Clark's Home page

Tecnicismi vari di un Sysadmin Linux ma anche qualcosa della sua vita

Archive for the ‘Sistemi operativi’ Category

Apache2 per SugarCrm —

Il web server a cui si appoggia SugarCrm è Apache2,  di seguito le note di configurazione e hardening. apt-get install apache2 apache2-doc apache2-mpm-prefork apache2-utils libexpat1 libapache2-mod-php5 php5-common php5-gd php5-idn php-pear php5-imap php5-mcrypt php5-mhash php5-mysql php5-sqlite php5-xmlrpc php5-xsl php5-curl libapache-mod-security, che si tirano dietro tutte le necessarie dipendenze,  poiché questo sito lavorerà solo in https genero […]

Hardening del sistema —

Una volta installata la macchina base passiamo a fare un minimo di hardening del sistema a livello di kernel e di applicativi che ci possono essere d’aiuto. Per prima cosa rimuoviamo i pacchetti non necessari, tipicamente tutti i -dev possibili anche se ad onor del vero ubuntu-server non installa molta roba inutile, giusto il necessario […]

Recupero del raid1 —

Adesso che abbiamo finito e che abbiamo verificato che il raid 1 funziona giusto per capire come recuperare un raid in caso di degrado “ammazziamo” /dev/sdb. Spegniamo la macchina ed estraiamo /dev/sda quindi ripartiamo con una live (io ho usato una  knoppix )  e  con un cfdisk /dev/sda (il disco sano lo abbiamo tolto quindi […]

Hardening PHP —

È  arrivato il momento di fare un po di  hardening di php sulla macchina che ospita il crm. Ripeto la sicurezza sicura non esiste, ma si può rendere la vita difficile a chi non ha  niente di meglio di fare, un buon modo per farlo è rispondere a “monosillabi” o se possibile non rispondere proprio […]

Cluster HA —

Un computer cluster, o più semplicemente un cluster (dall’inglese grappolo), è un insieme di computer connessi tramite una rete telematica. Le due principali categorie di cluster sono: Cluster per il calcolo distribuito Cluster HA Lo scopo principale del cluster per il calcolo distribuito è quello di distribuire un elaborazione molto complessa tra tutti i computer […]

Cluster con UCARP —

UCARP  è il port sotto linux di CARP di BSD. La situazione dei 2 bastion host può essere cosi graficamente rappresentata: Quindi sangiorgio è il Maser e perseo lo slave, e 192.168.2.241 salta dal Master allo slave se il primo per un qualsiasi motivo non dovesse essere operativo, per poi tornare sul primario quando la […]

check_connection —

Versione per UCARP Per avere la sicurezza che il nodo principale sia su e in caso contrario che il secondario si elegga si deve in qualche modo controllare che la connessione a internet esista. Questo sicuramente non è il modo più pulito e migliore però ragionando è credo il più semplice e pratico, in effetti […]

/etc/ucarp/ucarp-down —

Master #!/bin/sh PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin # stop dei servizi /etc/init.d/squid stop /etc/init.d/dansguardian stop /etc/init.d/squid3  stop OTHER_MAC=00:04:75:93:3C:5B VIP=192.168.2.241 exec 2> /dev/null ip addr del $VIP/24 dev “$1” send_arp \ $VIP $OTHER_MAC \ $VIP $OTHER_MAC \ “$1” $OTHER_MAC FF:FF:FF:FF:FF:FF reply sleep 1 send_arp \ $VIP $OTHER_MAC \ $VIP 00:00:00:00:00:00 \ “$1” $OTHER_MAC FF:FF:FF:FF:FF:FF request OTHER_MAC corrispondea al mac address […]