2010, 0:09
DimonMMK Цитата(ВладВлад @ 12.2.2010, 23:09) Да.
... 13.2.2010, 0:23
DimonMMK ... 13.2.2010, 0:25
ВладВлад Пожалуйста! 13.2.2010, 0:33
DimonMMK Цитата(ВладВлад @ 12.2.2010, 23:33) Пожал... 13.2.2010, 0:39
ВладВлад Цитата(DimonMMK @ 12.2.2010, 23:23) роуте... 13.2.2010, 0:39
ВладВлад Мигом! 13.2.2010, 0:42
DimonMMK Цитата(ВладВлад @ 12.2.2010, 23:42) Мигом... 13.2.2010, 0:51
ВладВлад Готов далее следовать 13.2.2010, 0:43
ВладВлад Цитата(DimonMMK @ 12.2.2010, 23:51) До за... 13.2.2010, 0:58
DimonMMK Цитата(ВладВлад @ 12.2.2010, 23:58) начал... 13.2.2010, 13:08
ВладВлад Приветствую!
Я поставил на компьютер, выделен... 15.2.2010, 14:40
ВладВлад Через веб-интерфейс не заходит на сервер, чтобы за... 15.2.2010, 16:05
DimonMMK 1. На сервере есть консоль? вывод команд
ifconfig
... 15.2.2010, 16:47
DimonMMK Цитата(ВладВлад @ 15.2.2010, 15:05) свето... 15.2.2010, 16:55
ВладВлад Последняя строка на сервере:
publishing web admini... 15.2.2010, 17:03
ВладВлад Цитата(DimonMMK @ 15.2.2010, 15:47) 1. На... 15.2.2010, 17:09
DimonMMK Цитата(ВладВлад @ 15.2.2010, 16:09) На эк... 15.2.2010, 17:22
ВладВлад Цитата(DimonMMK @ 15.2.2010, 16:22) нажми... 15.2.2010, 17:26
DimonMMK Цитата(ВладВлад @ 15.2.2010, 16:26) omp-I... 15.2.2010, 17:32
ВладВлад Цитата(DimonMMK @ 15.2.2010, 16:32) набер... 15.2.2010, 17:36
ВладВлад А как выполнить принтскрин на Линуксе? я бы сейчас... 15.2.2010, 17:38
DimonMMK Цитата(ВладВлад @ 15.2.2010, 16:36) после... 15.2.2010, 17:40
ВладВлад Проделал)))
А он, зараза, мне о как:
login incorre... 15.2.2010, 17:42
DimonMMK Цитата(ВладВлад @ 15.2.2010, 16:42) Проде... 15.2.2010, 17:45
ВладВлад Цитата(DimonMMK @ 15.2.2010, 16:45) тогда... 15.2.2010, 17:47
DimonMMK Цитата(ВладВлад @ 15.2.2010, 16:47) эффек... 15.2.2010, 17:51
ВладВлад Цитата(DimonMMK @ 15.2.2010, 16:51) Вы се... 15.2.2010, 17:57
DimonMMK Цитата(ВладВлад @ 15.2.2010, 16:57) Нет, ... 15.2.2010, 17:59
ВладВлад Сел за другой комп в локальной сети, что под виндо... 15.2.2010, 17:59
DimonMMK Цитата(ВладВлад @ 15.2.2010, 16:59) Сел з... 15.2.2010, 18:00
ВладВлад Цитата(DimonMMK @ 15.2.2010, 16:59) В ась... 15.2.2010, 18:07
ВладВлад Я сейчас все физические соединения проверю ещё раз... 15.2.2010, 18:09
ВладВлад Ну не ругайте меня))) ошибка, типичная для второй ... 15.2.2010, 18:44
DimonMMK >Имя домена baklanovka.int - нормально?
