<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
	<id>https://wiki.slavicin.unart.cz/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Zimacek</id>
	<title>Wiki UnArt Slavičín - Příspěvky [cs]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.slavicin.unart.cz/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Zimacek"/>
	<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php/Speci%C3%A1ln%C3%AD:P%C5%99%C3%ADsp%C4%9Bvky/Zimacek"/>
	<updated>2026-04-18T00:40:58Z</updated>
	<subtitle>Příspěvky</subtitle>
	<generator>MediaWiki 1.40.0</generator>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=2008</id>
		<title>Budka Šabatec</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=2008"/>
		<updated>2009-03-08T20:46:58Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Rozsahy pro servery na šabatci===&lt;br /&gt;
&lt;br /&gt;
* Vnitřní - 10.143.126.0/27&lt;br /&gt;
* Veřejný - 212.111.30.112/28&lt;br /&gt;
                         &lt;br /&gt;
===Fyzické servery===&lt;br /&gt;
* Zeus  - Hlavní server pro weby a [[FreeNetIS]], Intel Pentiun 4 2.8 Ghz, 2GB RAM DDR2, 2x500GB v RAID1, os gnu/linux Debian with XEN&lt;br /&gt;
* Goofy - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with VmWare server&lt;br /&gt;
* Thor  - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with XEN&lt;br /&gt;
* Homer - Backup server, Intel Celeron 2.8Ghz, 512MB RAM DDR, 2x80GB v RAID1, os gnu/linux Debian&lt;br /&gt;
* web01 - XEN, Web-server - Intel DualCore CPU E2180, 4GB DDR2 ECC Registered, 2x320GB v RAID1, os gnu/linux Debian Lenny, ISPcp Omega&lt;br /&gt;
* Slavek - nejstarší server v naší síti. Celeron 434 MHz, 256 MB RAM. Původně na něm jelo i AP s SSID UnArt. Opravdu nostalgický stroj, který ze serverovny přesuneme asi přímo do slavičínského muzea.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Virtuální servery ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Veřejné IP ===&lt;br /&gt;
&lt;br /&gt;
* 212.111.30.113 - VLAN router Šabatec&lt;br /&gt;
* 212.111.30.114 - (Zeus) Virtuální server monitor monitor.slfree.net&lt;br /&gt;
* 212.111.30.115 - (Zeus) Virtuální server freenetis - https://cas.slfree.net&lt;br /&gt;
* 212.111.30.116 - (Zeus) Virtuální server slfree - stránky http://www.slfree.net, http://www.unart.cz&lt;br /&gt;
* 212.111.30.117 - Virtuální server services.slfree.net &lt;br /&gt;
* 212.111.30.118 - (Thor) Virtuální server slawex - Projekty http://slawex.net, http://www.brutalpop.cz/, atd.&lt;br /&gt;
* 212.111.30.119 - (Thor) Virtuální server vpn - [[VPN Server]]&lt;br /&gt;
* 212.111.30.120 - (Zeus) Virtuální server freenetis https://freenetis.slfree.net&lt;br /&gt;
* 212.111.30.121, 10.143.126.30 - (web01) Fyzický server - LEPŠÍ WEB (XEN + virtuály)&lt;br /&gt;
* 212.111.30.122, 10.143.126.12 - (Thor) Virtualní server - chovmar&lt;br /&gt;
* 212.111.30.123 - (Zeus) Virtuální server domains http://www.slavicin.org&lt;br /&gt;
* 212.111.30.124, 10.143.126.10 - (Goofy) virtuální mašina Win XP se Stormware Pohoda a Money S3, &#039;&#039;&#039;pohoda.slfree.net&#039;&#039;&#039;&lt;br /&gt;
* 212.111.30.125 - (Zeus) Virtuální server slavek http://slavek.unart.cz&lt;br /&gt;
* 212.111.30.126 - volná&lt;br /&gt;
&lt;br /&gt;
===Upgrade serverů===&lt;br /&gt;
6ks fyzických serverů, které na Šabatci jsou, žere (podle momentální zátěže) něco mezi 600W-1200W. To je neúnosně mnoho! Přitom zátěž CPU těchto strojů zřídka překročí 1%. Chlapci mysleme zeleně - kdo z vás nechává doma jen tak pro srandu nonstop zaplou žehličku nebo mikrovlnku? Nebo rozvícené všechny žárovky? Při použití úsporek by 1000W stačilo na kompletní rosvícení 30ti 3-pokojových bytů...&lt;br /&gt;
&lt;br /&gt;
Co s tím? Jsou 2 možnosti:&lt;br /&gt;
&lt;br /&gt;
#nahradit fyzické stroje úspornějšími stroji - třeba koupit [http://www.hledejceny.cz/pocitace-a-prislusenstvi/pc-sestavy/barebone/msi-axis-945gm/ MSI Axis 945GM] - to je desktop s notebookovým chipsetem, spotřebou cca 30W, umí procesor Core2 Duo a max. 4GB RAM&lt;br /&gt;
##rozpočet: [[MSI Axis 945GM|13600 Kč]]/ks + [http://pevne-disky.alza.cz/western-digital-caviar-se16-320gb-sata-ii-16mb-cache-7200ot-8-9ms-wd3200aaks-d70921.htm 3200 Kč za 2ks HDD 320GB] = &#039;&#039;&#039;Celkem 16800 Kč&#039;&#039;&#039; (vč. DPH)&lt;br /&gt;
##spotřeba: 31-40W&lt;br /&gt;
##Více info o této variantě je na stránce [[Zelené počítače]]&lt;br /&gt;
#nahradit všechny fyzické stroje výkonným serverem - hlavní požadavek je základní deska  s chipsetem Intel 5000, který podporuje až 64GB RAM, až 2ks QuadCore CPU. Základní desky nižší řad podporují max 8GB RAM.&lt;br /&gt;
##rozpočet: &lt;br /&gt;
###[http://www.fujitsu-siemens.cz/products/standard_servers/tower/primergy_tx200s4.jsp Fujitsu-Siemens Primergy TX200 S4] - možná konfigurace: osazen 1ks Xeon E5205 DualCore @ 1.83 GHz + 1 slot na další CPU volný, 2GB RAM, 2x250GB SATA hotplug HDD (+2 volné sloty) - 33 tis. Kč vč. DPH. + 1ks modul  [http://pc-sestavy.alza.cz/pamet-fujitsu-siemens-4gb-kit-2x2gb-ddr2-667mhz-pc2-5300f-fully-buffered-ecc-d89181.htm  RAM 4GB KFJ-BX667K2/4G] za 8100 Kč + výměna E5205 za 45nm QuadCore E5420 @ 2.5GHz za 4000 Kč. &#039;&#039;&#039;Celkem 46000 Kč&#039;&#039;&#039; (vč. DPH)&lt;br /&gt;
###[http://motherboards.alza.cz/EN/zakladni-deska-asus-dsbf-d12-sas-d83460.htm Deska ASUS DSBF-D12/SAS] - 13 767 Kč, [http://memory.alza.cz/EN/4gb-kit-2x2gb-ddr2-667mhz-ecc-fully-buffered-dimm-cl5-dual-rank-x4-kingston-box-d65219.htm paměť RAM - kit 2x2GB] - 4318 Kč, [http://www.dinos.cz/Main.aspx?CLS=PRODUCT&amp;amp;PRO_CODE_EQ=231101 Quad Core Xeon 5420 @ 2.5GHz] - 6715 Kč, [http://www.lan-shop.cz/pocitacove-skrine/eurocase/18517 Skříň Eurocase do racku 19&amp;quot;] - 2800 Kč, [http://pevne-disky.alza.cz/western-digital-caviar-se16-320gb-sata-ii-16mb-cache-7200ot-8-9ms-wd3200aaks-d70921.htm 3200 Kč za 2ks HDD 320GB], &#039;&#039;&#039;Celkem=30800 Kč&#039;&#039;&#039; (vč. DPH) &lt;br /&gt;
##spotřeba: Michal Bližňák má v kanceláři 2-procesorový workstation Fujitsu-Siemens s 8mi jádry. Měřil jsem na něm spotřebu - idle = 170W, při plném zatížení všech jader = 250W.&lt;br /&gt;
&lt;br /&gt;
===Pro kterou variantu se rozhodnout? ===&lt;br /&gt;
Asi by to chtělo nejdřív vypsat, co všechno má na Šabatci jet:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
!Projekt&lt;br /&gt;
!Požaduje RAM:&lt;br /&gt;
!Požaduje HDD:&lt;br /&gt;
!Požaduje výkon CPU:&lt;br /&gt;
!OS&lt;br /&gt;
|-&lt;br /&gt;
|www.slfree.net (weby)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|2 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|slawex.net (weby a experimenty)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|1 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|slavek.slfree.net (FTP, smtp, ..)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|freenetis.slfree.net (databáze, RADIUS, ..)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|2 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|chose.slfree.net (weby a experimenty)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|1 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|monitor.slfree.net (monitoring)&lt;br /&gt;
|1 GB&lt;br /&gt;
|30 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|sip.slfree.net (VOIP server)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|2 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|tv.slfree.net (IPTV server)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|2 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|ucto.slfree.net (účetnictví)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|3 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Win XP&lt;br /&gt;
|-&lt;br /&gt;
|radio.slfree.net (vysílací SW)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|3 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Win XP&lt;br /&gt;
|-&lt;br /&gt;
|p2p.slfree.net (P2P Hub, torrent seeder,...)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|2 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
!Celkem&lt;br /&gt;
! 8.5 GB&lt;br /&gt;
! 340 GB&lt;br /&gt;
! 11 GHz (odpovídá 5ti jádrům x 2.2 GHz)&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Obecně vzato:&lt;br /&gt;
# varianta &amp;quot;úsporný stroj&amp;quot; má nevýhodu v limitu paměti 4GB. Na takovémto stroji je možné hostovat maximálně 4 virtuální stroje, bohužel tento limit mají všechny běžné základní desky, takže se s ním musíme smířit.&lt;br /&gt;
# varianta &amp;quot;výkonný server&amp;quot; má nevýhodu ve vysoké ceně a spotřebě. Velikou výhodou je naopak možnost libovolně rozšířovat paměť a využívat na všech virtuálech ohromný výkon CPU - 8 jader @2.5GHz musí bohatě stačit možná i na desítky virtuálních strojů! Pro extrémní případ mnoha virtuálních strojů, které by provozovaly nějaké databázové aplikace, by se pak ale stejně úzkým hrdlem staly harddisky. To ale u nás asi hned tak nenastane.&lt;br /&gt;
&lt;br /&gt;
===Závěr===&lt;br /&gt;
* Potřebujeme jistě minimálně 2 fyzické stroje - jeden jako server, a druhý na zálohy. &lt;br /&gt;
* Bohužel, jediný Axis 945GM jako hlavní server pro všechny naše projekty nestačí - potřebovali bychom min. 2ks Axis-ů pro hostování virtuálů + nějaký slabší stroj (klidně Alix) na zálohování. Což vyjde na nějakých 36tis. Kč, tj. stejně jako superstroj bez zálohy.&lt;br /&gt;
* Pokud bude hlavní server jenom jeden superstroj, pak by zálohovací stroj v případě poruchy nebo odstávky hlavního serveru měl být schopný převzít aspoň ty nejdůležitější virtuální stroje z hlavního serveru. To by mohl obstarat MSI Axis 945GM, ale velký server + Axis je už finanční pálka = např. 50tis. Kč.&lt;br /&gt;
* Nejlevnější možnost je přesvědčit Toma Zimáčka, ať si na svoji mašinu nainstalí XEN, a koupit pouze jeden superstroj v konfiguraci uvedené v bodu 2.2., s tím, že zálohování by se provádělo na stroj T. Zimáčka, který stejně musí běžet pořád.&lt;br /&gt;
&lt;br /&gt;
A teď babo raď!&lt;br /&gt;
&lt;br /&gt;
====Reference====&lt;br /&gt;
&lt;br /&gt;
*[http://www.tomshardware.com/2007/11/08/dual_vs_quad/page18.html#power_consumption_and_energy_cost__less_is_more_with_dualcore Toms Hardware]&lt;br /&gt;
*[http://www.xbitlabs.com/articles/cpu/display/core2quad-q9300_13.html#sect0 xbitlabs]&lt;br /&gt;
*[http://www.ddworld.cz/procesory-a-pameti/test-intel-core-2-duo-e8200-a-e8400-45nm-proti-65nm-4.html DDworld.cz]&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=2007</id>
		<title>Budka Šabatec</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=2007"/>
		<updated>2009-03-08T20:46:30Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Rozsahy pro servery na šabatci===&lt;br /&gt;
&lt;br /&gt;
* Vnitřní - 10.143.126.0/27&lt;br /&gt;
* Veřejný - 212.111.30.112/28&lt;br /&gt;
                         &lt;br /&gt;
===Fyzické servery===&lt;br /&gt;
* Zeus  - Hlavní server pro weby a [[FreeNetIS]], Intel Pentiun 4 2.8 Ghz, 2GB RAM DDR2, 2x500GB v RAID1, os gnu/linux Debian with XEN&lt;br /&gt;
* Goofy - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with VmWare server&lt;br /&gt;
* Thor  - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with XEN&lt;br /&gt;
* Homer - Backup server, Intel Celeron 2.8Ghz, 512MB RAM DDR, 2x80GB v RAID1, os gnu/linux Debian&lt;br /&gt;
* web01 - Web-server - optimalizováno pro CMS Drupal - Intel DualCore CPU E2180, 4GB DDR2 ECC Registered, 2x320GB v RAID1, os gnu/linux Debian Lenny, ISPcp Omega&lt;br /&gt;
* Slavek - nejstarší server v naší síti. Celeron 434 MHz, 256 MB RAM. Původně na něm jelo i AP s SSID UnArt. Opravdu nostalgický stroj, který ze serverovny přesuneme asi přímo do slavičínského muzea.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Virtuální servery ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Veřejné IP ===&lt;br /&gt;
&lt;br /&gt;
* 212.111.30.113 - VLAN router Šabatec&lt;br /&gt;
* 212.111.30.114 - (Zeus) Virtuální server monitor monitor.slfree.net&lt;br /&gt;
* 212.111.30.115 - (Zeus) Virtuální server freenetis - https://cas.slfree.net&lt;br /&gt;
* 212.111.30.116 - (Zeus) Virtuální server slfree - stránky http://www.slfree.net, http://www.unart.cz&lt;br /&gt;
* 212.111.30.117 - Virtuální server services.slfree.net &lt;br /&gt;
* 212.111.30.118 - (Thor) Virtuální server slawex - Projekty http://slawex.net, http://www.brutalpop.cz/, atd.&lt;br /&gt;
* 212.111.30.119 - (Thor) Virtuální server vpn - [[VPN Server]]&lt;br /&gt;
* 212.111.30.120 - (Zeus) Virtuální server freenetis https://freenetis.slfree.net&lt;br /&gt;
* 212.111.30.121, 10.143.126.30 - (web01) Fyzický server - LEPŠÍ WEB (XEN + virtuály)&lt;br /&gt;
* 212.111.30.122, 10.143.126.12 - (Thor) Virtualní server - chovmar&lt;br /&gt;
* 212.111.30.123 - (Zeus) Virtuální server domains http://www.slavicin.org&lt;br /&gt;
* 212.111.30.124, 10.143.126.10 - (Goofy) virtuální mašina Win XP se Stormware Pohoda a Money S3, &#039;&#039;&#039;pohoda.slfree.net&#039;&#039;&#039;&lt;br /&gt;
* 212.111.30.125 - (Zeus) Virtuální server slavek http://slavek.unart.cz&lt;br /&gt;
* 212.111.30.126 - volná&lt;br /&gt;
&lt;br /&gt;
===Upgrade serverů===&lt;br /&gt;
6ks fyzických serverů, které na Šabatci jsou, žere (podle momentální zátěže) něco mezi 600W-1200W. To je neúnosně mnoho! Přitom zátěž CPU těchto strojů zřídka překročí 1%. Chlapci mysleme zeleně - kdo z vás nechává doma jen tak pro srandu nonstop zaplou žehličku nebo mikrovlnku? Nebo rozvícené všechny žárovky? Při použití úsporek by 1000W stačilo na kompletní rosvícení 30ti 3-pokojových bytů...&lt;br /&gt;
&lt;br /&gt;
Co s tím? Jsou 2 možnosti:&lt;br /&gt;
&lt;br /&gt;
#nahradit fyzické stroje úspornějšími stroji - třeba koupit [http://www.hledejceny.cz/pocitace-a-prislusenstvi/pc-sestavy/barebone/msi-axis-945gm/ MSI Axis 945GM] - to je desktop s notebookovým chipsetem, spotřebou cca 30W, umí procesor Core2 Duo a max. 4GB RAM&lt;br /&gt;
##rozpočet: [[MSI Axis 945GM|13600 Kč]]/ks + [http://pevne-disky.alza.cz/western-digital-caviar-se16-320gb-sata-ii-16mb-cache-7200ot-8-9ms-wd3200aaks-d70921.htm 3200 Kč za 2ks HDD 320GB] = &#039;&#039;&#039;Celkem 16800 Kč&#039;&#039;&#039; (vč. DPH)&lt;br /&gt;
##spotřeba: 31-40W&lt;br /&gt;
##Více info o této variantě je na stránce [[Zelené počítače]]&lt;br /&gt;
#nahradit všechny fyzické stroje výkonným serverem - hlavní požadavek je základní deska  s chipsetem Intel 5000, který podporuje až 64GB RAM, až 2ks QuadCore CPU. Základní desky nižší řad podporují max 8GB RAM.&lt;br /&gt;
##rozpočet: &lt;br /&gt;
###[http://www.fujitsu-siemens.cz/products/standard_servers/tower/primergy_tx200s4.jsp Fujitsu-Siemens Primergy TX200 S4] - možná konfigurace: osazen 1ks Xeon E5205 DualCore @ 1.83 GHz + 1 slot na další CPU volný, 2GB RAM, 2x250GB SATA hotplug HDD (+2 volné sloty) - 33 tis. Kč vč. DPH. + 1ks modul  [http://pc-sestavy.alza.cz/pamet-fujitsu-siemens-4gb-kit-2x2gb-ddr2-667mhz-pc2-5300f-fully-buffered-ecc-d89181.htm  RAM 4GB KFJ-BX667K2/4G] za 8100 Kč + výměna E5205 za 45nm QuadCore E5420 @ 2.5GHz za 4000 Kč. &#039;&#039;&#039;Celkem 46000 Kč&#039;&#039;&#039; (vč. DPH)&lt;br /&gt;
###[http://motherboards.alza.cz/EN/zakladni-deska-asus-dsbf-d12-sas-d83460.htm Deska ASUS DSBF-D12/SAS] - 13 767 Kč, [http://memory.alza.cz/EN/4gb-kit-2x2gb-ddr2-667mhz-ecc-fully-buffered-dimm-cl5-dual-rank-x4-kingston-box-d65219.htm paměť RAM - kit 2x2GB] - 4318 Kč, [http://www.dinos.cz/Main.aspx?CLS=PRODUCT&amp;amp;PRO_CODE_EQ=231101 Quad Core Xeon 5420 @ 2.5GHz] - 6715 Kč, [http://www.lan-shop.cz/pocitacove-skrine/eurocase/18517 Skříň Eurocase do racku 19&amp;quot;] - 2800 Kč, [http://pevne-disky.alza.cz/western-digital-caviar-se16-320gb-sata-ii-16mb-cache-7200ot-8-9ms-wd3200aaks-d70921.htm 3200 Kč za 2ks HDD 320GB], &#039;&#039;&#039;Celkem=30800 Kč&#039;&#039;&#039; (vč. DPH) &lt;br /&gt;
##spotřeba: Michal Bližňák má v kanceláři 2-procesorový workstation Fujitsu-Siemens s 8mi jádry. Měřil jsem na něm spotřebu - idle = 170W, při plném zatížení všech jader = 250W.&lt;br /&gt;
&lt;br /&gt;
===Pro kterou variantu se rozhodnout? ===&lt;br /&gt;
Asi by to chtělo nejdřív vypsat, co všechno má na Šabatci jet:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
!Projekt&lt;br /&gt;
!Požaduje RAM:&lt;br /&gt;
!Požaduje HDD:&lt;br /&gt;
!Požaduje výkon CPU:&lt;br /&gt;
!OS&lt;br /&gt;
|-&lt;br /&gt;
|www.slfree.net (weby)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|2 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|slawex.net (weby a experimenty)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|1 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|slavek.slfree.net (FTP, smtp, ..)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|freenetis.slfree.net (databáze, RADIUS, ..)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|2 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|chose.slfree.net (weby a experimenty)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|1 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|monitor.slfree.net (monitoring)&lt;br /&gt;
|1 GB&lt;br /&gt;
|30 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|sip.slfree.net (VOIP server)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|2 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|tv.slfree.net (IPTV server)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|2 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|ucto.slfree.net (účetnictví)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|3 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Win XP&lt;br /&gt;
|-&lt;br /&gt;
|radio.slfree.net (vysílací SW)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|3 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Win XP&lt;br /&gt;
|-&lt;br /&gt;
|p2p.slfree.net (P2P Hub, torrent seeder,...)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|2 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
!Celkem&lt;br /&gt;
! 8.5 GB&lt;br /&gt;
! 340 GB&lt;br /&gt;
! 11 GHz (odpovídá 5ti jádrům x 2.2 GHz)&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Obecně vzato:&lt;br /&gt;
# varianta &amp;quot;úsporný stroj&amp;quot; má nevýhodu v limitu paměti 4GB. Na takovémto stroji je možné hostovat maximálně 4 virtuální stroje, bohužel tento limit mají všechny běžné základní desky, takže se s ním musíme smířit.&lt;br /&gt;
# varianta &amp;quot;výkonný server&amp;quot; má nevýhodu ve vysoké ceně a spotřebě. Velikou výhodou je naopak možnost libovolně rozšířovat paměť a využívat na všech virtuálech ohromný výkon CPU - 8 jader @2.5GHz musí bohatě stačit možná i na desítky virtuálních strojů! Pro extrémní případ mnoha virtuálních strojů, které by provozovaly nějaké databázové aplikace, by se pak ale stejně úzkým hrdlem staly harddisky. To ale u nás asi hned tak nenastane.&lt;br /&gt;
&lt;br /&gt;
===Závěr===&lt;br /&gt;
* Potřebujeme jistě minimálně 2 fyzické stroje - jeden jako server, a druhý na zálohy. &lt;br /&gt;
* Bohužel, jediný Axis 945GM jako hlavní server pro všechny naše projekty nestačí - potřebovali bychom min. 2ks Axis-ů pro hostování virtuálů + nějaký slabší stroj (klidně Alix) na zálohování. Což vyjde na nějakých 36tis. Kč, tj. stejně jako superstroj bez zálohy.&lt;br /&gt;
* Pokud bude hlavní server jenom jeden superstroj, pak by zálohovací stroj v případě poruchy nebo odstávky hlavního serveru měl být schopný převzít aspoň ty nejdůležitější virtuální stroje z hlavního serveru. To by mohl obstarat MSI Axis 945GM, ale velký server + Axis je už finanční pálka = např. 50tis. Kč.&lt;br /&gt;
* Nejlevnější možnost je přesvědčit Toma Zimáčka, ať si na svoji mašinu nainstalí XEN, a koupit pouze jeden superstroj v konfiguraci uvedené v bodu 2.2., s tím, že zálohování by se provádělo na stroj T. Zimáčka, který stejně musí běžet pořád.&lt;br /&gt;
&lt;br /&gt;
A teď babo raď!&lt;br /&gt;
&lt;br /&gt;
====Reference====&lt;br /&gt;
&lt;br /&gt;
*[http://www.tomshardware.com/2007/11/08/dual_vs_quad/page18.html#power_consumption_and_energy_cost__less_is_more_with_dualcore Toms Hardware]&lt;br /&gt;
*[http://www.xbitlabs.com/articles/cpu/display/core2quad-q9300_13.html#sect0 xbitlabs]&lt;br /&gt;
