Обсуждение статьи тематического каталога: Корпоративный сервер на базе FreeBSD (freebsd install kernel dns sendmail mail spam virus)Ссылка на текст статьи: http://www.opennet.me/base/net/unix_server_short.txt.html
хух - как сериал - если смотреть серез 40 серий - сюжет понятен
Вообще-то статья анонсирована совершенно некорректно -- это объёмистое обзорное руководство по проблемам, возникающим при генерации небольшого маршрутизатора со всем подряд, которое (не в обиду -- такие записки тоже бывают весьма полезны в полевых условиях) датируется именно 2002 годом, когда в Украине и были ещё актуальны "Сириус-128" и ряд других рассмотренных ужастей.А вообще сейчас здесь взять пару мегабит и соорудить из а хоть и рассмотренного железа и сподручного защищённого линуксового дистрибутива рутер с парой-тройкой vserver'ов для bind/postfix/apache -- дело быстрое, не особо хитрое и всяко не требуещее "ядры компилять".
Вот :)
>Вообще-то статья анонсирована совершенно некорректно -- это объёмистое обзорное руководство по проблемам,
>возникающим при генерации небольшого маршрутизатора со всем подряд, которое (не в
>обиду -- такие записки тоже бывают весьма полезны в полевых условиях)
>датируется именно 2002 годом, когда в Украине и были ещё актуальны
>"Сириус-128" и ряд других рассмотренных ужастей.
>
>А вообще сейчас здесь взять пару мегабит и соорудить из а хоть
>и рассмотренного железа и сподручного защищённого линуксового дистрибутива рутер с парой-тройкой
>vserver'ов для bind/postfix/apache -- дело быстрое, не особо хитрое и всяко
>не требуещее "ядры компилять".
>
>Вот :)респект.
приятно услышать современное видение ситуации на "рынке" открытых технологий.
"Вообще-то статья анонсирована совершенно некорректно -- это объёмистое обзорное руководство по проблемам, возникающим при генерации небольшого маршрутизатора со всем подряд, которое (не в обиду -- такие записки тоже бывают весьма полезны в полевых условиях) датируется именно 2002 годом, когда в Украине и были ещё актуальны "Сириус-128" и ряд других рассмотренных ужастей."Судя по всему - статья просто писалась с 2002 года. Описываемая в статье FreeBSD 5.4 появилась не так уже давно.
Хорошее руководство для совсем начинающих администраторов и не более.
Ну и вода! Ужас, это хоть кто-то целиком осилил?
>Ну и вода! Ужас, это хоть кто-то целиком осилил?хм ... напиши лучше ...
для новичков вполне нормально ))) если не задумываться о том что там ещё и половины не описано ))))
блин, бесят вот такие отзывы! когда начинающий не знает за что хвататься именно такие статьи и помогают боле мене и быстро разобраться в ситуации.
по моему все к месту.
Нормальная статья. Если у господ обсирающих есть лучше, можете выложить - заценим.
>Нормальная статья. Если у господ обсирающих есть лучше, можете выложить - заценим.не всегда нужно что-то самому писать, чтобы дать понять, что креатиф некондиция
а ты попробуй написать
ну и где тут корпоративность?!
короче, полная ерунда..
Еси не нравицца статья, то читайте ПОЛНОЕ руководство по сендмылу :)
Альтернативный подход - требовать от КАЖДОГО кто ставит Unix/Linux/Иную Юникс-образную хрень диплом о высшейшем образовании именно красный и именно с военно-учетной специальностью - "Установшик FreeBSD исключительно версии 5.4 в офисе при условиях существования кучи провайдеров желающих заработать на начинающем лохе побольше".Суть статейки в меньшей степени техника (это капля яда в сторону перцев, рекламирующих Маны по повводу-без повода, вместо того ччтобы вв одной ффразе пподсказать куда рыть) и в большей степени - в понимании проблемы в целом.
Насчет "ужастей с Сириусом" - на одной точке работает по сегодняшний день - заказчика удовлетворяет по фиксированности расходов в месяц и скорости. Согласен что ужас - а если у кого-то ничего другого и не предвидится. Не все имеют сегодня десяток провайдеров под боком и могут перебирать день тут - день там.
Сорри заа кучуу ошибок в статье. Мой респект терпеливым читателям.
iasb@yahoo.com
htt"p://iasb.narod.ru
на мой взгляд хорошо бы оставить первую часть (до Инсталяция ОС) и назвать статью "Организация серверной" или как-то подобно. В первой части очень хорошо уписаны принципиальные моменты. Во второй части можно было просто дать ссылки на официальную документацию или другие статьи. Новизны и полезности во второй части на мой взгляд нет.
