יום שלישי, 18 במאי 2010

מנטרים את הארגון עם Nagios

בסביבת הארגון (Enterprise) מנהלי המערכות זקוקים לכלים ייחודיים לשמירה על תקינות מערכות המידע.
אחד הכלים הללו הוא ניטור הרשת הארגונית והרכיבים בה. בעולם הקוד הסגור אפשר למצוא מגוון רחב של כלים למשיה זו כדוגמת: GFI max, Spiceworks ואחרים. בעולם הקוד הפתוח ישנו מספר מועט יותר של פתרונות לנטור ואחד הכלים הפופולריים יותר שאני רוצה להכיר לכם נקרא Nagios.

ב- Nagios קוראים לעצמם ,הסטנדרט לניטור תשתיות ה- IT". אמנם משפט "מפוצץ" ומחייב אך מי שהתקין, הגדיר ועוסק עם Nagios יוכל בוודאי להסכים עם המשפט הנ"ל. מדוע? תוכנת Nagios הינה עוצמתית, גמישה, מבצעת בדיוק את מה שביקשת והתכוונת (גם אם בטעות) ותמיד תעבוד כשכל התוכנות האחרות מסביב יפתו.
האם זה אומר ש- Nagios מושלמת? לא בהכרח. התוכנה מעט מורכבת (או מסורבלת להגדרה) ועשוייה לגרום לכמה מנהלי רשתות להסמיק ולברוח, אך יחד עם זאת התוכנה שווה את כל זמן ההשקעה בלימודה ובהכרתה.

מה מציעה Nagios?

להלן מספר מאפיינים:
- ניטור שירותי תקשורת (SMTP, POP3, HTTP, NNTP, Ping ועוד...)
- ניטור משאבי שרתים.
- בדיקת שירותים בצורה מקבילית.
- היררכייה טופולוגית של הרשת.
- התראות והודעות על מצב המערכות.
- אירועים.
- ממשק Web לניהול ולבקרה
- פיתוח והטמעה של תוספים (Plug-ins)

באמצעות Nagios ניתן לנטר ציודי תקשורת כגון מתגים ונתבים. ניטור שרתי לינוקס, יוניקס, סולאריס ו- Windows, ניטור אפליקטיבי כדוגמת ניטור שרתי בסיסי נתונים Oracle, MySQL, Microsoft SQL Server ואפילו אתרי אינטרנט.

התקנת Nagios
להגמת התקנת Nagios אעשה שימוש בהפצת CentOS 5.4

דרישות מערכת
גישת root למערכת.
רכיבי התוכנה הבאים צריכים להיות מותקנים בשרת/מערכת: Apache, PHP, GCC Compiler ו- GD.
לא אסביר כעת מהו כל רכיב תוכנה אך אראה כיצד להתקינם:

יש לפתוח טרמינל, לעבור למשתמש root ולהריץ:
yum install httpd php
yum install gcc glibc glibc-common
yum install gd gd-devel

יצירת משתמשים וקבוצות
יש ליצור שם משתמש וקבוצה ייחודית לצורך הרצת Nagios. ניצור זאת כך:
1. נפתח טרמינל
2. נעבור למשתמש root על ידי הרצת הפקודה הבאה:
- su

3. ניצור משתמש ונקבע לו סיסמא בדרך הבאה:
useradd -m nagios
passwd nagios

4. ניצור כעת קבוצת-משתמשים חדשה nagcmd על מנל לאפשר הרצת פקודות דרך ממשק הדפדפן. נוסיף את המשתמש nagios ו- apache לקבוצה זו:
groupadd nagcmd
usermod -a -G nagcmd nagios
usermod -a -G nagcmd apache

הורדת והתקנת Nagios
מומלץ לבדוק בקישור http://www.nagios.org/download מהי הגירסה האחרונה של Nagios.
תחת תיקיית המשתמש ניצור תיקיה אליה נוריד את קבצי ההתקנה ונעבור לתיקיה שיצרנו:
mkdir ~/downloads
cd ~/downloads

