Komunikacijski protokoli in omrežna varnost 2010/2011

FRI - VSP

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a nejc89 » 02 dec 2010, 08:52

DrYuri...
There are a few ways you can go about this:

debbootstrap (as outlined at Installation/OnNFSDrive)
copying the install from your server
install [xk]ubuntu on the client from CD, after you've got your system installed and working on the network mount the /nfsroot and copy everything from your working system to it.

This tutorial will focus on the last option. The commands in this section should be carried out on the client machine unless it is explicitly noted otherwise. You should ensure that the following package is installed on the client nfs-common

Po tem tutorialu je mišljeno, da ti greš fizično na klienta in daš dejansko live CD not, pa mountaš mapo, in kopiraš na strežnik te datoteke. Zato tega na samem strežniku ne morš narest.

Ker ti ukazi k si jih ti kopiru so mišljeni da se izvršijo na klientu.V smislu da sharas neko mapo na strežniku. jo na klientu mountaš in vanjo skopiraš kernel. (lahko bi naredil tudi tako, ampak bi po nepotrebnem kompliciral)

Lažja pot:
Na stržniku v mapi ki jo imaš za nfs-root (torej mapa v kateri se nahaja tudi pxelinux.cfg) narediš mapo ubuntuCD. V to mapo mountaš live CD ali pa enostavno skopiraš vanjo vse datoteke s CD-ja (pazi na skrite datoteke na cd-ju ter datoteke ki se začnejo s .piko). To mapo nato dodaš še v exports, da bo klient lahko bral iz nje preko mreže.
Ko imaš to pripravljeno, pa samo popraviš default file

naprimer:
LABEL oznaka
kernel ubuntuCD/casper/vmlinuz
append initrd=/ubuntuCD/casper/initrd.lz netboot=nfs ro nfsroot=ip_tvojega_streznika:/pot_donfs-roota/ubuntuCD file=/ubuntuCD/pressed/ubuntu.seed
boot=casper


pač ti morš klientu pokazat kje dobi kernel (vmlinuz) ter initrd (initrd.lz). če imaš klasično desktop distribucijo live CD-ja sta ti 2 datoteki vedno v podimeniku casper/ moraš pa preverit. ger initrd.lz ima včasih končnico .img ali pa .gz.

v default datoteki je včasih potrebno še includati kakšen menu (malo pogooglaj in razišči mapo ubuntu-installer, ki se ti je naredila po razpakiranju netboot.tar.gz).
nejc89
Star maček
 
Prispevkov: 191
Pridružen: 12 dec 2008, 16:11

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a DrYuri » 02 dec 2010, 11:49

aja lol, hvala :D sm mal površno prebral una navodila. bom probu k pridm dam :)
DrYuri
Superstar
 
Prispevkov: 676
Pridružen: 03 okt 2007, 14:40

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a SheLLeX » 02 dec 2010, 12:22

Zdravo, mogoce kdo ve kako se naredi tista zadeva z mac naslovom (stejes samo do 6) ter pwned by XXXXXX ? Hint plz :)
SheLLeX
Zvezda
 
Prispevkov: 461
Pridružen: 09 dec 2008, 22:41
Kraj: Jesenice

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a nejc89 » 02 dec 2010, 12:29

SheLLeX je napisal/-a:Zdravo, mogoce kdo ve kako se naredi tista zadeva z mac naslovom (stejes samo do 6) ter pwned by XXXXXX ? Hint plz :)

hint: http://pxe.dev.aboveaverageurl.com/inde ... XE_Booting 4 Configuring Software --> 4.3 pxelinux --> 4.3.1 Introduction
say "pwned by me" =)
nejc89
Star maček
 
Prispevkov: 191
Pridružen: 12 dec 2008, 16:11

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a broadband1 » 02 dec 2010, 13:33

SheLLeX je napisal/-a:Zdravo, mogoce kdo ve kako se naredi tista zadeva z mac naslovom (stejes samo do 6) ter pwned by XXXXXX ? Hint plz :)


