A Budapesti Fazekas Mihály Általános Iskola és Gimnázium számítástechnikai rendszerének használata, szolgáltatásai



Hasonló dokumentumok
Felhasználói kézikönyv Bázis, Aktív, Portál és Portál+ csomagokhoz

LEVELEZÉS BEÁLLÍTÁSA

NOD32 Antivirus 3.0. Felhasználói útmutató. Beépített összetevők: ESET NOD32 Antivirus ESET NOD32 Antispyware. we protect your digital worlds

HP beágyazott webszerver

Novell GroupWise levelező rendszer alapok Kiadványunk célja, hogy a Nemzeti Közszolgálati Egyetemen használt Novell GroupWise (a továbbiakban GW)

Központi proxy szolgáltatás

Microsoft Outlook beállítása POP3-as típusú levelezéshez.

Kaspersky Internet Security Felhasználói útmutató

Bevezetés. A WebAccess használatának bemutatása előtt néhány új funkció felsorolása következik:

Az Outlook Express program beállítása:

SuliXerver 3.5 TELEPÍTÉSE GYORSAN ÉS EGYSZERŰEN

Nokia 2220 slide - Felhasználói kézikönyv

Vezeték nélküli eszközök (csak egyes típusokon) Felhasználói útmutató

SuliXerver 3.5. Adminisztrátori kézikönyv

E-Fedezetkezelő. felhasználói kézikönyv. Fővállalkozói adminisztrátorok számára

1. oldal, összesen: 29 oldal

BBS-INFO Kiadó, 2016.

Közoktatási Statisztika Tájékoztató 2012/2013. Használati útmutató

Tartalomjegyzék. MOK Ügyeletnyilvántartó rendszer használati kézikönyve v2.1

A Thunderbird levelezőkliens telepítése és beállítása

Bártfai Barnabás HÁLÓZATÉPÍTÉS OTTHONRA ÉS KISIRODÁBA

Nokia Felhasználói kézikönyv

WorldSkills HU 2008 döntő Gyakorlati feladat

{simplecaddy code=1005}

Készítette: Citynform Informatikai Zrt.

LOGalyze Telepítési és Frissítési Dokumentáció Verzió 3.0

ECP. Site Administration System. Felhasználói kézikönyv. v (1. kiadás a és újabb verziójú ECP SAS rendszerekhez)

Gyorskalauz a Machez készült asztali Novell Filr alkalmazáshoz

TELEPÍTSÜNK GYORSAN ÉS EGYSZERŰEN SULIX PROFESSIONALT

NMS közösségi tér a hallgatói weben

Hallgatói tájékoztató az egyetemi számítógép használat módjáról, szabályairól

TELEPÍTSÜNK GYORSAN ÉS EGYSZERŰEN SULIX PROFESSIONALT

applikációs protokollok

Honlapkoncepció. Miskolc város hivatalos honlapjához

Tartalomjegyzék - 2 -

NEPTUN_TÖRZS. (Funkcionális leírás)

A vírusok Végi András¹, Antal Krisztina¹, Kiss Zsófia¹, Szécsényi Hajnalka¹, Demeter Lehel²

ORPHEUS. Felhasználói kézikönyv. C o p y r i g h t : V a r g a B a l á z s Oldal: 1

Tarantella Secure Global Desktop Enterprise Edition

Kiegészítő melléklet (elektronikus beszámoló)

Karbantartás. Az ESZR Karbantartás menüjébentudjuk elvégezni az alábbiakat:

Gyorskalauz a Windowshoz készült asztali Novell Filr alkalmazáshoz

Felhasználói kézikönyv

A Webáruház üzemeltetésének célja különböző logikai és készségfejlesztő és egyéb gyermekjátékok értékesítése.

ÁSZF 1. A SZOLGÁLTATÓ NEVE, CÍME

Koala.Hu Számítástechnikai Kereskedelmi és Szolgáltató Betéti Társaság VOIP

HÁZI FELADAT ELSŐ GYAKORLAT MIELŐTT ELKEZDENÉNK ELINDULÁS. ÜZLETI INFORMATIKAI ESZKÖZÖK Kiadványszerkesztés

Szoftveresen tárolt tanúsítványok telepítési útmutatója

UniPoll Feedback. Intézményi integrált kérdőívkészítő rendszer vélemény és visszajelzés gyűjtéshez.

Tartalomjegyzék 5 TARTALOMJEGYZÉK

Office Gyakori kérdések

M6. számú melléklet ON-LINE SZERZŐDÉSI FELTÉTELEK ON-LINE ÜGYFÉLSZOLGÁLAT SZOLGÁLTATÁS IGÉNYBEVÉTELÉRE

Felhasználói kézikönyv

CellCom. Szoftver leírás

Nokia C1-01/C Felhasználói kézikönyv

Felhasználói kézikönyv Biztonsági útmutató adminisztrátorok számára

ÁSZF - klasszikus Webtárhely, Cloud Webtárhely és Cloud Platform


Informatikai tevékenység 2234 Maglód, Széchenyi u Mérnöki, tanácsadói tevékenység Iroda: Mobil: Telefon:

Olyan fotót válassz, amit mondjuk az önéletrajzodhoz is szívesen betennél. a kép tartalma nem lehet sértő vallási, faji, erkölcsi szempontból;

ProAnt Felhasználói Útmutató

ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK

HP ProtectTools Felhasználói útmutató

AIX 6.1. IBM Systems Director Console for AIX

COBRA MUNKAÜGY ÉS BÉR PROGRAMCSOMAG ÉVI

Fábián Zoltán Hálózatok elmélet

SEGÉDLET ELEKTRONIKUS FELÜLET HASZNÁLATÁHOZ

Diplomaterv Portál. Elektronikus szakdolgozat és diplomaterv nyilvántartó és archiváló rendszer. Felhasználói útmutató v11

A tömörítési eljárás megkezdéséhez jelöljük ki a tömöríteni kívánt fájlokat vagy mappát.

Minden jog fenntartva, beleértve bárminemű sokszorosítás, másolás és közlés jogát is.

Router konfigurációs útmutató

ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK

1. BEVEZETÉS. Marathon TERRA felhasználói kézikönyv

Rendszergazda Debrecenben

FELHASZNÁLÓI KÉZIKÖNYV ÜGYFELEK SZÁMÁRA

Kibővített használati útmutató

BBS-INFO Kiadó, 2013.

