Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Co je to OpenBSD?

Začátkem listopadu se na oficiálních FTP serverech objevila verze operačního systému OpenBSD s číslem 3.4. V tomto článku si představíme, co to OpenBSD vlastně je, kde jsou jeho výhody a nevýhody a jak souvisí s akvaristikou.

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

Začněme akvaristikou. OpenBSD je volně šiřitelný operační systém, jehož symbolem je čtyřzubec. To je malá, nenápadná rybka, která se v nebezpečí legračně nafoukne a když ji sníte, umřete na otravu prudkým jedem. OpenBSD se v nebezpečí nenafoukne, ale pokud se do něj pokusíte nabourat, vaše snaha bude nejspíš marná, a to vás může pěkně otrávit.

Bezpečnost – cíl číslo jedna

OpenBSD je totiž systém, vyvíjený s důrazem na bezpečnost. Díky tomu se výborně hodí pro instalace na místech, která mají zajišťovat ochranu dat nebo jsou vystavena vysokému riziku. Tedy hlavně firewally, aplikační servery v „demilitarizovaných zónách“, systémy detekce průniku a podobná zařízení.

Vysoké bezpečnosti je dosaženo několika různými způsoby. Předně: kód OpenBSD prochází důkladným bezpečnostním auditem. Důsledkem nemusí být méně bezpečnostních chyb, ale skutečnost, že většinu problémů již v předstihu objevili sami autoři software a my tak máme čas aplikovat příslušné záplaty. Kromě toho implementuje OpenBSD velké množství dalších technických bezpečnostních opatření, která se navzájem překrývají a účinně brání zneužití chyb. Uvedu dva příklady. Programy se důsledně snaží používat nejmenší možná privilegia, takže možnost získání administrátorských práv prostřednictvím nějaké bezpečnostní chyby je hodně omezená. Celý systém je navíc kompilován s využitím ProPolice (čti „propolis“), ochrany proti přetečení zásobníku. Další opatření je celkem zbytečné v tomto stručném článku probírat, zájemci si je jistě najdou sami. O výborném paketovém filtru se budeme bavit příště.

V jednoduchosti je síla

Říká se, že OpenBSD je složitý systém, vhodný pouze pro zkušené administrátory. Opak je pravdou. Už instalace je tak jednoduchá, že bez předchozích zkušeností s tímto systémem ji máte hotovou za 15 – 20 minut.

Správa je rovněž jednoduchá, většina parametrů je pohromadě ve dvou, třech souborech. Jistě, jde o zvyk, ale pokud vás rozčiluje brutální komplexnost moderních linuxových distribucí, OpenBSD se vám bude líbit. Trochu nepohodlná je distribuce softwarových oprav ve formě patchů na zdrojový kód, ale zase je to alespoň zábava (srovnej s nudným apt nebo rpm). S ostatními variantami BSD UNIXu náš systém sdílí způsob distribuce jednotlivých aplikací pomocí portů, tedy sady předpisů, jak program stáhnout a zkompilovat. „Strom portů“ v současné době obsahuje několik stovek užitečných aplikací.

Díky své jednoduchosti je OpenBSD velmi nenáročné na hardware. Běží už na pár megabajtech RAM a diskového prostoru. V jádře sice nenajdete podporu pro nejnovější hi-tech řadiče různých druhů, ale vzhledem k nejčastějšímu použití OpenBSD to ani příliš nevadí. Důležité je, že kernel zná mnoho síťových karet, diskových ovladačů a podobných věcí. Sympatická je i bezproblémová podpora nejrůznějšího wifi hardware, což umožňuje z OpenBSD vytvořit levný a velmi bezpečný access point pro bezdrátové sítě.

Je OpenBSD dokonalé?

Slabiny OpenBSD? Ve výkonových testech viditelně zaostává za svými konkurenty. Ovšem rychlost není cílem vývoje. Nasazujme OpenBSD tam, kde jsou jeho silné stránky, a výkon nás nebude trápit.

Co se týká filtrace paketů, OpenBSD řeší odvěký problém – aktivní FTP protokol – po svém. Na internetové bráně musí běžet program ftp-proxy, který zařizuje vzájemné propojování FTP klientů a serverů. Paketový filtr je sice stavový, ale stavy kolem ftp-proxy zatím neumí sám vysledovat. Takže chcete-li aktivní FTP, musíte povolit spojení odkudkoliv z portu 20 na vysoké porty firewallu. Linuxový netfilter je v tomhle mnohem lepší. Některým FTP klientům navíc nevyhovuje, že datové spojení jde z adresy firewallu, nikoliv z původního FTP serveru.

Na závěr

Závěr bude stručný. OpenBSD je výborný a spolehlivý systém, jehož silné stránky se nejlépe projeví, pokud je nasazen jako firewall nebo jiné bezpečnostní řešení. A příště si povíme o paketovém filtru.

Užitečné odkazy

www.openbsd.org: Oficiální web OpenBSD
www.openbsd.cz: Český projekt OpenBSD s přeloženou dokumentací a lokálním mirrorem.
www.deadly.org: Web zaměřený na novinky o OpenBSD. Spousta aktualit a užitečných tipů.
www.root.cz/cla­nek/1167: Jemný úvod do OpenBSD, starší článek Miroslava Petříčka.

