Школьный сервер 4.1: различия между версиями
Строка 250: | Строка 250: | ||
# При включении брандмауэра не доступен ни один порт (в том числе и alterator). Как минимум нужно включить по умолчанию alterator и веб-сервер {{man|slazav}}, {{man|inger}} | # При включении брандмауэра не доступен ни один порт (в том числе и alterator). Как минимум нужно включить по умолчанию alterator и веб-сервер {{man|slazav}}, {{man|inger}} | ||
# Сервер FTP не пускает локальных пользователей по умолчанию. Предлагается по умолчанию пускать анонимов и локальных пользователей {{man|slazav}}, {{man|inger}} | # Сервер FTP не пускает локальных пользователей по умолчанию. Предлагается по умолчанию пускать анонимов и локальных пользователей {{man|slazav}}, {{man|inger}} | ||
# При включенном брандмауэре FTP-сервер не работает в пассивном режиме. Возможно, нужно прописать порты для пассивного режима на сервере явно и включить их по умолчанию в настройке | # <strike>При включенном брандмауэре FTP-сервер не работает в пассивном режиме. Возможно, нужно прописать порты для пассивного режима на сервере явно и включить их по умолчанию в настройке брандмауэр</strike> -- проверить! | ||
# Прокси-сервер не пускает на порт 8080 (alterator) {{man|george}} (''примечание: прокси не будет пускать никуда, если его не настроить'') | # Прокси-сервер не пускает на порт 8080 (alterator) {{man|george}} (''примечание: прокси не будет пускать никуда, если его не настроить'') | ||
#: Ошибка в том, что порт 8080 никак не отражён в squid.conf | #: Ошибка в том, что порт 8080 никак не отражён в squid.conf |
Версия от 18:57, 29 декабря 2008
Анонс
Компания ALT Linux объявляет о выпуске серверного дистрибутива для образовательных учреждений ALT Linux 4.1 Школьный Сервер.
Интерфейс Школьного Сервера позволяет легко управлять:
- межсетевым экраном (с помощью упрощенного или расширенного интерфейса);
- почтовым сервером с поддержкой средств борьбы с вирусами и спамом;
- веб-сервером Apache2 (модули веб-сервера, виртуальные сервера);
- прокси-сервером (с поддержкой вывода статистики доступа);
- Samba-сервером (организация доступа к каталогам, доступным по протоколу Samba);
- FTP-сервером;
- обновлениями системы (включая настройку источников обновлений);
- учётными записями пользователей (в том числе изменять учётные данные и квоты на используемое пространство);
- сетевыми интерфейсами;
- источниками бесперебойного питания;
- созданием локальных зеркал репозиториев;
- резервным копированием;
- синхронизацией времени на сервере;
- выделением IP-адресов для локальной сети (DHCP-сервер);
- веб-ориентированными приложениями (Moodle и MediaWiki).
Основные отличия от Office Server 4.0:
- современная пакетная база
- ядро Linux 2.6.25, поддерживающее более широкий спектр оборудования
- новый внешний вид центра управления системой и установщика
- FTP, почта и Samba берут систему пользователей из LDAP;
- Новые модули центра управления системой (в том числе: резервного копирования, создания локальных зеркал репозиториев,
- поддержка Moodle — системы для создания курсов и веб-сайтов, находящей все большее распространение в образовательных учреждениях
- поддержка MediaWiki — системы для веб-сайтов, работающих по технологии «вики».
ISO-образ CD диска и образ для флеш-носителя находятся по адресу:
ftp://ftp.altlinux.ru/pub/distributions/ALTLinux/4.1/school-server/4.1.0/iso/, а также будут доступны с ближайшего зеркала.
