Archive for the 'Free Software' Category

Virtualizzazione: i vantaggi

Premesso che sono OPINIONI personali, quindi potenzialmente screditabili e opinabili, ecco per quali motivi ritengo vantaggioso far scegliere all'azienda nella quale lavoro una soluzione basata sulla virtualizzazione anzichè una soluzione basata sul dogma "un servizio-una macchina":

1 ) procedura di backup più snella; inoltre il backup è completo, dell'intera macchina;

2 ) ripristino rapidissimo di una macchina in caso di caduta (proprio perchè il backup è dell'intera macchina, è possibile rimettere in piedi un server in pochi minuti); in una soluzione standalone impiegheremmo svariate ore a rifare da zero una macchina;

3 ) ci si slega completamente dall'hardware sottostante, in quanto la virtualizzazione è fatta su hardware standard; questo garantisce omogeneità nelle risorse hardware, che si traduce in maggiore flessibilità a livello software;

4 ) ottimizzazione delle risorse hardware attraverso il consolidamento delle stesse, che consente un bilanciamento delle risorse, potendo quindi quasi azzerare il tempo di idle delle cpu (e sfruttando i socket dual code, quad core e six core, che nella maggior parte dei casi, in soluzioni standalone, rimangono quasi inutilizzati); inoltre le risorse vengono allocate quando e dove necessario;

5 ) struttura controllabile completamente da remoto, attraverso la console di vmware (o xen, o altro prodotto alternativo);

6 ) espansione del parco macchine molto più flessibile, in quanto potrei creare (anche da remoto) un nuovo server e metterlo in produzione in pochi minuti;

7 ) costi più bassi, in quanto non ho bisogno di una nuova macchina fisica per ogni macchina logica; costi più bassi anche in termini di spazio, di consumi elettrici e di connettività;

8 ) è possibile evolvere facilmente l'intera struttura, spostandola su server di nuova generazione, senza dover reinstallare tutto, ma solamente reinstallando lo strato di emulazione e ripristinando i file delle macchine virtuali;

9 ) il testing e il debugging di nuove applicazioni è facilitato, in quanto è possibile testare e debuggare su macchine identiche alla produzione, senza spreco di risorse.

Monitorare la rete con Nagios tramite Iphone

Già da qualche anno monitoriamo la rete aziendale con Nagios, un prodotto eccezionale, sviluppato inizialmente da Ethan Galstad, al quale si è affiancata con gli anni una foltissima community. Negli ultimi giorni abbiamo configurato una vpn PPTP che ci permette di collegarci alla nostra rete attraverso l'Iphone. Attraverso poi la comodissima applicazione Touchmon for Nagios abbiamo a disposizione una semplice interfaccia che ci permette di verificare lo stato della nostra infrastruttura attraverso una visualizzazione molto chiara di host, hostgroup, servizi e problemi. Esiste poi la possibilità di fare "Acknowledge" dei problemi e di schedulare dei downtime.

Ma veniamo alla configurazione… per prima installiamo il software che ci permette di configurare la vpn pptp (io ho utilizzato una macchina con ubuntu 9.10, ma la vpn è configurabile su ogni tipo di sistema *nix like):

apt-get install pptpd

editiamo il file /etc/pptpd.conf e specifichiamo l'indirizzp ip sul quale pptpd si metterà in ascolto e gli indirizzi ip che verrano assegnati ai client che si connetteranno alla vpn:

nano /etc/pptpd.conf

alla fine del file aggiungere:

localip 192.168.0.x (ip della macchina sulla quale è installato il demone pptpd)
remote 192.168.0.x-y (dove x-y è un range di indirizzi a nostra scelta, della stessa network di localip)

modifichiamo (se il file non esiste lo creiamo con il comando touch) ora il file /etc/ppp/pptpd-options:

##################################################

# $Id: pptpd-options 4643 2006-11-06 18:42:43Z rene $#
# Sample Poptop PPP options file /etc/ppp/pptpd-options
# Options used by PPP when a connection arrives from a client.
# This file is pointed to by /etc/pptpd.conf option keyword.
# Changes are effective on the next connection.  See "man pppd".
#
# You are expected to change this file to suit your system.  As
# packaged, it requires PPP 2.4.2 and the kernel MPPE module.
##################################################

# Authentication

# Name of the local system for authentication purposes
# (must match the second field in /etc/ppp/chap-secrets entries)
name pptpd

