<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mkurs</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mkurs"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Mkurs"/>
	<updated>2026-05-08T02:53:35Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Zypper&amp;diff=59382</id>
		<title>Zypper</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Zypper&amp;diff=59382"/>
		<updated>2012-12-15T15:32:44Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Autor =&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
= Sissejuhatus =&lt;br /&gt;
Zypper on SUSE peal asuv paketihaldus rakendus. Erinevalt samuti SUSE peal asuvast YaST rakendusest on zypperi abil võimalik kiire käsureaga pakke paigaldada ja eemaldada. Zypperi käsustiku struktuur on väga sarnane apt-get käsustikuga. Zypper on paketihaldusmootori ZYpp(libzypp) käsurea liides.&lt;br /&gt;
&lt;br /&gt;
= Käsud mida kasutad igapäevaselt =&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper                 # Väljasta käskude ja valikute nimekiri&lt;br /&gt;
zypper help search     # Käsu &amp;quot;search&amp;quot; abi&lt;br /&gt;
zypper lp              # Väljasta vajalike uuenduste nimekiri&lt;br /&gt;
zypper patch           # Paigalda vajalikud uuendused&lt;br /&gt;
zypper se sqlite       # Otsi sqlite pakki&lt;br /&gt;
zypper rm sqlite2      # Eemalda sqlite2&lt;br /&gt;
zypper in sqlite3      # Paigalda sqlite3&lt;br /&gt;
zypper in yast*        # Paigalda kõik pakid mis algavad tekstiga &#039;yast*&#039;&lt;br /&gt;
zypper up              # Uuenda kõik pakid uusimale versioonile kus võimalik&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
= Hoidla käitlemine = &lt;br /&gt;
&lt;br /&gt;
* Hoidlate nimekiri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper lr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# | Alias                 | Name                  | Enabled | Refresh&lt;br /&gt;
--+-----------------------+-----------------------+---------+--------&lt;br /&gt;
1 | packman               | Packman 11.1          | Yes     | No&lt;br /&gt;
2 | fate                  | fate                  | No      | No&lt;br /&gt;
3 | openSUSE-11.1-Updates | Updates for 11.1      | Yes     | Yes&lt;br /&gt;
4 | repo-oss              | openSUSE-11.1-Oss     | Yes     | No&lt;br /&gt;
5 | repo-non-oss          | openSUSE-11.1-Non-Oss | Yes     | No&lt;br /&gt;
6 | repo-debug            | openSUSE-11.1-Debug   | No      | No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisa hoidla&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ar [URL]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ar http://download.videolan.org/pub/vlc/SuSE/11.1 vlc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adding repository &#039;vlc&#039; [done]&lt;br /&gt;
Repository &#039;vlc&#039; successfully added&lt;br /&gt;
Enabled: Yes&lt;br /&gt;
Autorefresh: No&lt;br /&gt;
URI: http://download.videolan.org/pub/vlc/SuSE/11.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Uuenda hoidlate nimekirja&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ref&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Downloading repository &#039;Packman 11.1&#039; metadata [done]&lt;br /&gt;
Building repository &#039;Packman 11.1&#039; cache [done]&lt;br /&gt;
Downloading repository &#039;Updates for 11.1&#039; metadata [done]&lt;br /&gt;
Building repository &#039;Updates for 11.1&#039; cache [done]&lt;br /&gt;
Repository &#039;openSUSE-11.1-Oss&#039; is up to date.&lt;br /&gt;
All repositories have been refreshed.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Eemalda hoidla&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper rr [hoidla nimi]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Repository 23 not found by alias, number or URI.&lt;br /&gt;
Repository foo not found by alias, number or URI.&lt;br /&gt;
Removing repository &#039;repo-debug&#039; [done]&lt;br /&gt;
Repository &#039;repo-debug&#039; has been removed.&lt;br /&gt;
Removing repository &#039;vlc&#039; [done]&lt;br /&gt;
Repository &#039;vlc&#039; has been removed.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Hoidlate eksport/import&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper lr --export [Asukoht]&lt;br /&gt;
zypper ar [Asukoht]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Paketti  haldus =&lt;br /&gt;
== Otsing ==&lt;br /&gt;
Vaikesättega otsitakse käsuga suvalist paki tüüpi, staatust või hoidlat kui nimes on otsitav tekst&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper se sqlite&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
S | Name                     | Summary                                                        | Type&lt;br /&gt;
--+--------------------------+----------------------------------------------------------------+--------&lt;br /&gt;
  | libapr-util1-dbd-sqlite3 | DBD driver for SQLite 3                                        | package&lt;br /&gt;
i | libgda-3_0-sqlite        | Sqlite Provider for GNU Data Access (GDA)                      | package&lt;br /&gt;
  | libqt4-sql-sqlite        | Qt 4 sqlite plugin                                             | package&lt;br /&gt;
i | libsqlite3-0             | Shared libraries for the Embeddable SQL Database Engine        | package&lt;br /&gt;
  | libsqlite3-0-32bit       | Shared libraries for the Embeddable SQL Database Engine        | package&lt;br /&gt;
  | mediatomb-sqlite         | UPnP AV MediaServer                                            | package&lt;br /&gt;
i | mono-data-sqlite         | Database connectivity for Mono                                 | package&lt;br /&gt;
  | pdns-backend-sqlite2     | SQLite 2 backend for pdns                                      | package&lt;br /&gt;
  | pdns-backend-sqlite3     | SQLite 3 backend for pdns                                      | package&lt;br /&gt;
i | perl-DBD-SQLite          | The DBD::SQLite is a self contained RDBMS in a DBI driver      | package&lt;br /&gt;
i | php5-sqlite              | PHP5 Extension Module                                          | package&lt;br /&gt;
  | python-sqlite2           | Python bindings for sqlite 2                                   | package&lt;br /&gt;
  | qt3-sqlite               | SQLite Database Plug-In for Qt                                 | package&lt;br /&gt;
  | rekall-sqlite            | Rekall sqlite Database Backend                                 | package&lt;br /&gt;
  | rubygem-sqlite3          | A Ruby interface for the SQLite3 database engine               | package&lt;br /&gt;
i | sqlite2                  | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite2-32bit            | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite2-devel            | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
i | sqlite3                  | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite3-devel            | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite3-tcl              | Tcl binding for SQLite                                         | package&lt;br /&gt;
  | tntdb1-sqlite            | Tntdb is a c++-class-library for easy database-access - sqlite | package&lt;br /&gt;
  | ulogd-sqlite             | SQLite output plugin for ulogd                                 | package&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
I täht esimeses tulbas märgib, et pakk on juba paigaldatud kohalikku arvutisse. Kui soovid näha kõiki paki versioone kasuta &amp;lt;code&amp;gt;--details/-s&amp;lt;/code&amp;gt; valikut:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper search -s --match-exact virtualbox-ose&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
S | Name           | Type    | Version    | Arch   | Repository&lt;br /&gt;
--+----------------+---------+------------+--------+------------------------------------&lt;br /&gt;
v | virtualbox-ose | package | 1.6.2-2.1  | x86_64 | VirtualBox OSE&lt;br /&gt;
i | virtualbox-ose | package | 1.5.6-33.1 | x86_64 | openSUSE-11.1-Oss&lt;br /&gt;
v | virtualbox-ose | package | 1.5.6-20.5 | x86_64 | VirtualBox OSE (&lt;br /&gt;
v | virtualbox-ose | package | 1.6.2-2.1  | i586   | VirtualBox OSE&lt;br /&gt;
v | virtualbox-ose | package | 1.5.6-33.1 | i586   | openSUSE-11.1-Oss&lt;br /&gt;
v | virtualbox-ose | package | 1.5.6-20.3 | i586   | VirtualBox OSE&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
V täht esimeses tulbas märgib, et paki muud versioonid on juba paigaldatud kohalikku arvutisse.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ==&lt;br /&gt;
&lt;br /&gt;
Pakke saab paigaldada nime järgi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper install git&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following NEW packages are going to be installed:&lt;br /&gt;
  subversion-perl sqlite3 perl-DBD-SQLite git-svn git-cvs git&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 1.1 M. After the operation, additional 4.6 M will be used.&lt;br /&gt;
Continue? [YES/no]:&lt;br /&gt;
Downloading package subversion-perl-1.5.0-96.1.x86_64 (1/6), 950.0 K (4.1 M unpacked)&lt;br /&gt;
Downloading: subversion-perl-1.5.0-96.1.x86_64.rpm [done]&lt;br /&gt;
Installing: subversion-perl-1.5.0-96.1 [done]&lt;br /&gt;
Downloading package sqlite3-3.5.7-17.1.x86_64 (2/6), 30.0 K (40.0 K unpacked)&lt;br /&gt;
Downloading: sqlite3-3.5.7-17.1.x86_64.rpm [done]&lt;br /&gt;
Installing: sqlite3-3.5.7-17.1 [done]&lt;br /&gt;
Downloading package perl-DBD-SQLite-1.14-41.1.x86_64 (3/6), 44.0 K (103.0 K unpacked)&lt;br /&gt;
Downloading: perl-DBD-SQLite-1.14-41.1.x86_64.rpm [done]&lt;br /&gt;
Installing: perl-DBD-SQLite-1.14-41.1 [done]&lt;br /&gt;
Downloading package git-svn-1.5.4.5-26.1.x86_64 (4/6), 66.0 K (195.0 K unpacked)&lt;br /&gt;
Downloading: git-svn-1.5.4.5-26.1.x86_64.rpm [done]&lt;br /&gt;
Installing: git-svn-1.5.4.5-26.1 [done]&lt;br /&gt;
Downloading package git-cvs-1.5.4.5-26.1.x86_64 (5/6), 63.0 K (205.0 K unpacked)&lt;br /&gt;
Downloading: git-cvs-1.5.4.5-26.1.x86_64.rpm [done]&lt;br /&gt;
Installing: git-cvs-1.5.4.5-26.1 [done]&lt;br /&gt;
Downloading package git-1.5.4.5-26.1.x86_64 (6/6), 10.0 K (3.0 K unpacked)&lt;br /&gt;
Downloading: git-1.5.4.5-26.1.x86_64.rpm [done]&lt;br /&gt;
Installing: git-1.5.4.5-26.1 [done]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Võimaluste järgi mida nad pakuvad:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in MozillaFirefox \&amp;lt; 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&#039;MozillaFirefox&#039; providing &#039;MozillaFirefox&amp;lt;3&#039; is already installed.&lt;br /&gt;
Nothing to do.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in MozillaFirefox \&amp;gt;= 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following packages are going to be upgraded:&lt;br /&gt;
  mozilla-xulrunner190-translations MozillaFirefox mozilla-xulrunner190-gnomevfs&lt;br /&gt;
mozilla-xulrunner190 MozillaFirefox-translations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The following package is going to be REMOVED:&lt;br /&gt;
  mozilla-xulrunner190-lang&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 11.0 M. After the operation, 12.9 M will be freed.&lt;br /&gt;
Continue? [Y/n/p/?]:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in &#039;libqtiff.so()(64bit)&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&#039;libqt4-x11&#039; providing &#039;libqtiff.so()(64bit)&#039; is already installed.&lt;br /&gt;
Nothing to do.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Muud näited:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast*                     # Paigalda kõik yast moodulid&lt;br /&gt;
zypper in -t pattern lamp_server    # Paigalda lamp_server pattern (Pakid mis on vajalikub LAMP serverile)&lt;br /&gt;
zypper in emacs pattern:lamp_server # Paigalda emacs pakk ja lamp_server pattern&lt;br /&gt;
zypper in vim -emacs                # Paigalda vim ja eemalda emacs ühe käsuga&lt;br /&gt;