Datoteko poimenuješ 01-01-02-03-04-05-06. Vsebina pa je enaka kot default razen label Stejes je do sest?
broadband1
Zvezda
 
Prispevkov: 231
Pridružen: 02 okt 2008, 14:43

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a FatalError » 02 dec 2010, 17:16

Za tiste, ki ste že oddali 2. nalogo imam vprašanje: Kako oddaš glede na to, da imam zdaj 2 datoteki: 2-naloga-netboot.txt in 2-naloga-datoteke.tar (v katero sem zapakiral vse datoteke, s katerimi sem imel opravka)?

Zanima me samo ali moram te 2 datoteki še enkrat skupaj zapakirat (da dobim eno), ali lahko vsako posebej oddam?
FatalError
Zvezda
 
Prispevkov: 289
Pridružen: 09 jun 2010, 21:10

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a gogy7 » 02 dec 2010, 18:51

Js sm vsako posebi gor skopiral.

Mene pa zanima, če bi lahko nekdo razlužu kak je napisal program za ntp client pa kako ga je potem uporabil.

Hvala lp
gogy7
Zvezda
 
Prispevkov: 457
Pridružen: 03 okt 2008, 18:27

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a hobbit » 02 dec 2010, 19:57

maš PM
hobbit
Superstar
 
Prispevkov: 920
Pridružen: 07 okt 2008, 20:58
Kraj: Tolmin

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a dmarinov » 02 dec 2010, 20:06

broadband1 je napisal/-a:
SheLLeX je napisal/-a:Zdravo, mogoce kdo ve kako se naredi tista zadeva z mac naslovom (stejes samo do 6) ter pwned by XXXXXX ? Hint plz :)


Datoteko poimenuješ 01-01-02-03-04-05-06. Vsebina pa je enaka kot default razen label Stejes je do sest?


kateero datoteko to?

default od pxlinuxa ali katero drugo?
dmarinov
Zvezda
 
Prispevkov: 243
Pridružen: 08 maj 2010, 10:25

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a nejc89 » 02 dec 2010, 20:28

dmarinov je napisal/-a:
broadband1 je napisal/-a:
SheLLeX je napisal/-a:Zdravo, mogoce kdo ve kako se naredi tista zadeva z mac naslovom (stejes samo do 6) ter pwned by XXXXXX ? Hint plz :)


Datoteko poimenuješ 01-01-02-03-04-05-06. Vsebina pa je enaka kot default razen label Stejes je do sest?


kateero datoteko to?

default od pxlinuxa ali katero drugo?


v isti mapi kjer maš default narediš še kopijo defaulta, ki jo poimenuješ kot je napisal broadband1 in v njej ustrezno spremeniš kar zahteva naloga za tega klienta ;)

hint: da zadevo stestiraš datoteko najprej poimenuješ 01-MA-C-KL-IE-NT-A, na kateremu testiraš.
nejc89
Star maček
 
Prispevkov: 191
Pridružen: 12 dec 2008, 16:11

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a petel1 » 03 dec 2010, 10:52

Mene pa zanima, če je pol to ločeno z pwned by x. Ker mamo zdj v defaultu pod label napisan pwned by x,
v novi default oz. 01-xx-xx-xx-xx-xx-xx datoteki, pa mamo pod label "Šteješ le do šest?"
Verjetno se ob bootanju le eno od tega izpiše?
petel1
Star maček
 
Prispevkov: 145
Pridružen: 25 okt 2009, 13:23
Kraj: zgornji duplek

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a nejc89 » 03 dec 2010, 13:04

http://pxe.dev.aboveaverageurl.com/inde ... XE_Booting
4. Configuring Software --> 4.3 pxelinux --> 4.3.1 Introduction
očitno ne gre noben prebrat... bom citiru za primer kjer ima klient MAC address: 00:0C:6E:64:D8:B4
pxe je napisal/-a:Why? pxelinux looks for config files in the following order:
pxelinux.cfg/01-00-0c-6e-64-d8-b4
pxelinux.cfg/C0A800FE
pxelinux.cfg/C0A800F
pxelinux.cfg/C0A800
pxelinux.cfg/C0A80
pxelinux.cfg/C0A8
pxelinux.cfg/C0A
pxelinux.cfg/C0
pxelinux.cfg/C
pxelinux.cfg/default


