




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、集中安全存儲塊級加密 增強用戶安全 集中用戶認證集中用戶認證07/21/12配置 sudo根據(jù) /etc/sudoers 文件中的設(shè)置, sudo 命令可允許用戶以 root 身份或其他用戶身份運行命令通過 visudo命令更新該文件,這樣可確保文件不被同時編輯、滿足各種完整性檢查。并確保不存在基本解析錯誤。 sudoers 規(guī)則(一種用戶規(guī)范,可控制用戶可以運行哪些命令)的基本語法是什么? userMACHINE=(RUNAS_USER) COMMANDS sudoers 條目有兩種類型。大多數(shù)人想到的一種是“ sudoers 規(guī)則“,它是一種用戶規(guī)范, 可控制因用戶主機、規(guī)則不同,用戶可以
2、運行哪些命令。它指定 MACHINE 上的 user 可以 用戶 RUNAS_USER 身份運行以逗號分隔的命令 COMMANDS 列表。 MACHINE 字段允許同一 /etc/sudoers 文件復(fù)制到多臺計算機,但對不同的計算機有不同影 響。sudoers 條目的另一個類型是別名,允許設(shè)置變量,可在用戶規(guī)范的四個字段之一中使用 sudo 規(guī)則語法示例:1. 授予 wheel 組成員訪問任何命令的權(quán)限 %wheel ALL = ALL2. 授予用戶 student 對 SOFTWARE 命令的訪問權(quán)限,而不需要她的密碼 student ALL = NOPASSWD: SOFTWARE3.
3、定義一組用戶別名,并授予對任何命令具有訪問權(quán)限 : ( 注意組別名要大寫 ) User_Alias WESTOS = user1, user2, user3 WESTOS ALL = ALL07/21/124. 授予一組用戶對特定命令列表具有 sudo 訪問權(quán)限User_Alias WESTOS = user1, user2, user3Cmnd_Alias COMMANDS = command1, command2WESTOS ALL = COMMANDS5. 授予用戶 student 對 NETWORKING 組中命令的訪問權(quán)限student ALL = NETWORKING6. 授予 d
4、ba 組對 service 和 chkconfig 命令的訪問權(quán)限,以使用 vsftpd 服務(wù)%dba ALL = /sbin/service vsftpd *, /sbin/chkconfig vsftpd *07/21/12集中用戶認證LDAP(輕量級目錄服務(wù)訪問協(xié)議,Lightweight Directory Access Protocol)基于X.500標(biāo)準(zhǔn),支持TCP/IP,使用簡單方便?,F(xiàn)在越來越多的網(wǎng)絡(luò)應(yīng)用系統(tǒng)都支持LDAP。OpenLDAP是LDAP的一種開源實現(xiàn)。目錄是一個為查詢、瀏覽和搜索而優(yōu)化的專業(yè)分布式數(shù)據(jù)庫,它成樹狀結(jié)構(gòu)組織數(shù)據(jù),就好象Linux/Unix系統(tǒng)中的文件
5、目錄一樣。目錄數(shù)據(jù)庫和關(guān)系數(shù)據(jù)庫不同,它有優(yōu)異的讀性能,但寫性能差,并且沒有事務(wù)處理、回滾等復(fù)雜功能,不適于存儲修改頻繁的數(shù)據(jù)。所以目錄天生是用來查詢的。類似以下的信息適合儲存在目錄中: 企業(yè)員工和企業(yè)客戶之類人員信息; 公用證書和安全密鑰; 郵件地址、網(wǎng)址、IP等電腦信息; .07/21/12Openldap軟件安裝# yum install openldap openldap-clients openldap-servers -yOpenldap服務(wù)管理# service ldap start# service ldap stop# service ldap restart# chkcon
6、fig ldap on07/21/12客戶端認證設(shè)置-命令行07/21/1207/21/12客戶端認證設(shè)置 - 圖形化07/21/1207/21/12自動掛載網(wǎng)絡(luò)存儲要使用 mount 命令,需要具有 root 用戶權(quán)限以連接到網(wǎng)絡(luò)共享?;蛘?我們可以向 /etc/fstab 添加條目,但是隨后與網(wǎng)絡(luò)服務(wù)器的連接將始終處于活動狀態(tài)。當(dāng)某一程序試圖訪問網(wǎng)絡(luò)共享中的文件時,可以將 automounter (或 autofs )服務(wù)配置為“按需”掛載網(wǎng)絡(luò)共享。當(dāng)共享不再使用并處于不活動狀態(tài)一定時間以后,automounter 會對共享解除掛載。注意:不活動狀態(tài)的時間間隔默認為五分鐘,但該時間間隔可在
7、 /etc/sysconfig/autofs 中進行全局更改。rootinstructor # grep TIMEOUT /etc/sysconfig/autofs# TIMEOUT - set the default mount timeout (default 600).TIMEOUT=300.output omitted.通常,我們需要使用網(wǎng)絡(luò)共享在不活動狀態(tài)下保持掛載一小段時間,從而防止在段時間內(nèi)對其進行再次使用。這能夠避免不必要的掛載 / 解除掛載的周期。07/21/12我們將介紹使用自動掛載器的兩種方法。首先,使用特殊的 /net 自動掛載掛載點,然后手動配置間接自動掛載映射。特殊映射 /net 默認情況下, autofs 服務(wù)運行時,存在一個名為 /net 的特殊目錄,但是該目錄將顯示為空。 訪問不存在的目錄 /net/ 會使自動掛載器創(chuàng)建該子目錄,并顯示該 NFS 服務(wù)器上的所有 NFS 導(dǎo)出項。這有時稱為“瀏覽”共享:#
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030年中國柚木地板市場競爭狀況及發(fā)展趨勢分析報告
- 海外職場文化差異與適應(yīng)技巧
- 知識版權(quán)教育與孩子創(chuàng)新思維的培養(yǎng)
- 科技型企業(yè)中知識產(chǎn)權(quán)的風(fēng)險管理與應(yīng)對
- 電子技術(shù)驅(qū)動的智能家居創(chuàng)新實踐
- 2025-2030年中國多聚甲醛行業(yè)運行狀況及投資戰(zhàn)略研究報告
- 2025-2030年中國復(fù)合實木門及實木復(fù)合地板行業(yè)前景展望規(guī)劃研究報告
- 軟件出口合同范本
- 顯示器件制造中的工藝流程再造考核試卷
- 兼職合同正式合同范本
- 礦山機械傷害安全培訓(xùn)
- 鄭州2025年河南鄭州市公安機關(guān)招聘輔警1200人筆試歷年參考題庫附帶答案詳解
- 2025年語文高考復(fù)習(xí)計劃解析
- 微電網(wǎng)運行與控制策略-深度研究
- 中職高教版(2023)語文職業(yè)模塊-第五單元:走近大國工匠(一)展示國家工程-了解工匠貢獻【課件】
- 物業(yè)管理車輛出入管理制度
- 家庭康復(fù)服務(wù)的商業(yè)價值與發(fā)展趨勢
- 2025年施工項目部《春節(jié)節(jié)后復(fù)工復(fù)產(chǎn)》工作實施方案 (3份)-75
- 礦山安全生產(chǎn)工作總結(jié)
- 小學(xué)教師培訓(xùn)課件:做有品位的小學(xué)數(shù)學(xué)教師
- U8UAP開發(fā)手冊資料
評論
0/150
提交評論