Wiki development

Kao što možete vidjeti, konačno je instalirana posljednja verzija MediaWiki softvera na Start . Linux . Org . Ba. Stavljen je i novi template da malo razbijemo sivilo :slight_smile: Nova verzija rješava čitav niz problema, uključujući upload slika, sadržaje članaka, probleme sa cookijima itd. Ako primijetite kakve probleme, javite mi što prije da ih popravimo.

Za one koji ne prate skorašnje izmjene, na wiki-ju se svašta dešava u zadnje vrijeme:

Baš lijepo.
…samo nemogu da se prijavim sa starim passwd. Imali još ko problema sa prijavom ?

Super što ste dodali neke dijelove u Samba man ali ste me sada izbacili iz koncepta. Htjeo sam da počnem sa najednostavnijim postavkama pa da se postepeno “širimo” ali sada su tu već tri odsječka gdje ja moram dići ruke. :cry:

Malo sam korigirao :wink:

Moja jedina zamjerka je pogrešan pristup :wink: (s obzirom na sigurnost korisnika)
Ne bih se htio igrati edit ratova, al’ evo samo da pojasnim.

Bolje je ako korisniku Samba ne proradi iz prve nego da se po default-u štimaju javno dostupni share-ovi (bez username-a, bez šifre, bez ograničavanja po lokalnim IP adresama)
tj. zašto odmah ne početi sa relativno sigurnim primjerima:

[global]
  ...
  encrypt passwords = yes
  security = user
  hosts allow = 192.168. 127.

[Shared]
  ...
  public = no
  valid users = @grupa_korisnika

Sigurnost nije stvar koja se kalemi kasnije. Sutra će neko pisati kako naštimati mail server, ftp server, nešto treće… Hajdemo se standardizirati na određenom nivou sigurnosti, prije funkcionalnosti.

E vidiš Adise, ja to vidim drugčije (iako sam otvoren za alternative).
Uzmemo li druge Knjige kao primjer vidjećemo da su mnoge funkcije prvo objašnjene pa tek kasnije saznamo zašto se nekoriste često ili nikako. U odnosu na sambu krećem od samog sebe, jer bi ja prvo pokušao da mi bilo kako proradi pa bi tek nakon toga mijenjao sigurnosne opcije.
Primjer - Mail: Prvo naštimaš mail da ti funkcionira pa tek nakon toga riktaš stvari kao pgp, ssl i šta već ima.
Ali eto ako i drugi misle da treba odmah objasniti ovo onda ok.

Mozda da stavite upozorenje da u prvom dijelu teksta postavke nisu sigurne … a kasnije “osigurate” …

[quote]Baš lijepo.
…samo nemogu da se prijavim sa starim passwd. Imali još ko problema sa prijavom ?[/quote]
Zaboravio sam reći: šifre su resetovane zbog promjene sistema kriptovanja u novom mediawiki-ju, novu možete dobiti klikom na dugme “Pošalji mi novu šifru” na login stranici (pri dnu). Ako dobijete ovakvu poruku:
Error sending mail: Korisnik “Babysitter” nije unio e-mail adresu.
javite mi svoj e-mail na PM (tajnost e-maila je zagarantovana, on se ne vidi ama baš nigdje) ili ako baš nećete javite mi novu šifru pa ću je ručno uhakovati u bazu.

Adise, testirao sam slanje šifre na mail i radi super, možda imaš problema sa mailom?

Jeste li znali da za praćenje izmjena na wiki-ju možete koristiti RSS?
http://start.linux.org.ba/wiki/index.php?title=Posebno:Recentchanges&feed=rss
8)

[quote]
Adise, testirao sam slanje šifre na mail i radi super, možda imaš problema sa mailom?[/quote]

Jok, dobijam ovu poruku:

Error sending mail: Korisnik "Adis" nije unio e-mail adresu. 

Može i tako.