Принимается двумя руками. Ссылкки на тот-же OpenNet - но только не на "справочные" а на "логически разъясняющие" статьи. Сделаю.Новизны - согласен - нет, но дилемма перед новичком - что делать дальше. Это должно быть дано как и первая часть - основное направление с названиями и ссылками (хотя бы ключевые слова). Человек впервые столкнулся - откуда ему знать про тонкости того же Sendmail ?
Нда, господа, у меня не малый опыт в организации всего этого хозяйства. Но зачем так некорректно относится к статье и автору.
Имея больше свободного времени я бы с удовольствием написал подобный документ для начинающих. Для них это может оказаться воздухом.Лично мне чтение понравилось. Автору респект.
Хотите ругайте автора, хотите нет... но мне понравилось....структурировано....выделены основные моменты.....а дальше уже хэндбуки и гайды....Респект!!
Нормальная статья. Не хватает только описания "Как сделать файловый сервер SAMBA", и что-нибудь про LDAP аутентификацию пользователей. Чтобы получить действительно корпоративный сервер.
>Нормальная статья. Не хватает только описания "Как сделать файловый сервер SAMBA", и
>что-нибудь про LDAP аутентификацию пользователей. Чтобы получить действительно корпоративный сервер.
В принцципе в начале статьи указывается, что это не очень хороший тон ставить близко к интернету важные с точки зрения безопасности массивы информации. Поэтому именно этих 2-х пунктов и нет - мы не ставим ничего на FireWall машину (САМБА) и никого туда не пускием (ЛДАП). И своим пользователям там тоже нечего делать - на то есть внутренние сервера. Дополнительно учитываем что для Самбы под Юниксом для внутреннего сервера на 10-20 машин и Петниум 266 будет вполне пристойная тачка (мы не говорим о видео по сети).
А такое вообще возможно? (см кофиг ядра в статье)
...
- device isa
- device eisa
- device pci# Floppy drives
device fdc0 at isa? port IO_FD1 irq 6 drq 2
device fd0 at fdc0 drive 0
- device fd1 at fdc0 drive 1
>А такое вообще возможно? (см кофиг ядра в статье)
>...
>- device isa
>- device eisa
>- device pci
>
># Floppy drives
>device fdc0 at isa? port IO_FD1 irq
>6 drq 2
>device fd0 at fdc0 drive 0
>- device fd1 at fdc0 drive 1
>
Подход был принципиально такой: дать то что есть ПО УМОЛЧАНИЮ, а потом показать как его курочить.
Открываем GENERIC и убеждаемся - что действительно, в исходной поставке так оно и есть. Я так понимаю, что те кто ТАК писал (команда FreeBSD) очень хорошо прнимают что они делают.
Или неправильно понят вопрос ?Выше написано:
После исправлений конфигурационный файл может быть записан под именем
TEST (большие буквы, без пробелов и символов) и иметь следующий вид
("-" убрано ненужное на данном этапе, "+" - добавлено):насколько я понимаю - это вариант "текстового" редактирования. В принципе фраза должна бы быда звучать
После исправлений конфигурационный файл может быть записан под именем
TEST (большие буквы, без пробелов и символов) и иметь следующий вид
("-" эта строка сносится или комментируется значком # - убрано ненужное на данном этапе, "+" - строка добавляется):
>А такое вообще возможно? (см кофиг ядра в статье)
>...
>- device isa
>- device eisa
>- device pci
>
># Floppy drives
>device fdc0 at isa? port IO_FD1 irq
>6 drq 2
>device fd0 at fdc0 drive 0
>- device fd1 at fdc0 drive 1
>Сорри:
Действительно ошибка. Действительно такого быть не может в принцципе:
должно быть
>- device isa
>- device eisa
>device pciесли на мейнборде толькко PCI шина
>device isa
>- device eisa
>device pci
Если ISA + PCI>device isa
>device eisa
>device pciДля старых серверов (например, Compaq) у которых есть EISA шина.
Спасибо за замечание
device isa
является обязательным,
так как требуеться для npx
Esli 4estno ... u mnu ne 4erta ne polu4ilosi ... =(( vseo o4 klasno do installa opiasano ....
В целом статья хороша. Много воды, но зато все доступно и понятно.
только я бы собирал все с портов, а не только деку..
/usr/ports/sysutils/webmin
и
/usr/ports/misc/mc