Postagens

Gerência

Imagem
A área de gerencia de redes foi inicialmente impulsionada pela necessidade de monitoração e controle do universo de dispositivos que compõem as redes de comunicação. Do ponto de vista do administrador, para prover estes serviços de maneira segura são necessário uma série de outros serviços que, a princípio, não interessa ao usuário e em muitos casos “atrapalha” o mesmo. Na Ilustração acima vemos um diagrama com os serviços básicos de rede que um administrador de sistemas deve ofertar. Devemos observar que os serviços podem ou não estar agrupados na mesma máquina. ;)

Novos assuntos!! =)

Olá pessoal!! Estou de volta!! =) Agora, que vimos bons assuntos de redes de administração, veremos Gerenciamento e segurança com Linux !!! Qualquer dúvida, sugestões ou reclamações, não deixe de entrarem em contato comigo, e participem também, com comentários em cada postagem!!! obrigada. ;)

Usando NFS(postagem2)

Nas distribuições derivadas do Debian temos ainda um terceiro serviço, o "nfs-common", que deve ser ativado antes do módulo servidor, como root: # /etc/init.d/portmap start # /etc/init.d/nfs-common start # /etc/init.d/nfs-kernel-server start A configuração do NFS é feita em um único arquivo, o " /etc/exports " , onde vai a configuração dos diretórios compartilhados, um por linha. Originalmente, este arquivo fica vazio, ou contém apenas um comentário. Você precisa apenas abrí-lo num editor de textos e adicionar as pastas que deseja compartilhar. Por exemplo, para compartilhar a pasta "/home/arquivos" como somente leitura, para todos os micros da sua rede local, adicione a linha: /home/arquivos 192.168.1.*( ro ,no_root_squash) Para compartilhar a pasta "/home/trabalhos" com permissão de leitura e escrita, adicione a linha: /home/trabalhos 192.168.1.*( rw ,no_root_squash) Para compartilhar a pasta "/arquivos", de forma que apenas o ho...

Servidor NFS (postagem1)

         Enquanto o Samba permite solucionar sem muita dor de cabeça o desafio de interligar máquinas Linux e Windows na mesma rede, o NFS é uma opção para compartilhar sistemas de arquivos entre máquinas Linux, de uma forma prática e estável. Na verdade, você pode perfeitamente usar o Samba para compartilhar arquivos entre máquinas Linux, mas o NFS não deixa de ser um recurso importante, que você não deve deixar de estudar. Assim como o Samba, o NFS é um servidor que precisa ser habilitado manualmente na maior parte das distribuições. No Fedora, CentOS, Mandriva e outras distribuições derivadas do Red Hat, procure pelo serviço " nfs ". Nas distribuições derivadas do Debian, procure pelo serviço " nfs-kernel-server ". O NFS utiliza um outro serviço, o portmap, para gerenciar as requisições dos clientes. Este serviço precisa estar ativo para que o NFS funcione, ou seja, para inicializar o servidor NFS, você precisa ativar os dois.  Veja a ...

Instalando o Postifix

Para usar o postifx, precisamos instala-lo!! ;) Utilizaremos  a distribuição ubuntu nessa configuração! Abra o terminal e como root instale o pacote com o segundo comando: #aptitude install postifix Mais três pacotes que adicionam algumas funcionalidades importantes são: # aptitude install postfix-ldap (permite configurar o servidor para obter a lista de logins e senhas a partir de um servidor LDAP) # aptitude install postfix-mysql   # aptitude install postfix-pgsql (para usar um servidor MySQL ou Postgree para armazenar a lista de logins e senhas) Ele faz algumas perguntas e se encarrega de gerar uma configuração básica, suficiente para colocar o servidor para funcionar. Ele não faz nada de sobrenatural, apenas ajusta o "/etc/postfix/main.cf" de acordo com as opções definidas. Por enquanto, vou apenas explicar rapidamente as opções, pois as veremos com mais detalhes ao estudar a configuração manual do postfix. A primeira pergunta é sobre a função do servidor de ...

Servidor de e-mail (postagem1)

Temos alguns servidores de email no unix, como:       Sendmail, Exim, Qmail e o mais recente o Postfix.  Iremos falar na proxíma postagem somente do Postfix , pois ele é uma espécie de meio termo entre a simplicidade do Qmail e a fartura de recursos do Exim . Entre os três, ele é o mais rápido e o mais simples de configurar, o que faz com que ele seja atualmente o mais popular e o que possui mais documentação disponível. O Postfix também possui um excelente histórico de segurança, sendo considerado por muitos tão seguro quanto o Qmail . Existem fortes motivos para não usar o Sendmail ou o Qmail em novas instalações, mas temos uma boa briga entre o Postfix e o Exim . Escolhi abordar o Postfix simplesmente por que, entre os dois, ele é mais popular, o que torna mais simples encontrar documentação e conseguir ajuda quando tiver dúvidas. Apesar disso, a maior parte dos conceitos podem ser usados também na configuração do Sendmail e outros servidores...

Falando de segurança...

SCP          Secure Copy ou SCP é um meio seguro para transferir arquivos entre um host local e um remoto ou entre dois hosts remotos, usando o protocolo SSH. O termo SCP pode ao mesmo tempo referir-se ao Protocolo SCP ou ao Programa SCP . No SCP os dados são cifrados durante a transferência, para evitar que potenciais sniffers possam extrair informações dos pacotes. No entanto o protocolo em si não provê nenhuma autenticação ou segurança; ele depende no protocolo abaixo dele, o SSH, para fazê-lo. O protocolo SCP apenas implementa a transferência de arquivos.    Os parâmetros de origem e destino são semelhantes ao do comando cp mas possui um formato especial quando é especificado uma máquina remota: Um caminho padrão - Quando for especificado um arquivo local. usuario@host_remoto: /diretório/arquivo - Quando desejar copiar o arquivo de/para um servidor remoto usando sua conta de usuário.  Fique esperto quando se tratar de ...