fredag 25. mai 2012

Opprett Firma



Entreprenørskap – 2IKA


 Da har jeg hatt noen uker som jeg har jobbet med, en oppgave om starte egent firma. Oppgaven har gått ut på skrive litt om noen forskjellige selskapsformer, og hvilken selskapsform jeg vil bruke og hvordan forretningside jeg har.

Forretningsideen For Bedriften


Sønsterud’s Nettverk
Server driftig og nettverk support.
Ideen er å ha en bedrift i Drammen, det bedriften skal tilby er utlån av server til kunder. det vil være to forskjellige type server å leie, det vil være leie av web server og leie av server hvor kunden får det mere fritt på hva man vil gjøre. Vi vil også ha nettverk produkter til salg, disse produktene skal kunne bli kjøpt hos bedriften siden det skal være en liten butikk.
Det skal også være en nettverk side og nettverks butikk, så vil det være kunde support. Vi vil også ha et tilbud, om å dra rundt til kunder å sette opp nettverk for dem. Det vil også være mulig å leie inn for fikse nettverk, hjemme hos kundene.


Selskapsformer


Selskapsformer er de forskjellige type firmaer vi kan starte opp, I Norge har vi 17 forskjellige selskapsformer. Med ulike regler og krav



Ansvarlig selskap (ANS)

ANS kan du eie firmaet alene, eller med flere men i denne firma typen. Så vil alle deltakerne ha et felles ansvar for firmaet, og dermed hvis firma vår vanskeligheten må alle betale. Men hvis en eller flere av deltakerne ikke har mere penger/verdier, så kan det kreves fra de andre deltakerne i firmaet.
Denne firma typen gir dårlig sikkerhet til enkelt deltakere, siden hvis en deltaker har mye penger i firmaet så kan det gå mest ut over denne deltakeren. Dette er også en type firma som er beregnet for lav risiko, dette vil si at det ikke brukes store penge summer i det firmaet jobber med.


Delt ansvar (DA)

DA denne typen firma består av flere eiere altså deltakere, I DA firma så har alle deltakerne sammen et personlig ansvar for hele selskapsgjelden. Men her velger deltakerne mange prosent, av selskapsgjelden de skal ta på seg. Så hvis en deltaker har ta på seg 20%, da kan ikke kreditor kreve mer en av 20% av gjelden dekket av denne deltakeren. Dette er fordi at denne deltakeren har tatt på seg kun 20% av ansvaret for selskapsgjelden.

Det vil også si at selv om noen av deltakerne ikke kan dekke sin del av selskapsgjelden, så kan fortsatt ikke kreditor kreve mer av de andre deltakerne. Denne firma typen gjør at det blir mer sikkerhet for vær enkelt deltakere, en det ANS gjør. DA er også beregnet som en firma type med lav risiko, som det ikke brukes store penge summer.


Aksje selskap (AS)

AS denne type firma trenger du en god del penger for å starte opp, denne typen firma er tilpasset for store verdier mange ansatte og høy risiko. Aksjer er det som blir solgt og kjøpt, når du eier aksjer i et firma da eier du deler av firmaet. Hvor mange prosent en aksje er kommer helt an på firma til firma, fordi antall aksjer i et firma varierer.

Høy risiko i et AS er du mye tryggere og kan gjøre noe som har en gøy risiko, dette er fordi at du står ikke ansvarlig for selskapets gjeld unntatt den penge summen (aksjekapital) man selv har satt inn i firmaet. Som mange vet AS er veldig bra sikkerhet, men det er så klart masse lover/regler i et AS som kan gjøre det litt tungt å sette seg inni.

2 forskjellige AS vi har Aksjeselskap og Allmennaksjeselskap. Aksjeselskap dette er for et lite firma, med få eiere med minimum kapital på 30 000kr. Allmennaksjeselskap dette er for et stort firma, med mange eiere med minimum kapital på 1 000 000kr.


Enkeltpersonforetak (EPF)

EPF denne firma typen eier man hele firmaet alene, og sitter med det fulle ansvaret for firmaet. I enkeltpersonforetak, bruker du dine egne penger i bedriften. I firma navnet må det være noe med navnet ditt, en som heter Ole Normann kan f eks firma navnet være Byggegrensen Normann.
Enkeltpersonforetak er en fin firma type å starte med, for å komme i gang å tjene penger i det små. Etter vært som man tjener mer penger og det er mer penger i bedriften, blir det større risiko om det det går dårlig. Det vil være lurt å gå over til firma typen A/S, når bedriften får høy kapital for bedre sikkerhet.
Når man får problemer med bedriften, så vil det gå ut over eieren. Som vil si at når bedriften får vanskeligheten, så vil det gå utover dine penger og eiendeler f eks biler, båter, hytte, hus osv.


Utenlandskregistrert selskap 

Limited Company (Ltd)

Selskap som fungerer på samme måten som et enkeltforetak firma, alt av penger og eiendeler man legger i firmaet dette er hva du mister om firma skulle gå ned/konkurs. Man vil ikke miste private eiendeler/verdier, det er kun eiendeler/verdier satt inn i firmaet som går tapt. Dette er en privat eid av privat personer, det skal også være mulig å ha aksjer i denne typen firma.