Torej najprej preveri če obstaja datoteka z imenom njegovega maca. Če obstaja, dobi konfiguracijo iz nje in se ne dotika default datoteke --> pxelinux.cfg/01-00-0c-6e-64-d8-b4
Če te datoteke ni najprej preveri če obstaja datoteka ki ima ime po njegovem IP-ju (v šestnajstišek sistemu) --> pxelinux.cfg/C0A800FE
C0A800FE je namreč 192.168.0.254

Torej ja... zažene se le ena datoteka. In izpisal se bo le en napis.
nejc89
Star maček
 
Prispevkov: 191
Pridružen: 12 dec 2008, 16:11

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a petel1 » 03 dec 2010, 15:11

ok, hvala :D
petel1
Star maček
 
Prispevkov: 145
Pridružen: 25 okt 2009, 13:23
Kraj: zgornji duplek

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a nek » 04 dec 2010, 11:57

A lahko kdo da tle gor navodila za domačo nalogo, ker učilnica ne deluje?
hvala
nek
Zvezda
 
Prispevkov: 218
Pridružen: 02 apr 2008, 12:02

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a unimatrix » 04 dec 2010, 15:31

nek je napisal/-a:A lahko kdo da tle gor navodila za domačo nalogo, ker učilnica ne deluje?
hvala

+1
unimatrix
Zvezda
 
Prispevkov: 253
Pridružen: 29 nov 2007, 22:57

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a SYN GATES » 04 dec 2010, 15:45

Slučajno imam že par dni odprt tab od kpovja :)

Vaša naloga je, da pripravite nek poljuben računalnik (C), da se s pomočjo vašega računalnika(S) zbudi preko omrežja. Zahteve so naslednje:
C mora delovati tudi brez trdega diska.
S mora biti nastavljen na naslov 10.2.3.1.
Ob zagonu se mora na zaslonu prikazati napis: "Pwn3d by Kunigunda", kjer ime "Kunigunda" zamenjajte s svojim imenom in priimkom ali nadimkom. Napis mora ostati viden vsaj 30s.

Če ima C strojni (MAC) naslov 01:02:03:04:05:06, se mora ob zagonu izpisati "Stejes le do sest?"

Po izpisu omenjenega napisa naj se računalnik zažene v poljuben operacijski sistem preko omrežja.

Za dodatne točke: dosežite, da se bo ob koncu zagona operacijskega sistema na zaslonu pokazala slika po vaši izbiri, uporabniki pa bodo imeli možnost shranjevanja datotek na strežniku.

Nalogo oddajte v obliki dveh ali treh datotek.
Prva datoteka naj se imenuje 2-naloga-netboot.txt in naj vsebuje tekstovni opis tega, kaj ste počeli. Pri pisanju teksta uporabite kodno tabelo UTF8.

Druga datoteka naj se imenuje 2-naloga-datoteke.tgz in naj bo stisnjena z uporabo programov tar in gzip in naj vsebuje vse datoteke, ki so manjše od 100kb in ki ste jih morali spremeniti, da ste rešili prvi del naloge (prikaz poljubnega napisa). Organizacija datotek, stisnjenih v datoteko, naj odraža njihov položaj na disku. Če ste popravili datoteki /etc/dhpc3/dhpcd.conf in /srv/ttpf_root/pxelinux.cfg/deflaut, naj vaša oddana datoteka ob razpakiranju z uporabo ukaza tar -xzvf datoteke.tgz v trenutnem imeniku ustvari podimenike etc, etc/dhcp3, srv, srv/ttpf_root, srv/ttpf_root/pxelinux.cfg, v tej strukturi imenikov pa naj se potem nahajata spremenjeni datoteki deflaut in dhpcd.conf . Da, "zatipki" so namerni.

