Linux дома и в офисе: Сетевое окружение в XFCE

0 коммент.
Linux дома и в офисе: Сетевое окружение в XFCE: "Сетевое окружение в XFCE
Поставил на терминальном сервере XFCE, чтобы побыстрее, и обнаружил, что файловый менеджер Thunar не имеет понятия о существовании сети Windows, что, конечно, совсем не удобно для пользователей. Активно погуглив, нашёл эту инструкцию:

1. Для того, чтобы Thunar увидел сетевое окружение, нужно установить программу fusesmb:

sudo apt-get install fusesmb

2. Добавьте себя в группу fuse;
3. Создайте папку для сетевого окружения в своём домашнем каталоге:

mkdir ~/Network

4. Чтобы увидеть сетевое окружение, выполните команду:

fusesmb -s ~/Network

5. Для удобства, чтобы каждый раз не вводить эту команду, добавим её в автозапуск: Меню программ - Настройка - Автозапуск. Добавляем указанную выше строку.

Более подробную статью можно прочитать здесь: StraNN'ое место.

Отправлено через панель инструментов Google:"

StraNN′ое место: samba

0 коммент.
StraNN′ое место: samba: "samba4wins
И я поджигаю тамбур
Танцую самбу
И всем светло...
Встала тут передо мной задача. И уходить не хотела. Но я её победил и теперь буду сам себе акыном и воспою свой подвиг. :)

Вначале была сетка. Обычная одноранговая сеть, состоящая из машин под управлением Windows XP. Машин этих было что-то около 25 и при заходе в 'Сетевое окружение — Показать компьютеры рабочей группы' отображались они там отнюдь не все. Да и работала сетка ни шатко, ни валко...

В принципе, уже при первом взгляде было ясно, что проблема тут именно в одноранговости этой самой сетки. Не нужно быть пророком и мастером Wireshark'а, чтобы сказать, что броадкасты в этой сетке летали как мухи над эээ... повидлом.

Обычно в таких случаях поднимается Samba. Однако на глаза мне попался порт с гордым названием samba4wins, в описании которого значилось, что это ни много, ни мало а WINS-сервер.

Вот и ладушки, решил я. Учитывая, что кроме WINS-срвера мне от Samba ничего нужно не было, был установлен этот порт. Слегка поправив настройки, я добавил соответствующую строчку в /etc/rc.conf и запустил демона.

Привожу настройки полностью - оцените размер:

[globals]
netbios name = SERVER-WINS
bind interfaces only = yes
interfaces = 192.168.0.1
nbtd:disable_broadcast = yes
wins server = 192.168.0.1


После этого я поправил настройки DHCP, вписав туда следующее:

option netbios-name-servers 192.168.0.1;
option netbios-dd-server 192.168.0.1;
option netbios-node-type 8;


Перезапустил DHCPd и пошёл проверять результат.

Voila! Цель достигнута.
А если кто до сих пор вручную прописывает IP-шники на рабочие машины и не установил DHCP в локальной сети — тот сам себе злобный буратино, вот!

Отправлено через панель инструментов Google:"

Настройка Контент-Фильтра NetPolice в ALT Linux 5.0.1 | freeschool.nnov.ru

0 коммент.
Настройка Контент-Фильтра NetPolice в ALT Linux 5.0.1 | freeschool.nnov.ru: "Настройка Контент-Фильтра NetPolice в ALT Linux 5.0.1
Опубликовано gumanoed в Вс, 06/20/2010 - 11:58

Во всех школах на территории Российской Федерации обязательным требованием является установка Контент-Фильтра для фильтрации сайтов 'несовместимых с задачами образования'.

Для этих целей использовался СКФ, но 3 недели назад при штатном обновлении СКФ самостоятельно заменился на систему NetPolice.

При внедрении Школьного Linux вопрос наличия Контент-Фильтра является одним из основных моментов. Система NetPolice существует и в варианте для Linux и имеет репозитория специально для Школьного Linux.

К сожалению, на сайте NetPolice приведена инструкция по установке и настройке системы лишь для Школьного Linux 4.0, которая не полностью подходит для 5 платформы. Мы постараемся исправить эту ситуацию.

