sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #46653
Re: server
On Thu, Jan 17, 2002 at 12:33:48PM +0100, Lasse Stig Thomsen wrote:
> > > og til sidst skal der som filserver være en mappe, som både linux og
> > > windows maskinerne kan læse og skrive til. (er vel muligt)
> > Jeps. Du har sådan set to valg der. Det ene er at installere Samba på
> > OpenBSD maskinen, og så mounte de shares du laver der i både Linux og
> > Windows. Det er bare ikke helvedes hurtigt, specielt ikke for Linux
> > maskinerne, og hvis du mounter et samba share med smbfs, risikierer du
> > at din Linux maskine låser hvis sharet forsvinder fra samba-serveren.
>
> Og den anden mulighed er så? Kan det gøres på en hurtigere måde? Bliver
> det så langsomt at man fx ikke kan spille en mp3 direkte fra serveren?
Ups. Jeg glemte at skrive om mulighed 2 ;-)
Men det bliver ikke så langsomt at du ikke kan spille mp3'ere over det,
men du skal på den anden side heller ikke regne med at køre mere end
3MB/s over nettet fra den (teoretisk max burde være omkring 8MB).
Den anden mulighed er nfs. Jeg ved at MS har lavet nogle værktøjer til
Win2k, så man kan forbinde til et nfs-bibliotek, og det virker rimeligt
godt. Jeg ved dog ikke hvor hurtigt det er på Windows...
> tjaa, sammen med det som Frank Damgaard sagde, så tror jeg at jeg holder
> mig til min slackware lidt endnu. Men en ting som jeg undrere mig lidt
> over, er der en netlog, så man kan se al aktivitenten for nogle dage af
> gangen? og er det mulig som en udefra kommende at lukke den log, så man
> ikke kan se om man bliver angrebet?
De fleste services skriver beskeder i /var/log/messages og i
/var/log/secure. Hvis der er en som det er lykkedes at bryde ind i dit
system, så er en af måderne at gøre det på, ved at slette /var/log...
Modtrækket imod det er at have en anden maskine sat op til at modtage
syslog beskeder, og sørge for at det er umuligt at bryde ind i den.
> Der er jo den der mandrake firewall, eneste jeg kender, er den god? altså
> hvor meget kan man regne med at den holder ude, eller er der nogle bedre
> muligheder? fx IPtabels eller vil det bedste være at både bruge iptabels
> og en firewall? Er der en anden firewall i vil anbefale at jeg bruger?
Mandrakes firewall vil jeg (uden at kende noget til den) gætte på bruger
enten ipchains eller iptables. Det kan klart bedst betale sig at bruge
iptables direkte, for på den måde bliver man også tvunget til at lære
noget om hvordan IP virker. Det vil give dig størrere mulighed for at
customisere firewallen til precis det du vil.
--
/-----------------------------------------------------\
| Klaus S. Madsen | "Failure is not an option... |
| ICQ: 45400164 | It comes bundled with your |
| www.hjernemadsen.org | Microsoft products!" |
\-----------------------------------------------------/
Follow ups
References