Как забанить пользователя в джитси мит

от admin

Jitsi Meet: опенсорсная альтернатива «шпионскому» видеоприложению Zoom

В связи с массовым переходом на удалённую работу приложение для видеоконференций Zoom резко выросло в популярности. Но это не идеальный вариант с точки зрения безопасности. Хотя Zoom предлагает end-to-end шифрование для текстовых чатов, а шифрование видеоконференций можно активировать на стороне хоста, если верить разработчикам проприетарной программы.

Но тип шифрования невозможно проверить, потому что код закрыт, а с точки зрения приватности приложение Zoom вызывает вопросы у некоторых экспертов. Например, хост может активировать странную функцию «трекинг внимания» (attention tracking). Она отслеживает, что участник не отвлекается от совещания больше, чем на 30 секунд (окно приложения должно быть открыто и активно).

Конечно, пользователи нашли выход из ситуации. Например, можно запустить активное окно Zoom на смартфоне или планшете, а в это время спокойно работать на компьютере или ноутбуке, или наоборот.

Вызывает подозрение официальная политика приватности Zoom, в которой компания предупреждает о сборе большого массива персональных данных на пользователей:

  • имя;
  • физический адрес;
  • почтовый адрес;
  • телефонные номера;
  • место работы и доолжность;
  • информация из профиля Facebook;
  • спецификации компьютера или смартфона;
  • IP-адрес;
  • «информация, которую вы загружаете, предоставляете или создаёте во время использования сервиса».

Electronic Privacy Information Center (EPIC) в прошлом году предупреждал, что «Zoom умышленно разработан для обхода настроек безопасности браузера и удалённого включения веб-камеры пользователя без его ведома или согласия»

В июле 2019 года специалисты по безопасности с удивлением узнали, что после установки и удаления клиента Zoom на localhost остаётся активный веб-сервер, который может самостоятельно переустановить Zoom без участия пользователя.

Конечно, компания постаралась быстро исправить этот баг (который на самом деле был фичей) и извиниться перед публикой, но отношение Zoom к приватности от этого не изменилось.

В марте 2020 года выяснилось, что приложение Zoom для iOS отправляет данные в Facebook, даже если у вас нет аккаунта Facebook. Анализ сетевой активности показал, что приложение подключается к Facebook Graph API, отправляет туда информацию об открытии приложения, данные об устройстве пользователя (модель, часовой пояс, город, оператор связи) и уникальный рекламный идентификатор, который генерируется на устройстве для профилирования и слежки за пользователем с целью таргетирования рекламы.

Об отправке данных в Facebook ничего не говорится в политике приватности Zoom. Руководство компании уверяет, что это произошло случайно: «Zoom чрезвычайно серьёзно относится к конфиденциальности своих пользователей, — сказано в официальном заявлении. — Мы изначально реализовали функцию входа через Facebook, чтобы предоставить нашим пользователям ещё один удобный способ доступа к нашей платформе. Однако недавно нам стало известно, что Facebook SDK собирает ненужные данные с устройств. В ближайшие дни Facebook SDK будет удалён. Чтобы изменения вступили в силу, нужно будет обновиться до последней версии приложения, и мы рекомендуем им сделать это. Мы искренне приносим свои извинения за этот недосмотр и остаемся твёрдо приверженными защите данных наших пользователей».

Jitsi Meet

К счастью, Zoom — не единственный вариант для проведения видеоконференций. Есть ещё Facetime (только для Mac и iOS), WhatsApp (принадлежит Facebook), Wire (нет бесплатной версии), Google Meet (отсутствует end-to-end шифрование, требует аккаунта Google), Skype Meet, Cisco Webex, StarLeaf, Nextcloud Talk и прочие.

Наконец, есть бесплатная, полнофункциональная и опенсорсная программа Jitsi Meet. Для её использования не требуется регистрация аккаунта, а сама программа работает в браузере.

Некоторые функции:

  • До 75 участников (до 35 при сохранении высокого качества связи)
  • Публичные и приватные чаты
  • Размытие фона за человеком (функция пока в бета-версии)
  • Интеграция со Slack, Google Calendar и Office 365

У участников конференции есть возможность виртуально поднять руку с помощью собственной кнопки — сигнализировать, что вы хотите получить слово следующим. Существует встроенный чат для обмена текстовыми сообщениями, а также функция записи текущего обсуждения.

