顯示具有 監察系統 標籤的文章。 顯示所有文章
顯示具有 監察系統 標籤的文章。 顯示所有文章

2009年8月24日 星期一

如何建立 OpenLDAP server

如何建立 OpenLDAP server

LDAP 全名是 Lightweight Directory Access Protocol, 是一種目錄訪問協議, 在TCP/IP之上定義了一個相對簡單的升級和搜索目錄的協議。. 常見的用途有電話薄, 登入服務, 域名服務等. LDAP
今次所介紹的是 OpenLDAP 服務器的安裝方法
先安裝服務器所需軟件

sudo apt-get install slapd ldap-utils
重新設定 openldap 軟件

Dpkg-reconfigure slapd
omit openldap server configuration? no
dns domain name? example.com
organization name? yourCompany
database backend to use? bdb
do you want the database to be removed when slapd is purged? yes
may be the question: move old database? yes
administrator password?
confirm password?
allow LDAPv2 protocol? no
如果需要手動修改 slapd.conf, 可到 /etc/ldap/slapd.conf

# This is the main slapd configuration file. See slapd.conf(5) for more
# info on the configuration options.
#######################################################################
# Global Directives:
#
# Features to permit
allow bind_v2
# Schema and objectClass definitions
include /etc/ldap/schema/core.schema
include /etc/ldap/schema/cosine.schema
include /etc/ldap/schema/nis.schema
include /etc/ldap/schema/inetorgperson.schema
# Where the pid file is put. The init.d script
# will not stop the server if you change this.
pidfile /var/run/slapd/slapd.pid
# List of arguments that were passed to the server
argsfile /var/run/slapd/slapd.args
# Read slapd.conf(5) for possible values
“/etc/ldap/slapd.conf” 139 lines, 4760 characters
# This is the main slapd configuration file. See slapd.conf(5) for more
# info on the configuration options.
#######################################################################
# Global Directives:
# Features to permit
allow bind_v2
# Schema and objectClass definitions
include /etc/ldap/schema/core.schema
include /etc/ldap/schema/cosine.schema
include /etc/ldap/schema/nis.schema
include /etc/ldap/schema/inetorgperson.schema
# Where the pid file is put. The init.d script
# will not stop the server if you change this.
pidfile /var/run/slapd/slapd.pid
# List of arguments that were passed to the server
argsfile /var/run/slapd/slapd.args
# Read slapd.conf(5) for possible values
loglevel none
# Where the dynamically loaded modules are stored
modulepath /usr/lib/ldap
moduleload back_bdb
# The maximum number of entries that is returned for a search operation
sizelimit 500
# The tool-threads parameter sets the actual amount of cpu’s that is used
# for indexing.
tool-threads 1
#######################################################################
# Specific Backend Directives for bdb:
# Backend specific directives apply to this backend until another
# ‘backend’ directive occurs
backend bdb
#######################################################################
# Specific Backend Directives for ‘other’:
# Backend specific directives apply to this backend until another
# ‘backend’ directive occurs
#backend
#######################################################################
# Specific Directives for database #1, of type bdb:
# Database specific directives apply to this databasse until another
# ‘database’ directive occurs
database bdb
# The base of your directory in database #1
suffix “dc=example,dc=com”
修改 /etc/ldap/ldap.conf (示範如下)

#
# LDAP Defaults
#
# See ldap.conf(5) for details
# This file should be world readable but not world writable.
BASE dc=example,dc=com
URI ldap://localhost:389
SIZELIMIT 12
TIMELIMIT 15
DEREF never
開始 slapd 服務器

/etc/init.d/slapd restart
測試
netstat -lvt | grep ldap
tcp 0 0 *:ldap *:* LISTEN
tcp6 0 0 [::]:ldap [::]:* LISTEN
其實 OpenLDAP 服務器的安裝方法並不複雜. 困難反而在於 client 客戶端的設定之上. 下篇文章, 將會介紹如何用 LDAP 設置 Linux 上的使用者登入系統.

