Показаны сообщения с ярлыком данные. Показать все сообщения
Показаны сообщения с ярлыком данные. Показать все сообщения

25 февраля, 2008

Система Ведения Журналов LiLaLo


Live Lab Log (дословно: живой лабораторный журнал) — система, предназначенная для автоматического фиксирования и распознавания хода работы с терминалом Unix-системы. Может применяться для автоматизированного документирования процесса работы системного администратора, для записи хода лабоработрных работ во время обучения, для создания заготовок при написании документации, для слежения за ходом работы младших администраторов.

О программе
В ходе работы в консоли Unix/Linux-системы, будь-то непосредственное выполнение задач администрирования, экспериментирование с целью найти и описать решение какой-то задачи или самообучения, демонстрация приёмов работы на живых примерах или что-то другое, часто возникает необходимость зафиксировать происходящий в консоли процесс.

Записи нужны для того чтобы или просто использовать при попытке повторить те же действия, но в другой раз, или потом, доработав их и снабдив необходимыми комментариями и ссылками, превратить их в полноценную документацию.



Авторские права и лицензия
Права на LiLaLo принадлежат её авторам. Игорь Чубин, Учебный Центр "Сетевые Технологии". Список авторов указан в файле README в корневом каталоге дистрибутива LiLaLo.

Программа распространяется по лицензии BSD. Текст лицензии находится в файле LICENSE в корневом каталоге дистрибутива LiLaLo. С ним также можно ознакомиться в [1] (en) и в [2] (рус).

Смотря в будущее..
Программа находится в состоянии развития. Список изменений, которые должны быть сделаны в ближайшее время здесь: LiLaLo TODO

Литература:
http://xgu.ru/wiki/LiLaLo - страница проекта LiLaLo

12 октября, 2007

Управление Жизненным Циклом Информации - ILM - Как Новое Технологическое Направление

Файл - это наше всё

В этом постовом я коснусь основных понятий Управления Жизненным Циклом Информации - ILM - и приведу несколько определений этому понятию, а также поделюсь полезными ссылками.

IBM - ILM
Управление жизненным циклом информации (ILM) - это процесс, охватывающий весь жизненный цикл информации, от разработки концепции до вывода данных из обращения - с целью оптимизировать использование ресурсов хранения и доступ к ним с минимальными затратами. Наиболее эффективная ILM-стратегия для бизнеса предусматривает управление информацией в соответствии с ее ценностью. Для малых и средних компаний проблема прогнозирования потребностей в ресурсах хранения и ограничения затрат в условиях роста бизнеса может быть особенно сложной.


META Group's ILM
ILM - это процесс, в рамках которого информация с минимальными издержками перемещается по средам хранения согласно ее содержанию и бизнес-требованиям.
Сюда также входят постоянно совершенствуемые автоматизационные процессыуправления хранением, позволяющие поднять производительность труда без ущерба скорости реагирования на изменение бизнес-требований.


Tuxedo Live
ILM - это концепция автоматизированного размещения данных в ИТ-инфраструктуре на основании требований бизнеса к параметрам защищенности, доступности информации и с учетом ее ценности, актуальности и минимизации расходов на хранение.


Предшественницей ILM является концепция HSM (hierarhical storage management - Иерархическое управление носителями)

К средствам управления структурированной информацией относят программные продукты, осуществляющие перенос данных в инфраструктуре ранения согласно заданным правилам. Это СУБД - DBMS (от Oracle, IBM, EMC, Sun Microsystems), CRM, ERP, системы управления цепочками поставок и т.д. В роли структурированной информации могут выступать, к примеру, таблицы баз данных.

Процесс ILM:
  1. Классификация бизнес-требований, выявление информационных групп
  2. Оценка уровня сервиса, который обеспечивается для данной информационной группы
  3. Определение уровня обслуживания для приложения
  4. Реализация


Стандартизация ILM - это важнейшее во всех смыслах направление промышленного хранения данных, и пока что находится на начальной стадии своего исторического развития.


Также смотрите: Системы поддержки принятия решений - DSS, Система управления информацией предприятия - ECM, SNIA and Data Management Forum

P.S. Не забывайте, ценность информации - величина переменная ;)

В следующем постовом будет подробнее разобрано понятие ILM.

20 сентября, 2007

Шифрование файловой системы в Debian - Ubuntu - Linux

Вы уже позаботились о безопасности данных на вашем ноутбуке?
Самое время это сделать.
Да, статья посвящена в первую очередь владельцам ноутбуков, которые не хотят, чтобы их данные были прочитаны третьими лицами.

Для начала приготовим к процедурам жесткий диск: разобьем его.
Я сделал это так:
  • /dev/sda1 swap 1.2GiB
  • /dev/sda2 reiserfs 12GiB
  • /dev/sda3 reiserfs 4GiB

Сразу отвечаю почему я разметил все разделы в reiserfs. Это шустрая fs, она быстро работает с маленькими файлами, очень удобно для ноутбуков. Но если вы собираетесь хранить фильмы и большие изображения, или музыку в корневом разделе, то советую разметить этот раздел в ext3, но лучше создать отдельный раздел для таких вещей, например /dev/sda4/ ext3 36GiB
/dev/sda1 весит 1.2 Гигабайта, так как я программирую под СУБД Oracle, она требует не меньше гига свопа, но Вы можете создать своп с 700мб памяти
В /dev/sda2 будет лежать наша будущая зашифрованная системы, в которой будут храниться Ваша почта (Evolution, Icedove, Thunderbird), кэш браузера (Epiphany, Iceweasel, Firefox), логи мессенджеров (Pidgin, GAIM, jabber, psi) и прочая конфиденциальная информация, которую сможет прочитать только владелец ноутбука
/dev/sda3 будем использовать как временную fs
О том, что разделы на жестком диске бывают активными, основными и логическими я не буду рассказывать рецепты - солите, перчите, гуглите (что-то мне подсказывает, что можно использовать панель поиска с надписью Google на блоге сверху). Могу только предупредить что ОС возможно установить только в основной раздел.