Технически продвинутые пользователи могут поднять у себя собственный сервер Jitsu Videobridge, который обрабатывает в реальном времени тысячи видеопотоков по WebRTC. Такой вариант может подойти компаниям, которые не хотят отдавать трафик наружу и могут сами организовать видеоконференции.

Список команд Group Help

reload — Обновить список администраторов
ban — Забанить пользователя [ответ/идентификатор/имя пользователя]
kick — Кикнуть пользователя [ответ/идентификатор/имя пользователя]
warn — Предупредить пользователя [ответ/идентификатор/имя пользователя]
unban — разблокировать пользователя [ответ/идентификатор/имя пользователя]
info — Информация о пользователе [ответ/идентификатор/имя пользователя]
staff — Персонал Группы
settings — Настроить бота
help — Объяснение команд бота

Полный список команд:

reload — ���� перезагрузить бот
ban — ���� бан пользователя
multiban — ���� Забанить больше пользователей
mban — ���� Забанить больше пользователей
kick — ���� выгнать пользователя
multikick — ���� Выгнать больше пользователей
mkick — ���� Выгнать больше пользователей
warn — ���� Предупредить пользователя
warns — ���� управляйте и просматривайте количеством предупреждения пользователя
mute — ������ заглушить пользователя
multimute — ���� Заглушить больше пользователей
mmute — ���� Заглушить больше пользователей
delban — ������ забанить пользователя и удалить его сообщение
delkick — ������ выгнать пользователя и удалить его сообщение
delwarn — ������ предупредить пользователя и удалить его сообщение
delmute — ������ отключить звук пользователя и удалить его сообщение
unban — ���� разблокировать пользователя
multiunban — ���� Разбанить больше пользователей
munban — ���� Разбанить больше пользователей
unwarn — ���� удалить предупреждение у пользователя
unmute — ������ включить звук пользователю
multiunmute — ���� Включить звук для большего числа пользователей
munmute — ���� Включить звук для большего количества пользователей
info — ���� информация о пользователе
infopvt — ���� информация о пользователе в приватном чате
del — ������ удалить сообщение пользователя
logdel — ������ удалить сообщение пользователя и отправить в лог журнал
log — ���� Отправить сообщение в лог-канал журнала
delall — ������ выберите «Пуск» из сообщений, которые будут удалены
delallgo — ������ выберите «конец» из сообщений, которые будут удалены
multidel — ������ Удалить из выбранного сообщения до последнего отправленного
mdel — ������ Удалить из выбранного сообщения до последнего отправленного
purge — ������ Удалить из выбранного сообщения до последнего отправленного
personal — ���� Позволяет создать новую персональную команду
alias — ���� Позволяет создать новую персональную команду
unalias — ���� Позволяет удалить личную команду
unpersonal — ���� Позволяет удалить личную команду
remove — ���� позволяет удалить личную команду
reply — ������ позволяет создать новый личный ответ (только про версии)
unreply — ������ позволяет удалить личный ответ (только про версии)
antiflood — ���� настроить антифлуд
listroles — ���� отправить в приватный чат список ролей пользователей
list — ���� отправить в приватный чат список всех пользователей вашей группы
inactives — ���� отправить в приватный чат список всех неактивных пользователей в вашей группе
chatid — ���� chat_id вашей группы
send — ���� позволяет отправить сообщение с помощью самого бота в вашей группе
multisend — ���� Отправьте сообщение нескольким группам, в которых вы являетесь администратором (в приватном чате с ботом)
pin — ���� отправить сообщение и закрепляет его в группе
npin — ���� Отправить сообщение от бота и исправить с уведомлением
spin — ���� отправить сообщение от бота и исправить без уведомления
editpin — ���� редактировать закрепленное сообщение
delpin — ���� удалить прикрепленное сообщение
repin — ���� удалить прикрепленное сообщение и повторно отправить его в группу
unpinall — ���� Удаляет все закрепленные сообщения
commands — ���� список всех личных команд
ammoniti — ���� список предупрежденных пользователей
block — ���� позволяет вам заблокировать подарок или стикер(или весь стикерпак)
unblock — ���� разблокирует гифку или стикер
magic — ���� превращает gif или стикер в команду
unmagic — ���� Удалить связь с гифкой или наклейкой из команды
geturl — ���� получает url сообщения (ссылку)
graphic — ���� тренд количества участников в вашей группе (график)
trend — ���� тренд количества подписчиков в вашей группе
views — ���� Просмотр активных пользователей
addviews — ���� Просмотр активных пользователей
top10 — ���� Показать 10 самых активных пользователей
lotteria — ���� извлекает пользователя группы из randkm (отключены в группах более 500 участников)
slot — ���� Вращайте игровой автомат
game — ���� Показать мини-игры в групповой помощи
lang — ���� установить язык бота
cofounder — �� добавить соучредителя
uncofounder — �� удалить соучредителя
admin — �� Добавить админа
unadmin — �� Удалить админа
mod — �� добавить модератора
unmod — �� удалить модератора
muter — �� добавить хозяина мьютов
unmuter — �� удалить из хозяинов мьюта
cleaner — �� добавить очистителя чата
uncleaner — �� удалить очистителя чата
helper — �� добавить помощника
unhelper — �� Удалить помощника
free — ���� бот не действует на них (свободный от бота)
unfree — ���� Удалить свободную роль
silence — ���� глобальное молчание вашей группы
unsilence — ���� отключить глобальное молчание в группе
protezione — ���� активная защита от ботов
chimpostazioni — �� позволяет выбрать, какой администратор может управлять настройками бота
backup — �� Получить резервную копию настроек
support — �� отправить сообщение в службу поддержки Group help
intervention — ���� попросить официального сторонника присоединиться к вашей группе, чтобы помочь вам
umh — ���� показывает, если ваша группа про
uhm — ���� показывает, если ваша группа про
pro — ������ Делает группу Pro
unpro — ������ Удалить Pro
groupspro — �� Запустите его в клоне приватно, и он покажет все созданные вами профессиональные группы
me — �� отправляет в приватный чат сообщение с вашими данными
translate — �� перевести сообщение
trad — �� перевести сообщение
staff — �� персонал группы (админы)
rules — �� показывает правила группы
pinned — �� показывает закрепленное сообщение
link — �� показывает ссылку группы
settings — ���� меню настроек
config — ���� меню настроек
pvtconfig — ���� меню настроек
help — �� основные команды (мануал)

Обозначение эмодзи:

�� Используется основателем
���� Используется администратором
���� Используется модератором
�� Используется хозяином мьютов
�� Используется очистителям чата
�� Используется всеми
�� Только для профессиональных групп и пользователей-доноров

Установка Jitsi Meet в Debian 10

Установка Jitsi Meet в Debian 10

Jitsi Meet — приложение с открытым исходным кодом на базе WebRTC, предназначенное для проведения видеоконференций. Сервер Jitsi Meet создает виртуальные залы для видеоконференций на несколько человек, для доступа к которым требуется только браузер и которые обеспечивают функции, аналогичные Zoom или Skype. Преимущество конференции Jitsi заключается в том, что все ваши данные передаются только через ваш сервер, а комплексное шифрование TLS обеспечивает защиту от перехвата и несанкционированного прослушивания. С Jitsi вы можете быть уверены, что ваша частная информация будет защищена.

В этом обучающем модуле мы установим и настроим сервер Jitsi Meet на сервере Debian 10. Конфигурация по умолчанию позволяет любому пользователю создать новую конференцию. Такая настройка не идеальна для общедоступного сервера в Интернете, поэтому мы также настроим Jitsi Meet так, чтобы новые конференции могли создавать только зарегистрированные пользователи. После создания конференции к ней могут присоединиться любые пользователи, если у них есть уникальная ссылка и пароль (если он установлен).

Предварительные требования

Для прохождения этого обучающего руководства вам потребуется следующее:

  • Один сервер Debian 10, настроенный в соответствии с инструкциями по начальной настройке сервера с Debian 10, а также пользователь без привилегий root с привилегиями sudo. Требуемый размер сервера в основном зависит от доступной пропускной способности и ожидаемого количества пользователей сервера. В следующей таблице примерно показано, что может потребоваться.
  • Доменное имя, настроенное так, чтобы указывать на ваш сервер. Вы можете узнать, как указывать домены на DigitalOcean Droplet, из руководства Настройка имени хоста с помощью DigitalOcean. В этом руководстве используется пример доменного имени jitsi.your-domain .

Если вы выберете сервер для запуска экземпляра Jitsi Meet, вам нужно будет рассмотреть системные ресурсы, требующиеся для хостинга конференций. Следующая информация о тесте собрана на основе одноядерной виртуальной машины с использованием настроек видео высокого качества:

Процессор Пропускная способность сервера
Два участника 3% 30 Кбит/с восходящее, 100 Кбит/с нисходящее
Три участника 15% 7 Мбит/с восходящее, 6,5 Мбит/с нисходящее

Разница в использовании ресурсов между двумя и тремя участниками обусловлена тем, что Jitsi перенаправляет данные вызовов напрямую между клиентами, если их только двое. Если имеется более двух клиентов, данные вызова пересылаются через сервер Jitsi Meet.

Шаг 1 — Настройка имени хоста системы

На этом шаге мы изменим имя хоста системы для соответствия доменного имени, которое вы планируете использовать для своего экземпляра Jitsi Meet, и сопоставим это имя хоста с IP-адресом localhost, 127.0.0.1 . Jitsi Meet использует обе эти настройки при установке и генерировании файлов конфигурации.

Вначале установите имя хоста системы на доменное имя, которое вы будете использовать для вашего экземпляра Jitsi. Следующая команда устанавливает имя текущего хоста и изменяет каталог /etc/hostname , где хранится имя хоста системы в промежутке между перезагрузками:

Запущенная команда разбивается на части следующим образом:

  • hostnamectl — это утилита из набора инструментов systemd, предназначенная для правления именем хоста системы.
  • set-hostname устанавливает имя хоста системы.

Для проверки успешного запуска запустите следующую команду:

Эта команда возвращает имя хоста, заданное командой hostnamectl :

Далее мы установим локальное сопоставление имени хоста сервера с циклическим IP-адресом, 127.0.0.1 . Для этого откройте файл /etc/hosts в текстовом редакторе:

Затем добавьте следующую строку:

Сопоставление доменного имени сервера Jitsi Meet с адресом 127.0.0.1 позволяет серверу Jitsi Meet использовать несколько сетевых процессов, устанавливающих локальные соединения друг с другом на IP-адресе 127.0.0.1 . Для аутентификации и шифрования этих соединений используется сертификат TLS, зарегистрированный на ваше доменное имя. Локальное сопоставление доменного имени с адресом 127.0.0.1 позволяет использовать сертификат TLS для этих соединений локальной сети.

Сохраните и закройте файл.

Теперь ваш сервер имеет имя хоста, требуемое Jitsi для установки. На следующем шаге мы откроем порты брандмауэра, которые требуются Jitsi и установщику сертификата TLS.

Шаг 2 — Настройка брандмауэра

Выполняя указания руководства Начальная настройка сервера с Debian 10, вы включили брандмауэр UFW и открыли порт SSH. Серверу Jitsi требуется открыть несколько портов, чтобы он мог взаимодействовать с вызывающими клиентами. Процессу установки TLS также требуется открыть порт, чтобы можно было провести аутентификацию запроса сертификата.

Открыты будут следующие порты:

  • 80/tcp используется для запроса сертификата TLS.
  • 443/tcp используется для создания веб-страницы конференции.
  • 4443/tcp,10000/udp используется для приема и передачи шифрованного трафика вызова.

Запустите следующие команды ufw , чтобы открыть эти порты:

Проверьте их добавление с помощью команды ufw status :

Если эти порты открыты, вы увидите следующий вывод:

Теперь сервер готов к установке Jitsi, которую мы выполним на следующем шаге.

Шаг 3 — Установка Jitsi Meet

На этом шаге мы добавим стабильный репозиторий Jitsi на ваш сервер, а затем установим пакет Jitsi Meet из этого репозитория. Так вы гарантируете, что всегда будете использовать последний стабильный пакет Jitsi Meet.

Вначале установите пакет gnupg , позволяющий системе управлять криптографическими ключами GPG:

Затем загрузите ключ Jitsi GPG с помощью утилиты загрузки wget :

Диспетчер пакетов apt будет использовать этот ключ GPG для проверки пакетов, которые вы будете загружать из репозитория Jitsi.

Добавьте загруженный ключ GPG на связку ключей apt , используя утилиту apt-key :

Теперь вы можете удалить файл ключа GPG, потому что он больше не требуется:

Теперь мы добавим репозиторий Jitsi на ваш сервер, создав новый файл источника, содержащий репозиторий Jitsi. Откройте и создайте новый файл с помощью редактора:

Добавьте эту строку в файл для репозитория Jitsi:

Сохраните файл и закройте редактор.

В заключение проведите обновление системы, чтобы получить список пакетов из репозитория Jitsi, а затем установите пакет jitsi-meet :

Во время установки jitsi-meet вам будет предложено ввести желаемое доменное имя (например, jitsi.your-domain ) для вашего экземпляра Jitsi Meet.

Изображение диалогового окна установки имени хоста jitsi-meet

Примечание. Вы перемещаете курсор с поля hostname, чтобы выделить кнопку <OK> клавишей TAB . Нажмите ENTER , когда <OK> выделяется для отправки имени хоста.

Затем откроется новое диалоговое окно, где нужно указать, хотите ли вы, чтобы Jitsi создал и использовал самоподписанный сертификат TLS или использовал уже имеющийся сертификат:

Изображение диалогового окна установки сертификата jitsi-meet

Если у вас нет сертификата TLS для вашего домена Jitsi, выберите первую опцию,«Генерировать новый самоподписанный сертификат».

Теперь ваш экземпляр Jitsi Meet установлен с самоподписанным сертификатом TLS. При использовании такого сертификата в браузере будут выводиться предупреждения, поэтому на следующем шаге мы получим подписанный сертификат TLS.

Шаг 4 — Получение подписанного сертификата TLS

Jitsi Meet использует сертификаты TLS для шифрования трафика вызова, чтобы никто не мог прослушивать вызов через Интернет. Сертификаты TLS — это те же сертификаты, которые используются сайтами для активации URL с протоколом HTTPS.

Jitsi Meet предоставляет программу для автоматической загрузки сертификата TLS для вашего доменного имени. Эта программа использует утилиту Certbot. Вам нужно будет установить эту программу до того, как вы запустите скрипт установки сертификата.

Вначале установите пакет certbot с помощью следующей команды:

Теперь ваш сервер может спокойно запускать программу установки сертификата TLS, предоставленную Jitsi Meet:

При запуске скрипта откроется следующий диалог ввода адреса электронной почты:

Этот адрес электронной почты будет отправлен эмитенту сертификата https://letsencrypt.org и будет использоваться для уведомлений о безопасности и других вопросов, связанных с сертификатом TLS. Для продолжения установки необходимо ввести адрес электронной почты. После этого установка продолжится без дальнейших остановок.

После ее завершения ваш экземпляр Jitsi Meet будет настроен для использования подписанного сертификата TLS для вашего доменного имени. Обновление сертификатов также будет производиться автоматически, поскольку программа установки разместила по адресу /etc/cron.weekly/letsencrypt-renew скрипт обновления, который будет запускаться каждую неделю.

Теперь ваш сервер Jitsi Meet запущен и готов к тестированию. Откройте браузер и введите свое доменное имя. Вы сможете создать новую конференцию и пригласить других пользователей.

Конфигурация Jitsi Meet по умолчанию разрешает всем посетителям главной страницы вашего сервера Jitsi Meet создавать новые конференции. Для проведения конференции будут использоваться ресурсы вашего сервера, поэтому нежелательно давать такую возможность сторонним пользователям. На следующем шаге мы настроим ваш экземпляр Jitsi Meet так, чтобы конференции могли создавать только зарегистрированные пользователи.

Шаг 5 — Блокировка создания конференций

На следующем шаге мы настроим ваш сервер Jitsi Meet так, чтобы конференции могли создавать только зарегистрированные пользователи. Мы отредактируем файлы, котоыре были сгенерированы программой установки и настроены с использованием вашего доменного имени.

В следующих примерах мы будем использовать переменную your_domain вместо доменного имени.

Вначале откройте в текстовом редакторе файл /etc/prosody/conf.avail/your_domain.cfg.lua :

Отредактируйте эту строку:

Эта конфигурация предписывает Jitsi Meet использовать аутентификацию с именем пользователя и паролем, прежде чем разрешить новому посетителю создавать конференции.

Затем добавьте в конец файла следующий раздел:

Эта конфигурация позволяет анонимным пользователям присоединяться к конференциям, созданным пользователем, прошедшим аутентификацию. Однако для входа у гостя должен иметься уникальный адрес и пароль конференции (если этот пароль задан).

Здесь вы добавили guest. перед доменным именем. Например, для jitsi.your-domain мы указываем put guest.jitsi.your-domain . Имя хоста guest. обычно используется Jitsi Meet для внутренних целей. Это имя не вводится в браузер, и не надо создавать для него запись DNS.

Откройте другой файл конфигурации по адресу /etc/jitsi/meet/your_domain-config.js в текстовом редакторе:

Отредактируйте эту строку:

Если вы используете имя хоста guest. your_domain , которое мы использовали ранее, эта конфигурация укажет Jitsi Meet, какое внутреннее имя хоста следует использовать для гостей, не прошедших аутентификацию.

Затем откройте /etc/jitsi/jicofo/sip-communicator.properties :

Добавьте следующую строку для завершения изменений конфигурации:

Эта конфигурация перенаправляет процессы Jitsi Meet на локальный сервер, который выполняет аутентификацию пользователя, которая теперь обязательна.

Ваш экземпляр Jitsi Meet теперь настроен, и конференции могут создавать только зарегистрированные пользователи. После создания конференции к ней может присоединиться кто угодно без регистрации. Для этого им потребуется уникальный адрес конференции и пароль, если он задан создателем конференции.

Мы настроили Jitsi Meet так, чтобы требовать аутентификацию пользователей при создании конференций, и теперь вам нужно зарегистрировать этих пользователей и их пароли. Для этого мы используем утилиту prosodyctl .

Запустите следующую команду, чтобы добавить на сервер пользователя:

Добавляемый здесь пользователь не является системным пользователем. Этот пользователь сможет только создать конференцию, но не сможет войти на ваш сервер через SSH.

В заключение перезапустите процессы Jitsi Meet и Nginx для загрузки новой конфигурации:

Теперь экземпляр Jitsi Meet будет требовать ввести имя пользователя и пароль в диалоге при создании конференции.

Изображение поля ввода имени пользователя и пароля Jitsi

Теперь ваш сервер Jitsi Meet настроен и имеет защищенную конфигурацию.

Заключение

В этой статье мы рассказали о развертывании сервера Jitsi Meet, который вы можете использовать для хостинга защищенных частных видеоконференций. Теперь вы можете дополнить свой экземпляр Jitsi Meet инструкциями из Jitsi Meet Wiki.

Thanks for learning with the DigitalOcean Community. Check out our offerings for compute, storage, networking, and managed databases.

Jitsi: как пользоваться сервисом, как установить и настроить

author__photo

Онлайн-конференции постепенно становятся новым форматом делового общения, позволяющим удобно и быстро организовать связь. В этом помогают специальные сервисы для проведения видеозвонков. Помимо основного назначения их дополнительный функционал помогает обмениваться сообщениями и документами. О возможностях одного из таких сервисов, как Jitsi — в нашей статье.

Как пользоваться сервисом и функции

Среди всего функционала Jitsi можно выделить следующие возможности:

  • трансляция видеоизображении и передача звука;
  • наличие текстовых чатов;
  • защита конференций с помощью пароля;
  • возможность приглашения большого числа пользователей.

Панель управления

На панели управления располагаются:

  • демонстрация экрана;
  • рука — показывает желание участника говорить;
  • сообщение;
  • микрофон;
  • камера;
  • завершение трансляции.

Трансляция Jitsi в Ютуб

При помощи Jitsi можно транслировать конференции прямо в YouTube при наличии собственного канала. Для этого нужно создать трансляцию на видеохостинге , скопировать ее уникальный ключ и вставить в нужное окно на Jitsi.

Запись вебинара

Все записанные конференции, вебинары, стримы хранятся в облаке Dropbox. Для этого необходима предварительная регистрация и синхронизация с аккаунтом.

Бизнес

Что такое Headless CMS, и в чем ее преимущества

Что такое Headless CMS, и в чем ее преимущества

Мобильный Jitsi Meet

Jitsi в виде мобильного приложения работает как на Android, так и на iOS. Установить его можно с помощью профильного магазина. У приложения более ограниченный функционал, однако с его помощью возможно еще проводить конференции или присоединяться к ним.

Установка платформы на сервер Ubuntu 18.04

Для иллюстрации примера по установке будет использоваться хостинг-провайдер Vultr. Перед началом необходимо убедиться, что все условия для установки соблюдены: выбраны параметры сервера и доменное имя.

Выбор сервера

При регистрации на указанном провайдере выберите сервер Cloud Compute. Далее укажите геолокацию со страной, которая будет наиболее близкой.

Как создать swap-файл подкачки

Стоит создавать файл, соразмерный объему оперативной памяти, например, 1 ГБ. Для этого напишите следующий код:

sudo dd if=/dev/zero of=/swapfile count=1024 bs=1M

sudo chmod 600 /swapfile

sudo mkswap /swapfile

sudo swapon /swapfile

echo ‘/swapfile none swap sw 0 0′ | sudo tee -a /etc/fstab

free -m

Доменное имя и создание хост-имени

Приобрести доменное имя можно на специализированных сайтах вроде Reg.ru . При наличии доменного имени необходимо создать поддомен и заняться настройкой DNS. Для этого замените А-запись на IP-адрес.

Смена хост-имени сервера

Для смены хост-имени выполняем следующие команды:

sudo hostnamectl set-hostname jitsi

sudo sed -i ‘s/^127.0.1.1.*$/127.0.1.1 jitsi.example.com jitsi/g’ /etc/hosts

В данном случае Jitsi будет именем сервера, а Jitsi.example — имя поддомена.

Настройка правил фаервола для работы платформы Jitsi Meet

Эта настройка требует разрешения трафика OpenSSH, HTTP и HTTPS и UDP трафика, появляющегося по некоторым портам. Для этого выполняются следующие действия:

sudo ufw allow OpenSSH

sudo ufw allow http

sudo ufw allow https

sudo ufw allow in 10000:20000/udp

sudo ufw enable

После нужно выбрать вариант «Y» и нажать Enter.

Обновление и перезагрузка системы

Для этого используются команды:

sudo apt update

sudo apt upgrade -y && sudo shutdown -r now

Установка OpenJDK Java Runtime Environment (JRE) 8

Настройка Jitsi требует установки программы для Java-приложений и других разработок. Чтобы это сделать, необходимо произвести в терминале команду:

sudo apt install -y openjdk-8-jre-headless

Установка веб-сервера Nginx

Для правильной работы Jitsi необходимо провести установку Nginx. Сервер настраивается автоматически благодаря алгоритмам Jitsi Meet. Установить его можно с помощью:

sudo apt install -y nginx

sudo systemctl start nginx.service

sudo systemctl enable nginx.service

Установка Jitsi Meet на сервер

Для системы Ubuntu установка Jitsi может происходить с использованием репозитория. Для его добавления понадобятся следующие команды:

cd

wget -qO – https://download.jitsi.org/jitsi-key.gpg.key | sudo apt-key add –

sudo sh -c “echo ‘deb https://download.jitsi.org stable/’ > /etc/apt/sources.list.d/jitsi-stable.list”

sudo apt update -y

После этого установить саму платформу с помощью:

sudo apt install -y jitsi-meet

Добавление учетных записей в Jitsi

В сервис можно добавлять несколько учетных записей, исходя из потребностей пользователей. Это можно сделать не только при первом запуске сервиса, но и добавить записи в дальнейшем.

Добавление учетной записи Google Talk

Чтобы добавить нужную учетную запись, необходимо:

  1. Выбрать раздел «Файл» — «Добавить новую учетную запись».
  2. Указать необходимый аккаунт — Google Talk.
  3. Ввести данные от аккаунта.
  4. Добавить аккаунт.

Добавление учетной записи Facebook*

* (продукт компании Meta, которая признана экстремистской организацией)

При интеграции c Jitsi в Facebook* (продукт компании Meta, которая признана экстремистской организацией) необходимо провести соответствующие настройки:

  1. Присвоить аккаунту имя пользователя. Это можно сделать в социальной сети через Настройки в разделе Общие.
  2. Выбрать «Settings» — «Apps», чтобы включить «Платформы приложений».
  3. Далее следовать вышеуказанному алгоритму и выбрать из доступного списка учетных записей Facebook* (продукт компании Meta, которая признана экстремистской организацией).

Добавление учетной записи Jabber/XMPP

Jabber/XMPP представляют собой протокол быстрых текстовых сообщений, который можно интегрировать с Jitsi. Чтобы добавить учетную запись, необходимо:

  1. Выбрать «Файл» — «Добавить новую учетную запись».
  2. Указать XMPP.
  3. Создать новую учетную запись XMPP.
  4. Указать значение jabber.ccc.de в разделе Сервер и имя пользователя.
  5. Придумать пароль.
  6. Добавить учетную запись.

Добавление учетной записи SIP

Это добавление будет рассматриваться с помощью ostel.co, провайдера для этого протокола. Он отличается одним из наиболее надежных способов шифрования.

