LinuxForum Velkommen Program Udstillere Sponsorer
BSD Daemon Copyright 2003

- Demorum -



 
Hovedsponsorer:
Oracle - Hovedsponsor HP - Hovedsponsor
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
blank

I demo-rummet har vi forsøgt at samle nogle maskiner, som gør noget specielt med open source operativsystemer. Eller som bare er anderledes men alligevel kan bruges fornuftigt.

BSD - til det hele Linux Terminal Server Project One Touch Administration
The Copenhagen Interpolation IPCop SELinux

BSD: Sikkert - portabelt - fleksibelt

The Hardcore BSD-hacker Team

Første maj udkommer OpenBSD 3.3 med store forbedringer i sikkerheden mod buffer overflows med non-exec stack og, på Sparc og HPPA, non-exec heap.  Desuden er propolice fra IBM research blevet integreret i OpenBSDs compiler, så alt i alt skulle livet være blevet noget mere surt for script kiddies mod OpenBSD.

Der vil være demonstration af buffer overflow af CGI programmer på OpenBSD 3.2 vs. 3.3 med de nye features på et par Sun Ultra 5 maskiner.

FreeBSD er ikke længere kun et i386 styresystem, men har i nogen tid kørt på Alpha, og senest også på UltraSparc CPUer.  Den første Sun Ultra 30 der bootede FreeBSD vil i demorummet blive brugt til at køre exploits mod OpenBSD maskinerne.

Der vil også være en multiprocessor FreeBSD maskine med alt det lækre man har brug for på en workstation.

Vi har fået lov at låne en Apple iMac af Apple til at demonstrere NetBSD, verdens suverænt mest portable styresystem, i stedet for Apple Mac OS X som man normalt ser på denne type hardware.

Demo: Linux Terminal Server Project

Keld Simonsen

Keld Simonsen m.fl. viser tynde klienter frem under Linux.
En tynd klient er en PC uden harddisk, som kører program via en terminalserver over lokalnetværk. Linux Terminal Server Project (LTSP) er en nem måde at opsætte tynde klienter på. Dette giver flere fordele bl.a. at gammelt udstyr kan bruges (100 MHz maskiner kører fint) og det er mindre ressourcekrævende at betjene. Der vil være en demo med mindst to klienter på et 100 Mbit netværk op mod en 650 MHz server, hvor bla. netscape og OpenOffice.org demonsteres under kde.

OTA: One Touch Administration

E. Sjørlund

E. Sjørlund præsenterer OTA:
En måde at få vedligeholdt alle skolens windowsmaskiner med en enkelt touch kommando.

  • Server med administrationsprogram
  • Klient med mini Linux og Windows 9x
  • Metode til automatisk at få windowsmaskinerne til at synkronisere sig selv.

Hvis noget er galt kan eleverne selv starte Linux-delen og få den til at rydde op.

Som en konsekvens er der ingen begrænsninger på hvad eleverne kan og må gøre med deres maskine

Pedal- og sol-dreven mini-computer

Tomas Krag/The Copenhagen Interpolation

Vi har lånt en cykeltaxa, nogle solceller, et linux-baseret MeshBox og en PDA.
Dertil lidt kabling, nogle batterier og en god antenne.

The Copenhagen Interpolation stiler efter at bygge det hele sammen hen over weekenden, for at illustrere nogle af de problemstillinger der eksisterer omkring udviklingen af trådløse systemer til u-landende.
Tomas fortæller lidt om cyklen og projektet, og inviterer interesserede til at deltage i deres workshops.

IPCop

Michael Rasmussen

I disse tider hvor snart sagt alle har en fast forbindelse til internettet bliver det mere og mere vigtigt at den enkelte tager sine forholdsregler mod uautoriseret adgang til sin computer. Da ikke alle har behov for den forkromede løsning, hvor man anskaffer sig en hardwarebaseret firewall fra Cisco eller D-link, er der blevet åbnet for et marked, hvor en udrangeret computer pludseligt har potententiale for praktisk anvendelse igen.
Det marked, der her tænkes på, er funktionen som vagthund i private netværk eller for det lille firma, hvor behovet blot er en beskyttet adgang til internettet.

