Kolegi radioamaterji,
Ker vidim da je Metod, po naravi zelo umirjen clovek, popolnoma izgubil potrpljenje z nekaterimi, bom pristavil se svoj loncek.
Vzrokov zakaj je Leja v defenzivnem stanju je malo morje in so tesno povezani z varnostjo. Bil sem poleg, ko je Metod zaradi vdora moral ponovno postaviti Lejo in vem, da takrat nisem hotel biti v njegovi kozi. Pa bom poskusal nasteti par dejstev...
1. V zadnjih parih letih je bil neverjeten bum odkritij vdorov v sisteme, nazalost tudi Linux in edini nacin za zascito je, da en streznik pocne zgolj dolocene stvari, vec streznikov pa skupaj doseze funkcionalnost, ki si jo uporabniki zelijo. Tako ob izpadu streznika, zaradi vdora ali kaksnega drugega vzroka, delujejo stvari na ostalih streznikih nemoteno, hkrati pa se da vzrok lazje locirati, odpraviti ter prepreciti nadaljnje izpade. Leja pocne vse. Od weba, ftpja, maila, proxya, nata, sshja, phpBBja in se kaj bi se naslo. Problem je, da Metod ne zna reci ne vsakemu, ki bi imel se eno dodatno funkcionalnost streznika. V skladu s tem poskusa Leja biti resen streznik, konkurent tistim za par M SIT, v resnici pa deluje na hardweru, ki bi bil za vecino uporabnikov primeren za "ta okrogel fascikel".
2. S strani packeta ima za razliko od "starih dobrih casov" lahko opremo vsak zemljan in varnosti s tega vhoda se zdalec ni pricakovati. Hkrati doloceni uporabniki, seveda zgolj provokativno in za hec, objavljajo nacine eksploatacije omrezja. Da niti ne omenjam, sicer pohvalno nesebicne, pomoci z nastavitvami raznim osebkom na forumu, ki niso prijavljeni z radioamaterskim klicnim znakom in ga navkljub direktnemu vprasanju niso pripravljeni izdati.
3. Metod, ki se profesionalno ukvarja z administriranjem zelo resnih sistemov, je na svojem podrocju strokovnjak za katerega bomo tezko nasli zamenjavo. Kakrsnekoli opazke o njegovi kompetentnosti so posledica ignorance njihovega avtorja. Ni pa realno pricakovati, da bo Metod poznal vse programe, ki jih uporabljate (cluster, geo alert, itd. - zasledil sem vse zivo za kar se nikoli nisem slisal) in vedel kaj je potrebno storiti, da bodo delovali, hkrati pa ne odpirali novih lukenj v streznik. Funkcionalnost je treba torej razprsiti na vec streznikov, ocitno jih kar nekaj ze obstaja (glej Simonov post). Sem preprican, da so njihovi administratorji zelo veseli, da njihov streznik ni "nas glavni" in nimajo odgovornosti, ki s tem pride.
In za konec, da si se dokoncno izkopljem grob... Kar se mene tice, je funkcionalnosti na Leji prej prevec kot premalo. Problem je v tem, da vsi poznamo le Lejo, ceprav ocitno obstajajo tudi drugi strezniki/prehodi (za grunfa do pred pol ure nisem vedel, sry Simon), ki omogocajo nekaj ali celo vse od tega kar si zelite. Resitev je torej na dlani.
LpM