Flame

Linux megvédése

Fórumok

Sziasztok!
Egy nyolc fős cégnél dolgozom -egyszer lehet, hogy sokkal-sokkal nagyobb lesz a cég-, ahol a rendszergazdi fölöttébb elkötelezet windowzós, ésúgy tűnik hiáb próbálom a dolgokat szabad szoftver irányba terelni, hogy legalább free programokat használjunk win-en.

Nos. Éppen most telepített az új szervert, és szeretné egységesíteni a levelezési rendszert, ami, mivel én thunderbirdet használok, és azt is szoktam meg, meg teljesen elégedett is voltam eddig vele, ne tesz engem túl boldoggá, írtam vala ezt a levelet:

Teljesen fölöslegesnek tartom a levelezési rendszer egységesítését, lévén, hogy eddig semmi gond nem volt amiatt, mert én és Margit mást használunk, sőt... Továbbá lényegesnek tartom, hogy a cégünk ne költsön új pénzes szoftverekre, akkor, amikor nincs rá szüksége, illetve a felhasználókat (azaz minket) :) ne szoktassuk rá hosszú távon drága dolgokra. A levelezéssel eddig sem volt semmi baj, ami a mi gépeinkből származott volna.
Va
Ui. csaka szokás kedvéért :) : ösztönzöm, hogy a szerver gépen hosszabb távon linux operációs rendszer fusson, mint az a legnagyobb egyetemeken szokás. A mostai telepítésnél csak kb fél millát sórolt volna a cég, amikből kiváló rekreációs táborokat szervezhettünk volna magunknak külföldön, pl. Brünn villamosai között szlalomozva, akár rendszergazdai részvétellel kiegészítve. :D

Lehet, hogy írtam benne hülyeséget, de nem vagyok nagy spíler a dologban, ráadásul a válaszlevelet nem nagyon tudom megválaszolni. Kérlek tekintsetek rá. Hátha lenne válasz ötletetek. [A jelenléti nyilvántartás valóban nem a legrosszabb dolog, biztos van free is valami ilyen.]
Előre is nagyon köszönöm, ha adtok ötleteket!
Va

Ja: amit válaszolt:

a levelezés egységesítése semmilyen plusz anyagi költséggel nem jár! Nem az a cél hogy olyanra legyenek a felhasználók rászoktatva amelyek drága dolgok, hanem hogy kihasználhassák azokat a lehetőségeket amelyek adottak de eddig nem lettek kihasználva. Pl. naptár funkciók, vagy elektronikus jelenléti ív, amelyből egy kattintással letudja generálni mindenki munkaidejét és nem papírról kell számolgatnia.
Valamint úgy gondolom inkább két ember igazodjon másik 7-hez mint a hét a 2-höz, de erről a főnököd dönt én csak javaslatot tettem. És még egy dolog, ha fél év után a kedves fejlesztő azt mondja, hogy megunta csinálni ezt a programot és tovább már nem foglalkozik vele (rengeteg ilyen példa van) - akkor majd képtellené válik a más rendszerekből érkező levél elolvasása.
A szerver gépen nem fog linux operációs rendszer futni, ahogyan az a legnagyobb egyetemeken sem úgy van. Volt szerencsém belelátni ez ELTE informatikai rendszerébe és nem a linux a szervereken futó operációs rendszer.
Egyébként ha már megtakarításról beszélünk akkor elmondom neked:

-amit mi vásároltunk: 1db Windovs Small Business Server 2003 HUN PREMIUM OEM 171.000Ft+FA/db (ez örökké tartó licensz, egyszer megveszed és annyi)
-amit te javasolsz: http://www.novell.com/products/server/pricing_euro.html
SUSE® Linux Enterprise Server 10 - 3.113 EURO = 809.000 Ft és csak 3 évre !!!

-amit az egyetemeken használnak: https://www.redhat.com/apps/store/server/
Red Hat Enterprise Linux for Server - 3.700 $ = 703.000 - 3 évre !!!

Elmondok még egy dolgot hogy teljesen tisztába légy a "szabad" szoftver fogalmában. Ezek a programok teljesen ingyenesek OTTHONI felhasználásra, DE NEM üzleti felhasználásra. Mert ugye az üzlet az pénzről szól és senki nem fog hobbyból olyan szoftvert csinálni amely képes kezelni egy nagyvállalati környezetet, olyat igen amellyel otthon lehet bohóckodni. Arról nem is beszéltünk még az ár kapcsán, hogy kötelezően meg kell vásárolni egy telefonos segítségnyújtás csomagot...