Autor je zaměstnancem společnosti LOGIOS, která nabízí bezpečnostní řešení a technickou podporu pro OpenBSD.

Školení: Návrh a používání MySQL databáze

 

Naučte se používat jednu z nejrozšířenějších databází. Dozvíte se vše potřebné od návrhu až po samotné využití MySQL v projektech.

Školení pro všechny, kteří se chtějí naučit efektivně pracovat s MySQL nebo se v práci s touto databází zlepšit.

Přihláška a podrobné informace

Ohodnoťte jako ve škole:
Průměrná známka 2,73

Přehled názorů

rozdiel
drakus 3. 12. 2003 00:53
Nový
└ 
Re: rozdiel
anonymní uživatel 3. 12. 2003 08:40
Nový
 
├ 
Re: rozdiel
Petr R. 3. 12. 2003 09:22
Nový
 
│
└ 
Re: rozdiel
Ucho 3. 12. 2003 10:40
Nový
 
│
 
├ 
Re: rozdiel
ahoj 3. 12. 2003 12:05
Nový
 
│
 
│
├ 
Re: rozdiel
Ucho 3. 12. 2003 15:15
Nový
 
│
 
│
│
├ 
Re: rozdiel
ahoj 3. 12. 2003 19:17
Nový
 
│
 
│
│
│
└ 
Re: rozdiel
Jerry III 3. 12. 2003 20:55
Nový
 
│
 
│
│
│
 
└ 
Re: rozdiel
Nepto 4. 12. 2003 18:06
Nový
 
│
 
│
│
│
 
 
└ 
Re: rozdiel
Jerry III 5. 12. 2003 00:13
Nový
 
│
 
│
│
│
 
 
 
└ 
Re: rozdiel
elder 9. 12. 2003 20:33
Nový
 
│
 
│
│
└ 
Re: rozdiel
Vít Heřman 3. 12. 2003 23:12
Nový
 
│
 
│
│
 
└ 
Re: rozdiel
gmmns 4. 12. 2003 21:16
Nový
 
│
 
│
└ 
Re: rozdiel
NEKDO 9. 12. 2003 22:10
Nový
 
│
 
├ 
Re: rozdiel
Petr R. 3. 12. 2003 17:22
Nový
 
│
 
└ 
Re: rozdiel
bk 3. 12. 2003 17:36
Nový
 
│
 
 
├ 
Re: rozdiel
Pav Lucistnik 3. 12. 2003 17:58
Nový
 
│
 
 
└ 
Re: rozdiel
moje 4. 12. 2003 14:56
Nový
 
└ 
Re: rozdiel
Jan Molic 3. 12. 2003 11:48
Nový
 
 
├ 
Re: rozdiel
robo 4. 12. 2003 16:13
Nový
 
 
└ 
Re: rozdiel
r080 4. 12. 2003 16:41
Nový
Věcná chyba
Brand 3. 12. 2003 08:02
Nový
├ 
Re: Vecna chyba
Jerry III 3. 12. 2003 20:59
Nový
│
└ 
Re: Vecna chyba
kaaja 4. 12. 2003 23:09
Nový
│
 
└ 
Re: Vecna chyba
Jerry III 5. 12. 2003 00:18
Nový
│
 
 
└ 
Re: Vecna chyba
kaaja 9. 12. 2003 22:34
Nový
└ 
Re: Věcná chyba
shadow_dancer 4. 12. 2003 23:48
Nový
Reklama
JM 3. 12. 2003 08:09
Nový
├ 
Re: Reklama
hardcoder*ke 3. 12. 2003 08:59
Nový
├ 
Re: Reklama
Johanka 3. 12. 2003 10:30
Nový
│
└ 
Re: Reklama
Pavel Kolesnikov 8. 12. 2003 10:19
Nový
└ 
Re: Reklama
BRain 3. 12. 2003 22:56
Nový
 
└ 
Re: Reklama
Johanka 5. 12. 2003 11:35
Nový
WiFi a OpenBSD
Jirka Chráska 3. 12. 2003 09:23
Nový
└ 
Re: WiFi a OpenBSD
Petr hwsoft Lascak 3. 12. 2003 09:46
Nový
Patche
Ucho 3. 12. 2003 10:47
Nový
├ 
Re: Patche
Libor Chocholaty 3. 12. 2003 11:05
Nový
│
└ 
Re: Patche
Ucho 3. 12. 2003 11:49
Nový
│
 
├ 
Re: Patche
Libor Chocholaty 3. 12. 2003 11:59
Nový
│
 
└ 
Re: Patche - chybi okrajove podminky
honza 3. 12. 2003 14:03
Nový
│
 
 
└ 
Re: Patche - chybi okrajove podminky
Maude Lebowski 3. 12. 2003 15:19
Nový
│
 
 
 
└ 
Re: Patche - chybi okrajove podminky
Johanka 3. 12. 2003 20:12
Nový
│
 
 
 