Public Limited Company (PLC)

Denne typen firma fungerer på samme måte som A/S, det kjøpes og selges aksjer. Det er minimum kapital på 50 000 Engelske Pund, for å gå over til denne typen firma.

Norskregistrert utenlandsk foretak (NUF)

Når man eier et firma i f eks Japan og har lyst på firma i et annet land, f eks Norge så kan man opprettet et slaks firma i Norge. NUF som er Norskregistrert utenlandsk foretak, da får man en underavdeling som det kalles. Denne underavdeling har man da i Norge, dette har mange fordelene som et AS har det er også noen ulemper i forhold til skatteregler. Men firmaet blir registrert med norsk adresse, norsk organisasjons nummer og kommer i registeret.



Start egent firma


Jeg starter opp et nytt firma og bruker selskapsformen enkeltpersonforetak, firmaet skal hete Sønsterud’s Nettverk. Det som er viktig når skal velge plass på firmaet, det er viktig at firmaet er synlig så folk legge merke til bedriften. Da kan firmaet få et rykte fortere som er veldig positivt, så leier jeg lokal i Drammen få til en bra kontrakt. Der jeg plasserer firmaet mitt er jeg avhengig av god nettverks linje, siden jeg skal drifte servere så trenger jeg god ned og opplasting linje til kundene.

Så må jeg kjøpe inn utstyr, sette opp det opp osv. reklame er noe som er viktig for å få fart på salget, hvis bedriften går bra kan jeg vurdere få noen ansatte. Dette gjør at jeg kan dekke flere oppgaver, og kan kanskje tilby mer i firmaet.

Når firmaet går bedre, bedriften for høyere verdier og flere ansatte da er det på tide å gå over til et AS. Fordi da vil jeg få bedre sikkerhet, og jeg kan satse på å få en enda større bedrift. Dette lønner seg når bedriften blir stor og får mange ansatte, når jeg går over til AS blir det en del forandringer. Siden da vil jeg ikke lenger eie firmaet alene, da vil flere i firmaet ha noe å si som kjøper opp aksjer i mitt AS. Men jeg vil så klart eie mest prosent av firmaet, men når firmaet blir stort nok blir det nok dannet et styre.

Jeg kan vurdere å kjøpe opp andre firmaer om, mitt firma går veldig bra. Sette opp bygg rundt i landet, til å med kanskje i andre land.


Firma start Penger

I starten når man starter opp et firma, da trenger vi selvsagt en del penger til utstyr og materialer som er nødvendig. Det er forskjellige måter å få disse oppstarts pengene på for å komme i gang, vi har lån men dette kan være risikabelt hvis man ikke har penger til betale tilbake lånet. Hvis bedriften går bra da vil jo dette være en veldig fin måte å starte på, men vi kan ikke vite om bedriften kommer til bli bra eller dårlig. Det man også kan gjøre er å tjene opp penger selv, og bruke disse pengene du tjener i firmaet for å starte opp.


Det er også mulig å få noen til å investere, men for å få til dette må man ha en god ide og det er veldig vanskelig å få noen til å investere. Det er en måte til som veldig lik som at noen investere din ide, men her går det mer på at mange sponser deg med små summer. Dette fungerer på måte som aksjer, de kan f eks sponse 200-300kr så vil de få et slaks bevis på at de sponser bedriften. Så hvis bedriften går bra vil de få tilbake sponse pengene, ikke nok men det men kanskje enda mer enn det dem sponset til bedriften.




Økonomi


Finansieringsplan:

Inntekter

Leie av server: 500-2000kr mnd

Leie av Web server: 30-150kr mnd

Salg av produkter: ??

Nettverk support dra ut til kunde: 300kr timen




Liste for hva bedriften trenger:

Leie av lokal

Forskjellige verktøy

Hyller til produkter og kasse til betaling osv

Servere (rack å annet utstyr til server switch, kabler, firewall og ruter)

Leie av Internett linje



Logo og Slagord for Bedriften



Mangler det lille ekstra i nettverkt?, Prøv Sønsterud's Nettverk.
Vi har det lille ekstra.

Sønsterud's Nettverk

Vi har forskjellige produkter, innen for nettverk leie av server og webserver. 
forskjellige nettverk produkter til ditt fulle nettverk, vi hjelper deg med å sette opp.

Martin Sønsterud.

mandag 7. mai 2012

Installering av SkoleLinux

PTF SkoleLinux


I flere uker nå har jeg jobbet med PTF (Prosjekt til fordypning) her kunne jeg velge oppgaven min selv, så jeg har da valgt å jobbe med SkoleLinux.


SkoleLinux er et norsk prosjekt som mange har hjulpet til med å sette opp, dette er altså programvare som er tilpasset skoler. SkoleLinux det er helt gratis inneholder programmer som er blitt oversatt til norsk som passer for skoler, man sparer mye penger av å bruke SkoleLinux. Man kan ta i bruk gamle maskiner som tynn klienter, så leve tiden på PC-er blir lengere og kostnader blir redusert.
SkoleLinux er så klart Linux sier seg selv i navnet,

Info om oppgaven


I oppgaven min har jeg valgt å bruke VirtualBox, fordi jeg ikke har utstyr som trengs for å gjøre oppgaven. Gjøre denne oppgaven i VirtualBox krever en del RAM, siden man skal ha en brannmur, server og klient på samtidig.