zypper in amarok packman:libxine1   # Paigalda libxine1 packman hoidlast ja amarok suvalisest hoidlast&lt;br /&gt;
zypper in bitchx-1.1-81.x86_64.rpm  # Paigalda bitchx rpm kohalikult kettalt&lt;br /&gt;
zypper in -f subversion             # subversion sund taaspaigaldus&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Eemaldus ==&lt;br /&gt;
Eemaldus käsk on väga sarnane paigalduskäsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper remove sqlite&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following packages are going to be REMOVED:&lt;br /&gt;
  sqlite3 perl-DBD-SQLite git-cvs git&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
After the operation, 351.0 K will be freed.&lt;br /&gt;
Continue? [YES/no]: n&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Uuendus ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper up                           # Uuenda kõik paigaldatud pakid uusimale versioonile&lt;br /&gt;
zypper up libzypp zypper            # Uuenda libzypp ja zypper&lt;br /&gt;
zypper in sqlite3                   # Uuenda sqlite3 või paigalda see kui ei ole juba paigaldatud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Pakkide lukustus =&lt;br /&gt;
Pakkide lukustus võimaldab administraatoril keelata pakkide uuendamist, eemaldamist ja ka paigaldamist süsteemis.&lt;br /&gt;
&lt;br /&gt;
* Lukusta pakk mis algab tekstiga &amp;quot;yast2&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper al &#039;yast2*&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
Specified lock has been successfully added.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loetle aktiivsed lukud&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#zypper ll&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# | Name             | Type    | Repository&lt;br /&gt;
--+------------------+---------+-----------&lt;br /&gt;
1 | libpoppler3      | package | (any)&lt;br /&gt;
2 | libpoppler-glib3 | package | (any)&lt;br /&gt;
3 | yast*            | package | (any)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda lukk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper rl yast2-packager&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
The following query locks some of the objects you want to unlock:&lt;br /&gt;
&lt;br /&gt;
type: package&lt;br /&gt;
match_type: glob&lt;br /&gt;
case_sensitive: on&lt;br /&gt;
solvable_name: yast2*&lt;br /&gt;
&lt;br /&gt;
Do you want remove this lock? [YES/no]: y&lt;br /&gt;
Lock count has been succesfully decreased by: 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Muud tööriistad =&lt;br /&gt;
== Kontrolli sõltuvusi ==&lt;br /&gt;
* Kui süsteemiga on probleem ja vihjeks on puuduv komponent:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ve&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
Some of the dependencies of installed packages are broken. In order to fix these dependencies, the following actions need to be taken:&lt;br /&gt;
&lt;br /&gt;
The following NEW package is going to be installed:&lt;br /&gt;
  mozilla-xulrunner190&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 6.5 M. After the operation, additional 23.5 M will be used.&lt;br /&gt;
Continue? [YES/no]: y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Paigalda uued soovituslikud pakid ==&lt;br /&gt;
* Lihtne moodus kuidas paigaldatud pakkidele lisada keeleuuendusi või lisada ajureid riistvarale&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper inr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following NEW packages are going to be installed:&lt;br /&gt;
  kdebase4-openSUSE-lang bundle-lang-common-cs&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 534.0 K. After the operation, additional 1.9 M will be used.&lt;br /&gt;
Continue? [YES/no]:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Kokkuvõte =&lt;br /&gt;
Zypper on hetkel parim moodus SUSE baasil paki halduseks, YaST kasutab samuti zypperi mootorit.&lt;br /&gt;
Sarnased haldurid teistel süsteemidel on apt, yum, rpm. Lisainfot nende kohta allikates!&lt;br /&gt;
= Allikad =&lt;br /&gt;
http://en.opensuse.org/SDB:Zypper_usage_11.3&lt;br /&gt;
http://www.cyberciti.biz/ref/apt-dpkg-ref.html&lt;br /&gt;
http://docs.fedoraproject.org/en-US/Fedora_Draft_Documentation/0.1/html/RPM_Guide/ch-command-reference.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Zypper&amp;diff=59376</id>
		<title>Zypper</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Zypper&amp;diff=59376"/>
		<updated>2012-12-15T14:29:51Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Allikad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Autor =&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
= Sissejuhatus =&lt;br /&gt;
Zypper on SUSE peal asuv paketihaldus rakendus. Erinevalt samuti SUSE peal asuvast YaST rakendusest on zypperi abil võimalik kiire käsureaga pakke paigaldada ja eemaldada. Zypperi käsustiku struktuur on väga sarnane apt-get käsustikuga. Zypper on paketihaldusmootori ZYpp(libzypp) käsurea liides.&lt;br /&gt;
&lt;br /&gt;
= Käsud mida kasutad igapäevaselt =&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper                 # Väljasta käskude ja valikute nimekiri&lt;br /&gt;
zypper help search     # Käsu &amp;quot;search&amp;quot; abi&lt;br /&gt;
zypper lp              # Väljasta vajalike uuenduste nimekiri&lt;br /&gt;
zypper patch           # Paigalda vajalikud uuendused&lt;br /&gt;
zypper se sqlite       # Otsi sqlite pakki&lt;br /&gt;
zypper rm sqlite2      # Eemalda sqlite2&lt;br /&gt;
zypper in sqlite3      # Paigalda sqlite3&lt;br /&gt;
zypper in yast*        # Paigalda kõik pakid mis algavad tekstiga &#039;yast*&#039;&lt;br /&gt;
zypper up              # Uuenda kõik pakid uusimale versioonile kus võimalik&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
= Hoidla käitlemine = &lt;br /&gt;
&lt;br /&gt;
* Hoidlate nimekiri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper lr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# | Alias                 | Name                  | Enabled | Refresh&lt;br /&gt;
--+-----------------------+-----------------------+---------+--------&lt;br /&gt;
1 | packman               | Packman 11.1          | Yes     | No&lt;br /&gt;
2 | fate                  | fate                  | No      | No&lt;br /&gt;
3 | openSUSE-11.1-Updates | Updates for 11.1      | Yes     | Yes&lt;br /&gt;
4 | repo-oss              | openSUSE-11.1-Oss     | Yes     | No&lt;br /&gt;
5 | repo-non-oss          | openSUSE-11.1-Non-Oss | Yes     | No&lt;br /&gt;
6 | repo-debug            | openSUSE-11.1-Debug   | No      | No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisa hoidla&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ar [URL]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ar http://download.videolan.org/pub/vlc/SuSE/11.1 vlc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adding repository &#039;vlc&#039; [done]&lt;br /&gt;
Repository &#039;vlc&#039; successfully added&lt;br /&gt;
Enabled: Yes&lt;br /&gt;
Autorefresh: No&lt;br /&gt;
URI: http://download.videolan.org/pub/vlc/SuSE/11.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Uuenda hoidlate nimekirja&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ref&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Downloading repository &#039;Packman 11.1&#039; metadata [done]&lt;br /&gt;
Building repository &#039;Packman 11.1&#039; cache [done]&lt;br /&gt;
Downloading repository &#039;Updates for 11.1&#039; metadata [done]&lt;br /&gt;
Building repository &#039;Updates for 11.1&#039; cache [done]&lt;br /&gt;
Repository &#039;openSUSE-11.1-Oss&#039; is up to date.&lt;br /&gt;
All repositories have been refreshed.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Eemalda hoidla&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper rr [hoidla nimi]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Repository 23 not found by alias, number or URI.&lt;br /&gt;
Repository foo not found by alias, number or URI.&lt;br /&gt;
Removing repository &#039;repo-debug&#039; [done]&lt;br /&gt;
Repository &#039;repo-debug&#039; has been removed.&lt;br /&gt;
Removing repository &#039;vlc&#039; [done]&lt;br /&gt;
Repository &#039;vlc&#039; has been removed.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Hoidlate eksport/import&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper lr --export [Asukoht]&lt;br /&gt;
zypper ar [Asukoht]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Paketti  haldus =&lt;br /&gt;
== Otsing ==&lt;br /&gt;
Vaikesättega otsitakse käsuga suvalist paki tüüpi, staatust või hoidlat kui nimes on otsitav tekst&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper se sqlite&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
S | Name                     | Summary                                                        | Type&lt;br /&gt;
--+--------------------------+----------------------------------------------------------------+--------&lt;br /&gt;
  | libapr-util1-dbd-sqlite3 | DBD driver for SQLite 3                                        | package&lt;br /&gt;
i | libgda-3_0-sqlite        | Sqlite Provider for GNU Data Access (GDA)                      | package&lt;br /&gt;
  | libqt4-sql-sqlite        | Qt 4 sqlite plugin                                             | package&lt;br /&gt;
i | libsqlite3-0             | Shared libraries for the Embeddable SQL Database Engine        | package&lt;br /&gt;
  | libsqlite3-0-32bit       | Shared libraries for the Embeddable SQL Database Engine        | package&lt;br /&gt;
  | mediatomb-sqlite         | UPnP AV MediaServer                                            | package&lt;br /&gt;
i | mono-data-sqlite         | Database connectivity for Mono                                 | package&lt;br /&gt;
  | pdns-backend-sqlite2     | SQLite 2 backend for pdns                                      | package&lt;br /&gt;
  | pdns-backend-sqlite3     | SQLite 3 backend for pdns                                      | package&lt;br /&gt;
i | perl-DBD-SQLite          | The DBD::SQLite is a self contained RDBMS in a DBI driver      | package&lt;br /&gt;
i | php5-sqlite              | PHP5 Extension Module                                          | package&lt;br /&gt;
  | python-sqlite2           | Python bindings for sqlite 2                                   | package&lt;br /&gt;
  | qt3-sqlite               | SQLite Database Plug-In for Qt                                 | package&lt;br /&gt;
  | rekall-sqlite            | Rekall sqlite Database Backend                                 | package&lt;br /&gt;
  | rubygem-sqlite3          | A Ruby interface for the SQLite3 database engine               | package&lt;br /&gt;
i | sqlite2                  | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite2-32bit            | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite2-devel            | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
i | sqlite3                  | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite3-devel            | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite3-tcl              | Tcl binding for SQLite                                         | package&lt;br /&gt;
  | tntdb1-sqlite            | Tntdb is a c++-class-library for easy database-access - sqlite | package&lt;br /&gt;
  | ulogd-sqlite             | SQLite output plugin for ulogd                                 | package&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
I täht esimeses tulbas märgib, et pakk on juba paigaldatud kohalikku arvutisse. Kui soovid näha kõiki paki versioone kasuta &amp;lt;code&amp;gt;--details/-s&amp;lt;/code&amp;gt; valikut:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper search -s --match-exact virtualbox-ose&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
S | Name           | Type    | Version    | Arch   | Repository&lt;br /&gt;
--+----------------+---------+------------+--------+------------------------------------&lt;br /&gt;
