Bearbeiten von „Server HTW Dresden

Zur Navigation springen Zur Suche springen
Warnung: Du bist nicht angemeldet. Deine IP-Adresse wird bei Bearbeitungen öffentlich sichtbar. Melde dich an oder erstelle ein Benutzerkonto, damit Bearbeitungen deinem Benutzernamen zugeordnet werden. Ein eigenes Benutzerkonto hat eine ganze Reihe von Vorteilen.

Die Bearbeitung kann rückgängig gemacht werden. Bitte prüfe den Vergleich unten, um sicherzustellen, dass du dies tun möchtest, und veröffentliche dann unten deine Änderungen, um die Bearbeitung rückgängig zu machen.

Aktuelle Version Dein Text
Zeile 1: Zeile 1:
= DNS =
==== DNS stura.htw-dresden.de ====
; Siehe auch:
: [[Domains#stura.htw-dresden.de DNS]]
= rob =
= rob =
Unter der Adresse rob.rz.htw-dresden.de, kurz [[rob]], stellt das [[Rechenzentrum]] allen [[Mitglieder HTW Dresden | Mitgliedern unserer HTW Dresden]], als auch uns Studierenden einen [http://de.wikipedia.org/wiki/Dateiserver Dateiserver] bereit. Dieser dient allen zur zentralen Ablage und Verteilung von Daten.
Unter der Adresse rob.rz.htw-dresden.de, kurz [[rob]], stellt das [[Rechenzentrum]] allen [[Mitglieder HTW Dresden | Mitgliedern unserer HTW Dresden]], als auch uns Studierenden einen [http://de.wikipedia.org/wiki/Dateiserver Dateiserver] bereit. Dieser dient allen zur zentralen Ablage und Verteilung von Daten.


== Zugriff auf rob ==
== Konto der Nutzerinnen und Nutzer ==
Leider für die meisten [[Studentinnen und Studenten]] nur aus der Hochschule erreichbar, da das [[VPN]] des [[RZ]] eher mäßig funktioniert.
 
[[Studentinnen und Studenten]] der [[Fakultät Informatik/Mathematik]] können sich (auch ohne [[VPN]]) über [[ilux]] (als Instanz dazwischen) mit rob verbinden. (Es kann die Frage gestellt werden, warum es für [[Studentinnen und Studenten]] der [[Fakultät Informatik/Mathematik]] einfacher gemacht wird als für "Fachfremde".)
 
=== Anmelden per <code>ssh</code> ===
 
: <code>ssh <[[unix-Login]]>@rob.rz.htw-dresden.de</code>
 
== Betriebssystem auf rob ==
Scheinbar läuft auf dem [[rob]] [[w:de:SUSE Linux Enterprise Server | SLES]].
 
Im Übrigen können mit
: <code>uname -a</code>
oder
: <code>lsb_release -a</code>
können Informationen zum (verwendeten) Betriebssystem abgerufen werden.
 
Bis 2013 wurde [[w:de:AIX|AIX]] verwendet.
 
== Konten der Nutzerinnen und Nutzer ==
Jedem [[Mitglied HTW Dresden | Mitglied der Hochschule]] wird vom [[Rechenzentrum]] ein Benutzerkonto mit dazugehöriger E-Mail-Adresse angelegt. Bei Studentinnen und Studenten geschieht dies mit der [[Immatrikulation]]. Der Name der Nutzerinnen und Nutzer für den Zugriff auf den [[rob]] sind die Bibliotheksnummer mit vorangestelltem s (Bsp. sXXXXX). Das Passwort wird mit den [[Immatrikulationsunterlagen]] zugesandt.
Jedem [[Mitglied HTW Dresden | Mitglied der Hochschule]] wird vom [[Rechenzentrum]] ein Benutzerkonto mit dazugehöriger E-Mail-Adresse angelegt. Bei Studentinnen und Studenten geschieht dies mit der [[Immatrikulation]]. Der Name der Nutzerinnen und Nutzer für den Zugriff auf den [[rob]] sind die Bibliotheksnummer mit vorangestelltem s (Bsp. sXXXXX). Das Passwort wird mit den [[Immatrikulationsunterlagen]] zugesandt.