Det er ikke alltid like lett å jobbe i VirtualBox, fordi det er ikke 100% komfortabelt med alt av programvare.
Brannmuren skal ha 2 nettverkskort et til Ethernet og et til serveren.
Serveren skal ha 2 eller 3 nettverkskort, kommer an på om du velger Thin Client server og Main server på samme server. Med en server Thin Client og Main server trenger man 3 nettverkskort et til vanlig brukere, et til tynn klienter og et til brannmur.


Hvis man har 2 servere en med Main server og en med Thin Client server, da må begge serverne ha 2 nettverkskort vært. Main server må ha et til brannmur og et ut til brukere som også Thin Client serveren kobles til, Thin Client serveren har et til Main serveren og et ut til tynn klientene.


SkoleLinux install (VirtualBox)


Jeg skal nå installere SkoleLinux i VirtualBox, så jeg lager en ny maskin SkoleLinux er Debian basert så jeg velger Linux Debian 64 bit siden jeg har 64 bit SkoleLinux. Deretter går jeg på “settings” legger til iso filen i “storage”, så går jeg på nettverk her skal jeg har 3 adaptere her i VirtualBox anbefaler jeg at man setter det opp med at adapter 1 for brukere, adapter 2 for tynn klienter og adapter 3 for internett. Jeg var valgt å bruke Internal network på alle 3 adapterne, dette fungerer som VLAN er akkurat som det går en kabel rett fra maskin til maskin.




Grunnen til jeg har tatt internal network på adapter 3 er fordi den skal kobles til brannmuren, men i dette tilfelle setter jeg opp serveren først så jeg har adapter 3 som nat til brannmuren er oppe og går.
Når man starter å installere SkoleLinux vil vi få opp en liste med valgt, her kan vi velge 32 bit eller 64 bit med grensesnitt eller uten grensesnitt under installering. Man kan også velge mellom noen forskjellige grensesnitt, jeg har valgt å bruke standard grensesnittet som er KDE fordi jeg er vant til det og synes det er bruker venlig. noen av de forskjellige grensesnitt vi kan velge er “KDE” “GNOME” “LXDE”, for å velge grensesnitt trykker man på “tab” deretter kan vi se en linje med tekst i denne teksten ser “Desktop=kde” for å bytte grensesnitt bytter man ut kde med f eks “desktop=lxde”.
Tips slas “\” er samme som “=” når du trykker tab for bytte grensesnitt, og esc for å komme tilbake til installerings valg.




Når du begynner å installere må du gjennom en rekke av innstillinger som skal bli valgt, på bilde under kan vi se alt vi må gjennom før installeringen vil starte dette er uten grensesnitt.




Jeg har bare kjørt en vanlig standard installering, i starten av installringen er det valg av språk plassering, klokke slett, tastatur type. Så kommer vi til servere her kan vi velge om vi skal ha Main server, Workstation og Thin Client server som vi ser på bilde under. Main server er så klart hoved serveren som alt kobles mot, Workstation er grensesnitt og Thin Client server er for alle tynn klientene. Jeg har valgt å ta alle på samme server som jeg har sakt tidligere, siden at jeg ikke skal ha mange tynn klienter er det ikke vits å ha de separert, hvis man skal ha mange tynn klienter må man ha de separert.  




Da kommer vi til valg av root passord det er vitkig å huske dette passordet. Root er brukeren som har tilgang til alt, den er som administrator i Windows. Så kommer vi til ny bruker her velger vi navn på ny bruker, login navn på brukeren og passord. Etter det skal man velge partisjoner på disken jeg har bare valgt “use entire disk”, da bruker den hele disken. Deretter “Finish Partitioning and write changes to disk”, deretter yes så starter installeringen.


Tips under installeringen av Thin Client serveren som er nesten på slutten vil den stå stille en god stund, er ikke noe galt det tar bare lang tid på installere Thin Client serveren.




Etter den er ferdig og installere vil maskinen restarte, nå kommer vi til logginn menyen. Nå som SkoleLinux er installert har jeg lyst at min bruker skal ha root (admin) tilgang, så jeg går over til kommando linje det gjøre med holde “ctrl + alt inne mens man trykker på f2”. Nå kommer inn der logger vi inn med brukeren vi lagde, når du skriver passord vil du ikke se noen tegn komme opp bare skriv passord og enter. Etter vi logget inn skal vi bruke kommandoen “sudo visudo” skriv passord igjen.




På bilde over ser vi den filen som åpna seg, inni her kan vi legge til brukeren som vi laget på samme måte som root er lagt inn under “user privilege specification”. Som jeg har gjort på bilde under, for å lagre er det “ctrl + o” deretter enter og exit “ctrl + x” brukeren er ikke root bruker nå den har bare samme muligheter som root bruker.




Får og gå tilbake til grensesnitt “alt + f7”, da er det bare å logge inn.




Nå som jeg har logget inn, kan vi se en del av programmene som følger med i SkoleLinux.
På Applications kan vi se dem har med Office, de bruker OpenOffice det er jo helt greit. På media har vi Video Player og Editor, music Player, Disk Burning. Inne på Graphics har vi forskjellige tegne programmer, Image Editor, Drawing Program.
De har hvert fall fått med en del programmer, jeg synes dette ser veldig greit ut.




Så kan jeg gå på søke feltet og skrive “terminal”, deretter trykke på konsole dette er terminalen. Så kan jeg se på nettverkskortene med kommandoen “sudo ifconfig”, sudo er for bare å kjøre det som root. Da vil vi få opp en liste med alle nettverkskortenne, eth0, eth1 og eth2 som du kan se på bilde nedenfor.




Eth0 er kortet til brukerne altså selve SkoleLinux nettverket, eth1 kortet er til tynn klienter, eth2 er kortet som går til brannmuren altså internett.

GOsa2


I GOsa2 kan vi gjør all konfigurering av brukere, directory, Devices og servere.
GOsa2 er bruker webgrensesnitt, får komme til login siden kan man åpne en browser skrive “www” og tykke på GOsa2 eller bare skrive “www/gosa”. Når vi er på innloggingen skriver vi bruker navn og passordet, som er samme som vi logga inn med.




Nå som jeg har logget inn på GOsa2 kan jeg se informasjon om min bruker, og administrasjon av andre brukere. Inne på “users” der kan man se alle brukere som er på serveren, som nå er kun den ene brukeren vi laget under installeringen.



På “Actions-Create-User” kan vi lage en ny bruker, velger vi først etternavn, fornavn også Template. Template er en OU du kan se på det som en slaks mappe, som brukerne ligger i for å få bedre system og oversikt. Disse OU kan ligge i forskjellige grupper med forskjellige rettigheter, etter som hva brukerne skal ha tilgang til. F eks lærerne skal har mer tilgang til forskjellige tjenester, enn det elevene skal ha tilgang til. Jeg velger å ta brukeren i “Students” templaten man kan også lage flere templates, det er viktig å legge brukerne i en template ellers får man ikke logget inn med dem.




Etter det er fylt og ut trykker på “contine”, så vil det komme forslag til “login” navn til brukeren med trykke “contine” igjen kommer vi til bruker side som du ser på bilde ovenfor. Der ser du masse informasjon om brukeren, som du ser er ikke “Login” fylt ut så brukeren har ikke noe login navn. Lenger opp kan vi se “Unix” og “Samba” dette er i forhold til domene, Unix er for Linux maskiner så hvis brukeren bruker en Linux maskin må den ha fylt ut Unix. Samba er for Windows maskiner som er meldt inn i domene, hvis brukeren bruker Windows maskin må den ha fylt på Samba. Dette her er i forhold til egent område på serveren, grupper hva brukeren skal få tilgang til på serveren. Dette vil fylle seg automatisk inn, det gjør dem ikke hvis du ikke velger en tamplate. Da er det bare å tykke på “Ok”, da kan man velge passord for brukeren.
Da er brukeren klar til bruk og kan logges på alle SkoleLinux maskinene i nettverket.

Add Network Device manuelt


På “Systems” her kan vi legge til maskiner og servere, på “Actions-Create-Network device” her skriver vi inn navn for enheten, IP og MAC adresse.




Jeg skal nå legge til en maskin på SkoleLinux serveren manuelt, jeg har nå installert en Virtual maskin med bare Workstation. Får å legge til en maskin trenger jeg IP og MAC adressen til maskinen, siden jeg bruker VirtualBox kan jeg gå på Devices network og se MAC adressen der som man ser på bilde nedenfor.




Man kan også logge inn med en bruker på maskinen, deretter gå i terminalen og bruker kommandoen “ifconfig” til å se IP og MAC adresse. Så kan jeg gå til serveren i GOsa2 inn på “systems” lage en ny “Network Device”, her må vi fylle ut IP og MAC adresse.




Add Network Devices Auto


For å legge til devices altså maskiner automatisk, når maskiner er koblet til SkoleLinux nettverket så går det an å kjøre en kommando som vil legge til alle maskiner i nettverket automatisk fra serveren. Dette gjøres med åpne terminalen og kjøre kommandoen, “sudo sitesummry2ldapdhcp –a” da vil alle maskinene som er i nettverket bli lagt til i system.




Install via server


Ved å boot opp i nettverk når man er koblet til serveren så vil, den gi maskinen DHCP av serveren. Det jeg har gjør her er at jeg lager en ny maskin i VirtualBox, velger Linux/Debian 64 bit deretter setter den i samme intarnal network som serveren og velger at den skal boot i nettverk.
Når jeg starter maskinen og velger boot fra nettverk, så vil jeg få DHCP fra serveren hvis ikke er den ikke koblet riktig. Når jeg fått DHCP vil jeg få opp denne boot menyen.




Her kan jeg velge Diskless, Thin client og installere 32 eller 64 kde, nå skal jeg installere 64 bit så jeg velger “Install Edu/amd64 (kde)”. Her er det noe viktig fordi hvis, nettverkskortene ikke stor riktig så må du velge mirror ute på nettet å da vil du bare få en vanlig Debian installering antageligvis. Men hvis alt er koblet riktig så vil alt gå automatisk og den vil hente mirror selv, og serveren vil gjøre all jobben.
Velg tastatur type, se om du får DHCP og at nettverks konfigureringen går som den skal. Hvis den finner at selv og den finner mirror selv, da gjør serveren all jobben hvis ikke må man velge mirror selv. Jeg klarte ikke å finne en mirror selv som var med Debianedu, når jeg gjorde det manuelt fikk jeg bare vanlig Debian.




Hvis alt gikk riktig skal man komme til en meny vi kan velge Main server, Workstation og Thin Client server som vi kan se på bilde over. Dette er bare en bruker så den skal kun ha Workstation, husk Space er for velge og enter er neste. Ellers fungerer det er som vanlig installering som serveren.
Nå som den er installert kan jeg logge inn med en bruker som jeg laget i GOsa2, når jeg har logget inn kan jeg teste directory det ligger på “Computer-Home”. Får å teste dette kan jeg bare lage et dokument i denne mappen, deretter må jeg gå på Main serveren til mappen “root-Skole-tjener-home0”. Her inne vil jeg finne alle brukerne, så går jeg inn i mappen til brukerne jeg logget inn med og der ligger filen som du kan se på bilde nedenfor.




Tynn klienter

 

Tynn klienter de fine du kan faktisk ta en PC uten harddisk, bare koble den i nettverket til Thin Client serveren. Jeg bruker VirtualBox så jeg setter den i samme internal network, som Thin Client serveren. Nå kan jeg Boot opp i nettverk så vil man komme til denne menyen, som du kan se på bilde nedenfor.




Her er bare å legge rett inn med en SkoleLinux bruker, så vil den lage en mappe på serveren får tynn klienten.

FireWall (Brannmur)


Det er en fin brannmur vi kan bruke for SkoleLinux, den heter Coyote men denne virket ikke i VirtualBox så jeg måte finne en annen brannmur. Det endte opp med å bruke en brannmur som heter Smoothwall, dette er Linux basert.
Det jeg starter med er lage en tom maskin i VirutalBox, Linux/other legger iso filen i storage sette på 2 nettverks adaptere og ster opp. Bare å trykke enter så starter den, er en del neste neste i starten.
Jeg kjører en standard installering, etter det er beste neste og velge tastatur. Så kommer vi til hostname, jeg bare lar den være Smoothwall deretter skal man velge hvor åpen brannmuren skal være. De sier alle som er flinke med brannmurer tar alltid alt stekt, jeg velger og standard “Half –open” her.
Da kommer vi til Network configuration menu





Melde Windows maskin I skolelinux domain


Jeg har laget en ny maskin I VirtualBox, deretter har jeg installert Windows 7 på den. Denne maskinen skal jeg melde inn i skolelinux domenet, siden skolelinux er et domene det er faktisk mulig og legge til Windows maskiner i dette Linux domene.
Nå har jeg SkoleLinux serveren og Windows 7 maskinen oppe, jeg har brukt internal network  i Virtualbox til å koble Windows 7 maskinen og SkoleLinux maskinen i samme nettverk.




Jeg kan bruke kommando linja og bruke kommandoen ping, for å se at maskinene er koblet sammen. SkoleLinux server gir ut DHCP som jeg har sakt før, så egentlig trenger jeg bare å ta kjøre “ipconfig” i “cmd” på Windows 7 maskinen for å se om jeg har fått DHCP fra serveren.




På bilde kan man se jeg gjorde “ipconfig” og har fått IP fra serveren, deretter pinga jeg serveren og fikk svar så da se vi at Windows 7 maskinen er koblet til serveren. Når jeg skal melde Windows 7 maskinen i domene gjøres det på akkurat samme måte, som å melde inn i domene på Window server.
Men for at det skal gå an å melde den inn må administrator brukeren i SkoleLinux åpnes, får å gjøre dette må man gå i terminalen i SkoleLinux å kjøre kommandoen “sudo smbpasswd -e administrator”.




Nå som administrator brukeren er enabled, kan jeg gå på start søke på “\\tjener” da vil det komme opp en share mappe “netlogon”. Deretter inn i mappen så inn i “win7+samba_domain-membership” og til slutt trykke på “Win7_Samba3DomainMember”, nå vil den være aktivert og da kan man melde Windows maskiner i domenet.

Så da går jeg på Windows 7 maskinen på “datamaskin-egenskaper-endre innstillinger-endre”, akkurat som vanlig der inne skriver man inn domene navnet som i dette tilfelle er “SKOLELINUX”.




Da må man skrive inn bruker navn og passord, som er administrator og samme som root passordet som man satt under installeringen av serveren.




Da har jeg meldt inn Windows maskinen i domene, da er bare å restarte maskinen denne maskinen vil automatisk legge seg i system. Nå som maskinen er meldt inn er det viktig å deaktivere administrator brukeren igjen, det er dårligere sikkerhet å ha den aktivert. For å deaktivere administrator brukeren, kjør kommandoen “sudo smbpasswd administrator –d” i Main serveren.
Nå som maskinen er meldt inn i domene, så er det viktig og logge på med en bruker fra SkoleLinux ellers vil ikke home directory komme opp. Det vil automatisk komme en snarevei på skriveborett, på bilde ser man home directory mappen på Windows og Main serveren.



Remote desktop


Remote desktop er også mulig her, man kan sitte og rdp serveren fra en vanlig Windows maskin.

Oppsett


Oppsettet hvordan jeg vil koble opp SkoleLinux, først har vi modem (ruter) som går ut mot nettverket. I ruteren vil jeg koble til Smoothwall brannmuren, som har 2 nettverkskort et som går mot ruteren et som går mot en switch.

Til switchen vil jeg koble Main serveren, som har 3 nettverkskort, et mot switchen, et mot brukere, et for administrasjon. Så Thin Client serveren med 2 nettverkskort et som går mot switchen og et ut mot tynn klientene.

Problemer


Når jeg valgte denne oppgaven tenkte jeg SkoleLinux, ja det er på norsk og alt det kan ikke være vanskelig. Det kan være pga VirtualBox noen av problemene, men jeg møte på den del problemer. Noe av det problemet som tok veldig mye tid var at jeg ikke fikk installere med riktig mirror, dette løste jeg med at jeg bytta om på nettverkskortene så det gikk automatisk at den fant mirror.
Et annet problem sleit en del med hver at jeg ikke kunne logge inn med, brukere som jeg laget i GOsa2 med Main serveren. Dette problemet ble løst med å ta brukeren i en tamplate.


Det ble også problem med brannmuren at Coyote, som jeg egentlig skulle bruke virket ikke i VirutalBox. Dette løste bare med å bruke en annen brannmur Smoothwall.
Hadde også et problem med at når jeg logget inn med brukerne, så fant den ikke home directory. Dette problemet ble løst med å kjøre kommadoen “sudo sitesummary2ldapdhcp –a”, på Main servere for å legge til maskinene i GOsa2.

Martin Sønsterud

tirsdag 27. mars 2012

Risiko Vurdering


RisikoVurdering


Da har jeg fått en ny oppgave som går på risiko vurdering, jeg skal gjøre risiko vurdering av et serverrom av en kommune. jeg skal vurdere vann, brann, strøm, innbrudd, statisk elektrisitet og kjøling.

Hva som kan skje innen for de forskjellige kategoriene, hva det vil koste å sikre/unngå de forskjellige hendelsene lønner det seg eller ikke. Etter som Hva sannsynligheten er for at hendelsen skal skje og hva er konsekvensen om det skulle skje, hva koster det å sikre det hva koster det om hendelsen skulle skje.


RisikoVurdering

En risiko vurdering er å vurdere hva hendelser som kan skje, hvordan man kan unngå de og er det vært det. For eksempel hvis du skal sikre huset mot brann, men for at en brann skal skje i er nesten lik null da er vi ikke interessert i å betale 1 million på å sikre huset mot brann.
Risiko vurdering går veldig mye på om det er vært prisen, vi gjør en risiko vurdering for å se hva som lønner seg og hva man tjener på.

 Hvis man har et stort serverrom med mange servere og stort prosjekt man vet man tjener sykt mye på. Da vil man nok tjene mer på å bruke mer penger på og sikre dette rommet, enn å sikre et lite serverrom som man ikke tjener noe på.
Hvordan en risiko vurdering gjøres, man lager en liste over hendelser som kan skje. En liste over hvordan man kan unngå hendelsene, hva er sannsynligheten for at disse hendelsene kan skje. Hvor mye koster det å sikre seg mot disse hendelsene skal inntreffe, hva lønner det seg å sikre å hva lønner seg og ikke sikre.


Vann

Vann kan være et problem også, det kan skje flom men det kommer an på hvor bygget befinner seg. Lekkasjer fra for eksempel bad
Det er viktig å vurdere hvor server rommet skal være i bygget, hvis det skulle skje lekkasjer er lurt at server rommet er i et vann sikkert rom utstyret liker ikke vann.


Brann

Det kan jo så klart begynne å brenne i server rommet, det kan føre til store skader på server rommet. Det kan være gnister som starter brannen, serverne kan bli for varme og forskjellige elektriske anlegg i bygget kan begynne å brenne.
Det finnes så klart mye forskjellige utstyr til å sikre server rommet mot brann, vi har noen forskjellige gasser som kveler brannen.

CO2 er en av gassene som kveler brannen, Men disse gassene kveler jo så klart mennesker inne i rommet også. Med en gass som heter argonite skal det faktisk så vidt gå an å puste, mens du går ut av server rommet hvis brann alarmen har startet.


Strøm

Det kan hende det skjer et lyn nedslag i bygget og det kan bli veldig stor skade, for alt av anlegg i hele bygget. Vi har noe som heter overspenningsvern som vi kan sette på kontakter, dette gjør at når kontaktene for mer spenning en det den skal ha vil den skru seg av og det som er koblet til vil ikke få denne spenning. Så dette er veldig lurt å ha på kontakter. Vi har også noe som kan forhindre at lynnet skal slå ned i bygget, med lynavleder den drar lynnet mot seg så det treffer der i stede.

UPS når strømmen går vil vi jo ikke at serverne skal brå stoppe dette kan føre til at data kan gå tapt og at serverne kan få skader, derfor kan vi bruke UPS (Uniterruptible Power Supply) denne vil ta over når strømmen går og holde serverne i live så den kan skrus av på en vanlig måte.
Hvor lenge UPSene holder serverne i live kommer an på hvor bra kvaliteten og hvor mange batteri UPS har, men hvis en UPS rykker får serveren fortsatt strøm det er viktig at serveren får strøm av UPS når strømmen går og at den får av strømmen når UPS rykker.


Innbrudd

Det kan hende at det blir innbrudd i serverrommet, dette kan skje både fysisk og virtuelt. Fysisk er at folk kan bryte seg inn i rommet, de kan bryte seg inn gjennom veggen eller døren. Utstyr kan bli tatt eller ødelagt, så det er viktig med bra sikkerhets utstyr så bare de som skal inn kommer inn.

Sikkerhets utstyr som bra mot innbrudd, ståldør gjør det mye vanskeligere å komme inn og stålplater i alle veggene i rommet. Videoovervåking kan være veldig bra, fordi da kan vi kanskje identifisere den som gjør innbrudd.

Virtuelt det er også mulig at hackere kommer seg inn på dine servere via nettverket, dette kan bli et stort problem. Hackerne kan sende ut virus på serverne dine så de blir infisert, eller de kan hende ut masse privat informasjon. Dette kan føre til tap av penger og data, derfor er det viktig med sikkerhet antivirus er et program som hjelper til med dette. Men hvor mye er det vært å legge i dette for sikre serverne mot hacker angrep, dette kommer helt an på hvor mye det som er på serverne er vært.
Backup av data er veldig viktig, for å forhindre tap av data.


Statisk Elektrisitet

Komponenter kan få statisk elektrisitet av person, som skal skru noe eller bytte forskjellige deler i serverne. Hvis noen komponenter får statisk elektrisitet, da vil det være stor sjanse at komponenten blir ødelagt/defekt.

derfor må vi ha utstyr for å skru fikle i server rommet, for at ikke noen komponenter skal bli ødelagt/defekt. det finnes utstyr som statisk armbånd/matte, man har et armbånd på handa med slags metal klype som man fester til for eksempel kabinett som gjør det blir lik spenning og da vil ikke komponentene får støt. Det er mulig å gjøre hele rommet antistatisk, eller gulvet da tar man på et bånd rundt beine så du har lik spenning. Armbånd og matte er mer sånn vi har med oss rundt, matte/armbånd er selvsagt mye mer bedre enn bare kun armbånd.
Støv kan føre til at komponenter, kan få lettere støt og ble ødelagt. Så fjerning av støv er også viktig for å vedlikeholde utstyret man har.


Kjøling

Kjøling går på å få det kaldere i serverrommet, fordi forskjellige komponenter kan bli overopphetet. Dette kan føre til skade på komponentene, de kan jobbe dårligere eller de kan bli ødelagt/defekt. Leve tiden blir dårligere på forskjellige komponenter, om det er dårlig kjøling i rommet spesielt på harddisker får kortere leve tid kan føre til lettere tap av data.

Ha god kjøling på forskjellige komponenter og i rommet er viktig, ha ekstra utstyr om komponenter skulle bli defekt. Backup av harddisker er veldig viktig for å unngå tap av data, i tilfelle disker skulle bli ødelagt/defekt.

Risiko Tabell

Risiko
Konsekvens
Sannsynlighet 1-10
Konsekvens 1-10
For å unngå risiko
Om risikoen skjer
1. Vann
Flom
Flom, vann på servere.
1
7
Ha et tett serverrom som ikke lar vann komme inn.
Serverne kan stå høyt så vannet må komme litt høyt for at vanne skal klare nå serverne.
2. Vann
Lekkasje
Lekkasje fra rør i bygget.
2
4
Passe på at rommet står bra til i bygget, passe på at rør ikke lekker.
Har et helt tett serverrom, så det ikke er mulig at vann renner inn.
3. Brann
Støv
Gnister og støv i servere.
3
10
Ha overtrykk så det blir vanskeligere for at det dannes støv.
Fylle opp rommet med gass som CO2 for å slukke brannen.
4. Brann
Elektrisk
Feil på forskjellige elektriske anlegg i bygget.
3
10
Passe på at alt av strøm bokser er jordet, viktig alt av kontakter er jordet.
Fylle opp rommet med gass som CO2 for å slukke brannen.
5. Strøm
Lyn nedslag
Lynn nedslag i bygget
2
10
Sette opp lyn avleder til lede lynnet vekk fra bygget.
Hvis dette skjer vil det jo gå utover alle elektriske ting i bygget.
6. Strøm
Strømbrudd
Strømmen kan gå.
4
8
UPS vil holde serveren i livet en stund etter strømmen går.
Aggregat som kan holde strømmen oppå å gå om det er helt krise.
7. Innbrudd
Fysisk
Personer kan bryte seg inn i serverrommet.
5
10
En kan bryte seg inn og ødelegge eller stjele utstyr, derfor er det lurt med stålvegger og dør.
Her kan det være lurt å ha video kamera så det kanskje kan være mulig og identifisere tyven.
8. Innbrudd
Virtuelt
Hackere som hacker seg inn på serverne.
10
6
Ha bra antivirus, en bra brannmur.
Hvis han kommer seg inn kan hende må trå til med ta nettverket om det skulle bli ille.
9. Statisk Elektrisitet
Komponenter for støt
Personer kan gi støtt til komponenter så de blir ødelagt
4
6
Ha på anti statisk utstyr, armbånd/matte.
Alt vil jo ikke bli ødelagt er den komponenten som man får gitt støt til.
10. Statisk Elektrisitet
Støv
Det kommer støv i komponentene som kan gi støt
3
6
Ha overtrykk i rommet så støv ikke blir dannet så lett.
Komponent vil bli ødelagt/defekt.
11. Kjøling
Harddisker
Harddisker blir fortere defekt/ødelagt med dårlig kjøling
5
7
Ha god kjøling i server rommet, også er det viktig å ha back up av harddiskene.
Harddisker vil bli ødelagt.
12. Kjøling
Overoppheting
Over oppheting av komponenter på servere
7
5
Ha god kjøling på alle komponenter som blir varme.
Komponenter vil jobbe dårligere, kan bli defekt/ødelagt.

Utstyr og Pris Tabell

Hendelser
Utstyr
Pris
Lønner seg?
1. Vann
Flom
Vann tett rom
10000-15000
Sannsynligheten for at dette skal skje er liten siden bygget står ganske høy i forhold til vannet.
2. Vann
Lekkasje
Vann tett rom
10000-15000
Kommune bygget er ganske stort som vil si at det er flere rør og bad, det vil øke sjansen for at det kan være lekkasjer. Så dette kan faktisk føre til skade men sånne lekkasjer vil nok ikke klare å gjøre noen spesielle skade på server rommet og server rommet er ganske godt plassert i bygget til unngå slike lekkasjer. Så vil si dette ikke er helt nødvendig.
3. Brann
Støv
Overtrykk i server rommet
25000-30000
Dette vil nok være effekt, men koster en god del og det vil hindre at en brann starter i server rommet av støv.
4. Brann
Elektrisk
Jordet kontakter på alt
3000-6000
Prisen her kommer an på mye som skal ha jording, dette er billig og lønner seg veldig.
5. Strøm
Lyn nedslag
Lynavleder
4000-6000
Dette kan være viktig, fordi dette er et høyt bygg i forhold til alle andre bygg.
6. Strøm
Strømbrudd
Aggregat og UPS
40000-60000
UPS må man ha veldig viktig, om serverne skal stå på døgnet rundt. Aggregat er nyttig å ha om det er helt grise.
7. Innbrudd
Fysisk
Tyveri alarm, ståldør, video overvåking
8000-12000
Alt dette er viktig og lønner seg sterkt.
8. Innbrudd
Virtuelt
Brannmur
8000-15000
Hacker angrep skjer så ofte kanskje hverdag, så dette er veldig viktig å ha lønner seg veldig.
9. Statisk Elektrisitet
Komponenter for støt
Anti statisk utstyr armbånd/matte
500-1000
Dette er veldig viktig å ha når man skal jobbe med forskjellige komponenter i server rommet dette må man bruke.
10. Statisk Elektrisitet
Støv
Overtrykk i server rommet
25000-30000
Dyrt men forhindrer mye støv i server rommet så det lønner seg.
11. Kjøling
Harddisker
Backup av harddisker
2000-4000
Veldig viktig for å unngå tap av data, dette burde gjøres hverdag. Speile all data fra harddisk serverne, dette brukes å legges i en brann sikker seif
12. Kjøling
Overoppheting
Kjøling og skru av server
0-5000
Vi kan skru av serverne når de blir varme så de kan kjøle seg ned, men da må man ha en annen server til å ta over. Dette lønner seg veldig, vi kan også ha kjøle anlegg.



Blogging


Her har jeg da gjort en risiko vurdering over Modum kommune, det jeg har gjort er at jeg har skrivet de forskjellige risikoene i en liste nedover som du kan se øverst. Innen for de forskjellige risikoene, har jeg skrivet litt hvilke hendelser som kan skje med server rommet. Så har jeg skrivet litt om forskjellige løsninger på de forskjellige hendelsene jeg har funnet, hvordan de kan unngås.

Under risikoene har jeg laget en risiko tabell, i tabellen har jeg nummert risikoene nedover. Hvilke hendelse som kan skje, sannsynligheten for at hendelsen inntreffer og konsekvensen om hendelsen har inntruffet med skalla fra 1-10. jeg har så skrivet hvordan det kan unngås med forskjellig utstyr som kan kjøpes, deretter hvis hendelsen skulle inntreffe hva blir ødelagt er det stor skade.

Under risiko tabell kommer en utstyr og pris tabell, her har jeg nummert de forskjellige risikoene etter risiko tabellen så det skal være mer oversiktlig. Jeg skrivet inn utstyr, som kan hjelpe mot at hendelsen ikke skal inntreffe og som kan hjelpe om de inntreffer, deretter ca prisen på utstyret. Til slutt har jeg om de lønner seg å ha dette utstyret.

Konklusjon

Jeg synes denne oppgaven var litt vanskelig å sette opp, men jeg fant en mal og gikk litt ut i fra den. Jeg føler jeg fått en litt oversikt over det jeg har satt opp, med tabeller og forklaringer på risikoene. Priser var veldig vanskelig å finne siden firmaer, liker ikke å gi ut pris på forskjellig utstyr.
Føler jeg kommet meg sånn passe greit gjennom denne oppgave, ting kunne hvert litt mer utfyllende men føler jeg fått med en del informasjon.

Martin Sønsterud