v | virtualbox-ose | package | 1.6.2-2.1  | x86_64 | VirtualBox OSE&lt;br /&gt;
i | virtualbox-ose | package | 1.5.6-33.1 | x86_64 | openSUSE-11.1-Oss&lt;br /&gt;
v | virtualbox-ose | package | 1.5.6-20.5 | x86_64 | VirtualBox OSE (&lt;br /&gt;
v | virtualbox-ose | package | 1.6.2-2.1  | i586   | VirtualBox OSE&lt;br /&gt;
v | virtualbox-ose | package | 1.5.6-33.1 | i586   | openSUSE-11.1-Oss&lt;br /&gt;
v | virtualbox-ose | package | 1.5.6-20.3 | i586   | VirtualBox OSE&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
V täht esimeses tulbas märgib, et paki muud versioonid on juba paigaldatud kohalikku arvutisse.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ==&lt;br /&gt;
&lt;br /&gt;
Pakke saab paigaldada nime järgi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper install git&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following NEW packages are going to be installed:&lt;br /&gt;
  subversion-perl sqlite3 perl-DBD-SQLite git-svn git-cvs git&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 1.1 M. After the operation, additional 4.6 M will be used.&lt;br /&gt;
Continue? [YES/no]:&lt;br /&gt;
Downloading package subversion-perl-1.5.0-96.1.x86_64 (1/6), 950.0 K (4.1 M unpacked)&lt;br /&gt;
Downloading: subversion-perl-1.5.0-96.1.x86_64.rpm [done]&lt;br /&gt;
Installing: subversion-perl-1.5.0-96.1 [done]&lt;br /&gt;
Downloading package sqlite3-3.5.7-17.1.x86_64 (2/6), 30.0 K (40.0 K unpacked)&lt;br /&gt;
Downloading: sqlite3-3.5.7-17.1.x86_64.rpm [done]&lt;br /&gt;
Installing: sqlite3-3.5.7-17.1 [done]&lt;br /&gt;
Downloading package perl-DBD-SQLite-1.14-41.1.x86_64 (3/6), 44.0 K (103.0 K unpacked)&lt;br /&gt;
Downloading: perl-DBD-SQLite-1.14-41.1.x86_64.rpm [done]&lt;br /&gt;
Installing: perl-DBD-SQLite-1.14-41.1 [done]&lt;br /&gt;
Downloading package git-svn-1.5.4.5-26.1.x86_64 (4/6), 66.0 K (195.0 K unpacked)&lt;br /&gt;
Downloading: git-svn-1.5.4.5-26.1.x86_64.rpm [done]&lt;br /&gt;
Installing: git-svn-1.5.4.5-26.1 [done]&lt;br /&gt;
Downloading package git-cvs-1.5.4.5-26.1.x86_64 (5/6), 63.0 K (205.0 K unpacked)&lt;br /&gt;
Downloading: git-cvs-1.5.4.5-26.1.x86_64.rpm [done]&lt;br /&gt;
Installing: git-cvs-1.5.4.5-26.1 [done]&lt;br /&gt;
Downloading package git-1.5.4.5-26.1.x86_64 (6/6), 10.0 K (3.0 K unpacked)&lt;br /&gt;
Downloading: git-1.5.4.5-26.1.x86_64.rpm [done]&lt;br /&gt;
Installing: git-1.5.4.5-26.1 [done]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Võimaluste järgi mida nad pakuvad:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in MozillaFirefox \&amp;lt; 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&#039;MozillaFirefox&#039; providing &#039;MozillaFirefox&amp;lt;3&#039; is already installed.&lt;br /&gt;
Nothing to do.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in MozillaFirefox \&amp;gt;= 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following packages are going to be upgraded:&lt;br /&gt;
  mozilla-xulrunner190-translations MozillaFirefox mozilla-xulrunner190-gnomevfs&lt;br /&gt;
mozilla-xulrunner190 MozillaFirefox-translations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The following package is going to be REMOVED:&lt;br /&gt;
  mozilla-xulrunner190-lang&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 11.0 M. After the operation, 12.9 M will be freed.&lt;br /&gt;
Continue? [Y/n/p/?]:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in &#039;libqtiff.so()(64bit)&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&#039;libqt4-x11&#039; providing &#039;libqtiff.so()(64bit)&#039; is already installed.&lt;br /&gt;
Nothing to do.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Muud näited:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast*                     # Paigalda kõik yast moodulid&lt;br /&gt;
zypper in -t pattern lamp_server    # Paigalda lamp_server pattern (Pakid mis on vajalikub LAMP serverile)&lt;br /&gt;
zypper in emacs pattern:lamp_server # Paigalda emacs pakk ja lamp_server pattern&lt;br /&gt;
zypper in vim -emacs                # Paigalda vim ja eemalda emacs ühe käsuga&lt;br /&gt;
zypper in amarok packman:libxine1   # Paigalda libxine1 packman hoidlast ja amarok suvalisest hoidlast&lt;br /&gt;
zypper in bitchx-1.1-81.x86_64.rpm  # Paigalda bitchx rpm kohalikult kettalt&lt;br /&gt;
zypper in -f subversion             # subversion sund taaspaigaldus&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Eemaldus ==&lt;br /&gt;
Eemaldus käsk on väga sarnane paigalduskäsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper remove sqlite&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following packages are going to be REMOVED:&lt;br /&gt;
  sqlite3 perl-DBD-SQLite git-cvs git&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
After the operation, 351.0 K will be freed.&lt;br /&gt;
Continue? [YES/no]: n&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Uuendus ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper up                           # Uuenda kõik paigaldatud pakid uusimale versioonile&lt;br /&gt;
zypper up libzypp zypper            # Uuenda libzypp ja zypper&lt;br /&gt;
zypper in sqlite3                   # Uuenda sqlite3 või paigalda see kui ei ole juba paigaldatud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Pakkide lukustus =&lt;br /&gt;
Pakkide lukustus võimaldab administraatoril keelata pakkide uuendamist, eemaldamist ja ka paigaldamist süsteemis.&lt;br /&gt;
&lt;br /&gt;
* Lukusta pakk mis algab tekstiga &amp;quot;yast2&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper al &#039;yast2*&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
Specified lock has been successfully added.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loetle aktiivsed lukud&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#zypper ll&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# | Name             | Type    | Repository&lt;br /&gt;
--+------------------+---------+-----------&lt;br /&gt;
1 | libpoppler3      | package | (any)&lt;br /&gt;
2 | libpoppler-glib3 | package | (any)&lt;br /&gt;
3 | yast*            | package | (any)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda lukk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper rl yast2-packager&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
The following query locks some of the objects you want to unlock:&lt;br /&gt;
&lt;br /&gt;
type: package&lt;br /&gt;
match_type: glob&lt;br /&gt;
case_sensitive: on&lt;br /&gt;
solvable_name: yast2*&lt;br /&gt;
&lt;br /&gt;
Do you want remove this lock? [YES/no]: y&lt;br /&gt;
Lock count has been succesfully decreased by: 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Muud tööriistad =&lt;br /&gt;
== Kontrolli sõltuvusi ==&lt;br /&gt;
* Kui süsteemiga on probleem ja vihjeks on puuduv komponent:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ve&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
Some of the dependencies of installed packages are broken. In order to fix these dependencies, the following actions need to be taken:&lt;br /&gt;
&lt;br /&gt;
The following NEW package is going to be installed:&lt;br /&gt;
  mozilla-xulrunner190&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 6.5 M. After the operation, additional 23.5 M will be used.&lt;br /&gt;
Continue? [YES/no]: y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Paigalda uued soovituslikud pakid ==&lt;br /&gt;
* Lihtne moodus kuidas paigaldatud pakkidele lisada keeleuuendusi või lisada ajureid riistvarale&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper inr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following NEW packages are going to be installed:&lt;br /&gt;
  kdebase4-openSUSE-lang bundle-lang-common-cs&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 534.0 K. After the operation, additional 1.9 M will be used.&lt;br /&gt;
Continue? [YES/no]:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Allikad =&lt;br /&gt;
http://en.opensuse.org/SDB:Zypper_usage_11.3&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Zypper&amp;diff=59372</id>
		<title>Zypper</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Zypper&amp;diff=59372"/>
		<updated>2012-12-15T13:43:42Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Autor =&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
= Sissejuhatus =&lt;br /&gt;
Zypper on SUSE peal asuv paketihaldus rakendus. Erinevalt samuti SUSE peal asuvast YaST rakendusest on zypperi abil võimalik kiire käsureaga pakke paigaldada ja eemaldada. Zypperi käsustiku struktuur on väga sarnane apt-get käsustikuga. Zypper on paketihaldusmootori ZYpp(libzypp) käsurea liides.&lt;br /&gt;
&lt;br /&gt;
= Käsud mida kasutad igapäevaselt =&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper                 # Väljasta käskude ja valikute nimekiri&lt;br /&gt;
zypper help search     # Käsu &amp;quot;search&amp;quot; abi&lt;br /&gt;
zypper lp              # Väljasta vajalike uuenduste nimekiri&lt;br /&gt;
zypper patch           # Paigalda vajalikud uuendused&lt;br /&gt;
zypper se sqlite       # Otsi sqlite pakki&lt;br /&gt;
zypper rm sqlite2      # Eemalda sqlite2&lt;br /&gt;
zypper in sqlite3      # Paigalda sqlite3&lt;br /&gt;
zypper in yast*        # Paigalda kõik pakid mis algavad tekstiga &#039;yast*&#039;&lt;br /&gt;
zypper up              # Uuenda kõik pakid uusimale versioonile kus võimalik&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
= Hoidla käitlemine = &lt;br /&gt;
&lt;br /&gt;
* Hoidlate nimekiri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper lr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# | Alias                 | Name                  | Enabled | Refresh&lt;br /&gt;
--+-----------------------+-----------------------+---------+--------&lt;br /&gt;
1 | packman               | Packman 11.1          | Yes     | No&lt;br /&gt;
2 | fate                  | fate                  | No      | No&lt;br /&gt;
3 | openSUSE-11.1-Updates | Updates for 11.1      | Yes     | Yes&lt;br /&gt;
4 | repo-oss              | openSUSE-11.1-Oss     | Yes     | No&lt;br /&gt;
5 | repo-non-oss          | openSUSE-11.1-Non-Oss | Yes     | No&lt;br /&gt;
6 | repo-debug            | openSUSE-11.1-Debug   | No      | No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisa hoidla&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ar [URL]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ar http://download.videolan.org/pub/vlc/SuSE/11.1 vlc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Adding repository &#039;vlc&#039; [done]&lt;br /&gt;
Repository &#039;vlc&#039; successfully added&lt;br /&gt;
Enabled: Yes&lt;br /&gt;
Autorefresh: No&lt;br /&gt;
URI: http://download.videolan.org/pub/vlc/SuSE/11.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Uuenda hoidlate nimekirja&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ref&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Downloading repository &#039;Packman 11.1&#039; metadata [done]&lt;br /&gt;
Building repository &#039;Packman 11.1&#039; cache [done]&lt;br /&gt;
Downloading repository &#039;Updates for 11.1&#039; metadata [done]&lt;br /&gt;
Building repository &#039;Updates for 11.1&#039; cache [done]&lt;br /&gt;
Repository &#039;openSUSE-11.1-Oss&#039; is up to date.&lt;br /&gt;
All repositories have been refreshed.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Eemalda hoidla&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper rr [hoidla nimi]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Repository 23 not found by alias, number or URI.&lt;br /&gt;
Repository foo not found by alias, number or URI.&lt;br /&gt;
Removing repository &#039;repo-debug&#039; [done]&lt;br /&gt;
Repository &#039;repo-debug&#039; has been removed.&lt;br /&gt;
Removing repository &#039;vlc&#039; [done]&lt;br /&gt;
Repository &#039;vlc&#039; has been removed.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Hoidlate eksport/import&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper lr --export [Asukoht]&lt;br /&gt;
