Informaţii despre mediul HAMOR Soft şi pentru a putea răspunde la cererile utilizatorilor sau evaluarea acestora.
Maşină virtuală, închiriată:
Parametri server până la 5-10 utilizatori:
Parametri server pentru 10-20 utilizatori:
Pentru servere instalăm numai CentOS, ramura 6 după versiunea 6.3 dar sub 7.
Mediul este pregătit dacă nu au apărut erori în testarea funcţionalităţii şi a trecut testarea structurii cu un script de testare.
Pentru testarea funcţionalităţii trebuie
În programele HAMOR Soft numele de fişiere de date sunt întotdeauna scrise cu majuscule.
Numele de utilizator, mediu trebuie create cu majuscule.
libgpm.so.1.19.0 General Purpose Mouse daemon, versiune nouă: 1.20.7 libxbuilder-1.2.1.so Xharbour libxbuildermt-1.2.1.so Xharbour
ld-2.12.so The programs ld.so and ld-linux.so* find and load the
shared libraries needed by a program, prepare the program
to run, and then run it.
libc-2.12.so The term "libc" is commonly used as a shorthand for the
"standard C library", a library of standard functions that
can be used by all C programs (and sometimes by programs
în other languages).
libdl-2.12.so This library is maintained to provide backward compatibility
for both runtime and compilation environments. The shared
object is implemented as a filter on the runtime linker.
See ld.so.1(1). New application development need not specify -ldl.
libm-2.12.so C math library
libncurses.so.5 CRT screen handling and optimization library
libpthread-2.12.so POSIX threads library
librt-2.12.so POSIX.1b Realtime Extensions library
libtinfo.so.5.7 shared low-level terminfo library for terminal handling
SElinux poate să nu permită rularea anumitor liburi, care duce la nefuncţionarea programelor HAMOR Soft. Soluţia cea mai simpla ar fi dezactivarea selinux-ului - de fapt asta face kitul de instalare, dar se poate configura selinux numai pentru anumite module, etc., cu care trebuie experimentat.
Comenzi selinux pentru deblocarea libxbuilder:
execstack -c /lib/libxbuilder.so chcon -t textrel_shlib_t /lib/libxbuilder.so chcon -t lib_t /lib/libxbuilder.so
DUKIntegrator se află în catalogul hSTART şi este lansat prin hWTools în mod local, pe Windows.
Despre hPRINT aflaţi mai multe din documentaţia hMARFA
În %U%/RW/SPOOL (calea specificată în prn) se află SPOOL-ul comun, %U% fiind utilizat în programe HAMOR Soft şi fiind tradus pentru LINUX cu calea /HAMOR/mediu/hUSERS/user/RW/SPOOL şi pentru WINDOWS este U:\RW\SPOOL.
hWTools preia comenzile introduse în SPOOL în mod obişnuit.
Despre hWTools aflaţi mai multe în documentaţia hUTIL
Imprimantele prezente pe staţie sunt preluate cu acelaşi nume pentru aplicaţiile HAMOR Soft pe server.
Migrarea bazelor de date
Este modulul care permite accesarea serverului de pe o staţie de lucru.
Accesarea programelor HAMOR Soft de pe serverul Linux se realizează prin utilitarul Putty.
Legătura cu serverul Linux în cloud: reţea locală sau legătura prin OpenVPN.
Structura Linux_WP presupune:
| DECL_OBL/ | DUKintegrator -partea de program, |
| START/ | baza de date de tip hMET pentru hSTART |
| TMP/ | |
| xPutty/ | xPutty cu sesiuni salvate şi chei |
| HCIF.EXE | program Windows, se lansează local de pe staţie |
| hKEY.exe | |
| hMail.exe | program Windows, se lansează local de pe staţie |
| hOP.exe | program Windows, se lansează local de pe staţie |
| HPRINT.EXE | program Windows, se lansează local de pe staţie |
| hSTART.exe | |
| hStiri.exe | |
| Hwtools.exe | |
| hWToolsS.BAT | |
| licenta.txt | |
| START.BAT | |
| Uninstall.exe | |
Este aplicaţia HAMOR Soft dedicată pentru accesarea serverului.
Poate gestiona mai multe profiluri, astfel permite accesarea mai multor servere prin alegerea profilului corespunzător.
Pentru o conectare cu succes, infrastructura trebuie să fie funcţională:
Ce face hSTART la conectare ?
hSATAR este un utilitar scris în tehnologia hMET, care se află pe staţia de lucru, de obicei pe discul C: în catalogul \HSTART\\.
Aşa cum a fost prezentat mai înainte, el serveşte la conectarea staţiei de lucru.
hSTART gestionează profilele pentru conectarea la server şi lansează procedura de conectare.
Regimul standard de utilizare
În regimul standard afişează doar profilul implicit.
Cu F1 sau click dreapta pe câmpul Nume profil permite alegerea unui alt profil şi lansarea procedurii de conectare.
Regimul de administrare
Lansarea regimului de administrare:
hSTART dbf $
unde dbf este baza de date hSTART şi lansează interfaţa de administrare a profilelor.
În regim de administrare se permite gestionarea profilelor, prin operaţiile de vizualizare, modificare, adăugare şi ştergere.
Conectarea propriu-zisă prin hSTART este implementată prin scripturi.
Lansarea utilitarului în regim de consultare/administrare scripturi:
hHMET2C dbf $
Scriptul care implementează conectarea propriu-zisă este PRFL_C.
Mutare START\PROFILE.DBF şi xPutty\sessions\*.*
HMET2C pe PRFL_N
În general despre operare cu programe HAMOR Soft în Linux
Programele HAMOR Soft sunt scrise pentru a lucra cu o bază de date DBF, de ex. hMARFA poate fi rulat pentru BD demo MARF.DEM în felul următor: HMARFA MARF.DEM
Pentru rularea programelor HAMOR Soft în regim de modificare, trebuie să specificăm un parametru $, pentru hMENU îl folosim împreună cu +, pentru a putea fi deschis când este deja deschis de aplicaţia noastră. În regim de operare prin tasta F8 putem modifica elementele programului.
./HMENUE /HAMOR/mediu/hUSERS/user/RW/DBMENU/DBMENU $+
lsof aplicatia
ncdu
iftop
last)
diff [-be] fis1 fis2
Compară cele două fişiere presupunând că ele sunt fişiere ASCII, şi tipăreşte
informaţii despre liniile care trebuie modificate în fiecare pentru a le aduce la
aceeaşi formă.
Opţiunea –b indică ignorarea caracterelor TAB şi a spaţiilor în comparaţii.
find listacai listapredicate
Caută în arborele de fişiere, incepând cu nodurile specificate în fiecare cale din listacai, pentru a găsi fişierele care se potrivesc expresiilor booleene din listapredicate.
Predicatele pot fi:
-name fis – este adevarat dacă numele fişierului este fis
-mtime n – este adevarat pt. fişierele modificate în ultimele n zile
-size n – este adevarat dacă fişierul are dimensiunea de n octeti
-group nume- este adevarat pt. fişierele care aparţin grupului specificat
-user name – este adevarat dacă fişierul are ca proprietar pe utilizatorul cu numele nume
Exemplu:
find /-name *.c -print va tipări toate fişierele cu extensia .c, din toţi directorii de pe disc, începând cu rădacina
ls | grep H*
rezultate pentru filtrarea cu textul dat, poate să fie şi expresie regulară
Exemplul returnează numai fişierele/directoarele cu iniţiala H.
Rescriere text cu ceva în fişierul input.txt:
sed -i 's/text/ceva/g' /home/user/input.txt
ln -s /cale/la/catalog/fişier ./fişier crearea unui link simbolic (shortcut) pentru un fişier la calea dată (primul parametru) pentru fişierul (următorul parametru) din directorul actual (./).
Copiere prin ssh
Copiere fişier „foobar.txt“ de la host-ul distant la cel local
scp your_username@remotehost.edu:foobar.txt /some/local/directory
Copiere fişier „foobar.txt“ de la host-ul local la cel distant
scp foobar.txt your_username@remotehost.edu:/some/remote/directory
Copiere catalog „foo“ de la host-ul local în catalogul host-ului distant „bar“
scp -r foo your_username@remotehost.edu:/some/remote/directory/bar
Copiere fişier „foobar.txt“ de la host-ul remote „rh1.edu“ la host-ul remote „rh2.edu“
scp your_username@rh1.edu:/some/remote/directory/foobar.txt your_username@rh2.edu:/some/remote/directory/
uname afisează informaţii despre sistem
last username listează ultimele loginuri. Scrie când te-ai logat, cât ai stat.
Cine are programe rulate: ps aux | awk '{ print $1 }' | sed '1 d' | sort | uniq
Cine este logat pe server: w
Terminare procese de la un utilizator: pskill -u user
| Structura | |
|---|---|
mediu0 | şablon pentru creare mediu nou, structura mediului |
scripts | utilitare, inclusiv scriptul dialog hadmin referit din /bin |
DBU3 | DBU3 care este referit din /bin |
initall | script de login HAMOR Soft |
addmediu: creează mediu nou
adduser: creează utilizator nou
autobackup: salvări automatizate pentru DBF/DBT-urile mediului,
config. în crontab
blocaremediu: se blochează un mediu cu mesaj specific
cur_files: lista fişierelor deschise
cur_user: lista fişierelor deschise pentru utilizator
delmediu: ştergere mediu
deluser: ştergere utilizator
deschideremediu: activarea unui mediu blocat
functions: culori, slash to blackslash şi invers
hadmin: lista cu acţiuni administrative, în formă de dialog
info_user: informaţii actuale despre un utilizator şi deschidere log
log_user: din initall, statistică pentru toţi utilizatori, format csv
makeadmin: atribuire drept de administrator pentru un utilizator
mesaj: trimitere mesaj pentru utilizator,
poate să-i disturbe ecranul programului HAMOR Soft
mesajmediu: mesaj pentru toţi membrii unui mediu
passuser: schimbare parolă pentru utilizator
removeadmin: revocare drept de administrator pentru utilizator
stopmediu: deconectare/oprire procesele mediului
stopuser: deconectare/oprire procesele utilizatorului
Pachetele de bază:
samba samba-client samba-common cups
dialog mc unix2dos zip unzip mingw32-nsis-2.46-2
Mod openvpn:
openvpn din epel6, easy-rsa 2.0
Mod desktop:
Grupuri de programe:
"Desktop" "Desktop Platform" "X Window System" "Fonts" "General Purpose
Desktop" "Legacy X Window System compatibility"
Programe:
xterm ntfs-3g
SAMBA este un protocol care face posibilă comunicarea cu fişiere între Linux şi Windows (soluţie suportată şi de Microsoft) sau şi între Linux-Linux (nu este soluţia cea mai eficientă).
Fişierul smb.conf defineşte configuraţia SAMBA, partajările.
/etc/samba/smb.conf
Prin comanda smbpasswd se poate defini o parolă pentru SAMBA.
Resetarea serviciului samba se face prin 2 comenzi:
service smb restart
service nmb restart
În versiunea curentă (4) samba nu lasă aplicaţiile executate dacă fişierele nu
au drept de executare. Acest lucru se poate elimina prin configuraţia globală:
acl allow execute always = True
Ramura CentOS 6 nu include samba cu versiunea 4, numai ramura cea mai nouă CentOS 7.
SAMBA este un protocol care face posibilă accesarea fisierelor între Linux şi Windows (este o soluţie suportată şi de Microsoft) sau şi între Linux-Linux (nu este soluţia cea mai eficientă).
Configuraţia SAMBA, partajările sunt definite în fişierul:
/etc/samba/smb.conf
Definirea unei parole pentru SAMBA se face prin comanda:
smbpasswd
Resetarea serviciului samba se face prin 2 comenzi:
service smb restart service nmb restart
Versiunea curentă (4) samba nu permite executarea aplicaţiilor dacă fişierele nu au drept de executare. Această comportare poate fi eliminată prin configuraţia globală: acl allow execute always = True
Ramura CentOS 6 nu include samba cu versiunea 4, numai cea mai noua ramură, adică CentOS 7.
Accesare de sub Windows
Se foloseşte comanda Windows:
net use
pentru a mapa o resursă oferită de SAMBA pe reţea.
Comanda este executată de hSTART la conectare.
În practică există situaţii când un drive rămâne mapat.
Pentru ştergerea tuturor mapărilor lansaţi:
net use * /D
şi confirmaţi operaţia lansată.
Dacă nu se poate mapa din cauza că resursa este deja blocată cumva, Microsoft
recomandă procexp.exe pentru a găsi motivul blocării. Programul poate fi descărcat de la:
http://live.sysinternals.com/procexp.exe
Pentru a găsi ce anume foloseşte deja resursa, se lansează programul şi se alege opţiune Find Handle or DLL, după care adresa se transmite serverului.
Secure Shell sau SSH este un protocol de reţea care permite ca datele să fie transferate folosind un canal securizat între dispozitive de reţea.
Folosit cu precădere în sistemele de operare multiutilizator linux şi unix, SSH a fost dezvoltat ca un înlocuitor al Telnet-ului şi al altor protocoale nesigure de acces de la distanţă, care trimit informaţia, în special parola, în clartext, facând posibilă descoperirea ei prin analiza traficului.
Criptarea folosită de SSH intenţionează să asigure confidenţialitatea şi integritatea datelor transmise printr-o reţea nesigură cum este Internetul.
Pe server în /etc/ssh/sshd_config avem fişierul de configuraţie.
În mod implicit folosim un port diferit de 22 pentru portul ssh: 6543
Folosim variabile locale transmise la conectare, care sunt permise prin:
AcceptEnv H_STOS H_STSTATION H_SECOND
Cel mai cunoscut client ssh pentru Windows este Putty, îl folosim cu o mică modificare: configuraţiile de sesiuni sunt încărcate din fişier şi nu din registru Windows.
Configuraţia de server se află în /etc/openvpn/server.conf
Probleme cunoscute:
ip link set dev tun0 mtu 1350 | Nume fişier | Necesar pt. | Scop | Secret |
|---|---|---|---|
| ca.crt | server + to?i | Certificat Root CA | NO |
| ca.key | unde se eliberează chei | Root CA key | YES |
| dh{n}.pem | numai server | Parametrii Diffie Hellman | NO |
| server.crt | numai server | Certificat Server | NO |
| server.key | numai server | Server Key | YES |
| client1.crt | numai client1 | Certificat Client1 | NO |
| client1.key | numai client1 | Client1 Key | YES |
| client2.crt | numai client2 | Certificat Client2 | NO |
| client2.key | numai client2 | Client2 Key | YES |
| client3.crt | numai client3 | Certificat Client3 | NO |
| client3.key | numai client3 | Client3 Key | YES |
/etc/openvpn/easy-rsa/2.0/keys/
/HAMOR/hADMIN/install-src/config/user/
Numai fişierele .key sunt confidenţiale, .crt poate fi trimis prin canale insecure, aşa cum este şi un email plain text. Fiecare calculator, tabletă etc. trebuie să aibă o cheie separată.
cd /etc/openvpn/easy-rsa/2.0 source vars ./pkitool $username
cd /etc/openvpn/easy-rsa/2.0 . ./vars ./revoke-full $username
Dacă logul rămâne blocat la:
Thu Sep 18 11:03:43 2014 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340 Thu Sep 18 11:03:43 2014 MANAGEMENT: CMD 'state on' Thu Sep 18 11:03:43 2014 MANAGEMENT: CMD 'log all on' Thu Sep 18 11:03:43 2014 MANAGEMENT: CMD 'hold off' Thu Sep 18 11:03:43 2014 MANAGEMENT: CMD 'hold release'
Serverul este oprit sau firewall-ul nu este configurat corect (tcp/udp, număr port).
Este generator kit de instalare pentru Windows, instalat din pachetul mingw32-nsis-2.46-2.el6.[arch].rpm, disponibil din kitul de instalare (util/yum-rpm).
Pentru fişiere .nsi preparate comenzile de compilare sunt:
În mod implicit vine dezactivat pe serverele unde instalăm soluţia LINUX_WP.
Pentru activarea lui ar trebui studiat şi testat, unde încă nu am ajuns. Următoarele sunt comenzile / setările care pot fi de ajutor:
echo 0 > /selinux/enforce # rezolvă blocările până la reboot setsebool winbind_disable_trans on setsebool samba_domain_controller on setsebool samba_export_all_ro on setsebool samba_export_all_rw on setsebool allow_smbd_anon_write on setsebool nmbd_disable_trans on setsebool smbd_disable_trans on
Calea: /etc/sysconfig/iptables
De bază:
Network Time Protocol: 123 udp
Simple Net Mgmt Proto: 161 udp
NetBIOS/Name Service: 137 udp
NetBIOS/Datagram Service: 138 udp
NetBIOS/Session service: 139 tcp
NetBIOS/CIFS: 445 tcp, udp
(folosit exclusiv dacă: WINS tab > Disable NetBIOS over TCP/IP.)
SSH în HAMOR Soft: 6543 tcp
OpenVPN: 1194 (implicit, definit la instalare)
Desktop, mod grafic:
VNC Server: 5900 tcp
Microsoft Terminal Server (RDP): 3389 tcp
Backup r1soft: 1167 tcp (numai pentru 83.246.0.144/32)
Acceptă traficul localhost şi trafic pe tun0.
Lorant
* problemă setări firewall: dezactivare pentru testare service iptables stop
* problemă anormală openvpn: service openvpn restart
* problemă anormală ssh: service sshd restart
* problemă anormală samba: service smb restart şi service nmb restart
Scriptul autobackup din /HAMOR/hADMIN/scripts este soluţia de salvare automată bazată pe linux.
backup. Dacă nu există catalogul specificat, el este creat.
Lansarea scriptului se face prin serviciul cron, perioada este configurată prin editarea crontab-ului cu comanda
crontab -e. În mod automat, când un mediu este creat sau şters crontab-ul este modificat în mod corespunzător.
Sintaxa de crontab:
min ora zi luna an script param1 param2 ... 0 02 * * * /HAMOR/hADMIN/scripts/autobackup mediu 0 04 15 * * /HAMOR/hADMIN/scripts/autobackup mediu arhive
De exemplu scriptul /HAMOR/hADMIN/autobackup cu parametrul mediu este lansat la ora 02 în fiecare zi.
Alt exemplu scriptul /HAMOR/hADMIN/autobackup cu parametrul mediu si arhiva este lansat la ora 04 în fiecare 15 ale lunii, salveaza mediul si arhivele.
Pentru operatiuni cu mediul HAMOR Soft este pregatit un utilitar administrativ numit hadmin, cu care operatiuniile pot fi efectuate in mod intuitiv prin aplicatia de tip TUI. Operatiile din hadmin sunt disponibile numai pentru root.
Sub LINUX_WP daca se doreste folosirea in aplicatiile HAMOR a caracterelor cu diacritice (romanest si/sau maghiare) trebuie facut urmatoarele: Trebuie definite in HMENU.BAT (propriu userului, useriilor la care se doreste folosirea acestor caractere) doua variabile de sistem H_HOSTCP si H_TERMCP in felul urmator:
export H_HOSTCP=HU852 export H_TERMCP=HU852