Linux Forum Казахстан

Общий => Администрирование => Тема начата: electroz от 14 Ноября 2013, 13:27

Название: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: electroz от 14 Ноября 2013, 13:27
(http://www.debuntux.kz/wordpress/wp-content/uploads/2013/11/ajenti-150x150.png)

Ajenti это веб-интерфейс для управления операционной системой и серверными службами в GNU/Linux. Аjenti поддерживает Apache, BIND9, Cron, CTDB, DHCPD, NFSD, Iptables, Munin, MySQL, Netatalk, NGINX, PostgreSQL, Samba, lm-sensors, Squid 3, Supervisor. Также имеется файловый менеджер и терминал и еще много удобных утилит для администрирования сервера через веб морду.
Для меня Ajenti оказалось находкой, так как я очень часто сижу с планшета, то мне удобнее управлять сервером с браузера, чем подключаться по ssh или по vnc. Также присутствует русский интерфейс, что не может не радовать. Установку я производил в Debian 6 другие пакеты и документацию можно найти на официальном сайте http://ajenti.org

Для начала подключим репозиторий (все действия выполняются из под рута)

# echo "deb http://repo.ajenti.org/debian main main debian" >> /etc/apt/sources.list

Далее скачиваем и устанавливаем ключ

# wget http://repo.ajenti.org/debian/key -O- | apt-key add -

Обновляем список репозитариев и устанвливаем ajenti

# apt-get update && apt-get install ajenti

После установки вы должны увидить сообщение с логином и паролем, ну и также там сообщается, что веб морда работает по https и на 8000 порту
(http://www.debuntux.kz/wordpress/wp-content/uploads/2013/11/ajenti1.png)


Откройте свой браузер и введите в строке адреса https://localhost:8000/ введите логин: root и пароль: admin после чего можно приступать к настройке сервера через веб-интерфейс.

Советую первым делом после того как вы зашли, сменить в настройках пароль на вход. Удачного вам администрирования  -_-

Источник http://debuntux.kz (http://debuntux.kz/?p=834)
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: ValeryK от 14 Ноября 2013, 15:17
Чем лучше чем Webmin (http://webmin.com/) ?
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: electroz от 14 Ноября 2013, 15:25
По мне интерфейс более удобный и приятный. Стоял у меня Webmin, снес его, потому что он оперативки много жрал, после это искал ему замену и наткнулся на Ajenti, юзаю не так долго, но пока нравится :)
(http://www.debuntux.kz/wordpress/wp-content/uploads/2013/11/aj.png)
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: ValeryK от 14 Ноября 2013, 16:03
Понятно, спасибо, буду знать.
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: НаРазДва от 14 Ноября 2013, 21:17
И Вы его в Интернет выставляете?
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: electroz от 14 Ноября 2013, 21:28
Ну да, специально настраивал чтоб можно было удалено им управлять
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: sotrud_nik от 14 Ноября 2013, 21:38
А ну как взломают?
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: electroz от 14 Ноября 2013, 21:43
это принт-сервер, там кроме подключеных принтеров ничего ценного нет,  так что ничего страшного, все снесу и заного подыму  ^_^
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: sotrud_nik от 14 Ноября 2013, 21:48
Все равно что уходя на работу оставлять ключи под ковриком.
Да, скорее всего пронесет, но вдруг проникнут?

Пусть ничего и не унесут, но нагадят по углам, да и закладки пооставляют.
Попадут на сервак, в него - дальше, в локалку.
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: hedgeven от 14 Ноября 2013, 22:03
Цитата: electroz от 14 Ноября 2013, 21:43
это принт-сервер, там кроме подключеных принтеров ничего ценного нет,  так что ничего страшного, все снесу и заного подыму  ^_^

Этот принт-сервер в ДМЗ и они из него не попадут в локалку?
У вас установлены средства для быстрого обнаружения взлома, настроены логи на удаленный сервер и включен аудит?
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: electroz от 14 Ноября 2013, 22:04
Цитата: sotrud_nik от 14 Ноября 2013, 21:48
Все равно что уходя на работу оставлять ключи под ковриком.
Да, скорее всего пронесет, но вдруг проникнут?

Пусть ничего и не унесут, но нагадят по углам, да и закладки пооставляют.
Попадут на сервак, в него - дальше, в локалку.


Конечно я об этом думал, и шел на определенный риск, просто сейчас есть в этом необходимость, как так очень часто приходится решать проблемы удаленно, возможно снова вернусь к ssh
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: electroz от 14 Ноября 2013, 22:25
Цитата: hedgeven от 14 Ноября 2013, 22:03
Цитата: electroz от 14 Ноября 2013, 21:43
это принт-сервер, там кроме подключеных принтеров ничего ценного нет,  так что ничего страшного, все снесу и заного подыму  ^_^

Этот принт-сервер в ДМЗ и они из него не попадут в локалку?
У вас установлены средства для быстрого обнаружения взлома, настроены логи на удаленный сервер и включен аудит?


Сервер не в DMZ, настроены только логи на удаленный сервер. Так что я прекрасно понимаю что взломав его можно попасть в локалку и не только, но это все временно и вскором времени я закрою доступ к веб морде удалено.
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: Yuriy_Y от 15 Ноября 2013, 08:21
Цитата: sotrud_nik от 14 Ноября 2013, 21:48
Все равно что уходя на работу оставлять ключи под ковриком.
Да, скорее всего пронесет, но вдруг проникнут?

Пусть ничего и не унесут, но нагадят по углам, да и закладки пооставляют.
Попадут на сервак, в него - дальше, в локалку.

Здоровая паранойя - это хорошо. Но пугаться каждого шороха тоже не надо. У меня, к примеру, несколько АТС с FreePBX торчат торчат вебмордами наружу уже пару лет как. ИПшник динамический, чтоб меня сломать, надо меня еще найти. Модем каждый день по крону в 7.30 утра скриптом перегружается, чтоб в течении дня КТ сессию не рвал. Пока работает.  :lol:
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: sotrud_nik от 15 Ноября 2013, 09:33
Цитата: Yuriy_Y от 15 Ноября 2013, 08:21

ИПшник динамический, чтоб меня сломать, надо меня еще найти.


Я полагаю это можно отнести к "Security by obscurity", что тоже неприемлемо.
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: Vicpo от 15 Ноября 2013, 20:18
Я доступ к морде получать через VPN походу никого не учили?
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: sotrud_nik от 15 Ноября 2013, 20:24
VPN же прослушивается NSA
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: Vicpo от 15 Ноября 2013, 20:37
Цитата: sotrud_nik от 15 Ноября 2013, 20:24
VPN же прослушивается NSA

Ну тут уже вопрос паранои
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: НаРазДва от 16 Ноября 2013, 14:30
ЦитироватьЗдоровая паранойя - это хорошо. Но пугаться каждого шороха тоже не надо. У меня, к примеру, несколько АТС с FreePBX торчат торчат вебмордами наружу уже пару лет как. ИПшник динамический, чтоб меня сломать, надо меня еще найти. Модем каждый день по крону в 7.30 утра скриптом перегружается, чтоб в течении дня КТ сессию не рвал. Пока работает.  :lol:


Товарищ, я свежеустановленый дебиан с временным паролем на рута от 1 до 0 выставил в Инет, подключение ADSL (динамика), через 3 часа я посмотрел вывод last, и был удивлён, что пароль подобран и был совершён вход в систему (из Венгрии). Сети в нете всегда сканируются (20,21,22, 23,80,8080 порты) - постоянно. И думать, что меня не коснётся - по крайней мере глупо.
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: Yuriy_Y от 16 Ноября 2013, 16:43
Цитата: НаРазДва от 16 Ноября 2013, 14:30
Товарищ, я свежеустановленый дебиан с временным паролем на рута от 1 до 0 выставил в Инет, подключение ADSL (динамика), через 3 часа я посмотрел вывод last, и был удивлён, что пароль подобран и был совершён вход в систему (из Венгрии). Сети в нете всегда сканируются (20,21,22, 23,80,8080 порты) - постоянно. И думать, что меня не коснётся - по крайней мере глупо.