*[http://www.ddworld.cz/procesory-a-pameti/test-intel-core-2-duo-e8200-a-e8400-45nm-proti-65nm-4.html DDworld.cz]&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=2006</id>
		<title>Budka Šabatec</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=2006"/>
		<updated>2009-03-08T20:45:31Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Rozsahy pro servery na šabatci===&lt;br /&gt;
&lt;br /&gt;
* Vnitřní - 10.143.126.0/27&lt;br /&gt;
* Veřejný - 212.111.30.112/28&lt;br /&gt;
                         &lt;br /&gt;
===Fyzické servery===&lt;br /&gt;
* Zeus  - Hlavní server pro weby a [[FreeNetIS]], Intel Pentiun 4 2.8 Ghz, 2GB RAM DDR2, 2x500GB v RAID1, os gnu/linux Debian with XEN&lt;br /&gt;
* Goofy - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with VmWare server&lt;br /&gt;
* Thor  - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with XEN&lt;br /&gt;
* Homer - Backup server, Intel Celeron 2.8Ghz, 512MB RAM DDR, 2x80GB v RAID1, os gnu/linux Debian&lt;br /&gt;
* web01 - Web-server - optimalizováno pro CMS Drupal a Joomla! - Intel DualCore CPU E2180, 2GB DDR2 ECC Registered, 2x320GB v RAID1, os gnu/linux Debian, VHCS2&lt;br /&gt;
* Slavek - nejstarší server v naší síti. Celeron 434 MHz, 256 MB RAM. Původně na něm jelo i AP s SSID UnArt. Opravdu nostalgický stroj, který ze serverovny přesuneme asi přímo do slavičínského muzea.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Virtuální servery ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Veřejné IP ===&lt;br /&gt;
&lt;br /&gt;
* 212.111.30.113 - VLAN router Šabatec&lt;br /&gt;
* 212.111.30.114 - (Zeus) Virtuální server monitor monitor.slfree.net&lt;br /&gt;
* 212.111.30.115 - (Zeus) Virtuální server freenetis - https://cas.slfree.net&lt;br /&gt;
* 212.111.30.116 - (Zeus) Virtuální server slfree - stránky http://www.slfree.net, http://www.unart.cz&lt;br /&gt;
* 212.111.30.117 - Virtuální server services.slfree.net &lt;br /&gt;
* 212.111.30.118 - (Thor) Virtuální server slawex - Projekty http://slawex.net, http://www.brutalpop.cz/, atd.&lt;br /&gt;
* 212.111.30.119 - (Thor) Virtuální server vpn - [[VPN Server]]&lt;br /&gt;
* 212.111.30.120 - (Zeus) Virtuální server freenetis https://freenetis.slfree.net&lt;br /&gt;
* 212.111.30.121, 10.143.126.30 - (web01) Fyzický server - LEPŠÍ WEB (XEN + virtuály)&lt;br /&gt;
* 212.111.30.122, 10.143.126.12 - (Thor) Virtualní server - chovmar&lt;br /&gt;
* 212.111.30.123 - (Zeus) Virtuální server domains http://www.slavicin.org&lt;br /&gt;
* 212.111.30.124, 10.143.126.10 - (Goofy) virtuální mašina Win XP se Stormware Pohoda a Money S3, &#039;&#039;&#039;pohoda.slfree.net&#039;&#039;&#039;&lt;br /&gt;
* 212.111.30.125 - (Zeus) Virtuální server slavek http://slavek.unart.cz&lt;br /&gt;
* 212.111.30.126 - volná&lt;br /&gt;
&lt;br /&gt;
===Upgrade serverů===&lt;br /&gt;
6ks fyzických serverů, které na Šabatci jsou, žere (podle momentální zátěže) něco mezi 600W-1200W. To je neúnosně mnoho! Přitom zátěž CPU těchto strojů zřídka překročí 1%. Chlapci mysleme zeleně - kdo z vás nechává doma jen tak pro srandu nonstop zaplou žehličku nebo mikrovlnku? Nebo rozvícené všechny žárovky? Při použití úsporek by 1000W stačilo na kompletní rosvícení 30ti 3-pokojových bytů...&lt;br /&gt;
&lt;br /&gt;
Co s tím? Jsou 2 možnosti:&lt;br /&gt;
&lt;br /&gt;
#nahradit fyzické stroje úspornějšími stroji - třeba koupit [http://www.hledejceny.cz/pocitace-a-prislusenstvi/pc-sestavy/barebone/msi-axis-945gm/ MSI Axis 945GM] - to je desktop s notebookovým chipsetem, spotřebou cca 30W, umí procesor Core2 Duo a max. 4GB RAM&lt;br /&gt;
##rozpočet: [[MSI Axis 945GM|13600 Kč]]/ks + [http://pevne-disky.alza.cz/western-digital-caviar-se16-320gb-sata-ii-16mb-cache-7200ot-8-9ms-wd3200aaks-d70921.htm 3200 Kč za 2ks HDD 320GB] = &#039;&#039;&#039;Celkem 16800 Kč&#039;&#039;&#039; (vč. DPH)&lt;br /&gt;
##spotřeba: 31-40W&lt;br /&gt;
##Více info o této variantě je na stránce [[Zelené počítače]]&lt;br /&gt;
#nahradit všechny fyzické stroje výkonným serverem - hlavní požadavek je základní deska  s chipsetem Intel 5000, který podporuje až 64GB RAM, až 2ks QuadCore CPU. Základní desky nižší řad podporují max 8GB RAM.&lt;br /&gt;
##rozpočet: &lt;br /&gt;
###[http://www.fujitsu-siemens.cz/products/standard_servers/tower/primergy_tx200s4.jsp Fujitsu-Siemens Primergy TX200 S4] - možná konfigurace: osazen 1ks Xeon E5205 DualCore @ 1.83 GHz + 1 slot na další CPU volný, 2GB RAM, 2x250GB SATA hotplug HDD (+2 volné sloty) - 33 tis. Kč vč. DPH. + 1ks modul  [http://pc-sestavy.alza.cz/pamet-fujitsu-siemens-4gb-kit-2x2gb-ddr2-667mhz-pc2-5300f-fully-buffered-ecc-d89181.htm  RAM 4GB KFJ-BX667K2/4G] za 8100 Kč + výměna E5205 za 45nm QuadCore E5420 @ 2.5GHz za 4000 Kč. &#039;&#039;&#039;Celkem 46000 Kč&#039;&#039;&#039; (vč. DPH)&lt;br /&gt;
###[http://motherboards.alza.cz/EN/zakladni-deska-asus-dsbf-d12-sas-d83460.htm Deska ASUS DSBF-D12/SAS] - 13 767 Kč, [http://memory.alza.cz/EN/4gb-kit-2x2gb-ddr2-667mhz-ecc-fully-buffered-dimm-cl5-dual-rank-x4-kingston-box-d65219.htm paměť RAM - kit 2x2GB] - 4318 Kč, [http://www.dinos.cz/Main.aspx?CLS=PRODUCT&amp;amp;PRO_CODE_EQ=231101 Quad Core Xeon 5420 @ 2.5GHz] - 6715 Kč, [http://www.lan-shop.cz/pocitacove-skrine/eurocase/18517 Skříň Eurocase do racku 19&amp;quot;] - 2800 Kč, [http://pevne-disky.alza.cz/western-digital-caviar-se16-320gb-sata-ii-16mb-cache-7200ot-8-9ms-wd3200aaks-d70921.htm 3200 Kč za 2ks HDD 320GB], &#039;&#039;&#039;Celkem=30800 Kč&#039;&#039;&#039; (vč. DPH) &lt;br /&gt;
##spotřeba: Michal Bližňák má v kanceláři 2-procesorový workstation Fujitsu-Siemens s 8mi jádry. Měřil jsem na něm spotřebu - idle = 170W, při plném zatížení všech jader = 250W.&lt;br /&gt;
&lt;br /&gt;
===Pro kterou variantu se rozhodnout? ===&lt;br /&gt;
Asi by to chtělo nejdřív vypsat, co všechno má na Šabatci jet:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
!Projekt&lt;br /&gt;
!Požaduje RAM:&lt;br /&gt;
!Požaduje HDD:&lt;br /&gt;
!Požaduje výkon CPU:&lt;br /&gt;
!OS&lt;br /&gt;
|-&lt;br /&gt;
|www.slfree.net (weby)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|2 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|slawex.net (weby a experimenty)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|1 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|slavek.slfree.net (FTP, smtp, ..)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|freenetis.slfree.net (databáze, RADIUS, ..)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|2 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|chose.slfree.net (weby a experimenty)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|1 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|monitor.slfree.net (monitoring)&lt;br /&gt;
|1 GB&lt;br /&gt;
|30 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|sip.slfree.net (VOIP server)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|2 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|tv.slfree.net (IPTV server)&lt;br /&gt;
|1 GB&lt;br /&gt;
|50 GB&lt;br /&gt;
|2 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
|ucto.slfree.net (účetnictví)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|3 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Win XP&lt;br /&gt;
|-&lt;br /&gt;
|radio.slfree.net (vysílací SW)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|3 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Win XP&lt;br /&gt;
|-&lt;br /&gt;
|p2p.slfree.net (P2P Hub, torrent seeder,...)&lt;br /&gt;
|0.5 GB&lt;br /&gt;
|2 GB&lt;br /&gt;
|0.5 GHz&lt;br /&gt;
|Linux&lt;br /&gt;
|-&lt;br /&gt;
!Celkem&lt;br /&gt;
! 8.5 GB&lt;br /&gt;
! 340 GB&lt;br /&gt;
! 11 GHz (odpovídá 5ti jádrům x 2.2 GHz)&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Obecně vzato:&lt;br /&gt;
# varianta &amp;quot;úsporný stroj&amp;quot; má nevýhodu v limitu paměti 4GB. Na takovémto stroji je možné hostovat maximálně 4 virtuální stroje, bohužel tento limit mají všechny běžné základní desky, takže se s ním musíme smířit.&lt;br /&gt;
# varianta &amp;quot;výkonný server&amp;quot; má nevýhodu ve vysoké ceně a spotřebě. Velikou výhodou je naopak možnost libovolně rozšířovat paměť a využívat na všech virtuálech ohromný výkon CPU - 8 jader @2.5GHz musí bohatě stačit možná i na desítky virtuálních strojů! Pro extrémní případ mnoha virtuálních strojů, které by provozovaly nějaké databázové aplikace, by se pak ale stejně úzkým hrdlem staly harddisky. To ale u nás asi hned tak nenastane.&lt;br /&gt;
&lt;br /&gt;
===Závěr===&lt;br /&gt;
* Potřebujeme jistě minimálně 2 fyzické stroje - jeden jako server, a druhý na zálohy. &lt;br /&gt;
* Bohužel, jediný Axis 945GM jako hlavní server pro všechny naše projekty nestačí - potřebovali bychom min. 2ks Axis-ů pro hostování virtuálů + nějaký slabší stroj (klidně Alix) na zálohování. Což vyjde na nějakých 36tis. Kč, tj. stejně jako superstroj bez zálohy.&lt;br /&gt;
* Pokud bude hlavní server jenom jeden superstroj, pak by zálohovací stroj v případě poruchy nebo odstávky hlavního serveru měl být schopný převzít aspoň ty nejdůležitější virtuální stroje z hlavního serveru. To by mohl obstarat MSI Axis 945GM, ale velký server + Axis je už finanční pálka = např. 50tis. Kč.&lt;br /&gt;
* Nejlevnější možnost je přesvědčit Toma Zimáčka, ať si na svoji mašinu nainstalí XEN, a koupit pouze jeden superstroj v konfiguraci uvedené v bodu 2.2., s tím, že zálohování by se provádělo na stroj T. Zimáčka, který stejně musí běžet pořád.&lt;br /&gt;
&lt;br /&gt;
A teď babo raď!&lt;br /&gt;
&lt;br /&gt;
====Reference====&lt;br /&gt;
&lt;br /&gt;
*[http://www.tomshardware.com/2007/11/08/dual_vs_quad/page18.html#power_consumption_and_energy_cost__less_is_more_with_dualcore Toms Hardware]&lt;br /&gt;
*[http://www.xbitlabs.com/articles/cpu/display/core2quad-q9300_13.html#sect0 xbitlabs]&lt;br /&gt;
*[http://www.ddworld.cz/procesory-a-pameti/test-intel-core-2-duo-e8200-a-e8400-45nm-proti-65nm-4.html DDworld.cz]&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=690</id>
		<title>SSH ochrana před roboty</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=690"/>