Учетные записи SIP нельзя напрямую создавать в Jitsi. Поэтому их регистрация будет происходить непосредственно в ostel.co. Для этого нужно:

  1. Перейти на сайт провайдера.
  2. Указать желаемый адрес электронной почты.
  3. Начать этап регистрации с помощью кнопки Sign up.
  4. Указать имя пользователя.
  5. Придумать пароль.
  6. Подтвердить создание учетной записи.

Защита видеоконференций Jitsi с помощью пароля

После проведения работы по настройке сервера важно удостовериться, что видеоконференция надежно защищена паролем. Для этого необходимо:

  1. В правом нижнем углу кликнуть на иконку с дополнительными сведениями.
  2. Выбрать вариант «Установить пароль».
  3. Ввести желаемый пароль, чтобы защитить чат от постороннего входа.

После этого все участники, которые будут присоединяться к конференции, должны ввести указанный организатором пароль.

Повышение безопасности в настройках Jitsi

В стандартном режиме сервис сохраняет всю информацию о голосовых и текстовых сообщениях, которыми обмениваются пользователи. Однако эту функцию можно запретить, если при проведении конференции кликнуть на иконку песочных часов, располагающуюся в основном окне. После этого будет отключена функция хранения данных как для определенного участника, так и для всех участников конференции.

Удаление и отключение истории чатов

После отключения функции записи можно позаботиться об удалении уже имеющейся информации. Для этого необходимо:

  1. При просмотре чата нажать в окне на иконку песочных часов.
  2. Выбрать вариант «Стереть всю историю».

После этого все сведения будут удалены.

Настройка Jitsi на автоматическое шифрование

Чтобы включить режим шифрования при обмене текстовыми сообщениями, необходимо:

  1. Перейти в раздел Инструменты — Опции.
  2. Далее выбрать раздел «Безопасность».
  3. Во вкладке «Чат» отметить пункт «Автоматически включать шифрование».

Установка мастер-пароля в Jitsi

Для установки мастер-пароля нужно:

  1. Перейти в раздел «Опции».
  2. Кликнуть на вкладку «Безопасность» — «Пароли».
  3. Указать пункт «Использовать Мастер-пароль».
  4. Придумать новый пароль.
  5. Сохранить введенные данные.

Шифрование текстовых и голосовых сообщений

При добавлении первой учетной записи пользователь может начать включать в свой список разные контакты, чтобы затем связываться с ними через сервис.

Добавление контактов в Jitsi

Чтобы добавить контакты, необходимо:

  1. Выбрать раздел «Файл» — «Добавить контакт».
  2. Указать учетную запись, в которую будет добавляться контакт.
  3. Назначить идентификатор в разделе «ID или номер».
  4. Добавить новый контакт.

После этого собеседник должен принять приглашение, и он будет добавлен в список контактов.

Использование Jitsi для безопасного текстового чата

Чтобы включить протокол для сквозного шифрования сообщений в Jitsi, необходимо:

  1. Перейти в раздел «Опции».
  2. Выбрать раздел «Безопасность» — «Чат». После этого заняться созданием ключа OTR.
  3. Кликнуть на «Создать».
  4. Выбрать контакт из списка.
  5. Кликнуть на значок «Начать приватный разговор».

Режим шифрования включается автоматически и отмечается соответствующим значком.

Бизнес

Как вести деловые переговоры с клиентами и партнерами: правила, рекомендации

Как вести деловые переговоры с клиентами и партнерами: правила, рекомендации

Использование Jitsi для безопасных голосовых и видеозвонков

Чтобы защитить звонки, проходящие через Jitsi, следует:

  1. Выбрать необходимый контакт.
  2. Начать звонок.
  3. При ответе собеседника сервис сообщит об установке соединения. Красный замок показывает, что звонок остается незашифрованным.
  4. При возможности установить шифрование цвет замка изменится на оранжевый, а рядом возникнут буквы zrtp.
  5. Далее необходимо сверить ключ с собеседником и подтвердить, что вы видите одно и то же. После этого замок станет зеленого цвета.

Заключение

Настройка Jitsi — долгий, многоступенчатый процесс, но старания пользователей компенсируются в момент использования сервиса. Он надежно защищает переписки, голосовые и видеосообщения, записывает необходимые данные. Jitsi хорошо подходит для делового общения и организации онлайн-конференций в безопасном формате.

Читать:
Как играть в девятку

Похожие статьи