zypper ar [Asukoht]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Paketti  haldus =&lt;br /&gt;
== Otsing ==&lt;br /&gt;
Vaikesättega otsitakse käsuga suvalist paki tüüpi, staatust või hoidlat kui nimes on otsitav tekst&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper se sqlite&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
S | Name                     | Summary                                                        | Type&lt;br /&gt;
--+--------------------------+----------------------------------------------------------------+--------&lt;br /&gt;
  | libapr-util1-dbd-sqlite3 | DBD driver for SQLite 3                                        | package&lt;br /&gt;
i | libgda-3_0-sqlite        | Sqlite Provider for GNU Data Access (GDA)                      | package&lt;br /&gt;
  | libqt4-sql-sqlite        | Qt 4 sqlite plugin                                             | package&lt;br /&gt;
i | libsqlite3-0             | Shared libraries for the Embeddable SQL Database Engine        | package&lt;br /&gt;
  | libsqlite3-0-32bit       | Shared libraries for the Embeddable SQL Database Engine        | package&lt;br /&gt;
  | mediatomb-sqlite         | UPnP AV MediaServer                                            | package&lt;br /&gt;
i | mono-data-sqlite         | Database connectivity for Mono                                 | package&lt;br /&gt;
  | pdns-backend-sqlite2     | SQLite 2 backend for pdns                                      | package&lt;br /&gt;
  | pdns-backend-sqlite3     | SQLite 3 backend for pdns                                      | package&lt;br /&gt;
i | perl-DBD-SQLite          | The DBD::SQLite is a self contained RDBMS in a DBI driver      | package&lt;br /&gt;
i | php5-sqlite              | PHP5 Extension Module                                          | package&lt;br /&gt;
  | python-sqlite2           | Python bindings for sqlite 2                                   | package&lt;br /&gt;
  | qt3-sqlite               | SQLite Database Plug-In for Qt                                 | package&lt;br /&gt;
  | rekall-sqlite            | Rekall sqlite Database Backend                                 | package&lt;br /&gt;
  | rubygem-sqlite3          | A Ruby interface for the SQLite3 database engine               | package&lt;br /&gt;
i | sqlite2                  | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite2-32bit            | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite2-devel            | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
i | sqlite3                  | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite3-devel            | Embeddable SQL Database Engine                                 | package&lt;br /&gt;
  | sqlite3-tcl              | Tcl binding for SQLite                                         | package&lt;br /&gt;
  | tntdb1-sqlite            | Tntdb is a c++-class-library for easy database-access - sqlite | package&lt;br /&gt;
  | ulogd-sqlite             | SQLite output plugin for ulogd                                 | package&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
I täht esimeses tulbas märgib, et pakk on juba paigaldatud kohalikku arvutisse. Kui soovid näha kõiki paki versioone kasuta &amp;lt;code&amp;gt;--details/-s&amp;lt;/code&amp;gt; valikut:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper search -s --match-exact virtualbox-ose&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
S | Name           | Type    | Version    | Arch   | Repository&lt;br /&gt;
--+----------------+---------+------------+--------+------------------------------------&lt;br /&gt;
v | virtualbox-ose | package | 1.6.2-2.1  | x86_64 | VirtualBox OSE&lt;br /&gt;
i | virtualbox-ose | package | 1.5.6-33.1 | x86_64 | openSUSE-11.1-Oss&lt;br /&gt;
v | virtualbox-ose | package | 1.5.6-20.5 | x86_64 | VirtualBox OSE (&lt;br /&gt;
v | virtualbox-ose | package | 1.6.2-2.1  | i586   | VirtualBox OSE&lt;br /&gt;
v | virtualbox-ose | package | 1.5.6-33.1 | i586   | openSUSE-11.1-Oss&lt;br /&gt;
v | virtualbox-ose | package | 1.5.6-20.3 | i586   | VirtualBox OSE&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
V täht esimeses tulbas märgib, et paki muud versioonid on juba paigaldatud kohalikku arvutisse.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ==&lt;br /&gt;
&lt;br /&gt;
Pakke saab paigaldada nime järgi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper install git&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following NEW packages are going to be installed:&lt;br /&gt;
  subversion-perl sqlite3 perl-DBD-SQLite git-svn git-cvs git&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 1.1 M. After the operation, additional 4.6 M will be used.&lt;br /&gt;
Continue? [YES/no]:&lt;br /&gt;
Downloading package subversion-perl-1.5.0-96.1.x86_64 (1/6), 950.0 K (4.1 M unpacked)&lt;br /&gt;
Downloading: subversion-perl-1.5.0-96.1.x86_64.rpm [done]&lt;br /&gt;
Installing: subversion-perl-1.5.0-96.1 [done]&lt;br /&gt;
Downloading package sqlite3-3.5.7-17.1.x86_64 (2/6), 30.0 K (40.0 K unpacked)&lt;br /&gt;
Downloading: sqlite3-3.5.7-17.1.x86_64.rpm [done]&lt;br /&gt;
Installing: sqlite3-3.5.7-17.1 [done]&lt;br /&gt;
Downloading package perl-DBD-SQLite-1.14-41.1.x86_64 (3/6), 44.0 K (103.0 K unpacked)&lt;br /&gt;
Downloading: perl-DBD-SQLite-1.14-41.1.x86_64.rpm [done]&lt;br /&gt;
Installing: perl-DBD-SQLite-1.14-41.1 [done]&lt;br /&gt;
Downloading package git-svn-1.5.4.5-26.1.x86_64 (4/6), 66.0 K (195.0 K unpacked)&lt;br /&gt;
Downloading: git-svn-1.5.4.5-26.1.x86_64.rpm [done]&lt;br /&gt;
Installing: git-svn-1.5.4.5-26.1 [done]&lt;br /&gt;
Downloading package git-cvs-1.5.4.5-26.1.x86_64 (5/6), 63.0 K (205.0 K unpacked)&lt;br /&gt;
Downloading: git-cvs-1.5.4.5-26.1.x86_64.rpm [done]&lt;br /&gt;
Installing: git-cvs-1.5.4.5-26.1 [done]&lt;br /&gt;
Downloading package git-1.5.4.5-26.1.x86_64 (6/6), 10.0 K (3.0 K unpacked)&lt;br /&gt;
Downloading: git-1.5.4.5-26.1.x86_64.rpm [done]&lt;br /&gt;
Installing: git-1.5.4.5-26.1 [done]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Võimaluste järgi mida nad pakuvad:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in MozillaFirefox \&amp;lt; 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&#039;MozillaFirefox&#039; providing &#039;MozillaFirefox&amp;lt;3&#039; is already installed.&lt;br /&gt;
Nothing to do.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in MozillaFirefox \&amp;gt;= 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following packages are going to be upgraded:&lt;br /&gt;
  mozilla-xulrunner190-translations MozillaFirefox mozilla-xulrunner190-gnomevfs&lt;br /&gt;
mozilla-xulrunner190 MozillaFirefox-translations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The following package is going to be REMOVED:&lt;br /&gt;
  mozilla-xulrunner190-lang&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 11.0 M. After the operation, 12.9 M will be freed.&lt;br /&gt;
Continue? [Y/n/p/?]:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in &#039;libqtiff.so()(64bit)&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&#039;libqt4-x11&#039; providing &#039;libqtiff.so()(64bit)&#039; is already installed.&lt;br /&gt;
Nothing to do.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Muud näited:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast*                     # Paigalda kõik yast moodulid&lt;br /&gt;
zypper in -t pattern lamp_server    # Paigalda lamp_server pattern (Pakid mis on vajalikub LAMP serverile)&lt;br /&gt;
zypper in emacs pattern:lamp_server # Paigalda emacs pakk ja lamp_server pattern&lt;br /&gt;
zypper in vim -emacs                # Paigalda vim ja eemalda emacs ühe käsuga&lt;br /&gt;
zypper in amarok packman:libxine1   # Paigalda libxine1 packman hoidlast ja amarok suvalisest hoidlast&lt;br /&gt;
zypper in bitchx-1.1-81.x86_64.rpm  # Paigalda bitchx rpm kohalikult kettalt&lt;br /&gt;
zypper in -f subversion             # subversion sund taaspaigaldus&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Eemaldus ==&lt;br /&gt;
Eemaldus käsk on väga sarnane paigalduskäsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper remove sqlite&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following packages are going to be REMOVED:&lt;br /&gt;
  sqlite3 perl-DBD-SQLite git-cvs git&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
After the operation, 351.0 K will be freed.&lt;br /&gt;
Continue? [YES/no]: n&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Uuendus ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper up                           # Uuenda kõik paigaldatud pakid uusimale versioonile&lt;br /&gt;
zypper up libzypp zypper            # Uuenda libzypp ja zypper&lt;br /&gt;
zypper in sqlite3                   # Uuenda sqlite3 või paigalda see kui ei ole juba paigaldatud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Pakkide lukustus =&lt;br /&gt;
Pakkide lukustus võimaldab administraatoril keelata pakkide uuendamist, eemaldamist ja ka paigaldamist süsteemis.&lt;br /&gt;
&lt;br /&gt;
* Lukusta pakk mis algab tekstiga &amp;quot;yast2&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper al &#039;yast2*&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
Specified lock has been successfully added.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loetle aktiivsed lukud&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#zypper ll&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# | Name             | Type    | Repository&lt;br /&gt;
--+------------------+---------+-----------&lt;br /&gt;
1 | libpoppler3      | package | (any)&lt;br /&gt;
2 | libpoppler-glib3 | package | (any)&lt;br /&gt;
3 | yast*            | package | (any)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda lukk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper rl yast2-packager&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
The following query locks some of the objects you want to unlock:&lt;br /&gt;
&lt;br /&gt;
type: package&lt;br /&gt;
match_type: glob&lt;br /&gt;
case_sensitive: on&lt;br /&gt;
solvable_name: yast2*&lt;br /&gt;
&lt;br /&gt;
Do you want remove this lock? [YES/no]: y&lt;br /&gt;
Lock count has been succesfully decreased by: 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Muud tööriistad =&lt;br /&gt;
== Kontrolli sõltuvusi ==&lt;br /&gt;
* Kui süsteemiga on probleem ja vihjeks on puuduv komponent:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper ve&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
Some of the dependencies of installed packages are broken. In order to fix these dependencies, the following actions need to be taken:&lt;br /&gt;
&lt;br /&gt;
The following NEW package is going to be installed:&lt;br /&gt;
  mozilla-xulrunner190&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 6.5 M. After the operation, additional 23.5 M will be used.&lt;br /&gt;
Continue? [YES/no]: y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
== Paigalda uued soovituslikud pakid ==&lt;br /&gt;
* Lihtne moodus kuidas paigaldatud pakkidele lisada keeleuuendusi või lisada ajureid riistvarale&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper inr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Reading installed packages...&lt;br /&gt;
&lt;br /&gt;
The following NEW packages are going to be installed:&lt;br /&gt;
  kdebase4-openSUSE-lang bundle-lang-common-cs&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Overall download size: 534.0 K. After the operation, additional 1.9 M will be used.&lt;br /&gt;
Continue? [YES/no]:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Allikad =&lt;br /&gt;
http://en.opensuse.org/SDB:Zypper_usage_11.3#Repository_management&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59353</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59353"/>
		<updated>2012-12-15T08:40:23Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Teenindatavad tsoonid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;TÄHELEPANU:&amp;lt;/b&amp;gt; Koodinäited sisaldavad muutuvate osadega sisendeid, näiteks ServeriIP, ServeriFQDN!&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, veendu, et tulemüür oleks maas, või port (22) avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale, kuhu saadetakse kõik päringud, mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles, et iga tsooni kohta, mida sa lood, pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
type hint;&lt;br /&gt;
file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
type master;&lt;br /&gt;
file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
type master;&lt;br /&gt;
file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole, siis lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi, mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla, kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele, kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta, kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/salajane\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\spetsiallgrupp&amp;quot; /home/salajane&lt;br /&gt;
chmod 770 /home/salajane\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed, siis võib tekkida olukord, kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga, millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid, mida tekitatakse alamkaustadesse, saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad, mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59352</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59352"/>
		<updated>2012-12-15T08:40:03Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;TÄHELEPANU:&amp;lt;/b&amp;gt; Koodinäited sisaldavad muutuvate osadega sisendeid, näiteks ServeriIP, ServeriFQDN!&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, veendu, et tulemüür oleks maas, või port (22) avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale, kuhu saadetakse kõik päringud, mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles, et iga tsooni kohta, mida sa lood, pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole, siis lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi, mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla, kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele, kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta, kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/salajane\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\spetsiallgrupp&amp;quot; /home/salajane&lt;br /&gt;
chmod 770 /home/salajane\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed, siis võib tekkida olukord, kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga, millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid, mida tekitatakse alamkaustadesse, saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad, mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Linuxi_administreerimine&amp;diff=59305</id>
		<title>Linuxi administreerimine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Linuxi_administreerimine&amp;diff=59305"/>
		<updated>2012-12-14T07:52:23Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Esseede teemad 2012 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Üldinfo=&lt;br /&gt;
ECTS: 4&lt;br /&gt;
Hindamisviis: Eksam&lt;br /&gt;
&lt;br /&gt;
==Õppejõud==&lt;br /&gt;
Margus Ernits&lt;br /&gt;
&lt;br /&gt;
Katrin Loodus&lt;br /&gt;
&lt;br /&gt;
=Eeldused ja sihtgrupp=&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemide administreerimine ja sidumine (Rangelt soovituslik). Osadmin aines loetava oskamine on antud aine õppimise eelduseks. ÕISis on see eeldus märgitud soovituslikuks, kuna igal aastal on paar inimest, kes suudavad mõlemad ained korraga läbida ja on antud vallas väga pädevad.&lt;br /&gt;
Linuxi administraatori kursus on mõeldud tugeva infotehnoloogilise põhjaga arvuti-spetsialistile.&lt;br /&gt;
Kursuse rõhk on eelkõige võrguhalduril, kelle tööülesannete hulka kuulub igapäevane serverite, võrgu jms hooldus, konfigureerimine ja uute seadmete installatsioon.&lt;br /&gt;
&lt;br /&gt;
=Eesmärk ja sisu=&lt;br /&gt;
&lt;br /&gt;
Kursuse esimeses osas õpitakse tundma Linux süsteemi toimimist, antakse ülevaade administreerimistoimingute automatiseerimisest shelli skriptide abil ja omandatakse praktiline käsufailide koostamise kogemus.&lt;br /&gt;
&lt;br /&gt;
Teises osas õpitakse paigaldama ja konfigureerima erinevaid võrguteenuseid. Kursuse teise osa alguses korratakse taseme ühtlustamiseks TCP/IP võrgu põhialuseid.&lt;br /&gt;
&lt;br /&gt;
=Õpiväljundid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Loengud=&lt;br /&gt;
1. Sissejuhatav loeng eeldustest [http://enos.itcollege.ee/~mernits/Linux%20administreerimine/Loeng_1_Sissejuhatus.odp Sissejuhatus]&lt;br /&gt;
&lt;br /&gt;
2. Kordamine Osadmin [http://elab.itcollege.ee:8000/Linux-Basics.mm]&lt;br /&gt;
&lt;br /&gt;
=Praktikumid=&lt;br /&gt;
&lt;br /&gt;
==Esimene praktikum - Ubuntu Server paigaldamine ja kordamistest==&lt;br /&gt;
* Paigaldage Ubuntu Linux Server süsteem VirtualBox abil&lt;br /&gt;
**RAM 512MB&lt;br /&gt;
**HDD dynamicly allocated 8GB&lt;br /&gt;
**2 Võrgukaarti NIC1 - NAT (eth0 - Ubuntus) ja NIC2 - HostOnly (eth1 - Ubuntus)&lt;br /&gt;
**Logige serverisse sisse ja seadistage võrk failis /etc/network/interfaces (liidese eth1 ip aadress 192.168.56.200). &lt;br /&gt;
***Abiinfo [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
  address 192.168.56.200&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Paigaldage openssh server, kui te seda installi käigus ei teinud (apt-get update &amp;amp;&amp;amp; apt-get install ssh)&lt;br /&gt;
&lt;br /&gt;
Ubuntu Server 12.04.1 LTS ISO (64bit) http://elab.itcollege.ee:8000/ubuntu-12.04.1-server-amd64.iso&lt;br /&gt;
&lt;br /&gt;
Eelduste kontrollimise test: http://goo.gl/73xBZ&lt;br /&gt;
Kes tunneb, et test on liiga keeruline, peab kaaluma aine deklareerimise asemel Osadmin aine (mis on soovituslik eeldus) läbimist.&lt;br /&gt;
&lt;br /&gt;
==Teine praktikum==&lt;br /&gt;
*Desktop linux paigaldamine (Vali mitte deb pakihalduriga linux distro, näiteks fedora http://elab.itcollege.ee:8000/Fedora-17-x86_64-Live-Desktop.iso )&lt;br /&gt;
*Võib paigaldada ka Ubuntu Desktopi, kuid siis tuleb lisada rpm baasil server&lt;br /&gt;
&lt;br /&gt;
*Memory 1024MB&lt;br /&gt;
*HDD 16GB (või 8GB) Dynamic disk&lt;br /&gt;
*Network&lt;br /&gt;
**NIC1 - eth0 - NAT&lt;br /&gt;
**NIC2 - eth1 - Host only - Seate ise aadressi 192.168.56.201&lt;br /&gt;
**Video Memory 64MB 3D acceleration sisse&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Praks 2 Ülesanne===&lt;br /&gt;
Teha key based autentimisega serverisse sisenemine. (tööjaamast saab serveris käske käivitada)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Praks 3 kodutöö===&lt;br /&gt;
Teha apt -  yum ja dpkg - rpm vastavustabel. dpkg ja apt korraldused leiab [http://elab.itcollege.ee:8000/Linux-Basics.mm Linux-Basics mindmapist]&lt;br /&gt;
&lt;br /&gt;
Parim töö annab 7p, järgmised 5p (piisavalt põhjalikud ja erinevad)&lt;br /&gt;
&lt;br /&gt;
Ebapiisavad vastavustabelid, mis sarnanevad üksteisele punkte ei saa.&lt;br /&gt;
&lt;br /&gt;
Kui su tabel on ilma vigadeta, kuid mitte parimate sead siis saad 1-2p.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Praks 4===&lt;br /&gt;
&lt;br /&gt;
Nimeserveri BIND9 paigaldamine.&lt;br /&gt;
&lt;br /&gt;
*Mõtle välja domeenimini&lt;br /&gt;
*Paigalda nimeserver bind9&lt;br /&gt;
*Seadista oma domeen&lt;br /&gt;
**www.domeen&lt;br /&gt;
**ns.domeen&lt;br /&gt;
**sales.domeen&lt;br /&gt;
**seadista oma kliendimasin kasutama uut nimeserverit&lt;br /&gt;
&lt;br /&gt;
NB: enne kaitsmist lugeda läbi http://kuutorvaja.eenet.ee/wiki/DNS&lt;br /&gt;
&lt;br /&gt;
Labori üks näide [[Nimeserveri seadistamine BIND9 näitel]]&lt;br /&gt;
&lt;br /&gt;
Praktikumi salvestus http://echo360.e-uni.ee/ess/echo/presentation/a828b6af-8caf-4319-b594-5d6bfed04a70&lt;br /&gt;
&lt;br /&gt;
===Praks 5===&lt;br /&gt;
&lt;br /&gt;
Veebiserveri apache2 paigaldamine&lt;br /&gt;
&lt;br /&gt;
*Loo veebisaidid www.domeen ja sales.domeen (ehk oma DNS labori nimedele vastavad veebisaidid)&lt;br /&gt;
*Seadist HTTPS nendele saitidele (vajadusel loo uus ip alias ja muuda nimeserveris olevat kirjet, et TLS nimed viitaks erinevatele IP aadressidele)&lt;br /&gt;
*Abiks on loeng: http://enos.itcollege.ee/~mernits/infrastruktuur/loeng04%20-%20Veebiserver.odp ja labor: https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2&lt;br /&gt;
*Paigalda WordPress vastavalt juhendile: http://goo.gl/6XQ0U&lt;br /&gt;
&lt;br /&gt;
Praktikumi salvestus: http://echo360.e-uni.ee/ess/echo/presentation/0945a764-0305-48ec-8082-4e57a23cc536&lt;br /&gt;
&lt;br /&gt;
=Labor 1=&lt;br /&gt;
*Veebiserver ja virtualhostid&lt;br /&gt;
*DNS&lt;br /&gt;
*e-post&lt;br /&gt;
*iptables&lt;br /&gt;
&lt;br /&gt;
=Labor 2=&lt;br /&gt;
*LDAP või Samba4 - LDAP Teet Saar, Kullo-Kalev Aru&lt;br /&gt;
*Puppet või chef&lt;br /&gt;
*PAM&lt;br /&gt;
*Samba - Kristo Kapten&lt;br /&gt;
*[[Samba(windows domeenis fileserver)]] - Marko Kurs&lt;br /&gt;
*[[TLS termineerimine nginx abil]] - Sander Arnus, Sander Saveli&lt;br /&gt;
&lt;br /&gt;
=Esseede teemad 2012=&lt;br /&gt;
&lt;br /&gt;
Võib valida keerulisemaid teemasid ka [[Osadmin referaadi teemad]] lehelt.&lt;br /&gt;
&lt;br /&gt;
[[zsh]] - pole algajale&lt;br /&gt;
&lt;br /&gt;
Mida uurida &lt;br /&gt;
&lt;br /&gt;
Prompt&lt;br /&gt;
&lt;br /&gt;
http://zshwiki.org/home/config/prompt&lt;br /&gt;
&lt;br /&gt;
http://stevelosh.com/blog/2010/02/my-extravagant-zsh-prompt/&lt;br /&gt;
&lt;br /&gt;
.zshrc&lt;br /&gt;
&lt;br /&gt;
for &lt;br /&gt;
&lt;br /&gt;
if --- Kallas (A32)&lt;br /&gt;
&lt;br /&gt;
while --- &lt;br /&gt;
&lt;br /&gt;
jne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[CentOS Server]] --- teeb Oliver Naaris&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
Teenuste DNS, apache2, samba, e-post seadistamine&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Oracle Linux]]&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
Teenuste DNS, apache2, samba, e-post seadistamine&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Suse Linux]]&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
Teenuste DNS, apache2, samba seadistamine&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[OpenLDAP Ubuntu Serveril]] - teeb Tarmo Suurmägi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Zentyal SAMBA4]] --- Lang &amp;amp; Lihten A31&lt;br /&gt;
&lt;br /&gt;
Samba4 domeenikontrolleri seadistamine ja ubuntu/fedora/muu süsteem autentimise seadistamine kasutades uusi vahendeid&lt;br /&gt;
&lt;br /&gt;
[[Apt-yum/dpkg-rpm käskude lühivõrdlus]] - Valmis retsenseerimiseks, Teet Saar A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Ophcrack]] - teeb Kristo Kapten&lt;br /&gt;
&lt;br /&gt;
[[rancid]] - Meelis Kurnikov, Aive Haavel AK31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kaugõppe Eksam Laupäeval 15.12.2012 ==&lt;br /&gt;
&lt;br /&gt;
Tee ära labor 2 (oma valitud teemal + selle kohta wiki kirjatöö)&lt;br /&gt;
Eksamil ole valmis demoma labor 1 raames kaitstud asju.&lt;br /&gt;
&lt;br /&gt;
Kirjatööd võib peale eksamit kuni järgmise reedeni parandada, kui hinne ei sobi.&lt;br /&gt;
&lt;br /&gt;
Eksami käigus saab kaitsta ka labor 1 ja 2 asju.&lt;br /&gt;
&lt;br /&gt;
Eksami käigus tõmbad loosi, mida labor 1 raames parandada. Õppejõud teeb teenuse katki ja tudeng teeb korda. (soovitatav on eelnevalt teha  teenusest varukoopia).&lt;br /&gt;
&lt;br /&gt;
Punkte saab selgituse eest, mis oli katki ja kuidas tegid korda.&lt;br /&gt;
&lt;br /&gt;
Katki tegemisel võib arvestada näiteks, et algaja admin (õppejõud:) muutis ära parooli, rikkus võrguseaded ja kustutas täiesti süüdimatult mõne konfifaili.&lt;br /&gt;
&lt;br /&gt;
