10 декабря 2010, 11:41
Олег Садов
Записей:
55
|
Алексей Смирнов писал(а): Понимаю, что телепатов тут нет, поэтому если кто-то что-то знает по этому поводу, я буду рад раскрыть тему подробнее. Вероятно, упустил несколько деталей.
Алексей, а что за модели Маков?
|
17 ноября 2010, 22:27
Олег Садов
Записей:
55
|
Дмитрий Забалуев писал(а): Добрый день. Подскажите, как заставить squid работать не через DNS. Дело в том, что наше управление образования предоставляет нам доступ через свой прокси-сервер (192.168.1.3:8080), настройки таковы: Компьютер-сервер: Eth0: 192.168.9.2/24 192.168.9.1 dns нет (от управления) Eth1: 192.168.0.1/24 (локалка) Как настроить в данном случае сквид? Если не трудно-выложите пример готового конфига. Полагаю, в этом случае можно попробовать сделать следующие настройки: cache_peer 192.168.1.3 parent 8080 0 no-query default never_direct allow all |
08 ноября 2010, 21:43
Олег Садов
Записей:
55
|
testuser писал(а): > и насколько применение софта для решения конкретного типа задач (зафиксировать окружение для расчетного софта) поможет в решении ДРУГИХ проблем Вопрос к "Линукс Инк". Почему-то они для своего школьного дистрибутива выбрали именно RHEL/SL(C). Попробую ответить на оба вопроса. А, возможно, и не только на них... С самого начала проекта по внедрению СПО в отечественные школы мы старались продвигать идею свободы выбора дистрибутивов, не смотря на все противодействие, которое нам оказывалось, причем порой в достаточно жесткой форме. На наш взгляд, кроме дистрибутивов, ориентированных на начинающих пользователей и облегчающих им начальную стадию перехода с Windows-систем на Linux, непременно должен быть представлен(ы) и дистрибутив(ы) Enterprise-уровня. Главными отличительными особенностями такого рода дистрибутивов является их высокая надежность и длительный срок поддержки линейки дистрибутивов -- не менее 5 лет, что позволит не заботиться об установленной на компьютер системе в течение практически всей его жизни. В связи с последним моментом хотелось бы отметить и еще одну особенность, характерную для таких дистрибутивов, -- стабильность, а именно максимально возможное сохранение функциональности системы и пользовательских приложений на все время поддержки. Ведь не секрет, что стремление поиграть с самой последней версией программы (а в СПО такого рода обновления довольно частое явление) характерно далеко не для всех пользователей. Многие из них решают совсем другие задачи (например, как это ни странно, -- обучение школьников ;) и постоянно переучиваться на новые наборы кнопочек, а тем более новые приложения, ни времени, ни желания у них нет -- это не есть сфера их профессиональных интересов. Именно поэтому версии ПО в плане функциональности замораживаются на все время существования линейки, и исправления преимущественно касаются безопасности, ну, и поддержка драйверов новых устройств по возможности добавляется. Насколько такая заморозка влияет на потребительские качества ПО? Этот вопрос довольно часто обсуждается, но я еще раз повторю свою позицию по этому поводу -- на сегодняшний день уровень развития большинства свободных программных продуктов настолько высок, что необходимость в постоянной смене версий у обычного потребителя уже давно отпала. Это больше интересно разработчикам, которые следят за новыми тенденциями, ну, и тем, кто склонен следовать веяниям современной моды. Разумеется, такого рода заморозка не должна превращаться в полную стагнацию, новая линейка появляется раз в 2-3 года и в готовящейся сейчас 6-ке программные продукты будут значительно обновлены. Но сохранение возможности использования текущей 5-ой ветки позволит осуществлять более плавный переход в плановом порядке и адаптировать используемые методики и программные компоненты в течение нескольких лет. Почему за основу мы взяли именно Scientific Linux? Прежде всего потому, что в его рамках и разрабатывается именно такой Enterprise-дистрибутив. Кроме того, данный проект имеет уникальную организацию, удачно сочетающую модели разработки двигаемые сообществом, коммерческим производителем и государством, нивелируя недостатки, присущие каждой из этих моделей. Наша идея состоит в том, что бы дать возможность уже в школе начать изучать и использовать дистрибутив, являющийся по сути дела промышленным стандартом и стандартом де-факто в научных исследованиях. А стало быть, в дальнейшем многие столкнутся с ним при учебе в высших учебных заведениях, при занятиях наукой или в бизнесе, и знакомство с ним хотя бы на начальном уровне может стать серьезным подспорьем. Бинарная совместимость с такими известными дистрибутивами как RHEL, CentOS и Scientific Linux дает возможность использовать драйвера, предоставляемые производителями оборудования, и ПО, разработанное под эти системы, без каких-либо изменений, а также использовать руководства и рекомендации, касающиеся перечисленных выше систем. Кроме того, Scientific Linux изначально проектировался так, чтобы дать возможность при помощи простых средств создавать оптимизированные под конкретные цели и задачи собственные дистрибутивы (напр. для своего института или лаборатории) на базе огромного количества программных продуктов, помещенных в репозитории, ориентированные на такого рода дистрибутивы. На эти возможности, собственно, мы и опирались при создании нашего решения и надеемся что они будут полезными и при создании специализированных решений на местах, более отвечающих местной специфике. Кроме того, мы довольно тесно работали и работаем с коллегами из международного сообщества Scientific Linux, которые нам во многом помогают при создании нашего решения, а мы, в свою очередь стараемся чем можем помогать им. При создании НауЛинукс мы сразу решили не стараться сделать какой-то урезанный дистрибутив "попроще" -- дистрибутив по составу компонентов такой же, что и на Адронном СуперКоллайдере используется, но мы старались максимально снизить т.н. "порог вхождения". Разумеется, для использования в школах мы добавили и адаптировали довольно большое количество программных пакетов. Этот функционал во всех дистрибутивах, рекомендованных на данном сайте, примерно одинаков. Хотя детали, разумеется, отличаются -- например, у нас в дистрибутиве есть система конфигурирования профилей для тех или иных групп пользователей, в чем-то аналогичная виндовой, у других -- что-то другое. Наиболее удачные моменты мы друг у друга стараемся заимствовать. Но собственно, нашей целью не был дистрибутив ради дистрибутива -- мы старались сделать прикладную систему, которая решает вполне конкретные проблемы. Как известно, конфигурирование школьной ИТ-инфраструктуры, соответствующей организационной структуре конкретной школы и набору преподаваемых предметов, -- это отдельная непростая задача. Причем, задача ни программными пакетам, входившими в "Первую помощь", ни даже последними соблазнительными предложениями от MicroSoft не решающаяся -- сервер (который стоит совсем других денег, чем десктопные винды) туда просто не входит. С другой стороны, как хорошо известно, Linux имеет все необходимые компоненты для построения таких систем и справляется с такими задачами куда как более эффективно, чем Windows. Не случайно, что проникновение Linux в ИТ-инфраструктуру обычно начинается именно с серверов. Главная проблема -- сложности в конфигурировании, подчас непреодолимые для начинающих. Эту проблему мы и попытались решить путем создания специализированной системы настройки для НауЛинукс, ориентированной именно на школу. Такой подход позволяет снизить трудозатраты на развертывание и поддержку школьной инфраструктуры по сравнению с Windows-системами в разы, если не на порядки, и дает прямой ответ на вопрос -- а зачем школе этот Линукс сдался? PS. Кстати, текущая версия дистрибутива -- 5.5. |
20 октября 2010, 10:45
Олег Садов
Записей:
55
|
Константин Арестанов писал(а): Лично вы помогли мне только комбинацией ctrl-alt-backspace, да и то с оговоркой что это может не подействовать.
В том случае, если это не действует, можно воспользоваться тяжелой артиллерией — клавишей SysRq. Ну, другое дело, что она в системе должна быть включена. |
10 октября 2010, 14:24
Олег Садов
Записей:
55
|
admin_licey_7 писал(а): Кроме того, достаточно один раз установить набор программ под винду и целый год учитель счастлив. Ну Linux, это достаточно стабильная система -- достаточно один раз установить набор программ и далее можно пользоваться ими в течение всего срока жизни компьютера ;). А что бы было меньше проблем ставим виндовс стедистейд, которая позволяет вытворять такое, о чем линукс может только мечтать. Например тут гуру от линукса не смогли найти аналогичное решение. Его просто нет. Ссылка - http://unixforum.org/index.php?showtopic=117466 Ну всю переписку осилить слету не смог, как обычно -- очень много букв :). Решение для реализации примерно той функциональности что описана в указанном треде, которое рекомендуем мы при использовании нашего НауЛинукс: 1) Закрытие всей сети класса или школы через настройку маршрутизатора -- это наиболее универсальное решение, снимающее массу головной боли. Кстати, как показала практика проведения учебных курсов у нас в Питере -- на обучение настройке Windows для организации школьной сети (маршрутизатор + сервер) ушла неделя, а на обучение настройкам системы и практике по работе с ней -- два дня. Причем, Linux-система имеет даже большую функциональность и сконфигурирована согласно орг. структуре школы и набору преподаваемых предметов. Вот и судите о сложности... 2) Для задания типизированных профилей пользовательского окружения с возможностью блокировки возможности изменения параметров у нас в дистрибутив включен редактор профилей пользователей. Что бы быть более точным - решения для обычного учителя, который знаком только со *.exe или setup. Ну а у нас поддерживаются механизм запуска установочных процедур autorun, используемый многими поставщиками стороннего программного обеспечения и драйверов -- вся установка проходит в автоматическом режиме. Для выборочной установки программных пакетов можно воспользоваться графическим менеджером пакетов. Кроме того, устанавливать их просто через кликанье мышкой в файловом менеджере или прямо из веб-браузера. Разумеется, для всего этого понадобиться знание пароля суперпользователя. |
10 октября 2010, 12:47
Олег Садов
Записей:
55
|
Ну и для scim еще понадобятся плагины с методами ввода, которые вы предпочитаете. В OpenOffice надо будет сделать настройки, для правильной отработки кернинга при переходе между китайским и европейскими языками. Для установки китайских template'ов и пользовательского интерфейса нужен будет еще соответствующий Language Pack. Для установки полного языкового окружения понадобится локализация для остальных приложений и графических пользовательских интерфейсов. Если с настройками возникнут сложности, можем выслать НауЛинукс -- поглядите как сделано там. |
07 октября 2010, 21:24
Олег Садов
Записей:
55
|
Эрдэм Лхамаев писал(а): помогите установить китаиский шрифт в openoffice.writer.
В НауЛинукс в стандартной поставке -- поддержка порядка 50-ти различных языков, включая китайский (с упрощенной иероглификой и классический), индийские языки и др. Ведется работа по локализации на национальные языки народов РФ и ближнего зарубежья. Возможна настройка языковой среды всей системы, отдельной пользовательской сессии и вызов конкретных приложений с персональными языковыми установками. Будут вопросы -- обращайтесь, поможем.
|
02 октября 2010, 09:10
Олег Садов
Записей:
55
|
Виталий Викторович Ильиных писал(а): по моему прокуратура не имеет права прижимать за ограничение инета, ибо инет школе необходим прежде всего для образовательного процесса, т.е. если есть пять сайтов, которые вам за глаза на всё про всё, то остальные включать или нет - решаете сами а не прокуратура... интересно причину подробнее узнать, что они там говорят и на основании каких бумаг Как это ни странно, основанием может быть все тот же 149-ФЗ. Но, впрочем, могу попытаться прояснить детали. |
02 октября 2010, 01:23
Олег Садов
Записей:
55
|
Виталий Викторович Ильиных писал(а): нафиг парить себя сложными СКФ, если можно заделать элементарный белый список в проксисервере - просто, оптимально, надежно! Да, это вполне вариант, другое дело, что как показывает практика, сейчас в некоторых случаях прокуратура начинает прижимать уже и за чрезмерное ограничение доступа в Интернет :(. Посему, имеет смысл базироваться на перечне дозволенных хостов из каталога образовательных ресурсов "Информики" — см. напр. такой рецепт. По крайней мере, поводов прицепиться будет гораздо меньше...