[quote]Jok, dobijam ovu poruku:

Error sending mail: Korisnik "Adis" nije unio e-mail adresu. [/quote]

[quote]Ako dobijete ovakvu poruku:
Error sending mail: Korisnik “Babysitter” nije unio e-mail adresu.
javite mi svoj e-mail na PM[/quote]

Može i tako.[/quote]

koliko ja znam - ama bas svugdje se opisuje kako instalirati ili podesiti nesto da se dobije zeljena fukncionalnost sistema. Nakon sto si sredio i provjerio da sve funkcionira kako treba, onda se vrsi “hardening” :smiley: sistema. To je barem po meni logicna procedura. Nemam nista da se na pocetku odnosno u svakom tekstu stavi neki uvod tipa - “mi ne garantujemo nizasta ;P, nismo ciljali na sigurnost sistema” :smiley:

jel koliko ja znam - bilo bi bezveze poceti pisati iptables pravila na komadu papira a nisi ni instalirao linux niti znas koju ce funkciju ta masina vrsiti :wink:

Pozdrav

Ice

Pa nisu neke osnovne mjere sigurnosti “hardening”. Sjeća li se ko svoje obuke za vozača? Prvo te nauče da kad uđeš povučeš ručnu, naštimaš sjedište, retrovizore, pojas … pa tek onda pališ auto. Kad se malo ispraksiraš, radi kako hoćeš (ali će ti onaj pojas spasiti glavu …)

Ljudi su lijeni, jednom kad proradi reći će “don’t fix it if ain’t broken”; Većina početnika (naravno, svojevremeno i ja) sve radi kao root, a mi im uporno govorimo “ne valja to”, zar mislite da će dodatno osiguravati servise koji su “proradili”?

Znači, IMHO, treba nove Linuxaše od početka navikavati na neke stvari, sigurnost je prije svega odgovornost korisnika, a ne tamo neka magična osobina tog i tog OS-a. (doduše, Windows je magično nesiguran, lol)

P.S.
A za IPtables, ako je neka pipava stvar, server nikada neće ni ići online ako nije iza firewall-a, ili ako na samom serveru nije kakav naštiman.

Moj prijedlog: pustite me da završim članak pa ću vas obavijestit kad budem gotov. Onda vi lijepo pregledajte, popravite dopunite itd…
I nebrinite se - ko se bude držao uputstva(od početka do kraja) imaće sigurnu Sambu. Ja sam se držao i evo je , radi svoj posao.
Jedino što mi se može desiti je da nisam uvijek up to date jer npr. sa Sambom 3 još nisam imao iskustva.

Slažem se sa Babysitterom. Jednostavno ostavite autoru slobodu da završi članak a nakon toga ga mijenjajte u pozitivnom smislu.

Neke interesantne (barem meni) statistike na wiki-ju, za one koji nisu znali za to:
http://start.linux.org.ba/Posebno:Popularpages
http://start.linux.org.ba/Posebno:Lonelypages
http://start.linux.org.ba/Posebno:Longpages
http://start.linux.org.ba/Posebno:Ancientpages

Napokon sam uhvatio malo slobodnog vremena da instaliram XP i spojim na Sambu. Snimio sam Slike koje su bile potrebne za članak. Nije mi se dalo podesiti englesku verziju XP-a, izgleda da je ovo čisto Njemačka verzija koju imam jer unatoč uputstvima u win-helpu nisam našao odgovarajuće postavke.
Zamolio bih sve koji žele da poprave tekst da prvo komentarišu popravke prije nego radikalno počnu ispravljati. Hvala.

Zasto ne napravite neku datoteku (pdf) i u nju stavite sve o Linux-u ( samo iskopirate ono sa start.linux.org.ba stranice) i to se onda moze pregledati, moze se isprintati :smt041 Zar ne bi bilo dobro?

Hmm, ima na BHLD 1.2 čitav start.linux.org.ba pretvoren u “normalan” HTML format.

Vedran je više u toku s tim…