Zeile 35: Zeile 8:
Mit der Erstellung des Kontos der Nutzerinnen und Nutzer erhalten die entsprechenden Benutzerinnen und Benutzer außerdem jeweils ein eigenes persönliches Verzeichnis auf dem [[rob]]. Dieses ist so ausgelegt das bis zu 200 MB an Daten auf diesem abgelegt werden. Diese Limitierung des Speicherplatzes wird als [http://de.wikipedia.org/wiki/Disk_Quota Disk Quota] bezeichnet. Weiterhin werden in diesem Verzeichnis die Daten des eigenen E-Mail-Postfachs gespeichert.
Mit der Erstellung des Kontos der Nutzerinnen und Nutzer erhalten die entsprechenden Benutzerinnen und Benutzer außerdem jeweils ein eigenes persönliches Verzeichnis auf dem [[rob]]. Dieses ist so ausgelegt das bis zu 200 MB an Daten auf diesem abgelegt werden. Diese Limitierung des Speicherplatzes wird als [http://de.wikipedia.org/wiki/Disk_Quota Disk Quota] bezeichnet. Weiterhin werden in diesem Verzeichnis die Daten des eigenen E-Mail-Postfachs gespeichert.


=== Informationen zum Account der Nutzerinnen und Nutzer ===
=== [[Fachschaftsräte]] ===
; finger
Wie die einzelnen Mitglieder der Hochschule, wird auch den Fachschaftsräten ein Nutzerkonto vom Rechenzentrum bereit gestellt. Im Gegensatz zu den [[#persönliches Verzeichnis der Nutzerinnen und Nutzer | persönliches Verzeichnis der Nutzerinnen und Nutzer]] wird den Fachschaftsräten kein [http://de.wikipedia.org/wiki/Disk_Quota Disk Quota] auferlegt.  
 
Mit
: <code>finger ''[[wikipedia:de:Variable (Programmierung)|$]][[s-Nummer]]''</code>
kann der letzte Login und der Name aufgelöst werden. D.h. auch die Zuordnung von Email-Adressen über das Namens-Schema.
 
Um nach Namen - anstatt nach einer bestimmten [[s-Nummer]] - zu suchen, bedarf es zusätzlich (bei dem [[#Betriebssystem auf rob]]) ''-M''.
 
Weitere Informationen können durch die Nutzerin oder den Nutzer bekannt gegeben werden, indem die Text-Dateien <code>.plan</code> und <code>.project</code> mit Inhalten gefüllt werden. Z.B. kann das
* der Fingerprint für PGP,
* URLs oder
* anderen Hinweisen zur Erreichbarkeit und zum Austausch von Informationen zum Studium
sein.
 
=== Konten für besondere Nutzerinnen und Nutzer ===
 
==== Konten der einzelnen [[Fachschaftsräte]] ====
Wie die einzelnen Mitglieder der Hochschule, wird auch den Fachschaftsräten ein Nutzerkonto vom Rechenzentrum bereit gestellt. Im Gegensatz zu den [[#persönliches Verzeichnis der Nutzerinnen und Nutzer | persönliches Verzeichnis der Nutzerinnen und Nutzer]] wird den Fachschaftsräten kein [[wikipedia:de:Disk Quota | Disk Quota]] auferlegt.


Die Fachschaftsräte sind der [[#Gruppe ''stura'']] zugeordnet.
== Gruppen und Rechtevergabe ==
Jede Nutzerin und jeder Nutzer wird bei der Erstellung ihres [[#Konto der Nutzerinnen und Nutzer | Kontos]] einer Gruppe zugewiesen. Die Zusammensetzung dieser Gruppen kann variieren. So werden z.B. in der [[Fakultät Elektrotechnik]] alle Studentinnen und Studenten eines Jahrganges zu einer Gruppe zusammengefasst. Bei der [[Fakultät Informatik/Mathematik]] werden die Studentinnen und Studenten auf Jahrgangs und Studiengangsebene unterteilt. Die [[Fachschaftsräte]] gehören der Gruppe stura an.


==== Konto vom [[StuRa]] ====
Die Zugehörigkeit zu den Gruppen ist dann von Bedeutung, wenn Daten anderen ebenfalls zugänglichen machen sollen. Hierzu gibt es eine dreistufiges Rechtesystem. Dabei wird unterteilt zwischen den Besitzenden des Ordners oder der Datei, der Gruppe welche diese angehören und den verbleibenden Nutzerinnen und Nutzern.
Der StuRa hat kein eigenes Nutzerkonto<!-- Aussage der Leitung des [[RZ]] ([[Lothar Posselt]]) Ende 2013. -->. Dennoch existiert eine [[Mail-Adresse]] <code>[[stura@htw-dresden.de]]</code>.
 
== Gruppen ==
Jede Nutzerin und jeder Nutzer wird bei der Erstellung ihres [[#Konto der Nutzerinnen und Nutzer | Kontos]] einer Gruppe zugewiesen.
 
Welchen Gruppen ein Konto zugeordnet ist kann über
: <code>groups</code>
herausgefunden werden.
 
Die Zusammensetzung der Gruppen kann variieren.
 
Alle Studentinnen und Studenten eines Jahrganges werden zu einer Gruppe zusammengefasst. Davon abweichend, werden bei der [[Fakultät Informatik/Mathematik]] die Studentinnen und Studenten auf Jahrgangs- und Studiengangsebene unterteilt.
 
Die Zugehörigkeit zu den Gruppen ist dann von Bedeutung, wenn Daten anderen ebenfalls zugänglichen machen sollen.
 
=== Gruppe <code>stura</code> ===
Es existiert eine Gruppe <code>stura</code>. Die [[Fachschaftsräte]] gehören der Gruppe stura an.
 
Im Übrigen kann mit
: <code>getent group stura</code>
herausgefunden werden, wer zur Gruppe <code>stura</code> zugeordnet ist.
 
== Rechte ==
Die Vergabe von Rechten erfolgt überwiegend durch die Zugehörigkeit zu [[#Gruppen]].
 
Hierzu gibt es eine dreistufiges Rechtesystem. Dabei wird unterteilt zwischen den Besitzenden des Ordners oder der Datei, der Gruppe welche diese angehören und den verbleibenden Nutzerinnen und Nutzern.
Diesen drei Stufen können jeweils drei Attribute zugeordnet werden. Dies sind:
Diesen drei Stufen können jeweils drei Attribute zugeordnet werden. Dies sind:
# lesen
# lesen
# schreiben
# schreiben
# ausführen
# ausführen
Auf diese Weise ist es möglich z.B. allen Mitgliedern einer Gruppe das Recht zu geben, eine bestimmte Datei zu lesen. Andersherum kann auch nur das Schreiben in diese Datei erlaubt werden. Diese Attribute lassen sich auch kombinieren. Für eine umfangreicher Erläuterung dieses Themas sei an dieser stelle auf [[wikipedia:de:Unix-Dateirechte | Unix-Dateirechte]] verwiesen.
Auf diese Weise ist es möglich z.B. allen Mitgliedern einer Gruppe das Recht zu geben, eine bestimmte Datei zu lesen. Andersherum kann auch nur das Schreiben in diese Datei erlaubt werden. Diese Attribute lassen sich auch kombinieren. Für eine umfangreicher Erläuterung dieses Themas sei an dieser stelle auf [http://de.wikipedia.org/wiki/Unix-Dateirechte Unix-Dateirechte] verwiesen.


== Zugriff auf die Daten ==
== Zugriff auf die Daten ==


=== [[w:de:*nix|*nix]] ===
=== Linux ===
Der Zugriff bei [[w:de:*nix|*nix]]-Betriebssystem gestaltet sich bei relativ einfach. Das gilt mindestens für die großen Desktopumgebungen [[#Gnome | Gnome]] und [[#KDE | KDE]]. Die genannten Dateimanager lassen sich ebenfalls in anderen Desktopumgebungen verwenden.
Der Zugriff von Linuxseite gestaltet sich bei den großen Desktopumgebungen [[#Gnome | Gnome]] und [[#KDE | KDE]] relativ einfach. Die genannten Dateimanager lassen sich ebenfalls in anderen Desktopumgebungen verwenden.
 
==== [[w:de:Gnome | Gnome]] ====
Unter [[w:de:Gnome | Gnome]] ist der Verbindungsaufbau im [[w:de:Nautilus (Dateimanager) | Dateimanager (Nautilus)]] unter dem Menüpunkt Datei auf ''Mit Server verbinden ...'' möglich. Im folgenden Dialog ist der Dienst-Typ auf [[w:de:Secure Shell | SSH]] zu stellen. Bei Server wird einfach ''rob.rz.htw-dresden.de'' eingetragen. ''Benutzername'' ist [[sXXXXX]]. ''Passwort'' ist das vom [[Unix-Login]]. Wer möchte kann sich dies gleich als Lesezeichen hinterlegen und erspart sich so das immer wieder neue eintippen.
 
==== [[w:de:KDE | KDE]] ====
Unter [[w:de:KDE | KDE]] ist der Zugriff mittels der Dateimanager [[w:de:Dolphi (KDE) | Dolphin]]/[[w:de:Konqueror | Konqueror]] möglich. Dazu einfach ''sftp://[[sXXXXX]]@rob.rz.htw-dresden.de'' in der Adressleiste eingeben. Anschließend erfolgt die Abfrage des Passwortes der Nutzerinnen und Nutzer. Durch diesen Aufruf ist nun in das persönliches Verzeichnis der Nutzerinnen und Nutzer zu gelangen.
 
=== [[w:de:Microsoft Windows | Windows]] ===
Unter [[w:de:Microsoft Windows | Windows]] ist ebenfalls der Zugriff auf die Daten möglich. Hierzu wird jedoch ein Zusatzprogramm (z.B. [[w:de:WinSCP | WinSCP]] oder [[w:de:FileZilla | FileZilla]]) benötigt. Als Protokoll muss bei beiden [[w:de:Secure Shell | SSH]] bzw. [[w:de:Secure File Transfer Protocol | SFTP]] eingestellt werden.
 
== Verzeichnis <code>public_html</code> ==
Bei dem [[#Verzeichnis public_html| Verzeichnis <code>public_html</code>]] handelt es sich um ein besonderes Verzeichnis, über das es den Nutzerinnen und Nutzer ermöglicht wird [[wikipedia:de:Hosting | Websites zu hosten]]. Der Zugriff auf diese Sites erfolgt über die <nowiki>http://www.htw-dresden.de/~</nowiki>[[#Konto der Nutzerinnen und Nutzer|Kontobezeichnung]]. Als Beispiel für diese Funktion sei auf dieses Wiki selbst verwiesen, welches beim [[FSR Lb/Lp]] im public_html-Verzeichnis abgelegt war.
 
Sollte sich im Verzeichnis <code>public_html</code> keine Website befinden, so wird der Inhalt vom Verzeichnis als Ordner angezeigt.
 
Es kann auch im verzeichnis eine Datei <code>index.htm</code> (oder <code>index.html</code>) erstellt werden, die eine Weiterleitung veranlasst. [http://www.w3.org/TR/2014/NOTE-WCAG20-TECHS-20140916/H76#H76-examples ''Verwenden von <code>meta</code> <code>refresh</code>, um eine eine sofortige Client-seitige Weiterleitung zu erstellen'' von W3C] erklärt den Inhalt einer solchen Datei exemplarisch.
 
== "fails" ==
 
=== Abfrage letzter Login ===
 
ermöglicht Abschätzung von Passworten
 
=== [[Unix-Account]] gleich [[Mail-Account]] gleich [[VPN-Login]] ===
 
erleichtert das Abfangen von Kennworten
 
=== <code>man man</code> ===


Nicht einmal das Prinzip <code>man man</code> gilt auf dem [[Server HTW Dresden]] ([[rob]]).
==== [http://de.wikipedia.org/wiki/Gnome Gnome] ====
: <code>man man</code>
Unter [http://de.wikipedia.org/wiki/Gnome Gnome] ist der Verbindungsaufbau im [http://de.wikipedia.org/wiki/Nautilus_%28Dateimanager%29 Dateimanager (Nautilus)] unter dem Menüpunkt Datei auf "Mit Server verbinden ..." möglich. Im folgenden Dialog stellt man den Dienst-Typ auf [http://de.wikipedia.org/wiki/Secure_Shell SSH]. Bei Server trägt man nun rob.rz.htw-dresden.de ein. Der Nutzernahme ist sXXXXX. Wer möchte kann sich dies gleich als Lesezeichen hinterlegen und erspart sich so das immer wieder neue eintippen.
<pre>
No manual entry for man
</pre>
Das liegt aber nicht daran, dass die Inhalte fehlen würden. (Wie zu erwarten wäre, gibt es Inhalte im Verzeichnisse ''/usr/share/man/''.)