|
30 сентября 2010, 12:29
Олег Садов
Записей:
55
|
Сергей Однобоков писал(а): Линукс Юниор 4,0. Клавиатура на USB. Нормально работала. На время отключили. Когда включили вновь, перестала работать. Главное, и другая не подключается. Что делать?
А до загрузки системы (в BIOS'е) клавиатура работает?
|
30 сентября 2010, 12:20
Олег Садов
Записей:
55
|
Константин Арестанов писал(а): Как раз они понятны а не настораживают, ибо "под Виндой" достаточно легко настраивается и АйПи и маска и шлюз и ДНС-ки и при этом не нужно ковыряться в недрах конфигурационных файлов как в Линуксе...
"В Линухе" все настраивается ничуть не сложнее, вот пример инструкции по настройке сети. Ну а аналогов специализированных под наши школьные нужды wizard'ов для настройки серверной инфраструктуры школы в Windows и вовсе нет. Недавний пример — на проводившихся у нас в Питере курсах по сетевому администрированию на изучение процедуры настройки школьной сети под Windows ушла неделя, а под Linux — настройка инфраструктуры даже с большей функциональностью — заняла один день. Поскольку в Windows все приходилось делалось руками, а в Linux — автоматически, т.к. дистрибутив специализированный, да еще и заточенный с учетом местной специфики (напр. особая структура классных параллелей в отдельных школах). Вот и судите... Для того чтоб открыть для себя "общемировой признанный факт" сетевого доминирования Линукса как раз и нужны, еще раз повторюсь ОЧНЫЕ курсы по администрированию Линукс сетей и серверов. Отправлять читать мануалы умею и я, но вопрос в том, есть ли у меня лишнее время на самостоятельное изучение данного вопроса...
А вот тут — полностью согласен, во многих местах так и делают. Надо давить на свою местную администрацию, что бы и у вас обучение проводилось.
|
23 сентября 2010, 19:14
Олег Садов
Записей:
55
|
Виталий Викторович Ильиных писал(а): >> Количество вирусов под ОС зависит от её популярности. Linux-системы спасаются ещё тем, что технология установки и выполнения программ сделана по иному, нежели к примеру в XP Дело даже не в этом, а в том, что сама архитектура системы UNIX/Linux систем в корне отличается от Windows. В этих системах установлен достаточно жесткий водораздел между пользовательскими процессами и уровнем ядра системы. Из-за этого Linux системы в общем случае могут иметь несколько меньшую скорость запуска и выполнения пользовательских приложений, но более устойчивы к внешним воздействиям.