		<updated>2008-05-11T10:53:18Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Aby se ve scriptu dalo dobře číst, tak jsem jej ještě trošku upravil. Stačí, když všechny bloky vložíte do jednoho skriptu a necháte jej provádět pomocí cronu třeba každých 15 minut. Taky jsem právě upravil takovou malou drobnost, aby script poslal e-mail, jen když blokuje nějakou IP adresu.&lt;br /&gt;
&lt;br /&gt;
Ještě pro ty stroje, které používají Shorewall a nebo při každém restartu serveru načíst blokované IP ze souboru block_ip.&lt;br /&gt;
&lt;br /&gt;
Aktuální verzi skriptu naleznete na: [http://upload.lepsiweb.cz/script/ http://upload.lepsiweb.cz/script/]&lt;br /&gt;
&lt;br /&gt;
== Co se musí ještě vylepšit ==&lt;br /&gt;
Dneska jsem zjistil, že skript není až tak dobrý, jak se zdálo. Selhala funkce uniq, který má vyfiltrovat duplicitní položky. Zdá se, že uniq funguje pouze tehdy, když jsou ty IP adresy za sebou. Dneska na mé servery útočily 2 roboti zároveň a tím pádem se po vykonání skriptu přidalo do firewallu asi 20 pravidel (stejných). Dále musí skript ještě testovat, zda adresáře a soubory existují a když ne, tak je musí vytvořit. Tyto problémy jsou snad již vyřešeny. Zatím to testuji na 3 strojích, takže budu postupně přidávat zkušenosti.&lt;br /&gt;
&lt;br /&gt;
Upraven název souboru, který mi zálohuje auth.log pro každý den. Vždy naleznete auth.log pro konkrétní datum zde (pro 8. 5. 2008):&lt;br /&gt;
 /var/log/auth/auth_080511.log&lt;br /&gt;
&lt;br /&gt;
== Skript ==&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 DIR=&amp;quot;var/log&amp;quot;&lt;br /&gt;
 DAY=`date +%y%m%d`&lt;br /&gt;
 FILE=&amp;quot;auth_$DAY.log&amp;quot;&lt;br /&gt;
 EMAIL=&amp;quot;info@lepsiweb.cz&amp;quot;&lt;br /&gt;
 MAXLOG=10&lt;br /&gt;
&lt;br /&gt;
 # testovani na zacatek&lt;br /&gt;
 if [ ! -e /$DIR/auth ] ; then&lt;br /&gt;
         mkdir /$DIR/auth&lt;br /&gt;
 fi&lt;br /&gt;
 if [ -e /$DIR/auth/tmp ] ; then&lt;br /&gt;
         touch /$DIR/auth/tmp&lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
 # unikatni IP ze souboru + pridani do block_ip (jen pokud jsou nove zaznamy)&lt;br /&gt;
 if [ -s /$DIR/auth.log ] ; then&lt;br /&gt;
         grep &amp;quot;Invalid user&amp;quot; /$DIR/auth.log |awk &#039;{print $10}&#039; |uniq &amp;gt; /$DIR/auth/tmp;&lt;br /&gt;
         cat /$DIR/auth.log &amp;gt;&amp;gt; /$DIR/auth/$FILE&lt;br /&gt;
         rm -f /$DIR/auth.log&lt;br /&gt;
         touch /$DIR/auth.log&lt;br /&gt;
         cat /$DIR/auth/tmp &amp;gt;&amp;gt; /$DIR/auth/block_ip&lt;br /&gt;
         # blokovani nalezenych IP&lt;br /&gt;
         SIZE=`wc -l /$DIR/auth/tmp |awk &#039;{print $1}&#039;`;&lt;br /&gt;
         SIZE=`expr $SIZE + 1`;&lt;br /&gt;
         I=1&lt;br /&gt;
         ATTACK=0&lt;br /&gt;
         while test $I -lt $SIZE&lt;br /&gt;
         do&lt;br /&gt;
                 IP=`sed -n &amp;quot;$I&amp;quot;p /$DIR/auth/tmp`;&lt;br /&gt;
                 I=`expr $I + 1`;&lt;br /&gt;
                 POCET=`cat /$DIR/auth/$FILE |grep $IP |wc -l |awk &#039;{print $1}&#039;`;&lt;br /&gt;
                 if [ $POCET -gt $MAXLOG ] ; then&lt;br /&gt;
                         iptables -A INPUT -s $IP -j DROP&lt;br /&gt;
                         ATTACK=1&lt;br /&gt;
                 fi&lt;br /&gt;
         done&lt;br /&gt;
         #mail&lt;br /&gt;
         if [ $ATTACK -eq 1 ] ; then&lt;br /&gt;
                 cat /$DIR/auth/tmp |mail -s &amp;quot;Blokovane IP&amp;quot; $EMAIL&lt;br /&gt;
         fi&lt;br /&gt;
         rm -f /$DIR/auth/tmp&lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
== Znovu zavedení pravidel do firewallu ==&lt;br /&gt;
Pokud tento skript již máte spuštěny, je dobré pamatovat na to, aby po restartu systému nějaký skriptík prošel block_ip a přidal pravidla do firewallu. Tady je ten skriptík:&lt;br /&gt;
&lt;br /&gt;
 # blokovani nalezenych IP&lt;br /&gt;
 BLOCK=&amp;quot;/var/log/auth/block_ip&amp;quot;&lt;br /&gt;
 SIZE=`wc -l $BLOCK |awk &#039;{print $1}&#039;`;&lt;br /&gt;
 SIZE=`expr $SIZE + 1`;&lt;br /&gt;
 I=1&lt;br /&gt;
 while test $I -lt $SIZE&lt;br /&gt;
 do&lt;br /&gt;
         IP=`sed -n &amp;quot;$I&amp;quot;p $BLOCK`;&lt;br /&gt;
         I=`expr $I + 1`;&lt;br /&gt;
         iptables -A INPUT -s $IP -j DROP&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
Pokud používáte shorewall, je nejsnažší vložit tento kod do souboru start. Protože shorewall při každém (re)startu smaže všechny pravidla v iptables, tak si s tím zajistíte znovu nahrání pravidel. Jinak si samozřejmě můžete přidat kod do libovolného souboru a pokus chcete aby se Vám spustil při startu, je nejsnažší přidat do crontabu řádek&lt;br /&gt;
&lt;br /&gt;
 @reboot        root         sh cesta/ke/skriptu.sh&lt;br /&gt;
&lt;br /&gt;
== Jak zabezečit ssh ==&lt;br /&gt;
* povolit přihlášení pouze s certifikátem&lt;br /&gt;
* v sshd.conf nastavit uživatele, kteří se mohou přihlašovat pomocí ssh (předejdeme tomu, že by nějaký daemon (uživatel) měl povoleno připojení přes ssh)&lt;br /&gt;
* používat tento super skript&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=689</id>
		<title>SSH ochrana před roboty</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=689"/>
		<updated>2008-05-11T10:42:18Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Aby se ve scriptu dalo dobře číst, tak jsem jej ještě trošku upravil. Stačí, když všechny bloky vložíte do jednoho skriptu a necháte jej provádět pomocí cronu třeba každých 15 minut. Taky jsem právě upravil takovou malou drobnost, aby script poslal e-mail, jen když blokuje nějakou IP adresu.&lt;br /&gt;
&lt;br /&gt;
Ještě pro ty stroje, které používají Shorewall a nebo při každém restartu serveru načíst blokované IP ze souboru block_ip.&lt;br /&gt;
&lt;br /&gt;
Aktuální verzi skriptu naleznete na: [http://upload.lepsiweb.cz/script/ http://upload.lepsiweb.cz/script/]&lt;br /&gt;
&lt;br /&gt;
== Co se musí ještě vylepšit ==&lt;br /&gt;
Dneska jsem zjistil, že skript není až tak dobrý, jak se zdálo. Selhala funkce uniq, který má vyfiltrovat duplicitní položky. Zdá se, že uniq funguje pouze tehdy, když jsou ty IP adresy za sebou. Dneska na mé servery útočily 2 roboti zároveň a tím pádem se po vykonání skriptu přidalo do firewallu asi 20 pravidel (stejných). Dále musí skript ještě testovat, zda adresáře a soubory existují a když ne, tak je musí vytvořit. Tyto problémy jsou snad již vyřešeny. Zatím to testuji na 3 strojích, takže budu postupně přidávat zkušenosti.&lt;br /&gt;
&lt;br /&gt;
Upraven název souboru, který mi zálohuje auth.log pro každý den. Vždy naleznete auth.log pro konkrétní datum zde (pro 8. 5. 2008):&lt;br /&gt;
 /var/log/auth/auth_080511.log&lt;br /&gt;
&lt;br /&gt;
== Skript ==&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 DIR=&amp;quot;var/log&amp;quot;&lt;br /&gt;
 DAY=`date +%y%m%d`&lt;br /&gt;
 FILE=&amp;quot;auth_$DAY.log&amp;quot;&lt;br /&gt;
 EMAIL=&amp;quot;info@lepsiweb.cz&amp;quot;&lt;br /&gt;
 MAXLOG=10&lt;br /&gt;
&lt;br /&gt;
 # testovani na zacatek&lt;br /&gt;
 if [ ! -e /$DIR/auth ] ; then&lt;br /&gt;
         mkdir /$DIR/auth&lt;br /&gt;
 fi&lt;br /&gt;
 if [ -e /$DIR/auth/tmp ] ; then&lt;br /&gt;
         touch /$DIR/auth/tmp&lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
 # unikatni IP ze souboru + pridani do block_ip (jen pokud jsou nove zaznamy)&lt;br /&gt;
 if [ -s /$DIR/auth.log ] ; then&lt;br /&gt;
         grep &amp;quot;Invalid user&amp;quot; /$DIR/auth.log |awk &#039;{print $10}&#039; |uniq &amp;gt; /$DIR/auth/tmp;&lt;br /&gt;
         cat /$DIR/auth.log &amp;gt;&amp;gt; /$DIR/auth/$FILE&lt;br /&gt;
         rm -f /$DIR/auth.log&lt;br /&gt;
         touch /$DIR/auth.log&lt;br /&gt;
         cat /$DIR/auth/tmp &amp;gt;&amp;gt; /$DIR/auth/block_ip&lt;br /&gt;
         # blokovani nalezenych IP&lt;br /&gt;
         SIZE=`wc -l /$DIR/auth/tmp |awk &#039;{print $1}&#039;`;&lt;br /&gt;
         SIZE=`expr $SIZE + 1`;&lt;br /&gt;
         I=1&lt;br /&gt;
         ATTACK=0&lt;br /&gt;
         while test $I -lt $SIZE&lt;br /&gt;
         do&lt;br /&gt;
                 IP=`sed -n &amp;quot;$I&amp;quot;p /$DIR/auth/tmp`;&lt;br /&gt;
                 I=`expr $I + 1`;&lt;br /&gt;
                 POCET=`cat /$DIR/auth/$FILE |grep $IP |wc -l |awk &#039;{print $1}&#039;`;&lt;br /&gt;
                 if [ $POCET -gt $MAXLOG ] ; then&lt;br /&gt;
                         iptables -A INPUT -s $IP -j DROP&lt;br /&gt;
                         ATTACK=1&lt;br /&gt;
                 fi&lt;br /&gt;
         done&lt;br /&gt;
         #mail&lt;br /&gt;
         if [ $ATTACK -eq 1 ] ; then&lt;br /&gt;
                 cat /$DIR/auth/tmp |mail -s &amp;quot;Blokovane IP&amp;quot; $EMAIL&lt;br /&gt;
         fi&lt;br /&gt;
         rm - /$DIR/auth/tmp&lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
== Znovu zavedení pravidel do firewallu ==&lt;br /&gt;
Pokud tento skript již máte spuštěny, je dobré pamatovat na to, aby po restartu systému nějaký skriptík prošel block_ip a přidal pravidla do firewallu. Tady je ten skriptík:&lt;br /&gt;
&lt;br /&gt;
 # blokovani nalezenych IP&lt;br /&gt;
 BLOCK=&amp;quot;/var/log/auth/block_ip&amp;quot;&lt;br /&gt;
 SIZE=`wc -l $BLOCK |awk &#039;{print $1}&#039;`;&lt;br /&gt;
 SIZE=`expr $SIZE + 1`;&lt;br /&gt;
 I=1&lt;br /&gt;
 while test $I -lt $SIZE&lt;br /&gt;
 do&lt;br /&gt;
         IP=`sed -n &amp;quot;$I&amp;quot;p $BLOCK`;&lt;br /&gt;
         I=`expr $I + 1`;&lt;br /&gt;
         iptables -A INPUT -s $IP -j DROP&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
Pokud používáte shorewall, je nejsnažší vložit tento kod do souboru start. Protože shorewall při každém (re)startu smaže všechny pravidla v iptables, tak si s tím zajistíte znovu nahrání pravidel. Jinak si samozřejmě můžete přidat kod do libovolného souboru a pokus chcete aby se Vám spustil při startu, je nejsnažší přidat do crontabu řádek&lt;br /&gt;
&lt;br /&gt;
 @reboot        root         sh cesta/ke/skriptu.sh&lt;br /&gt;
&lt;br /&gt;
== Jak zabezečit ssh ==&lt;br /&gt;
* povolit přihlášení pouze s certifikátem&lt;br /&gt;
