Blogbejegyzések

linux és a profizmus

linux és a profizmusA linux csomagok némelyikéből hiányzik a profizmus. Egyszer emiatt fogok áttérni vmi másra.
Van egy kis routerem, aminek a segítségével pppoe protokollal érem el az internetet.
Időnként a netelérés nem működik (vagy hibásan, pl. a szolgáltató területén lévő oldalakat érem el csak).
Letesztelném a netet router nélkül, csakhogy amit a 8000Ft-os nyamvadt routerem tud (kapcsolódni a szolgáltatóhoz), azt a linuxos ppp csomag "nem akarja".
Feltétel nélkül elismerem, hogy nem értek a ppp-hez, meg az egészhez szinte semmi. Csak idegesít, hogy míg az egyik oldalon ott van a router, amit bekapcsolok és megy (talán kisebb hibákkal), addig a másik oldalon ott van egy eszköz, amely esetében:
- az adott feladatot nem látja el;
- ha debug módba állítom, akkor sem visz semmivel sem közelebb a megoldáshoz (kiírja, hogy nem tud authentikálni, de hogy MIÉRT NEM?)
- a készítő oldalán nincs contact, nem tudok még egy e-mail-t sem küldeni;
- a készítő oldalán a dokumetáció még csak nem is érinti a problémát.

Országjáró turné

Országjáró turnéA múlt hét elején, és azt megelőző héten Budapesten voltam végig tanfolyamon és vizsgákon. A múlt hét vége, és e hét eleje pedig a Balaton látogatás jegyében telt. Na nem pihenés célból, hanem munka miatt.

Múlt hét pénteken délután 3 órától hajnali kettőig a keszthelyi *+* cég MS SBS 2000 szerver + MS SQL szerverének karbantartása folyt. Mivel a cég nagyker, ezért csak éjjel lehet dolgozni. A munkának este 7-kor lehetett nekikezdeni. A kompresszoros tisztításról (udvaron raklapon az IBM xserver) van néhány kép is (1, 2, 3, 4), amit Nakuro követett el, amikor a nagy takarírás közben éppen nem figyeltem...

Hétfőn szintén Keszthely, egy másik cég. Ott is MS SBS 2000 + MS SQL. Valahogy sikerült a rendszergazdának addig konfigolni a rendszert, amíg teljesen el nem tűnt a TCP/IP hálózat. De annyira, hogy létfontosságú fileok is vele mentek a Windows system32 könyvtárból. Mivel az idő kritikus volt, a javítgatás helyett egy lement/újratelepít/visszaállít mutatványt követtem el. Persze az egész hálózat gyalázatos volt, úgyhogy azt is rendbe kellett tenni...

Ez egy reggel 9-től este 10 tartó karika volt.

Huh, de nagyon únom már az országjárást....

Hétfőn CentOS + DB2 + WebSphere telepítés, közben pedig árajánlatot írok egy cégnek tűzfal / mail szerver / proxy / vírusírtó / spamfilter telepítésre. Kéne ide a céghez még egy ember, aki ért a UNIX rendszerekhez... Valaki? (persze ez a tulajdonosokon múlik... *sigh*)

dacas.net

dacas.net

Ma kiraktam az első normális anyagot a -re. v0.1 -nek jó lesz :-) Reményeim szerint szépen fokozatosan értelmes tartalom is lesz rajta. Kifejtem gondolataimat egynémely dolgokkal kapcsolatban, meg ilyesmi.

A diplomamunka most egy kicsit szünetelt, de hamarosan ismét nekifogok. Babrálom egy kicsit az export szűrőt XLIFF támogatás szemponból. Aztán meg az import szűrőt ugyanezen okból.

Hamarosan Gyulára költözök. Lakástakarításból kifolyólag a héten egy párszor át szeretnék menni. Remélem összejön. Ha nem csinálom sosem lesz kész.