Разумеется, взломы систем возможны и в UNIX/Linux системах (более того, первый известный вирус — червь Моррисона появился именно в Unix), но обычно это результат более или менее серьезной хакерской атаки на ваш сервер. В том случае, если серверной функциональности на машине не поднято, то и ломать нечего. Обычный же пользователь при выполнении своих повседневных задач (блуждании в Интернет, чтении почты, работе с офисными документами и др.) просто не имеет возможности заразить вредоносными кодами ни свою машину, ни тем более — своих соседей в сети, что в случае с Windows происходит довольно часто. |
21 сентября 2010, 09:30
Олег Садов
Записей:
55
|
Пасынков Сергей писал(а): Все проще простого делается через NFS. Один раз разберитесь в проблеме и потом вы забудете с содраганием вспоминать что такое Windows-шары. редактируете файл /etc/exports перезапускаете службу на компьютере клинете mount ip_comp@/shara /mount_point все. наслаждаетесь А еще проще -- на клиентской машине запустите automount и все ресурсы отдаваемые сервером будут динамически появляться в каталоге /net/сервер при обращении к нему. |
16 сентября 2010, 13:07
Олег Садов
Записей:
55
|
Ну, скорее, так: for user in `cat users.txt`; do chown -R $user:$user /home/$user; done |
11 сентября 2010, 15:35
Олег Садов
Записей:
55
|
А каких моделей компьютеры и какой комплектации? Какие именнно дистрибутивы пробовали устанавливать? |
15 июля 2010, 15:45
Олег Садов
Записей:
55
|
Александр Демин писал(а): Олег Садов писал(а): В частности, просто для примера -- прописывание iptables в rc.local, в случае нашего дистрибутива (который я называть не буду ;) и других ему подобных, видимо может привести к некоторым проблемам для служб поддержки (не все догадаются глядеть rc.local, когда есть стандартный системный /etc/sysconfig/iptables), да и стандартный для таких дистр-ов механизмом автосохранения конфигурации правил iptables тоже может войти в конфликт с таким решением. Никогда rc.local еще ни с чем не конфликтовал... Это же типа автозагрузки... Сейчас попробую объяснить, что я имел в виду. Дело в том, что старт-стоповый скрипт для iptables в RHEL- или Fedora-based дистрибутивах при остановке сервиса сохраняет текущую конфигурацию правил в стандартное место (/etc/sysconfig/iptables), ну а при старте их, соответственно, подгружает.
Теперь представим себе ситуацию, когда вновь пришедший на работу администратор сети или приглашенный сотрудник службы поддержки желает какие-то из предложенных правил изменить или просто удалить. Он при помощи тех или иных средств (напр. того же iptables) имеющихся под рукой делает то что ему надо, для надежности запускает 'service iptables save', ну или просто компьютер перезагружает, и тут вместо всего нажитого непосильным трудом, опять видит правила предательски подставленные ему через rc.local. Разумеется, задачка такого плана хороша для экзамена на RHCE, но в реальной жизни может вылиться в потоки крови, пота и слез.
Дело не в том, что это решение не работающее -- разумеется что в rc.local написано пером, не вырубишь топором, и оно все рано или поздно исполнится. Проблема в том, что такого рода решения относятся к разряду т.н. "несаппротных", т.е. серьезно усложняющих сопровождение системы, особенно при смене технического персонала. И по личному опыту скажу -- в rc.local лучше писать как можно меньше, а лучше стараться решить задачу средствами наиболее естественными для данного дистрибутива.
|
15 июля 2010, 15:26
Олег Садов
Записей:
55
|
Viktor писал(а): Олег Садов, у Вас есть сервер терминалов, что бы "из коробки"? Прошу прощения, сразу не разглядел вопрос в форуме -- сейчас в командировочных разъездах, доступ у порталу имею не всегда и интерфейс для веб-браузинга не всегда под руку удобный попадется:(... Размещаю, общую суть наших частных бесед по этому поводу, м.