כעת נוריד את Nagios ואת Nagios-Plugins. מממשק הטרמינל נריץ:
wget http://prdownloads.sourceforge.net/sourceforge/nagios/nagios-3.2.1.tar.gz
wget http://prdownloads.sourceforge.net/sourceforge/nagiosplug/nagios-plugins-1.4.11.tar.gz

פורסים, מהדרים ומתקינים
כעת נפרוד את הקבצים שהורדנו, נהדר (compile) ונתקין. להלן פקודות הטרמינל לשם כך:
cd ~/downloads
tar zxf nagios-3.2.1.tar.gz
cd nagios-3.2.1
./configure --with-command-group=nagcmd
make all
make install
make install-init
make install-config
make install-commandmode

כעת נתקין את Nagios-Plugins
cd ~/downloads
tar zxf nagios-plugins-1.4.11.tar.gz
cd nagios-plugins-1.4.11
./configure --with-nagios=user=nagios --with-nagios-group=nagios
make
make install

רגע... עוד לא להפעיל את Nagios. יש כמה דברים לפני שחשוב לדעת.

שינוי הגדרות
קבצי הגדרות לדוגמא הותקנות כעת בנתיב
/usr/local/nagios/etc

קבצי ההגדרות הללו יעבור מצויין בתור התחלה ויש צורך לבצע רק שינוי אחד לפני שנמשיך.
נערוך את הקובץ הבא:
/usr/local/nagios/etc/nagios.cfg

ונשנה את כתובות הדואר האלקטרוני לכתובת שלך על מנת שתוכל לקבל התראות והודעות מהמערכת.

התקנת ממשק הדפדפן
יש להתקין כעת את ממשק הדפדפן של Nagios לתיקית conf.d של Apache. נעשה זאת בדרך הבאה:
cd ~/downloads
cd nagios-3.2.1
make install-webconfig

ניצור את שם המשתמש nagiosadmin שישמש אותנו לגישה לממשק הדפדפן ונקבע לו סיסמא:
htpasswd -c /usr/local/nagios/etc/htpasswd.users nagiosadmin

כעת על מנת שהשינויים הללו יכנסו לפעולה יש להפעיל מחדש את Apaceh, להלן הפקודה:
sewrvice httpd restart

ביטול SELinux
הפצת פדורה (Fedora) מגיעה עם SELinux פעיל כברירת מחדל. הדבר יכול לגרום לשגיאות בעבודה בממשק הדפדפן של Nagios, לכן אנו נבטל את רכיב ה- SELinux בדרך הבאה:
1. ראשית, נגדיר שבעליית המחשב הרכיב לא יופעל על ידי עריכת הקובץ:
/etc/selinux/config

נמצא את השורה SELINUX=enables ונשנה אותה ל- SELINUX=disabled. נשמור את השינויים שביצענו בקובץ.
2. שנית, נפסיק את פעולתו הנוכחית של הרכיב SELinux על-ידי הרצת הפקודה הבאה בטרמינל (כמשתמש root):
setenforce 0


הפעלת Nagios
נוסיף תחילה את Nagios לרשימת השירותים (services) שעולים בזמן עליית המחשב:
chkcinfig --add nagios
chkconfig nagios on

נבדוק את תקינות קובץ ההגדרות ברירת-המחדל:
/usr/local/nagios/bin/nagios -v /usr/local/nagios/etc/nagios.cfg

אם לא קיבלנו הודעות שגיאה זה הזמן להפעיל את Nagios לראשונה. לשם כך נריץ מהטרמינל:
service nagios start


מתחברים לממשק Nagios
נפתח דפדפן ונזין את כתובת השרת http://[server name]/nagios
מצד שמאל נלחץ על הקישור "Services" על מנת לראות את הניטור הנוכחי. כרגע רק השרת המקומי (עליו רץ Nagios) מנוטר כברירת מחדל. הניטור אינו מיידי ויקח למערכת מספר דקות להשלים את בדיקות הניטור ולהציג תמונת מצד מלאה.

בהצלחה.

