Отправляет email-рассылки с помощью сервиса Sendsay

KirovLUG: пользователи Linux в Вятке

За 2005-11-12

Re: Системного администратора посадили за установку пиратской Windows

Kolotov Alexandr пишет:
> Драсте Вам!
>
> с uinc.ru
>
> > Системного администратора посадили за установку пиратской Windows
> > Ленинский районный суд г. Ростова-на-Дону вынес приговор по ч. 2 ст. 146
> УК РФ (незаконное использование объектов авторского права совершенное
> неоднократно либо группой лиц по предварительному сговору, или
> организованной группой) в отношении начальника информационного
> подразделения ООО "Сервер-плюс". Бывший начальник информационного
> подразделения был осужден на 1 год колоннии-поселения. Его арестовали в
> зале суда. Прокуратура четыре раза отказывала в возбуждении уголовного
> дела, но каждый раз Microsoft добивалась отмены решения через суд.
> http://www.securitylab.ru/
>
>
>

цитата:

"... в отношении начальника информационного подразделения ООО..."

Причём здесь системый администратор? Речь, как я понял, идёт именно о
руководителе IT, т.е. о лице административном. Сисадмин - это просто
исполнитель, судить его бесполезно и глупо, т.к. именно руководитель IT
принимает решения.

wbr,
Maks

   2005-11-12 21:25:02 (#474144)

Re: Маршрутизация

Nikolay_Anisimov пишет:
> Здравствуй LUG,
>
> Требуется настроить маршрутизацию между внешней сетью Интернет и
> внутренней локальной сетью (172.17.53.0). Компьютеры из локальной сети используя
> шлюз на Linux RH Enterprise должны прозрачно работать с любыми
> хостами Интернет. Ядро версии 2.6.11, опции пересылки пакетов в ядре влючены.
> Каким образом можно организовать данную пересылку? NAT, Masquerade?
>
>

Обычный NAT поднимается очень просто, двумя командами. Для начала, на
машине, котороя является маршрутизатором и имеет сетевые интерфейсы с
адресами в локальной сети с серыми адресами и в сеть интернет с
реальными адресами, надо включить пересылку пакетов между интерфейсами в
ядре.

Для того, что бы узнать, включена ли она выполните:

# cat /proc/sys/net/ipv4/ip_forward
1

Где 1 - пересылка включена. Для того, что бы включить пересылку можно
сделать по разному:

# echo 1 > /proc/sys/net/ipv4/ip_forward

или (что правильнее):

# sysctl net.ipv4.ip_forward=1

Для того, что бы при запуске автоматом включалась пересылка пакетов,
надо строку "net.ipv4.ip_forward = 1" поместить в файл /etc/sysctl.conf
и включить сервис sysctl в процесс запуска системы.

После этого надо включить "подмену адресов", т.е. собственно NAT:

# iptables -A POSTROUTING -o eth1 -j SNAT --to-source 943.248.684.897

Где:

eth1 - сетевой интерфейс, который имеет реальный IP адрес и смотрит в
internet;
943.248.684.897 - ваш реальный IP адрес на интерфейсе eth1.

Запись читать так: у всех пакетов, выходящих ( -o ) с интерфеса eth1,
заменять в поле Source IP ( -j SNAT ) значение IP адреса на значение
943.248.684.897. Адрес может быть и не на этом интерфейсе, но должем
быть обязательно на этой же машине, что бы пакеты возвращялись на этот
же маршрутизатор, иначе пакеты будут теряться в "чёрной дыре", т.к. ядро
помнит, кто куда направлял пакеты и при получании ответных пакетов
должно снова автоматически подменить поле назначения IP адреса и
передать его машине в локальной сети.

wbr,
Maks

   2005-11-12 21:21:22 (#474142)

Re: очередная группа пользователей?

Pavel Sergeev пишет:
> Konnichiwa, Kolotov Alexandr, вы писали:
>
>
>> Драсте Вам!
>>
>> в связи недавними изменениями семейного положения я вот думаю...
>>
>>
>>
> Поздравляю!
>
>
>> создать что ли "Нижегородскую группу пользователей детей" или
>> "Нижегородское родительское сообщество"?
>>
>> :)
>>
>>
> Лучше задумайся о создании поколения NEXT, считающего, что windows - это
> окна в стенах ;)
>
>

Поколение NeXT ( http://en.wikipedia.org/wiki/NeXT ) которое возрадит
NeXTSTEP ( http://en.wikipedia.org/wiki/NeXTSTEP ) или хотя бы загнёт
его в GNUstep ( http://gnustep.org/ ) :-)

wbr,
Maks

   2005-11-12 20:58:09 (#474132)