1. Подключение репозиториев

Для Школьного Linux 5.0.1 нам необходимо поключить репозитории Alt Linux p5 i586 и noarch. Для этого открываем консоль и получаем права суперпользователя

su -

теперь открываем на редактирование файл /etc/apt/sources.list.d/alt.list и раскоментируем первые два репозитория (удаляем решетку в начале строки)

nano /etc/apt/sources.list.d/alt.list
# ALT Linux Platform 5
rpm [p5] ftp://ftp.altlinux.org/pub/distributions/ALTLinux/p5/branch i586 classic
rpm [p5] ftp://ftp.altlinux.org/pub/distributions/ALTLinux/p5/branch noarch classic

Теперь нам нужно подключить репозиторий самого NetPolice для школьного Linux 5-й платформы. Для это в файл /etc/apt/sources.list добавим адрес репозитория

nano /etc/apt/sources.list

rpm http://update.netpolice.ru/altlinux/p5/branch/netpolice/ i586 netpolice

2. Устанавливаем NetPolice
После подключения репозиториев нам нужно обновить список пакетов, доступных для установки

apt-get update

После загрузки файлов со списками пакетов в репозиториях можно приступить к установке комплекса NetPolice

apt-get install netpolice-main

ждем когда все необходимые пакеты загрузяться из репозиториев и установятся в системе. После этого можно приступить к настройке.

3. Базовая настройка NetPolice
Следуя инструкции на сайте NetPolice первое что нам нужно сделать - прописать адрес dns-сервера для системы host2cat, которая, как я понимаю, будет отвечать заблокировку сайтов по доменным именам. Для это редактируем файл /etc/sysconfig/host2cat и прописываем в поле DNS_LIST один из серверов NetPolice. Как оказалось, при использовании DNS для домашних пользователей вы получаете больше листов блокировки нежели на сервере для школ. Поэтому используем сервер dnsc1.netpolice.ru

nano /etc/sysconfig/host2cat

MEMCACHED_LIST=127.0.0.1:11211
UDP_PORT=6666
# DNS LIST SERVER IP
#for example DNS_LIST=127.0.0.1
DNS_LIST=dnsc1.netpolice.ru
TTL=3600
HOST2CAT_OPTIONS='-m $MEMCACHED_LIST -u $UDP_PORT -s $DNS_LIST -t $TTL'


После внесения изменений нужно перезапустить сервисы, входящие в комплекс NetPolice. Для этого последовательно выполните следующие команды:

/etc/rc.d/init.d/memcached restart
/etc/rc.d/init.d/host2cat restart
/etc/rc.d/init.d/c-icap restart
/etc/rc.d/init.d/squid restart

4. Настройка клиентов
Система NetPolice способна фильтровать интернет-контент для всех компьютеров в компьютерном классе и не требует установки на каждый компьютер!
Для использование системы NetPolice запущеной и настроеной на Школьном Linux 5.0.1 вам необходимо на компьютере настроить ваш web-браузер на раоту с интернет через Proxy.

Для FireFox это меню 'Правка' -> 'Настройки' -> вкладка 'Дополнительно' -> 'Сеть' -> кнопка 'Настроить'. В появившемся окне выбрираем 'Настроить параметры подключения прокси вручную' и вводим IP адрес прокси-сервера и порт (обычно 3128), далее нажать 'ok' и выйти из настроек Firefox.

Но для дистрибутива Школьный Linux Юниор 5.0.1 в качестве основного web-браузера используется Ephiphany, который не имеет соственных настроек proxy и использует общесистемные настроки proxy-сервера. Для этого дистрибутива перейдите в меню 'Система' -> 'Параметры' -> 'Параметры прокси-сервера' и укажите IP-адрес компьютера, на котором установлен NetPolice и укажите порт 3128.

5. Проверка работы контент-фильтра
После указания IP-адреса и порта в web-браузере введите в строке адреса сайт http://www.f-games.ru/
Вы должны увидеть надпись 'Permition deny!'. Это говорит о правильной работе установленного NetPolice. Сайт f-games.ru 'не совместим с задачами образования'.

6. Запуск консоли администрирования
Система NetPolice настраивается с помощью web-интерфейса. Для этого запускаем http-сервер

/etc/rc.d/init.d/httpd2 start

Запустите web-браузер и перейдите по адресу http://localhost/cgi-bin/login.cgi

Логин: root
Пароль: root

7. Создание нового администратора
Для создания новой учетной записи администратора перейдите по ссылке 'Создать нового администратора'. Введлите логин и пароль для нового администратора. После сохранения вернитесь на страницу ввода логина и пароля http://localhost/cgi-bin/login.cgi . Войдите с новым логином и паролем администратора.

8. Создание нового пользователя
При попытке доступа в интернет система NetPolice будет спрашивать вас ссод логина и пароля. К сожалению, пока не удается настроить систему в прозрачном режиме работы. Поэтому, создаем пользователя user с паролем 1.
Для этого перейдите по ссылке 'Создать нового юзера'.
Введите для нового пользователя имя user
IP адрес: 192.168.1.0 (адрес вашей подсети)
Маска подсети/суффикс: /24
Роль: my_student (выбрать из списка)

Для задания пароля пользователю в консоли от пользователя root выполните команду:

htpasswd2 /etc/squid/passwd user

9. Настройка политик доступа
Для настройки политик доступа в основном меню перейдите по ссылке my_student -> Редактировать

'Список реджектов' - это список запрещенных категорий интернет-ресурсов.
Для собственных внедрений мы используем следующий набор реджитов:

1 Пропаганда войны, разжигание ненависти и вражды, пропаганда порнографии и антиобщественного поведения
8 Преступления
24 Обеспечение анонимности пользователя, обход контентных фильтров
34 Убийства, насилие
54 убийства, насилие, трупы
57 терроризм
101 эротика, порнография
102 социальные сети
104 файлообменные сети и сайты
107 нелегальная помощь школьникам и студентам
109 обеспечение анонимности, обход контентных фильтров
110 онлайн-казино

Полный список реджетов можно посмотрать на сайте NetPolice в разделе 'Приложение 2'.

10. Дополнительные блокировки
К сожалению 'Черный список' и 'Белый список' в интерфейсе NetPolice не работают. У вас нет возможности как заблокировать дополнительные сайты так и разрешить доступ к уже заблокированным. Например, сайт spohelp.ru блокируется и для доступа к нему приходится добавлять исключения с настройках клиентских компьютеров.

Для дополнительной блокировки сайтов, которые NetPolice не блокирует мы используем инструменты самого squid. Для этого создаем черный список для самого squid.
Открываем на редактирование файл конфигурации squid

nano /etc/squid/squid.conf

Ищем в файле блок с acl записями и добавляем acl запись черного списка, с получением файлов из файла

acl blacklist url_regex '/etc/squid/blacklist.txt'

Создаем тектовый файл со список запрещенных шаблонов или адресов сайтов. В нашем случае - это домены 'сохранено в кэше' поисковиков google и yandex.

nano /etc/squid/blacklist.txt

webcache.googleusercontent.com
hghltd.yandex.net
gjhyj

И создаем в файле /etc/squid/squid.conf правило запрещение доступа для сайтов перечисленных в категории blacklist. Для этого ищем запись http_access allow password и до нее вписываем строчку

#комментарии
http_access deny blacklist
http_access allow password

После сохранения настроек перезапустите squid

/etc/init.d/squid restart

СКФ — ALT Linux Wiki

0 коммент.
Сводка недоступна. Нажмите эту ссылку, чтобы открыть запись.

Инструкция по созданию Live-USB ПСПО5 — Портал информационной и технической поддержки ПО образовательных учреждений РФ

0 коммент.
Инструкция по созданию Live-USB ПСПО5 — Портал информационной и технической поддержки ПО образовательных учреждений РФ: "Live-USB -- это загрузочное флеш-устройство, с помощью которого можно работать в ПСПО5 без установки системы на жёсткий диск. Вся работа с информацией происходит в оперативной памяти компьютера.

Для того, чтобы работать с ПСПО5 Live-USB, нужно во время загрузки компьютера нажать клавишу редактирования настроек BIOS (это может быть клавиша Del, F10, либо другая клавиша), и там отметить загрузку с USB-устройства.

Чтобы создать такой Live-USB в установленной системе ПСПО5, нужно проделать несколько простых действий.


1) Скачать образ Live-DVD для ПОСПО5 по этой ссылке, при необходимости записать его на DVD-болванку как образ, для возможности создания Live-USB на других компьютерах, без необходимости скачивать образ заново.

Далее:

2) удаляем в менеджере управления пакетами Синаптик пакеты, содержащие в названии слово mkbootflash, проверяем настройку репозиториев,

Создано: 01.11.2010 Создано: 01.11.2010

не забываем после этого нажать кнопочку 'получить сведения'. Далее снова устанавливаем пакеты, содержащие в названии слово mkbootflash (таким образом установив обновлённую версию пакетов, для создания Live-USB)

Создано: 01.11.2010

3) Подключаем чистое отформатированное флеш-устройство объёмом не менее 4ГБ в USB-разъём компьютера.

Внимание: для создания Live-USB можно использовать либо

а) созданный из iso-образа DVD-диск, либо

б) сам скачанный iso-образ Live-DVD, хранящийся на жёстком диске вашего компьютера (удобно, если у вас нет в наличии пишущего DVD-привода или нет чистых DVD-болванок).

В первом случае нужно просто вставить DVD-диск в привод для компакт-дисков,

во втором случае понадобится ввести две команды в консоли:

su -

mount -o loop /путь/до/скачанного_образа/pingwin-lite-5.0.2-i586-ru-live-DVD5.iso /media/cdrom



Создано: 01.11.2010

Далее:
4) запускаем из главного меню Центр управления системой: Меню--настройки --Центр управления системой, либо просто набираем сочетание клавиш Alt+F2 и в открывшемся окошке набираем acc (в английской раскладке).

Создано: 01.11.2010

5) в Центре управления выбираем пункт 'Создание загрузочного устройства USB'.

Создано: 01.11.2010

Если все вышеописанные действия выполнены правильно, то система прочитает DVD-диск или смонтированный iso-образ и автоматически выберет пункты из списка:

Создано: 01.11.2010


6) отмечаеми галочками нужные нам доступные пункты и нажимаем кнопочку 'Создать загрузочное устройство'.

Создано: 01.11.2010

Процесс займёт некоторое время, курсор примет вид крутящегося шарика. После того, как курсор на экране снова примет вид стрелочки, ваша Live-USB-ПСПО5 практически готова. Выходим из Центра управления системой и аккуратно отмонтируем USB-накопитель, нажав правой клавишей мышки на иконку USB-устройства на рабочем столе и выбрав пункт 'отключить том'

Создано: 01.11.2010

Отправлено через панель инструментов Google:"

Формы обратной связи

1 коммент.
Александр Матюшкин – Живая лента -
Попробовал поставить на сайт форму обратной связи, позволяющую отправлять сообщения и файлы без использования электронной почты. Во-первых, хотелось попробовать, во-вторых, студенты время от времени жалуются, что отправлять по e-mail им очень сложно (растет поколение социальных сетей).

Нашел в интернете два симпатичных бесплатных сервиса: http://www.jotform.com/ и http://mytaskhelper.ru/. По функционалу они одинаковые или почти одинаковые. Позволяют отправлять файлы до 10 Мб на один или несколько адресов электронной почты (по усмотрению пользователя). Mytaskhelper говорит по-русски, Jotform русского не знает. Но Jotform изящнее, стабильнее, логичнее и быстрее грузится. Он больше похож на конструктор, где не вслепую подбираешь, например, высоту шрифта, а сразу видишь результат, лучше продуман. Т.е. в нем есть готовые шаблоны и есть возможность писать форму самому, а в Mytaskhelper преобладает серединный вариант - когда путем проб и ошибок самостоятельно стыкуешь разные детали, не зная заранее, подойдут ли они друг к другу, но знать CSS не надо. Не смотря на язык интерфейса, в самом продукте будет тот язык, который выберет пользователь.

Так что если кому нужна форма обратной связи - рекомендую.

BigImg.It - огромные изображения на ваш сайт | Каптерка спертого воздуха

0 коммент.
BigImg.It - огромные изображения на ваш сайт | Каптерка спертого воздуха: "BigImg.It - огромные изображения на ваш сайт
BigImg.It - сервис, который поможет вставить любое негабаритное изображение на сайты с дефицитом места как у меня. Рассмотрим два примера. На первом будет вставлена картинка с панорамой Гонконга разрешением 3 495 x 480 пикселей:

Для получения эффекта кликните картинку и перетащите курсор мыши влево-вправо.
 
Copyright 2009 А! Калебин...
BloggerTheme by BloggerThemes | Design by 9thsphere