Kes pole veel saatnud esimese testi vastuseid peavad seda tegema eksami päeval.&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59246</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59246"/>
		<updated>2012-12-13T08:41:11Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Failisüsteemi kaustad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, veendu, et tulemüür oleks maas, või port (22) avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale, kuhu saadetakse kõik päringud, mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles, et iga tsooni kohta, mida sa lood, pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole, siis lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi, mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla, kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele, kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta, kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/salajane\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\spetsiallgrupp&amp;quot; /home/salajane&lt;br /&gt;
chmod 770 /home/salajane\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed, siis võib tekkida olukord, kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga, millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid, mida tekitatakse alamkaustadesse, saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad, mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59245</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59245"/>
		<updated>2012-12-13T08:39:51Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Tähtsad esmased seadistused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, veendu, et tulemüür oleks maas, või port (22) avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale, kuhu saadetakse kõik päringud, mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles, et iga tsooni kohta, mida sa lood, pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole, siis lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi, mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla, kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele, kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta, kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed, siis võib tekkida olukord, kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga, millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid, mida tekitatakse alamkaustadesse, saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad, mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59244</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59244"/>
		<updated>2012-12-13T08:39:20Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Alginstall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale, kuhu saadetakse kõik päringud, mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles, et iga tsooni kohta, mida sa lood, pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole, siis lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi, mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla, kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele, kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta, kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed, siis võib tekkida olukord, kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga, millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid, mida tekitatakse alamkaustadesse, saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad, mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59243</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59243"/>
		<updated>2012-12-13T08:38:12Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale, kuhu saadetakse kõik päringud, mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles, et iga tsooni kohta, mida sa lood, pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole, siis lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi, mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla, kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele, kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta, kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed, siis võib tekkida olukord, kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga, millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid, mida tekitatakse alamkaustadesse, saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad, mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59183</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59183"/>
		<updated>2012-12-12T16:26:33Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* HTTP Lehed */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale, kuhu saadetakse kõik päringud, mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles, et iga tsooni kohta, mida sa lood, pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole, siis lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi, mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla, kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele, kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta, kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed, siis võib tekkida olukord, kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga, millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid, mida tekitatakse alamkaustadesse, saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad, mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59182</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59182"/>
		<updated>2012-12-12T16:25:58Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Tsoonide kirjeldused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale, kuhu saadetakse kõik päringud, mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles, et iga tsooni kohta, mida sa lood, pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla, kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele, kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta, kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed, siis võib tekkida olukord, kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga, millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid, mida tekitatakse alamkaustadesse, saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad, mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59181</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59181"/>
		<updated>2012-12-12T16:25:32Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Forwarderid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale, kuhu saadetakse kõik päringud, mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla, kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele, kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta, kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed, siis võib tekkida olukord, kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga, millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid, mida tekitatakse alamkaustadesse, saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad, mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59180</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59180"/>
		<updated>2012-12-12T16:24:56Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Kaustade jagamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taas käivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla, kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele, kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta, kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed, siis võib tekkida olukord, kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga, millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid, mida tekitatakse alamkaustadesse, saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad, mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59179</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59179"/>
		<updated>2012-12-12T16:24:28Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Failisüsteemi kaustad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taas käivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla, kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele, kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta, kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed, siis võib tekkida olukord, kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59178</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59178"/>
		<updated>2012-12-12T16:23:50Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Serveri turvamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taas käivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaikesättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59177</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59177"/>
		<updated>2012-12-12T16:23:36Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Serveri lisamine domeeni */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taas käivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub, siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis, kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind, vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale, kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59176</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59176"/>
		<updated>2012-12-12T16:22:50Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* HTTP Lehed */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taas käivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaike seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59175</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59175"/>
		<updated>2012-12-12T16:22:16Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Samba seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taas käivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaike seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidata # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59174</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59174"/>
		<updated>2012-12-12T16:21:28Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Serveri lisamine domeeni */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taas käivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaike seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni liituda&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59173</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59173"/>
		<updated>2012-12-12T16:20:38Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Apache seadistamine sertifikaati kasutama */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taas käivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla, võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid, mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaike seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59172</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59172"/>
		<updated>2012-12-12T16:20:34Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taas käivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* All olev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaike seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59171</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59171"/>
		<updated>2012-12-12T16:20:10Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taas käivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on olemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named taas käivitust kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaike seadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaike seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59170</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59170"/>
		<updated>2012-12-12T16:20:06Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* HTTP Lehed */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole, siis lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaikeseadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi, mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määra veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59168</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59168"/>
