Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Withy14

Stran: 1 ... 12 13 [14] 15
196
Server / Re:Varování před http://simpleshell.com/
« kdy: 27. 06. 2013, 14:29:13 »
Mám k tomu N900, ale zkuste editovat ve vim 20 souborů přes telefon... Pro krajní případy si rozjedu webshell u sebe, ale netušil jsem že to bude třeba... :) Tak já nevím jestli to bylo přímo rm -rf / , mohlo to být jinak, jen vím že mi zbyl ten filesystem prázdný... :) To mám od podpory vpsfree. Je to CentOS.
Ahoj, zkusím ten CentOS otestovat, jestli to umožňuje, nebo ne (jak 5, tak 6).

Jinak dodatek k sudo - budu-li se bavit v rovině specifických a serverových distribucí, tak by samozřejmě mělo být doplněné o podmínky ze sudoer, to že live distribuce a takovéty rychlokvašky umožňují zvrhlosti typu sudo su - (dobře doma to používám, ale jen soukromě a kvůli testování, v případě havarie smažu systém a nahodím nový), to už je jiná věc.

197
Server / Re:OT: Microsoft .NET Framework
« kdy: 27. 06. 2013, 14:02:57 »
...

Ahoj, za prvé, mohl si založit nové téma nebo mi poslat PM (teda snad je nemám zakázané, když tak na to mrknu), mohl bych poprosit adminy, zda bz to převedli na nové téma, dík moc. Každopádně k tvému dotazu.

V případě, že  nějaký program ve Windows vyžaduje při své instalaci nějakou funkci, která není součástí standardní instalace systému, tak mu to Windows 8 oznámí a automaticky navrhne doinstalování (mluvím teď o funkcích Windows, neplést si s aplikacemi třetích stran prosím), u Windows 8 předpokládám, že to nainstaluje tu, co má v sobě zakomponovanou a pak ji zaktulizuje pomocí Widnows Update (jinak nedokáži pochopit, proč samotná instalace Windows zabírá přes 16GB na disku), Windows 8.1 by si snad měly mít tyto "legacy" funkce stahovat přímo z internetu (přece jen mají zabírat podstatně míň místa, mluví se o 50% úspoře). S češtinou je to horší, protože nevím o tom, že by byl .Net Framework v češtině, taky k tomu není důvod, protože v podstatě poskytuje pouze běhové prostředí pro aplikace vytvořené ve Visual Studio .Net (obsahuje nutné instrukce, navíc čeština kvůli své náročnosti - skloňování a časování, není vhodný jazky pro programovací jazyky).

Co se týče webinstalu, tak by měl Microsoft poskytovat vždy nejnovější funkce a programy, které v rámci této služby poskytuje s výjmkou svých (minimálně v EU to dělat musí, jinak by dostal/mohl dostat pokutu, nedávno opět za chybějíci balot screen :D ), na druhou stranu právě u svých produktů by byl sám proti sobě, kdyby nenabízel ty nejnovější. Instalátor ti najde aplikace, tak aby souhlasila s národním prostředím tvého systému, pokud daná varianta neexistuje, tak se použije globální jazyk (národní pro danou skupinu zemí, pro ČR je to UK English, pokud není UK, tak US, někoho možná napadne, proč například po UK není němčina, mohl bych spekulovat, že US English je pořád blíž UK English než němčina, těžko říct).

Jinak souhlasím s tím, že .Net 4.5 se povedla, narozdíl od 3 a jejich nástupců (a i když si asi popudím čtenáře rootu, tak Visual Studio od Microsftu je jedno z nejlépe propracovaných vývojových prostředí, jaké znám, ano dělal sem i v Eclipse, NetBeans, bohužel Borland už se v tomot směru neangažuje, ale TASM a Turbo C/C++ byly ve své době super, ale zase musím řćit, že mě baví hrabat se i v Linuxových programech, protože tam sou zdrojové kódy k dispozici).

Dodatek k url adresám od Microsoftu - cs-cz v názvu url neznamená nutně, že se jedná o český balíček, jen to značí, že je stránka v češtině :D, česká verze daného programu musí být nabídnuta až při stažení.