Вполне.... 15.2.2010, 18:49
DimonMMK Цитата(ВладВлад @ 15.2.2010, 17:44) ошибк... 15.2.2010, 18:53
ВладВлад Всё. Сервер настроен. Теперь, я понимаю, мне нужно... 15.2.2010, 18:54
DimonMMK Цитата(ВладВлад @ 15.2.2010, 17:54) что-т... 15.2.2010, 19:06
DimonMMK Потом выставляйте на любой рабочей станции получен... 15.2.2010, 19:10
ВладВлад Цитата(DimonMMK @ 15.2.2010, 18:06) Заход... 15.2.2010, 19:13
ВладВлад после выполнения команды ipconfig /renew
DNS -суф... 15.2.2010, 19:20
DimonMMK Цитата(ВладВлад @ 15.2.2010, 18:20) после... 15.2.2010, 19:29
ВладВлад Цитата(DimonMMK @ 15.2.2010, 18:29) А инт... 15.2.2010, 19:35
DimonMMK Если не работает, идем на сервер и конфигурируем N... 15.2.2010, 19:36
ВладВлад Цитата(DimonMMK @ 15.2.2010, 18:36) конфи... 15.2.2010, 19:56
DimonMMK Цитата(ВладВлад @ 15.2.2010, 18:56) ЕСТЬ... 15.2.2010, 20:01
ВладВлад Цитата(DimonMMK @ 15.2.2010, 19:01) рабоч... 15.2.2010, 20:07
DimonMMK Цитата(ВладВлад @ 15.2.2010, 19:07) пробе... 15.2.2010, 20:12
ВладВлад Кабель...
Но вопрос стоит шире - с ноутбуков тоже... 15.2.2010, 20:25
DimonMMK Цитата(ВладВлад @ 15.2.2010, 19:25) Но во... 15.2.2010, 20:30
ВладВлад Дмитрий! Спасибо за сегодняшний урок, я считаю... 15.2.2010, 20:50
DimonMMK Как дела с сетью, ВладВлад? Когда планируете продо... 19.2.2010, 20:03
ВладВлад Цитата(DimonMMK @ 19.2.2010, 20:03) Как д... 19.2.2010, 20:32
DimonMMK Цитата(ВладВлад @ 19.2.2010, 19:32) где-т... 19.2.2010, 21:14
ВладВлад Правильно я понял, чтобы создать черный список сай... 22.2.2010, 14:25
ВладВлад Занес в черный список IP-адрес, поставил галочку -... 22.2.2010, 14:45
DimonMMK Цитата(ВладВлад @ 22.2.2010, 13:25) То ес... 22.2.2010, 15:39
ВладВлад Цитата(DimonMMK @ 22.2.2010, 14:39) Да, и... 22.2.2010, 15:52
DimonMMK Цитата(ВладВлад @ 22.2.2010, 14:52) 10.56... 22.2.2010, 17:08
ВладВлад Цитата(DimonMMK @ 22.2.2010, 16:08) Чтобы... 22.2.2010, 18:06
ВладВлад Поправочку сделал, но так пока положительного резу... 24.2.2010, 15:55
DimonMMK Цитата(ВладВлад @ 24.2.2010, 14:55) Попра... 24.2.2010, 17:39
DimonMMK ВладВлад , производитель, модель wifi-карты?
И над... 24.2.2010, 17:51
ВладВлад Цитата(DimonMMK @ 24.2.2010, 16:51) произ... 25.2.2010, 15:05
DimonMMK Цитата(ВладВлад @ 25.2.2010, 14:05) Acorp... 26.2.2010, 1:54
DimonMMK После экспериментов на стенде я стал лучше понимат... 27.2.2010, 0:20
IVK Насчёт аськи, скайпа и т. п. - да, может быть, это... 27.2.2010, 0:42
ВладВлад Приветствую))) Воскресенье - мой любимый день для ... 28.2.2010, 15:43
DimonMMK Цитата(ВладВлад @ 28.2.2010, 14:43) А есл... 28.2.2010, 16:20
ВладВлад Цитата(DimonMMK @ 28.2.2010, 16:20) к чем... 28.2.2010, 16:37
DimonMMK ВладВлад , по вопросу "NAT or Proxy" над... 28.2.2010, 18:01
ВладВлад Итак, воспользовавшись подробной инструкцией от Дм... 28.2.2010, 19:33
ВладВлад Цитата(DimonMMK @ 28.2.2010, 17:01) Думай... 28.2.2010, 19:34
DimonMMK Цитата(ВладВлад @ 28.2.2010, 18:34) Подум... 28.2.2010, 19:45
ВладВлад Цитата(DimonMMK @ 28.2.2010, 18:45) А пок... 28.2.2010, 19:54
DimonMMK Цитата(ВладВлад @ 28.2.2010, 18:54) Выйти... 28.2.2010, 20:14
ВладВлад Цитата(DimonMMK @ 28.2.2010, 19:14) Стаби... 28.2.2010, 20:42![]() ![]() |
|
Текстовая версия | Сейчас: 8.11.2025, 12:55 |