* v sshd.conf nastavit uživatele, kteří se mohou přihlašovat pomocí ssh (předejdeme tomu, že by nějaký daemon (uživatel) měl povoleno připojení přes ssh)&lt;br /&gt;
* používat tento super skript&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=688</id>
		<title>SSH ochrana před roboty</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=688"/>
		<updated>2008-05-11T10:42:03Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Aby se ve scriptu dalo dobře číst, tak jsem jej ještě trošku upravil. Stačí, když všechny bloky vložíte do jednoho skriptu a necháte jej provádět pomocí cronu třeba každých 15 minut. Taky jsem právě upravil takovou malou drobnost, aby script poslal e-mail, jen když blokuje nějakou IP adresu.&lt;br /&gt;
&lt;br /&gt;
Ještě pro ty stroje, které používají Shorewall a nebo při každém restartu serveru načíst blokované IP ze souboru block_ip.&lt;br /&gt;
&lt;br /&gt;
Aktuální verzi skriptu naleznete na: [http://upload.lepsiweb.cz/script/ upload.lepsiweb.cz/script/]&lt;br /&gt;
&lt;br /&gt;
== Co se musí ještě vylepšit ==&lt;br /&gt;
Dneska jsem zjistil, že skript není až tak dobrý, jak se zdálo. Selhala funkce uniq, který má vyfiltrovat duplicitní položky. Zdá se, že uniq funguje pouze tehdy, když jsou ty IP adresy za sebou. Dneska na mé servery útočily 2 roboti zároveň a tím pádem se po vykonání skriptu přidalo do firewallu asi 20 pravidel (stejných). Dále musí skript ještě testovat, zda adresáře a soubory existují a když ne, tak je musí vytvořit. Tyto problémy jsou snad již vyřešeny. Zatím to testuji na 3 strojích, takže budu postupně přidávat zkušenosti.&lt;br /&gt;
&lt;br /&gt;
Upraven název souboru, který mi zálohuje auth.log pro každý den. Vždy naleznete auth.log pro konkrétní datum zde (pro 8. 5. 2008):&lt;br /&gt;
 /var/log/auth/auth_080511.log&lt;br /&gt;
&lt;br /&gt;
== Skript ==&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 DIR=&amp;quot;var/log&amp;quot;&lt;br /&gt;
 DAY=`date +%y%m%d`&lt;br /&gt;
 FILE=&amp;quot;auth_$DAY.log&amp;quot;&lt;br /&gt;
 EMAIL=&amp;quot;info@lepsiweb.cz&amp;quot;&lt;br /&gt;
 MAXLOG=10&lt;br /&gt;
&lt;br /&gt;
 # testovani na zacatek&lt;br /&gt;
 if [ ! -e /$DIR/auth ] ; then&lt;br /&gt;
         mkdir /$DIR/auth&lt;br /&gt;
 fi&lt;br /&gt;
 if [ -e /$DIR/auth/tmp ] ; then&lt;br /&gt;
         touch /$DIR/auth/tmp&lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
 # unikatni IP ze souboru + pridani do block_ip (jen pokud jsou nove zaznamy)&lt;br /&gt;
 if [ -s /$DIR/auth.log ] ; then&lt;br /&gt;
         grep &amp;quot;Invalid user&amp;quot; /$DIR/auth.log |awk &#039;{print $10}&#039; |uniq &amp;gt; /$DIR/auth/tmp;&lt;br /&gt;
         cat /$DIR/auth.log &amp;gt;&amp;gt; /$DIR/auth/$FILE&lt;br /&gt;
         rm -f /$DIR/auth.log&lt;br /&gt;
         touch /$DIR/auth.log&lt;br /&gt;
         cat /$DIR/auth/tmp &amp;gt;&amp;gt; /$DIR/auth/block_ip&lt;br /&gt;
         # blokovani nalezenych IP&lt;br /&gt;
         SIZE=`wc -l /$DIR/auth/tmp |awk &#039;{print $1}&#039;`;&lt;br /&gt;
         SIZE=`expr $SIZE + 1`;&lt;br /&gt;
         I=1&lt;br /&gt;
         ATTACK=0&lt;br /&gt;
         while test $I -lt $SIZE&lt;br /&gt;
         do&lt;br /&gt;
                 IP=`sed -n &amp;quot;$I&amp;quot;p /$DIR/auth/tmp`;&lt;br /&gt;
                 I=`expr $I + 1`;&lt;br /&gt;
                 POCET=`cat /$DIR/auth/$FILE |grep $IP |wc -l |awk &#039;{print $1}&#039;`;&lt;br /&gt;
                 if [ $POCET -gt $MAXLOG ] ; then&lt;br /&gt;
                         iptables -A INPUT -s $IP -j DROP&lt;br /&gt;
                         ATTACK=1&lt;br /&gt;
                 fi&lt;br /&gt;
         done&lt;br /&gt;
         #mail&lt;br /&gt;
         if [ $ATTACK -eq 1 ] ; then&lt;br /&gt;
                 cat /$DIR/auth/tmp |mail -s &amp;quot;Blokovane IP&amp;quot; $EMAIL&lt;br /&gt;
         fi&lt;br /&gt;
         rm - /$DIR/auth/tmp&lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
== Znovu zavedení pravidel do firewallu ==&lt;br /&gt;
Pokud tento skript již máte spuštěny, je dobré pamatovat na to, aby po restartu systému nějaký skriptík prošel block_ip a přidal pravidla do firewallu. Tady je ten skriptík:&lt;br /&gt;
&lt;br /&gt;
 # blokovani nalezenych IP&lt;br /&gt;
 BLOCK=&amp;quot;/var/log/auth/block_ip&amp;quot;&lt;br /&gt;
 SIZE=`wc -l $BLOCK |awk &#039;{print $1}&#039;`;&lt;br /&gt;
 SIZE=`expr $SIZE + 1`;&lt;br /&gt;
 I=1&lt;br /&gt;
 while test $I -lt $SIZE&lt;br /&gt;
 do&lt;br /&gt;
         IP=`sed -n &amp;quot;$I&amp;quot;p $BLOCK`;&lt;br /&gt;
         I=`expr $I + 1`;&lt;br /&gt;
         iptables -A INPUT -s $IP -j DROP&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
Pokud používáte shorewall, je nejsnažší vložit tento kod do souboru start. Protože shorewall při každém (re)startu smaže všechny pravidla v iptables, tak si s tím zajistíte znovu nahrání pravidel. Jinak si samozřejmě můžete přidat kod do libovolného souboru a pokus chcete aby se Vám spustil při startu, je nejsnažší přidat do crontabu řádek&lt;br /&gt;
&lt;br /&gt;
 @reboot        root         sh cesta/ke/skriptu.sh&lt;br /&gt;
&lt;br /&gt;
== Jak zabezečit ssh ==&lt;br /&gt;
* povolit přihlášení pouze s certifikátem&lt;br /&gt;
* v sshd.conf nastavit uživatele, kteří se mohou přihlašovat pomocí ssh (předejdeme tomu, že by nějaký daemon (uživatel) měl povoleno připojení přes ssh)&lt;br /&gt;
* používat tento super skript&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=687</id>
		<title>SSH ochrana před roboty</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=687"/>
		<updated>2008-05-11T10:41:45Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Aby se ve scriptu dalo dobře číst, tak jsem jej ještě trošku upravil. Stačí, když všechny bloky vložíte do jednoho skriptu a necháte jej provádět pomocí cronu třeba každých 15 minut. Taky jsem právě upravil takovou malou drobnost, aby script poslal e-mail, jen když blokuje nějakou IP adresu.&lt;br /&gt;
&lt;br /&gt;
Ještě pro ty stroje, které používají Shorewall a nebo při každém restartu serveru načíst blokované IP ze souboru block_ip.&lt;br /&gt;
&lt;br /&gt;
Aktuální verzi skriptu naleznete na: [http://upload.lepsiweb.cz/script/ Ochrana ssh]&lt;br /&gt;
&lt;br /&gt;
== Co se musí ještě vylepšit ==&lt;br /&gt;
Dneska jsem zjistil, že skript není až tak dobrý, jak se zdálo. Selhala funkce uniq, který má vyfiltrovat duplicitní položky. Zdá se, že uniq funguje pouze tehdy, když jsou ty IP adresy za sebou. Dneska na mé servery útočily 2 roboti zároveň a tím pádem se po vykonání skriptu přidalo do firewallu asi 20 pravidel (stejných). Dále musí skript ještě testovat, zda adresáře a soubory existují a když ne, tak je musí vytvořit. Tyto problémy jsou snad již vyřešeny. Zatím to testuji na 3 strojích, takže budu postupně přidávat zkušenosti.&lt;br /&gt;
&lt;br /&gt;
Upraven název souboru, který mi zálohuje auth.log pro každý den. Vždy naleznete auth.log pro konkrétní datum zde (pro 8. 5. 2008):&lt;br /&gt;
 /var/log/auth/auth_080511.log&lt;br /&gt;
&lt;br /&gt;
== Skript ==&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 DIR=&amp;quot;var/log&amp;quot;&lt;br /&gt;
 DAY=`date +%y%m%d`&lt;br /&gt;
 FILE=&amp;quot;auth_$DAY.log&amp;quot;&lt;br /&gt;
 EMAIL=&amp;quot;info@lepsiweb.cz&amp;quot;&lt;br /&gt;
 MAXLOG=10&lt;br /&gt;
&lt;br /&gt;
 # testovani na zacatek&lt;br /&gt;
 if [ ! -e /$DIR/auth ] ; then&lt;br /&gt;
         mkdir /$DIR/auth&lt;br /&gt;
 fi&lt;br /&gt;
 if [ -e /$DIR/auth/tmp ] ; then&lt;br /&gt;
         touch /$DIR/auth/tmp&lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
 # unikatni IP ze souboru + pridani do block_ip (jen pokud jsou nove zaznamy)&lt;br /&gt;
 if [ -s /$DIR/auth.log ] ; then&lt;br /&gt;
         grep &amp;quot;Invalid user&amp;quot; /$DIR/auth.log |awk &#039;{print $10}&#039; |uniq &amp;gt; /$DIR/auth/tmp;&lt;br /&gt;
         cat /$DIR/auth.log &amp;gt;&amp;gt; /$DIR/auth/$FILE&lt;br /&gt;
         rm -f /$DIR/auth.log&lt;br /&gt;
         touch /$DIR/auth.log&lt;br /&gt;
         cat /$DIR/auth/tmp &amp;gt;&amp;gt; /$DIR/auth/block_ip&lt;br /&gt;
         # blokovani nalezenych IP&lt;br /&gt;
         SIZE=`wc -l /$DIR/auth/tmp |awk &#039;{print $1}&#039;`;&lt;br /&gt;
         SIZE=`expr $SIZE + 1`;&lt;br /&gt;
         I=1&lt;br /&gt;
         ATTACK=0&lt;br /&gt;
         while test $I -lt $SIZE&lt;br /&gt;
         do&lt;br /&gt;
                 IP=`sed -n &amp;quot;$I&amp;quot;p /$DIR/auth/tmp`;&lt;br /&gt;
                 I=`expr $I + 1`;&lt;br /&gt;
                 POCET=`cat /$DIR/auth/$FILE |grep $IP |wc -l |awk &#039;{print $1}&#039;`;&lt;br /&gt;
                 if [ $POCET -gt $MAXLOG ] ; then&lt;br /&gt;
                         iptables -A INPUT -s $IP -j DROP&lt;br /&gt;
                         ATTACK=1&lt;br /&gt;
                 fi&lt;br /&gt;
         done&lt;br /&gt;
         #mail&lt;br /&gt;
         if [ $ATTACK -eq 1 ] ; then&lt;br /&gt;
                 cat /$DIR/auth/tmp |mail -s &amp;quot;Blokovane IP&amp;quot; $EMAIL&lt;br /&gt;
         fi&lt;br /&gt;
         rm - /$DIR/auth/tmp&lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
== Znovu zavedení pravidel do firewallu ==&lt;br /&gt;
Pokud tento skript již máte spuštěny, je dobré pamatovat na to, aby po restartu systému nějaký skriptík prošel block_ip a přidal pravidla do firewallu. Tady je ten skriptík:&lt;br /&gt;
&lt;br /&gt;
 # blokovani nalezenych IP&lt;br /&gt;
 BLOCK=&amp;quot;/var/log/auth/block_ip&amp;quot;&lt;br /&gt;
 SIZE=`wc -l $BLOCK |awk &#039;{print $1}&#039;`;&lt;br /&gt;
 SIZE=`expr $SIZE + 1`;&lt;br /&gt;
 I=1&lt;br /&gt;
 while test $I -lt $SIZE&lt;br /&gt;
 do&lt;br /&gt;
         IP=`sed -n &amp;quot;$I&amp;quot;p $BLOCK`;&lt;br /&gt;
         I=`expr $I + 1`;&lt;br /&gt;
         iptables -A INPUT -s $IP -j DROP&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
Pokud používáte shorewall, je nejsnažší vložit tento kod do souboru start. Protože shorewall při každém (re)startu smaže všechny pravidla v iptables, tak si s tím zajistíte znovu nahrání pravidel. Jinak si samozřejmě můžete přidat kod do libovolného souboru a pokus chcete aby se Vám spustil při startu, je nejsnažší přidat do crontabu řádek&lt;br /&gt;
