Big Sister überwacht das Netzwerk und seine Hosts: Eigene Agenten testen laufend, ob die Dienste noch funktionieren. Bei Bedarf alarmiert die große Schwester ihren Administrator. Eine hübsche Weboberfläche zeigt den aktuellen Zustand.
SSH
Das Beispiel der Call-Optimierung zeigt, dass auch einzelne Entwickler dem Millionen-Zeilen-Monster GCC Beine machen können. Der Autor hat indirekte Endaufrufe beschleunigt und deren Stack-Konsum eingeschränkt. Der Trick: Die gerufene Funktion recycelt den Stack-Frame der rufenden Funktion.
IPsec ist der De-facto-Standard für den Aufbau virtueller privater Netze (VPNs). Freeswan integriert dieses Sicherheitsprotokoll in den Linux-Kernel und unterstützt dabei sogar die opportunistische Verschlüsselung. Installation und Konfiguration sind jedoch nicht trivial.
Cipe ist eine robuste und recht einfach zu benutzende VPN-Technik. Da es IP-Pakete in UDP verpackt, überwindet das Crypto-IP-Encapsulation-Protokoll spielend NAT- und Socks-Geräte.
Wer eine Firewall mit VPN-Gateway-Funktion schützend vor sein Netz schalten will, kann aus einer Vielzahl von Security-Appliances wählen. Das Linux-Magazin hat zwei Vertreter dieser Gattung näher unter die Lupe genommen: Beide stecken in handlichen Gehäusen und lassen sich per Weboberfläche...
Eine wichtige Frage für den Admin größerer Netzwerke ist, wie er effizient neue Software installieren und alte auffrischen oder deinstallieren kann. Linux - hier gezeigt anhand von Debian-Systemen - bietet dazu unterschiedliche Möglichkeiten.
Anlässlich unseres Titelthemas ruft die Redaktion des Linux-Magazins zu einem Programmierwettbewerb auf. Gesucht ist die beste Admin-Lernsoftware. Vielleicht kommt sogar ein richtiges Projekt dabei heraus?
Wenn ein deutscher Botschafter irgendwo auf der Welt mit seiner Zentrale - dem Auswärtigen Amt - kommuniziert, möchte er nicht gern dabei belauscht werden. Ein spezielles Kommunikationsnetz kostet viel Geld, also muss ein günstiges VPN her.
Der kommende Linux-Kernel 2.6 wird IPsec enthalten, und zwar nicht mit Freeswan-Patches, sondern mit einer neuen Implementierung. Dazu gesellen sich spezielle Userspace-Tools. Dieser Artikel zeigt, wie damit sichere IP-Transportwege entstehen.
Zum zehnten Mal war Hamburg Schauplatz des DFN-CERT-Workshops "Sicherheit in vernetzten Systemen". Die mehr als 350 Teilnehmer informierten sich und diskutierten über aktuelle Sicherheitsthemen.
Diese Kolumne berichtet über aktuelle Entwicklungen innerhalb des GNU-Projekts und versucht, Einblicke in die zugrunde liegende Philosophie zu vermitteln. In dieser Ausgabe: Magi Conf, Moon-Buggy, Cdcover, Genius Trader, treuhänderische Lizenzvereinbarung (FLA), vier Jahre Brave GNU World.
Mit der Netzüberwachungssoftware Nagios behält der Admin den Überblick. Der Nachfolger von Netsaint lässt sich leichter konfigurieren und glänzt mit zusätzlichen Features sowie einer besseren Architektur.
Diese Kolumne berichtet über aktuelle Entwicklungen innerhalb des GNU Projekts und versucht, Einblicke in die zugrunde liegende Philosophie zu vermitteln. In dieser Ausgabe: Ninvaders, Gnome-Annotate, Rule sowie ein paar grundsätzliche Betrachtungen.
Samba bietet ein fein abgestuftes System der Zugangskontrolle. Die Vielfalt macht dem Administrator das Auswählen schwer. Das Linux-Magazin zeigt, was wirklich wichtig ist, um den Zugang für Windows- Benutzer einzurichten und Benutzerkonten zu verwalten.
Mit der Secure Platform bietet Checkpoint ein gehärtetes Red Hat Linux zusammen mit der Firewall-1 NG aus dem eigenen Haus an. Damit ist es einfach, die Firewall in kurzer Zeit selbst zu installieren - ohne die sonst übliche Hilfe von Integratoren und Consultants.














