Ei omia tunnuksia? Rekisteröidy tästä

Mene takaisin   MuroBBS - Plaza > Tietotekniikka > Tietoturva

Vastaa
 
Ketjutyökalut Hae ketjusta
Vanha 17.01.10, 18:32   #1 (linkki)
jjx
 
Rekisteröitynyt: 12/2001
Viestejä: 3005
Selain virtuaalikoneeseen, kätevin ratkaisu?

Oletetaanpa että haluaisin siirtää selaimen toimimaan virtuaalikoneessa. Hakusessa olisi ratkaisu, joka on tavallisen käytön kannalta mahdollisimman läpinäkyvä. Host-koneessa on käytössä Windows, virtuaalikoneessa ehkä sitten Linux (pysyypä helpommin lisenssiehtojen kanssa yhteensopivana).

Ideaalitilanne olisi se, että selaimen saisi käyntiin winkkari koneen desktopilla ikonia klikkaamalla. Miten tähän voisi päästä?

Olen ymmärtänyt että Citrixillä ja Terminal Servicen uudemmilla versioilla on mahdollista etäkäyttää sovelluksia juuri mainitulla tavalla. Eli kuvake desktopilla, jota klikkaamalla sovellus itse asiassa käynnistyy palvelimella ja sinne muodostuu etäyhteys. Käyttäjän näkökulmasta sovellus näkyy kuitenkin ihan omana ikkunana työpöydällä.

Edit: tässäpä näyttäkin olevan jotain: http://geekswithblogs.net/twickers/a...18/137048.aspx
___________________________________
Laatikon levein pensseli
  Vastaa lainaten
Vanha 17.01.10, 19:25   #2 (linkki)
jjx
 
Rekisteröitynyt: 12/2001
Viestejä: 3005
Teinpä pikaisen testin. Vmware workstationin alle Ubuntu 9.10 (x86). Sinne NoMachinen ilmainen NX serveri (client, node ja server paketit) NoMachine NX - Download: NX Server for linux Evaluation sekä OpenSSH serveri (NX vaatii tämän). NX:ää en sen kummemmin konfiguroinut, laitoin vaan nuo kolme mainittua sivuilta ladattavaa pakettia.

Winkkarin puolelle asensin NoMachinen clientin. Siihen sai profiilin yhteyteen kertoa mikä sovellus yhteyden avaamisen yhteydessä käynnistetään. Kerroin että /usr/bin/firefox (taimikäsepolkuolikaan). Lisäksi tuo osaa tallentaa kredentiaalit, eli käyttäjätunnusta ja salasanaa ei tartte syötellä jatkuvasti uudestaan.

Ilmeisesti tuon NX:n pitäisi osata vielä luoda tätä yhteyttä varten kuvake työpöydälle, mutta sitä se ei kyllä tehnyt (oma windows asennus hieman sekaisin, voipi johtua siitä).

NX on siis X johdannainen ja lyhenne termistä "No X". Eli ilmeisesti ovat siis X:ää muokkailleet niin, että siitä on saatu roundtrippejä ja muuta turhaa pois.

Vmware player voisi olla myös potentiaalinen vaihtoehto, uusimmassa versiossa näkyy olevan mm. Unity moodi. En tiedä saako sitä defaulttina päälle. Jos saa niin homma voisi mennä niin, että Ubuntu skippaa login dialogin ja polkaisee suoraan Firefoxin/Chromen käyntiin ja tämä ikkuna sitten ilmestyy desktopille.

Surfailu toimii ihan riittävän nopeasti (allokoin virtuaalikoneelle 1GB muistia, 2xCPU) i7 alustalla. Äänien toimivuudesta en osaa sanoa. Jos haluaisi oikeasti käyttää niin pitäisi tietenkin ruuvailla Linuxiin vielä palomuuri päälle ja karsia sieltä turhat palvelut ja softat pois. Perus Ubuntua fiksumpaa olisi varmaankin käyttää Xubuntua tai jotain kevyempää ratkaisua. Ja sitten viritellä jaettu hakemisto ratkaisu, jotta saa webin kautta ladatut tiedostot halutessaan host koneelle helposti. Lisäksi pitäisi tutkailla miten printtaus saadaan toimimaan.
___________________________________
Laatikon levein pensseli

Viimeinen muokkaaja jjx; 17.01.10 19:45.
  Vastaa lainaten
Vanha 17.01.10, 20:24   #3 (linkki)
 
Rekisteröitynyt: 10/2000
Viestejä: 1574
Melkoinen projekti.

Itse lähtisin rakentamaan tuota esim. Qemun päälle, vaikka Qemu ei vielä ole ehkä kovinkaan vakaa windowssin päällä ajettavaksi.

Tekisin niin, että rekisin kuvakkeen, joka käynnistää Qemun ja oletus levykuvan. Levykuva olisi kevyt linuxi, joka olis konffattu käynnistymään ns. kiosk- moodissa pelkkä selain auki.

Ohjeita yhdistelemällä varmaan löytäisi parhaan - en tiedä saako esim. virtualboxia käynnistämään oletuksena jonkun levykuvan, mutta muistelisin, että Qemulle voi antaa komentoja käynnistettäessä.

Josku MokaFive tarjosi ilmaista VMPlayeristä forkattua versiota, jolla saattoi käynnistää määritellyn levykuvan ja näitä levykuvia oli tehty mm. turvallista selailua ajatellen. Nykyään MokaFive taitaa olla maksullinen - en tiedä onko tästä jotain ilmaista versiota saatavilla.

MojoPac saattaisi olla toinen tutustumisen arvoinen viritys, sillä voi ottaa nykyisestä asennuksesta "kopion" vaikka muistitikulle ja ajaa sitä hostissa omana sovelluksenaan.

Edit: Tässä vois olla hyvä pohja mistä lähteä: http://www.pendrivelinux.com/run-dam...ux-in-windows/
Edit3: DSL boottaa qemun alla n. 20sek. Nyt vielä pitäisi keksiä miten saan lisää cpu aikaa ja rammia säädettyä Qemulle jotta ei tökkis näin pahasti. Hostilla kuitenkin riittäis resuja - toinen hidastava tekijä voi olla tämä ikivanha ja paska 128 meganen usb tikku.
Tuossapa toinen mielenkiintoinen - http://cl33n.com/ - linux live-cd joka boottaa suoraan selaimeen - edit2 se olikin suljettu projekti - darn
Tämä on vielä voimissaan: http://www.ehartwell.com/InfoDabble/...efox_and_Linux

Viimeinen muokkaaja Alex_F; 17.01.10 21:01.
  Vastaa lainaten
Vanha 18.01.10, 23:10   #4 (linkki)
 
Rekisteröitynyt: 10/2000
Viestejä: 1574
Pakko oli ruveta tuunaamaan oikein urakalla ja sain kuin sainkin rakennettua pikakuvakkeesta käynnistyvän virtualaiboxissa pyörivän selaimen.

Edit 2. Siivosin vähän tekstiä ja lisäsin tulleet kommentit sekaan. Yhden kommentin perusteella saman virityksen voi toteuttaa myös Qemu/kqemulla ja ajaa vaikka muistitikulta tai SD-kortilta.

Tässä nyt toimivaksi saatu VirtualBrowser:

Ympäristö:
Uusin VirtualBox OSE
Windows Vista Home Premium 32bit (host)
Slitaz live-cd (quest - mikä tahansa sopiva livecd käy - slitaz oli vaan pirun nopea)

VirtualBox:
512mt muistia
1 CPU (Turion X2 RM-70 prossa hostilla)
64mt näyttömuistia
1x 100mt levynkuva (en saanut ilman toimimaan, niin tein varalta sopivan hd-asennusta varten)
Verkko kiertää VirtualBoxin "Natin" kautta niin, että quest näkee sen langallisena vaikka host on langaton
Ei jaettuja asemia yms.

Proseduuri:
Tee uusi virtuaalikone ja laita sen asetukset paikalleen
Mounttaa LiveCD VirtualBoxin levyvarastoon ja kiinnitä se luodun virtuaalikoneen cd-asemaan

Käynnistä

Säädä käynnistyksen yhteydessä näppimistö (fi), resoluutio (itsellä 1024x768 johtuen typerästä wide screen läppäristä), login normiuserin oikeuksin

Kun kone on käynnistynyt käynnistetään Firefox ja säädetään se kokoruututilaan (F11)
- jos on tehnyt HD-asennuksen tai jaksaa säätä, niin voi asentaa adblockerin ja noscriptin firefoxiin
- tai hifistellä ja laittaa "kiosk" pluginin edellisten lisäksi

Tehdään virtuaalikoneelle palautuspiste
- tai jos haluaa taas "hifistellä" konffataan firefoxi aukeamaan bootissa

Suljetaan virtualbox

Pikakuvake:
Tehdään joko Path määritys VBoxManage.exe nimiselle VirtualBoxin apuohjelmalle.
Tai käynnistysbatti, jossa käsketään virtuaalikoneen käynnistyä. Itse päädyin .bat tiedostoon silkasta laiskuudesta.