Товаресч, а вы в курсе, что нормальный брутфорсер сначала делает подбор паролей по словарям, а? А там как раз и есть такие сочетания. Вам дать ИПшник моих сервантов для скана? Подбирайте на здоровье. На свежеустановленную ось, надо было еще бы свежеустановить хотя бы fail2ban, тогда бы мадьяры обломилис не на шутку бы.
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: B@F от 16 Ноября 2013, 23:32
Для Solaris нет, печалька  :huh:
Installing packages
Debian Packages
Ubuntu Packages
RPM Packages
FreeBSD (experimental)
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: НаРазДва от 17 Ноября 2013, 12:01
Цитата: Yuriy_Y от 16 Ноября 2013, 16:43
Цитата: НаРазДва от 16 Ноября 2013, 14:30
Товарищ, я свежеустановленый дебиан с временным паролем на рута от 1 до 0 выставил в Инет, подключение ADSL (динамика), через 3 часа я посмотрел вывод last, и был удивлён, что пароль подобран и был совершён вход в систему (из Венгрии). Сети в нете всегда сканируются (20,21,22, 23,80,8080 порты) - постоянно. И думать, что меня не коснётся - по крайней мере глупо.

Товаресч, а вы в курсе, что нормальный брутфорсер сначала делает подбор паролей по словарям, а? А там как раз и есть такие сочетания. Вам дать ИПшник моих сервантов для скана? Подбирайте на здоровье. На свежеустановленную ось, надо было еще бы свежеустановить хотя бы fail2ban, тогда бы мадьяры обломилис не на шутку бы.


fail2ban :), и как он отца "одминов" от ССШ брутфорса защитит или или ддоса. Я же писал, что не надо быть самонадеяным, типа у меня динамика и всё такое.
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: Yuriy_Y от 17 Ноября 2013, 13:12
Цитата: НаРазДва от 17 Ноября 2013, 12:01и как он отца "одминов"

Не нужно вот этого. Не люблю беспочвенных оскорблений в свой адрес. Я нигде пальцЫ не разгибал, выпячивая свой авторитет.

Цитата: НаРазДва от 17 Ноября 2013, 12:01Я же писал, что не надо быть самонадеяным, типа у меня динамика и всё такое.

И так же не нужно быть настолько беспечным, чтоб поставить пароль на рутовый вход, который чуть ли не первым стоит во всех буртфорсовых словарях. И даже в этом случае простой дефолтный fail2ban с баном на 10 минут не дал бы возможности этому же мадьяру подобрать пароль и войти на сервак. Так что тут вопрос не самонадеянности, а, скорее, халатности.

Теперь по теме.
Цитата: НаРазДва от 17 Ноября 2013, 12:01
fail2ban :), и как он отца "одминов" от ССШ брутфорса защитит или или ддоса.

Защитит, и еще как. От ддоса тебя никто не защитит. А от брутфорса достаточно элементарно. И даже не только ssh. При нескольких неудачных попытках входа и ввода пароля, IP адрес брутфорсера посредством iptables'ов просто банится.
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: НаРазДва от 20 Ноября 2013, 23:01
Цитата: Yuriy_Y от 17 Ноября 2013, 13:12
И так же не нужно быть настолько беспечным, чтоб поставить пароль на рутовый вход, который чуть ли не первым стоит во всех буртфорсовых словарях. И даже в этом случае простой дефолтный fail2ban с баном на 10 минут не дал бы возможности этому же мадьяру подобрать пароль и войти на сервак. Так что тут вопрос не самонадеянности, а, скорее, халатности.


А Вас не посещала мысль, что это специально было сделано.
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: Yuriy_Y от 20 Ноября 2013, 23:45
Цитата: НаРазДва от 20 Ноября 2013, 23:01
А Вас не посещала мысль, что это специально было сделано.

Нет. Я очень далек от беспечности в сети, но я так же далек и от сплошной паранойи.
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: B@F от 15 Января 2014, 13:47
Пытался запилить это дело на старенький SUN V240 под управлением Deebian, но увы не получилось:
ЦитироватьW: Не удалось получить http://repo.ajenti.org/debian/dists/main/Release: Невозможно найти ожидаемый элемент «main/binary-sparc/Packages»

А вот webmin встал на ура. Я как бы не рекламирую, но возможности разные.
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: Yuriy_Y от 15 Января 2014, 14:21
Что больше понравилось?
Название: Re: Ajenti — веб-интерфейс для администрирования Linux
Отправлено: B@F от 15 Января 2014, 15:14
Цитата: Yuriy_Y от 15 Января 2014, 14:21
Что больше понравилось?

Сравнивать не с чем, я же не поставил. Для архитектуры спакр нет его.