信息安全技术基础 课件 任务四 实现Linux系统Samba服务器的安全管理_第1页
信息安全技术基础 课件 任务四 实现Linux系统Samba服务器的安全管理_第2页
信息安全技术基础 课件 任务四 实现Linux系统Samba服务器的安全管理_第3页
信息安全技术基础 课件 任务四 实现Linux系统Samba服务器的安全管理_第4页
信息安全技术基础 课件 任务四 实现Linux系统Samba服务器的安全管理_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

SYSTEMSECURITYLinux系统Samba服务器安全管理架起Windows与Linux的桥梁,守护共享资源安全课程导览01原理认知Samba工作流程与安全需求02访问控制主机访问策略与PAM认证机制03实训操作配置主机访问策略与PAM访问控制04安全升华局域网共享安全与思政提升CHAPTER01原理认知架起Windows与Linux的桥梁理解Samba工作流程,筑牢安全管理根基学习目标与安全要求知识目标原理认知了解Samba工作原理理解Samba在网络共享中的工作机制理解主机访问控制理解主机访问控制与PAM认证机制能力目标实践操作配置主机访问策略能够配置主机访问策略用PAM实现访问控制用PAM

实现用户和主机访问控制思政目标价值塑造保护个人信息安全提高保护个人信息安全的意识提升资源整合能力提升资源整合能力养成家国情怀与使命担当养成科技报国的家国情怀与使命担当Samba原理与通信端口早期端口方案nbt协议协议基础nbt协议UDP端口137、138TCP端口139VS后期端口方案TCP/IP直连协议基础TCP/IP直连UDP端口—TCP端口445Samba是架起

Windows

Linux

的桥梁,提供不同系统间的

共享服务Samba核心能力通信基于smb协议支持目录与打印机共享支持认证与权限设置主配置文件位于

/etc/samba/smb.confsmb协议Samba访问三阶段1阶段01协议协商客户端发送

negport指令

数据包,告知其支持的smb类型Samba服务器选择最优smb类型并回应2阶段02建立连接发送

sessionsetup

数据包,提交账号密码请求连接通过验证后分配唯一

uid,用于后续通信3阶段03访问共享资源发送

treeconnect

指令,通知所需共享资源名权限允许时分配连接标识

tid,客户端即可访问CHAPTER02访问控制双重防线守护共享资源掌握主机访问策略与PAM认证机制主机访问控制机制Samba自身提供主机访问控制功能,与

iptables、PAM

共同构成共享资源的安全防线hostsallow(允许访问)配置允许访问的客户端通过配置文件中的访问策略,实现对客户端主机的精准管控hostsdeny(拒绝访问)配置拒绝访问的客户端通过配置文件中的访问策略,实现对客户端主机的精准管控PAM同步用户认证PAM模块实现系统用户与Samba密码自动同步独立认证保留安全优势认证体系与系统隔离管理痛点改密码需同时修改系统登录密码与Samba登录密码PAM价值自动同步双端密码消除双重管理负担CHAPTER03实训操作动手配置,验证安全在真实操作中掌握Samba安全管理技能配置主机访问策略步骤1查看IProot登录查看IP以

root

用户登录Centos系统,运行

ipa

命令查看本机IP地址。步骤2编辑配置进入Samba配置运行

vi/etc/samba/smb.conf

进入Samba配置文件。步骤3配置策略添加访问策略在配置底端添加主机访问策略,保存并退出。步骤4创建用户创建smb认证用户运行

smbpasswd-atest

创建smb认证用户

test。步骤5重启生效重启服务生效运行

systemctlrestartsmb.service

重启smb服务使配置生效。验证访问控制效果通过登录成功与失败的双向对比,直观验证主机访问策略的实际控制作用允允许访问验证1运行

smbclient//192.168.100.10/public-Utest%123456

登录smb服务器,验证允许访问生效2进入配置文件,删除

hostsallow=192.168.100.103重启smb服务使策略更新拒拒绝访问验证4重复登录命令,验证该主机已被拒绝访问5对比两次结果,确认主机访问策略配置成功配置PAM认证支持第1步创建共享目录创建共享目录运行

mkdir/var/myshare,在

/var

路径下创建共享文件夹

myshare第2步启用PAM认证启用PAM认证进入

smb.conf,在

[global]

中添加命令,使主配置支持

PAM认证第3步添加共享配置添加共享配置在主配置底端添加共享配置,保存并退出第4步配置认证文件配置认证文件运行

vi/etc/pam.d/samba

进入认证文件,添加PAM配置命令并保存编辑访问规则与练习1编辑登录文件运行

vi/etc/mysmblogin

编辑登录文件2允许test1允许

test1

用户在

192.168.100.0/24

网段访问myshare3禁止test2禁止

test2

用户在

192.168.100.0/24

网段访问myshare4创建用户创建用户test1和test2,并加入

共享登录自主练习设置主机访问控制配置登录文件实现主机级访问限制验证PAM实现的主机访问控制通过PAM机制确认访问控制规则生效CHAPTER04安全升华安全思维,家国情怀从技术安全到信息安全意识的全面提升共享安全思维升华公司局域网中,多台电脑、多个用户同时访问共享文件,如何保证重要文件安全?安全策略方向分层授权按用户角色设置差异化的访问权限主机管控结合hostsallow与PAM实

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论