Итак, установите Debian или Ubuntu на раздел /dev/sda3 с минимальной конфигурацией (без Окружения или server версию), потом Вы сможете установить иксы X11, офисные и прочие пакеты. Как правильно установить Debian?

Загрузитесь в свежеустановленную систему.
Далее все танцы с бубном будут производится от root'а, поэтому:

~$ su -


Устанавливаем дополнительные пакеты

~# aptitude install cryptsetup reiserfsprogs


cryptsetup - инструмент для управления модулем dm-crypt
dm-crypt - модуль ядра, входит в его состав linux начиная с версии 2.6.4

~# mkdir /media/sda2
~# mount /dev/sda2 /media/sda2


создайте в /media/sda2 любой файл с любым содержанием
можно заполнить диск произвольным методом

~# if=/dev/urandom of=/dev/sda2


Криптуем
~# cryptsetup -y create root /dev/sda2


dm-crypt отобразит зашифрованный диск в /dev/mapper/root
Поскольку это блочное устройство мы просто его форматируем как жесткий диск

~# mkfs -t reiserfs /dev/mapper/root


Перед тем как скопировать временный дистрибутив с диска /dev/sda3 нужно смонтировать его в удобном месте и скопировать в зашифрованную fs (/dev/mapper/root)

~# mkdir /mnt/enc_fs
~# mount /dev/mapper/root /mnt/enc_fs/


нужно изменить порядок загрузки, начнем с fstab

~# nano /etc/fstab


/dev/mapper/root / reiserfs defaults,errors-ro 0 1


~# nano /etc/crypttab


root /dev/sda2 none cipher=aes-cbc-essiv:sha256


[
~# nano /etc/kernel-img.conf

ramdisk = /usr/sbin/mkinitrd

]

~# cp -axv / /mnt/enc_fs


переходим к зашифрованной файловой системе

~# chroot /mnt/enc_fs /bin/bash


монтируем файловые системы ядра
~# mount sysfs /sys -t sysfs
~# mount proc /poc - proc
[~# mount /dev/sda2 /boot]


добавляем следующие строки в /etc/mkinitrd/modules
sha256
aes_i586


~# nano /boot/grub/menu.lst


kopt=root=/dev/mapper/root devfs=mount ro


~# dpkg-reconfigure linux-image-2.6.18.4-686



Вот и всё. Для восстановления разделов пользуйте утилиты gpart и testdisk


22 июля, 2007

mmv - мульти (множественное) перемещение и переименование файлов

mmv - это программа командной строки, которая позволяет пользователю перемещать, переименовывать, копировать, конкатенировать и связывать большое количество файлов одной коммандой. Тулза особенно полезна, если Вам необходимо переименовать множество файлов, которые имеют схожие названия, но все еще с изощренными различиями.

.deb пакет
Mmv доступна в Debian начиная с версии 3.1 ('Sarge') и в Ubuntu начиная с версии 'Warty'.
~# apt-get install mmv #установить mmv


Хотя mmv выполняет больше функций, чем просто переименовывание файлов, в этой статье внимание будет сосредоточено только на переименовывании, что чаще всего используется мной. Объясню на примере.

Предположим в директории вы имеете следующие файлы:
foo1.png
foo2.png
bar3.png

Вы хотите, чтобы все файлы, начинающиеся с 'foo' имели начало 'bar'. В этом случае Вы могли бы просто переименовать файлы вручную, но представьте себе, что таких файлов тысяча! Вы скорее всего будете вынуждены запустить шел-сценарий. Mmv наилучшим образом подходит для этой работы:
~$ mmv "foo*.png" "bar#1.png"

Получим такие результаты:
bar1.png
bar2.png
bar3.png

Кухня


Шаблон 'Откуда'

Mmv сопоставляет файлы используя выбранный Вами символ (шаблон 'Откуда'). Файлы переименовываются в соответствии со вторым аргументом (шаблоном 'Куда'). В шаблоне 'Откуда' могут встречаться любые символы, используемые в коммандной строке, такие как '*', '?' и '[]'. Запомните, что шаблоны нужно заключать в ковычки, иначе они будут расширены шелом и mmv их не поймет!

Шаблон 'Куда'

'#1' в шаблоне 'Куда' является индексом символа. Он сопоставляется с первым символом найденном в шаблоне 'Откуда'. '#2' будет соосветственно сопоставляться со вторым символом, и так далее. Mmv заменяет любые экземпляры индексов символов текстов, подобным в шаблоне 'Откуда'. В примере выше, '#1' подгоняет числа после 'foo' и следующие за ним. '??'

Еще примеры

Шаблоны 'Откуда' и 'Куда' могут также использоваться для изменения символов вокруг в именах файлов:
abc_123.txt
def_456.txt
ghi_789.txt

~$ mmv "*_*.txt" "#2_#1.txt"

Получим:
123_abc.txt
456_def.txt
789_ghi.txt
Другой трюк может изменять регистр(верхний/нижний) согласованный символом. Чтобы это проделать нужно поместить 'l' или 'u' между '#' и номер в шаблоне 'Куда':
john.txt
pete.txt

~$ mmv "?*.txt" "#u1#2.txt"

Получим:
John.txt
Pete.txt

Заметки

Переименовывание директорий может быть выполнено только с параметром -r.
Не забывайте заключать в ковычки параметры 'Куда' и 'Откуда'!
Article submitted by Ferry Boender.
Перевод: va1e.