пятница, 14 декабря 2012 г.

В поисках web-интерфейса для iptables

   Когда правил iptables становится больше пары десятков то в них становится очень легко запутаться. Дабы избежать пытаницы и облегчить управление правилами я решил поискать web-интерфейс для управления правилами iptables. Хотелось бы достаточно простой и  наглядный интерфейс позволяющий выполнять следующие операции:
  • добавление правил
  • удаление правил
  • редактирование правил
  • смена порядка следования правил
  • поиск правила
В идеале хотелось бы еще:
  • пояснительные записки к правилам
  • время жизни правила
  • отключение правил по расписанию
Быстрым поиском было найдено несколько веб-мордочек:
iptadmin
ajenti

iptadmin
   Неплохая программка, выполнена в виде отдельного демона с web-интерфейсом, по умолчанию слушает порт 8000. Есть собранные пакеты для CentOS 6 и CentOS 5. Позволяет добавлять, удалять, редактировать правила в таблицах и цепочках, можно создавать новые цепочки. Ведет подсчет пакетов попавших под дейтвие правила. Можно включить net.ipv4.ip_forward из web-интерфейса. Основным недостатком является тот факт что невозможно поменять порядок следования правил из web-интерфейса. Работает путем редактирования /etc/sysconfig/iptables (это для CentOS). Нет возможности поиска правила по какому-либо критерию.

Ajenti
  По своей сути является панелью управления сервером. Позволяет устанавливать различные плагины:
  • управление apache, squid, iptables и другие
  • индикаторы нагрузки на CPU, сеть, жесткие диски
  • терминалы через web
  • файловый менеджер
Плагин управления iptables позволяет создавать, удалять, редактировать правила в таблицах, создавать новые цепочки. Есть возможность изменять порядок следования правил.
   Вообще интересная штука, надо рассмотреть ее поподробней.
На deb дистрибутивах работает лучше чем на rpm. Не все модули работают гладко, но в целом впечатления хорошие.

четверг, 13 декабря 2012 г.

В поисках web-панели управления для SVN сервера на Linux

Во время работы в организации, чей основной род деятельности разработка и сопровождение программных продуктов. Для котроля версий применялась централизованна система управления версиями Subversion (SVN), добавление и удаление репозиториев, а также пользователей и назначение прав доступа происходило путем правки конфигурационных файлов. Особых проблем не возникало, но мне захотелось сделать этот процесс проще и нагляднее. посему я принялся искать web-интерфейс для управления svn-сервером.
    Google и sourceforge подсказали вариантов:
  •     if.SVNAdmin
  •     SVNManager
  •     SVN-Access-Manager
  •     SVNDashboard
  •     WebSVN
  •     WebSVNAdmin
Вариант Webmin с модулем не рассматривался.

 if.SVNAdmin
Простой интерфейс с приятным оформлением и небольшими возможностями. Напрямую работает с файломи конфигурации репозитория. Импотр существующих репозитоием происходит автоматически при чтении файла-конфигурации.
Снимки экрана:


Возможности:
  • создание и удаление репозиториев
  • создание и удаление пользователей
  • группировка пользователей по группам
  • установка прав достапу к репозиториям
  • позволяет пользователям менять пароли
  • различные роли для пользователей
Достоинства:
  • простота установки
  • простой и приятный интерфейс

Недостатки:
  • как я понял файл-конфигурации с правами доступа должен быть единым (т.е. один для всех репозиториев)
  • нет локализации на русский язык (не страшно, но если уж жаловаться)
  • отсутствуют какие-либо  аналитические инструменты
  • нельзя посмотреть история коммитов
  • интеграция с существующей структурой может быть сложной
Вывод:
 Если Вам нужен простой интерфейс для создания/удаления репозиториев, назначения прав пользователем то это отличный инструмент. Хотя управлние большим кол-вом репозиториев может быть проблемным.

SVNManager
 По функционалу схож с  if.SVNAdmin, но, на мой взгляд, имеет мене удобный и приятный интерфейс. Использует MySQL, позволяет импортировать ранее созданные репозитории. В остальном достоинства и недостатки почти такие-же как у if.SVNAdmin. Главный недостаток - неудобный интерфейс.
Снимки экрана:

 SVN-Access-Manager
  Судя по всему обладает гораздо более обширным функционалом чем описанные выше програмы. Установка также проста, а для rpm-based дистрибутвов есть пакеты. Из дополнительного функционала были замечены:
  • задание сложности пароля
  • задание срока действия пароля
Более или менее внятного теста не вышло, постоянно возникают ошибки с сессией и пользователя "выбивает", пока пебедить не удалось. Планирую продолжить изыскания.

SVNDashboard
   Судя по описанию должна быть похожа на  SVNManager и if.SVNAdmin, возможно с чуть большим функционалом. Похоже программа давно заброшена и не развивается (последнее обновление проекта на sourceforge датируется 2009 годом). По скринам на странице проекта выглядит неплохо. Запустить не удалось.

WebSVN
   Данная программа, в отличие от предыдущих, не предназначена для управления репозиториями т.е. не позволяет создавать и удалять репозиториями и управлять правами доступа. Её предназначени - просмотр репозитория, сделаных ревизий, коммитов. Позволяет посмотреть измененные файла и сравнить их. Создание репозиториев и добавление их в WebSVN происходит вручную, путем правки конфигурационного файла.
 WebSVNAdmin
    Кажись проект мертв, да и интерфейс на вид не очень удобен, завести не удалось.  

Вывод:
   По хотелкам подходит SVN-Access-Manager, но заставить его работать пока не удалось, буду пробовать дальше. А еще понравился if.SVNAdmin - просто и со вкусом.

вторник, 4 декабря 2012 г.

Запуск службы сервера защиты диска ИТС на Windows XP pro

Источник: http://onlyxp.narod.ru/service.html

1 Качаем инструмент:
Windows Server 2003 Resource Kit Tools: http://www.microsoft.com/en-us/download/details.aspx?id=17657, устанавливаем.

2 Создаем сценарий запуска, например, C:\itsSrv.bat
Пусть диск у нас в системе определен как E, тогда в файл пишем 2 строки:

cd /d E:\
IssSrvr.exe

Если не сменить директорию запуска, сервер защиты не обнаружит диск.

3 При помощи скачанных инструментов создаем службу. Открываем cmd и выполняем команду

Instsrv ITSsrv "C:\Program Files\Windows Resource Kit\Tools\srvany.exe"

ITSsrv - имя службы, далее путь к установленному на первом шаге  инструменту.
Программа сообщит об успешном создании службы

4 Панель управления>Администрирование>Службы
Здесь можно убедиться что служба появилась и изменить её свойства.
Главное не ставить галочку взаимодействовать с рабочим столом, иначе все равно при завершении сеанса сервер отключается вместе с закрытием соответствующего окна.

5 Открываем редактор реестра. выполнив Regedt32, открываем:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ITSsrv
Создаем раздел Parameters
В этом разделе строковой параметр: "Application" значение - путь к бат-файлу (c:\itsSrv.bat). 

6 Запускаем службу ITSsrv

PS: если когда-нибудь потребуется удалить эту службу :
Instsrv ITSsrv remove.