б. кому-то из посетителей портала информация будет полезной, а может кто-то сам предложит какие-то свои решения. В дистрибутиве НауЛинукс возможна различная функциональность для организации "терминального сервера". Простейший вариант -- воспользоваться функциональностью пакета vnc-ltsp, входящего в наш дистрибутив, см. напр.: http://www.linux-ink.ru/static/Docs/NauLinux/School/5.5/Docs/Nau/school-server-admin-guide-nau/s1-remote-access.html При установке варианта "установка сервера" или "полная установка" этот пакет устанавливается автоматически. На клиентской машине потребуется только установка программы vncviewer, который существует в разных вариантах для разных платформ -- это простейший способ получения доступа к Linux-сесии, например с Windows машин. Более сложный вариант настройки подсистем сетевой загрузки настоящих "тонких" и "толстых клиентов" или инсталляции возможен с использование подсистем system-config-netboot (Система->Администрирование->Настройка сервера->Служба загрузки по сети) или Cobbler. Другой возможный вариант упомянутый Виктором -- воспользоваться системой K12LTSP для системы CentOS 5 с которой мы бинарно совместимы. |
14 июля 2010, 16:02
Олег Садов
Записей:
55
|
Владимир Анисимов писал(а): Олег Садов писал Полагаю, проще всего будет кинуть почтовый адрес... Олег, я переговорю с директором, а там как решит совет школы. Школа пользуется только лицензионным по. Дело в том, что уже высланы АЛТ(ами) 8.07.2010 два комплекта АЛТ4.1.0 и АЛТ5.0.1Школьный Сарвер с полным комплектом документации: договор; счет- оплата; накладная; Лицензия. (а не филькин листок из docs), с описанием и технической документацией - догадываетесь, куда я клоню? Ну, не вижу тут особых проблем -- кидайте весточку, сообща обсудим, чем посодействовать. Здесь на ветках некоторые товарисчи пузыри пускают и пальцы веером держат, мол - герои против ВСЕХ. Один раз напишут объяснительные в департаменте, затем в прокуратуре, ну и постоят перед судьями (у нас их было два), вот тогда спеси и поубавится, или поумнеют, и если с работой не расстанутся.
Всякое бывает, понятное дело... |
14 июля 2010, 15:54
Олег Садов
Записей:
55
|
Александр Демин писал(а): Прошу прощения за тон - не специально... Ok. Принято. У коллеги возникла проблема, которую надо решить... Способ решения этой проблемы (поднятие LDAP) IMHO - не самый удачный... Есть более простые варианты, требующие и от коллеги меньше времени и нервов и тем, кто ему помогать будет (не только мне). Ну вообще LDAP бывает весьма полезен, особенно если надо много служб на авторизацию завязывать -- а в школе это вполне реальная ситуация: proxy, samba, авторизация при входе в сессию с различных компьютеров, школный CMS, а там глядишь и электронные дневники всякие... В общем, из служб тоже может быть весьма серьезный зоопарк, в управлении которым LDAP большой помощник, особенно если есть интеграция с системой управления школьной деятельностью. Вы просто сослались на дистрибутив, что, согласитесь, не совсем корректно.
Ну что делать, виноват, конечно ;). Но сдается мне, что без упоминания дистро-специфичных особенностей создаваемые сейчас в разделе "Готовые решения" HOWTO будут неполны, а иногда результат может отличаться от ожидаемого. В частности, просто для примера -- прописывание iptables в rc.local, в случае нашего дистрибутива (который я называть не буду ;) и других ему подобных, видимо может привести к некоторым проблемам для служб поддержки (не все догадаются глядеть rc.local, когда есть стандартный системный /etc/sysconfig/iptables), да и стандартный для таких дистр-ов механизмом автосохранения конфигурации правил iptables тоже может войти в конфликт с таким решением. Может быть имело бы смысл, какими-то врезками/ссылками дать возможность желающим воспользоваться такой дистро-специфичной информацией при ознакомлении с тем или иным HOWTO, при этом основной сути документа не затемняя? Все-таки народ-то в большинстве случаев пользуется конкрентыми дистрибутивами, а не Linux'ом вообще. |
13 июля 2010, 15:40
Олег Садов
Записей:
55
|
Владимир Анисимов писал(а): Спасибо за ссылку Олег, почитал возможности пакета, конечно не плохо бы его попробовать, но наши шансы скачать правильно его из сети практически равны нулю, один CD качаем до 15 часов, не отходя далеко от компа, а почтой его по моему не высылают, так что увы. Полагаю, проще всего будет кинуть свой почтовый адрес на адрес info@linux-ink.ru с копией мне (sadov@linux-ink.ru) -- думаю, эту проблему мы решим: если есть желание попробовать этот механизм, дистрибутив вышлем и будем с нетерпением ждать советов по улучшению. |
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .