Reti miste. Giovanni Franza



Documenti analoghi
Configurazione generale di Samba

Rete locale casalinga. Una connessione internet Un modem Un router Uno switch Due o più PC Un disco esterno

Samba: guida rapida - Guide@Debianizzati.Org

Caratteristiche di una LAN

Indice. Indice V. Introduzione... XI


Win/Mac/NFS. Microsoft Networking. Manuale dell utente del software QNAP Turbo NAS

WEB SECURITY. Enrico Branca WEBB.IT 03

Mac Application Manager 1.3 (SOLO PER TIGER)

Maschere di sottorete a lunghezza variabile

Sistemi Operativi di Rete. Sistemi Operativi di rete. Sistemi Operativi di rete

Active Directory. Installatore LAN. Progetto per le classi V del corso di Informatica

Corso GNU/Linux - Lezione 6. Davide Giunchi - davidegiunchi@libero.it

17.2. Configurazione di un server di Samba

RETI INFORMATICHE Client-Server e reti paritetiche

Connessioni e indirizzo IP

Sistemi avanzati di gestione dei Sistemi Informativi

Fileserver con SAMBA e Windows

Firewall e Abilitazioni porte (Port Forwarding)

Sommario. 1. Introduzione. Samba - Monografia per il Corso di "Laboratorio di Sistemi Operativi".

Il Software. Il software del PC. Il BIOS

Server Samba con Debian Squeeze

Corso Amministratore di Sistema Linux Programma

I-DEAS Guida rapida all installazione in ambiente Windows. v.1 Marzo 2006

Creazione di un print server con Samba

Note sull utilizzo di DB2 in LAB 4 e su come collegarsi in remoto

VMware. Gestione dello shutdown con UPS MetaSystem

NOTE TECNICHE DI CONFIGURAZIONE. Giugno 2009

Indice. Introduzione. Capitolo 1

Inizializzazione degli Host. BOOTP e DHCP

Corso amministratore di sistema Linux. Corso amministratore di sistema Linux Programma

Workgroup. Windows NT dispone di due strutture di rete

Reti e Domini Windows Corso di Amministrazione di Reti A.A. 2002/2003

PROGRAMMA CORSO SISTEMISTA INFORMATICO

Corso Linux Corso Online Amministratore di Sistemi Linux

CONFIGURARE SAMBA 3 SU SUSE LINUX 9.1/9.2

TeamPortal. Servizi integrati con ambienti Gestionali

Primi passi - Quick Start Guide

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Fate doppio click sul file con nome postgresql-8.0.msi e impostate le varie voci come riportato nelle immagini seguenti:

MDaemon GroupWare Per offrire agli utenti le funzionalità di condivisione calendario, rubrica e gli altri oggetti di OutLook

Introduzione a Windows XP Professional Installazione di Windows XP Professional Configurazione e gestione di account utente

Console di Amministrazione Centralizzata Guida Rapida

MailStore Proxy è disponibile gratuitamente per tutti i clienti di MailStore Server all indirizzo

VIDA CONFIGURATION VIDA ALL-IN-ONE

01/05/2013 Istruzioni per l installazione

Rete Mac -Pc. Mac Os X Dove inserire i valori (IP, Subnetmask, ecc) Risorse di Rete (mousedx-proprietà)>

TeamPortal. Servizi integrati con ambienti Gestionali

GateManager. 1 Indice. tecnico@gate-manager.it

Una rete aziendale con Linux

Windows XP - Account utente e gruppi

Mini-guida per l installazione di una rete locale

Hardware delle reti LAN

Gruppi, Condivisioni e Permessi. Orazio Battaglia

Software di sistema e software applicativo. I programmi che fanno funzionare il computer e quelli che gli permettono di svolgere attività specifiche

Indice. Indice V INTRODUZIONE... XIII PARTE PRIMA... 1

Benvenuti. Luca Biffi, Direttore Tecnico di Achab Achab techjam Archive Server for MDaemon