Kezdő lépések Virtuális Tárgyaló

Általános szerződési feltételek

Dr. Pétery Kristóf: Windows XP Professional

FELHASZNÁLÓI KÉZIKÖNYV

Bártfai Barnabás. Az internet és lehetőségei

Operációs rendszerek Windows Xp

VÁLLALATI ÖNKISZOLGÁLÓ ÜGYFÉLSZOLGÁLAT VERZIÓSZÁM: BEVEZETŐ SZOLGÁLTATÁSOK ÁLTALÁNOS ISMERTETŐ MENÜRENDSZER FOLYAMATOK SZÓTÁR

AquaZ Natura Kft. Általános Szerződési Feltételek

Hálózatkezelés Szolgáltatási minőség (QoS)

SEGÉDLET ELEKTRONIKUS FELÜLET HASZNÁLATÁHOZ

Adataink biztonságos tárolása és mentése

Portforward beállítási segítség

A JAVA FUTTATÁSAKOR ELŐFORDULÓ HIBA-

8. Hálózatbiztonsági alapok. CCNA Discovery 1 8. fejezet Hálózatbiztonsági alapok

SEGÉDLET ELEKTRONIKUS FELÜLET HASZNÁLATÁHOZ. EMVA ÚMVP I. és II. intézkedéscsoportjához kapcsolódó képzések

Levelező kliensek beállítása

Felhasználói kézikönyv

Év zárása és nyitása 2015-ről 2016-ra

Általános fiók beállítási útmutató

EM4586 Kétsávos vezeték nélküli USB adapter

MUNKAANYAG. Pölöskeiné Hegedüs Helén. Irodatechnika és elektronikus ügyfélkiszolgáló rendszerek, eszközök. A követelménymodul megnevezése:

Általános Szerződési és Felhasználási Feltételek

Átírás:

cím: 1082 Budapest, Horváth Mihály tér 8. telefon: +36 1 210 10 20 e-mail: sysadmi@fazekas.hu web: www.fazekas.hu A Budapesti Fazekas Mihály Általános Iskola és Gimnázium számítástechnikai rendszerének használata, szolgáltatásai Készítette: Bálint Márton, 2007 Utolsó aktualizálás: Guger Norbert, 2013

Bevezető A Budapesti Fazekas Mihály Általános Iskola és Gimnázium számítástechnikai rendszerének felhasználójaként - amellett hogy fazekasos e-mail címed van, és használhatod a Fazekasban található számítógépeket - lehetőséged van rengeteg további hasznos szolgáltatás igénybevételére is. Ebben a kis tájékoztatóban megpróbáljuk összefoglalni, hogy mi az, amit nyújtunk, illetve az egyes szolgáltatások igénybevételéhez milyen beállítások, technikai információk megadása, ismerete szükséges. A szolgáltatások igénybevétele A fazekasos szolgáltatásoknak csak egy része publikus. Amelyek nem, azok általában - központi hitelesítési rendszerünknek köszönhetően - a fazekasos felhasználóneveddel (userneveddel) és jelszavaddal vehetők igénybe. Előfordulhat, hogy a jelszavadat nem fogadja el valamelyik szolgáltatás. Ekkor még mielőtt bármi bajt sejtenél, érdemes megpróbálni még egyszer, ügyelve a billentyűzetkiosztás magyar vagy angol voltára, illetve a NumLock és CapsLock megfelelő állapotára. Ha ezen próbálkozások is kudarcot vallanak és egy kis idő elteltével sem működik a hitelesítés, akkor több dolog lehetséges. Az egyik, hogy ki vagy tiltva a rendszerből, mert lejárt a jelszavad, vagy a házirend valamely pontját nem tartottad be. Természetesen az is előfordulhat, hogy a rendszer ideiglenes hibájából nem tudod jelenleg igénybe venni az adott szolgáltatást. Lejárt jelszó esetén kérj segítséget a rendszergazdáktól, házirend megszegése miatti kitiltás esetén pedig gondold át tetted súlyát és fogadd el, hogy egy ideig nem használhatod a fazekasos szolgáltatásokat. Itt jegyezzük meg, hogy ha két évig nem változtatsz jelszót, vagyis egy év telik el úgy, hogy ki vagy tiltva a rendszerből (mivel - mint arra bizonyára jól emlékszel a házirendből - évente kell jelszót cserélni) a felhasználónevedet, és a hozzád tartozó fájlokat töröljük. Lehetőség van arra is - ha már nem használod, vagy nem tartasz igényt a fazekasos szolgáltatásokra, de az e-mail címedet szeretnéd megtartani - hogy véglegesen átirányítsuk régi fazekasos címedet egy általad választott e-mail címre. Ilyen irányú kérésedet jelezd a rendszergazdáknak. Hogyan tudsz kapcsolatba lépni a rendszergazdákkal? Amikor problémád, kérésed van a rendszerrel, vagy valamelyik szolgáltatással kapcsolatban, akkor azt a hibajelentő rendszerben (http://www.fazekas.hu/segitseg/), e-mailben (sysadm@fazekas.hu), vagy személyesen hozhatod tudomásunkra. A kapcsolatfelvétel preferált sorrendje is ez. Akkor is velünk vedd fel a kapcsolatot, ha olyan szolgáltatást szeretnél igénybe venni, ami nem áll rendelkezésre minden felhasználónknak automatikusan (ezt a szolgáltatások listája részben mindig külön jelezni fogjuk). A szolgáltatások elérhetősége Kritikus szolgáltatásoknak nevezzük azokat a szolgáltatásokat, amelyeknél mindenkor arra törekszünk, hogy használhatóan működjenek, hiba esetén pedig általában 1 napon belül utánanézünk a hibának és jó esetben javítjuk azt. Ilyen szolgáltatás az elektronikus levelek fogadása, a levelezés webes felülete, az iskola hivatalos e-mail címének működése, a Fazekas hivatalos honlapjának elérhetősége, az iskolai vezetékes hálózat működése (bejelentkezés), a 1 o l d a l

saját könyvtár iskolán belüli - valamilyen módú - elérése, és az iskolán belüli internethozzáférés megléte. Általános szolgáltatások alatt az összes többi szolgáltatást értjük, ami nem kísérleti jelleggel üzemelő szolgáltatás. Kísérleti szolgáltatások használata esetén számítani kell arra, hogy működésükben akár többhetes zavar áll be, általános szolgáltatások hibájakor viszont 2-3 napon belül igyekszünk megoldani a problémát. Az iskola számítástechnikai rendszerét ugyan legjobb tudásunk szerint működtetjük, védjük, a gépeken és szervereken tárolt adatok biztonságáért és megőrzéséért szintén mindent megteszünk, de azt világosan kell látnod, hogy egy iskolában sem megfelelő anyagi, sem dologbeli erőforrás nincs arra jelenleg, hogy 100%-osnak mondható biztonságú rendszert építsünk ki. Tehát előfordulhat - akár hardverhiba, akár szoftverhiba, vagy emberi mulasztás okán - hogy fájljaid elvesznek, fazekasos géped tönkremegy, honlapod elérhetetlenné válik. A legjobb, ha mindenről van otthon saját biztonsági másolatod, mert az iskola természetesen semmilyen felelősséget nem tud vállalni, ha téged emiatt bármilyen kár ér. A szerverek, a munkaállomások és ami köztük van A szerverek azok a számítógépek, amelyek a különböző szolgáltatásokat nyújtják, a kliensek, vagy munkaállomások pedig azok, amelyekről ezeket a szolgáltatásokat igénybe lehet venni. Ahhoz, hogy a gépek kommunikálni is tudjanak egymással, szükséges, hogy hálózatba legyenek kapcsolva. Ez megvalósítható vezetékes (hálózati (UTP) kábellel vagy optikai kábellel), vagy vezeték nélküli (pl. WiFi) megoldással. A Fazekasban szinte minden számítógép hálózatba van kötve, többségük vezetékes módon. Tehát minden munkaállomásról elérhetőek a szerverek szolgáltatásai. Sőt, a hálózatba kötött munkaállomások mindegyikéről lehet internetezni és a Fazekas szolgáltatásainak többsége is elérhető az internetről. Az iskola internet jelen sorok írásakor 10Mbps-es szinkron optikai kábeles kapcsolat. Az iskolai hálózat Az iskola belső hálózata öt alhálózatra tagolódik. A Szerver háló, ami az iskola szervereinek többségét tartalmazza, a Gazdasági háló, ami a felső vezetés, a titkárság és a gazdasági iroda számítógépeit köti össze és a Fazék háló, amire az összes többi fazekasos gép (tanári és géptermi gépek) van kapcsolva. A Fazék és a Gazdasági háló gépei privát IP címekkel rendelkeznek (címeiket a 192.168.40.0/22 illetve a 192.168.27.0/24 IP tartományokból kapják), tehát közvetlenül nem érhetők el az internetről. A Szerver háló gépeinek publikus IP címe van, méghozzá a 195.199.244.224/28 IP tartományból. A Gazdasági háló és a Fazék háló egymás számára láthatatlan. Ennek egyrészt biztonsági okai vannak, hiszen az iskolavezetőség gépein érzékeny és fontos adatok vannak, így ezek a diákok által használt gépekről nem hozzáférhetők. Másrészt pedig így volt lehetséges annak megvalósítása, hogy a Gazdasági hálóban a bejelentkezés és egyes hálózati meghajtók elérése akkor is működjön, amikor egyébként a többi alhálózat nem üzemel. A negyedik alhálózat, az internetet és a belső hálózatot választja el egymástól. Ebben az alhálózatban van az iskola alkalmazásszervere is. Innen a fecske nevű router gépünkön át lehet a belső hálózatba jutni, illetve a tűzfalgépünkön keresztül a sulinetes routerhez, ami pedig a már említett ADSL kapcsolattal éri el az internetet. A SuliNettől 32 publikus IP címet kaptunk, ez a 195.199.244.224/27-es IP tartományt jelenti. 2 o l d a l

