Вторник, 26.09.2017, 15:36
Dansguardian+ и не только
Главная Регистрация Вход
Приветствую Вас, Гость · RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Страница 1 из 11
Форум » Фильтрация » Делимся опытом » Рекомендации по постройке сервера фильтрации (Выбор необходимого софта, общие рекомендации.)
Рекомендации по постройке сервера фильтрации
VitoДата: Пятница, 04.05.2012, 16:21 | Сообщение # 1
Подполковник
Группа: Администраторы
Сообщений: 131
Репутация: 2
Статус: Offline
Железо.
Две сетевые карты (обязательно)
Raid-массив (желательно)
Хороший блок питания.
Достаточно оперативной памяти.
Соответствующее охлаждение (вентилятор процессора, охлаждение корзины с ЖД, корпусные вентиляторы),

Само сабой используем UPS для питания нашего сервера, коммутатор нашей сети и модемы(ADSL,спутниковые) также запитываем от UPS.
Монитор не является обязательным атрибутом сервера, как и мощная видеокарта, в идеале лучше встроенная видеокарта, так как отсутствует еще один вентилятор smile
Мышь и клаиатура, привод для дисков тоже не являются обязательными.
Прикрепления: 0248683.jpg(37Kb) · 9619098.jpg(34Kb)
 
VitoДата: Пятница, 04.05.2012, 16:21 | Сообщение # 2
Подполковник
Группа: Администраторы
Сообщений: 131
Репутация: 2
Статус: Offline
BIOS
Стоит просмотреть сайт производителя материнской платы на наличие новых версий BIOS и обновить.
Обновление BIOS лучше делать в сервис-центре, особенно если материнская плата на гарантии.
Включаем автоматическое управление оборотами вентилятора ЦП.
Включаем предупреждение о превышении температуры процессора.

Отключаем вывод сообщения об ошибке отсутствия клавиатуры.
Проверяем порядок загрузки с ЖД.
С биосом все, любой разгон не допустим, так как стабильность системы падает.

Софт
Начнём с дистрибутива.
На сегодняшний день я советую взять UBUNTU Server 12.04
Дистрибутив ALTLINUX Школьный сервер 5 морально устарел и очень хрупкий, стоит затронуть один из конфигов вручную и все сложные связки начинают сыпаться на глазах.
Конечно, гики могут брать, что душе угодно.

Основной софт для фильтрации SQUID,Dansguardian и редиректоры для SQUID(Режик, SquidGuard и пр.)
В качестве дополнительного обязательного софта нужна связка LAMP (LINUX+APACHE2+MYSQL+PHP)

Для новичков не лишним будет PhpMyAdmin, который упростит работу с MYSQL.

Для ведения общей статистики по интерфейсам очень хорошо зарекомендовала себя консольная программа vnstat и веб-часть phpfrontend vnstat.

Из анализаторов логов для SQUID стоит выделить три:
Free-sa - легковесный анализатор, запускается вручную в консоли с параметрами, формирует веб-страницы в определенном каталоге веб-сервера.
Sarg - довольно тяжелый анализатор, но и наиболее функциональный.
Lightsquid - довольно неплохой анализатор лога, специальная часть lightparser.pl(запуск по крону) анализирует лог и создает свое представление данных, которое выводится веб-частью, написано на Perl.

Для Dansguardian анализаторов очень мало.
http://dansguardian.ucoz.ru/index/analizator_logov/0-15 один из них на PERL
В составе веб-интерфейса, также есть анализатор.

Не рекомендую использовать SAMS версий 1(управление SQUID) из-за уязвимостей и множества ошибок

Что еще можно сделать на сервере?
На основе SAMBA, можно поднять общий сетевой ресурс, если требуется.
Сделать репозиторий обновлений для Linux-систем.
Установить и настроить утилиту retranslator Лаборатории Касперского для централизованного обновления антивирусов.
У меня есть конфиг для Антивируса Касперского 6 Workspace, если требуется могу выложить.
Установить на веб-сервер Coppermine - это продвинутая фотогалерея, совместно с плагинами получается замечательный фото, видео-архив.
Из образовательных сред - Moodle.
Для внутреннего портала можно использовать Drupal.
Для мониторинга сервера можно поставить Zabbix.
Для учета техники и расходников GLPI, опытные могут прикрутить OCS Web Inventory.
О самописных системах, тут уж простор фантазии... да хоть искусственный интеллект.

Пока всё.
Пишите в комментариях, если пропустил чего...
 
pmaДата: Суббота, 05.05.2012, 09:08 | Сообщение # 3
Рядовой
Группа: Пользователи
Сообщений: 18
Репутация: 0
Статус: Offline
Спасибо за статью! полезные заметки про BIOS, SQUID и Dansguardian я можно сказать немного осилил, думаю хватит ума и редиректор прикрутить, остановился на rejik - е, хотя не знаю.

Code
В качестве дополнительного обязательного софта нужна связка LAMP (LINUX+APACHE2+MYSQL+PHP)
какие основные функции несет lamp? авторизация, база данных и т.п.? просто не думаю что лично для меня этот доп. софт прям такой обязательный -) Основная функция моего сервера раздача и фильтрация трафика, стоит ли падать в изучении и установку lamp в таком случае?
 
VitoДата: Суббота, 05.05.2012, 12:32 | Сообщение # 4
Подполковник
Группа: Администраторы
Сообщений: 131
Репутация: 2
Статус: Offline
Веб-сервер Apache2 потребуется для работы анализаторов,
PHP - для некоторых анализаторов, и очень многих CMS.
Mysql - база данных, ее требуют многие CMS такие как Drupal, Joomla.

На основе Drupal можно сделать портал, основные задачи которого:
1. Каталог сайтов белого списка, так фильтрация по белым спискам станет эффективной.
2. Формы обратной связи с пользователями, такие как
Форма сообщения об ошибочном срабатывании фильтра.
Форма сообщения об открытом сайте, несоответствующим нормативам и фразам.
И прочее.

Drupal хорош тем, что используя различные модули и без программирования, можно создавать самые разные сайты.
 
galkin24Дата: Пятница, 18.05.2012, 22:39 | Сообщение # 5
Рядовой
Группа: Пользователи
Сообщений: 14
Репутация: 0
Статус: Offline
У меня сервер на pentium 5700 2x3000MHz 2Гб 500Гб мать g-ga41xxx ( встроенная сетевуха на AR8151 не поддерживается, поэтому стоит две дискретных) вентялятор на северный \ южный мосты, вентилятор на жесткий диск.
могу поставить такой:
i3-540 2Gb 500Gb мать ga-h55 ? стоит ли ? или сойдёт то , что есть? "настоящего серверного железа не дают.

Операционка - ШС5.0.2. Стоит ли заменить на другую? Простая вроде бы в настройке для непосвящённых...


Сообщение отредактировал galkin24 - Пятница, 18.05.2012, 22:43
 
VitoДата: Понедельник, 21.05.2012, 12:07 | Сообщение # 6
Подполковник
Группа: Администраторы
Сообщений: 131
Репутация: 2
Статус: Offline
Вполне подойдет и то что есть, если температура мостов не за 80 градусов.
Операционную систему, если уже установлена и работает удовлетворительно, то лучше не трогать.
Единственно о чем хочу предупредить, ни при каких условиях не трогайте вручную конфиги LDAP, Kerberos и Samba, иначе всё развалится прямо на глазах.
Ну и о резервных копиях баз и конфигов не забывайте.
 
Форум » Фильтрация » Делимся опытом » Рекомендации по постройке сервера фильтрации (Выбор необходимого софта, общие рекомендации.)
Страница 1 из 11
Поиск:

Сайт управляется системой uCoz