- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
学习 Linux,302(混合环境)_ Samba 安全.pdf
12-8-27 学习 Linux,302(混合环境): Samba 安全
学习 Linux ,302 (混合环境 ): Samba
安全
在防火墙和守护进程级别保护 Samba
关于本系列
本系列文章帮助您了解 Linux 系统管理任务。您可以使用本系列文章的资料准备 Linux
Professional Institute Certification 级别 3 (LPIC-3) 考试。
参见我们的 学习 Linux, 302 (混合环境 ) :LPI-302 路线图 ,查看本系列中各篇文章的介绍和链
接。路线图目前仍在更新中 ,目前反映的最新内容是 LPIC-3 考试的最新 目标 (2010 年 11
月)。在完成每篇文章之后 ,我们都会将其添加到路线图中。
在本文中 ,将了解这些概念 :
在防火墙级别配置进出 Samba 服务器的访问
排除与 Samba 服务器有关的防火墙故障
本文帮助您准备 Linux Professional Institute (LPI) 的混合环境专业考试 (302)的主题 315 下的
目标 315.2。该 目标的权值为 2。
先决条件
为了最有效地利用本系列中的文章 ,您应该具备高级 Linux 知识 ,并需要准备一个 Linux 系统 ,
用它来练习本文介绍的命令。另外 ,您还要能访问 Windows 环境 ,从而可以用它来测试安全设
置。
回页首
防火墙
关于选修的 LPI-302 考试
/developerworks/cn/linux/l-lpic3-315-2/index.html 1/8
12-8-27 学习 Linux,302(混合环境): Samba 安全
与其他许多认证一样 ,Linux Professional Institute Certificatio (LPIC) 提供了多个不同级别 ,每个
级别都比前一个级别要求更多知识和经验。LPI-302 考试是 LPIC 3 级中的一个可选专业考试 ,
要求具有高级 Linux 系统管理知识。
要通过 LPIC 3 级 (LPIC-3) 认证 ,则必须通过两个 1 级考试 (101 和 102)、两个 2 级考试
(201 和 202) ,以及 LPIC-3 核心考试 (301)。在到达这个级别之后 ,才能参加一些可选专
业考试 ,比如 LPI-302。
Samba 有很多特性可以限制哪些人能访问哪些共享文件 — 限制特定用户名的访问、强制要求密
码、检查组成员或在网络层过滤。后面的参数 ,比如 allow hosts 和 smb ports,它们对 IP
地址和 User Datagram Protocol (UDP)/TCP 端 口进行操作 ,提供了一种简单的方法来控制哪些主
机可连接到 Samba 服务器上。
如果能识别哪些设备连接到服务器 ,比如属于内部网络 ,或者甚至是某个特定的子网或一组服务
器 ,那么就实现了网络层控制。这是第一道防线 :如果攻击者无法连接到设备 ,那么设备会更安
全。
在 Samba 守护进程中控制网络网络访问 ,这听上去是完美的解决方案 ,但其实有更好的方法。
为了确定远程连接是否满足要求 ,Samba 首先要接受连接 ,因为 Samba 只有在完成连接后才能
获取详细信息 。如果是想要防止不符合要求的用户连接到 Samba ,那么防止 Samba 看到这些连
接更有意义。Samba 中的所有配置都只会影响 Samba ,因此必须为其他的守护进程 (比如 web
服务器和文件传输 )找到类似的解决方案。
在典型环境中 ,网络安全不是由系统管理员而是由其他 IT 员工负责。在主机层 (而不是应用程
序层 )控制访问能够实现业务分离 ,而且会减少由于更改 smb.conf 而导致的错误。
了解 iptables
构建您 自己的提要
您可以构建一个 自定义 RSS、Atom 或 HTML 提要 ,以便在我们添加新文章或更新内容时收到通
知。请访问 developerWorks RSS 提要。选择 L
您可能关注的文档
最近下载
- “双减”政策下初中数学分层作业设计的实践与探究 .pdf
- 《My family photo》(教学设计)-2024-2025学年冀教版(2024)初中英语七年级上册.docx VIP
- 国开电大《创业教育(创业教育专)》形考1-3及综合答案.pdf VIP
- ISO 10009-2024 质量管理——质量工具及其应用指南(中文版-雷泽佳译2024-07).docx VIP
- 人教版初中英语八年级上册 Unit 7 大单元作业设计案例 .pdf
- 美国国父——华盛顿课件.ppt
- 渔父文化内涵.doc VIP
- 2025年合肥市轨道交通集团有限公司校园招聘934人笔试备考题库及答案解析.docx
- 腰椎穿刺术教师赛教案.docx
- 产后大出血的抢救.pptx VIP
文档评论(0)