&lt;br /&gt;
 @reboot        root         sh cesta/ke/skriptu.sh&lt;br /&gt;
&lt;br /&gt;
== Jak zabezečit ssh ==&lt;br /&gt;
* povolit přihlášení pouze s certifikátem&lt;br /&gt;
* v sshd.conf nastavit uživatele, kteří se mohou přihlašovat pomocí ssh (předejdeme tomu, že by nějaký daemon (uživatel) měl povoleno připojení přes ssh)&lt;br /&gt;
* používat tento super skript&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=677</id>
		<title>SSH ochrana před roboty</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=677"/>
		<updated>2008-05-10T19:52:45Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Aby se ve scriptu dalo dobře číst, tak jsem jej ještě trošku upravil. Stačí, když všechny bloky vložíte do jednoho skriptu a necháte jej provádět pomocí cronu třeba každých 15 minut. Taky jsem právě upravil takovou malou drobnost, aby script poslal e-mail, jen když blokuje nějakou IP adresu.&lt;br /&gt;
&lt;br /&gt;
Ještě pro ty stroje, které používají Shorewall a nebo při každém restartu serveru načíst blokované IP ze souboru block_ip.&lt;br /&gt;
&lt;br /&gt;
Nezapomeňte si vytvořit adresář /var/log/auth, který je potřeba pro běh skriptu.&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 DIR=&amp;quot;var/log&amp;quot;&lt;br /&gt;
 DAY=`date |awk &#039;{print $1}&#039;`&lt;br /&gt;
 FILE=&amp;quot;auth_$DAY.log&amp;quot;&lt;br /&gt;
 EMAIL=&amp;quot;muj@mail.cz&amp;quot;&lt;br /&gt;
 POKUS=10&lt;br /&gt;
&lt;br /&gt;
 # uklid na zacatek&lt;br /&gt;
 rm -f /$DIR/auth/$FILE&lt;br /&gt;
 touch /$DIR/auth/tmp&lt;br /&gt;
&lt;br /&gt;
 # zaloha auth.log&lt;br /&gt;
 cat /$DIR/auth.log &amp;gt;&amp;gt; /$DIR/auth/$FILE&lt;br /&gt;
 rm -f /$DIR/auth.log&lt;br /&gt;
 touch /$DIR/auth.log&lt;br /&gt;
&lt;br /&gt;
 # unikatni IP ze souboru + pridani do block_ip&lt;br /&gt;
 grep &amp;quot;Invalid user&amp;quot; /$DIR/auth/$FILE |awk &#039;{print $10}&#039; |uniq &amp;gt; /$DIR/auth/tmp;&lt;br /&gt;
 cat /$DIR/auth/tmp &amp;gt;&amp;gt; /$DIR/auth/block_ip&lt;br /&gt;
&lt;br /&gt;
 # blokovani nalezenych IP&lt;br /&gt;
 SIZE=`wc -l /$DIR/auth/tmp |awk &#039;{print $1}&#039;`;&lt;br /&gt;
 SIZE=`expr $SIZE + 1`;&lt;br /&gt;
 I=1&lt;br /&gt;
 while test $I -lt $SIZE&lt;br /&gt;
 do&lt;br /&gt;
 	IP=`sed -n &amp;quot;$I&amp;quot;p /$DIR/auth/tmp`;&lt;br /&gt;
 	I=`expr $I + 1`;&lt;br /&gt;
 	POCET=`cat /$DIR/auth/$FILE |grep $IP |wc -l |awk &#039;{print $1}&#039;`;&lt;br /&gt;
 	if [ $POCET -gt $POKUS ] ; then&lt;br /&gt;
                 iptables -A INPUT -s $IP -j DROP&lt;br /&gt;
                 ATTACK=1&lt;br /&gt;
        fi&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
 #mail&lt;br /&gt;
 if [ $ATTACK -eq 1 ] ; then&lt;br /&gt;
         cat /$DIR/auth/tmp |mail -s &amp;quot;Blokovane IP&amp;quot; $EMAIL &lt;br /&gt;
 fi&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=676</id>
		<title>SSH ochrana před roboty</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=676"/>
		<updated>2008-05-10T19:36:57Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Aby se ve scriptu dalo dobře číst, tak jsem jej ještě trošku upravil. Stačí, když všechny bloky vložíte do jednoho skriptu a necháte jej provádět pomocí cronu třeba každých 15 minut. Taky jsem právě upravil takovou malou drobnost, aby script poslal e-mail, jen když blokuje nějakou IP adresu.&lt;br /&gt;
&lt;br /&gt;
Ještě pro ty stroje, které používají Shorewall a nebo při každém restartu serveru načíst blokované IP ze souboru block_ip.&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 DIR=&amp;quot;var/log&amp;quot;&lt;br /&gt;
 DAY=`date |awk &#039;{print $1}&#039;`&lt;br /&gt;
 FILE=&amp;quot;auth_$DAY.log&amp;quot;&lt;br /&gt;
 EMAIL=&amp;quot;muj@mail.cz&amp;quot;&lt;br /&gt;
 POKUS=10&lt;br /&gt;
&lt;br /&gt;
 # uklid na zacatek&lt;br /&gt;
 rm -f /$DIR/auth/$FILE&lt;br /&gt;
 touch /$DIR/auth/tmp&lt;br /&gt;
&lt;br /&gt;
 # zaloha auth.log&lt;br /&gt;
 cat /$DIR/auth.log &amp;gt;&amp;gt; /$DIR/auth/$FILE&lt;br /&gt;
 rm -f /$DIR/auth.log&lt;br /&gt;
 touch /$DIR/auth.log&lt;br /&gt;
&lt;br /&gt;
 # unikatni IP ze souboru + pridani do block_ip&lt;br /&gt;
 grep &amp;quot;Invalid user&amp;quot; /$DIR/auth/$FILE |awk &#039;{print $10}&#039; |uniq &amp;gt; /$DIR/auth/tmp;&lt;br /&gt;
 cat /$DIR/auth/tmp &amp;gt;&amp;gt; /$DIR/auth/block_ip&lt;br /&gt;
&lt;br /&gt;
 # blokovani nalezenych IP&lt;br /&gt;
 SIZE=`wc -l /$DIR/auth/tmp |awk &#039;{print $1}&#039;`;&lt;br /&gt;
 SIZE=`expr $SIZE + 1`;&lt;br /&gt;
 I=1&lt;br /&gt;
 while test $I -lt $SIZE&lt;br /&gt;
 do&lt;br /&gt;
 	IP=`sed -n &amp;quot;$I&amp;quot;p /$DIR/auth/tmp`;&lt;br /&gt;
 	I=`expr $I + 1`;&lt;br /&gt;
 	POCET=`cat /$DIR/auth/$FILE |grep $IP |wc -l |awk &#039;{print $1}&#039;`;&lt;br /&gt;
 	if [ $POCET -gt $POKUS ] ; then&lt;br /&gt;
                 iptables -A INPUT -s $IP -j DROP&lt;br /&gt;
                 ATTACK=1&lt;br /&gt;
        fi&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
 #mail&lt;br /&gt;
 if [ $ATTACK -eq 1 ] ; then&lt;br /&gt;
         cat /$DIR/auth/tmp |mail -s &amp;quot;Blokovane IP&amp;quot; $EMAIL &lt;br /&gt;
 fi&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=675</id>
		<title>SSH ochrana před roboty</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=SSH_ochrana_p%C5%99ed_roboty&amp;diff=675"/>
		<updated>2008-05-10T19:36:32Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Aby se v soubory dalo dobře číst, tak jsem jej ještě trošku upravil. Stačí, když všechny bloky vložíte do jednoho skriptu a necháte jej provádět pomocí cronu třeba každých 15 minut. Taky jsem právě upravil takovou malou drobnost, aby script poslal e-mail, jen když blokuje nějakou IP adresu.&lt;br /&gt;
&lt;br /&gt;
Ještě pro ty stroje, které používají Shorewall a nebo při každém restartu serveru načíst blokované IP ze souboru block_ip.&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 DIR=&amp;quot;var/log&amp;quot;&lt;br /&gt;
 DAY=`date |awk &#039;{print $1}&#039;`&lt;br /&gt;
 FILE=&amp;quot;auth_$DAY.log&amp;quot;&lt;br /&gt;
 EMAIL=&amp;quot;muj@mail.cz&amp;quot;&lt;br /&gt;
 POKUS=10&lt;br /&gt;
&lt;br /&gt;
 # uklid na zacatek&lt;br /&gt;
 rm -f /$DIR/auth/$FILE&lt;br /&gt;
 touch /$DIR/auth/tmp&lt;br /&gt;
&lt;br /&gt;
 # zaloha auth.log&lt;br /&gt;
 cat /$DIR/auth.log &amp;gt;&amp;gt; /$DIR/auth/$FILE&lt;br /&gt;
 rm -f /$DIR/auth.log&lt;br /&gt;
 touch /$DIR/auth.log&lt;br /&gt;
&lt;br /&gt;
 # unikatni IP ze souboru + pridani do block_ip&lt;br /&gt;
 grep &amp;quot;Invalid user&amp;quot; /$DIR/auth/$FILE |awk &#039;{print $10}&#039; |uniq &amp;gt; /$DIR/auth/tmp;&lt;br /&gt;
 cat /$DIR/auth/tmp &amp;gt;&amp;gt; /$DIR/auth/block_ip&lt;br /&gt;
&lt;br /&gt;
 # blokovani nalezenych IP&lt;br /&gt;
 SIZE=`wc -l /$DIR/auth/tmp |awk &#039;{print $1}&#039;`;&lt;br /&gt;
 SIZE=`expr $SIZE + 1`;&lt;br /&gt;
 I=1&lt;br /&gt;
 while test $I -lt $SIZE&lt;br /&gt;
 do&lt;br /&gt;
 	IP=`sed -n &amp;quot;$I&amp;quot;p /$DIR/auth/tmp`;&lt;br /&gt;
 	I=`expr $I + 1`;&lt;br /&gt;
 	POCET=`cat /$DIR/auth/$FILE |grep $IP |wc -l |awk &#039;{print $1}&#039;`;&lt;br /&gt;
 	if [ $POCET -gt $POKUS ] ; then&lt;br /&gt;
                 iptables -A INPUT -s $IP -j DROP&lt;br /&gt;
                 ATTACK=1&lt;br /&gt;
        fi&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
 #mail&lt;br /&gt;
 if [ $ATTACK -eq 1 ] ; then&lt;br /&gt;
         cat /$DIR/auth/tmp |mail -s &amp;quot;Blokovane IP&amp;quot; $EMAIL &lt;br /&gt;
 fi&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Zelen%C3%A9_po%C4%8D%C3%ADta%C4%8De&amp;diff=383</id>
		<title>Zelené počítače</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Zelen%C3%A9_po%C4%8D%C3%ADta%C4%8De&amp;diff=383"/>
		<updated>2008-03-14T19:46:48Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: /* MiniITX desky */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dnešní běžné počítače mají spotřebu kolem 100W (bez zátěže), pokud naplno zatížíte procesor popř. grafickou kartu, spotřeba naroste až na 160W. U 4-jádrových nebo víceprocesorových sestav je spotřeba ještě vyšší - např. [http://vilpublic.fujitsu-siemens.com/vil/pc/vil/datenblaetter/workstation/ds_celsius_r540.pdf Fujitsu Celsius R540] bere 170W bez zátěže, 250W při zátěži všech 8mi jader (2x Xeon E5310 @ 1.6GHz). &lt;br /&gt;
&lt;br /&gt;
Příkon 100W má přitom 5 úsporných 20W žárovek, se kterými osvětlíte celý byt. U serverů, které jedou 24hodin denně, 365 dní v roce je příkon 100W i docela drahý: 100W x 24hod x 365 = 876 kWh, což při ceně 4Kč/kWh = 3500 Kč.&lt;br /&gt;
&lt;br /&gt;
Jaké tedy máme možnosti při stavbě &amp;quot;zeleného&amp;quot; počítače?&lt;br /&gt;
&lt;br /&gt;
==Barebone systémy==&lt;br /&gt;
* MSI Axis 945GM &lt;br /&gt;
&lt;br /&gt;
==MiniITX desky==&lt;br /&gt;
* Intel Little Valley2&lt;br /&gt;
** [http://www.czechcomputer.cz/disca_doc-P1AA813EA42EE6326C125738D004B71D5.html?ansid=59 naměřené odběry na konektoru ATX 20pin]:&lt;br /&gt;
***+3,3V 140-160mA (140)&lt;br /&gt;
***+5V 2,15-3,15A (2,5A)&lt;br /&gt;
***+12V 50mA (plus podle připojených větráků)&lt;br /&gt;
***+5VSB 200-400mA (390)&lt;br /&gt;
***-5V Nepoužívá se,není potřeba&lt;br /&gt;
***-12V 10mA (10)&lt;br /&gt;
***CPU Power:&lt;br /&gt;
***+12V 300-800mA (300)&lt;br /&gt;
***Shrnutí: Odběr samotné desky v idle vychází 19,3W. Pokud k tomu dáme disk 2,5 palce tj. cca 2,5W v klidu, jsme na 23W, pokud při tomto příkonu bude mít zdroj účinost alespoň 85%, vychází příkon ze sítě kolem 27W. Problém zdrojů 180W a větších je v tom, že při příkonu desky 20W nebudou mít některé z nich ani 50% účinost, kvalitní malý zdroj (emko,morex) je nutností&lt;br /&gt;
&lt;br /&gt;
