Linux seminář, Tomáš Davídek 1 Speciální Debian balíčky pro ÚČJF Tomáš
Linux seminář, Tomáš Davídek 2 ÚČJF balíčky – přehled (1) ● Motivace: – výrazně zjednodušují správu všech Debian Linux strojů, tedy nejen centrálních – implementují mj. zálohy a důležité bezpečnostní prvky ● konzultováno se správou sítě Troja ● Balíčky jsou umístěné na našem Web-serveru. Příslušná položka v /etc/apt/sources.list: deb testing main contrib non-free deb-src testing main contrib non-free – pro hladký průběh je dobré instalovat GPG-klíč: wget ; apt-key add pubring.gpghttp://ipnp00/~davidek/pubring.gpg
Linux seminář, Tomáš Davídek 3 ÚČJF balíčky – přehled (2) – jde o sadu skriptů, takže jsou k dispozici pro různé architektury (i386, amd64,...) – na stejném "privátním" mirroru jsou k dispozici i jiné balíčky, které je jinak potřeba kompilovat: ● knihovny Pythia6, Pythia5 aj. včetně dokumentace ● podpora Pythia6 pro ROOT opět pro obě architektury.
Linux seminář, Tomáš Davídek 4 ÚČJF balíčky (1) ● Bezpečnostní: – sshguard: ● výrazně omezuje možnost "vloupání" hackera přes ssh – např. nastavuje paranoidní mód v /etc/hosts.deny ● sleduje špatné loginy. při opakovaných pokusech prodlužuje čekací dobu – ucjf-security: ● každou hodinu aktualizuje seznam "škodičů" z centrální databáze na štice – současně umožňuje přístup štice do /var/log/auth.log, na jejichž základě štika sestavuje databázi "škodičů" ● blokuje tyto IP adresy již na úrovni iptables, takže pro takovou IP adresu nejsou naše stroje vůbec viditelné
Linux seminář, Tomáš Davídek 5 ÚČJF balíčky (2) ● každý týden spouští kontrolu systému (chkrootkit, rkhunter) s příslušným nastavením Pozor na opakované zadání špatného jména/hesla, tak se člověk může dostat na seznam škodičů ● Zálohovací: – ucjf-backup: ● umožňuje zálohování na štiku (přístup přes NFS) – /etc, /home, seznamy balíčků a nastavení jádra ● pokud nechceme zálohovat, lze nastavit DO_BACKUP="0" v /etc/default/ucjf-backup Zálohy na štice: ● provádí se každý druhý den ● skladují se úplné měsíční a týdenní zálohy, během týdne pak jen diferenciální zálohy
Linux seminář, Tomáš Davídek 6 ÚČJF balíčky (3) ● Ostatní: – ucjf-date: ● každou noc synchronizuje čas proti štice, která je synchronizována proti CESNET – ucjf-update: ● každou noc automaticky instaluje případné nové verze všech výše zmíněných ÚČJF balíčků ● implementuje případné další změny (např. seznam mirrorů v /etc/apt/sources.list)