Просто интересно -> Компьютеры в вычислительной сети гетерогенной архитектуры
23.01.12 23:23
Компьютеры в вычислительной сети гетерогенной архитектуры
Практическая реализация взаимодействия персональных компьютеров в локальной вычислительной сети гетерогенной архитектуры требует также решения задач информационной безопасности. При использовании в структуре ЛВС фрагментов архитектуры, задачи информационной безопасности могут успешно решаться средствами программного пакета Samba. В качестве системы управления и мониторинга безопасности используются планшеты. На сегоднешний день купить планшет в Киеве не составит труда, так как множество магазинов предоставляют такую возможность.
Сервер Samba предусматривает использование нескольких типов безопасности. Так, специальная переменная encrypt password определяет, какой механизм авторизации пользователя будет использоваться. В случае, когда переменной encrypt password присвоено значение no, авторизация пользователей производится исходя из их учетных записей, которые хранятся в файлах / etc / passwd и / etc / shadow. При таком способе авторизации пользователя пароли передаются средствами сети в незакодированном виде. Это несколько упрощает процесс настройки, однако сильно снижает безопасность системы в целом. В дополнение к этому, такой тип авторизации требует в ОС MS Windows дополнительных изменений в системном реестре. В случае, когда переменной encrypt password присвоено значение yes, авторизация пользователя осуществляется с использованием файла / etc / samba / smbpasswd и передача паролей происходит в зашифрованном виде.
Для хранения паролей в операционных системах MS Windows и Linux используются различные методы: в MS Windows хранятся закодированные пароли и при аутентификации пользователя осуществляется сравнение паролей.
В операционных системах Linux пароль, как таковой, не сохраняется, а в файле shadow хранится так называемый хэш пароля, или, как в последних версиях Linux - контрольная сумма пароля, которая вычисляется по специальному алгоритму. При аутентификации пользователя сравниваются хеш-образы паролей. Особенностью хеш-образа пароля является его необратимость, то есть зная хеш-образ невозможно за ним восстановить пароль. Поэтому для эффективной работы Samba необходимо создавать отдельную базу паролей пользователей, и таким способом решать данную проблему. Для добавления нового пользователя Samba в файл / etc / samba / smbpasswd должен существовать соответствующий аккаунт пользователя и нужно использовать специальную программу smbpasswd.
Комментировать статью могут только зарегистрированные пользователи.