198
Server / Re:Varování před http://simpleshell.com/
« kdy: 27. 06. 2013, 12:48:02 »
Sou to z***i (doplňte si co chcete). Na druhou stranu jen taková otázka ohledně bezpečnosti - co máš nebo si měl za Linuxovou distribuci. Třeba takový RedHat ti rm -rf / neumožní, napíše, že nelze odstranit root filesystem (o víkendu to zkusím na Fedoře 10 a 18 a na CentOSu, ne Ubuntu si fakt na server dávat nebudu, mám je ve virtuálech), navíc právě z hlediska nutnosti mít vzdálený shell na serverech je vhodné vytvořit si standardního uživatele s přístupem na ssh, a přihlašovat se na něj a podním kdyžtak su - root, takto to má v defaultu řešeene třeba FreeBSD, kdy root má ssh zakázané, dokonce sou i systémy, kde lze použít jen sudo, root nemá možnost se nalogovat - teoreticky :D ).

199
Server / Re:„Dropbox“ na vlastním serveru
« kdy: 27. 06. 2013, 09:53:33 »
...pokud mohu rici srovnatelna alternativa v soucasne dobe prakticky neexistuje. at se jedna o spolehlivost ulozeni, rychlost, nenarocnost provozu klienta atd. jelikoz jsem chtel vyzkouset alternativy, zkusil jsem google drive, microsoft reseni. osobne primarne potrebuji pouzivat klienta pro mac os, sekundarne linux, windows nepouzivam. obe popsana reseni zdaleka nedosahuji spolehlivost dropboxu, napriklad nektere soubory se specifickymi jmeny se proste nesynchronizuji. coz je prima pri nekolika stovkach zdrojaku se jich pet nesynchronizuje. to jsem u dropboxu nezazil nikdy...
Ahoj Honzo, jen několik slov. Každá z těch služeb je mířená trochu do jiné sféry. Nemyslím si, že se dají mezi sebou srovnávat, protože to co má SkyDrive, nemá zase GoogleDrive, to co má DropBox, nemá SkyDrive atd. Co se týče úložiště, tak v současnosti mi poměrem cena/kapacita vyjde nejlépe 100GB SkyDrive (u DropBoxu se dá docílit taky nějakého většího úložiště a dokonce zdarma, ale nejsem si jistý, zda to dokáže konkurovat tomuhle - 100GB je docela dost). Pokud samozřejmě někdo potřebuje větši úložiště, tak zattímco u Google a DropBoxu to jde (například bussiness plány), MS je v tomhle tak trochu "pozadu", protože klasický SkyDrive je určen pouze pro domácí použití. Existuje něco, co se jmenuje SkyDrive Pro, ale asi to bude hodně drahé, protože to vyžaduje Sharepoint server (a ten si doma nikdo dělat nebude :D, respektive sem na to narazil ve firmě, ale neimplementoval sem to, protože z jistých důvodů SharePoint nesnáším). Co se týče stability, tak za mě můžu říct, že sem se SkyDrivemm problémy neměl a to ani v betě. Ale to může být dáno i operačním systémem, protože i když nainstaluješ dva stejné Windowsy na dva stejné PC, tak to samé nikdy nebude.

Otázkou je, proč nepoužít třeba nějaké úplně standardní řešení typu Samba. Pokud vím, tak namapované složky~adresáře jdou používat i v režimu offline a není potřeba žádný klient třetích stran. Pokud potřebuješ versioning, tak na to je vhodný asi ZFS filesystem, nebo si vytvořit skript, který ti bude každou hodinu/den apod. vytvářet backup. A webové rozhraní, něco na způsob WebMinu, nechat přístup povolen pouze z lokální/domácí sítě a na firewallu/routeru nastavit pravidlo či přesměrovat komunikaci k tomuto (nebo ideálně VPN tunel :D ).

Jinak promiň, není to sice to úplně nejlehčí řešení (zvláště to ZFS), ale všechny tyto věci už sou tady docela dlouho, takže by měly být snad ověřeny.

200
Server / Re:OpenLDAP vs. Active Directory
« kdy: 19. 06. 2013, 18:05:20 »

Samba4 je AD kontroler. GPO si vyklikas z managment konzoly z hociakeho Windows.

https://wiki.samba.org/index.php/Samba_AD_management_from_windows

Ahoj, řešení domény se Sambou, kde je nutný Windows server, nepovažuji, za open-source řešení nebo free (samotný Windows klient ti nemůže deployovat GPOčka, na to musí být domain controlerem, znova se mrkni na tu stránku, a uvidíš tam, že pro správu je potřeba stáhnout si RSAT. RSAT je nutný pro vzdálený managament Windows serverů, znova: a uvidíš tam, že pro správu je potřeba stáhnout si RSAT. RSAT je nutný pro vzdálený managament Windows serverů. Poslední řádek na dané stránce přímo nabádá na Google a Windows 2003 server. Jinak pro zakladatele příspěvku: snad už vidíš, v čem je rozdíl mezi OpenLDAP a AD (shrnutí - cena, CALy, GPO :D , samozřejmě, že těch rozdílů by se našlo více, třeba správa updatů a aplikací, správa celkově,  prostředí, na která sou tato řešení stavěna  atd.).

