null
US
Sign In
Sign Up for Free
Sign Up
We have detected that Javascript is not enabled in your browser. The dynamic nature of our site means that Javascript must be enabled to function properly. Please read our
terms and conditions
for more information.
Next up
Copy and Edit
You need to log in to complete this action!
Register for Free
6881938
Tópico 210: Administração dos Clientes de Rede
Description
Computação Mind Map on Tópico 210: Administração dos Clientes de Rede, created by Marcus Vinicius Ferreira dos Santos on 03/11/2016.
No tags specified
computação
Mind Map by
Marcus Vinicius Ferreira dos Santos
, updated more than 1 year ago
More
Less
Created by
Marcus Vinicius Ferreira dos Santos
about 8 years ago
7
0
0
Resource summary
Tópico 210: Administração dos Clientes de Rede
210.1 Configuração DHCP
Peso 2
Configuração do Servidor
/etc/dhcpd.conf
Principal arquivo de configuração
defulat-lease-time 600;
em segundos, o intervalo de chacagem de IP
max-lease-time 7200;
Periodo maximo em segunod, alocação de um IP
/etc/dhcpd.leases
Arquivo de informações de lease para cada interface
option domain-name "gink.go";
Indica qual é o domanio trasnmitido para os clientes
options domain-servers 192.168.0.1
Indica o servidor de nome do /etc/resolv.conf
Boot via Rede
carregamento remoto do sistema operacional
# dhcpd -lf /etc/dhcpd. leases eth0
Reinicia o daemon hhcpd para utilizar novas configurações
Opção -lf
Determina qual é o arquivo de leases
dhcrelay
Utiliza um servidor DHCP centralizado, fora da rede do cliente
# dhcrelay -i eth0 floyd.gink.go
exemplo
Opção -i
Determina em qual interface o dhcrelay
/var/log/daemon.log
Arquivo de log em tempo real
201.2 Autenticação por PAM
Peso3
Pluggable Authentication Modules
Configuração
/etc/pam.conf
Arquivo de Configuração
/etc/pam.d
Configuração em arquivos individuais
Modo mais comum
Tipos de autenticação PAM
account
Verifica se o ususario pode acessar o serviço, se a senha expirou
auth
Determina a autenticidade do ususario
password
Mecanismo de alteração da autenticação (provavelmente senha)
session
Procedimento que devem ser realizados antes e depois que o usuario for autenticado
Controles do PAM
requisite
Autenticação é imediatamente negada, no caso de negativa do módulo
required
Autenticação recusada no caso de negativa do modulo
sufficient
Se a autenticação para este módulo for em sucedida, a autenticação sera confirmada
optional
A aprovação ou negação neste módulo só fara diferença se for o único do tipo para o serviço
/etc/security/limits.conf
Limites de utilização de recursos para o usuario
PAM e LDAP
modúlo pam_ldap.so
/etc/pam.d/login
/etc/nsswitch.conf
determina a ordem das buscas realizadas quando uma certa informação é requisitada
SSSD
System Security Services Daemon
Interface entre NSS, PAM e o sistema
/etc/sssd/sssd.conf
Arquivo de Configuração
201.3 Uso de Cliente LDAP
Peso 2
é um protocolo utilizado para pesquisar e modificar serviços de diretório numa rede TCP/IP
# ldapsearch
Verifica se o servidro está funcionando e respondendo
Arquivos LDIF
Conteḿ os campos e valores ncessarios para fazer a inserção no diretorio
# ldapadd
Usado para incluir dados no direotiro
Exemplo:
# ldapadd -f exmplo.ldif -x -W -D 'cn=admin,o=lnm-br,c=BR'
Opções:
-f
Especifica o arquivo LDIF
-x
Indica autenticação simples
-W
senha perguntada na sequencia
-D
São colocadas as infromações do administrador do diretorio
Grupos e Usuarios
# ldapaddgroup
Adiciona um grupo
# ldapadduser
Adciona um ususario
# ldapaddusertogroup
Inlui um usuario num grupo
#ldapaddmachine
Cria uma conta de maquina
# ldapdeletegroup
Remove um grupo
# ldapdeleteuser
Remove um usuario
# ldapdeleteuserfromgroup
Exclui um usuario de um grupo
# ldappasswd
Altera a senha de um no diretorio LDAP.
201.4 Configurar um servidor OpenLDAP
Peso 4
Daemon slapd
/etc/ldap
Local do diretorio
slapd.conf
Arquivo de configuração
seção global
Funcionamento (backend)
Configuração de banco de dados
Configuração Básica
include /ect/ldap/schema/core.schema
Incorpora os padrões de esquemas e definições de calsses de obejtos
Pidfile /var/run/slapd/slapd.pid
Arquivo com PID do slapd
argsfile /var/run/slapd/slapd.args
Arquivo contendo argumentos passados ao daemon
backend bdb
Define qual será o sistema de armazenamento de dados.
database bdb
Inicio da seção de banco de dados
suffix "o=lnm-br,c=BR"
O sufixo base para o diretorio no banco de dados
rootdn "cn=admin,o=lnm-br,c=BR"
Define o root para o banco de dados definido
rootpw
A senha para o root
directory
"/var/lib/ldap"
Diretorio onde serão armazenados os arquivos do banco de dados
index objectClass eq
Definição de indexação
Conectando ao diretorio
# slaptest
Testa a configuração
# /etc/init.d/slapd start
Inicia o serviço
Show full summary
Hide full summary
Want to create your own
Mind Maps
for
free
with GoConqr?
Learn more
.
Similar
História da informática
Renato Costa
QUESTIONÁRIO DE INFORMÁTICA: SISTEMAS OPERACIONAIS
anapaulabrasilam
Organização e Arquitetura de Computador
Rodrigo Gomes
ARQUITETURA DE COMPUTADORES
wesley.silva.ads
LINGUAGEM DE PROGRAMAÇÃO I
ailtonmidias
Lógica de Programação- Dados
Gabriela Alves
Introdução à Lógica de Computação
Joselaine Frantz
FlashCard sobre Pensamento Computacional
Suéllen Martinelli
História da Computação - Anos 70 a 2000
valeriabarbosa67
RAID
Thiago Nogueira
Introdução a Banco de dados
Ícaro Matheus
Browse Library