Re: Consideraciones para usar entorno grafico en servidor

2007-09-20 Por tema Federico Alberto Sayd

kazabe escribió:

Holas.

Todos los servidores que he implementado hasta el momento, han sido
para trabajarlos remotamente por ssh y en algunos casos por webmin.

Ultimamente varios usuarios me han solicitado la viabilidad de
administrar el servidor por medio de un entorno grafico comparando
permanentemente la facilidad de administracion por terminal server de
los servidores MS, o con como las soluciones novell suse o redhat son
mas "amigables" (por lo graficas).

Siempre mi argumento ha sido la seguridad, y el como entre menos
servicios esten arriba, menos posibilidades de problemas existen.
Pero ha sido tanta la insistencia de varios, que estoy evaluando
realmente hasta que punto es viable activar el servidor grafico en un
servidor.

Por lo general los servidores que implemento son una maquina con
debian, para firewall, proxy, correo para un unico dominio, con
usuarios del sistema sin shell; el clasico LAMP, y a veces mensajeria
con jabber.   Son servidores para entre 30 y 50 usuarios, que
basicamente requieren gestion de la navegacion y tener su correo y
control de spam centralizado.

En que casos puede ser realmente critico tener el servidor con entorno
grafico, o mas bien que consideraciones deberian tenerse en cuenta
para usar entorno grafico en servidores, sin que por ello la seguridad
sea olvidada?

Gracias de antemano por su colaboracion y comentarios.
  
Solo decir que las aplicaciones gráficas no difieren de las aplicaciones 
en modo texto, siguen siendo aplicaciones.
Que lo que quiero decir es que la seguridad la tienes que poner tú, con 
una buena configuración, instalando aplicaciones estables, otorgando 
bien los permisos y dejando todo en orden.
No veo nada de malo en las aplicaciones gráficas, lo que sucede es que 
al fin y al cabo las aplicaciones de administración por consola suelen 
ser más eficientes.


Saludos!!

--
Federico Sayd
http://federicosayd.wordpress.com


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Consideraciones para usar entorno grafico en servidor

2007-09-20 Por tema Federico Alberto Sayd

Iñaki Baz Castillo escribió:

El Miércoles, 19 de Septiembre de 2007, kazabe escribió:

  

En que casos puede ser realmente critico tener el servidor con entorno
grafico, o mas bien que consideraciones deberian tenerse en cuenta
para usar entorno grafico en servidores, sin que por ello la seguridad
sea olvidada?

Gracias de antemano por su colaboracion y comentarios.



Sinceramente, si creas un usuario normal para acceso gráfico el único problema 
que veo es el consumo de memoria y CPU, pero nada más.


La cosa es: ¿para qué sería el entorno gráfico? ¿para abrir aplicaciones 
gráficas de escritorio que controlen el servidor? en ese caso haría falta 
algo como "sudo", aunque desconozco si los paquetes gráficos de Gnome o KDE 
en Debian piden password de root o hacen "sudo".

gksudo? gksu? kdesudo?
 Y si no te queda la opción 
de que se logueen como root para abrir ciertas aplicaciones (icono en el 
escritorio configurado para que se abra como root, nada de entrar en las X 
como root directamente).


Saludos.


  



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Consideraciones para usar entorno grafico en servidor

2007-09-19 Por tema kazabe
El 19/09/07, Ricardo C. Fernández de C. <[EMAIL PROTECTED]> escribió:
>  Por que no pruebas con algún "administrador" vía web? existen cientos de
> aplicaciones para administrar via web, desde  la mas especificas como
> administrar servicio dhcp,dns,web,ldap como las mas genéricas "Webmin".
> Prueba instalandolé esas cosas a ver si les gusta que tengan la opción de
> administrar remotamente via web, es mucho mas eficiente que gastar los
> recursos del sistema en un entorno gráfico Xorg. En algunos casos necesitas
> Apache y en otros como webmin no necesitas nada del otro mundo, tan solo la
> aplicación, y puedes delegar administración según lo que necesiten.