És akkor utólag csak annyi hogy abból a pénzből ami a különbség a 250.000 E Ft (amit mi vettünk) és a 700.000 E Ft ("az INGYEN" javasolt program) nyugodtan ellehet menni kirándulni bárhová.

Remélem sikerült tisztáznom végre az "INGYEN" szoftver fogalmát. Ez üzleti környezet, ezért fizetni kell, az üzleti világban nincs semmi ingyen.

További szép napot,

Mi az, hogy egységsugarú júzer

Fórumok

A fórum témákban igen sokszor fordul elő az egységsugarú (r=1) user (júzer) kifejezés, ami engem személy szerint két dolog miatt zavar.

1. Nem értem. (Matekból anno tanultam az egységsugarú kör kifejezést, azt tudtam is, hogy mit jelent). Ez valami ostoba angol kifejezés szó szerinti (és értelem nélküli) fordítása?

2. Bár nem értem a poént, a megvető/lenéző hangsúlyt jól érzékelem. Miért kell olyan lenézéssel nyilatkozni azokról, akik kevesebbet értenek a (desktop) operációs rendszerek napi szintű használatához, mint a t. felsőbbrendűek (azaz a másokat r=1 usernek nevező nem r=1 userek)?

--- nagyon óvatosan az OpenVZ migrálással ---

Fórumok

Ma este egy nagyon csúnya esetet láttam.

Csak a lényeg: OpenVZ-s virtuális gép migrálása 'A' fizikai hostról 'B' fizikai hostra.Aki csinálta, gondosan végig nézte az openvz wiki-jének vonatkozó részét plusz a vzmigrate man-ját, majd nagyjából a következők történetek:

$ vzmigrate CÉLGÉP_IP_CÍME LOKÁLIS_VIRT_GÉP_IDJE
start migration
hoppá, there is no rsync on remote host
destroying VE ... done

És igen, tényleg! A migráció nem sikerült, mert a célgépen nem volt rsync, viszont a vzmigrate ezt nem kezeli hibaként, hanem úgy veszi, hogy minden a legnagyobb rendben van és mivel defaultból bele van égetve, hogy migrálás után törölje az eredeti virtuális gépet, azt törli is. Erre pedig sem a wiki, sem a man nem tér ki.

A wikit már javítottam ('Make sure the following:'), hogy legalább más ne szopjon és most írok a fejlesztőknek, hogy b*sszák meg.

Ti meg vigyázzatok.

Biztonságról általában tudatlanul....

Fórumok

Hi all!
Szóval a témában eléggé tudatlan vagyok, és kellene egy kis felhomályosítás. Jelenlegi meglátásaim/kérdéseim lehet, hogy vitákat fognak okozni, ezért nyitottam ide. A kérdés lehet, hogy már érintve volt más topikokban, és ha konkrétan van ilyen, akkor elnézést - lehet törölni/ engem oda irányítani stb. A témában sem mélyedtem még el (google és társai). Meg régóta gondolkom már, hogy nyilvánosan hülyét csináljak-e magamból... de egyszer mindent el kell kezdeni :). Na sok a bevezető.
(Most hogy végigolvastam újra...hmm, kellett ez nekem ? :D )

Adott egy gép, oprendszertől (egyelőre) függetlenül. Van benne hálókártya, és "fent van a neten" (tud pingelni, ha indítunk böngészőt, akkor meg tudjuk nézni a kedvenc P0rnsite-unkat is :) stb.), de egyébként nem fut rajta semmi extra, a user pld. admirálisozik egész nap. (vagy hab a tortánként: TCP/IP-re felkonfigolt DOS -os gépen Duke Nukem-ezik :) ) Tűzfal nincs! Nincs semmi autofrissítés, igazából a gép nettel való kacsolata kimerül abban, hogy ha pingelik, akkor válaszol. Itt már persze jön a tudatlanságom: ezért vegyünk alap (default) telepítéseket. Xp itt megbukott, Linux - nincs még elegendő tudásom, 98 - hmm, fut esetleg olyan valami, amiről nem tudok? De tegyük fel, hogy nincs semmi más program, ami a net felé kacsingat a bamba user tudta nélkül.
Az "egyszerűség kedvéért" a user admin/root jogokkal kártyázik.

A kérdésem az, hogy ebben az esetben a gép csak úgy feltörhető? Minden oprendszer esetén feltörhető?

1.
Tehát teszem azt (és bocs, mert csak vagdalkozom), megvan az IP, és én arra az Ip-re valamelyik portra beküldök egy adatcsomagot, akkor az ott mindeféle beavatkozás nélkül lefut és pld. letöröl/elolvas egy állományt?
Ez így igaz lehet? Minden oprendszer esetén, vagy pld. az egyiknél nem, a másiknál lehet, stb?

2. Léptessük be a böngészést a képbe. Én alapvetően maradi vagyok, és néha úgy érzem, hogy az ujdonság nem feltétlenül hasznos is. Netprotkollok és társaik szintén homály számomra, így nem vagyok otthon benne, hogy egy "spéci" weblap milyen szinten garázdálkodhat a gépemen, de ha már szabad kezet ad a külső behatolónak, akkor az elsősorban a böngésző hibája nem? (és a szabványoké, amik mindenféle "földi jóval" el akarják halmozni az emberiséget, holott neki elég lenne maga az információ). Az, hogy a böngésző esetleg az oprendszer gyártójának a terméke, most mellékes (lenne :) )

3. Na ez meg aztán tuti béna kérdés lesz, mert a portok is távol állnak tőlem ilyen szinten. Tegyük fel, hogy a gépen csak a 80 port szabad, minden más blokkolva van. Ez jelent-e tuti biztonságot? Azaz a "spéci" weblapok nem a böngészőn (ezáltal a 80-s porton) keresztül küldik be nekem a szemetet? És tud-e két program ugyanazon a porton dolgozni, vagy az oprendszer ezt lekezeli (tehát ha a féreg pld. szintén a 80-s porton akar kommunikálni, akkor megteheti-e a böngészéssel egyidejűleg?) Ezt kérdem azért, hogy pld. egy portszűréssel lehet-e a gépen totál biztonságot csinálni, vagy kell egy komolyabb tűzfal is, ami nézi azt is, hogy mely alkalmazás akar az adott porton szórakozni?

Az egész téma azért merült fel bennem, mert sok helyen olvasható, hogy így legyen naprakész a rendszer, mindig frissítsünk, valamint ne admin jogokkal használjuk a gépet. Ebből nekem az jön le, hogy az 1. pont lehet igaz, tehát az oprendszer "csak arra vár" hogy valamelyik porton keresztül kapcsolatba léphessen a külvilággal, és a frissítések ezeket a portokat zárják le. Minek vannak egyáltalán nyitva? Vagy miért reagálnak. Majd én elindítom azt az alkalmazást, ami pld. 15487-s porton akar adatot fogadni vagy küldeni, nem? Szóval FIXME! Ilyen gáz a helyzet?

Vagy pedig az oprendszerekkel alapvetően nem lenne gond, csak a rajtuk futtatott programok "hibásak" ? (Tudom, itt az operációs rendszer fogalmával is gond van, mert mi tartozik bele és mi nem? Pld. XP alatt kimondottan rühellem, hogy az MSN messenger kiírthatalna pld. az Outlook Expressből - vagy el lehet valahogy intézni, hogy ne induljon el? Az outlook expresst is lehet szidni, de szerintem ha valaki kikapcsolja a betekintőt, és a gyanús leveleket szó nélkül törli, akkor teljesen mindegy, hogy egy őskori verziót használ, vagy a legújabbat. Vagy nem? Itt is lehet kiskapu, hogy már a levelező szerverről letöltve a levelet elindulhat valami ártalmas dolog egy speciális kódsorozat esetén? Ha igen, akkor nézem a telket birkatenyésztéshez... ez komoly, mert akkor a világ nagyon de nagyon rossz irányba halad. Most csak MS példákat hoztam, mert azokat jobban ismerem, de linux alatt is javasolják, hogy pld. a firefox legyen naprakész! Az ilyen bibi a firefox hibája vagy az oprendszeré? Egyáltalán a firefoxba is hogy kerül bele az a hiba? Vagy ez az egész a html(stb) szabvály hibálya, hogy túl sok mindent "akar megcsinálni" ezáltal egyre több "jogot követelhet" magának egy weblap a felhasználó gépén azért, hogy pld. korrekten megjelenjen?

Na hirtelen ennyi. Gondolom érezhető (és elnézést is kérek érte), hogy nagyon homályos az egész számomra, és ha valahol totális tévedésben élek, akkor légyszi korrigáljatok!
Köszi!

Emelt dijas sms elso lepesek

Fórumok

Sziasztok!

Emeltdijjas SMS szolgaltatasan gondolkodun a kozeljovoben, de mi ha lehet egybol a mobilszolgaltatoval szerzodnenk. Sok helyen latni hogy nem alltalanos dolog ez, legtobb esetben a cegek emeltdijas sms szolgaltatassal foglalkozo cegekkel szerzodnek ez ugyben, nem pedig direkt a mobilszolgaltatoval.
Az erdekelne hogy, miert ez a bevett szokas? A mobilszolgaltatok nem allnak szoba akarkivel? Vagy csak a kissebb cegek nem tudjak, akarnak moge tenni technologiat, inkabb berbevesznek egy mar meglevot?
Akinek van ebben tapasztalata, ideje par mondatban irhatna a dologrol, buktatokrol.., par tanacsot szivesen fogadnek.

Elore is koszonom mindenkinek!

linux_gdm/xorg vs. freebsd_gdm/xorg

Fórumok

Szervusztok!

A következő idegesítő dologba ütköztem bele annak kapcsán, hogy egy magyarított rendszert kellene összeütni:

A linux_gdm valamiért képtelen túllendülni a 800*600@85Hz -on, magasból tesz arra, hogy mit írok az xorg.conf-ba vagy a gdm.conf -ba, sőt has letörlöm, akkor is 800*600.

Ehhez képest FreeBSD alatt xorg.conf-ban beírtam a megfelelőket, és ott kapásból 1024*768@60. Működik ahogy kell.

Mindkettőbe ezek a sorok kerültek:
HorizSync 48.3
VertRefresh 60

Ennyire gáz lenne 2008-ban a linux_xorg/gdm?
Vagy mit cs*sznek el a linuxos fejlesztők?

Akinek készíteném a gépet, abszolút kezdő, és a magyarítás is jogos igény, de ha egyszerűen egy vacak login screen beállítását se lehet emgcsinálni, akkor hogy a fenébe ajánljak neki linuxot?

/mazursky

crossplatform titlebar bug (feature?), avagy a "ki lop kódot kitől" esete...

Fórumok

Nemrég egy fura bugot fedeztem fel a windows-ban:
ha bármilyen program titlebar-ára duplán kattintok, akkor vált teljes méret és orig. méret között (tehát ha fullon van, akkor összeugrik duplakattra, ha meg összébb van, akkor szétugrik full size-ra) - ezt nyilván ismeri mindenki, és általában benne van az ablakkezelőkben ez a feature.

Namost, ha nincs fullon, de a képernyő tetejéhez illeszkedik a titlebar (ez azért fontos, hogy a 2. kattintás is rá essen) és a teljes méret gombra kattintunk duplán, akkor a következő történik: az 1. klikk hatására ugye rögtön szétpattan full size-ra az ablak, viszont mivel dupla katt volt,ÉÉÉS a második kattintás feldolgozásakor már teljes méretben volt az ablak, így úgy gondolja, hogy teljes képernyőből kell visszamennie, tehát VISSZAUGRIK az eredeti méretbe. Tessék kipróbálni. Nagyon vicces.

No, de ez önmagában még csak valami vicces windows "feature" lenne, hogy a titlebar gombjaira kattintás a titlebarra, magára is hat, VISZONT az előbb sikerült ugyanezt Gnome alatt eljátszani...

Na akkor, uraim, ki szedte el kitől a bugos kódot? Vagy akkor ez most mi?

ui: fura mód gnome alatt nem mindig csinálja...

Linux céghez. De melyik?

Fórumok

Sziasztok!

Remélem nem distrowar lesz a dologból, de biztos ami biztos a flame kategóriába tettem.
Céges környezetbe irodai munkára kellene egy disztribúció.
A szempontok:
- nagyon stabil legyen
- internethozzáférés nem lesz a gépen, telepítés és frissítés csak médiáról lehetséges
- jól nézzen ki (értsd: legyen pl. bootspash, hogy ne anyázzák azonnal a windows-friendly userek, hogy "de gyökér")
- ne kelljen gyakran hozzányúlni, menjen nagyobb hibák nélkül
- tudjon magyarul a lehető legnagyobb mértékben

Amire gondoltam:
- Debian Etch - a harmadik szempontnak viszont nem igazán felel meg
- OpenSUSE - a negyedig szempontnak szerintem nem felel meg
- Ubuntu - nem vagyok biztos benne, hogy annyira stabil

ötlet?

Linux vs BSD 2008

Fórumok

Üdv!

Volt már nem is egyszer, de a jelenlegi állapot érdekelne, elsősorban a FreeBSD megközelítéséből, ha tisztán szerver funkciókat veszünk alapul:
Miért lehet, ha nem is jobb, de másabb egy bsd szerver, mint egy linux? Nehéz minőségi különbséget tenni, inkább funkcionalitásában kérdezem. Ismerem mind a két rendszert, szóval inkább csak olyan "marketing szöveg" ötletek lennének jók, amivel el lehet adni egy FreeBSD rendszert. Itt nem arra gondolok, hogy X jobb, mint Y, és mindkettő sokkal jobb, mint Z.