Come installare e configurare il software FileZilla

VPN RETI PRIVATE VIRTUALI: ACCESSO REMOTO

AXWIN6 QUICK INSTALL v.3.0

PROF. Filippo CAPUANI. Amministrazione di una rete con Active Directory

Linux per la Scuola. Linux Terminal Server Project. Relatore: Ross

Sommario. Modulo 8: Applicativi. Parte 3: Terminale remoto. Premessa Telnet SSH XWindows VNC RDP. Gennaio Marzo 2007

Sistemi di Antivirus CEFRIEL. Politecnico di Milano. Consorzio per la Formazione e la Ricerca in Ingegneria dell Informazione. Politecnico di Milano

FORMAZIONE PROFESSIONALE

Joomla! 2.5:Utenti e permessi - Il wiki di Joomla.it

Linux a Scuola. Rete LTSP (Linux Terminal Server Project) Relatore: Ross

HORIZON SQL CONFIGURAZIONE DI RETE

Print Manager Plus 6.0

Indice generale. Capitolo 3 Introduzione a PHP...43 Sintassi e istruzioni di base Variabili, operatori e commenti Array...

Supporto On Line Allegato FAQ

Sistema Operativo di un Router (IOS Software)

MODULO 02. Iniziamo a usare il computer


ARCHIVIA PLUS VERSIONE SQL SERVER

Aggiornamento del software

Premessa Le indicazioni seguenti sono parzialmente tratte da Wikipedia ( e da un tutorial di Pierlauro Sciarelli su comefare.

Sistemi Operativi. Interfaccia del File System FILE SYSTEM : INTERFACCIA. Concetto di File. Metodi di Accesso. Struttura delle Directory

Benvenuti. Luca Biffi, Supporto Tecnico Achab

Il computer: primi elementi

MDaemon GroupWare Per offrire agli utenti le funzionalità di condivisione calendario, rubrica e gli altri oggetti di MS Outlook

LaCie Ethernet Disk mini Domande frequenti (FAQ)

Software di gestione della stampante

Capire i benefici di una rete informatica nella propria attività. I componenti di una rete. I dispositivi utilizzati.

CONDIVIDERE IN RETE SWC701

Corso di Web programming Modulo T3 A2 - Web server

InitZero s.r.l. Via P. Calamandrei, Arezzo

Manuale utente IS-Station Wi-Fi

Transcript:

Giovanni Franza

Contenuti Scenario attuale Introduzione server Linux Strumenti Più forte e più allegro Condivisione dati Sicurezza 2

Scenario attuale Molte tecnologie Molte topologie Poche applicazioni Carenze note 3

Molte tecnologie Poco NFS da vecchi server Unix Decrescente NetWare da server anni '80/'90 Poco AFS in realtà Apple Molto SMB da mondo Windows 4

Molte topologie Poco client/server ( Unix, NetWare ed NT ) Molto Peer to Peer ( W95/W98/WME ) 5

Poche applicazioni Molta condivisione dischi (disordinata) Non molta condivisione stampanti Poca condivisione internet 6

Carenze note Non diffusa gestione utenti/accessi/permessi Backup non diffuso ed a cura utente In grandi realtà problema propagazione virus 7

Introduzione server Linux Inizio nascosto Condivisione dischi Accesso ad internet 8

Inizio nascosto Aziende 'terrorizzate' da Linux percepito come difficile Necessità di server quindi compromesso 'hidden blackbox' 9

Condivisione dischi Centralizzazione dei dischi Politica di backup automatico Implementazione controllo accessi Topologia client/server Vendor independence 10

Accesso ad Internet Sostituisce sovente embedded proxy Inizia a realizzare filtri 11

Potenzialità Servire macchine differenti (Windows/Macintosh) Implementare una politica degli accessi Realizzare backup centralizzati 12

Strumenti Per piattaforma Windows: Samba Per piattaforma Macintosh: Netatalk 13

Usare Samba Installazione quasi di default con Linux Configurazione semplice: sia testo che web Opzioni globali ed opzioni di share 14

Opzioni globali Nome del server Gruppo di lavoro Crittografia Livello di browsing Server di dominio Wins server [global] workgroup = MGENG guest account = nobody keep alive = 30 os level = 99 kernel oplocks = false security = user encrypt passwords = yes Usare dominio Windows 15

Crittografia Serve per le 'nuove' versioni di Windows Comandi per disabilitarli nella registry Comandi per gestire (smbpasswd) [global] workgroup = MGENG guest account = nobody keep alive = 30 os level = 99 kernel oplocks = false security = user encrypt passwords = yes 16

Livello di browsing Tipo di imbustamento di SMB: in TCP/IP o in Ethernet Tutti i PC tendenzialmente cercano di divenire master browser Al cambio del master browser succede il finimondo Samba configurato per vincere: sui client o anche sui server 17

Usare il dominio (NT/2000) Configurare Samba per usare la validazione di NT ; Uncomment the following, if you want to use an existing ; NT-Server to authenticate users, but don't forget that ; you also have to create them locally!!! ; security = server ; password server = 192.168.1.10 ; Uncomment this, if you want to integrate your server ; into an existing net e.g. with NT-WS to prevent nettraffic ; local master = no ; If you want Samba to act as a wins server, please set to yes wins support = no ; If you want Samba to use an existing wins server, ; please uncomment the following line and replace ; the dummy with the wins server's ip number. ; wins server = 192.168.1.1 ; Do you wan't samba to act as a logon-server for ; your windows 95/98 clients, so uncomment the ; following: ; logon script =%U.bat ; domain logons = yes ; domain master = yes ; [netlogon] ; path = /netlogon 18

Utenti Disabilitare le shell La conversione di più utenti in uno solo con smbuser Utente guest 19

Accessi Validazione con user Validazione con Host Permessi sui file creati Mangle case / Preserve case [Deposito] path=/salva comment = Salvataggi di ogni tipo browseable = yes read only = no create mode = 0777 20

Usare Netatalk Da installarsi a parte (opzione in installazione) Demoni che operano (afpd, papd) Configurazione dei volumi Configurazione delle stampanti 21 # volume format: # :DEFAULT: [all of the default options except volume name] # path [name] [casefold:x] [codepage:y] [options:z,l,j] \ # [allow:a,@b,c,d] [deny:a,@b,c,d] [dbpath:path] [password:p] \ # [rwlist:a,@b,c,d] [rolist:a,@b,c,d] [limitsize:value in bytes] # ~ /home/documents Documenti

Più forte e più allegro PC server attualmente usati come file e print/server Limite ma anche potenzialità Emergere di nuovi strumenti 22

Appliances (1) Computer con 'singola missione' Più performanti Meno esigenti su hardware Più sicuri 23

Appliances (2) Realizzabili facilmente con Linux Amministrabili da browser Esempi già in commercio (FileZerver Microtest e Lightning Multicom) 24

Home Made Appliances Esempio classico: LRP (Linux Router Project) Fa solo da router/firewall Altro esempio: LTSP (Linux Terminal Server Project) 25

Condivisione dati Come per i database: poca scrittura e molta memorizzazione / lettura Soluzioni come SMB/CISF/Appleshare richiedono autenticazione Stesse soluzioni bloccano le risorse 26

Problematiche Impegno di memoria Lock su dischi Definizione di molti utenti (problema di sicurezza) Necessità del montaggio di risorse condivise sul desktop del client 27

Soluzione Compromesso: solo chi deve scrivere utilizza SMB/Appleshare Tutti gli altri usano accesso via web 28

Risultati Meno risorse impegnate (=meno RAM necessaria) Meno utenti da impostare sul server Nessuna necessità di montaggio di risorse condivise Web server limitabile a fornire pagine e quindi molto più sicuro (niente cgi) 29

Sicurezza Server proxy Filtri e-mail 30

Server proxy Evita di richiedere più volte la stessa pagina quindi aumenta le prestazioni Può filtrare pagine pericolose (.eml,.nwl) per parare alcuni meccanismi di attacco Può tenere traccia dei collegamenti effettuati 31

Filtri e-mail Bonus: open source è visibile per definizione, quindi i meccanismi sono semplici da verificare Implementabili filtri che parcheggiano file eseguibili o che azzerano estensioni pericolose 32