אובונטו 10.04 כאן

אחת מהפצות הלינוקס הפופלריות , אובונטו (UBUNTU), קיבלה מראה חדש והתחדשה בגירסה חדשה, 10.04 הזוכה גם לכינוי Lucid Lynx.
המראה המסורתי של אובונטו בצבע חום-כתום הוחלף וכעת אובונטו נראית הרבה יותר סגלגלה. מלבד המראה (החיצוני) עודכנו תוכנות המשתמש, נוספו מאפיינים חדשים, שופרה התמיכה ברשתות חבריות ושופרה התמיכה במחשוב ענן.



קנוניקל (Canonical), החברה העומדת מאחורי הפצת אובונטו, הכריזה רשמית על שחרור גירסת 10.04 ביום חמישי האחרון, 29 לאפריל, זאת לאחר שישה חודשי פיתוח. הגירסה הנוכחית תזכה לתמיכה ארוכה הכוללת עדכונים ותמיכה עסקית לארגונים.

לחצו על הקישור על מנת להוריד, בחינם, את הגירסה החדשה של הפצת UBUNTU לינוקס.

מקצת מהמאפיינים והשיפורים החדשים:
מהירות - אחד הנושאים החשובים לצוות המפתח הוא שיפור המהירות של מערכת ההפעלה. בגירסה החדשה שופר זמן עליית מערכת ההפעלה (boot) ועליית המערכת מהירה יותר.

אינטגרציה עם רשתות חברתיות - כבר מהתפריט החדש (Me Menu) בוצעה אינטגרציה לגישה ולעדכונים מרשתות חברתיות שבינייהן בית היתר פייסבוק, דיג, טוויטר. התחברות לערוצי צ'אט ומסרים כדוגמת MSN ו- Google Talk.

מוזיקה ומדיה - מרכז אחסון ורכישת מוזיקה בצורה מקוונת במקום מרכזי אחד בנגן המדיה ברירת המחדל.

Ubuntu Software Centre 2.0 - תוכנה זו מאפשרת שמירה על עדכניות התוכנות המותקנות, כמו גם התקנת תוכנות חדשות והסרת תוכנות מותקנות שאין לנו בהן צורך.

יום שישי, 8 בינואר 2010

גיבוי ושכפול דיסקים עם Clonezilla

אלו מכם העוסקים בתחום המחשבים לפרנסתם בוודאי מכירים את הכלי לגיבוי ושכפול של דיסקים קשיחים מבית Symantec הנקרא Symantec Ghost.
התוכנה שיצאה לאור בשנות התשעים עברה דרך ארוכה, שופרה ומאפיינה התרחבו אך דבר אחד נשאר בה קבוע והוא עלותה. תוכנת Symantec Ghost עולה כסף ואם אתם ארגון, חברה או אפילו פרילנסרים העוסקים בתחום תשתיות המחשבים אתם צריכים להוציא לא מעט שקלים עבור כל רשיון (עותק) של התוכנה.

הרשו לי להציג (למי שעדיין לא מכיר) את החלופה החופשית והחינמית - קבלו את Clonezilla.

תוכנה חופשית לגיבוי שכפול דיסקים ממחשבים בודדים או ברשת ארגונית.

מהי Clonezilla? לחצו כאן למאמר


יום שישי, 13 בנובמבר 2009

FreeNX - שליטה מרחוק

הפעם אני רוצה לספר לכם על פתרון בו עשיתי שימוש לפני כשנתיים עבור לקוח ושהיום נזכרתי בו כי הייתי שוב צריך ליישם משהו דומה עבור לקוח אחר.
לפני מספר ימים התקנתי שרת לינוקס (CentOS 5.4 למי שרוצה לדעת ממש פרטים) אצל אחד הלקוחות שלי. היות והלקוח צריך להריץ אפליקציות גרפיות על השרת התקנתי כמובן סביבה גרפית (שוב פרטים? אז גם GNOME וגם KDE).