		<updated>2012-12-12T16:19:57Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Sertifikaadi genereerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole, siis lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaikeseadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi, mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59166</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59166"/>
		<updated>2012-12-12T16:19:13Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* HTTP Lehed */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole, siis lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaikeseadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi, mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59165</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59165"/>
		<updated>2012-12-12T16:17:38Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Teenindatavad tsoonid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid, mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata, siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle, kas tsoonide failid on OK, selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaikeseadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59164</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59164"/>
		<updated>2012-12-12T16:17:30Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paika regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sisestamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle kas tsoonide failid on OK selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaikeseadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59163</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59163"/>
		<updated>2012-12-12T16:17:12Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Tsoonide kirjeldused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üles rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale, kuhu saadetakse kõik päringud, mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles, et iga tsooni kohta, mida sa lood, pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle kas tsoonide failid on OK selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaikeseadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59161</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59161"/>
		<updated>2012-12-12T16:16:40Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Forwarderid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üles rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale, kuhu saadetakse kõik päringud, mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle kas tsoonide failid on OK selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaikeseadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59160</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59160"/>
		<updated>2012-12-12T16:16:04Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Tähtsad esmased seadistused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud, mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta, vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada, järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle kas tsoonide failid on OK selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaikeseadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59159</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59159"/>
		<updated>2012-12-12T16:15:25Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Alginstall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi, võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisesta täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot;, eemalda automatic login&lt;br /&gt;
* vajuta install, et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken, sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy, kui tarvis&lt;br /&gt;
** vajuta next, kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti, tee seda&lt;br /&gt;
** kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle kas tsoonide failid on OK selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaikeseadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59157</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59157"/>
		<updated>2012-12-12T16:14:18Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle kas tsoonide failid on OK selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb vaikeseadeks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik vaikeseaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59155</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59155"/>
		<updated>2012-12-12T16:12:29Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Samba */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle kas tsoonide failid on OK selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba 3.6=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59154</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59154"/>
		<updated>2012-12-12T16:12:13Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu, milleni olen laboritööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat kogemust unix-laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle kas tsoonide failid on OK selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59153</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59153"/>
		<updated>2012-12-12T16:02:14Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Allikad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle kas tsoonide failid on OK selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-linux-unix-zone-file-validity-checking/&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59152</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59152"/>
		<updated>2012-12-12T16:01:33Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Tsoonide kirjeldused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev, faili nimi on minudomeen.int&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev, faili nimi on 12.12.177.zone:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle kas tsoonide failid on OK selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59151</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59151"/>
		<updated>2012-12-12T16:00:17Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Teenindatavad tsoonid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Enne named restarti kontrolli üle kas tsoonide failid on OK selleks kasuta järgnevat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkzone minudomeen.int /var/named/minudomeen.int&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59150</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59150"/>
		<updated>2012-12-12T15:59:01Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Allikad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59149</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59149"/>
		<updated>2012-12-12T15:58:52Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Allikad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;br /&gt;
http://www.cyberciti.biz/tips/howto-linux-unix-check-dns-file-errors.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59148</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59148"/>
		<updated>2012-12-12T15:58:41Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Tsoonide kirjeldused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59147</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59147"/>
		<updated>2012-12-12T15:57:38Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* DNS(Bind9) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame bind9 DNS serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Käivitame nimeserveri, yast system services runlevel all &amp;quot;named&amp;quot;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===Forwarderid===&lt;br /&gt;
* Esimese asjana vaja seadistada forwarderid, ava:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Otsi üless rida:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;------&amp;gt;#forwarders { 192.0.2.1; 192.0.2.2; };&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Eemalda # ja muuda IP&#039;d järgmise sisemise või välise DNS serveri peale kuhu saadetakse kõik päringud mida ei lahendata sinu DNS serveris&lt;br /&gt;
* Salvesta muudatused ja taaskäivita named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcnamed restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Tsoonide kirjeldused===&lt;br /&gt;
* Kõik tsooni failid asuvad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/var/lib/named&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Pea meeles et iga tsooni kohta mida sa lood pead ka seadistama reverse tsooni!&lt;br /&gt;
* Iga tsooni kohta loo 2 faili, A kirjete fail ja reverse fail.&lt;br /&gt;
* A kirjete fail näeb välja järgnev&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
minudomeen.int.        IN SOA          ns.minudomeen.int.     root.localhost. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns&lt;br /&gt;
ns              IN A            177.12.12.205&lt;br /&gt;
www             IN A            177.12.12.205&lt;br /&gt;
sales           IN A            177.12.12.50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vastava tsooni revers kirjete fail näeb välja järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 1W&lt;br /&gt;
12.12.177.in-addr.arpa.         IN SOA          ns.minudomeen.int.   root.markodomeen.int. (&lt;br /&gt;
                                42              ; serial (d. adams)&lt;br /&gt;
                                2D              ; refresh&lt;br /&gt;
                                4H              ; retry&lt;br /&gt;
                                6W              ; expiry&lt;br /&gt;
                                1W )            ; minimum&lt;br /&gt;
&lt;br /&gt;
                IN NS           ns.minudomeen.int.&lt;br /&gt;
205             IN PTR          www.minudomeen.int.&lt;br /&gt;
50              IN PTR          sales.minudomeen.int&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Teenindatavad tsoonid===&lt;br /&gt;
* Ava fail&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Faili lõpus on kirjeldatud tsoonid mida server teenindab, värske installi puhul järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type hint;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
&amp;lt;------&amp;gt;type master;&lt;br /&gt;
&amp;lt;------&amp;gt;file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lisame enda domeeni kirjeldused:&lt;br /&gt;
** Veendu, et file parameetris defineeritud tsooni fail on ilemas kataloogis /var/lib/named&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;minudomeen.int&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;minudomeen.int&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
zone &amp;quot;12.12.177.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;quot;12.12.177.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Seadistuse testimiseks jooksuta:&lt;br /&gt;
** Kui vigu ei tagastata siis OK&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
named-checkconf /etc/named.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59144</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59144"/>
		<updated>2012-12-12T15:35:05Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* DNS(Bind9) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
==Eeldused==&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59143</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59143"/>
		<updated>2012-12-12T15:34:33Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Apache 2.2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Eelduste install==&lt;br /&gt;