# Optional: domain name to use for authentication
# domain mydomain.net

# Strip the domain prefix from the username before authentication.
# (applies if you use pppd with chapms-strip-domain patch)
#chapms-strip-domain

# Encryption
# Debian: on systems with a kernel built with the package
# kernel-patch-mppe >= 2.4.2 and using ppp >= 2.4.2, …
# {{{
refuse-pap
refuse-chap
refuse-mschap
# Require the peer to authenticate itself using MS-CHAPv2 [Microsoft
# Challenge Handshake Authentication Protocol, Version 2] authentication.
require-mschap-v2
# Require MPPE 128-bit encryption
# (note that MPPE requires the use of MSCHAP-V2 during authentication)
require-mppe-128
# }}}

# Network and Routing

# If pppd is acting as a server for Microsoft Windows clients, this
# option allows pppd to supply one or two DNS (Domain Name Server)
# addresses to the clients.  The first instance of this option
# specifies the primary DNS address; the second instance (if given)
# specifies the secondary DNS address.
# Attention! This information may not be taken into account by a Windows
# client. See KB311218 in Microsoft's knowledge base for more information.
ms-dns 10.133.0.236
#ms-dns 10.0.0.2

# If pppd is acting as a server for Microsoft Windows or "Samba"
# clients, this option allows pppd to supply one or two WINS (Windows
# Internet Name Services) server addresses to the clients.  The first
# instance of this option specifies the primary WINS address; the
# second instance (if given) specifies the secondary WINS address.
#ms-wins 10.0.0.3
#ms-wins 10.0.0.4

# Add an entry to this system's ARP [Address Resolution Protocol]
# table with the IP address of the peer and the Ethernet address of this
# system.  This will have the effect of making the peer appear to other
# systems to be on the local ethernet.
# (you do not need this if your PPTP server is responsible for routing
# packets to the clients — James Cameron)
proxyarp

# Debian: do not replace the default route
nodefaultroute

# Logging

# Enable connection debugging facilities.
# (see your syslog configuration for where pppd sends to)
#debug

# Print out all the option values which have been set.
# (often requested by mailing list to verify options)
#dump

# Miscellaneous

# Create a UUCP-style lock file for the pseudo-tty to ensure exclusive
# access.
lock

# Disable BSD-Compress compression
nobsdcomp

sembra complicato ma l'unica cosa che ho avuto la necessità di modificare è stata la riga ms-dns, dove ho inserito l'indirizzo del server dns che risolve i nomi delle macchine della nostra rete. E' una comodità in più, ma non è assolutamente indispensabile ai fini dell'implementazione della nostra vpn.

Abilitiamo poi l'ip forwarding sulle interfacce di rete della nostra macchina, che permetterà all'interfaccia ppp (che verrà creata nel momento in cui il client attiverà la connessione vpn) di comunicare con l'interaccia eth0 e quindi di raggiungere la rete che sta dietro a questa macchina. Per fare questo nel file /etc/sysctl.conf aggiungiamo:

net.ipv4.ip_forward = 1

Ora settiamo una password condivisa (metodo di certo non molto sicuro, è preferibile l'autenticazione tramite certificati, che ho trovato un po' laboriosa per quanto riguarda la configurazione su Iphone e che magari sarà argomento di uno dei prossimi articoli) per l'accesso alla vpn. Nel file /etc/ppp/chap-secrets aggiungiamo:

utente pptpd password *

questo indica che l'utente "utente" (ovviamente modificabile a piacere, così come la password), con la password "password", è abilitato a connettersi alla vpn con qualsiasi ip sorgente ("*"). E' possibile, se ad esempio sappiamo che l'utente "pippo", che utilizza la password "pluto", si connette utilizzando un ip statico (www.xxx.yyy.zzz), settare il file in questo modo

pippo pptpd pluto www.xxx.yyy.zzz

Infine riavviamo il demone pptpd:

/etc/init.d/pptpd restart

Ora ci sposiamo sul nostro Iphone:

da General -> Network -> VPN scegliamo PPTP

impostiamo l'indirizzo del server (che sarà un indirizzo pubblico di un router connesso a internet, sul quale avremo configurato un nat 1:1 sull'ip della macchina dove abbiamo installato pptpd), l'utente e la password (quelli specificati nel file /etc/ppp/chap-secrets). Manteniamo RSA SecurID impostato a "Off". La seguente immagine può aiutare a rendere la spiegazione più chiara:

Ora scarichiamo e installiamo l'applicazione TouchMon Lite for Nagios (gratuita, ma esiste la versione a pagamento, che con soli 12,99$ consente di fare Acknowledge" dei problemi e di schedulare dei downtime), attiviamo la vpn, lanciamo TouchMon e… abbiamo la nostra infrastruttura di rete sotto controllo!:)

 

Grande Mark!

(17:11:58) jcastro: <No`> QUESTION: Where do you think we are concerning the bug #1? do you see it being closed in the (more or less distant) future?
(17:12:04) rockstar [n=rockstar@canonical/launchpad/rockstar] è entrato nel canale.
(17:12:06) sabdfl: interesting times
(17:12:21) thekorn ha abbandonato il canale (quit: Success).
(17:12:25) sabdfl: linux (and to a certain extent ubuntu) is now a major force in the PC industry
(17:12:37) gotunandan_ [n=gotunand@117.195.44.196] è entrato nel canale.
(17:12:43) meltemi [n=gdb@tito.darkskills.org.uk] è entrato nel canale.
(17:12:46) augias [n=fernando@190.162.52.220] è entrato nel canale.
(17:12:47) sabdfl: microsoft was able to do a diving catch to save market share in netbooks only by giving XP away at very, very low prices
(17:12:53) sabdfl: a product they wanted to kill 18 months ago
(17:13:00) sabdfl: now, things will get more interesting
(17:13:08) DarthBoner [n=tibault@78-21-60-211.access.telenet.be] è entrato nel canale.
(17:13:11) troj ha abbandonato il canale (quit: Connection timed out).
(17:13:24) sabdfl: we will see Windows 7 Starter Edition in major western markets, which is new (it was designed for emerging markets to address piracy)
(17:13:33) sabdfl: and we'll see if that model works for users
(17:13:40) sabdfl: i think we can compete
(17:13:40) augias ha abbandonato il canale (quit: Remote closed the connection).
(17:13:45) dreamnid [n=dreamnid@cpe-69-207-148-86.rochester.res.rr.com] è entrato nel canale.
(17:13:48) Ibiza-Fahrer [n=roman-sc@ip-90-187-155-79.web.vodafone.de] è entrato nel canale.
(17:14:03) sabdfl: ubuntu with full office capability competes nicely with uncrippled windows and office on price, stability and functionality
(17:14:09) sabdfl: so, game on
(17:14:33) sabdfl: we will know a lot more in 18 months – can we actually carve out territory that is defensible?

Per i profani, il BUG #1 in Ubuntu è:
"Microsoft has a majority market share"

E dopo 17 anni…

Linux è qui! Il 5 ottobre 1991 Linus Torvalds annunciava al newsgroup comp.os.minix  un kernel di un sistema operativo molto simile a Minix, in grado di girare su piattaforma x86. E' passato tanto tempo, ma il nostro caro pinguino è ancora tra noi, più vivo e vegeto che mai! Tanti tanti auguri!!!

10 buoni motivi per scegliere Linux!

Link all'articolo di TuxJournal

Nuova versione di OSSEC

E' stato aggiornato il sistema di intrusion detection system OSSEC. La versione 1.1 esegue analisi di log, controllo dell'integrità, monitoring del registro di Windows, rootkit detection, alerting temporale aggiungendo, rispetto a quella precedente, anche funzionalità di email alerting, analisi avanzata e un meccanismo di risposta attiva per ostacolare gli attacchi.  Il software è disponibile per varie piattaforme (Linux, OpenBSD,  MacOS, Solaris e Windows) ed è rilasciato con licenza GNU General Public License.

MS Word diventa compatibile con Open Document

Finalmente anche gli utenti MS non avranno piu' scuse e potranno iniziare a lavorare su un formato libero come odt. Che sia la volta buona per liberarsi di quei fastidiosissimi allegati doc? Di certo e' un grande passo avanti per eliminare una barriera che c'e' tra gli utenti che utilizzano MS Word e quelli che usano la suite OpenOffice.

Vi rimando al link di Attivissimo per maggiori informazioni. 

3D Desktop on Linux!

Ecco un video che mostra le potenzialità dell’architettura XGL su Linux utilizzando un monitor Touch Screen. Molto bello l’effetto “elastico” che è possibile ottenere trascinando un bordo della finestra per poi lasciarlo improvvisamente.

[kml_flashembed movie="http://www.youtube.com/v/dQkSObRtw0o" width="425" height="350" wmode="transparent" /]