.bat on muotoa
Koodi:
@echo off
start VBoxManage startvm "vmnnimi"
Tallensin batin VirtualBoxin kotikansioon ja tein pikakuvakkeen työpöydälle joka viittaa .bat tiedostoon. Laitoin pikakuvakkeelle kivan ikonin

Selain ja virtuaalikone käynnistyy pikakuvakkeesta ja jatkossakin tuo "snapshot" on aktiivinen jos muistaa ensi kertaa sammuttaessa valita "Sammuta kone" ja rastia "Palauta nykyiseen palautuspisteeseen".

Nyt yhdestä kuvakkeeta boottaa aina virtuaalikoneella pyörivä Slitaz rajoitetuin oikeuksin ja "kovennetulla" firefoxilla.
Ainiin - käynnistysaika on nyt n. 5-7sek. Riippuu ajanko läppäriä performance vai quiet tilassa.

Olipas hauska ja opettavainen projekti. Jiihaa

Kiitos muutamalle avualiaalle aatulle jotka potkivat oikeaan suuntaan kun tuolla yahoo groupseissa kyselin lähtöapuja.
Ilmeisesti prokkis olisi mahdollista tehdä Qemu/kqemulla, VMware-playerilla ja parilla muullakin virityksellä, mutta tästä tuli nyt täysin opensource projekti ja jo koneella olevin työvälinein.

Ilmeisesti Qemu on vielä paremmin konffittavissa esim. usb-käyttöön kuin VirtualBox.

Jos tästä setistä sais vielä portable version, niin olis aika hienoa.

Viimeinen muokkaaja Alex_F; 18.01.10 23:59.
  Vastaa lainaten
Vanha 05.02.10, 11:41   #5 (linkki)
 
Rekisteröitynyt: 09/2006
Viestejä: 66
1. Asenna XP-mode windows 7:aan
2. Asenna Firefox XP-mode ympäristöön
3. Käynnistä firefox win-7:n start-menusta
  Vastaa lainaten
Vanha 05.02.10, 13:44   #6 (linkki)
 
Rekisteröitynyt: 10/2000
Viestejä: 1574
Voiko tuon Win7:n XP -moden lukita "vain luku" -moodiin?
Entä pyöriikö se oikeassa virtuaalikoneessa, jonka voi säätää niin, ettei mitään tallennu virtuaaliselle kovolle?

Jos voi, niin siinä on loistava vaihtoehto perinteiselle virtuaalikoneella pyörivälle "tietoturva-alustalle"

VmWaren ja VirtualBoxin paras ominaisuus on se, että se alustuu joka sammutuskerralla alkuperäiseen tilaan ja siten mikä tahansa haittaohjelma virtuaaliseen ympäristöön on uinutkaan ei bootin jälkeen ole siellä.
  Vastaa lainaten
Vanha 05.02.10, 16:11   #7 (linkki)
 
Rekisteröitynyt: 06/2009
Viestejä: 140
Lainaus:
Alkuperäinen kirjoittaja Alex_F Näytä viesti
Voiko tuon Win7:n XP -moden lukita "vain luku" -moodiin?
Entä pyöriikö se oikeassa virtuaalikoneessa, jonka voi säätää niin, ettei mitään tallennu virtuaaliselle kovolle?

Jos voi, niin siinä on loistava vaihtoehto perinteiselle virtuaalikoneella pyörivälle "tietoturva-alustalle"

VmWaren ja VirtualBoxin paras ominaisuus on se, että se alustuu joka sammutuskerralla alkuperäiseen tilaan ja siten mikä tahansa haittaohjelma virtuaaliseen ympäristöön on uinutkaan ei bootin jälkeen ole siellä.
On tuossa win7 xp-modessa Undo Disk ominaisuus:

Windows 7 XP Mode - Undo Disks - Slideshow from PC Magazine
  Vastaa lainaten
Vanha 10.02.10, 07:08   #8 (linkki)
 
Rekisteröitynyt: 03/2002
Viestejä: 576
Kerran virittelin sellaisen että vmwaressa pyöri jatkuvasti taustalla debian ja hosti-windowssissa pyöri xming serveri. sitten työpöydälle kiva pikakuvake joka käynnisti siinä virtuaalidebissa iceweaselin joka näytettiin xmingin avulla. toimi ihan suhteellisen hyvin, sulautui aika hyvin windows-työpöytään.
  Vastaa lainaten
Vastaa

Hae ketjusta:

Laajennettu haku

Hyppää alueelle:





Ajankohtaista Muropaketissa










UUSIMMAT IT-PAIKAT
KATSO KAIKKI IT-ALAN TYÖPAIKAT!