 
└ 
Re: Patche - chybi okrajove podminky
Whale 3. 12. 2003 21:20
Nový
│
 
 
 
 
 
└ 
Re: Patche - chybi okrajove podminky
Jakub Hegenbart 4. 12. 2003 14:56
Nový
├ 
Re: Patche
Petr R. 3. 12. 2003 17:25
Nový
└ 
Re: Patche
anonymní uživatel 2. 1. 2004 03:31
Nový
WiFi AP a OpenBSD?
Libor Chocholaty 3. 12. 2003 11:08
Nový
└ 
Re: WiFi AP a OpenBSD?
Vaclav Rehak 3. 12. 2003 18:26
Nový
netbsd
erge 3. 12. 2003 13:09
Nový
└ 
Re: netbsd
Jiří Jánský 5. 12. 2003 18:54
Nový
Aktivni ftp
Radek 3. 12. 2003 13:23
Nový
├ 
Re: Aktivni ftp
hkmaly 3. 12. 2003 21:16
Nový
└ 
Re: Aktivni ftp
Rado1 3. 12. 2003 23:59
Nový
lokalizace
platYpus 3. 12. 2003 14:02
Nový
└ 
Re: lokalizace
Vít Heřman 3. 12. 2003 23:21
Nový
Ach boze... zas
nautiluZ 3. 12. 2003 22:22
Nový
├ 
Re: Ach boze... zas
Vít Heřman 3. 12. 2003 23:30
Nový
│
├ 
Re: Ach boze... zas
nautiluZ 4. 12. 2003 08:08
Nový
│
│
└ 
Re: Ach boze... zas
ToM 4. 12. 2003 11:31
Nový
│
│
 
├ 
Re: Ach boze... zas
Jakub Hegenbart 4. 12. 2003 14:59
Nový
│
│
 
├ 
Re: Ach boze... zas
nautiluZ 4. 12. 2003 16:20
Nový
│
│
 
│
└ 
Re: Ach boze... zas
ToM 4. 12. 2003 18:06
Nový
│
│
 
│
 
└ 
Re: Ach boze... zas
Dusan 5. 12. 2003 11:09
Nový
│
│
 
│
 
 
└ 
Re: Ach boze... zas
ToM 5. 12. 2003 17:57
Nový
│
│
 
└ 
Re: Ach boze... zas
ph 4. 12. 2003 20:17
Nový
│
│
 
 
└ 
Re: Ach boze... zas
ToM 4. 12. 2003 21:02
Nový
│
│
 
 
 
└ 
Re: Ach boze... zas
nautiluZ 5. 12. 2003 13:01
Nový
│
│
 
 
 
 
└ 
Re: Ach boze... zas
ToM 5. 12. 2003 17:48
Nový
│
└ 
Re: Ach boze... zas
pc 4. 12. 2003 15:33
Nový
│
 
└ 
Re: Ach boze... zas
Vít Heřman 4. 12. 2003 21:54
Nový
└ 
Re: Ach boze... zas
skorates 5. 12. 2003 12:54
Nový
 
└ 
Re: Ach boze... zas
jkt 12. 12. 2003 21:08
Nový
 
 
└ 
Re: Ach boze... zas
naZnar 15. 12. 2003 09:48
Nový
bez titulku
David Jez 4. 12. 2003 18:24
Nový
├ 
Re:
naZnar 4. 12. 2003 19:12
Nový
│
├ 
Re:
ph 4. 12. 2003 20:24
Nový
│
│
└ 
Re:
naZnar 4. 12. 2003 21:06
Nový
│
│
 
└ 
Re:
ph 5. 12. 2003 19:47
Nový
│
│
 
 
└ 
Re:
naZnar 6. 12. 2003 11:47
Nový
│
│
 
 
 
└ 
Re:
ph@rook.cz 10. 12. 2003 21:25
Nový
│
│
 
 
 
 
└ 
Re:
naZnar 11. 12. 2003 09:49
Nový
│
│
 
 
 
 
 
└ 
Re:
ph@rook.cz 11. 12. 2003 21:15
Nový
│
│
 
 
 
 
 
 
└ 
Re:
naZnar 12. 12. 2003 14:24
Nový
│
│
 
 
 
 
 
 
 
└ 
Re:
ph 19. 12. 2003 11:46
Nový
│
├ 
Re:
Pichi 5. 12. 2003 09:09
Nový
│
│
└ 
Re:
naZnar 5. 12. 2003 11:58
Nový
│
└ 
Re:
David Jez 7. 12. 2003 15:49
Nový
└ 
Re:
Vít Heřman 4. 12. 2003 21:48
Nový
flame?
barcode 4. 12. 2003 20:57
Nový
└ 
Re: flame?
ip 8. 12. 2003 21:47
Nový
Velky disk na starem BIOSu
Kvik 8. 12. 2003 21:30
Nový
└ 
Re: Velky disk na starem BIOSu
ToM 9. 12. 2003 09:58
Nový
Podpora starsich verzi
Michal Ludvig 10. 12. 2003 14:34
Nový
ADSL a OpenBSD
Ludek 4. 3. 2004 01:31
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem