Koozali.org: home of the SME Server
Other Languages => Italiano => Topic started by: marco.delia on June 21, 2009, 10:59:36 PM
-
Questo post non vuole essere assolutamente una critica al lavoro svolto dagli sviluppatori fino ad ora, ma semmai, uno stimolo per gli stessi per far si che SME migliori sempre di più.
SME server è un ottimo prodotto, stabile, flessibile e soprattuto customizzabile, ma manca di qualche piccola features di default che è presente in alcuni prodotti concorrenti.
cosa manca:
1) La possibilità di installare i contribs da server-manager. (almeno per quelli certificati)
2) La limitazione di banda per user o per siti web.
3) Maggiore flessibilità per il firewall (apertura e chiusura porte, o avvisi grafici di attacchi dall'esterno).
4) Grafici statici (posta, web, file di maggiore utilizzo, firewall, forse cacti fa questo ma è un contrib).
5) La possibilità da web di controllare quali servizi sono attivi, di stopparli e di riavviarli o di metterli solamente in pausa fino al prossimo riavvio.
6) Un front-end per clamav
7) Hylafax di default
8') Gestione grafica della coda dei messaggi, con possibilità di cancellare la singola mail.
Fedele e fiducioso in SME
Marco
-
Questo post non vuole essere assolutamente una critica al lavoro svolto dagli sviluppatori fino ad ora, ma semmai, uno stimolo per gli stessi per far si che SME migliori sempre di più.
anche lo fosse, poco male, i devs non leggono certamente questo forum ;-)
SME server è un ottimo prodotto, stabile, flessibile e soprattuto customizzabile, ma manca di qualche piccola features di default che è presente in alcuni prodotti concorrenti.
definisci concorrenti..
comunque vediamo
1) La possibilità di installare i contribs da server-manager. (almeno per quelli certificati)
mmhhh.. si e no, nel senso che a me come ad altri basta ed avanza la CLI
2) La limitazione di banda per user o per siti web.
che è inutile se il server è in server-only (vedi sotto)
3) Maggiore flessibilità per il firewall (apertura e chiusura porte, o avvisi grafici di attacchi dall'esterno).
SME fa da fw ma non vuole essere un fw (alla ipcop per intenderci)
l'apertura delle porte già c'è, tramite
config setprop servizio TCPPort porta access public
la chiusura idem (basta mettere access=private) e comunque porta chiusa=nessun servizio in ascolto
per gli avvisi, anni di lavoro sui fw mi insegnano che sono di fatto inutili, a meno di non passare la vita a leggerli (li fuori il mondo è brutto)
4) Grafici statici (posta, web, file di maggiore utilizzo, firewall, forse cacti fa questo ma è un contrib).
vedi sotto
5) La possibilità da web di controllare quali servizi sono attivi, di stopparli e di riavviarli o di metterli solamente in pausa fino al prossimo riavvio.
inutile e rischioso.. lo fai via ssh che è 1000 volte più sicuro.. comunque, vedi sotto
6) Un front-end per clamav
per fare? definisci..
7) Hylafax di default
che è assolutamente inutile per molti
8') Gestione grafica della coda dei messaggi, con possibilità di cancellare la singola mail.
questo potrebbe essere utile.. già c'era sulla 6.x come contrib..
veniamo al punto..
- SME è attualmente sviluppato da un numero molto esiguo di persone (meno di 5) e quindi le risorse sono poche
- tra le caratteristiche di progetto c'è la volontà di mantenerlo snello, potendolo potenziare con i contribs.. pensa che la iso sta in un cd
- se hai necessità che qualcosa sia aggiunto, apri un NFR in bugzilla, ma al 99% ti verrà detto quello che ti ho appena esposto e che per avere tali features devi pagare qualcuno che lo faccia o fartelo ;-)
per quanto riguarda i punti 2 e 3, gli stessi core devs ti suggerirebbero di mettere un firewall vero davanti alla tua rete.
Stefano e... il mattino ha l'oro in bocca
-
anche lo fosse, poco male, i devs non leggono certamente questo forum ;-)
Uhmmm allora rimarrà solo un punto di riflessione.
definisci concorrenti..
comunque vediamo
Ho sbagliato a dire concorrenti, volevo intendere "prodotti simili" (non voglio creare polemiche, ma solo proporre idee interessanti)
mmhhh.. si e no, nel senso che a me come ad altri basta ed avanza la CLI
no comment...
che è inutile se il server è in server-only (vedi sotto)
Potrebbe essere un ottima opzione se non fosse installato solo come server-only
SME fa da fw ma non vuole essere un fw (alla ipcop per intenderci)
l'apertura delle porte già c'è, tramite
config setprop servizio TCPPort porta access public
la chiusura idem (basta mettere access=private) e comunque porta chiusa=nessun servizio in ascolto
Grazie dell'how-to.do, mi servirà per un paio di esperimenti ;)
Ok tornando a noi, mettiamo di avere un cliente che per sue esigenze personali vuole aprire delle porte in sme, con un front-end ti puoi ricordare delle modifiche apportare al firewall in baleno.
per gli avvisi, anni di lavoro sui fw mi insegnano che sono di fatto inutili, a meno di non passare la vita a leggerli (li fuori il mondo è brutto)
uhmmm ... hai ragione
vedi sotto
inutile e rischioso.. lo fai via ssh che è 1000 volte più sicuro.. comunque, vedi sotto
Alt.. su questo non sono d'accordo ... lo ritengo molto utile ed intuitivo, assolutamente non rischioso visto che nessuno può mettere mano nel server manager se non è un amministratore.
per fare? definisci..
uno scan immediato del sistema...
che è assolutamente inutile per molti
è vero.... ma con la possibilità di installare i contribs da server-manager possiamo customizzare sme come vogliamo molto velocemente.
(per molti è inutile il mailserver anche la posta, ma in sme c'è. )
questo potrebbe essere utile.. già c'era sulla 6.x come contrib..
almeno una che non è inutile l'ho trovata :)
anche se forse era quella meno interessante
veniamo al punto..
- SME è attualmente sviluppato da un numero molto esiguo di persone (meno di 5) e quindi le risorse sono poche
- tra le caratteristiche di progetto c'è la volontà di mantenerlo snello, potendolo potenziare con i contribs.. pensa che la iso sta in un cd
- se hai necessità che qualcosa sia aggiunto, apri un NFR in bugzilla, ma al 99% ti verrà detto quello che ti ho appena esposto e che per avere tali features devi pagare qualcuno che lo faccia o fartelo ;-)
per quanto riguarda i punti 2 e 3, gli stessi core devs ti suggerirebbero di mettere un firewall vero davanti alla tua rete.
Stefano e... il mattino ha l'oro in bocca
Sme è un ottimo prodotto "SNELLO" ed i contribs lo rendono ancora più accattivante, con una bella interfaccia web per l'installazione degli stessi, sarebbe ancora più interessante
Sarà solo una goccia nel mare, ma proverò lo stesso ad aprire un NFR in bugzilla. :-)
Ciao
Marco
-
La maggior parte delle richieste legate all'aggiunta di qualche funzione al server-manager per sostituire la linea comandi verranno rifiutate per scelta "filosofica". Il server-manager è l'interfaccia per l'utilizzatore non tecnico di sme, per l'admin c'è la linea comandi (molto più efficace).
L'utente/cliente non tecnico non può avere la possibilità di modificare pesantemente il firewall (port forward e poco più), rischierebbe di compromettere la sicurezza della lan.
Comunque, alcune richieste sono condivisibili. Per esempio noi offriamo la possibilità di installare i contrib da server-manager, ma l'admin decide cosa appare e l'utente può solo installare ciò che l'admin ha già selezionato.
Credo che alcune delle richieste siano già NFR nel bugtracker, ma se aveste il tempo di verificare ed eventualmente inserire il bug, vi ringrazio in anticipo.