הבעיה התחילה כשהגעתי הביתה ורציתי להמשיך לעבודה מרחוק. נכון SSH עובד נפלא וגם אפשר כמובן להתחבר עם ssh -X ולקבל את חלונות ה- X אצלי על המחשב המריץ לינוקס, אבל בכדי להגיע לשרת שנמצא ברשת הפנימית של החברה היה עלי לעבור דרך פיירוול של צ'ק פויינט (SBOX). לצערי צ'ק פויינט אינה "סופרת" אותנו, משתמשי הלינוקס העסקיים והפרטיים, ואין יישום כדוגמת SecuRemote לסביבת העבודה לינוקס. (כן יש כל מיני פטנטים לעשות את זה אבל למי יש בדיוק את הזמן?).

לכן הפעלתי את VirtualBox והפעלתי את מערכת ההפעלה Windows XP (החוקית כמובן) שיש לי על הנייד, עליו התקנתי SecuRemote של צ'ק פויינט ו... הנה התחברתי לרשת של החברה.

עכשיו מה עושים? להתחבר לטרמינל עם ssh אין בעיה - כמובן עם Putty.
אבל איך להתחבר לסביבה הגרפית? שעל השרת? כמובן שהדרך הפשוטה והמהירה היא להתחבר עם VNC. גם ככה זה מותקן על השרת, כל מה שצריך לעשות זה להתחבר עם Putty להריץ vncserver לבחור סיסמא ושרת ה- VNC עובד.
בתחנת ה- Windows XP ניגשתי לאינטרנט והורדתי את אחת החבילות של VNC (בחרתי ב- TinyVNC). הרצתי את VncViewer עם כתובת ה-IP הפנימית של השרת ואת הפורט והנה זה מבקש סיסמא ו... מתחבר.

מתחבר אמרתי? כן מתחבר בזחילה והכל ב...ז...ח...י...ל...ה כל חלון שנפתח כאילו הרצתי אפליקצייה כבדה על מחשב 486.
בנוסף חוויתי מספר התנתקויות עם ה- VNCviewer ולכן החלטי להתאמץ קצת ולהתקין FreeNX על השרת ולהוריד את תוכנת הלקוח (Client) לתחנה.

אז בצורה מאוד פשוטה התקנתי את freenx-serever באמצעות פקודת yum.
כמה הגדרות לפי ההסבר שבקישור הבא: http://www.tgharold.com/techblog/labels/NX.shtml

לאחר מכן הורדתי את תוכנת ה- Client מהאתר של nomachine מהקישור:
http://www.nomachine.com/download-client-windows.php

ניסיתי להתחבר ו... כמעט שהצלחתי. מה קרה? שכחתי להעתיק את ה- client.id_dsa.key המופיע בשרת לתוכנת הקליינט.
למה זה קורה? תוכנת הקליינט מתחברת בהתחלה עם שם משתמש ברירת המחדל nx ורק לאחר מכן עם שם המשתמש שבחרנו בתוכנת הלקוח. בכדי ליצור הזדהות תוכנת הלקוח והשרת מחליפים בינייהם מפתח וזהו המפתח.

כמובן שמהרגע שהפעלתי את FreeNX הכל עבד במהירות, ללא התנתקויות והצלחתי לעבוד בצורה יעילה וטובה מספר שעות.

יום שני, 9 בנובמבר 2009

לינוקס "תחסל" את Windows

בכתבה שפרסמתי באתרי, jaya.co.il, הבאתי ראיון שקיים Network World עם קייט קורטיס, עובד לשעבר במחלקת המחקר של חברת מיקרוסופט.
כבר זמן רב שהמאמינים האמיתיים במערכת ההפעלה לינוקס טוענים שלינוקס תדחק לבסוף את Windows הצידה.

עובד לשעבר בחברת מיקרווספט אשר עבד בחברה 11 שנים אמר: "תוכנות קנייניות יתפוגגו להן לבסוף" ומאמין שמיקרוסופט בעתיד תחשרר גירסה שלה למערכת ההפעלה לינוקס.

קייט קורטיס, לשעבר עובד במחלקת המחקר של מיקרוסופט והמחבר של "After the software wars", אמר בראיון שהוא מאמין שתוכנות קנייניות יתפוגגו מהעולם.
הסיבה לראיון שהעניק ל- "Network Word" עדיין לא ברורה והוא אינו מוכן להכנס לפרטים כיצד לינוקס ותוכנה חופשית "יחסלו" את Windows.