Tretja datoteka naj se imenuje 2-naloga-operacijski.txt. Format naj bo enak, kot pri prvi datoteki. Datoteka naj vsebuje opis vsega, kar ste morali storiti, da ste nastavili operacijski sistem, ki se zažene preko omrežja. Če dodatno nastavljanje ni bilo potrebno, tretje datoteke ne oddajajte.

Vsa vprašanja pošljite na forum.

Veliko sreče pri reševanju! Ne pozabite, da je rok za oddajo bliže, kot se zdi!

Ocena potrebnega časa za reševanje: 3 popoldnevi (vsako po 3 ure, s pomočjo prijatelja).

Lp
SYN GATES
Znana faca
 
Prispevkov: 50
Pridružen: 11 okt 2008, 10:46

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a runothedog » 04 dec 2010, 16:49

Ni mi jasno, kako naj izgledat zapakirana domaca naloga. Ja, popravil sem obe datoteki, ki sta omenjeni v navodilih. Mi lahko nekdo to bolje razlooži? :oops:
runothedog
Zvezda
 
Prispevkov: 263
Pridružen: 28 sep 2009, 09:25

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a mtK » 04 dec 2010, 17:27

Js mam v mapi /tftpboot/live ubuntu-10.10-desktop-amd64.iso, kje pa kako zdej pokažem na ta .iso fajl? A morm kej preimenovat?
mtK
Superstar
 
Prispevkov: 1423
Pridružen: 02 okt 2008, 14:09

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a Death » 04 dec 2010, 18:15

ti morš ta iso file mountat in pol v mapi kjer si ga mountu daš pot v /etc/exports.
(koda za mount: sudo mount -o loop <pot do iso file,npr: /home/namizje/ubuntu.iso> <pot kam hočš mountat-tvoj primer: /tftboot/live> )

@runothedog jst tud nimam pojma kak to nardit in sm kr ustvarju mape etc,tftpboot in vse notr dal ka spada v to mapo :D
Death
Zvezda
 
Prispevkov: 390
Pridružen: 20 dec 2008, 16:37

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a DrYuri » 04 dec 2010, 18:27

js počas obupujem :? ... k clienta pržgem mi rukne po parih sekundah tkole

Slika
DrYuri
Superstar
 
Prispevkov: 676
Pridružen: 03 okt 2007, 14:40

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a Death » 04 dec 2010, 19:51

zgleda da ne pride do tvojga serverja...jst mam problem ko hoče mountat z 10.2.3.1 ker mu router ne dovoli it prek-vsaj jst mislm da je to problem :D :lol:
tak, da kaj morm še nardit da mi bo delal s tega IP-ja? :)
Death
Zvezda
 
Prispevkov: 390
Pridružen: 20 dec 2008, 16:37

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a mtK » 04 dec 2010, 20:08

K restartam dnsmasq sudo /etc/init.d/dnsmasq restart mi javi error:
dnsmasq: failed to create listening socket: Address already in use

Če pa izbrišem iz dnsmasq.conf "enable-tftp" pa lepo restarta, samo kokr vem tega ne smem izbrisat. Kako to poravt?
mtK
Superstar
 
Prispevkov: 1423
Pridružen: 02 okt 2008, 14:09

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a petel1 » 04 dec 2010, 20:45

morš odstrant drug tftp strežnik oz. dhcp, preden lahko tega omogočš(verjetno maš atftpd gor ali dhcp3),
mogoče je pa kej tretga narobe...
petel1
Star maček
 
Prispevkov: 145
Pridružen: 25 okt 2009, 13:23
Kraj: zgornji duplek

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a nejc89 » 04 dec 2010, 20:58

mtK...
pomoje maš dhcp3-server inštaliran.
druga možnost je pa da kak tftp deamon al pa deamon od nfsw serverja teži.
probi tole:
/etc/init.d/nfs-kernel-server stop
/etc/init.d/dnsmasq start

pa po tem pognat nfs-kernel-server nazaj.
nejc89
Star maček
 
Prispevkov: 191
Pridružen: 12 dec 2008, 16:11

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a mtK » 04 dec 2010, 21:22

nimam dhcp3 naloženga...

