Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ І НАУКИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
/
З В І Т
до лабораторної роботи №5,6
з курсу «Безпека інформації в інформаційно-комунікаційних системах»
на тему:
«Налаштування і оновлення програмних пакетів. Налаштування файлового сервера.Налаштування файлового та веб сервера.»
Львів – 2015
Мета роботи: отримати базові знання керування процесом встановлення програмних пакетів.
Хід роботи: Для налаштування файлового сервера нам необхідно встановити відповідні пакети.
Змонтуйте CD-ROM (згадайте завдання лабораторної «Управління файловою системою»).
На одному із установочних дисків у каталозі
rpm-ihv samba ...
rpm-ihv system-config-samba ...
Налаштувати конфігураційний файл / etc / samba / smb.conf.
Приклад конфігураційного файлу для налаштування файлового сервера:
#========================= Global Settings ====================== ===[Global]
# Workgroup = NT-Domain-Name or Workgroup-Name
workgroup = GROUPNAME
# Server string is the equivalent of the NT Description field
server string = Samba Server
hosts allow = 192.168.0. 127.
# This tells Samba to use a separate log file for each machine
# That connects
log file = / var / log / samba /% m.log
# Put a capping on the size of the log files (in Kb).
max log size = 500
# Configure Samba to use multiple interfaces
# If you have multiple network interfaces then you must list them
# Here. See the man page for details.
interfaces = eth0
# Domain Master specifies Samba to be the Domain Master Browser. This
# Allows Samba to collate browse lists between subnets. Don't use this
# If you already have a Windows NT domain controller doing this job
domain master = yes
#====== Share Definitions ==============================[homes]
comment = Home Directories
browseable = no
writable = yes
This one is useful for people to share files
[tmp]
comment = Temporary file space
path = / tmp
read only = no
public = yes
# A publicly accessible directory, but read only, except for people in
# The "staff" group
[public]
browsable = yes
comment = Public Stuff
path = / disks / public
public = yes
read only = yes
write list = @ staff
Запустити відповідні сервіси. Для нашого файлового сервера це smb.
service [ім'я сервісу] операція.
Доступні операції: stop, start, restart.
Виконання роботи
Встановлення rpm пакету
[root@localhost Downloads]# rpm -ihv xCAT-genesis-x86_64-2.7.7-snap201301100842.noarch.rpm
warning: xCAT-genesis-x86_64-2.7.7-snap201301100842.noarch.rpm: Header V4 DSA/SHA1 Signature, key ID c6565bc9: NOKEY
Preparing... ########################################### [100%]
package xCAT-genesis-x86_64-1:2.7.7-snap201301100842.noarch is already installed
[root@localhost Downloads]#
Результат виконання команди rpm-qpl імя_rpm-архіву
Результат виконання команди rpm-qpi імя_rpm-архіву
Результат виконання команди rpm-qf шлях_до_файлу
[root@localhost Downloads]# rpm -qf /opt/xcat/share/xcat/netboot/genesis/x86_64/fs/var/lib/nfs/statd/sm.bak
xCAT-genesis-x86_64-2.7.7-snap201301100842.noarch
[root@localhost Downloads]#
Налаштування конфігураційного файлу /etc/samba/smb.conf
Запустити відповідні сервіси. Для нашого файлового сервера це smb.
service [ім'я сервісу] операція.
Доступні операції: stop, start, restart.
Лабораторна робота №6
Для різноманітності встановимо httpd-сервер за допомогою графічних засобів Червона шапка-> Системні параметри-> Установка та видалення програм. Знімемо все галочки з додаткових пакетів (крім system-config-httpd), вони нам не потрібні. Зайдіть в конфігураційний файл веб-сервера / etc / httpd / conf / httpd.conf і знайдіть значення параметра DocumentRoot. У даній директорії створіть файл index.html з вмістом:
Hello, <b> WORLD! </ B>
Запустіть процес веб-сервера service httpd start.
Змініть рівень завантаження за замовчуванням в файлі / etc / inittab на 3й і перезавантажте віртуальний сервер. Після завантаження поверніть 5й рівень і знову перезавантажитеся.
Виставте рівень завантаження для файлового і веб сервісів, використовуючи команду chkconfig:
chkconfig - - list - список всіх процесів на всіх рівнях
chkconfig - - list | grep smb - цікавлять нас процеси
Виконавши команду chkconfig - - level 3 smb on ми включимо автоматичне завантаження сервісу smb на 3 рівні завантаження ОС.
Якщо зловмисник змінив пароль root або Ви його просто забули.
Для виконання цього завдання попросіть Вашого сусіда виконати роль зловмисника, а саме змінити пароль root за допомогою команди passwd і перевантажити віртуальну машину за допомогою команди shutdown-r now або init 6.
Існує механізм дозволяє встановити новий пароль користувача root:
Коли побачите екран завантажувача GRUB натисніть «пробіл».
[root@localhost conf]# passwd
Changing password for user root.
New password:
BAD PASSWORD: it is too short
BAD PASSWORD: is too simple
Retype new password:
passwd: all authentication tokens updated successfully.
[root@localhost conf]#
Висновок: У даній лабораторній роботі я навчився керуванню процесом встановлення програмних пакетів, змінювати їх конфігурацію, налаштовувати файлові веб-сервери, а також відновлювати пароль, у разі зміни його зловмисником.