* Paigaldame apache ja yast-http-server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in apache2&lt;br /&gt;
zypper in yast-http-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59141</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59141"/>
		<updated>2012-12-12T15:30:19Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* OpenSuSE 12.2 install */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
** kui soovid linux baasil tööjaamast ilma parooli pidevalt sistamata serverisse saada järgi seda juhendit: http://en.opensuse.org/SDB:OpenSSH_public_key_authentication#General&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59140</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59140"/>
		<updated>2012-12-12T15:28:36Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* OpenSuSE 12.2 install */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Tähtsad esmased seadistused==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* YaST alt system -&amp;gt; System services enable SSHD&lt;br /&gt;
* Nüüd saad puttyga kaugelt serverisse logida&lt;br /&gt;
** kui ei tööta vaata kas tulemüür on maas või port avatud&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59139</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59139"/>
		<updated>2012-12-12T15:22:00Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Alginstall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
** kui soovitakse restarti tee seda&lt;br /&gt;
** Kliki OK kuni lõpuni&lt;br /&gt;
* Suse ongi peal&lt;br /&gt;
&lt;br /&gt;
==Soovituslikud tööriistad==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59137</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59137"/>
		<updated>2012-12-12T15:12:10Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
* peale installi avaneb YaST2 aken sisesta hostname ja domain name&lt;br /&gt;
* network configuration ajal vali change&lt;br /&gt;
** general alt IPv6 maha&lt;br /&gt;
** firewall alt disable automatic starting&lt;br /&gt;
** seadista proxy kui tarvis&lt;br /&gt;
** vajuta next kuni lõpuni server uuendatakse&lt;br /&gt;
==Soovituslikud tööriistad==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59136</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59136"/>
		<updated>2012-12-12T14:59:23Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: /* Alginstall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
&lt;br /&gt;
==Võrkude Seadistamine==&lt;br /&gt;
==Soovituslikud tööriistad==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59135</id>
		<title>Suse Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Suse_Linux&amp;diff=59135"/>
		<updated>2012-12-12T14:59:03Z</updated>

		<summary type="html">&lt;p&gt;Mkurs: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
* Marko Kurs&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Artikkel mõeldud taastama seisu milleni olen labori tööde käigus jõudnud. Kõik sammud on detailselt kirjeldatud ning väga lihtsalt teostatavad, ei pea omama suurt eelnevat oskust unix laadsete süsteemidega.&lt;br /&gt;
&lt;br /&gt;
=OpenSuSE 12.2 install=&lt;br /&gt;
==Alginstall==&lt;br /&gt;
* Arvutit plaadilt / isolt buutides vali installation&lt;br /&gt;
* vali keel ja klaviatuuri layout vajuta next&lt;br /&gt;
* eemalda linnuke use automatic configuration eest&lt;br /&gt;
* pane paikka regionaalsätted&lt;br /&gt;
* Desktop selectionilt võta other ja minimal server selection&lt;br /&gt;
* kui on soovi võid ketta partitsioneerimist muuta, mina jätsin vaike sätted&lt;br /&gt;
* sisest täisnimi ja parool, jäta peale ka &amp;quot;use this password for system admin&amp;quot; eemalda automatic login&lt;br /&gt;
* Vajuta install et installiga alustada&lt;br /&gt;
==Võrkude Seadistamine==&lt;br /&gt;
==Soovituslikud tööriistad==&lt;br /&gt;
* Paigaldame tarvikud mis hõlbustavad tööd&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in mc&lt;br /&gt;
zypper in yast2-runlevel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=DNS(Bind9)=&lt;br /&gt;
=Apache 2.2=&lt;br /&gt;
==Konfiguratsioon==&lt;br /&gt;
===HTTP Lehed===&lt;br /&gt;
* Käivita yast ja mine Network Services -&amp;gt; HTTP Server&lt;br /&gt;
** Kuulatavad pordid peaks olema serveri IP ja port, kui ei ole lisa&lt;br /&gt;
** Server Modules alt SSL enabled&lt;br /&gt;
** Main Host jääb defaultiks&lt;br /&gt;
** Hosts all vali Add&lt;br /&gt;
*** Server name pane nimi mille peale soovid pöörduda browseris&lt;br /&gt;
*** Server content root määr veebilehe failide asukoht&lt;br /&gt;
*** Määra virtualhost&lt;br /&gt;
*** Vali Determine Requests by Server IP Adress&lt;br /&gt;
* Nüüd peaks soovitud HTTP lehed näha olema&lt;br /&gt;
==SSL Konfiguratsioon==&lt;br /&gt;
===Sertifikaadi genereerimine===&lt;br /&gt;
* Esimese sammuna genereeri endale võti&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-keygen -t rsa -b 1024&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Genereeritakse 2 võtit priv ja pub. vaja läheb priv võtit&lt;br /&gt;
* Tekitame nüüd CSRi soovitud veebilehe jaoks&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -key /etc/apache2/PRIV.key -out /etc/apache2/veebileht.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Täida väljad, veendu, et common name on õige!&lt;br /&gt;
* Request täida oma CA peal (siin puhul windows CA)&lt;br /&gt;
* Salvesta CA poolt saadud cer fail /etc/apache2/ssl.crt alla&lt;br /&gt;
===Apache seadistamine sertifikaati kasutama===&lt;br /&gt;
* Tekita soovitud veebileht /etc/apache2/vhosts.d alla võib olla tavalise template koopia&lt;br /&gt;
* Seadista ära nagu tavaline HTTP leht&lt;br /&gt;
* Allolev on lisaks standard HTTP lehe seadetele&lt;br /&gt;
** Esimese asjana lisame järgneva, et port 80 teeb redirecti https peale:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost ServeriIP:80&amp;gt;&lt;br /&gt;
 ServerName serveriFQDN&lt;br /&gt;
 ErrorLog /var/log/apache2/FQDN&lt;br /&gt;
 CustomLog /var/log/apache2/FQDN_log combined&lt;br /&gt;
&lt;br /&gt;
 redirect / https://FQDN/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Muuda ära lehe seaded nii, et kuulataks porti 443&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost IP:443&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Seadistame SSL sertifikaadid ja võtmed ning šifrid mida kasutada&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /etc/apache2/ssl.crt/CApooltSaadudVastus.cer&lt;br /&gt;
SSLCertificateKeyFile /etc/apache2/ssl.key/PRIV.key&lt;br /&gt;
SSLOptions +StdEnvVars&lt;br /&gt;
SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Samba=&lt;br /&gt;
* Koos active directory vastu autentimisega&lt;br /&gt;
==Eelduste Install==&lt;br /&gt;
* Esialgu tuleb paigaldada samba server (vaikimisi paigaldatakse ka samba client)&lt;br /&gt;
* Kasutades [[zypper]] haldurit käivita järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in samba&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veendu, et yast2-samba-client on installitud:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zypper in yast2-samba-client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Serveri lisamine domeeni==&lt;br /&gt;
&lt;br /&gt;
* Käivita yast2 root õigustes&lt;br /&gt;
* Mine network services -&amp;gt; Windows Domain Membership&lt;br /&gt;
** Kui see valik puudub siis ei ole sul paigaldatud yast2-samba-client&lt;br /&gt;
* Domain or workgroup alla sisesta oma domeeni nimi&lt;br /&gt;
* Pane linnuke &amp;quot;Use SMB Information for Linux Authentication&amp;quot;&lt;br /&gt;
** Selle abil saad kasutada windows domeeni kontor serverisse logimiseks&lt;br /&gt;
* Pane linnuke &amp;quot;Create Home Directory on Login&amp;quot;&lt;br /&gt;
** Luuakse domeeni kontole automaatselt kodukaust&lt;br /&gt;
* Pane linnuke &amp;quot;Offline Authentication&amp;quot;&lt;br /&gt;
** Salvestatakse logimis info, et saaks kasutada domeeni kontot ka siis kui ei ole võrku&lt;br /&gt;
* Käivita &amp;quot;NTP Configuration&amp;quot;&lt;br /&gt;
* Seadista &amp;quot;Start NTP Daemon&amp;quot; seadega &amp;quot;Now and on Boot&amp;quot;&lt;br /&gt;
* &amp;quot;Synchronization Type Adress&amp;quot; alt eemalda kõik default seaded&lt;br /&gt;
* Lisa domeenikontroller kasutades &amp;quot;Add&amp;quot;&lt;br /&gt;
** &amp;quot;Type&amp;quot; vali server&lt;br /&gt;
*** &amp;quot;Adress&amp;quot; pane domeenikontrolleri FQDN&lt;br /&gt;
* 2x OK&lt;br /&gt;
* Pakutakse installida samba-winbind vali OK&lt;br /&gt;
* Küsimisel sisesta kasutajanimi ja parool domeeni kasutajale kellel on õigus arvuteid domeeni joinida&lt;br /&gt;
* Jäta vaikimisi OU&lt;br /&gt;
* Server on nüüd domeenis&lt;br /&gt;
&lt;br /&gt;
===Serveri turvamine===&lt;br /&gt;
* Vaike sättes on kõigil domeeni kasutajatel õigus domeeni logida!&lt;br /&gt;
* Kasutajate ringi piiramiseks käitu järgnevalt:&lt;br /&gt;
* ava /etc/security/pam_winbind.conf&lt;br /&gt;
** Lisa [global] alla require_membership_of = domeen\grupinimi&lt;br /&gt;
* Nüüd saavad seadistatud grupi liikmed ainukesena serverile ligi&lt;br /&gt;
&lt;br /&gt;
==Samba seadistamine==&lt;br /&gt;
* Käivita teenused:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/smb start&lt;br /&gt;
/etc/init.d/nmb start&lt;br /&gt;
/etc/init.d/winbind start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ava /etc/samba/smb.conf&lt;br /&gt;
* Veendu järgnevas:&lt;br /&gt;
** Workgroup = Sinudomeen&lt;br /&gt;
** security = ADS&lt;br /&gt;
** realm = domeeni fqdn&lt;br /&gt;
* Kõigile sharedele mida ei soovi näidada # ette! Vaikesätete puhul ilmselt enamus!&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi kaustad===&lt;br /&gt;
* TÄHELEPANU: Tekitan kaustad /home/ alla kuna seal on kõige rohkem kettaruumi, reaalsuses võiks kasutada eraldi partitsiooni.&lt;br /&gt;
* Loome kausta kasutajate ühistele failidele kuhu pääsevad ligi kõik domain users grupis olevad kasutajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Loome kausta kuhu pääsevad ligi vaid spetsiifilised kaustajad&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir /home/Kasutajate\ failid&lt;br /&gt;
chgrp &amp;quot;domeen\domain users&amp;quot; /home/Kasutajate\ failid&lt;br /&gt;
chmod 770 /home/Kasutajate\ failid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Veenduma peab faili süsteemis antud õigustes, kui need on puudulikud või valed siis võib tekkida olukord kus kasutajad ei saa jagatud kausta kirjutada vms probleem.&lt;br /&gt;
&lt;br /&gt;
===Kaustade jagamine===&lt;br /&gt;
* valid users = @domeen\\grupp&lt;br /&gt;
** Asenda @domeen\\grupp enda vastava grupiga millele soovid anda piiratud ligipääsu jagatud kaustale&lt;br /&gt;
* force create mode = 770&lt;br /&gt;
** Kõik failid mida tekitatakse alamkaustadesse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
* force directory mode = 770&lt;br /&gt;
** Kõik kaustad mida tekitatakse saavad endale õiguse 770, see võti väldib võimalike probleeme katkiste õigustega.&lt;br /&gt;
&lt;br /&gt;
* Ava /etc/samba/smb.conf &lt;br /&gt;
* Lisa faili lõppu järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Yhised Failid]&lt;br /&gt;
comment = Paneme faile&lt;br /&gt;
writable = Yes&lt;br /&gt;
Browseable = Yes&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home//Kasutajate failid&lt;br /&gt;
read only = No&lt;br /&gt;
&lt;br /&gt;
[Salajane]&lt;br /&gt;
comment = Top Secret&lt;br /&gt;
valid users = @domeen\\grupp&lt;br /&gt;
force create mode = 770&lt;br /&gt;
force directory mode = 770&lt;br /&gt;
path = /home/Salajane&lt;br /&gt;
read only = No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Taaskäivita smb teenus&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rcsmb restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Allikad=&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2#SSL_keskkonna_loomine&lt;br /&gt;
http://linux.die.net/&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Zypper&lt;br /&gt;
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html&lt;/div&gt;</summary>
		<author><name>Mkurs</name></author>
	</entry>
</feed>