M6-3加强Linux用户网络访问权限的安全控制能力1
1场景描述1
1学习目的学生通过该能力模块的学习,能够独立完成和熟练掌握安全设置NFS和SAMBA服务,从而实现文件安全访问的能力
2学习要求理解:NFS和SAMBA基本概念
掌握:NFS与SAMBA安全配置
3学习重点和难点1
学习重点安全设置NFS安全设置SAMBA2
学习难点安全设置SAMBA:理解SAMBA服务器安全访问级别
2知识准备1
1NFSNFS是分布式计算机系统的一个组成部分,可实现在异构网络上共享和装配远程文件系统
NFS简介NFS由SUN公司开发,目前已经成为文件服务的一种标准(RFC1904,RFC1813)
其最大功能是可以通过网络让不同操作系统的计算机可以共享数据,所以也可以将其看做是一台文件服务器,如图1-1所示
NFS提供了除Samba之外,Windows与Linux及UNIX与Linux之间通信的方法
客户端PC可以挂载NFS服务器所提供的目录并且挂载之后这个目录看起来如同本地的磁盘分区一样,可以使用cp、cd、mv、rm及df等与磁盘相关的命令
NFS有属于自己的协议与使用的端口号,但是在传送资料或者其他相关信息时候,NFS服务器使用一个称为"远程过程调用"(RemoteProcedureCall,RPC)的协议来协助NFS服务器本身的运行
为何使用NFSNFS的目标是使计算机共享资源,在其发展过程中(即20世纪80年代),计算机工业飞速发展,廉价CPU及客户端/服务器技术促进了分布式计算环境的发展
然而当处理器价格下降时,大容量的存储系统相对而言价格仍居高不下
因此必须采用某种机制在充分发挥单个处理器性能的同时使计算机可共享存储资源和数据,于是NFS应运而生
NFS协议使用NFS,客户端可以透明地访问服务器中的文件系统,这不同于提供文件传输的FT