Krátký zápisek o tom, jak automatizovat konfiguraci paravirtualizačních ovladačů guestovského linuxového systému při výměně jádra.
Prezentace Metasploit framework
V rámci interních školení u nás proběhla prezentace o Metasploit framework. Metasploit framework je nástroj, který nám dokáže poskytnout velké množství informací o bezpečnostních chybách v systému. Jak už z popisu vyplývá, je známý především mezi lidmi, kteří se pohybují okolo bezpečnosti – tedy vývojáři, analytiky, hackery, atd. Jaká témata jsme v prezentaci probrali se dozvíte z agendy níže.
Žere vám java procesorový čas serveru i když nic nedělá?
Instaluji na serveru Gerrit a narazil jsem na problém, že nicnedělající java konzumovala 400% CPU času. Ne že by to server nezvládal, ale je to prostě fuj.
Migrujeme Sun DS na 389 Directory server
Stojíte-li před podobným úkolem, najdete v tomto článku pár informací jak jsme my řešili migraci pro našeho zákazníka. Cílem bylo nahradit zastaralý adresářový server Sun Directory Server (dále jen Sun DS) verze 5.2 za novější software, který bude možné dále patchovat a udržovat. V našem případě se jednalo o nahrazení dvou multi-master serverů a několik kusů pobočkových replik za nový software.
Dobrou zprávou je, že Fedora Directory server a Sun DS mají stejný původní základ. Tento fakt migrace celkově usnadnil. Špatnou zprávou je změna replikačního protokolu mezi produkty Sun DS a 389 DS. Tedy replikaci nativní cestou mezi těmito sw produkty není možné bezpečně provozovat. Co se týče operačních systémů pod vlastní adresářové servery, tak se přechází ze Solaris 10 na Linux, konkrétně na Oracle Linux verze 6.2.
Spacewalk – centrální správa serverů
Spacewalk je OpenSource variantou k programu RH Satellite. Jeho úkolem je usnadnit administrátorům správu většího množství serverů, jejich operačních systémů RedHat nebo CentOS. Usnadnění spočívá zejména v zajištění lokálního repozitáře rpm balíčků a distribuci těchto balíčků na servery. Pod slovem distribuce je možné si představit jak manuální instalaci příkazem yum na koncovém serveru, také instalaci ze Spacewalk serveru “naklikanou” administrátorem, ale i dávkové hromadné instalace balíčků na celé skupiny serverů.
Velkým úkolem ve větších prostředích je také zajištění shodnosti verzí balíčků na serverech. Pokud instalujete server a následně provedete update z internetu, tak další instalace za 14 dní již může mít jiný update, protože byly vydány nové – “opravené” verze. Výsledkem je, že verze balíčků na serverch nejsou shodné a pokud něco nebude na jednom ze serverů fungovat, je hledání problému daleko složitější. Díky Spacewalku je tedy možné garantovat i to, že budete mít jeden server s OS Linux jako druhý (stejný set balíčků) a to i v případě, že je budete instalovat s větším časovým odstupem.
VirtualBox na serveru
VirtualBox je jedna z hodně známých technologií pro virtualizaci. Je dostupný zdarma pro Linux, Windows a MacOS X. Hodně lidí ho provozuje na desktopu, na serveru jich je pravděpodobně o dost míň. Aby se snadnost použití VirtualBoxu z desktopu přenesla i na server vznikl projekt phpVirtualBox, který simuluje grafického desktopového klienta přes webové rozhraní.

Automatizovaná instalace RHEL/CentOS 6 přes síť
Když potřebujete instalovat větší množství serverů Red Hat Enterprise Linux nebo CentOS, máte na výběr několik možností jak to udělat. Ruční instalace z CD/DVD jistě nebude to pravé. Instalace se zadáním kickstart souboru (soubor s odpověďmi na otázky instalátoru) je trochu lepší volba, ale co když server nemá ani DVD mechaniku? Řešení je jednoduché, pojďme instalovat přes síť!
Číst dále »
Mailserver – Postfix, Dovecot a MySQL
Přibližně před šesti lety jsem publikoval článek o stavbě mailserveru na svém webu www.zdenda.com. V dnešní době je článek již dost zastaralý. Dlouhou dobu jsem sliboval aktualizaci no a konečně je tu :-) Nedávno jsem instaloval nový firemní server a pro poštu jsem zvolil kombinaci:
- Postfix
- Dovecot
- MySQL
- Amavis + ClamAV a Spamassasin
- Roundcube
- Postfixadmin
OpenVPN – propojení kanceláře a počítačů v terénu
Jako spousta firem využíváme služeb datacentra ve kterém máme servery a v kanceláři se snažíme mít minimum běžícího hardware. Prakticky jediné co si v kanceláři držíme je server na kterém běží virtuální stroje pro vývojáře. Kancelář je připojena do Internetu obyčejnou ADSL linkou s dynamicky přidělovanou IP adresou přes malý router, který natuje síť a slouží jako lokální DHCP.
Vývojáři občas potřebují přístup na své vývojové prostředí i z domova nebo od zákazníka, proto jsme zavedli vše propojili VPNkou.
Weby běžící pod vlastním uživatelem – Apache a peruser MPM
Provozovat webserver pro více aplikací s různými majiteli bez rozdělení vlastnických práv k souborům a běžícím procesům je docela hazard. Spustit každý web pod samostatným uživatelem můžete různými způsoby, já si vybral u Apache webserveru MPM peruser.

