Yliopiston etusivulle Suomeksi På svenska In English
Helsingin yliopisto Tietojenkäsittelytieteen laitos
 

Tietojenkäsittelytieteen laitos

Tietoliikenneluokka

HUOM!

  • Luokan koneissa eivät toimi laitoksen normaalit käyttäjätunnukset.
  • Luokan koneilla ei saa kirjoittaa mitään salasanoja ilman tarkkaa harkintaa.
  • Luokasta ei ole suoria verkkoyhteyksiä ulos.

Varoitus! Tietoliikenneluokan koneissa kaikki käyttäjät saavat halutessaan pääkäyttäjän oikeudet. Varaudu siis siihen, että koneissa saattaa olla asennettuna ylimääräisiä ohjelmia tai valmiita ohjelmia tai käyttöjärjestelmää saattaa olla muutettu asennuksen jälkeen . Koska ylläpito ei voi täysin valvoa luokan käyttöä, koneissa saattaa olla yliopiston tietojärjestelmien ja tietoverkkojen käytön sääntöjen vastaisesti asennettuna esimerkiksi troijalaisia tai sniffereitä. Tällaiset ylimääräiset tai muutetut ohjelmat saattavat esimerkiksi tallettaa annettuja salasanoja tai jopa kaikki näppäimistön painallukset. Ilman uudelleenasennusta ei siis pidä luottaa käyttöjärjestelmään tai mihinkään ohjelmaan eikä kirjoittaa mitään omia salasanoja.

Tietoliikenneluokassa on 13 työasematietokonetta, joiden laitteisto on seuraava:

  • Pentium III -prosessori (nopeus 1GHz)
  • 512 Mtavun muisti
  • kaksi 30 Gtavun levyä
  • Matrox G450 multihead näytönohjain
  • kaksi 100 Mtavua/s ethernet-korttia

Yksi koneista (nurmisaari) toimii muiden koneiden palvelimena.

Luokassa on yksi 24-porttinen HP Procurve 2524 -kytkin, johon kaikki koneet on aina kytketty sekä 5 kpl 8-porttisia HP Procurve 408 -kytkimiä, joiden avulla luokan koneista voidaan muodostaa erilaisia ryhmiä.

Ainoastaan palvelinkone nurmisaari on kytketty laitoksen runkoverkkoon ja edelleen yliopiston verkkoon ja sitä tietä Internetiin. Palvelinkone toimii NAT-reitittimenä, joka mahdollistaa luokasta automaattiset asennukset, pääsyn laitoksen WWW- ja WWW-proxy-palvelimelle sekä laitoksen NTP-palvelimille. Luokasta voi siis käyttää WWW-selaimia, kun ensin konfiguroi WWW-selaimen käyttämään laitoksen WWW-proxya . Palvelinkoneen käyttöjärjestelmä on Linux ja siellä ovat käytössä normaalit tietojenkäsittelytieteen laitoksen käyttäjätunnukset.

Palvelinkoneella toimii DHCP-, DNS- ja SSH-palvelin. SSH:lla voi käynnistää tiedostonsiirtoja palvelinkoneen ja ulkopuolisen verkon välillä.

Luokan koneille on asennettu laitoksen CS Linux , mutta käyttäjät voivat tarvittaessa vaihtaa koneille minkä tahansa käyttöjärjestelmän. Luokan koneilla kaikki käyttäjät saavat halutessaan pääkäyttäjän oikeudet (root, administrator). Pääkäyttäjän salasana on "readdocs". Myös käyttäjätunnus guest salasanalla demo toimii. Pääkäyttäjän oikeuksin voi itse tehdä lisää tunnuksia. Luokan koneissa siis EIVÄT toimi laitoksen normaalit käyttäjätunnukset.

Koneiden käyttöjärjestelmä voidaan helposti palauttaa oletusaseuksiinsa tai asentaa uudestaan joko verkon yli palvelinkoneelta tai CD-romilta. Ylipäänsä mitään vakavaa ei pidä tehdä asentamatta ensin konetta uudestaan, koska käyttöjärjestelmässä saattaa olla edellisen käyttäjän jäljiltä arvaamattomia ominaisuuksia . Asennus tapahtuu käynnistämällä kone verkosta, valitsemalla boot-kehotteessa "rescue" ja kirjoittamalla seuraavaan kehotteeseen "auto". Automaattinen asennus alustaa ja osioi koneiden ensimmäisen kovalevyn uudelleen. Se ei kuitenkaan koske koneen toiseen kovalevyyn ollenkaan, joten toista kovalevyä voi käyttää omien tiedostojen tallettamiseen.

Luokan koneiden IP-osoitteet ovat yksityistä 192.168.*.*-sarjaa , joita ei reititetä eteenpäin missään tapauksessa. Luokan koneiden nimet ovat kemi-1.fake -- kemi-12.fake. Luokan DHCP-palvelin tarjoaa IP-osoitteita kemi-guest-1.fake (192.168.0.101) -- kemi-guest-9.fake (192.168.0.109) luokan verkkoon kytketyille tuntemattomille verkkokorteille. Luokkaan voi siis tuoda oman kannettavan ja kytkeä sen itse luokan verkkoon.

Luokan koneen voi varata tutkimusprojektin tai kurssin käyttöön tietyksi ajaksi ilmoitustaululla olevan varauskalenterin avulla.