Už mám 3 tyto základní desky. Používám je výhradně s linuxem (Debian - file server, 2x Debian - desktop). Zkoušel jsem tuto desku i s Ubuntu, ale v grafickém prostředí chodila špatně klávesnice. Problém se nepodařilo rychle vyřešit a tak tam šel Debian, se kterým to funguje nádherně. Jediný problém je v grafické kartě. Po instalaci nenaběhne X server a je důležité jej překonfigurovat. Po výběru VESA grafiky a restartu X11 je vše v pořádku. Pod Windows XP jsem žádný problém nezaznamenal, ale měl jsem jich tam jen krátce, aby jsem to otestoval.&lt;br /&gt;
&lt;br /&gt;
* [http://www.msicomputer.com/product/p_spec.asp?model=Fuzzy_GM965&amp;amp;class=ipc MSI Fuzzy GM 965] (MS-9803-010) - parádní miniITX deska s nejnovějším čipsetem Intel 965GM. Bohužel u nás zatím není v prodeji, v zahraničí se její cena pohybuje kolem 7500 Kč (březen 2008)&lt;br /&gt;
**Processor: Intel Socket P Core2Duo, CoreDuo &amp;amp; Celeron M @ FSB 667/800 MHz&lt;br /&gt;
**Chipset: Intel GM965 + ICH8M&lt;br /&gt;
**Memory: 240pin DDR2 667/800 DIMM Socket X2 up to 4GB&lt;br /&gt;
**Graphic Engine: Intel GMA 3100 (Share system memory up to 256MB)&lt;br /&gt;
**Display: CRT 9pin D-Sub X1, Dual Channel 24Bit LVDS X1, HDTV Out&lt;br /&gt;
**Super I/O: Winbond 83627 DHG (Watch Dog Timer 255 levels 0~255mS or S)&lt;br /&gt;
**Storage Devices: Ultra DMA 66/100 mode IDE 40 Pin X1, SATA X2, CF Socket X1&lt;br /&gt;
**MIO: RS-232 X 2, FDD X1, PS/2 (K/B X1 Mouse X1)&lt;br /&gt;
**USB: USB 2.0 Port X8 (Rear I/O X4, Internal pin head x4)&lt;br /&gt;
**Ethernet: Intel I82566 DC, Intel 82573L, 10/100/1000&lt;br /&gt;
**Expansion Slot: PCI-E X16, 32-bit PCI, Mini PCI-E&lt;br /&gt;
**Audio / Amplifier: 7.1/5.1 Channels HD Audio/ 6Watt Amplifier&lt;br /&gt;
**Power Source / Form Factor: ATX Power / Mini ITX&lt;br /&gt;
&lt;br /&gt;
==Skříně pro MiniITX==&lt;br /&gt;
*Některé skříně nemají [http://www.dmp.spsei.cz/zdroje/nap_z_formaty.html 4-pinový konektor ATX12V] - řešením je použít redukci [http://b2b.nwt.cz/main.aspx?cls=ProductDetail&amp;amp;pro_id=62271 ATX-&amp;gt;ATX+P4 (30 Kč)] nebo [http://www.czechcomputer.cz/product.jsp?artno=50471 molex-&amp;gt;molex+P4 (27 Kč)].&lt;br /&gt;
*výběr přídavných ventilátor pro pasivně chlazené sestavy, které se dostatečně nechladí:&lt;br /&gt;
**[http://b2b.nwt.cz/main.aspx?cls=product&amp;amp;pix_sort=000200750003 NWT]&lt;br /&gt;
&lt;br /&gt;
==Reference==&lt;br /&gt;
&lt;br /&gt;
* [http://www.tomshardware.com/2008/01/30/processor_efficiency_compared/index.html TomsHardware.com: AMD CPU Efficiency Compared]&lt;br /&gt;
* [http://www.tomshardware.com/2007/12/28/intel_cpu_power_consumption/ TomsHardware.com: Intel Power Consumption Then and Now]&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Zelen%C3%A9_po%C4%8D%C3%ADta%C4%8De&amp;diff=382</id>
		<title>Zelené počítače</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Zelen%C3%A9_po%C4%8D%C3%ADta%C4%8De&amp;diff=382"/>
		<updated>2008-03-14T19:45:08Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: /* MiniITX desky */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dnešní běžné počítače mají spotřebu kolem 100W (bez zátěže), pokud naplno zatížíte procesor popř. grafickou kartu, spotřeba naroste až na 160W. U 4-jádrových nebo víceprocesorových sestav je spotřeba ještě vyšší - např. [http://vilpublic.fujitsu-siemens.com/vil/pc/vil/datenblaetter/workstation/ds_celsius_r540.pdf Fujitsu Celsius R540] bere 170W bez zátěže, 250W při zátěži všech 8mi jader (2x Xeon E5310 @ 1.6GHz). &lt;br /&gt;
&lt;br /&gt;
Příkon 100W má přitom 5 úsporných 20W žárovek, se kterými osvětlíte celý byt. U serverů, které jedou 24hodin denně, 365 dní v roce je příkon 100W i docela drahý: 100W x 24hod x 365 = 876 kWh, což při ceně 4Kč/kWh = 3500 Kč.&lt;br /&gt;
&lt;br /&gt;
Jaké tedy máme možnosti při stavbě &amp;quot;zeleného&amp;quot; počítače?&lt;br /&gt;
&lt;br /&gt;
==Barebone systémy==&lt;br /&gt;
* MSI Axis 945GM &lt;br /&gt;
&lt;br /&gt;
==MiniITX desky==&lt;br /&gt;
* Intel Little Valley2&lt;br /&gt;
** [http://www.czechcomputer.cz/disca_doc-P1AA813EA42EE6326C125738D004B71D5.html?ansid=59 naměřené odběry na konektoru ATX 20pin]:&lt;br /&gt;
***+3,3V 140-160mA (140)&lt;br /&gt;
***+5V 2,15-3,15A (2,5A)&lt;br /&gt;
***+12V 50mA (plus podle připojených větráků)&lt;br /&gt;
***+5VSB 200-400mA (390)&lt;br /&gt;
***-5V Nepoužívá se,není potřeba&lt;br /&gt;
***-12V 10mA (10)&lt;br /&gt;
***CPU Power:&lt;br /&gt;
***+12V 300-800mA (300)&lt;br /&gt;
***Shrnutí: Odběr samotné desky v idle vychází 19,3W. Pokud k tomu dáme disk 2,5 palce tj. cca 2,5W v klidu, jsme na 23W, pokud při tomto příkonu bude mít zdroj účinost alespoň 85%, vychází příkon ze sítě kolem 27W. Problém zdrojů 180W a větších je v tom, že při příkonu desky 20W nebudou mít některé z nich ani 50% účinost, kvalitní malý zdroj (emko,morex) je nutností&lt;br /&gt;
* [http://www.msicomputer.com/product/p_spec.asp?model=Fuzzy_GM965&amp;amp;class=ipc MSI Fuzzy GM 965] (MS-9803-010) - parádní miniITX deska s nejnovějším čipsetem Intel 965GM. Bohužel u nás zatím není v prodeji, v zahraničí se její cena pohybuje kolem 7500 Kč (březen 2008)&lt;br /&gt;
**Processor: Intel Socket P Core2Duo, CoreDuo &amp;amp; Celeron M @ FSB 667/800 MHz&lt;br /&gt;
**Chipset: Intel GM965 + ICH8M&lt;br /&gt;
**Memory: 240pin DDR2 667/800 DIMM Socket X2 up to 4GB&lt;br /&gt;
**Graphic Engine: Intel GMA 3100 (Share system memory up to 256MB)&lt;br /&gt;
**Display: CRT 9pin D-Sub X1, Dual Channel 24Bit LVDS X1, HDTV Out&lt;br /&gt;
**Super I/O: Winbond 83627 DHG (Watch Dog Timer 255 levels 0~255mS or S)&lt;br /&gt;
**Storage Devices: Ultra DMA 66/100 mode IDE 40 Pin X1, SATA X2, CF Socket X1&lt;br /&gt;
**MIO: RS-232 X 2, FDD X1, PS/2 (K/B X1 Mouse X1)&lt;br /&gt;
**USB: USB 2.0 Port X8 (Rear I/O X4, Internal pin head x4)&lt;br /&gt;
**Ethernet: Intel I82566 DC, Intel 82573L, 10/100/1000&lt;br /&gt;
**Expansion Slot: PCI-E X16, 32-bit PCI, Mini PCI-E&lt;br /&gt;
**Audio / Amplifier: 7.1/5.1 Channels HD Audio/ 6Watt Amplifier&lt;br /&gt;
**Power Source / Form Factor: ATX Power / Mini ITX&lt;br /&gt;
&lt;br /&gt;
Už mám 3 tyto základní desky. Používám je výhradně s linuxem (Debian - file server, 2x Debian - desktop). Zkoušel jsem tuto desku i s Ubuntu, ale v grafickém prostředí chodila špatně klávesnice. Problém se nepodařilo rychle vyřešit a tak tam šel Debian, se kterým to funguje nádherně. Jediný problém je v grafické kartě. Po instalaci nenaběhne X server a je důležité jej překonfigurovat. Po výběru VESA grafiky a restartu X11 je vše v pořádku. Pod Windows XP jsem žádný problém nezaznamenal, ale měl jsem jich tam jen krátce, aby jsem to otestoval.&lt;br /&gt;
&lt;br /&gt;
==Skříně pro MiniITX==&lt;br /&gt;
*Některé skříně nemají [http://www.dmp.spsei.cz/zdroje/nap_z_formaty.html 4-pinový konektor ATX12V] - řešením je použít redukci [http://b2b.nwt.cz/main.aspx?cls=ProductDetail&amp;amp;pro_id=62271 ATX-&amp;gt;ATX+P4 (30 Kč)] nebo [http://www.czechcomputer.cz/product.jsp?artno=50471 molex-&amp;gt;molex+P4 (27 Kč)].&lt;br /&gt;
*výběr přídavných ventilátor pro pasivně chlazené sestavy, které se dostatečně nechladí:&lt;br /&gt;
**[http://b2b.nwt.cz/main.aspx?cls=product&amp;amp;pix_sort=000200750003 NWT]&lt;br /&gt;
&lt;br /&gt;
==Reference==&lt;br /&gt;
&lt;br /&gt;
* [http://www.tomshardware.com/2008/01/30/processor_efficiency_compared/index.html TomsHardware.com: AMD CPU Efficiency Compared]&lt;br /&gt;
* [http://www.tomshardware.com/2007/12/28/intel_cpu_power_consumption/ TomsHardware.com: Intel Power Consumption Then and Now]&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=321</id>
		<title>Budka Šabatec</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=321"/>
		<updated>2008-03-10T19:27:30Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: /* Fyzické servery */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Rozsahy pro servery na šabatci===&lt;br /&gt;
&lt;br /&gt;
* Vnitřní - 10.143.126.0/27&lt;br /&gt;
* Veřejný - 212.111.30.112/28&lt;br /&gt;
                         &lt;br /&gt;
===Fyzické servery===&lt;br /&gt;
* Zeus  - Hlavní server pro weby a [[FreeNetIS]], Intel Pentiun 4 2.8 Ghz, 2GB RAM DDR2, 2x500GB v RAID1, os gnu/linux Debian with XEN&lt;br /&gt;
* Goofy - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with XEN&lt;br /&gt;
* Thor  - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with XEN&lt;br /&gt;
* Homer - Backup server, Intel Celeron 2.8Ghz, 512MB RAM DDR, 2x80GB v RAID1, os gnu/linux Debian&lt;br /&gt;
* web01 - Web-server - optimalizováno pro CMS Drupal a Joomla! - Intel DualCore CPU E2180, 2GB DDR2 ECC Registered, 2x320GB v RAID1, os gnu/linux Debian, VHCS2&lt;br /&gt;
* Slavek - nejstarší server v naší síti. Celeron 434 MHz, 256 MB RAM. Původně na něm jelo i AP s SSID UnArt. Opravdu nostalgický stroj, který ze serverovny přesuneme asi přímo do slavičínského muzea.&lt;br /&gt;
&lt;br /&gt;
===Virtuální servery===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Přiřazené IP adresy===&lt;br /&gt;
&lt;br /&gt;
1. Veřejné&lt;br /&gt;
* 212.111.30.113 - VLAN router Šabatec&lt;br /&gt;
* 212.111.30.114 - (Goofy) Virtuální server monitor monitor.slfree.net&lt;br /&gt;
* 212.111.30.115 - (Zeus) Virtuální server freenetis - https://cas.slfree.net&lt;br /&gt;
* 212.111.30.116 - (Zeus) Virtuální server slfree - stránky http://www.slfree.net, http://www.unart.cz&lt;br /&gt;
* 212.111.30.117 - Volná&lt;br /&gt;
* 212.111.30.118 - (Thor) Virtuální server slawex - Projekty http://slawex.net, http://www.brutalpop.cz/, atd.&lt;br /&gt;
* 212.111.30.119 - (Thor) Virtuální server vpn - [[VPN Server]]&lt;br /&gt;
* 212.111.30.120 - (Zeus) Virtuální server freenetis https://freenetis.slfree.net&lt;br /&gt;
* 212.111.30.121 - (web01) Fyzický server - Lepšíweb.cz&lt;br /&gt;
&lt;br /&gt;
2. Neveřejné&lt;br /&gt;
* 10.143.126.12 - (Thor) Chose - pokusný server&lt;br /&gt;
&lt;br /&gt;
===Upgrade serverů===&lt;br /&gt;
6ks fyzických serverů, které na Šabatci jsou, žere (podle momentální zátěže) něco mezi 600W-1200W. To je neúnosně mnoho! Přitom zátěž CPU těchto strojů zřídka překročí 1%. Chlapci mysleme zeleně - kdo z vás nechává doma jen tak pro srandu nonstop zaplou žehličku nebo mikrovlnku? Nebo rozvícené všechny žárovky? Při použití úsporek by 1000W stačilo na kompletní rosvícení 30ti 3-pokojových bytů...&lt;br /&gt;
&lt;br /&gt;
Co s tím? Jsou 2 možnosti:&lt;br /&gt;
&lt;br /&gt;
#nahradit fyzické stroje úspornějšími stroji - třeba koupit [http://www.hledejceny.cz/pocitace-a-prislusenstvi/pc-sestavy/barebone/msi-axis-945gm/ MSI Axis 945GM] - to je desktop s notebookovým chipsetem, spotřebou cca 30W, umí procesor Core2 Duo a max. 4GB RAM&lt;br /&gt;
##rozpočet: (prosím doplňte)&lt;br /&gt;
##spotřeba: (prosím doplňte)&lt;br /&gt;
#nahradit všechny fyzické stroje výkonným serverem - např. s deskou s chipsetem Intel 5000, který podporuje až 64GB RAM, až 2ks QuadCore CPU. &lt;br /&gt;
##rozpočet: Tyto stroje už se dají pořídit od [http://servery.alza.cz/dvouprocesorove/18843970.htm 19tis Kč + DPH]. Bude ale dobré počkat, až do nich výrobci začnou standardně dávat nové procesory vyrobené technologií 45nm, které míň žerou.&lt;br /&gt;
##spotřeba: Michal Bližňák má v kanceláři 2-procesorový workstation Fujitsu-Siemens s 8mi jádry. Měřil jsem na něm spotřebu - idle = 170W, při plném zatížení všech jader = 250W. &lt;br /&gt;
====Reference====&lt;br /&gt;
&lt;br /&gt;
*[http://www.tomshardware.com/2007/11/08/dual_vs_quad/page18.html#power_consumption_and_energy_cost__less_is_more_with_dualcore Toms Hardware]&lt;br /&gt;
*[http://www.xbitlabs.com/articles/cpu/display/core2quad-q9300_13.html#sect0 xbitlabs]&lt;br /&gt;
*[http://www.ddworld.cz/procesory-a-pameti/test-intel-core-2-duo-e8200-a-e8400-45nm-proti-65nm-4.html DDworld.cz]&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=320</id>
		<title>Budka Šabatec</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=320"/>
		<updated>2008-03-10T06:27:16Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: /* Fyzické servery */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Rozsahy pro servery na šabatci===&lt;br /&gt;
&lt;br /&gt;
* Vnitřní - 10.143.126.0/27&lt;br /&gt;
* Veřejný - 212.111.30.112/28&lt;br /&gt;
                         &lt;br /&gt;
===Fyzické servery===&lt;br /&gt;
* Zeus  - Hlavní server pro weby a [[FreeNetIS]], Intel Pentiun 4 2.8 Ghz, 2GB RAM DDR2, 2x500GB v RAID1, os gnu/linux Debian with XEN&lt;br /&gt;
* Goofy - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with XEN&lt;br /&gt;
* Thor  - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with XEN&lt;br /&gt;
* Homer - Backup server, Intel Celeron 2.8Ghz, 512MB RAM DDR, 2x80GB v RAID1, os gnu/linux Debian&lt;br /&gt;
* web01 - Web-server - optimalizováno pro CMS Drupal a Joomla! - Intel CoreDuo 2060, 2GB DDR2 ECC Registered, 2x320GB v RAID1, os gnu/linux Debian, VHCS2&lt;br /&gt;
* Slavek - nejstarší server v naší síti. Celeron 434 MHz, 256 MB RAM. Původně na něm jelo i AP s SSID UnArt. Opravdu nostalgický stroj, který ze serverovny přesuneme asi přímo do slavičínského muzea.&lt;br /&gt;
&lt;br /&gt;
===Virtuální servery===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Přiřazené IP adresy===&lt;br /&gt;
&lt;br /&gt;
1. Veřejné&lt;br /&gt;
* 212.111.30.113 - VLAN router Šabatec&lt;br /&gt;
* 212.111.30.114 - (Goofy) Virtuální server monitor monitor.slfree.net&lt;br /&gt;
* 212.111.30.115 - (Zeus) Virtuální server freenetis - https://cas.slfree.net&lt;br /&gt;
* 212.111.30.116 - (Zeus) Virtuální server slfree - stránky http://www.slfree.net, http://www.unart.cz&lt;br /&gt;
* 212.111.30.117 - Volná&lt;br /&gt;
* 212.111.30.118 - (Thor) Virtuální server slawex - Projekty http://slawex.net, http://www.brutalpop.cz/, atd.&lt;br /&gt;
* 212.111.30.119 - (Thor) Virtuální server vpn - [[VPN Server]]&lt;br /&gt;
* 212.111.30.120 - (Zeus) Virtuální server freenetis https://freenetis.slfree.net&lt;br /&gt;
* 212.111.30.121 - (web01) Fyzický server - Lepšíweb.cz&lt;br /&gt;
&lt;br /&gt;
2. Neveřejné&lt;br /&gt;
* 10.143.126.12 - (Thor) Chose - pokusný server&lt;br /&gt;
&lt;br /&gt;
===Upgrade serverů===&lt;br /&gt;
6ks fyzických serverů, které na Šabatci jsou, žere (podle momentální zátěže) něco mezi 600W-1200W. To je neúnosně mnoho! Přitom zátěž CPU těchto strojů zřídka překročí 1%. Chlapci mysleme zeleně - kdo z vás nechává doma jen tak pro srandu nonstop zaplou žehličku nebo mikrovlnku? Nebo rozvícené všechny žárovky? Při použití úsporek by 1000W stačilo na kompletní rosvícení 30ti 3-pokojových bytů...&lt;br /&gt;
&lt;br /&gt;
Co s tím? Jsou 2 možnosti:&lt;br /&gt;
&lt;br /&gt;
#nahradit fyzické stroje úspornějšími stroji - třeba koupit [http://www.hledejceny.cz/pocitace-a-prislusenstvi/pc-sestavy/barebone/msi-axis-945gm/ MSI Axis 945GM] - to je desktop s notebookovým chipsetem, spotřebou cca 30W, umí procesor Core2 Duo a max. 4GB RAM&lt;br /&gt;
##rozpočet: (prosím doplňte)&lt;br /&gt;
##spotřeba: (prosím doplňte)&lt;br /&gt;
#nahradit všechny fyzické stroje výkonným serverem - např. s deskou s chipsetem Intel 5000, který podporuje až 64GB RAM, až 2ks QuadCore CPU. &lt;br /&gt;
##rozpočet: Tyto stroje už se dají pořídit od [http://servery.alza.cz/dvouprocesorove/18843970.htm 19tis Kč + DPH]. Bude ale dobré počkat, až do nich výrobci začnou standardně dávat nové procesory vyrobené technologií 45nm, které míň žerou.&lt;br /&gt;
##spotřeba: Michal Bližňák má v kanceláři 2-procesorový workstation Fujitsu-Siemens s 8mi jádry. Měřil jsem na něm spotřebu - idle = 170W, při plném zatížení všech jader = 250W. &lt;br /&gt;
====Reference====&lt;br /&gt;
&lt;br /&gt;
*[http://www.tomshardware.com/2007/11/08/dual_vs_quad/page18.html#power_consumption_and_energy_cost__less_is_more_with_dualcore Toms Hardware]&lt;br /&gt;
*[http://www.xbitlabs.com/articles/cpu/display/core2quad-q9300_13.html#sect0 xbitlabs]&lt;br /&gt;
*[http://www.ddworld.cz/procesory-a-pameti/test-intel-core-2-duo-e8200-a-e8400-45nm-proti-65nm-4.html DDworld.cz]&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=312</id>
		<title>Budka Šabatec</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=312"/>
		<updated>2008-03-09T18:36:25Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: /* Fyzické servery */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Rozsahy pro servery na šabatci===&lt;br /&gt;
&lt;br /&gt;
* Vnitřní - 10.143.126.0/27&lt;br /&gt;
* Veřejný - 212.111.30.112/28&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                              &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Fyzické servery===&lt;br /&gt;
* Zeus  - Hlavní server pro weby a [[FreeNetIS]], Intel Pentiun 4 2.8 Ghz, 2GB RAM DDR2, 2x500GB v RAID1, os gnu/linux Debian with XEN&lt;br /&gt;
* Goofy - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with XEN&lt;br /&gt;
* Thor  - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with XEN&lt;br /&gt;
* Homer - Backup server, Intel Celeron 2.8Ghz, 512MB RAM DDR, 2x80GB v RAID1, os gnu/linux Debian&lt;br /&gt;
* web01 - Web-server - optimalizováno pro CMS Drupal a Joomla! - Intel CoreDuo 2060, 2GB ECC Registered, 2x320GB v RAID1, os gnu/linux Debian, VHCS2&lt;br /&gt;
&lt;br /&gt;
===Virtuální servery===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Přiřazené IP adresy===&lt;br /&gt;
&lt;br /&gt;
1. Veřejné&lt;br /&gt;
* 212.111.30.113 - VLAN router Šabatec&lt;br /&gt;
* 212.111.30.114 - (Goofy) Virtuální server monitor monitor.slfree.net&lt;br /&gt;
* 212.111.30.115 - (Zeus) Virtuální server freenetis - https://cas.slfree.net&lt;br /&gt;
* 212.111.30.116 - (Zeus) Virtuální server slfree - stránky http://www.slfree.net, http://www.unart.cz&lt;br /&gt;
* 212.111.30.117 - Volná&lt;br /&gt;
* 212.111.30.118 - (Thor) Virtuální server slawex - Projekty http://slawex.net, http://www.brutalpop.cz/, atd.&lt;br /&gt;
* 212.111.30.119 - (Thor) Virtuální server vpn - [[VPN Server]]&lt;br /&gt;
* 212.111.30.120 - (Zeus) Virtuální server freenetis https://freenetis.slfree.net&lt;br /&gt;
* 212.111.30.121 - (web01) Fyzický server - Lepšíweb.cz&lt;br /&gt;
&lt;br /&gt;
2. Neveřejné&lt;br /&gt;
* 10.143.126.12 - (Thor) Chose - pokusný server&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=311</id>
		<title>Budka Šabatec</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Budka_%C5%A0abatec&amp;diff=311"/>
		<updated>2008-03-09T18:34:37Z</updated>

		<summary type="html">&lt;p&gt;Zimacek: /* Přiřazené IP adresy */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Rozsahy pro servery na šabatci===&lt;br /&gt;
&lt;br /&gt;
* Vnitřní - 10.143.126.0/27&lt;br /&gt;
* Veřejný - 212.111.30.112/28&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                              &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Fyzické servery===&lt;br /&gt;
* Zeus  - Hlavní server pro weby a [[FreeNetIS]], Intel Pentiun 4 2.8 Ghz, 2GB RAM DDR2, 2x500GB v RAID1, os gnu/linux Debian with XEN&lt;br /&gt;
* Goofy - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with XEN&lt;br /&gt;
* Thor  - Server pro projekty, Intel Celeron 2.8Ghz, 2GB RAM DDR, 1x80GB, os gnu/linux Debian with XEN&lt;br /&gt;
* Homer - Backup server, Intel Celeron 2.8Ghz, 512MB RAM DDR, 2x80GB v RAID1, os gnu/linux Debian&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Virtuální servery===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Přiřazené IP adresy===&lt;br /&gt;
&lt;br /&gt;
1. Veřejné&lt;br /&gt;
* 212.111.30.113 - VLAN router Šabatec&lt;br /&gt;
* 212.111.30.114 - (Goofy) Virtuální server monitor monitor.slfree.net&lt;br /&gt;
* 212.111.30.115 - (Zeus) Virtuální server freenetis - https://cas.slfree.net&lt;br /&gt;
* 212.111.30.116 - (Zeus) Virtuální server slfree - stránky http://www.slfree.net, http://www.unart.cz&lt;br /&gt;
* 212.111.30.117 - Volná&lt;br /&gt;
* 212.111.30.118 - (Thor) Virtuální server slawex - Projekty http://slawex.net, http://www.brutalpop.cz/, atd.&lt;br /&gt;
* 212.111.30.119 - (Thor) Virtuální server vpn - [[VPN Server]]&lt;br /&gt;
* 212.111.30.120 - (Zeus) Virtuální server freenetis https://freenetis.slfree.net&lt;br /&gt;
* 212.111.30.121 - (web01) Fyzický server - Lepšíweb.cz&lt;br /&gt;
&lt;br /&gt;
2. Neveřejné&lt;br /&gt;
* 10.143.126.12 - (Thor) Chose - pokusný server&lt;/div&gt;</summary>
		<author><name>Zimacek</name></author>
	</entry>
</feed>