Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ І НАУКИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
/
З В І Т
до лабораторної роботи №5,6
з курсу «Безпека інформації в інформаційно-комунікаційних системах»
на тему:
«Налаштування і оновлення програмних пакетів. Налаштування файлового сервера.Налаштування файлового та веб сервера.»
Львів – 2015
Мета роботи: отримати базові знання керування процесом встановлення програмних пакетів.
Хід роботи: Для налаштування файлового сервера нам необхідно встановити відповідні пакети.
Змонтуйте CD-ROM (згадайте завдання лабораторної «Управління файловою системою»).
На одному із установочних дисків у каталозі
rpm-ihv samba ...
rpm-ihv system-config-samba ...
Налаштувати конфігураційний файл / etc / samba / smb.conf.
Приклад конфігураційного файлу для налаштування файлового сервера:
#========================= Global Settings ====================== ===[Global]
# Workgroup = NT-Domain-Name or Workgroup-Name
workgroup = GROUPNAME
# Server string is the equivalent of the NT Description field
server string = Samba Server
hosts allow = 192.168.0. 127.
# This tells Samba to use a separate log file for each machine
# That connects
log file = / var / log / samba /% m.log
# Put a capping on the size of the log files (in Kb).
max log size = 500
# Configure Samba to use multiple interfaces
# If you have multiple network interfaces then you must list them
# Here. See the man page for details.
interfaces = eth0
# Domain Master specifies Samba to be the Domain Master Browser. This
# Allows Samba to collate browse lists between subnets. Don't use this
# If you already have a Windows NT domain controller doing this job
domain master = yes
#====== Share Definitions ==============================[homes]
comment = Home Directories
browseable = no
writable = yes
This one is useful for people to share files
[tmp]
comment = Temporary file space
path = / tmp
read only = no
public = yes
# A publicly accessible directory, but read only, except for people in
# The "staff" group
[public]
browsable = yes
comment = Public Stuff
path = / disks / public
public = yes
read only = yes
write list = @ staff
Запустити відповідні сервіси. Для нашого файлового сервера це smb.
service [ім'я сервісу] операція.
Доступні операції: stop, start, restart.
Виконання роботи
Встановлення rpm пакету
[root@localhost Downloads]# rpm -ihv xCAT-genesis-x86_64-2.7.7-snap201301100842.noarch.rpm
warning: xCAT-genesis-x86_64-2.7.7-snap201301100842.noarch.rpm: Header V4 DSA/SHA1 Signature, key ID c6565bc9: NOKEY
Preparing... ########################################### [100%]
package xCAT-genesis-x86_64-1:2.7.7-snap201301100842.noarch is already installed
[root@localhost Downloads]#
Результат виконання команди rpm-qpl імя_rpm-архіву
Результат виконання команди rpm-qpi імя_rpm-архіву
Результат виконання команди rpm-qf шлях_до_файлу
[root@localhost Downloads]# rpm -qf /opt/xcat/share/xcat/netboot/genesis/x86_64/fs/var/lib/nfs/statd/sm.bak
xCAT-genesis-x86_64-2.7.7-snap201301100842.noarch
[root@localhost Downloads]#
Налаштування конфігураційного файлу /etc/samba/smb.conf
Запустити відповідні сервіси. Для нашого файлового сервера це smb.
service [ім'я сервісу] операція.
Доступні операції: stop, start, restart.
Лабораторна робота №6
Для різноманітності встановимо httpd-сервер за допомогою графічних засобів Червона шапка-> Системні параметри-> Установка та видалення програм. Знімемо все галочки з додаткових пакетів (крім system-config-httpd), вони нам не потрібні. Зайдіть в конфігураційний файл веб-сервера / etc / httpd / conf / httpd.conf і знайдіть значення параметра DocumentRoot. У даній директорії створіть файл index.html з вмістом:
Hello, <b> WORLD! </ B>
Запустіть процес веб-сервера service httpd start.
Змініть рівень завантаження за замовчуванням в файлі / etc / inittab на 3й і перезавантажте віртуальний сервер. Після завантаження поверніть 5й рівень і знову перезавантажитеся.
Виставте рівень завантаження для файлового і веб сервісів, використовуючи команду chkconfig:
chkconfig - - list - список всіх процесів на всіх рівнях
chkconfig - - list | grep smb - цікавлять нас процеси
Виконавши команду chkconfig - - level 3 smb on ми включимо автоматичне завантаження сервісу smb на 3 рівні завантаження ОС.
Якщо зловмисник змінив пароль root або Ви його просто забули.
Для виконання цього завдання попросіть Вашого сусіда виконати роль зловмисника, а саме змінити пароль root за допомогою команди passwd і перевантажити віртуальну машину за допомогою команди shutdown-r now або init 6.
Існує механізм дозволяє встановити новий пароль користувача root:
Коли побачите екран завантажувача GRUB натисніть «пробіл».
[root@localhost conf]# passwd
Changing password for user root.
New password:
BAD PASSWORD: it is too short
BAD PASSWORD: is too simple
Retype new password:
passwd: all authentication tokens updated successfully.
[root@localhost conf]#
Висновок: У даній лабораторній роботі я навчився керуванню процесом встановлення програмних пакетів, змінювати їх конфігурацію, налаштовувати файлові веб-сервери, а також відновлювати пароль, у разі зміни його зловмисником.
Ви не можете залишити коментар. Для цього, будь ласка, увійдіть
або зареєструйтесь.
Ділись своїми роботами та отримуй миттєві бонуси!
Маєш корисні навчальні матеріали, які припадають пилом на твоєму комп'ютері? Розрахункові, лабораторні, практичні чи контрольні роботи — завантажуй їх прямо зараз і одразу отримуй бали на свій рахунок! Заархівуй всі файли в один .zip (до 100 МБ) або завантажуй кожен файл окремо. Внесок у спільноту – це легкий спосіб допомогти іншим та отримати додаткові можливості на сайті. Твої старі роботи можуть приносити тобі нові нагороди!