201
Server / Re:Replikácia dát
« kdy: 18. 06. 2013, 19:06:40 »
Ahoj, v AD tento algoritmus zvládá DFSR a BITS (BITS není nutný, ale snížuje nároky na síť), jinak by to chtělo upřesnit dotaz, co se myslí těmi daty? Pokud sou to data = soubory, tak to může být problém, představ si, že uzel A vygeneruje soubor AB s nějakými údaji, uzel B vygeneruje soubor AB, ale s jinými údaji, teď jak rozhodnout který je platný? Nebo to sou data, která ti například generuje nějaká databáze?

202
Server / Re:OpenLDAP vs. Active Directory
« kdy: 18. 06. 2013, 18:54:23 »
To Mirek: Confiration Managemnet systémy existují, ale sou dost drahé. Respektive sou i Open-Source a free, ale jejich funkcionalita je "omezene" například jen  na aacounting nebo patch deploying. Snažil sem se přečíst si srovnání Novell Configration Managementu oproti System Centeru od MS, ale musel sem to zavřít, protože to byla v podstatě jen chvála daného řešení, že Novell to umí a System Center ne atd.

203
Server / Re:OpenLDAP vs. Active Directory
« kdy: 18. 06. 2013, 18:36:10 »
https://wiki.samba.org/index.php/Samba_AD_management_from_windows#Implementing_Group_Policies_.28GPO.29_in_A_Samba_Domain

To je sice pěkné, ale co s tím? Je nutný RSAT, sou nutné Windows machiny a Windows 2003 server jako role AD, tudíž předpokládám, že SAMBA server bude vnořen do té domény (jako secondary controller), nebo naopak, bude vytvořena doména se Sambou a pro kontrolu Windows klientů se nainstaluje Windows server a propojí. Dokazuje to i ten obrázek z 2003 serveru - Správa uživatelů (AD User and Computer Management), nevím nakolik má nová SAMBA implementovat ´funkcionalitu GPO, ale tohle určitě není to, o čem tady píši (GPO sou spravovány pořád v rámci Windows serveru). Díval sem se tam i na ty roaming profily, ale taky se používá GPO Windows serverů (tentokrát 2008, možná je ten obrázek z R2, ale tím si nejsem moc jistý)

204
Server / Re:OpenLDAP vs. Active Directory
« kdy: 18. 06. 2013, 18:20:57 »
To Franta: Nejsem si jistý, co myslíš tou pastí? Jestli myslíš ty CALy, tak zkusím trochu vysvětlit:

CAL je na device nebo uživatele, podle toho co je pro danou firmu výhodnější a podle produktu (výjimkou je Terminal server, tam je CAL na relaci). Přestože CALy (opět s výjimkou Terminal serveru) nejsou podmínkou pro fungování daného serveru (DC, Exchange server, Sharepoint apod.), tak pokud je nemáš a přijde ti audit, tak máš problém a to docela velký. Cena za 1CAL je 100 až 200 korun (ale to je individuální, záleží na tom, v jakých programech si zařazen, jestli bys chtěl, tak tu můžu jednotlivé programy MS popsat, ale to není teď podstatné). Co se týče státních institucí v ČR, tak u těch se s CALy moc nepočíá, protože tam je Microsoft nakloněn trochu jiné finanční politice, většina škol by na to totiž neměla, pokud by měly splňovat cenouvou politiku CALů, příklad:

Počet PC: 60 (45 PC a 15 NB)
Použité servery: 2xDC, 1xFile plus print server
Cena za CAL na OS: 200 korun měsíčně
Cena za CAL na OS celkem : (2DC plus 1 FP server)x60x200x12 = 432 tisíc za rok (a to je jen za využití DC a file/print serveru, není v tom žádná komponenta Office ani nic jiného, klidně mě někdo opravte, pokud sem licencování CAL pochopil špatně, ale na druhou stranu sem s tímhle přicházel do styku docela dlouho)

Zaměřím se na bod 2 (podpora ze strany MS a Linux/UNIX/AIX snad z toho taky bude nějak vysvětlena): píšeš, že si můžeš vybrat, kdo ti bude danou podporu poskytovat a za kolik. Na úrovni OS asi jo, i když ty podmínky budou vždy oboustranné, i když budeš mít vlastního zaměstnance, tak určitě bude mít svou cenu, takže to nebude čistě tvé rozhodnutí. Pokud navíš budeš outsourcovat, tak se připrav na spoustu ústupků a pravděpodobně ve smlouvě bude i klauzule s případnými sankcemi, když se rozhodneš přejít k někomu jinému a podobně. Co se týče podpory aplikací, tak to je velmu úzce specializovaná věc (jestli chceš platit autorům přímo, tak proč ne, ale pokud ten jejich produkt využívá například několik tisíc lidí, tak si nemyslím, že budou v daném okamžiku schopni poskytovat podporu in time, spíše bych počítal s nějakými tickety a prioritami.

V open-source světě máš k dispozici zdrojáky, ale nemyslim, si, že zrovna operační systém, je to co tě omezuje v práci (klidně bych mohl dělat na Gentoo, kldině na BSD, MAC, Windows). Co tě omezuje: aplikace (veklmi jednoduchý příklad je Explorer a bankovnictví, další můžou být strojařské programy a posprocesory). Navíc přechod k jinému programu nemusí být vždy optimální (na úrovni desktopu doma klidně, ale na úrovni firmy to je problém, opět příklad ze strojírenství - firma má CNC mašiny s Heideheim postprocesorem a SolidWorks, SolidCam softwarovým vybavením. Dělá na tom 30 lidí, vynechme server a CALy :D, ale licenční server jede pouze na Windows, zkus v této firmě navrhnout ať přejdou na AutoCAD a Inventor, nebo dokonce zkus najít open-source řešení plně kompatibilní s tímto, DWG editor existuje v nějaké free verzi, ale náhražka ostatních programů asi ne).

Takže doma není problém v tom, co používat, ale ve firmě ano

205
Server / Re:OpenLDAP vs. Active Directory
« kdy: 18. 06. 2013, 17:25:30 »
To Mirek: Za prvé: Jak chceš nahradit GPO na úrovni PC? Ty se tahají do systému ještě před tím, než se uživatel přihlásí (a na některé z nich nemá ani správce oprávnění). Za druhé: Víš kolik položek obshaují GPO? Už chci někoho vidět, jak vytváří tisíce malých registrů, a ty po sítí posílá do vzdálených počítačů, nehledě na to, že bys ty skripty posílal podle jednotlivých oddělení a podle funkcí ve firmě. Za třetí: Dojde k nějaké změně na straně klienta - změna názvu, IP adresy, DNS serveru, hesla lokálníhi správce a já nevím, čeho dalšího. Si schopen tohle mít podchycené při tvé manuální práci s registry?

Obecně, tvoje řešení formou manuální práce je stejně tak efektivni, jako předělat Ferrari na LPG, akorát že to Ferrari aspoň pojede, ale to co navrhuješ, nebude fungovat (viz hned první bod). Takže znova: V open-source a free světě neexistuje náhrada za GPO pro Windows doménu.

206
Server / Re:OpenLDAP vs. Active Directory
« kdy: 13. 06. 2013, 12:36:14 »
to Franta: za AD se platí (CALy), pokud chceš mít na Linuxu/Unixu podporu, tak ji taky budeš platit. Co se týče slova "otrok", tak to je silné slovo. Sou instituce, hlavně školy, které nic nezmůžou a musí se řídit nařízením shora (zřizovatel). Na druhou stranu tyto instituce CALy platit nemusí (musí být splněny určité podmínky, ale nevím, zda to nejsou důvěrné informace, takže je tady zveřejňovat nebudu). Budu se opkaovat, ale ve Windows prostředí neexestuje open-source nebo free řešení, které by dokázalo nahradit GPO, což beru jako základ Active Directory. Pokud cheš mít jen nějaké sdílení a uživatelské účty bez jákekoliv správy na straně klienta, tak jo - klidně OpenLDAP a Sambu (to samé platí pro heterogenní prostředí). Jinak nikde není řečeno, že musíš používat další jejich produkty - místo Office máš Open Office, místo Sharepointu je tady Moodle (a přestože se jedná o naprosto rozdílný software pro naprosto rozdílné účely, tak Sharepoint je prostě něco, co MS neměl vypustit do světa), to samé bych mohl napsat o datábázích atd. Pokud máš v síti SSO, tak můžeš mít x-různých služeb na x-různých systémech a ovládat to jedním účtem. Teď to vypadá, že obhajuji MS, a úpřimně v oblasti GPO je to i pravda (před tím se mi hodně líbil NetWare, ale ten už tak nějak skončil, někde se ještě používá),.ale je to jen právě oblast AD, na firewall/router, na vpn, iscsi nebo virtualizaci Microsoftí produkty rozhodně nejsou

Jinak se omlouvám za použití tolika stejných slov (AD a GPO).

207
Server / Re:OpenLDAP vs. Active Directory
« kdy: 13. 06. 2013, 10:27:50 »
Zjednodušeně: Pokud máš prostředí s Windows klienty a servery (vynechejme firewall, router a L2/L3/L4 prvky sítě), pak Active Direcory je to co použiješ. AD je totiž proprietární technologie Microsoftu, která sdružuje účty, služby a HW do jednhoho managemntu. V této síti lze mít samozřejmě i Linux, ale výhoda Active Directory tkví v GPO a DFSR. GPO ti určuje chování počítačů a služeb a nařizuje chování uživatelů v dané sítí, ale jen ve Windows, DFSR - replica souborů.

OpenLDAP je free (asi BSD like licence), a je vhodný do linuxových a heterogenních prostředí (pro Windows však neobsahuje takové možnosti jako přímo AD, ne že by nemohl, ale GPO sou strašně rozsáhlé, sou to desetitisíce položek a nastavení, navíc je Windows s každou novour verzi "vylepšuje", tím nechci GPO hanit, jen že se ty pložky přemísťují a mění). Jinak se přikláním k názoru Jamese, je to příliš obecný dotaz.

208
Asi to moc nepomůže, ale zkus mrknout tady: http://technet.microsoft.com/en-us/library/jj554908%28v=wps.620%29.aspx
Dole sou examply, takže snad aspoň trochu.

Taky mě napadá, proč chceš vytvářet firewall/router z Windows OS? Pokud požaduješ nějaká pravidla uvnitř sítě (napadá mě jen oddělení provozu), nebylo by jednodušší řešit to vlanami, jinak bych radši použil nějaký Unix-like systém (jen blbá připomínka, jaké další role ten Windows má, pokud je to například DC, Federační server nebo CA, tak si koledujš o malér, protože vystavit takovýhle server ven není vhodné řešení).

209
to Pavel: Dvě malé poznámky:
k sysprepu. U windows XP šel sysprep v minulosti obejit. Microsoft všat tuto "featuru" od Windows Vista ostatním firmám znepřístupnil tuto možnost. A přestože je sysprep možná pomalejší, než vámi navrhované řešení (i když ty problémy, co pak mohou vzniknout mi za to nestojí - hlavně řešit BSOD u grafik a problém právě s disky, kdy Intel RST se chová jinak na zkopírovaném systému a jinak na sysprepu), tak například v doménové struktuře při deploymentu je nenahraditelný, je to totiž jediný nástroj, který dokáže resetovat i SID (u XP byl ještě jiný, ale ten ve Vistách a vyšších nefunguje)

k dd: dd je perfektní nástroj, na tem sem zapomněl, na druhou stranu je nutné dodat, že kopíruje 1:1, ale nejsem si jistý, že bych jej použl pro zálohu systému (možná jo, možná ne - asi by záleželo na velikosti daného systému)

210
Hardware / Re:Dotek LCD doma mrzne, v práci ne
« kdy: 11. 06. 2013, 10:51:00 »
Ať žijí duchové :D. Teď trochu vážněji, monitory (a řekl bych, že ty dotykové zvlášť), sou háklivé na kvalitu elektrických okruhů v síti. Zkus si na danou zásuvku, do které daný monitor zapojuješ, dát nějakou kvalitnější přepěťovou ochranu (vím, že v něktérých kancelářích je světelný okruh napojen na zásuvkový a tp dělá neplechu, taky může vadit i obyčejná rychlovarná konvice).

Stran: 1 ... 12 13 [14] 15