Webmin es la alternativa que he usado desde hace un buen tiempo, pues
es la mas completa que he conocido.

Basicamente la idea es lograr que esos usuarios acostumbrados a
entornos "amigables" por ser graficos, tengan la sensacion de que
realmente entienden que sucede con el servidor.  Opciones como
visualizacion de monitores del sistema en tiempo real, y otros
"adornos" que les hagan sentir que realmente entienden lo que sucede
en el servidor, sin el temor de "enfrentarse" a una consola.

Basicamente la idea es que ellos tengan un usuario con pocos
privilegios con el que puedan acceder al entorno grafico (el cual
logicamente no estara activo en todo momento, sino cuando el usuario
lo invoque), y que ya las labores de administracion "avanzada" las
siga realizando yo (como lo he realizado hasta ahora) por medio de
ssh, y en raras ocasiones, fisicamente en la consola del servidor.

Mi preocupacion es que tanto pueda comprometerse la seguridad del
servidor con esta idea de trabajo.  por eso tomar en cuentas las
medidas necesarias para no poner en riesgo al servidor

saludos

-- 
"Imagination is more important than knowlege"
A.E.



Re: Consideraciones para usar entorno grafico en servidor

2007-09-19 Por tema Ricardo C. Fernández de C.
Saludos,

El día 20/09/07, kazabe <[EMAIL PROTECTED]> escribió:
>
> Holas.
>
> El 19/09/07, Miguel Da Silva - Centro de Matemática
> <[EMAIL PROTECTED]> escribió:
> > Lo que quieren es administrar los servidores a través de un entorno
> > gráfico? O sea, hay más gente administrando estos servidores además de
> tu?
> >
> El objetivo es lograr que el servidor sea administrado en un primer
> nivel por un usuario al cual se le proveera una capacitacion media.
> Generalmente una de las cosas que genera en ellos la mayor resistencia
> es el tener que aprender a ejecutar comandos por consola, estando tan
> acostumbrado a "soluciones graficas".



Por que no pruebas con algún "administrador" vía web? existen cientos de
aplicaciones para administrar via web, desde  la mas especificas como
administrar servicio dhcp,dns,web,ldap como las mas genéricas "Webmin".
Prueba instalandolé esas cosas a ver si les gusta que tengan la opción de
administrar remotamente via web, es mucho mas eficiente que gastar los
recursos del sistema en un entorno gráfico Xorg. En algunos casos necesitas
Apache y en otros como webmin no necesitas nada del otro mundo, tan solo la
aplicación, y puedes delegar administración según lo que necesiten.


Yo por mi parte seguire prestando el soporte "avanzado" como lo he
> realizado siempre, por medio de la confiable consola.
>
> saludos
>
> --
> "Imagination is more important than knowlege"
> A.E.
>
>


-- 
Ricardo C. Fernández de C.


Re: Consideraciones para usar entorno grafico en servidor

2007-09-19 Por tema kazabe
Holas.

El 19/09/07, Miguel Da Silva - Centro de Matemática
<[EMAIL PROTECTED]> escribió:
> Lo que quieren es administrar los servidores a través de un entorno
> gráfico? O sea, hay más gente administrando estos servidores además de tu?
>
El objetivo es lograr que el servidor sea administrado en un primer
nivel por un usuario al cual se le proveera una capacitacion media.
Generalmente una de las cosas que genera en ellos la mayor resistencia
es el tener que aprender a ejecutar comandos por consola, estando tan
acostumbrado a "soluciones graficas".

Yo por mi parte seguire prestando el soporte "avanzado" como lo he
realizado siempre, por medio de la confiable consola.

saludos

-- 
"Imagination is more important than knowlege"
A.E.