Oreg auto

Oreg autoMa rossz napom volt. Miutan a munkahelyemrol csak keson tudtam hazaindulni (egy felhasznalonak indulasomkor jutott eszebe, hogy a laptopon kene frissiteni a virusolot), kiderult, hogy a kocsim iranyjelzoje nem mukodik. Elszaladtam a szerelohoz, a biztositekdoboz teljesen szetrohadt, ki kellett cserelni, 700000 lej (kb. 4700 forint). Tehat uszott a delutani programom.
Ugy amugy egy 17 eves Oltcitom van, nem tudom van-e meg valakinel ilyesmi Magyarorszagon. Amikor a tavaly arra jartam nem nagyon lattam. Mostanaig nem volt vele sok gond, de most mar nagyon kezd szetrohadni, szerencsere a motor meg nagyon jo es csak 73000 km van benne.
Nagyon szeretnek egy uj autot, de sajnos meg kellene egy csomo penz ahoz, hogy legalabb az eloleget ki tudjam fizetni egy Daciara.
A Lottonal meg mindig nem talaltak ki az en hat szamomat, pedig minden heten megmondom nekik.
Kezdek belejoni, persze nem fogok naponta irni, de most jol esett.

eCsalád (szappanopera 11./x rész)

eCsalád (szappanopera 11./x rész)Idei évadunk régen várt (állítólag sokaknak tetszettek amiket írtam :D) első részében egyik kedves nagynénémről emlékeznék meg aki egyik nap felhívott, hogy hát "telepítettek a gépére internetet" és segítsek neki. (Itt akkor kicsit tisztáztuk az internet fogalmát) Hogy ő rányom a csatlakozásra, akkor prüntyögés van aztán nem történik semmi a kis ablak eltünik. Már ekkor éreztem, hogy baj lesz..... Mondtam, hogy nyisson egy Internet Explorert. Meglepte a dolog, és rácsodálkozott, hogy hát mi minden kell ehez. Mondta, hogy meg akarja nézni a freemailt. Hát mondtam akkor írja be a címet a böngészőbe aztán mehet. Először nem volt meg a címsor... Aztán meglett, de nem az URLt írta be hanem a saját mailcímét...... Aztán csak sikerült. Mivel szimpla betárcsázós modemes kapcsolatról van szó ezért ugye nem szabad észvesztő sebességekre számítani. (se száguldás, se Porsche, se szerelem, és Charlie se mer nem bírom......) Szép lassan jött be az oldal... aztán még mindig, és tovább..... stb.. Próbáltam visszajelzéseket kérni de valahogy nem sikerült. Ő meg nem tudta, hogy hova kell beírni a belépéshez a címet meg jelszót, mert "a laptopján más az internet meg a freemail" mint másutt... (hát én ezt azóta se tudtam érdemben befogadni) Aztán megkérdeztem, hogy tulképpen miért is fizetett elő modemes netre amikor azt lehet ingyen is (telefonköltségen). "Hát ő nem tudta, hogy a gépében van olyan" Mi? Hát őőőő.... (Nyilván a modem, de azta szót nem ismerte szerintem az internet, mert érezte, hogy annak nem lesz jó vége.) Itt kb sikerült letenni a telefont és nyugodtan eltölteni az estémet. (Egyébként megjegyzem, hogy róla már írtam, ő használja a gépet rootként, akarom mondani Administratorként és szerintem semmiféle vírusirtásról, meg tűzfalról nincs fogalma..... Még windowsupdate se hiszem, hogy erőssége... Kiváncsi leszek mikor pusztul meg a gépe :D:D:D)

Bumeráng

BumerángHallgattam ma reggel, fél nyolc - nyolc körül a műsort.

Elég érdekes témáról volt szó, a vírusokról. Meglepődésemre előjött a Linux-téma. Egy hallgató -magát rendszergazdának mondó illető- mesélt érdekeseket. A vírusok íróiról, a vírusok támadási módszereiről. De számomra az igazán érdekes az volt, hogy először hallottam a szabad szoftverről, Linuxról, egy szórakoztató műsorban. Persze előjött, hogy újabb játékok, meg spec CAD alakalmazások nem igazán elérhetőek linux alatt, de milyen jó, mert nem nagyon van rá vírus. Voga és Boros Lajos, azzal jöttek -szerintem okos felvetés-, hogy Linuxra váltani olyan, mintha elköltöznék a betörő elől, nem épp egészséges megoldás. Ez így igaznak is tűnik, ám a betelefonáló hallgató, aki magát nem vallotta nagy szabadszoftver-hívőnek, teljesen korrekten beszélt a Linuxról, előnyeit, hátrányait ecsetelve.

Az igazán fontos az egészben, szerintem, hogy kedvenc oprendszerünk, elég rendesen ott van a köztudatban, és egyre inkább. Sok olyan SMS érkezett a műsorba, hogy "a vírusok ellen egy megoldás van, a Linux."

Kellemes volt tapasztalni, hogy egy ilyen népszerű műsorban beszélnek a Linuxról, bár nem tudom, mennyire jó reklám volt ez. Ennek ellenére, tényleg jó tudni, hogy a nép tud a Linuxról, érdeklődik utána.

Implementing HP Enterprise Virtual Array Solutions - kész

Implementing HP Enterprise Virtual Array Solutions - készMa sikeres vizsgat tettem (83%) az Implementing HP Enterprise Virtual Array Solutions temakorben, es mostantol a regi Compaq Accredited System Engineer for Windows minositesemet sikeresen migraltam (egy AIS - Accredited Migration Specialist - elofeltetele az ASE-nek - közbeiktatásával) HP Accredited System Engineer minositesre, es egy evvel meg is hosszabitottam...

Most mindenki boldog. Foleg a fonokeim. En meg a hetvegen meg egy forma 1-et sem tudtam nyugodtan megnezni a keszules miatt...

Solaris 10 Szakmai Nap

Solaris 10 Szakmai NapNa, ma voltam a Solaris 10 szakmai napon, gondoltam megosztom veletek a tapasztalataimat.

A rendezvényt a Corinthia Aquincum Hotelben tartották. 9:30-kor kezdődött a bevezető, a Solaris 10-et mutatták be nagy vonalakban. Csak ez a rész volt marketing-szagú, a többi tényleg szakmai, igényes ismertető volt. Itt megtudtuk, hogy a Solaris 10 a Sun legnagyobb projektje, a régi Solaris verziókban hemzsegtek a hibák, ezért a Sun úgy döntött, hogy nem adhat ilyen megbízhatatlan szoftvereket a felhasználók kezébe, ezért erősen elkezdték tesztelni az oprendszert. A Sun alkalmazottai még laptopjaikon és otthoni gépeiken is tesztelték, így végül a Solaris 10-be annyi újdonság került, hogy ez lett a Sun legátfogóbb és legnagyobb projektje, több mint 700 alprojekt épül köré.

Ezt követte a ZFS fájlrendszer bemutatása. A neve, azaz Zetabyre Filesystem onnan származik, hogy a maxinmális kapacitása nem tudom hány millió zetabyte, ami elképzelhetetlenül sok. (Ami engem illet már azt sem tudom, hogy a zeta előtét mit jelent pontosan, leragadtam a petánál meg az exánál.)

Más fájlrendszereknél a kötetkezelő és a fájlrendszer közt van egy interfész, de a ZFS-nél a kötetkezelés a fájlrendszer szerves részét képezi, így nagyobb rugalmasságot enged meg.

A fájlrendszer kiküszöböli a Big Endian - Little Endian közti kompatibilitási hibákat is, egy Sparcban használt ZFS kötet gond nélkül áthelyezhető x86 alá, és fordítva.

ZFS alatt általában nem felülírás történik adatok írásakor, hanem egy új blokk allokálása. Az ún. öngyógyítás is új allokálással történik. Ha egy mirrored volumeban egy adat sérült az egyik lemezen, az a checksum összegekből kiderül és a fájlrendszer egy új blokkot allokál a ludas lemezen és oda kerül a helyreállított adat, de eközben az alkalamazási réteg mit sem tud az eglészről.

A fájlrendszer a metaadatokat teljesen külön kezeli, egy ún. überblokkban. A metaadatok lementésével könnyen készíthetőek snapshotok a fájlrendszerről, és egy esetleges véletlen törlés után a snapshotból a hiba könnyen korrigálható.