k dam pa /etc/init.d/nfs-kernel-server stop mi pa napiše command not found
mtK
Superstar
 
Prispevkov: 1423
Pridružen: 02 okt 2008, 14:09

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a pviran3 » 05 dec 2010, 00:28

Prosim za pomoč, ne vem, kaj je narobe, oz kako to popravit.:?

menu mam takle:
LABEL MOJNOV VNOS ZA INSTALL*/*******************
kernel ubuntuCD/casper/vmlinuz
append initrd=/ubuntuCD/casper/initrd.lz netboot=nfs ro nfsroot=192.168.2.20:/srv/tftp/ubuntuCD file=/ubuntuCD/pressed/ubuntu.seed
boot=casper

pri loudanjo z pxe sem pršu do sem, naprej pa ne vem, kaj je narobe, da se live ne zažene (ali kaj podobnega):
Priponke
virtualbox.png
pviran3
Superstar
 
Prispevkov: 1055
Pridružen: 18 okt 2006, 14:07
Kraj: Ljubljana

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a nejc89 » 05 dec 2010, 03:30

mtK kater NFS strežnik pa potem uporabljaš?
kajti rabiš ga da lahko share datotek omogočiš.

pviran3...
kaj imaš še v tvoji default datoteki in kaj je še v mapi /srv/tftp/ ?
nejc89
Star maček
 
Prispevkov: 191
Pridružen: 12 dec 2008, 16:11

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a mtK » 05 dec 2010, 09:33

atftp mam če je to to?
mtK
Superstar
 
Prispevkov: 1423
Pridružen: 02 okt 2008, 14:09

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a runothedog » 05 dec 2010, 10:07

runothedog je napisal/-a:Ni mi jasno, kako naj izgledat zapakirana domaca naloga. Ja, popravil sem obe datoteki, ki sta omenjeni v navodilih. Mi lahko nekdo to bolje razlooži? :oops:


Anyone?

Opazil sem tudi, da morata ti 2 datoteki, ki sta omenjeni v navodilih imeti spremenjeno ime. default -> deflaut,dhpcd -> dhcpd.
runothedog
Zvezda
 
Prispevkov: 263
Pridružen: 28 sep 2009, 09:25

Re: Komunikacijski protokoli in omrežna varnost 2010/2011

OdgovorNapisal/-a pviran3 » 05 dec 2010, 10:14

nejc89 je napisal/-a:mtK kater NFS strežnik pa potem uporabljaš?
kajti rabiš ga da lahko share datotek omogočiš.

pviran3...
kaj imaš še v tvoji default datoteki in kaj je še v mapi /srv/tftp/ ?



v default datoteki je še ostal menu,

v TFTP imam:

Koda: Izberi vse
drwxrwxrwx  2 peterv peterv    4096 2010-10-06 12:02 bootscreen
-rwxrwxrwx  1 peterv peterv 8404744 2010-10-06 12:02 initrd.gz
-rwxrwxrwx  1 peterv peterv   26742 2010-10-06 12:02 pxelinux.0
drwxrwxrwx  2 peterv peterv    4096 2010-12-05 00:28 pxelinux.cfg
drwxr-xr-x 11 peterv peterv    4096 2010-12-05 00:07 ubuntuCD
drwxrwxrwx  3 peterv peterv    4096 2010-10-06 12:02 ubuntu-installer
pviran3
Superstar
 
Prispevkov: 1055
Pridružen: 18 okt 2006, 14:07
Kraj: Ljubljana

PrejšnjaNaslednja

Vrni se na FRI :: računalništvo in informatika - VSP

Kdo je prisoten

Po forumu brska: 0 registriranih uporabnikov in 1 gost