2009年8月12日 星期三

how to maintain a SME class network如何維護一個中小企的網絡 - Accuracy

Accuracy 準確性

1. Information accuracy 資訊準確性

1. 資訊準確性其實不太關係於IT 系統的部署, 而是與員工的陪訓, 資料整理的流程, 客戶/ 股東所提交的資料,行業的知識/資訊更有關係. 企業的資料庫就是建基這些資訊 information之中. 基於這些流程, IT 技術人員才可以為企業打造獨有的資料庫.確定了商業流程後, 則需要一個可靠 又 準確的關係圖 ER diagram


來源: http://ogrebear.com/?p=201
為什麼要設計一個資料庫 ? 當資料收歸到資料庫後, 經過整理可得出不同的結論而作有不同的用途. 例如作市場調查 / 統計. 這方面的科學叫 Data mining.
所以從一開始就要把資料庫設計得好小心, 否則小小的誤差可引致日後的大錯誤. 生意上的預算失準就造成重大損失.

non-system source accuracy 來源準確性

non-system source 的例子有員工的技能/ 知識, 人手再輸入資料, 輸入資料核對流程. 這些來源都有可能造成錯誤.
大型企業都會在重要的資料上進行多重核對, 銀行在準確性這方面特別到家.在資源較少的中小企之中, 最容易出錯的地方相信是員工的技能/ 知識. 一個部門隨時只有一位員工負責, 並沒有機制 / 資源去核對資料的來源. 引致決定錯誤. 比如說IT 部門, 相信很多中小企都只有一至兩位IT 部員工, 這情況下什麼資訊最客易不準確呢 ? 簡單說數個例子

1. 伺服器繁忙,需要更換, 可能只是設定有問題

2. bandwidth 不夠, 可能只是郵件伺服器不斷發電郵

3. windows 比linux 好, 可能只是技術不夠好

以上的不準確造成了什麼後果? 當然是作為老闆的您花多不少錢了
找出名的IT consultant 就可以了嗎? 那一樣是需要付很多錢.
還未開始部署? 那您就是幸運的一位. 這裹有免費的 IT 部署資詢
Http://yubis.net

3. Control accuracy 管理準確性
管理在這裹是指為內部管理, 自動化管理, 管理流程 / 機制, 監察系統.
相信大家都知道 effective 跟 efficient 的分別, 就是說要快捷有效地把事情做好. 要令事情發展順利, 監察系統尤其重要. 管理準確性是指在準確充足的資料提供下可造出正確的決定. 別以為這是一件容易的事. 例如說 ERP system. 企業要出年報 financial report 時, 什麼會影響年報的準確性 ?
 

1. 員工錯誤輸入資料
2. 員工越權更改資料 (例如一般員工擁有經理的權限)
3. 上有政策下有對策 (正確指令未能下達 / 報告未能反映實制情況)有什麼解決方法 ? Machine wont fick. 可以考慮引入電腦系統, 減省能接觸重要資料的人手. 人手減省後作員工陪訓與建立可信任關係亦相對容易. 當然亦需要權限管制. 選用 ERP 時可考慮有 role based access control 的產品. role based access control 就是說在 ERP system 之中, 使用者權限以實際職級定義. 例如, CEO 比經理高級, 管理員可更改系統設定, 但不可以查看資料.
管理系統有什麼介紹, 在開源社群中, 注名的有 dotproject, drupal + ERP / CRM, tinyERP, openERP, vtiger .. 當然, 希望有絕佳的效果, 得花一點錢去設計.
有了良好的監察 / 管理系統, 相信您的生意定必蒸蒸日上, 投資都會得到回報.
如有任何問題 / 建議, 歡迎聯絡 MSN: funnykeith@msn.com

how to maintain a SME class network如何維護一個中小企的網絡 - Availability

如何維護一個中小企的網絡

系統管理是一門很高深的學問. 大企業一般把範圍分成 可靠性, 準確性, 安全性, 靈活性.言而, 滿足所有要求是極之昂貴的. 因此, 中小企要因應自己的情況作資源控制. 例如銀行需要可靠,準確,安全. 但大型伺服器的靈活性較低. 設計公司則需要靈活可靠. 以下是一般情況下注重的 IT risk 4A 例子.

在未來數篇文章, 我將會續一講解 IT 風險管理 - IT risk 4A, Availability, Accuracy, Access, Agility.

1.
1. Availability 可靠性
1. Server availability 伺服器可靠性
2. Database availability 資料庫可靠性
3. Support team availability 支援人員可靠性
4. Backup 備份
5. Crisis response time 危急救援反應
6. Monitor system 監察系統
7. Redundancy 後備
2. Accuracy 準確性
1. Information accuracy 資訊準確性
2. Non-system source accuracy 來源準確性
3. Control accuracy 管理準確性
3. Access 安全性
1. Firewall 防火牆
2. User access control 權限管理
3. Data deletion 資料移除
4. Anti-virus 防毒
5. Wireless lan security 無線網絡安全
6. phishing 網路釣魚
4. Agility 靈活性
1. Infrastructure design 系統設計
2. Virtualization 虛擬化
3. Server independent software 跨平台軟件
4. Modulization 模組化
5. Reusable resource 可再用資源

IT 風險管理 IT risk 4A

Availability 可靠性

1.
1.
1. Server availability 伺服器可靠性
伺服器可靠性就是說你的伺服器隨時隨地都可以應付使用者. 沒有當機, 斷電, 斷線, 重啟等情況. 一般的家庭電腦加上 Linux 系統, 已經可以做出99% 的可靠性. 但別以為這樣的可靠性很高. 99% 就是說, 約一百次服務中, 伺服器就會出現一次錯誤. 如果你的公司是跟錢銀上有很大關係的. 例如股票行, 就需要99.999% 的可靠性吧.
硬件與系統 operating system 成為可靠性的主要關鍵. 當然好的技術人員亦很重要. 現時,可靠性極高的系統有銀行使用的AS/400 iSeries, IBM AIX, Solaris SPARC.
那中小企怎樣 ? 除了以上的天價產品, 對中小企有以下建議
1) 把 Solaris 安裝在小型伺服器上. 可靠性有 99.9% 特性: 最適合java 環境
2) 把 BSD 安裝在小型伺服器上 可靠性有 99.9%, 特性: 特點是系統安全高, 而且快
3) 把 Linux 安裝在小型伺服器上 可靠性有 99%, 特性: 開源軟件最多, 硬件支援最好
伺服器可靠性為最重要之基礎, 一切服務, 軟件, 技術都基於選用之伺服器建立.在選擇之前要多加小心. 這一步決定了以後公司在 IT 上投放的資源與人才陪訓的方向.
2. Database availability 資料庫可靠性
資料庫就像伺服器的銀行, 所有資料都放在裹面. 資料庫有很多類
1) 以 LDAP 建立的網絡資料庫- 作用是在伺服器中分享登入資料. 當有多個伺服器時, LDAP 就有很大的幫助.
2) 一般以 SQL 語言建成的資料庫, 作用是存儲 / 取出大量資料. 如網站服務.
3) XML 資料庫, 用作一些小型的資料存儲, 如伺服器設定
一般而言, 中小企都會需要 SQL 資料庫, 跟一些軟件一起使用. 如ERP – entreprise relationship management, CRM – customer relationship management.
選用資料庫時, 可靠性成為最重要的條件, 可靠性建基於資料庫可同時應付的要求之數量. 你可以想像成同一秒內資料庫可接受多少個要求- request.
市面的注名的資料庫有 MySQL, PostqreSQL, Oracle 11g, Oracle 10g Express, IBM DB2. Oracle 11g 跟 IBM DB2 是一些企業級的資料庫, 收費都是企業級的. 可以同時間應付過千的要求 – request.支援的功能都較多. 例如
MySQL 5是現在最流行的資料庫, 在大部份的伺服器都可以運行. 如 freebsd, linux, solaris, windows. 同一時間可應付的要求約50 個. 資料庫存取速度很不錯. 大部份資料庫都支持 MySQL 搬千, 因此, 先選用 MySQL 5, 待資料庫供不應求時再轉用企業級資料庫是個不錯的方案.
一般中小企來說, mysql 已經應付有餘.
PostqreSQL 亦是開源的免費資料庫. 跟mySQL不同的是它可同時應付的要求約有120個. 但速度比mysql 慢. 现在 PostqreSQL 跟 mysql 同样接受到 SUN – microsystem的支持. 效果很值得期待.
3. Support team availability 支援人員可靠性
[人] 相信是IT 界中最昂貴的開支. 俗語說買一塊錢的硬件則需要四塊錢的維護費. 維護誰來做呢 ? 當然是技術人員.
支援人員可靠性就是說, 你的伺服器需要人隨時侯命, 在重要關頭 – production period 不容有失. 而且支援人員一定要有相關的專業知識.隨便幾千塊月薪請來的幫手可會累事呢 !
因為好的技術員價值不菲, 市面出現了外判 – outsource 這情況. 就是說把自己的IT 部交給別的公司管理. 在可靠性上, outsource 有利有弊. 就是說當危急關頭時, 遠水不能救近火. 亦因為遠水不能救近火, 一些如ibm的大公司, 會把自己的技術員借到別的公司去. 可惜, 一般中小企就受不起這些天價的服務了.
那中小企應該如何是好 ?
先了解自己的需求, 例如24 小時侯命的支援與辦公時間侯命的支援價錢上是有天壤之別. 新公司的話,除了 outsource 還有 in-source 這樣的一個做法. 把一些專業人才拉來當作自己的一個部門, 但在行政上, 是兩間公司之間的合作. 當然, 這樣要跟別人分利潤, 但就可享有最高的可靠性.
4. Backup 備份
很多人都清楚什麼是備份吧. 備份是維持伺服器可靠性最重要的一環. 因為人和機器都免不了差錯. 而除錯是一件很費時的事, 最簡單的方法就是還原到上一個穩定的設定.還原時會造成資料流失,因此, 資料需要定期的備份.
除還原外, 備份對災難性救援都有幫助. 簡單的例子如火警, 地區性停電.
一般中小企常用的是increment backup, 就是說一整次備份所有東西, 之後沒有改動的資料不更新, 只更新有改動 / 新增的資料. 更新分每小時, 每日, 每星期,每月作不同程度的更新. 這個做法可以節省存儲資源和時間.
在災難性救援方面, 需要異地備份. 例如需要準備兩套伺服器在不同電網的地方. 兩套伺服器作一個同步化. 當大停電時, 兩套伺服器不會因為在同一電網下停止運作.
備份的完整性與異地備份是需要一些額外資金作支持, 所以都是視乎商業考慮而定.
5. Crisis response time 危急救援反應
用以上大停電的例子, 危急救援反應就是說停電後,需要多少時間令系統回復正常. 上面備份的例子中, down time < 1 秒. 因為有多一套伺服器作準備. 但試想想, 當只有一套伺服器時, down time = 停電時間+ 系統開動時間+ 資料回復時間. 這個時間中, 你的損失是多少 ?
這個例子已足以說明危急救援反應對整個系統可靠性的影響.
以前在銀行工作的時侯, 因為伺服器都是很昂貴的, 不可能準備兩套. 他們的做法是準備儲電器和發電機. 而且在同一個地方作資料.因此,備份當停電時, 系統只會斷電約一秒. 而 down time = 1+ 系統開動時間+ 優化的(資料回復時間) 但在重要的伺服器, 他們亦是需要兩套伺服器.
希望再減省這個成本的話, 虛擬化, 可以幫忙.
6. Monitor system 監察系統
監察系統就像你的眼睛,它會警告你伺服器出現問題, 在什麼地方出現問題. 而且會儲存一些數據, 用這些數據可以測到你的伺服器什麼時間最忙, 什麼時間不太需要技術員值班, 哪裡需要更新/ 升級, 你有多少客人 … 因為這樣, 監察系統可以幫你節省開支
所以說, 監察系統是必需品. 這個必需品需要放在跟伺服器群不同的地區. 當災難發生時, 不會跟伺服器一同停止. 我這裡有一個正在使用的監察系統作示範
http://monitor.yubis.org/
7. Redundancy 後備
正確的商業策略, 什麼時侯都需要後備. 應用在 IT 上都是同等意思. 當然愈多後備愈昂貴. 但最起碼給最重要的部份一個後備.
除以上說的後備伺服器外, 其實路由器router和寬頻公司- isp都需要後備. 試想想你的家門口倒窒了, 什麼都不能出入. 這情況就像路由器當機和isp 公司出錯.
怎樣去作路由器的後備 ? 不是由 isp 來的只有一條電話線嗎 ? Cisco 的路由器有一種方法叫 HSRP, 可以幫忙設定備用路由器的.
看完以上的例子後, 相信你對你的 IT 預算已經心中有數

如有疑問, 歡迎跟我聯絡 funnykeith@gmail.com / MSN: funnykeith@msn.com