Ezután következett a Solaris Containers, vagy ahogyan magyarul fordítják, a zónák bemutatása. Ez a módszer az adminisztráció megosztására használható, és leginkább a BSD jailre hasonlít.
Különbséget leginkább a nagyobb rugalmasságot biztiosító konfigurációban látok, illetve abban, hogy a globális zóna, tehát az önállóan futó operációs rendszer könyvtárstruktúrájának egy-egy része read-only módban delegálható a jailbe, így a legfontosabb binárisokon lehetővé válik egy központi adminisztráció, a globális zóna root-ja patchelheti a szoftvereket, és így azok a többi zónában is frissülnek.

A zónák után a Solaris 10 biztonsági szolgáltatásait ismerhettük meg. Először az RBAC-ról (Role Based Access Control) volt szó egy példán keresztül. Az RBAC ha jól emlékszem 49 szerepet definiál, ezeket oszthatjuk ki felhasználóknak, illetve processzeknek. Egy apache-os példával szemléltették. Létezik egy olyan privilege, amivel az adott process <1024 portokon listenelhet, ezt kell használni az apache-nál. Kiemelték még a file_dac_write privilege-t, amely lehetővé teszi, hogy bármely fájlt írjunk még akkor is, ha a standars rwx jogok nem engednék. Ez alól kivételt képeznek a root által ownolt fájlok.

Szó volt még a BART szolgáltatásról. Sorry, arra nem emlékszem, hogy a rövidítés mit takar. A lényege, hogy a rendszeren történt változásokat összevethetjük egy általunk lementett és persze read-only médián páncélszekrényben tárolt adatbázissal, és így megtudhatjuk, hogy mi változott a rendszeren. Így fedezhetők fel betörések, vagy egyéb rendellenességek. Persze a BART-ot is meg lehet crackelni, ez szóba is került, tehát mint ahogyan semmi, ez sem nyújthat teljes biztonságot. A binárisainkat a Sun által karbantartott fingerprint adatbázissal is összevethetjük, ez tartalmazza a Sun által kiadott összes fájlt, ami a Solaris rendszereken megtalálható.

Természetesen a kompatibilitás miatt a jó öreg root felhasználó is megmaradt, aki minden privilege-el rendelkezik.

Ezután következett a legvelősebb témakör a Dtrace. Ez egy olyan nyomkövető program, amely debuggolásra, és egyéb kutakodásra használható a futó programok között. Példán láthattuk, hogyan nézzük meg a Dtrace C-awk-Perl keverék nyelvével, hogy mely processek használják éppen a write rendszerhívást. Itt ráakadtunk a gnome-cd -re, amit furcsálltunk, hiszen ez egy CD-lejátszó. Szintén Dtrace-el a write nulladik paraméterét (arg0) lekérve megkaptuk a file descriptort, ami egy socket volt, és rájöttünk, hogy tán megnéztük azt is, hogy egy ilyen thread mennyi ideig fut, azaz mennyi időt tölt a gnome-cd ezen, számunkra felesleges, cselekedettel. Trükközgettünk még mással is, a Dtrace-t háttérben futtatva átírtuk az uname parancs kimenetét, így SunOS 5.10 helyett 5.11-et mutatott, ami jelen pillanatban lehetetlenség, és a GENERIC kernelnév helyett Erix-et. :) Talán ez volt a legérdekesebb az egészben.

Végül a Service Management Facilityt ismertük meg, amely az rc scriptek leváltására született, és rendelkezik extra funkciókkal, pl. újraindítják az adott processt ha az leáll, vagy jelzik, ha éppen nem megfelelően fut. Itt egyszerűen egy paranccsal beállíthatjuk valamire, hogy induljon-e vagy ne. A futási szintek analógiájára itt is létrehozhatunk set-eket. A zónák külön rendelkezhetnek a saját kis SMF-jükkel. És persze a kompatibilitás miatt az rc scriptek is használhatóak.

Ezután aki kitöltötte a kérdőívet, az kapott egy Solaris 10-es pólót és két Solaris 10 DVD-t, egyiken a Sparc, másikon az x86 rendszer található meg, aztán a Sun mindenkit meghívott egy nagyon fincsi ebédre. :)