Serverová řešeníSpolečnost RYANT v rámci své konzultační činnosti poskytuje návrhy a realizace komplexních groupwarových řešení napojených na centrálně spravovanou databázi LDAP. To umožňuje snadnou správu kompletního řešení s nízkými nároky na personál obsluhy. Systém je jednotně spravován přes www rozhraní a má centrální správu uživatelů. Databáze LDAP poskytuje jednotlivým subsystémům autentizaci proti jedné množině uživatelů, kterým jsou přidělena přístupová práva napříč plnou škálou funkcí celého systému. Administrace serverů je hierarchicky delegována na sub-administrátory, kteří mohou spravovat jim přidělené služby a delegovat svá přístupová práva na další uživatele. Přístupová práva lze nastavit tak, aby sub-administrátoři viděli jen to, co mohou spravovat. Přístupová práva se dědí. Předmětem konzultací a následné implementace tak mohou být:
Automatickou součástí poimplementační podpory je i záplatování (odstraňování) bezpečnostních chyb v nainstalovaných službách, servis a podpora celého systému. K dispozici je samozřejmě hotline. Základní části systémuŘešení je obvykle postaveno na otevřeném systému Debian GNU/Linux 3.0, a to s jádrem ze stabilní řady 2.4. Na serverech může být nainstalována část monitorovacího systému Nagios, která umožňuje vzdáleně kontrolovat lokální služby. Systém provádí kontrolu integrity systémových dat a informuje správce v případě nevyžádaných změn. Čas na serveru je synchronizován z Internetu pomocí protokolu NTP. Uživatelská správa systému je prováděna přes www rozhraní. AAA serverAAA server může zajišťovat:
Pomocí stromové struktury sítí je ve www rozhraní možné jednoduše definovat skupiny počítačů i jednotlivé počítače, pro které se má provádět účtování přenesených dat z a do Internetu. U každé sítě je možné pomocí www rozhraní nastavit uživatele, kteří mohou účtovaná data zobrazit a dokonce definovat v povolené síti vlastní účtování. Ve www rozhraní je možné nastavit porty, které nejdou z Internetu, ale z proxy cache, a přitom se započítávají do internetového toku. Na nastavených sítích je možné pomocí www rozhraní specifikovat datový tok (do Internetu, z Internetu i z proxy cache), který bude mít daná síť vždy k dispozici. RADIUS server poskytuje autentizaci pro uživatele, kteří mají tuto službu pomocí www administrace povolenou. Pomocí www administrace lze konkrétnímu uživateli přidělit IP adresu a masku podsítě, kterou pak RADIUS server předá klientovi. Pomocí maximálního toku lze ve www rozhraní omezit rychlost vůči určitým sítím na definovanou hodnotu, a to s definicí pro různou denní dobu (špička/mimo špičku):
AAA server může být připojen ke dvěma konektivitám a provoz může být mezi tyto dvě konektivity rozdělován podle zdrojových IP adres. V případě výpadku jedné z konektivit se automaticky provoz přesměruje na funkční konektivitu. Po odstranění závady se systém automaticky uvede do původního stavu. www proxy cache server Squid umožňuje plain (heslo do proxy je požadováno v dialogovém okně) i NTLM (využije se autentizační informace pro přihlášení do domény NT) autentizaci uživatelů. Squid umožňuje blokování přístupu ke stránkám podle URL nebo IP adresy serveru. Dalším pravidlem pro stanovení přístupových práv může být časové pásmo nebo login (lze například vytvořit skupinu uživatelů, kteří mohou v pracovní době přistupovat pouze k vybraným stránkám a mimo pracovní dobu využívat Internet bez omezení). Mail serverPoštovní subsystém nabízí sdílení poštovních schránek, kontaktů a kalendářů. Poštovní server může zajišťovat tyto služby:
Web hostingSoubory lze umísťovat na server uživateli pomocí protokolu FTP. Zajistit lze i registraci nových domén druhého řádu prostřednictvím www rozhraní. Tento proces sestává z následujících kroků:
V případě registrace domény nižšího řádu či zřízení virtuálního serveru v již existující doméně druhého řádu je operace provedena automaticky i se zápisem do DNS. Systém dokáže vygenerovat bezpečné a současně dobře zapamatovatelné heslo. Databáze použitelná v rámci uživatelských webů je MySQL, a to prostřednictvím PHP. DNS serverSoučástí řešení může být DNS cache pro urychlení překladu IP adres na doménová jména a obráceně. IP adresy přeložené z doménových jmen se uchovávají v paměti serveru a zmenšuje se tím režie přístupu k internetovým DNS serverům. Konfigurace DNS serveru je standardně přizpůsobena doménám registrovaným v rámci web hostingu. Každá doména druhého řádu má zřízenou subdoménu mail, na které je www rozhraní k poště dané domény. Nestandardní požadavky je nutno nahlásit na technickou podporu. Pro zřízení záznamu na sekundární DNS server bude k dispozici software, který tuto akci provede okamžitě po zřízení DNS záznamu pro doménu. NagiosSystém Nagios umožňuje posílání informací o výpadcích vybraných součástí monitorovaného systému na mobilní telefony pomocí e-mailové adresy. Alternativně lze připojit k serveru mobilní telefon Nokia 6310i přes sériový kabel MA-7630 a posílat SMS přes tento telefon (za konfiguraci SMS brány je však nutný příplatek). Topologie sítě a další potřebné údaje pro systém Nagios, který kontroluje aktivní prvky vnitřní sítě, se konfigurují pomocí www rozhraní. |