Список действующих зеркал можно найти по адресу
http://www.altlinux.ru/products/downloads/
Доступны следующие образы (перед именем файла указана его контрольная сумма):
9c2cf1ca56e3584323f3e62384c1c6fc altlinux-4.1.0-school_server-i586-install-cd.iso
Список рассылки, посвящённый дистрибутивам ALT Linux Школьный Сервер:
https://lists.altlinux.org/mailman/listinfo/office-server (на русском языке)
Список существующих модулей альтератора
Модуль | Комментарий | Справка |
---|---|---|
alterator-sysconfig | ||
alterator-lilo | ||
alterator-sysinfo | ||
alterator-xinetd | ||
alterator-services | ||
alterator-logs | ||
alterator-pkg | ||
alterator-datetime | ||
alterator-tzone | непереведенные города в некоторых странах, отличных от России... | |
alterator-root | ||
alterator-users |
|
|
alterator-auth | ||
alterator-net-eth | slazav@: при смене ip, возможно, стоит делать редирект на новый ip. | |
alterator-net-wifi | При нажатии на кнопку "Перенастроить интерфейс" начинает много флудить в dmesg о том, что он постоянно перенастраивает, пока не будет выполнен переход на какой-нибудь другой модуль. -- актуально не для всех wifi-карточек, видимо. | |
alterator-net-pptp | ||
alterator-net-ppoe | ||
alterator-net-iptables | ||
alterator-vsftpd | ||
alterator-squid | , В разделе настройки прокси-сервера не задаётся доступ по пользователю/паролю, amike@ | |
alterator-samba | ||
alterator-nut | ||
alterator-dhcp | ||
alterator-postfix-restrictions | Нужны RBL-сервера по умолчанию (хотя бы zen.spamhaus.org + dul.dnsbl.sorbs.net). | Нужно по-человечески объяснить, что "фильтрация клиентов" -- это фильтрация по IP-адресам |
alterator-dovecot | ||
alterator-spamassassin | ||
alterator-ulogd |
|
|
alterator-lightsquid | ||
alterator-ahttpd | ||
alterator-mirror | todo на далекое и светлое будущее: надо делать прикидку свободного места, иначе велика вероятность что пользователь когда-нибудь проснется и обнаружит забитый под завязку диск и почти нерабочую систему. | |
alterator-openldap | ||
alterator-synbak |
|
george@: В разделе "справка" много полезной информации, но не говорится о том, как начать пользоваться модулем |
Отсутствующие, но полезные модули альтератора
Модуль | Комментарий |
---|---|
alterator-net-ppp | модифицировать до появления там интерфейса для pppd. Сейчас pppd в дистрибутиве нет. Это неправильно, надо добавлять. Было бы неплохо придумать, как объединить очень сильно пересекающиеся по коду alterator-net-{pptp,pppoe} и чуточку модифицировать под обычный ppp (было бы неплохо реанимировать wvdial и альтератор сделать вокруг него - единственный консольный дозвонщик, да и апстрим ожил. Умеет несколько соединений с разными провайдерами, его конфиг прост как двери) |
Документация
Вид, в котором она представляется пользователям
install notes
- общие слова типа «Дистрибутив успешно установлен»
- редирект пользовалетей на едиую точку входа (см. ниже)
Документация в html-версии
Располагается тут: http://localhost/ald-docs
Что оно содержит:
- На видном месте — как найти moodle и mediawiki. Люди их не находят, они не понимают, что «всё уже работает», пытаются искать это где-то в модулях. Нужно направить их в правильное русло.
- На видном месте — ссылка на интерфейс cups-а. Ситуация аналогична.
- На видном месте — ссылка на альтератор. Для единообразия.
- Информацию из руководств (наверное, имеет смысл опустить информацию об установке системы вообще)
При этом аналог печатной версии документации по НП-21 полностью опакечен.
В концепции НП-21
- «Руководство пользователя» (объёмом не менее 0,5 п. л.)
- «Руководство системного программиста» (объёмом не менее 0,5 п. л.)
Формат печатной документации — А4.
Задумывалось, что руководство системного администратора будет в целом соответствовать ГОСТ 19.505-79, а руководство пользователя РД 50-34.698-90.
И хотя в требованиях конкурса это прямо не указывается, желательно придерживаться требований данных руководящих документов.