קייט קורטיס מאמין שהתפיסה של תוכנה-חינם בבסיסה הינה כורח המציאות אשר בסופו של דבר תכניע את תפיסת התשלום עבור תוכנה.
עוד מוסיף קורטיס שכיום אנשים רבים עדין חושבים שתוכנה חופשית הינה מגדל קלפים וחשביה זו צריכה להשתנות על מנת שתוכנה חופשית תהיה דומיננטית.

לשאלה כיצד מיקרוסופט תשרוד אם תוכנה חופשית תהא דומיננטית הוא מאמין שהחברה תשחרר גירסה שלה למערכת ההפעלה לינוקס. "אני חושב שכולנו נוכל להריץ "מיקרוסופט לינוקס". שלחתי דוא"ל בנושא לסטיב בלמר אך הוא ענה לי שהוא לא מתעניין בכך" והוסיף, "מיקרוסופט יכולה בקלות להוביל ולהיות דומיננטית בשוק הלינוקס והתוכנה החופשית אם היא תרצה בכך".

קישור לכתבה באנגלית באתר PCWorld

יום שבת, 7 בנובמבר 2009

הפוסט הראשון

שלום לכולם,
אז מה זה בכלל "לינוקס בלוג"? לינוקס בלוג הינו הבלוג האישי שלי בו אכתוב מעת לעת על הנעשה בעולם המחשוב והלינוקס.
אז מי אני בכלל?
שמי מיקי ברזילי, בן 35 עוסק בתחום יוניקס-לינוקס והתוכנה משנת 1996 ובכלל בתחום המחשוב משנת 1991.
בתחום התוכנה החופשית עוסק משנת 1999 עת עבדתי בחברת אקטקום בחיפה.

כיום, אני הבעלים של חברה בתחום לינוקס, יוניקס, תוכנה חופשית ובסיסי נתונים בשם "קבוצת לינוקס ישראל".
"קבוצת לינוקס ישראל" הינה קבוצת מומחים בעלי ניסיון של מעל 10 שנים בתחום לינוקס ויוניקס בחברות גדולות ובסביבות מאתגרות ובעלי ידע וניסיון של מעל 15 שנים בתחומי ה- IT.
בנוסף להתמקדות בתחום לינוקס ותוכנה חופשית, כל מומחה בחברה בל תחומי התמחות נוספים כדוגמת SAP BASIS, תקשורת ואבטחת מידע, בסיסי נתונים (DBA).

בנוסף, אני מנהל ומפעיל אתר מרכזי, קהילתי העוסק בתחום לינוקס ותוכנה חופשית הנקרא jaYa אשר כתובתו http://www.jaya.co.il. האתר מציע חדשות ועדכונים מהתחום, קהילות פורומים מקצועיים המסייעים למשתמשים חדשים וותיקים בתחום לינוקס ותוכנה חופשית (קוד פתוח). בנוסף במסגרת האתר אנו תומכים בקהילת הלינוקס והקוד הפתוח בישראל ומקדמים את הקהילה והפעילות בה.
בין האירועים שקיימנו במסגרת האתר:
כנס לינוקס בשיתוף עם ג'ון ברייס, אוגוסט 2003, תל-אביב.
כנס לינוקס בשיתוף עם המכללה למנהל, יוני 2009, רמת-גן.
יום פתוח בשיתוף עם המכללה למנהל, יולי 2009, באר-שבע.
תמיכה במסיבת לינוקס באוניברסיטה העברית בירושלים, נובמבר 2009, ירושלים.
בנוסף ימים פתוחים שערכתי בתחום לינוקס בקיבוצים בצפון ובחברות בכל הארץ.

אתר jaYa שעלה ל"אוויר" בפברואר 2009 החליף למעשה את האתר הוותיק שלי "לינוקס.ישראל.נט" שהיה קיים כבר משנת 1999 והיה האתר הישראלי הראשון בעברית בתחום לינוקס וקוד פתוח.