Re: Consideraciones para usar entorno grafico en servidor

2007-09-19 Por tema Gabriel
El mié, 19-09-2007 a las 15:40 -0500, kazabe escribió:
> Holas.
> 
> Todos los servidores que he implementado hasta el momento, han sido
> para trabajarlos remotamente por ssh y en algunos casos por webmin.
> 
> Ultimamente varios usuarios me han solicitado la viabilidad de
> administrar el servidor por medio de un entorno grafico comparando
> permanentemente la facilidad de administracion por terminal server de
> los servidores MS, o con como las soluciones novell suse o redhat son
> mas "amigables" (por lo graficas).
> 
> Siempre mi argumento ha sido la seguridad, y el como entre menos
> servicios esten arriba, menos posibilidades de problemas existen.
> Pero ha sido tanta la insistencia de varios, que estoy evaluando
> realmente hasta que punto es viable activar el servidor grafico en un
> servidor.
> 
> Por lo general los servidores que implemento son una maquina con
> debian, para firewall, proxy, correo para un unico dominio, con
> usuarios del sistema sin shell; el clasico LAMP, y a veces mensajeria
> con jabber.   Son servidores para entre 30 y 50 usuarios, que
> basicamente requieren gestion de la navegacion y tener su correo y
> control de spam centralizado.
> 
> En que casos puede ser realmente critico tener el servidor con entorno
> grafico, o mas bien que consideraciones deberian tenerse en cuenta
> para usar entorno grafico en servidores, sin que por ello la seguridad
> sea olvidada?
> 
> Gracias de antemano por su colaboracion y comentarios.
> -- 
> "Imagination is more important than knowlege"
> A.E.
> 
> 

Holas,

Desde mi humilde opinion y escasa experiencia te diré que los fallos de
seguridad vienen más por el uso inadecuado de programas o sistemas que
por bugs de los programas en si. Esto viene a resumirse que un entorno
grafico de configuracion en manos de un usuario con privilegios para su
uso y que cree que sabe algo, tiene mas peligro que una caja de bombas. 

En cuanto a comentarios "comerciales", que ya domino un poco mas, el
cliente quiere esas pantallitas para poderle meter mano al servidor sin
que tu estes. Por otro lado, hazle entenderle el apartado anterior y
prepara unos buenos sistemas de backup y unos planes de auditoria con
esos programitas que abundan para tal efecto. De esta forma, todo el
mundo contento. De todas formas, hay gestores graficos que llegan a
mayor o menor profundidad que otros, por lo que puedes elegir uno
perfectamente funcional pero que no implique riesgo en la seguridad del
sistema (los famosos 'paneles de control'). Por lo tanto, mejor es que
le preguntes al cliente que es lo que realmente quiere hacer.

Saludos y espero que te sirva el consejo.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Consideraciones para usar entorno grafico en servidor

2007-09-19 Por tema Iñaki Baz Castillo
El Miércoles, 19 de Septiembre de 2007, kazabe escribió:

> En que casos puede ser realmente critico tener el servidor con entorno
> grafico, o mas bien que consideraciones deberian tenerse en cuenta
> para usar entorno grafico en servidores, sin que por ello la seguridad
> sea olvidada?
>
> Gracias de antemano por su colaboracion y comentarios.

Sinceramente, si creas un usuario normal para acceso gráfico el único problema 
que veo es el consumo de memoria y CPU, pero nada más.

La cosa es: ¿para qué sería el entorno gráfico? ¿para abrir aplicaciones 
gráficas de escritorio que controlen el servidor? en ese caso haría falta 
algo como "sudo", aunque desconozco si los paquetes gráficos de Gnome o KDE 
en Debian piden password de root o hacen "sudo". Y si no te queda la opción 
de que se logueen como root para abrir ciertas aplicaciones (icono en el 
escritorio configurado para que se abra como root, nada de entrar en las X 
como root directamente).

Saludos.


-- 
Iñaki Baz Castillo



Re: Consideraciones para usar entorno grafico en servidor

2007-09-19 Por tema Miguel Da Silva - Centro de Matemática

kazabe escribió:

Holas.

Todos los servidores que he implementado hasta el momento, han sido
para trabajarlos remotamente por ssh y en algunos casos por webmin.

Ultimamente varios usuarios me han solicitado la viabilidad de
administrar el servidor por medio de un entorno grafico comparando
permanentemente la facilidad de administracion por terminal server de
los servidores MS, o con como las soluciones novell suse o redhat son
mas "amigables" (por lo graficas).

Siempre mi argumento ha sido la seguridad, y el como entre menos
servicios esten arriba, menos posibilidades de problemas existen.
Pero ha sido tanta la insistencia de varios, que estoy evaluando
realmente hasta que punto es viable activar el servidor grafico en un
servidor.

Por lo general los servidores que implemento son una maquina con
debian, para firewall, proxy, correo para un unico dominio, con
usuarios del sistema sin shell; el clasico LAMP, y a veces mensajeria
con jabber.   Son servidores para entre 30 y 50 usuarios, que
basicamente requieren gestion de la navegacion y tener su correo y
control de spam centralizado.

En que casos puede ser realmente critico tener el servidor con entorno
grafico, o mas bien que consideraciones deberian tenerse en cuenta
para usar entorno grafico en servidores, sin que por ello la seguridad
sea olvidada?

Gracias de antemano por su colaboracion y comentarios.


Lo que quieren es administrar los servidores a través de un entorno 
gráfico? O sea, hay más gente administrando estos servidores además de tu?


Saludos.

--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Consideraciones para usar entorno grafico en servidor

2007-09-19 Por tema kazabe
Holas.

Todos los servidores que he implementado hasta el momento, han sido
para trabajarlos remotamente por ssh y en algunos casos por webmin.

Ultimamente varios usuarios me han solicitado la viabilidad de
administrar el servidor por medio de un entorno grafico comparando
permanentemente la facilidad de administracion por terminal server de
los servidores MS, o con como las soluciones novell suse o redhat son
mas "amigables" (por lo graficas).

Siempre mi argumento ha sido la seguridad, y el como entre menos
servicios esten arriba, menos posibilidades de problemas existen.
Pero ha sido tanta la insistencia de varios, que estoy evaluando
realmente hasta que punto es viable activar el servidor grafico en un
servidor.

Por lo general los servidores que implemento son una maquina con
debian, para firewall, proxy, correo para un unico dominio, con
usuarios del sistema sin shell; el clasico LAMP, y a veces mensajeria
con jabber.   Son servidores para entre 30 y 50 usuarios, que
basicamente requieren gestion de la navegacion y tener su correo y
control de spam centralizado.

En que casos puede ser realmente critico tener el servidor con entorno
grafico, o mas bien que consideraciones deberian tenerse en cuenta
para usar entorno grafico en servidores, sin que por ello la seguridad
sea olvidada?

Gracias de antemano por su colaboracion y comentarios.

-- 
"Imagination is more important than knowlege"
A.E.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Consideraciones para usar entorno grafico en servidor

2007-09-19 Por tema kazabe
Holas.

Todos los servidores que he implementado hasta el momento, han sido
para trabajarlos remotamente por ssh y en algunos casos por webmin.

Ultimamente varios usuarios me han solicitado la viabilidad de
administrar el servidor por medio de un entorno grafico comparando
permanentemente la facilidad de administracion por terminal server de
los servidores MS, o con como las soluciones novell suse o redhat son
mas "amigables" (por lo graficas).

Siempre mi argumento ha sido la seguridad, y el como entre menos
servicios esten arriba, menos posibilidades de problemas existen.
Pero ha sido tanta la insistencia de varios, que estoy evaluando
realmente hasta que punto es viable activar el servidor grafico en un
servidor.

Por lo general los servidores que implemento son una maquina con
debian, para firewall, proxy, correo para un unico dominio, con
usuarios del sistema sin shell; el clasico LAMP, y a veces mensajeria
con jabber.   Son servidores para entre 30 y 50 usuarios, que
basicamente requieren gestion de la navegacion y tener su correo y
control de spam centralizado.

En que casos puede ser realmente critico tener el servidor con entorno
grafico, o mas bien que consideraciones deberian tenerse en cuenta
para usar entorno grafico en servidores, sin que por ello la seguridad
sea olvidada?

Gracias de antemano por su colaboracion y comentarios.
-- 
"Imagination is more important than knowlege"
A.E.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]