Полезно для ознакомления
Releases/40/PretenziiOfficeServer - почему не выпустили на 4.0
Доделать
- до распространения хорошо бы добавить в дистрибутив курсы для moodle (взять у black@)
- добавить в дистрибутив скрипт импорта данных из 1С:Хронограф’а
64-битная версия, хотя бы в статусе бетыее не будет из-за подземного стука иксов/ядра
24.12.2008 (замечания QA)
- Цветовая схема инсталлера должна соответствовать схеме boot-splash и альтератора altbug #18326 mex3@
- Заголовки всплывающих окон (Critical, Warning, Question) должны быть локализованы altbug #18327 sbolshakov@
Сменить значок всплывающего окна Critical на более подходящий altbug #18327fixed (?)- Показ используемых IP-адресов при запуске сервера cas@
- По умолчанию не запускается сервер DHCP (возможно, нужен отдельный этап при установке) george@
- Пока прибил гвоздиком: этот сценарий просто захакивает dhcpd раздавать настройки по сети, интерфейс которой задан статически
- Файл:Alterator-dhcp-autosetup.sh
- Не показываются источники обновлений (см.ниже, как будет пофикшено - тестировать)
- Пакет apt-conf-server не нужен, зато нужен apt-conf-school-server mex3@, cas@
- При включении брандмауэра не доступен ни один порт (в том числе и alterator). Как минимум нужно включить по умолчанию alterator и веб-сервер slazav@, inger@
- Сервер FTP не пускает локальных пользователей по умолчанию. Предлагается по умолчанию пускать анонимов и локальных пользователей slazav@, inger@
При включенном брандмауэре FTP-сервер не работает в пассивном режиме. Возможно, нужно прописать порты для пассивного режима на сервере явно и включить их по умолчанию в настройке брандмауэр-- проверить!- Прокси-сервер не пускает на порт 8080 (alterator) george@ (примечание: прокси не будет пускать никуда, если его не настроить)
- Ошибка в том, что порт 8080 никак не отражён в squid.conf
- sed -i '/ 443/{p;s/ 443/ 8080/}' /etc/squid/squid.conf
- В документации по FTP-серверу указать, какие папки доступны для записи (пути), а также как выложить файл на веб-сервер azol@
- В документации по POP3/IMAP сервер указать что подключение идёт только по TLS и нельзя выбирать 'POP3 через TLS/SSL' и 'IMAP4 через TLS/SSL' azol@
23.12.2008 (результаты совещания)
Решения совещания в ALT Linux 23 декабря 2008 года:
- ALT Linux 4.1 Office Server не выпускать, до 15.01.09 доделать Школьный Сервер
- Убрать все привязки и упоминания LDAP из веб-интерфейса Alterator (сами пакеты оставить)
- Переработать импорт из Хронографа для поддержки импорта локальной базы пользователей (не LDAP)
- Это означает убрать одну из главных фич Школьного сервера. На мой взгляд -- недопустимо.
- Не означает. Правда же, моё утверждение столь же голословно, как и ваше? Поясните, что именно, по вашему мнению, пропадает. george@
- Это означает убрать одну из главных фич Школьного сервера. На мой взгляд -- недопустимо.
- Проверить, что поправили в alterator-samba
Выкинуть alterator-spamassasindone- Заменить текст «It works» станицы Apache по умолчанию на оформленную страницу с названием продукта и направления читать документацию azol@
- Взять стандартный index.html и убить там всё, вписать указанный текст
- Документация есть в книжке (книжки пока нет) и лежит на CD прямо в index.html или в docs/index.html
- (?) возможно, предусмотреть флажок на последнем этапе для задержки на чтение Release notes перед перезагрузкой
- Положить курсы moodle в виде файлов на диск
Положить документацию снаружи на дискdoneВыкинуть alterator-auth, alterator-nutdone
Тестирование
Сейчас необходимо:
- протестировать, опять же, moodle и mediawiki — попробовать поотсылать всякие уведомления и напоминания (и настроить минимум того, что для этого нужно). Посмотреть, можно ли где-то через интерфейс поменять выставленные при установке дефолты ничего никому не отправлять.
- особое внимание следует уделить новым модулям альтератора
- попробовать построить сеть со всеми вытекающими. Желательно ещё проверить, что и как с wifi.
- проверить - есть ли возможность указать несколько DNS !!! По прежнему не работает! после добавления еще одного адреса /etc/resolf.conf остается без изменений, а строчка DNS в альтераторе сразу сбрасывается на 1 прежний DNS
Предыдущая версия: ALT Linux 4.0 Office Server |
ALT Linux 4.1 Office Server 2008 — |
Следующая версия: ALT Linux 5.0 Office Server |