Ötödik alhálózatunk az iskolai vezeték nélküli hálózatot valósítja meg. Ez a 10.0.0.0/16-os IP tartományt jelenti. A vezeték nélküli háló a kacsa nevű router és tűzfal funkciókat ellátó gépen keresztül kapcsolódik a negyedik alhálózathoz így közvetett módon az internethez, illetve a fazekasos szerverekhez. A vezeték nélküli hálózatból sem a Gazdasági sem a Fazék háló nem érhető el, képzeld el úgy, mintha kívülről érnéd el a Fazekast. A szerverek A feladatok többségét a cinke és a pingvin nevű szerver látja el. A cinkén a fontosabb szolgáltatások futnak, a hálózati meghajtókon tárolt adatokat is ez a gép szolgálja ki. A pingvin az iskola alkalmazásszervere, ugyanis ez az a szerver, ahova a felhasználók is bejelentkezhetnek és programokat futtathatnak. A felhasználói honlapokat is ez a gép teszi elérhetővé. Fontos még a project nevű szerverünk, amely az IHM-OM ITEM projekt keretében elkészült portálokat szolgálja ki, az ecorvina könyvtári szerver, illetve iskolánk régi fő szervere a csibe, amely backup (biztonsági mentés) és naplózó feladatokat lát el. A munkaáll állomások A munkaállomásokra (kliensekre) fazekasos felhasználóneved és jelszavad begépelésével léphetsz be. Általában csak a már feltelepített programokat használhatod, és nincs jogosultságod arra, hogy saját programokat telepíts, vagy a rendszer beállításait megváltoztasd. Ha jogosultságod mégis lenne, akkor se tegyél így. Amennyiben elengedhetetlenül szükséged van valamilyen programra és annak telepítése rendszergazda jogosultságokat igényel, azt jelezd a rendszergazdáknak. A könyvtárban és a számítástechnika termekben lévő kliensek minden fazekasos felhasználó számára használhatóak. A tanári társalgóban lévő gépek a tanárok számára vannak fenntartva. A szaktanárikban lévő gépek diákok számára nyilván csak a szaktanár engedélyével használhatók. A 103-as és a 105-ös termek tanári gépeihez csak a számítástechnika-tanárok és rendszergazdák ülhetnek le. A szolgáltatások ismertetése Szervereinken Linux operációs rendszer fut. Amellett hogy ingyen van és nyílt forráskódú, még számtalan oka van, amiért jobbnak tartjuk ezt az operációs rendszert szerver feladatokra, mint a Microsoft Windows szerver verzióit. Éppen ezért egyes szolgáltatások hatékony használata érdekében neked is tisztában kell lenned a UNIX/Linux rendszerek alapjaival, ezen ismeretek elsajátításához remek segítséget nyújtanak a tájékoztató végén felsorolt Linux dokumentációk. Elektronikus levelezés Elektronikus levél küldésére és fogadására többféle lehetőséged van. Ezen szolgáltatásunk elérhető webes felületen, a standard levélküldő illetve levélfogadó protokollok titkosított változatán, továbbá az alkalmazásszerver termináljára ssh-n belépve karakteres felületű levelezőprogram használatával is. Alapértelmezés szerint csak egy e-mail címmel rendelkezel, ami a felhasznalonev@fazekas.hu címet jelenti. Amennyiben szükséged van rá, kérhetsz a rendszergazdáktól alias e-mail címet is, ami nem más, mint egy másik fazekas.hu-s e-mail cím, és az erre érkező leveleket az eredeti címedre továbbítja. Lehetőség van arra is, hogy egy ilyen alias e-mail címet többen is megkapjatok (például osztály, vagy diákkör e-mail cím). 3 o l d a l

Általános információk a levelezésről Az internetes levelezés informatikai léptékkel mérve eléggé régi találmány, amikor megalkották, nem gondoltak arra, hogy az e-mailcímek világméretű hálózata jön létre, épp ezért van egy nagyon fontos tervezésbeli problémája, amivel érdemes mindenkinek tisztában lennie, aki e-mailt küld vagy fogad. Bárkinek a nevében, bárki címére lehet levelet küldeni. Tehát ha kapsz egy levelet mondjuk a rendszergazdáktól, amelyben obszcén kifejezésekkel illetnek, akkor valószínűleg csak valaki (pl. az osztálytársad) szórakozik veled. Az e-mail tehát nem alkalmas digitális aláírás nélkül arra, hogy megbízhatóan azonosítható legyen a küldő fél. Összefoglalva: akármit írt is a feladó, sosem lehetsz biztos abban, hogy tényleg ő írta azt. Az e-mailek általában titkosítatlan csatornákon utaznak a levelezőszerverek között. Tehát lehetséges, ha kevéssé valószínű is, hogy tartalmát harmadik személy is elolvassa. Erre a problémára is megoldás a titkosítás és digitális aláírás használata. Két másik problémával is küzd ez a technológia. Az egyik a kéretlen reklámlevelek (spam) problémája. E-mailben reklámozni a legolcsóbb megoldás, hiszen csak egy címlistára van szükség, és máris szinte ingyen annyi reklámlevelet küldhetünk, ahányat csak akarunk. Ha csak a címzettek 0,01%-a reagál, már akkor megérte. A reklámlevelek küldése beleegyezés, és jóváhagyás nélkül ma már illegális, és jól szabályozott, de pont az internet világméretű volta miatt a törvényeknek nehezen lehet érvényt szerezni, hiszen a hatóságok keze csak nehezen ér el távoli országokba, távoli szerverekhez. Arról nem is beszélve, hogy gyakran feltört, egyébként legálisan működő szerverekről, illetve vírusos személyi számítógépekről jön a legtöbb reklámlevél. A spamek rosszabbik fajtája, amikor a levél látszólag egy komoly cég, vállalat, esetleg bank nevében érkezik, és arra kér minket, hogy látogassunk meg egy internetes oldalt, és adjuk meg személyes adatainkat, rosszabb esetben még a bankkártyaszámunkat, vagy az internetes bankoláshoz szükséges felhasználónevünket és jelszavunkat is elkérik. Ezek az úgynevezett adathalász (phising) levelek, nem szabad bedőlni nekik, ha egy bank, egy komoly cég, vagy akár a rendőrség komolyan fel szeretné venni velünk a kapcsolatot, nem e-mailben fogja ezt tenni, az interneten személyes adatot pedig amúgy is csak különösen nagy körültekintéssel szabad megadni, és csak akkor, ha tudatosan navigáltunk az adott internetes oldalra, és nem egy gyanús e-mail hivatkozására kattintottunk. Tetézi a problémát, hogy a számítógépes vírusok levélben is terjedhetnek. Tehát a vírusos gépek e-mailben továbbküldik a vírust további e-mail címekre, feladónak pedig akár olyan embert is feltüntethetnek, akit jól ismerünk. Éppen ezért fontos, hogy a levélben kapott csatolt állományokat kezeljük fenntartásokkal (program vagy tömörített fájl esetén ne indítsuk el őket gondolkodás nélkül), főleg ha a levélben, vagy a tárgy mezőben angol szöveg, vagy csak egy-két szó van. Még egy fajta nemkívánatos levél létezik, amely az emberi naivitás okán terjed. Ez pedig a lánclevél (chain letter, hoax). Ezek célja tulajdonképpen az, hogy minél több helyre eljussanak, feleslegesen terhelve ezzel a levelezőszervereket és bosszankodást okozva a kevésbé hiszékeny barátaidnak. Több technika is van arra, hogy hogyan lehet hatásos lánclevelet írni, amit tényleg továbbküldenek az emberek. 1988 óta jelen vannak például azok a lánclevelek, amelyek egy vírusokról terjesztenek mindenféle rémhíreket, természetesen mindig szerepel a levélben, hogy minél több embert figyelmeztessünk. A tudományosnak tűnő szöveg (pl. n-edik típusú bináris végtelen ciklus, amely tönkreteszi a 4 o l d a l

processzort) sokakat tényleg arra késztet, hogy továbbküldjék az ilyen leveleket, ezzel hihetetlen levélforgalom keletkezik. Sok más technika is létezik, például a szimpátián alapuló láncleveleknek (amikor a beteg kislányon kell segíteni e-mailküldéssel, mert minden levél után kap egy centet egy nagy cégtől) sokan még ma sem tudnak ellenállni, pedig csak át kell gondolni: komolyan lehetséges ez? Hát persze hogy nem. De ugyanolyan hatásosak lehetnek a fenyegető lánclevelek (amikor leírják, hogy ha nem küldi tovább a levelet az ember, akkor nagyon rossz dolgok fognak vele történni, és ezt persze példákkal is illusztrálják), ekkor a babonásabbak inkább rákattintanak a továbbküldés gombra. Ne legyél hiszékeny, ne hagyd magad becsapni, ne küldj tovább lánclevelet. A levelezőrendszerünk védelme A Fazekasban több biztonsági intézkedést is bevezettünk annak érdekében, hogy elejét vegyük a kéretlen reklámlevelek és a vírusok terjedésének. A spamek kiszűrésére jelenleg a spamassassin programot használjuk. Minden levél pontokat kap annak alapján, hogy milyen gyanús jeleket mutat. Például egy csupa nagybetűs levél, vagy ami olyan webcímet tartalmaz, amely egy interneten található gyakran frissülő lista szerint reklámlevelekben szerepel, az bizonyára reklám. Ha a kapott pontok összege több mint 8, akkor a levelet nem kézbesítjük. 3 és 8 pont között a tárgy mezőhöz a [SPAM] szót adjuk hozzá. A nem kézbesített reklámleveleket 6 napig tároljuk, utána töröljük. Ezalatt az idő alatt lehetőséget biztosítunk, hogy megtekinthesd a címedre érkező kiszűrt leveleket. A vírusosnak tartott leveleket sem kézbesítjük, sőt, azonnal töröljük őket. Megtekintésükre tehát nincs mód, de azt bármikor megmondjuk bárkinek, hogy mikor és ki küldött neki vírusos levelet, és azt milyen vírussal találta fertőzöttnek a rendszer. A spamek és vírusok kiszűrése érdekében a greylisting nevű technikát is használjuk. A megértéshez fontos tudni, hogy amikor a levelezőszerverek kézbesíteni próbálnak egy levelet, és az elsőre nem sikerül (a távoli szerver nem elérhető, vagy hibát jelez), akkor később újra próbálkoznak, hogy például egy ideiglenes áramkimaradás ne okozza az e-mail elvesztését. A spameket tipikusan nem rendes levelezőszerverek, hanem erre a célra készített programok küldik, amelyek ha nem sikerült egy levél elküldése elsőre, nem próbálkoznak még egyszer. Épp ezért levelezőszerverünk nem fogadja el elsőre a leveleket, hanem csak a második próbálkozásra, leghamarabb az első próbálkozás után 10 perccel. A módszer hátránya, hogy az e-mailek nem érkeznek meg azonnal, ki kell várni, amíg a másik levelezőszerver újra próbálkozik az elküldéssel, ez levelezőszervertől függően fél vagy egy óra, de néha több idő is lehet. Ugyanakkor nem jó, hogy a levelek késnek, épp ezért ha olyan címről érkezik levél egy felhasználónak, ahonnan már máskor is kapott levelet, akkor már elsőre elfogadja levelezőszerverünk az e-mailt. Továbbá ha magyar levelezőszervertől jön a levél, akkor sem lép életbe ez a mechanizmus. (Egészen pontosan a külföldi IP címekről, illetve a magyar dinamikus IP tartományokból érkező levelekre alkalmazzuk a greylistinget). A csatolt fájlok közül a fájlok kiterjesztése alapján is szűrünk. Értesítés nélkül lenyeljük azokat a leveleket, melyek csatolásában lévő fájlok kiterjesztése vbs, pif, scr, cmd, com, vagy cpl. A dupla kiterjesztéssel rendelkező fájlnevekre is szűrünk (pl. olvassel.txt.exe). Tömörített csatolt állomány esetén a tömörített fájlokra is vonatkoznak ezek a megszorítások. Az ilyen okok miatt eldobott leveleket szintén 6 napig őrizzük. 5 o l d a l