Wenn es wirklich einmal dringlich ein ''man page'' braucht, so kann sich mit dem Bekanntgeben durch <code>whereis</code> zum jeweiligen Befehl beholfen werden.
==== [http://de.wikipedia.org/wiki/KDE KDE] ====
: <code>whereis su</code>
Unter [http://de.wikipedia.org/wiki/KDE KDE] ist der Zugriff mittels der Dateimanager [http://de.wikipedia.org/wiki/Dolphin_%28KDE%29 Dolphin]/[http://de.wikipedia.org/wiki/Konqueror Konqueror] möglich. Hierzu gibt man in der Adressleiste folgendes ein: sftp://Nutzername@rob.rz.htw-dresden.de. Anschließend erfolgt die Abfrage des Passwortes der Nutzerinnen und Nutzer. Durch diesen Aufruf ist nun in das persönliches Verzeichnis der Nutzerinnen und Nutzer zu gelangen.
<pre>
su: /bin/su /usr/share/man/man1/su.1.gz
</pre>
: <code>man /usr/share/man/man1/su.1.gz</code>


Als alternatives Konzept zu <code>man</code> gibt es ja aber auch noch <code>info</code>.
=== [http://de.wikipedia.org/wiki/Microsoft_Windows Windows] ===
: <code>info info</code>
Unter [http://de.wikipedia.org/wiki/Microsoft_Windows Windows] ist ebenfalls der Zugriff auf die Daten möglich. Hierzu wird jedoch ein Zusatzprogramm (z.B. [http://de.wikipedia.org/wiki/WinSCP WinSCP] oder [http://de.wikipedia.org/wiki/FileZilla FileZilla]) benötigt. Als Protokoll muss ebenfalls bei beiden [http://de.wikipedia.org/wiki/Secure_Shell SSH] bzw. [http://de.wikipedia.org/wiki/Secure_File_Transfer_Protocol SFTP] eingestellt werden.


=== weitere "fails" ===
== public_html-Verzeichnis ==
* schlechte [[#standardmäßige Transportverschlüsselung beim Versenden von Mails]]
Bei dem [[#public_html-Verzeichnis | public_html-Verzeichnis]] handelt es sich um ein besonderes Verzeichnis, über das es den Nutzerinnen und Nutzer ermöglicht wird [http://de.wikipedia.org/wiki/Hosting Websites zu hosten]. Der Zugriff auf diese Sites erfolgt über die <nowiki>http://www.htw-dresden.de/~</nowiki>[[#Konto der Nutzerinnen und Nutzer|Kontobezeichnung]]. Als Beispiel für diese Funktion sei auf dieses Wiki selbst verwiesen, welches beim [[FSR Lb/Lp]] im public_html-Verzeichnis abgelegt ist. Sollte sich im public_html-Verzeichnis keine Website befinden, so wird der Ordnerinhalt angezeigt.


= mail =
= mail =
; Siehe: [[#webmail]]


