(中职)Linux 操作系统安全管理学习单元2-1-4 用PAM实现用户和主机访问控制ppt课件.pptx

上传人:春哥&#****71; 文档编号:90570094 上传时间:2023-05-15 格式:PPTX 页数:18 大小:932.75KB
返回 下载 相关 举报
(中职)Linux 操作系统安全管理学习单元2-1-4 用PAM实现用户和主机访问控制ppt课件.pptx_第1页
第1页 / 共18页
(中职)Linux 操作系统安全管理学习单元2-1-4 用PAM实现用户和主机访问控制ppt课件.pptx_第2页
第2页 / 共18页
点击查看更多>>
资源描述

《(中职)Linux 操作系统安全管理学习单元2-1-4 用PAM实现用户和主机访问控制ppt课件.pptx》由会员分享,可在线阅读,更多相关《(中职)Linux 操作系统安全管理学习单元2-1-4 用PAM实现用户和主机访问控制ppt课件.pptx(18页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、(中职)Linux 操作系统安全管理学习单元2-1-4 用PAM实现用户和主机访问控制电子课件工信版 项目1 Samba服务的安全管理任务4 用PAM实现用户和主机访问控制学习单元学习单元2 Linux主机常用服务安全管理主机常用服务安全管理任务描述Samba是磐云公司局域网共享文件和打印机的重要服务,为公司日常工作提供便利。目前,Samba服务器架设在公司信息中心内,由于搭建匆忙,未对Samba服务进行安全配置。现在由公司小王负责Samba服务的安全管理及相关策略的设置。具体操作为:配置Linux系统,对Samba服务进行安全管理,使用PAM实现用户和主机访问控制。任务分析为了保证公司Sam

2、ba服务器的安全,避免公司内部共享资源的泄露,设置主机访问控制可以使用Samba服务自带的主机访问控制功能,但是对特定用户在特定客户端进行控制就必须使用PAM模块。任务实施创建文件夹/var/myshare,进入SMB服务配置文件任务实施找到global区域,添加“obey pam restrictions=yes”命令行,使主配置文件支持PAM认证任务实施在smb.conf主配置文件的文件共享区域底端添加如下内容任务实施在Samba认证文件/etc/pam.d/samba中添加“Account required pam_access.so accessfile=/etc/mysmblogin

3、”命令行,保存文件并退出编辑任务实施编辑SMB用户登录文件,输入“vim/etc/mysmblogin”命令行,允许test1在172.16.1.0/24网段访问myshare文件夹,禁止test2在172.16.1.0/24网段访问myshare文件夹任务实施创建用户test1和test2,并将用户加入Samba账号数据库任务实施重启SMB服务并关闭防火墙任务实施任务实施查看本机地址任务实施在真机Windows系统上进行访问测试。先打开命令指示符,输入“ipconfig”命令,查看本地地址任务实施主机控制访问测试。test1可以访问SMB,test2无法访问任务总结Samba服务可以通过hosts allow、hosts deny命令对访问的客户端进行控制,也可以使用valid users命令对访问用户进行控制,但如果希望对特定用户在特定客户端进行控制就必须使用PAM模块。任务练习见书P78-79THANK YOU

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 初中资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