Individuelle Lösungen für Linux & Unix
Administrierungsschnittstelle zu Web Server Ressourcen
Diese Lösung ist eine Tk-basierte Administrator-Schnittstelle zum Management von Web Server Ressourcen und den entsprechenden Zugriffsrechten.
Im Allgemeinen bietet die Software eine benutzerfreundliche Oberfläche zur X.509-basierte Steuerung von Benutzer-Gruppen, Anwendern, Zugriffsrechten, Web Hosts und Web Ressourcen.
Während des Projektes wurden zusätzlich spezielle Plug-ins für den Apache Web Server sowie Microsoft IIS erstellt, um einen Kontroll-Mechanismus für Server-Ressourcen auf Basis von SSL/X.509 Benutzer-Zertifikaten zu implementieren.
Die benutzten Tools & Technologien: GNU/Linux, MS IIS, Apache1.2.x, Tcl/Tk, X.509
Sichere VPN für Unternehmens-Lokalnetze
Es handelt sich um die Entwicklung von spezialisierter Software, die durch Tunneling einen sicheren Zugang auf verschiedene Ressourcen innerhalb Unternehmens-Lokalnetze anbietet.
Die Software arbeitet in einer ungesicherten Umgebung wie das öffentliche Internet und gewährt sichere Kommunikations-Services. Die Authentifizierung und Anmeldung von Benutzern sind auf X.509 Client Zertifikaten beruht, aber das Verwenden von anderen Authentifizierungs-Technologien wie Radius, Kerberos, NIS/YP, Active Directory oder LDAP ist auch möglich.
Die Benutzer können eine Reihe von verschiedenen Ressourcen managen wie
- Web Ressourcen
- SSH und Telnet Accounts
- Windows Terminal Service (RDP) Ressourcen
- Mail Servers durch SMTP, POP3 und IMAP4
- Windows (SMB), FTP und NFS Dateispeicherungen
- X11 Window System Sessionen
Das Wartungs- Personal haben zugriff auf verschiedene Administrierungs-Funktionen wie
- Transaktions-basierte Konfigurieren mit Rollback-Möglichkeiten
- Modifizieren von Ressourcen-Liste
- Management von Zugriffrechten für Benutzern und Gruppen
- Konfigurieren von Authentifizierung Services
- System Konfigurieren- und Überwachungs-Tools (Datum und Zeit, System Störungsbücher, aktive Verbindungen)
- Konfigurieren von Tunneling
Die Persönlichkeit von Administrator ist durch X.509 Client-Zertifikat bestätigt.
Die benutzten Tools & Technologien: GNU/Linux, OpenSSL, X.509, Radius, Kerberos, NIS+, LDAP, Active Directory, Ruby, Java, RDP, X11, SMTP/POP/IMAP, CIFS, NFS, FTP, SSH
Network Attached Storage Appliance
Diese General Appliance Software stellt Advanced Application Services und Management Fähigkeiten basierend auf dem Common Information Model (CIM) unter Linux bereit. In der NAS Version beinhaltet die Software folgende Funktionen:
- Nahtlose Integration aller CIFS Clients, einschließlich Operationen innerhalb einer Active Directory Umgebung, Authentifizierung mit Kerberos V und anderen regulären CIFS Authentifizierungsschemen (NT#, NTLM, NTLMSSP, etc.), Java-basierende GUI sowie Unterstützung für Microsoft Management Console (MMC) zur Bedienung.
- Datei- und Rechteverwaltung mit NFS v.2 und v.3, incl. User ID -, Group – Mapping und Encoding für Datei- und Verzeichnisnamen.
- Detailbericht mit IP Adressen, User ID, Group, Ressourcenzugriff u.a.
- Zugriff auf MacOS Clients, einschließlich MacOS 8.x, 9.x und MacOS X.
- Flexible Logical Volume Management und Hot-Swap Fähigkeit, die sich auf
IBM EVMS Framework basieren.
- Verstärkung der Sicherheit von Access Control Components von Drittanbietern.