Pár évvel ezelőtt, annak érdekében, hogy az e-mailek feladója ne legyen olyan könnyen hamisítható, kitalálták az SPF néven működő rendszert. Minden domainre (pl. fazekas.hu) egy különleges névszerver-bejegyzésben megmondhatja a tulajdonosa, hogy mely szerverekről küldhetnek levelet az adott domainre végződő e-mail címről. Ha a levél mégsem az engedélyezett szervertől érkezik, akkor a fogadó szerver egyszerűen elutasíthatja a kézbesítést. Sajnos jelenleg még nem mindegyik levelezőszerver veszi figyelembe ezt a megszorítást. A Fazekasé igen, és az is be van állítva, hogy fazekasos címről csak a Fazekas levelezőszerveréről lehessen levelet küldeni. Tehát ha a fazekasos címedet szeretnéd használni, akkor a Fazekas SMTP szerverét kell beállítanod a levélküldő szervernek. Annak érdekében, hogy a felhasználók tárhelyét egy rosszindulatú feladó ne telíthesse levelekkel, egy levélmappa (pl. Beérkezett üzenetek) mérete maximum 200 MB lehet és egy levél mérete sem lehet nagyobb 10 MB-nál. Ez azt jelenti, hogy maximum kb. 7 MB nagyságú állományt csatolhatunk egy levélhez. Webes levelezés A webmail talán legegyszerűbb módja e-mailek küldésének és fogadásának. Használatához csak egy internetböngésző (pl. Mozilla Firefox, Opera, Internet Explorer) szükséges. A Fazekas honlapján a levelezés gombra kattintva juthatunk el a bejelentkező képernyőhöz, ahol felhasználóneved és jelszavad megadása után már kezdheted is a levelezést. A webes felület előnye, hogy bárhonnan, telepítés és levelezőprogram konfigurációja nélkül elérhető. Jelenleg az OpenWebmail és a Roundcube nevű programot használjuk a webes levelezésre. Ennek - a levelek küldésén és fogadásán kívül - rengeteg hasznos egyéb funkciója is van, például lehetőség van a levelek átirányítására, vagy saját könyvtáradból fájlok le és feltöltésére. Érdemes az Openwebmail beállítások menüjénél eltölteni pár percet. Itt lehet megszüntetni kettő - a tapasztalatok alapján - gyakran kellemetlenséget okozó beállítást: Egyrészt meg lehet adni, hogy mennyi idő eltelte után léptessen ki automatikusan a rendszer (ez a beállítás a Session időtúllépés mező alatt elérhető és alapból 1 órára van állítva), másrészt az Openwebmailnek van néhány szűrőfunkciója melyek azonban nem mindig működnek tökéletesen, tehát ha a Szemetesbe érkeznek fontos leveleid, akkor érdemes kikapcsolni. Törekedj arra, hogy a már nem fontos leveleidet töröld a beérkezett üzenetek mappádból, ugyanis minél több leveled van, annál tovább tart a belépés a rendszerbe és biztonsági okokból a levélmappa lehetséges mérete is maximálva van 200 MB-ban. Fontos, hogy felhasználói kvótádba (lásd később) az elektronikus leveleid is beleszámítanak, tehát ha megtelik a rendelkezésedre álló tárhely, leveleket sem tudsz fogadni! SMTP, IMAP, POP3 Ezek a rövidítések protokollokat (nyelvtant, ahogy gépek kommunikálnak egymással egy adott cél érdekében) jelentenek. A levelezőprogramok (Mozilla Thunderbird, Outlook Express) többsége ezeken a protokollokon küld és fogad leveleket. Levelek fogadására csak titkosított kapcsolaton van lehetőséged. Épp ezért IMAP és POP3 használata esetén is mindig jelöld be a biztonságos kapcsolat (POP3 over TLS/SSL, IMAP over TLS/SSL) használatát. Ezeket a szolgáltatásokat biztonságos kapcsolat esetén IMAPSnak illetve POP3S-nek is hívják. Ekkor a kommunikáció nem a standard POP3 illetve 6 o l d a l

IMAP porton történik, hanem POP3S esetén a 995, IMAPS esetén pedig a 993-as porton. Ezeket használd. A Fazekas POP3S és IMAPS szerverét is a mail.fazekas.hu címen érheted el. Fazekasos címről küldött leveled megérkezésében csak akkor lehetsz biztos, ha azt a Fazekas SMTP szerverén keresztül küldöd. Ez a mindenkori smtp.fazekas.hu gépet jelenti. Csak akkor tudsz viszont levelet küldeni, ha megadod a felhasználónevedet és jelszavadat, továbbá itt is szükséges a titkosított kapcsolat használata. A standard 25-ös portra való kapcsolódás után válthatsz titkosított kapcsolatra, ez a fajta működés a,,tls, ha elérhető'', név alatt található meg a beállítások között, de használhatsz tisztán biztonságos kapcsolatot (SSL) is, ekkor a 465-ös porton folyik a kommunikáció. Egyes internetszolgáltatók csak a saját SMTP szerverük felé engedélyezik a 25-ös portot, ekkor kizárólag SSL módban, a már említett 465-ös portot használva tudsz levelet küldeni a Fazekas SMTP szerverén keresztül. Pine, Mutt Ha ssh kliens segítségével belépsz a felhasználók számára használható alkalmazásszerverre (ez jelenleg a pingvin.fazekas.hu) akkor ott tetszőleges programokat futtathatsz, ezek közül két karakteres felületű levelezőprogram használatát javasoljuk. Az egyik a mutt, amely elég népszerű a rendszergazdák körében, de kezelése kissé nehézkesnek tűnhet elsőre. A másik pedig a pine amely azzal segíti a kezdő és haladó felhasználók munkáját, hogy mindig kiírja az alsó két sorba, hogy melyik betű hatására milyen funkció érhető el, továbbá olyan szerkesztője van, amely nem éri meglepetésként a UNIX rendszerekben nem járatos felhasználókat. Összefoglalva: érdeklődő kezdőknek ideális. Levelezőlista Lehetőség van levelezőlista üzemeltetésére, ehhez a mailman programot használjuk. Ezt külön kell igényelni, az igénylő lesz a levelezőlista adminisztrátora, aki szerkesztheti a levelezőlista beállításait, például beállíthatja annak privát vagy publikus voltát, tagokat adhat hozzá, leveleket moderálhat. Mindezt egy magyar nyelvű webes felületen lehet megtenni. Az iskola publikus levelezőlistái a http://www.fazekas.hu/mailman/listinfo címen érhetők el. A hálózati meghajtók Sokszor előfordul, hogy az egyik gépről adatokat - dokumentumot, képeket, játékokat - szeretnénk eljuttatni egy másik gépre. Ezt a feladatot segítik a hálózati meghajtók. A hálózati meghajtók valójában nem az egyes munkaállomások meghajtói, tárterületei, hanem az egyik szervergépé. Ez nem látszik a használat során, tehát ugyanúgy másolhatsz rá fájlokat, mintha az a saját gépedhez tartozna, azonban van egy lényeges különbség: ezekhez az adatokhoz elvileg bármely hálózatba kötött gépről hozzáférhetők, persze csak megfelelő jogosultság esetén. Ez teszi lehetővé, hogy egy cserebere-területként működjön. Több hálózati meghajtó is létezik, különböző szabályokkal, melyeket az alábbiakban ismertetünk: 7 o l d a l

Cinke_Myhome Ez az úgynevezett saját könyvtár vagy home könyvtár. Később még részletesen lesz szó róla. Minden gépről használható, írni csak a tulajdonos írhatja, de az olvasás mindenki számára engedélyezett. Ez utóbbin lehet változtatni. Az itt tárolt adatok elméletileg sosem vesznek el, ez a legjobban védett tárhely. Windowsba belépve az M: meghajtóként, Linux alatt pedig a /home/usernev mappa alatt érhető el. Scratch Ez a tárterület egy ideiglenes tároló. Minden gépről használható. Mindenki írhat rá, általában mindenki mindent olvashat, de csak a saját adatait törölheti. Ha a tárolóterület betelt, vagy helyre van szükségünk, akkor töröljük róla az adatokat. Általában a legrégebbi adatokat töröljük először. Ez a tárterület nem biztonságos, hiszen bármikor elveszhetnek róla adatok. Tehát semmilyen olyan fájlt nem szabad itt tárolni, amelyet később is szeretnél használni. Windows alatt S: meghajtóként, Linux alatt pedig a /scratch útvonalon érhető el. Tanuló Ez a tárterület az oktatással kapcsolatos adatok helye. Csak a Fazék hálóból érhető el. Az informatikatanárok írhatnak rá, és törölhetnek róla, mindenki más, csak olvashatja. Az adatok addig maradnak rajta, amíg valaki le nem törli őket. Tárolás szempontjából kevésbé biztonságos, mint a saját könyvtár. Windows alatt T: meghajtóként, Linux alatt pedig a /mnt/tanulo útvonalon érhető el. Programok Ezen a tárterületen programok telepítői, illetve driverek (eszközmeghajtó-programok) vannak. Mindenhonnan elérhető, de tartalma csak olvasható, kizárólag a rendszergazdák és egyes számítástechnika-tanárok írhatnak rá. Windows alatt P: meghajtóként, Linux alatt a /mnt/programok útvonalon érhető el. Tanármentés Ez a tárterület csak a tanárok számára hozzáférhető. Ők használhatják biztonsági mentés vagy egyéb célokra. Csak a Fazék hálóból elérhető, minden tanár írhat rá, de csak a saját fájljaikat. Az adatok majdnem olyan biztonsággal megmaradnak rajta, mint a saját könyvtár esetén. Windows alatt X: meghajtóként, Linux alatt pedig a /mnt/tanarmentes útvonalon érhető el. Verseny Ez a tárterület csak a versenyeken használt verseny01 - verseny60 speciális felhasználóknak és a számítástechnika-tanároknak érhető el, csak a Fazék hálóból. Informatikai versenyek alatt innen olvashatók ki, illetve a tanárok számára ide másolhatók be a versenyhez szükséges forrásfájlok. Windows alatt V: meghajtóként érhető el. Dolgozat Ez a tárterület csak a dolgozatok alatt használt dolgozat01 - dolgozat60 speciális felhasználóknak és a számítástechnika-tanároknak érhető el, csak a Fazék hálóból. Dolgozatíráskor alatt innen olvashatók ki, illetve a tanárok számára ide másolhatók be a dolgozathoz szükséges forrásfájlok. Saját könyvtár Minden felhasználónknak van egy úgynevezett saját könyvtára (home könyvtára), amelyben tárolhatja a saját fájljait úgy (alapértelmezett beállítások esetén), hogy más nem tudja azokat kitörölni. Erre jelenleg felhasználónként 200 MB tárterületet biztosítunk. Ideiglenesen a rendszergazdák meg tudják növelni ezt a tárterületet, de ez a növelés 5 nap után automatikusan helyreáll az eredeti méretre. 8 o l d a l

Ezt a bizonyos 200 MB-ot felhasználói kvótának is hívjuk. Nem jó dolog, ha betelt a kvótád, mert mivel a leveleid is beleszámítanak a kvótádba, ezért ekkor leveleket se tudsz fogadni, azok egy hibaüzenettel vissza fognak pattanni a feladónak. A kliensgépeken Linuxba is csak egy csökkentett módú ablakkezelőbe tudsz ilyenkor belépni. Ekkor egy fájlkezelő programot elindítva törölheted a nem használt fájljaidat, a /home/usernev/ könyvtárban. Egy windowsos kliensgépre belépve is megteheted ezt, itt az M: meghajtón érhető el. Végső esetben a rendszergazdákat is megkérheted, hogy töröljék pár fájlodat. A jelenleg felhasznált tárterületedet az OpenWebmail kiírja. Megfelelő indokkal növelhető a kvótád mérete, ha szükséged van extra tárhelyre, kéréseddel a rendszergazdákhoz fordulj. A saját könyvtáradban lévő fájlokra vonatkozó jogokat te állíthatod egy linuxos kliensen, vagy az alkalmazásszerveren a chmod paranccsal. Megadhatod, hogy egy adott könyvtárat például csak te tudj megnyitni és fájlonként is állíthatod a csoportodba tartozó vagy egyéb felhasználók számára a jogosultságokat. A linuxos rendszereken használt fájljogosultsági rendszerről az ezen tájékoztató végén felsorolt Linux dokumentumokból kaphatsz bővebb felvilágosítást. Kísérleti jelleggel a saját könyvtárad esetében úgynevezett ACL-eket is használhatsz, vagyis egy fájlodhoz akár felhasználónként eltérő jogosultságot adhatsz meg, ehhez az alkalmazásszerveren a setfacl parancsot használhatod, Linux vagy Windows esetén pedig a fájl tulajdonságainál állíthatsz be ilyen speciális jogokat. Honlap elhelyezés Lehetőséged van arra, hogy saját honlapodat a Fazekas szerverén elhelyezd. Amennyiben még nem létezik, létre kell hoznod a saját könyvtáradban egy public_html mappát, az ide kerülő index.html vagy index.php fájl lesz honlapod kezdőlapja, amely több webcímen is elérhető: http://home.fazekas.hu/~ usernev/ http://usernev.users.fazekas.hu/ http://usernev.web.fazekas.hu/ http://usernev.vagyok.fazekas.hu/ http://usernev.voltam.fazekas.hu/ http://usernev.leszek.fazekas.hu/ http://usernev.inside.fazekas.hu/ http://usernev.rulez.fazekas.hu/ http://usernev.eztkapdki.fazekas.hu/ http://usernev.okos.fazekas.hu/ http://usernev.akiraly.fazekas.hu/ http://usernev.errevarrjalgombot.fazekas.hu/ Fontos megjegyezni, hogy a rendszer különbséget tesz a kis és nagybetűk között. Tehát egy INDEX.HTML kezdőlap nem fog működni, csak a csupa kisbetűs változat. Lehetőséged van CGI és PHP szkriptek futtatására is. Az CGI szkriptek a te nevedben és a te jogaiddal futnak, a PHP szkriptek pedig a webszerver jogosultságaival. A szerveren minden standard php modul használható (gd, dom, iconv, mysql, mysqli, session, xml, xsl). Biztonsági okokból a register_globals ki van kapcsolva, a maximális feltölthető fájlméret pedig 2 MB. Mivel a webszervert közösen használod a többi fazekasos felhasználóval, ezért fordíts különös figyelmet arra, hogy szkriptjeid biztonságosak legyenek, és ne lehessen rajtuk keresztül bejutni a szerverre. PHP és CGI szkriptjeidet körültekintéssel készítsd el, ha pedig valamilyen portálmotort használsz, akkor figyelj arra, hogy időben alkalmazd az azokhoz megjelenő biztonsági frissítéseket. Ha a te PHP szkriptjedien keresztül jutnak be a szerverre, az a te felelősséged is! 9 o l d a l

A webkiszolgálásra az Apache webszerver 2-es verzióját használjuk. Úgynevezett.htaccess fájlokkal lehetőséged van arra, hogy felhasználói azonosítást kérj, egyéni hibaoldalakat használj, esetleg korlátozd az oldal elérhetőségét a látogató IP címe alapján. Letilthatod azt az alapértelmezett beállítást is, hogy ha egy könyvtárban nincs alapértelmezett oldal, akkor a könyvtár tartalma kerüljön listázásra. Ezen kívül még rengeteg hasznos dolgot csinálhatsz, további részletek a.htaccess fájlok használatáról az Apache dokumentációjában (http://httpd.apache.org/docs/2.0/) olvashatók. Lehetőség van osztály vagy egyéb közösségi honlapok elhelyezésére is. Ekkor a honlapért felelős felhasználó saját könyvtárába kerül a honlap forrása, és egy egyszerűsített címen - a 2003-ban érettségizett C osztálynál például a http://home.fazekas.hu/2003c/ címen - érhető az el. Adatbázis használata A Fazekasban lehetőséged van adatbázis-kezelő használatára. Ezt a szolgáltatást külön igényelni kell. Ekkor kapsz egy jelszót, amivel csatlakozhatsz az adatbázis-kezelőhöz. Az adatbázisszerverhez csak az alkalmazásszerverről csatlakozhatsz. Adatbázisod menedzseléséhez kényelmes eszköz a PhpMyAdmin, ezt a https://home.fazekas.hu/_pma/címen érheted le. Gyakran előfordul, hogy a MySQL adatbázist php szkriptekből szeretnénk elérni. Viszont a php szkripteket a webszervernek tudnia kell olvansni, tehát olvasási jogot kell adni rájuk mindenki számára. Ezáltal viszont a mysql jelszavad is olvashatóvá válik. A megoldás vagy az, hogy szólsz a rendszergazdáknak, hogy tegyék a jelszavadat tartalmazó fájlt csak a webszerver által olvashatóvá, vagy pedig a még biztonságosabb megoldás, ha mysql jelszavad generálásához a $_SERVER['FAZEK_USER_SECRET'] változóban kapott - felhasználónként különböző - értéket használod. Ismételten felhívjuk a figyelmet, hogy egymás (MySQL) jelszavának megszerzése, vagy az arra tett kísérlet komoly következményeket von maga után. CGI szkripteknél nyilván a jelszóprobléma nem jelentkezik, hiszen a tulajdonos jogosultságaival futnak a CGI szkriptek az Apache mod_suexec modulját használva. SSH elérés Az SSH a Secure Shell rövidítése, ami magyarul biztonságos parancssort jelent. Biztonságos, mert az adatok titkosítva közlekednek a számítógépek között, és parancssor, mert parancsok begépelésére van lehetőségünk általa. Az alkamazásszerverre lehet ssh-n belépni, illetve a project szerverre azoknak, akik az IHM-OM ITEM projektben részt vesznek. A belépéshez ssh kliensre van szükség, Linux alatt bizonyára telepítve van az ssh program, Windows alatt a PuTTY nevű programot javasoljuk. Az alkalmazásszerveren tetszőleges programok futtathatók, de tilos a rendszer erőforrásait indokolatlanul nagymértékben terhelni. Erőforrásnak számít az internetkapcsolat illetve a belső hálózat sávszélessége, a szerver processzorideje, merevlemeze és memóriája. Nagyobb méretű fájlok letöltését éjszakára kell és célszerű időzíteni. Nincs lehetőség az alkalmazásszerveren szerverszolgáltatásokat nyújtó program futtatására, a gyakorlatban ez azt jelenti, hogy programod nem figyelhet olyan TCP porton, amely az internetről elérhető lenne. Ugyanakkor a programjaid elérik az internetet, épp ezért fontos, hogy csak olyan programokat futass, amelyek nem veszélyeztetik a szerver és a Fazekas hálózatának biztonságát. Az általad futtatott programok biztonságos működéséért értelemszerűen te vagy a felelős. 10 o l d a l

SCP elérés Az SCP elérés teszi lehetővé, hogy elérd a saját könyvtáradat (fájlokat tölthess oda fel és onnan le) otthonról is. A szolgáltatás használatához az alkalmazásszerverre kell bejelentkezni. Windows alól a WinSCP programot, Linux alól pedig az scp parancsot használhatod. Azért az SCP elérést tesszük lehetővé a hitelesítéses FTP-vel szemben, mert az előbbinél a kommunikáció megbízhatóan titkosított. Iskolai szolgáltatások Ebben a részben az Fazekasban elérhető iskolai szolgáltatásokról adunk tájékoztatást. Webböngészés A web csak központi proxy szerverünkön keresztül érhető el, melynek címe cache és a 3128-as porton lehet kapcsolódni hozzá. Általában az internetböngészőkben ez már be van állítva. Proxy szerverünk szűrést is végez. Mivel az erotikus, agresszív, illegális vagy az erkölcsöt más módon sértő oldalak az iskola, mint oktatási intézmény funkcióival nem összeegyeztethetők, ezért ezen oldalak helyett figyelmeztető oldal töltődik be. Mivel a tiltott oldalak listáját programok gyűjtik, ezért előfordulhat, hogy egy oldal tévesen szerepel a tiltólistán. Ekkor természetesen lehetőség van az oldal levételére a listáról, hasonlóképp a nem szűrt, de kifogásolható tartalmak is szűrésre kerülhetnek, ha ezen igényedet jelzed a rendszergazdáknak. A kényelem érdekében az oldalakon megjelenő reklámokat és az oldal látogatottságát auditáló szkripteket is központilag szűrjük, így internetkapcsolatunk is kevésbé lesz terhelt. A proxy szerveren van megvalósítva az is, hogy a 103-as teremből ne lehessen játszani buta internetes játékokkal, egy nagy Láma képe jön be ekkor a kért oldal helyett. Nemzeti Audiovizuális Archívum Iskolánk NAVA-pont, vagyis elérhető iskolánkból a Nemzeti Audiovizuális Archívum. A NAVA a magyar nemzeti műsorszolgáltatói kötelespéldány archívum. Gyűjtőkörébe tartoznak az országos földfelszíni terjesztésű televíziók és rádiók magyar gyártású műsorai. A NAVA olyan az elektronikus műsorok számára, mint az Országos Széchényi Könyvtár a nyomtatott kiadványok, vagy a Magyar Nemzeti Filmarchívum a magyar filmek számára. A közszolgálati televíziók műsorai között nem csak keresni lehet, hanem meg is lehet őket tekinteni. A köteles példány archívum a http://kereso.nava.hu/ címen, a Magyar Nemzeti Filmarchívum pedig a http://mnfa.nava.hu/ címen érhető el. A Mediawave versenyfilmek és a Film és Színházművészeti Egyetem vizsgafilmjei a NAVA keresés oldalain, a http://www.nava.hu/kereses.php címen érhetőek el. A letölthető műsorokat szerzői jog védi. A hozzáférhetővé tett művek kizárólag tudományos kutatás vagy egyéni tanulás céljából vehetők igénybe. NAVA-pont használatával kapcsolatosan a 117/2004. (IV. 28.) Kormány rendeletben foglaltak - különös tekintettel a 2 -ra - az irányadóak. 11 o l d a l

Nyomtatás 12 o l d a l A Fazék háló saját nyomtatóval nem rendelkező számítógépein a szervertermi nyomtató van alapértelmezett nyomtatónak beállítva. Kivételt képez ez alól a könyvtár, ahol a könyvtári nyomtató az alapértelmezett. Mindkét esetben lehetőség van nyomtatásra, abban az esetben, ha a nyomtatandó anyag iskolai feladattal kapcsolatos, és mérete nem haladja meg az 5 oldalt. Szervertermi nyomtatóra való nyomtatás esetén ettől függetlenül mindig kérdezd meg, mielőtt nyomtatnál, hogy nyomtathatsz-e. Ha valaki engedély nélkül nyomtat, és/vagy engedéllyel, de nem viszi el a nyomtatott anyagát, azt kitiltjuk egy időre a rendszerből. Szkennelés Minden számítástechnika-teremben egy Canon CanoScan LIDE 60 szkenner áll rendelkezésre. Linux alatt az xsane programmal, Windows alatt pedig a CanoScan programmal lehet szkennelni. Vezeték nélküli hálózat Az iskola épületében vezeték nélküli hálózat (WiFi) üzemel. Az SSID Fazekas, a hozzáféréshez a WPA2 szabványt támogató WLAN kártya szükséges. Egyelőre tanárok részére nyújtjuk ezt a szolgáltatást, de kellő indokkal, vagy a vezetőség kérésére diákok is hozzáférést kaphatnak. A vezeték nélküli hálózatban transzparens proxy működik, vagyis nem kell beállítani használatát a webböngészőben. Hasonló szűrések vannak érvényben, mint amit a Webböngészés címszó alatt leírtunk. Adatvédelem, jelszóházirend Néhány helyen már érintettük futólag azokat a kérdéseket, hogy mely személyes, vagy személyesnek is tekinthető adatokhoz ki férhet hozzá (gondolj csak a saját könyvtárban tárolt fájlokra), tehát most foglaljuk össze a legfontosabb dolgokat: Teljes neved, bejelentkezési neved, valamint osztályod - ha van - bárki által megtekinthető a honlapunkon. Az interneten bárki le tud kérdezni a fentieken túl további adatokat is. Például mikor kaptál illetve mikor olvastál utoljára levelet, mikor jelentkeztél be a szerverre utoljára, illetve ha most épp be vagy jelentkezve, akkor mennyi ideje nem nyomtál le egyetlen billentyűt sem. Alapértelmezésben, ha belépsz az alkalmazásszerverre, akkor mások is küldhetnek üzenetet a terminálodra. Ez néha idegesítő vagy zavaró lehet, de ki lehet kapcsolni. Témaszámmal rendelkező ember sok mindent megtudhat rólad: az összes bejelentkezésednek időpontját, azt hogy éppen mit csinálsz, stb... Az összes meglátogatott honlap címét naplózzuk. Ezek az adatok csak az iskolavezetőség kezébe kerülhetnek. Az összes küldött és kapott elektronikus levél elküldésének és megkapásának tényét is rögzítjük. Ha egy levél hibás címzéssel érkezik, akkor azt a rendszergazdák kapják meg, és olvassák el. Fazekasos felhasználónevet és jelszót csak személyesen adunk át, vagy továbbítunk, e-mailben nem. Telefonon vagy SMS-ben önmagában szintén nem, telefonon és e-mailben egyszerre akkor, ha mind az e-mail cím, mind a telefonszám bizonyosan a címzetté.

Ha a MySQL vagy a projekt szerverre szóló jelszót szeretnél kérni, akkor sem tudjuk ezt e- mailben elküldeni, helyette a saját könyvtáradban, egy csak általad olvasható fájlba írjuk bele a jelszót, amit értelemszerűen törölj ki, miután a jelszót sikerült megjegyezned. Nem fazekasos felhasználók esetén (például a projekt szerverre szóló felhasználónév és jelszó átvételéhez) személyes megjelenés, vagy a jelszó személyes továbbítására van szükség. Mint látod, eléggé komoly szabályrendszert tartunk be, hogy a jelszavak ne utazzanak titkosítatlan csatornákon, és biztosan a címzetthez jussanak el, épp ezért téged is kérünk, hogy jelszavaidat lehetőleg ne írd fel sehova, pláne ne mások által is hozzáférhető helyre. Végszó Köszönjük, hogy végigolvastad a dokumentációt, ha még nem is minden világos, remélem sikerült képet alkotnod arról, hogy milyen sok remek szolgáltatást kapsz a számítástechnikai rendszer felhasználójaként. Ha kérdésed van, nyugodtan vedd fel velünk a kapcsolatot, szívesen válaszolunk és segítünk. Ajánlott olvasmányok Általában azért olvasunk dokumentációt, hogy valamit megismerjünk és tudjuk hatékonyan használni. Lehet, hogy egyes összefüggésekre egy dokumentum nem mutat rá, ezért érdemes akár két ugyanazzal foglalkozó írást is elolvasni. Ha kérdés merül fel és a dokumentációból nem kapsz valamire választ, használd a Google-t. Az alapoktól indul, mindenki számára érthető a http://www.szabilinux.hu/unix/index.html webcímen elérhető UNIX felhasználói ismeretek dokumentum. Ugyan kicsit régi dokumentum, de élvezetes. Érdeklődő, a számítógéppel sokat foglalkozó diákoknak ajánljuk a http://www.cab.u-szeged.hu/local/doc/unix/orlando/bev.html címen érhető Orlando UNIX iskolát. A linux doksik minden igényt kielégítő gyűjteménye a http://www.szabilinux.hu/index.htmlweboldalon található. A linuxos parancsokról a megfelelő man oldalak is tájékoztatást adnak, ezek előhívásához a man parancsnév parancsot kell beírni. 13 o l d a l

cím: 1082 Budapest, Horváth Mihály tér 8. telefon: +36 1 210 10 20 e-mail: sysadmi@fazekas.hu web: www.fazekas.hu Tartalomjegyzék Bevezető......... 1 A szolgáltatások igénybevétele...... 1 A szolgáltatások elérhetősége...... 1 A szerverek, a munkaállomások és ami köztük van... 2 Az iskolai hálózat... 2 A szerverek... 3 A munkállomások... 3 A szolgáltatások ismertetése...... 3 Elektronikus levelezés... 3 Általános információk a levelezésről A levelezőrendszerünk védelme Webes levelezés SMTP, IMAP, POP3 Pine, Mutt Levelezőlista... 7 A hálózati meghajtók... 7 Saját könyvtár... 8 Honlap elhelyezés... 9 Adatbázis használata... 10 SSH elérés... 10 SCP elérés... 11 Iskolai szolgáltatások... 11 Webböngészés Nemzeti Audiovizuális Archívum Nyomtatás Szkennelés Vezeték nélküli hálózat Adatvédelem, jelszóházirend...... 12 Végszó......... 13 Ajánlott olvasmányok...... 13