Her vil jeg kort beskrive IPcop, en blandt mange alternative løsninger, der alle har det til fælles, at de kan sættes i drift for meget små midler. Alt der faktisk kræves, er en gammel bedaget computer af Pentium klassen samt 2 netkort, og ud fra disse enkle midler kan en effektiv firewall opstilles som gateway.

IPcop er en software baseret gateway bygget på baggrund af en Redhat 7.0 distribution, hvor alt unødvendigt er skrællet bort. Da den bygger på Redhat 7.0, er det en Linux-kerne version 2.2 med en firewall baseret på ipchains, vi har med at gøre.
Udover at fungere som firewall kan IPcop selvfølgelig også håndtere at hvervet som router for det interne net, og til det formål har den indbygget DHCP-server og caching DNS-server. Opkobling til internetudbyderen skulle ikke volde problemer, da IPcop kan konfigureres til at benytte modem - både internt og eksternt, usb/pci adsl-modem samt router.

Hvis man ønsker at have en server på internettet, er der mulighed for at lave portforwarding, enten ind til en intern maskine eller til en DMZ - DMZ kræver dog, at der et tredie netkort i computeren. Har man behov for at håndtere flere offentlige IP-numre, er det heller ikke noget problem, da IPcop kan klare IP-aliasing af den eksterne forbindelse. Er man endvidere i den situation, at man ikke har eget domænenavn, men i stedet for har et ved f.eks dyndns.org, er dette heller ikke noget problem, da man kan indstille den til at hente sine oplysninger herfra.

Hvis man skulle have behov for at have VPN, giver IPcop også mulighed for det. Løsningen der er valgt, er IPsec, men har man en firmaordning baseret på Microsofts VPN-løsning, er det også muligt, dog kun som klient.

Sidst men ikke mindst: Alt kan styres via et web-interface, så man behøver faktisk ikke at have hverken skærm eller tastatur koblet til maskinen efter installationen. Og i forbindelse med installation har den en smart feature, jeg ikke har set i andre tilsvarende produkter: hvis man skal opgradere en eksisterende installation, har man mulighed for at lave en backup af sin opsætning inden indlæsning af ny release.
Når den nye release indlæses, bliver man spurgt om man ønsker at anvende opsætningen fra en fungerende installation.
Svarer man ja til dette, bliver man bedt om at indsætte disketten med den ønskede backup, og installationen vil så benytte disse oplysninger til konfiguration af IPcop. Dette giver også mulighed for at anvende identisk opsætning på flere gateways - eksempelvis hvis IPcop benyttes som gateway på afdelingsbasis i et firma.
Selve installationsimage fylder kun 22 MB, og hele distributionen er udgivet under GPL.

I skrivende stund er versionen 1.2, men version 1.3 er lige på trapperne. De to største nyheder er, at den vil være baseret på en 2.4 kerne, og dermed et skift til IPtables/Netfilter, samt og ikke mindst vil dansk være understøttet. Version 1.3 vil samtidigt også være sidste version, der er baseret på Redhat, da efterfølgende versioner vil være baseret på LFS - Linux from scratch.

Skulle denne lille introduktion have pirret din nysgerrighed, kan du finde yderligere oplysninger på http://www.ipcop.org, hvor der også findes screenshots, eller du kan komme se en live-demonstration på Linuxforum, hvor IPCop vil være gateway for demorummet.

Selinux

Ask Holme

Selinux er en kerne patch og en række userspace programmer udviklet af NSA. Patchen tilføjer et extra lag af adgangskontrol oven på de normale "unix permissions". Med selinux har hver bruger en "role" og en "type" - det samme gælder for hver fil.
Forskellige roles/types har så forskellig adgang til forskellige grupper af filer og har forskellige rettigheder.

Programmer bliver kørt under den role/type deres binære filer er ejet af. På den måde kan du fx. have en httpd som kun lige har lov til at binde på port 80, ingen andre porte og ikke andre af de ting root normalt kan.
Du kan også have en root bruger som ingen magt har, fordi han ikke har en sysadministrator role.

Der vil i demorummet være opstillet en maskine med åben root console, prøv om du kan komme ind :).

blank
Velkommen | Program | Udstillere | Sponsorer
Kontakt web-administratorerne : <webmaster at linuxforum dot dk>