- Vergrösserung der CIFS Interoperlabilität.
Die Lösung baut auf dem XFS Dateisystem und der EVMS Volumen Management Software auf. Damit wird einerseits die Skalierbarkeit andererseits die gute Performance innerhalb verschiedener Umgebungen garantiert.
Die benutzten Tools & Technologien:GNU/Linux mit verbesserter Sicherheit auf IA32 und XScale Hardware Plattformen, Sandman Build-Umgebung, Samba/CIFS, NFS, AppleTalk, XFS Journaled Dateisystem, Kerberos V, EVMS Volume Management, DM-NBD Network Block Device Driver, CIM/Jiro.
Multifunktions-Firewall
Dieses Softwarepaket basiert auf GNU/Linux Technologie, und stellt folgende Funktionen zur Verfügung:
1. Paketfilter/Firewall: stellt eine benutzerfreundliche Administrationsoberfläche mit Funktionen wie Blacklist und Diensteverwaltung zur Verfügung, die Firewall- und Paketfilter-Funktionen via IPTables zur Verfüngung stellt;
2. Mail Server: beruht auf dem Mail Transfer Agent (MTA) Postfix, und verwendet die Protokolle SMTP, POP3 und IMAP, ermöglicht das Anlegen von virtuellen Mail Domänen und die Benutzung von Alias und benutzerabhängiger Quotas;
3. Proxy Server: benutzt die ACL (Access Control List) von Linux, bietet HTTP, HTTPS, FTP Unterstützung, sowie die Funktionen der Squid und Dante Packages unter Linux;
4. DNS Server: basiert auf BIND und stellt die Verwaltung privater und externer DNS Zonen zur Verfügung;
5. Web Server: beinhaltet die Möglichkeit eigene Web Seiten zu veröffentlichen;
6. Anonymous FTP Server: baut auf dem vsfstp FTP Server auf;
7. Statistik Teilsystem: zur Darstellung von Firewallstatistiken, Netzwerkstatistiken, HTTP/FTP Traffic;
8. File Server: benutzt Samba und ermöglicht die Dateiverwaltung;
9. Quality of Service (QoS): zur Bandbreitenbeschränkung und Priorisierung von Diensten;
10. Network Time Protocol: Unterstützt die Synchronisation mit einem NTP-Server;
11. Konfigurationssystem: programmiert in Ruby, implementiert einen auf Transaktionen basierenden Kern mit Plugins und einer Web- und Tcl/Tk Benutzeroberfläche. Es existieren Module für alle oben beschriebenen Dienste als auch für allgemeine Systemeinstellungen, Netzwerkinterfaces, Disk Volumes und für die Benutzerverwaltung.
Die benutzten Tools & Technologien: Linux, IPTables, Squid, SOCKS, BIND, Ruby, HTML, Tcl/Tk.
Microsoft Outlook Verbinder für SUSE LINUX Openexchange
Es handelt sich um einen speziellen Verbinder, der entwickelt wurde, um die Funktionalitäten von SUSE LINUX Openexchange Server zu verbessern. Die Software ermöglicht es den Microsoft Outlook Benutzern problemlos aus dem bekannten Umgebung mit SUSE LINUX Groupware Lösung zusammenzuarbeiten.
Zurzeit bietet die gegenwärtige Implementierung die folgenden Features:
- Die Möglichkeit für die MS Outlook Anwender auf Termine, Aufgaben, ‘Public Folders’ und andere Tools von SUSE LINUX Openexchange problemlos zuzugreifen;
- Als MAPI-Provider (Treiber) realisiert, ermöglicht der Verbinder eine nahtlose MS Office Paket Integrierung. Zum Beispiel, kann MS Word die Daten aus Outlook Adressbuch erhalten, und Emails zu Outlook Kontakten senden;
- Dem Desktop-Benutzer unsichtbar, funktioniert der Verbinder zwischen dem Client und dem Server und bietet Outlook Look-and-Feel an;
Die benutzten Tools & Technologien: MAPI, WinAPI, ATL, ActiveX, XML, WebDAV.