Jul. 8th, 2007

alexkuklin: (Default)
риторический вопрос - какой степенью ненатурализма должны обладать разработчики, чтобы вот это - https://uslugi.beeline.ru/ - не работало в firefox?
alexkuklin: (Default)
Вообще говоря, при организации серьезного серверного узла "по науке" необходимо сделать один максимально защищенный от внешнего проникновения сервер, который не будет заниматься ничем, кроме получения с других серверов syslog-сообщений и записи их на диск.

Такая практика крайне полезна как в случае аппаратных проблем (когда доступ к записи на диск у системы потерян), так и при расследовании в случае подозрения на взлом (при ручном взломе практически первым делом удаляются все следы из протоколов).

В случае, если мы не такие здоровые и богатые и/или сервера у нас распределены по разным датацентрам, имеет смысл построить систему перекрестного опыления протоколирования.

В качестве софта имеет смысл использовать syslog-ng, т.к. в нем гораздо более гибко настраивается обработка сообщений, чем в классическом syslogd.

Порядок действий:
1. установка syslog-ng на всех серверах
2. настройка отправки сообщений на другие сервера
3. настройка приема сообщений с других серверов
4. обеспечение фильтрации трафика со сторонних серверов средствами firewall

последнее актуально, т.к. иначе возможна DoS-атака на syslog-сервис, что чревато.

Для особо аккуратных:
5. обеспечение шифрования трафика (это уже к [livejournal.com profile] kiltum, наверное)
alexkuklin: (Default)
Как бы лучше организовать следующее: чтобы после прохождения определенной точки загрузки виртуальной машины на хост-машине выполнялась некоторая операция?

И правильно ли я понимаю, что примонтировать физический раздел изнутри VE можно только извратившись с nbd?
alexkuklin: (Default)
Попробовал LTSP
Взлетает сразу, но без:
- поддержки локальных дисковых устройств/usb flash
- поддержки звука

Первое и второе, судя по результатам поиска допиливается, но никаких упоминаний о поддержке hal/dbus я не нашел.

[livejournal.com profile] aceler, скажи, в kde4 что-то такое планируется?

UPD: Да, забыл сказать, для чего оно мне потребовалось - выяснилось, что один из мониторов дома глючит.
В результате я прикрутил к домашнему серверу терминалом ноут, у которого не работает IDE-контроллер.

Profile

alexkuklin: (Default)
alexkuklin

January 2020

S M T W T F S
    1234
567891011
12131415161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 15th, 2025 01:29 pm
Powered by Dreamwidth Studios