Network Information System (NIS) Lähiverkot erikoistyökurssi Linux 26.4.2005 J. Heinikoski.

Slides:



Advertisements
Samankaltaiset esitykset
Active directory.
Advertisements

Filipp Koivu, Tomi Virtanen, Niclas Arvela
IBM WebSphere Application Server Mediatekniikan Seminaari Mikko Matilainen.
Turvallinen ja tehokas kertakirjautuminen webbipalveluihin Pekka Lindqvist
Lähiverkot -erikoistyökurssi Maiju Kansanen 1 NIS Network Information System.
Ubuntuun LAMP server sekä Samba tiedostonjako palvelu.
Samba seminaari. Historiaa  Ensimmäinen versio 1992  Kehittäjä Andrew TridgellAndrew Tridgell.
ADSL Eetu Leppänen 02TL3.
YASA Simple Library Ahmed Alkaleedy & Yll Syla.
Verkkopalvelu. Verkon rajapinta 1 DATA XXX a DATA CONTROL DTMF.
DHCP & DNS.
Virtuaalisointi.
DNS-Nimipalvelin Eine Vahala 2006.
DHCP & DNS Joni Härmä EL3.
IDS: Intrusion Detection System IPS: Intrusion Prevention System Antti Mattila Mikko Toivonen.
Novell NetWare Verkkokäyttöjärjestelmä. NOS (Network Operating System) Yleensä järjestelmäriippumaton. Antaa: Läpinäkyvän (käyttäjän kannalta protokollavapaan)
Ville Ahola EL5. Yleistä  Avoimen lähdekoodin www- serveriohjelma  Lähes jokaiseen käyttöjärjestelmään löytyy oma versio  Ollut suosituin www-palvelin.
vuorovaikutteiset www-sivut1 Palvelinpuolen www- ohjelmointi Dynaaminen Internet  käyttäjän tai selaimen tunnistaminen  käyttäjän toiveiden.
Ossi Rönnberg & Atte Koste OH5
JohdantotMyn1 Johdanto Verkkopalvelun koostamiseen käytetään koosteohjelmia ja ohjelmointikieliä. Verkkopalvelun toteutus voi vaatia myös palvelinohjelmointia.
HY-LDAP Tietotekniikkaosasto Ismo Aulaskari
KANSALLISKIRJASTO - Kirjastoverkkopalvelut Single Sign On ja kirjastoverkkopalvelut Markku Heinäsenaho
Kaksi- ja kolmitasoiset sovellukset Two and Three Tier Systems.
Markus Riihelä Mikko Sallinen. Yleistä Samba on lähes kaikilla UNIX ja UNIX- tyylisillä käyttöjärjestelmillä pyörivä tiedosto- ja tulostinpalvelin. Samba.
SAMBA..(Rumba bueno) Linux kurssin semonaartityö By Tauno Henttu.
Rautaa rajalle! Rautapalomuurit verkon reunalla
PHP Asiakkaan ja palvelimen välinen tiedon virtaus eri ”tiloissa” (http (esim. lomake), istunto, eväste, tietovarasto)
DNS ja DHCP palvelut Linuxissa
Joni Kelloniitty & Niko Säyriö
LDAP Lightweight Directory Access Protocol. LDAP ja sen rakenne Hakemistopalvelujen käyttöön suunniteltu protokolla Hakemistopalvelu on esim. autentikointitietoja.
APACHE Kurssi: V Linux Sami Karjalainen OH3 Mika Haaja OH5.
Samba - perustietoja Samba on ilmainen ”Open Source” –ohjelma (GNU GPL). Sitä on kehitetty vuodesta 1992 alkaen. Toimii mm. tiedosto- ja tulostuspalvelimena.
Jean Danielsbacka EL3 Linux. Samba? ● Tiedosto- ja tulostuspalvelin, joka toimii lähes missä tahansa TCP/IP:tä tukevassa ympäristössä ● Samba on ilmainen.
Ti Lähiverkot –erikoistyökurssi
VTun VPN VPN – Virtual Private Network Tunnelointi Autentikointi
Ti Lähiverkot - erikoistyökurssi SNMP (Simple Network Management Protocol) Mikko Pöllönen.
Backup Janne Suominen. Sisältö Toimintaperiaate Asennus Konfigurointi.
Ti – LÄHIVERKOT - ERIKOISTYÖKURSSI Verkontoiminnan seuraaminen (SNMP) Joni Partia.
Ti Lähiverkot -erikoistyökurssi
Kirjoitinpalvelin Ville P. Pesonen Lähiverkot –erikoistyökurssi Tietoliikennetekniikan laitos Lappeenrannan Teknillinen Yliopisto.
Ti LÄHIVERKOT -ERIKOISTYÖKURSSI
DHCP Antti Pöyhönen.
Virtual Private Network(VPN) + Virtual Tunnel(VTUN)
DHCP IP-osoitteiden dynaamista konfigurointia jo vuodesta 1992.
Lähiverkot erikoistyökurssi TIETOKANTAPALVELIN Linux-harjoitustyö Mari Toukola
Intrusion detection system IDS Erik Taavila TITE III.
Verkonhallinta Henri Sihvola Jarkko Pulli. Verkonhallinnan vaatimukset Vaatimukset kuvattu ISO:n CMIP- verkonhallintastandardissa –Kokoonpanon hallinta.
RADIUS ja PAM Ilmari Puustjärvi. Autentikointi Käyttäjän (tai palvelun) identiteetin varmentamista Käyttäjän (tai palvelun) identiteetin varmentamista.
1 ASIAKAS/PALVELIN -JÄRJESTELMÄ Järjestelmän tarkoituksena on mahdollistaa käyttäjän kyselyt tietokantaan asiakasohjelman avulla. Asiakasohjelma ottaa.
Ti Lähiverkot - erikoistyökurssi Samba Antti Tohmo
Streaming (nettiradio)
CT30A LÄHIVERKOT - ERIKOISTYÖKURSSI Samba Linux-työ Ville Mälkiä
RADIUS Mika Korkalainen. Remote Authentication Dial In User Service (RADIUS) Kehitetty Livingston-yhtiössä, erään asiakkaan toivomuksesta. Alkuperäinen.
Lähiverkot -erikoistyökurssi Linux -työ Network File System 22.4 Jarkko Pulli.
Ti Lähiverkot Erikoistyökurssi Linuxtyö SAMBA Mikko Pukki
DNS - Domain Name System
Ti Lähiverkot -erikoistyökurssi RADIUS ja PAM RADIUS ja PAM Pasi Aittoniemi Pasi Aittoniemi
CT30A LÄHIVERKOT - ERIKOISTYÖKURSSI WLAN Linux-työ Susanna Osola
WebDAV Harri Laatikainen Linux-harjoitus. Johdanto  Työssä tutustutaan WebDAV:iin (Web-based Distributed Authoring and Versioning)  Lyhyt pohjustus,
WWW-palvelin Apache HTTP Server. Yleistä Siirtää HTTP-protokollaa käyttäen pyydetyt tiedostot Internetin välityksellä Portti 80 varattu HTTP-protokollalle.
Tietokantapalvelimet -Mikko Pehkonen, Tite4. Tietokantapalvelimista  DBMS (Database Management Systems)  Tarkoitettu tiedon keskitettyyn hallintaan.
Hakemistopalvelut Aleksi Kaalinpää OH5. Mitä hakemistopalvelut ovat? - Ohjelmistoja, jotka varastoivat ja organisoivat tietoa verkon käyttäjistä ja resursseista.
Langattoman verkon suojaus WiFi (WLAN) ja Bluetooth Miten eroavat toisistaan? Miten verkkoihin voi liittyä? (montako kerrallaan) Millaisia laitteita voi.
Linux - käyttöoikeudet Seuraavaksi läpikäydään Linuxin käyttöoikeushallintaa. Lähteinä on käytetty seuraavia:
DNS ja DHCP-palvelut linuxissa
H5 Tietoturva Patrik Lammela.
DHCP & DNS Alex Manns.
Oma avoin pilvi Antti Alainen, Anton Rautanen
Samba Tuukka Toropainen.
Esityksen transkriptio:

Network Information System (NIS) Lähiverkot erikoistyökurssi Linux J. Heinikoski

Motiivi Lähiverkon ylläpidon keskitetty hallinta käyttäjätunnukset tulostimet verkko-osoitteiden nimipalvelu

Toimintaperiaate Yksi(!) master -palvelin verkossa Ylläpidettävät tiedot master:n tietokannoissa ns. karttoina (avain-vaste parit) Asiakasohjelma hakee tietoa RPC –kutsuilla (portmapper) Mahdollisesti myös slave –palvelimia Kuormituksen tasaus

Vaihtoehdot DNS (Domain Name Service) nimipalveluun LDAP (Lightweight Directory Access Protocol ) käyttäjien autentikointiin

NIS asennus/master -palvelin 1. nis -paketit apt-get install netbase apt-get install netstd apt-get install nis 2. Domainname lahiverkot2 3. etc/default/nis editointi: NISSERVER=master Jatkuu …

NIS asennus/master -palvelin 4. portmap-daemon käynnistys /sbin/portmap 5. ypserv-palvelin /usr/sbin/ypserv 6. NIS tietokannan luonti /usr/lib/yp/ypinit –m CTRL+D y (yes) Jatkuu …

NIS asennus/master -palvelin 7. palvelimen (ypserv) ja salasana- daemonin (yppasswdd) käynnistys /etc/init.d/nis stop /etc/init.d/nis start (inetd on saattanut jo käynnistää nis:n, siksi tämä järjestys)

NIS asennus/asiakasohjelma Client asennettiin lahiverkot5 koneella 1. nis -paketit apt-get install netbase apt-get install netstd apt-get install nis 2. Domainname lahiverkot2 3. nis käynnistys /etc/init.d/nis stop /etc/init.d/nis start

Konfigurointi/palvelin Palvelin /etc/passwd –tiedostoa muokkamalla voi rajoittaa NIS –palvelimen käyttöä (pitää sammuttaa ja käynnistää nis uudestaan sekä palvelimella että asiakkailla) tietoturvan vuoksi kannattaa muokata /etc/ypserv.securenets – tiedostoa Jatkuu …

Konfigurointi/palvelin Esim. /etc/ypserv.securenets – tiedostosta: # salli yhteydet “local host”:lta # salli yhteydet miltä isäntäkoneelta tahansa # verkossa # salli yhteydet miltä isäntäkoneelta tahansa # osoitevälillä ja

Konfigurointi/asiakas Asiakas lisätään seuraava rivi /etc/passwd :iin +:::::: /etc/nsswitch.conf hyvä tarkistaa passwd: compat group: compat shadow: compat netgroup: nis db files

Ylläpito ja testaus NIS -palvelu sammutetaan/käynnistetään komennoilla /etc/init.d/nis stop /etc/init.d/nis start Palvelun tila voidaan tarkistaa ypcat passwd ypmatch userid passwd esim. ypmatch lahi passwd