= webmail =
== Postausgangsserver ==
{{Anpassungsmerker}}
{{Anpassungsmerker}}
== Posteingangsserver ==
=== Erkennung von Spam ===
Der Mail-Server scheint einfach das standardmäßige [[wikipedia:de:SpamAssassin|SpamAssassin]] zu nutzen.
== [[Mail-Account HTW Dresden]] ==
== SquirrelMail ==
Für ein [[wikipedia:de:WUI|WUI]] wird für [[#webmail]] offensichtlich die Software [[wikipedia:de:SquirrelMail|SquirrelMail]] verwendet.
== Postausgangsserver ==
; Siehe auch:
: [[#mailout]]
<code>webmail.htw-dresden.de</code> (oder auch historisch <code>[[#mail|mail.htw-dresden.de]]</code>)
=== standardmäßige Transportverschlüsselung beim Versenden von Mails ===
Leider hängt unserer [[RZ]] immer, wie aber auch arg viele Rechenzentren von Hochschulen im [[DFN]], sehr hinterher.
Das "Hinterherhängen" sorgt dafür, dass andere Mail-Server, die nur den aktuellen Stand an Verschlüsslung (beim Transport der Mail) zulassen, Mails vom [[Server HTW Dresden]] ablehnen.
Um das Problem zu relativieren: Das Problem ist ein sehr übliches. Üblicher Weise nehmen Mail-Server mehr oder weniger alles an. Also wenn keine Verschlüsslung beim Transport möglich erscheint, dann wir auch einfach weniger gut verschlüsselter Transport zugelassen. Das führt dazu, dass sich nennenswerte Einrichtungen, etwa die Rechenzentren von Hochschulen darum kaum kümmern (können bzw. müssen). [[wikipedia:de:State of the Art|State of the Art]], als der Anspruch an eine zeitgemäße Infrastruktur (insbesondere zu Technik und Wirtschaft) ist etwas anderes.
Im Übrigen ist der [[StuRa]] mit seiner Infrastruktur da (zur Zeit) nicht besser.
= mailout =
; Siehe auch:
: <s>[[htw-dresden.de:rz/zentrale-dienste-und-server/e-mail-an-der-htw/mailversand-mail-out.html]]</s>[[htw-dresden.de:rz/dienste/arbeitsplatz-und-kommunikation/e-mail/mailversand-mail-out.html]]
: <s>[[htw-dresden.de:rz/zentrale-dienste-und-server/e-mail-an-der-htw/zentraler-mailserver.html]]</s>[[htw-dresden.de:rz/dienste/arbeitsplatz-und-kommunikation/e-mail/zentraler-mailserver.html]]
Das [[RZ]] stellt den Dienst für den Versand von Mails bereit. Es handelt sich um einen (bedingt) offene [[wikipedia:de:SMTP-Relay-Server|Server als Relay für SMTP]]. (Nahezu gleichermaßen betreiben [[StuRa|wir]] [[srs14]].)
Der Server lässt das Versenden von
* allem innerhalb des Netzwerkes
* allem der Domain <code>htw-dresden.de</code>, also auch <code>stura.htw-dresden.de</code>
zu.
= Fakultät Informatik / Mathematik =
Die Fachleute haben ihre eigene Infrastruktur
== Desktops ==
Auf die Desktops kann aus dem Netz der HTW (s.a. [[VPN]]) mit <code>rdesktop</code>.
* Zielsystem, IP
* Windows 2003, 141.56.2.56


= [[Alumni-Netzwerk]] =
= [[Alumni-Netzwerk]] =
Zeile 208: Zeile 51:
== hochschulintern ==
== hochschulintern ==
aus dem Netz unserer [[HTW Dresden]] oder per [[vpn]]
aus dem Netz unserer [[HTW Dresden]] oder per [[vpn]]
== [[#Zugriff auf rob]] ==
== Siehe auch ==
* [[Virtual Private Network]]
* [[samba]]
* [[{{ns:102}}:{{PAGENAME}}]]
= Netzwerk =


[[Kategorie:Rechentechnik]]
[[Kategorie:Rechentechnik]]
[[Kategorie:Hochschulverwaltung]]
[[Kategorie:Hochschulverwaltung]]

Bitte beachte, dass alle Beiträge zu Wiki StuRa HTW Dresden von anderen Mitwirkenden bearbeitet, geändert oder gelöscht werden können. Reiche hier keine Texte ein, falls du nicht willst, dass diese ohne Einschränkung geändert werden können.

Du bestätigst hiermit auch, dass du diese Texte selbst geschrieben hast oder diese von einer gemeinfreien Quelle kopiert hast (weitere Einzelheiten unter StuRa HTW Dresden:Urheberrechte). ÜBERTRAGE OHNE GENEHMIGUNG KEINE URHEBERRECHTLICH GESCHÜTZTEN INHALTE!

Bitte beantworte die folgende Frage, um diese Seite speichern zu können (weitere Informationen):

Abbrechen Bearbeitungshilfe (wird in einem neuen Fenster geöffnet)

Die folgende Vorlage wird auf dieser Seite verwendet: