Hálózati operációs rendszerek II. OES biztonsági rendszere



Hasonló dokumentumok
Hálózati operációs rendszerek II. Novell Netware 5.1 Netware fájlrendszer

18. témakör. Jogosultságok (Windows és Linux jogosultságok összehasonlítása, helyi és megosztási jogosultságok)

Avasi Gimnázium. Operációs rendszerek

Hálózati operációs rendszerek II. Kötetek kezelése

Az Egyetem Novell hálózatán található mappák megosztása

Hálózati operációs rendszerek II. Novell Netware 5.1 Hálózati nyomtatás

Helyi hálózatok Üzemvitele. (NetWare operációs rendszer)

Hálózati operációs rendszerek II.

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Debreceni Egyetem Matematikai és Informatikai Intézet. 13. Védelem

Hálózati operációs rendszerek II. Novell Netware 5.1 Bejelentkezési rendszer

Hálózati operációs rendszerek II. Novell Netware 5.1 Novell Directory Services (NDS)

OE-NIK 2010/11 ősz OE-NIK ősz

SQL jogosultság-kezelés. Privilégiumok Grant és Revoke Grant Diagrammok

Nyíregyházi Egyetem Matematika és Informatika Intézete. Fájl rendszer

ADATBÁZIS-KEZELÉS - BEVEZETŐ - Tarcsi Ádám, ade@inf.elte.hu

LINUX LDAP címtár. Mi a címtár?

Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz

Operációs Rendszerek I.

Az operációs rendszer. Az operációs rendszer feladatai, részei, fajtái Az operációs rendszer beállítása

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

Titkosítás NetWare környezetben

Vectory telepítési útmutató

Hálózati ismeretek. Az együttműködés szükségessége:

Operációs Rendszerek I. Jogosultságkezelés

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

Dr. Sipos Marianna ZMNE BJKMK

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 7. óra. Kocsis Gergely, Kelenföldi Szilárd

OPERÁCIÓS RENDSZEREK I. BEVEZETÉS Koczka Ferenc -

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Telepítési útmutató a Solid Edge ST7-es verziójához Solid Edge

Internetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt

Novell Nterprise Branch Office: a távoli iroda felügyeletének leegyszerűsítése

Az operációs rendszer fogalma

VIZSGÁLATI BIZONYÍTVÁNY

13. Tárgymutató. Windows XP alapokon

Windows hálózati adminisztráció

NetWare 6 technikai áttekintés 1. rész. A non-stop elérés megvalósítása, ifolder, iprint, NetWare WebAccess, Native File Access

Dropbox - online fájltárolás és megosztás

Saját Subversion tároló üzemeltetése i. Saját Subversion tároló üzemeltetése

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program

Bejelentkezés az egyetemi hálózatba és a számítógépre

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 8. óra. Kocsis Gergely, Kelenföldi Szilárd

SZOFTVEREK (programok)

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

Kaspersky Anti-Vírus

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Operációs rendszerek. UNIX/Linux fájlrendszerek

ELEKTRONIKUS MUNKABÉRJEGYZÉK MODUL

Tanúsítvány feltöltése Micardo kártyára

Mobil Telefonon Keresztüli Felügyelet Felhasználói Kézikönyv

Számítógépes munkakörnyezet II. Szoftver

MŰSZAKI KÖVETELMÉNYEK, A KÖRKERESŐ SZOFTVER SPECIFIKÁCIÓJA, KÖLTSÉGVETÉS. A) Műszaki követelmények

Egy egyszerű, gyors és szabad újratelepítő eszköz: upi

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

ERserver. iseries. Az iseries Access for Windows használatának megkezdése

Windows biztonsági problémák

STATISTICA VERSION 13 CONCURRENT NETWORK TELEPÍTÉSE

Operációs rendszerek. UNIX fájlrendszer

Windows Szerver teszt

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

GroupWise 6.5 Linux operációs rendszerhez

Oktatási cloud használata

KnowledgeTree dokumentumkezelő rendszer

Windows Server 2008 Standard telepítése lépésenként VirtualBox virtuális gépbe

ETR Kliens installálás

A Windows az összetartozó adatokat (fájlokat) mappákban (könyvtárakban) tárolja. A mappák egymásba ágyazottak.

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program

Private Cloud architektúra keretrendszer

Virtualoso Server szolgáltatás Virtuális szerver használati útmutató

OCSP Stapling. Az SSL kapcsolatok sebességének növelése Apache, IIS és NginX szerverek esetén 1(10)

9. óra operációs rendszerek. Grafikus operációs rendszer

Symfony kurzus 2014/2015 I. félév. Security: authentication, authorization, user provider, role-ok, access control, FOS user bundle

Iroda DEMO telepítési útmutató

Ingyenes PDF nyomtató alkalmazás használata terminál szerverrel / felhős rendszerrel

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

Seacon Access and Role Management


Oralce kliens installálása Windows Server 2003-ra

DIGITÁLIS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

Telepítési útmutató. web:

Tartalom. I. Rész A számítógép megosztása 5. Bevezetés 1. 1 n Saját profilt mindenkinek 7. Biztonsági programok 3 A könyvben használt jelek 4

Rendszer-Üzemeltetés I. (Novell-NetWare 4) (elmélet+gyakorlat, 144 óra)

Virtualizációs Technológiák Operációs rendszer szintű virtualizáció Konténerek Forrás, BME-VIK Virtualizációs technológiák

EBS fogyókúra György Zoltán Innovent Tanácsadó Kft október 9.

iseries Client Access Express - Mielőtt elkezdi

MINŐSÍTÉS. az 1. számú mellékletben részletezett feltételrendszer teljesülése esetén

Operációs rendszerek. A védelem célja. A fenyegetés forrásai. Védelmi tartományok. Belső biztonság. Tartalom

Image Processor BarCode Service. Felhasználói és üzemeltetői kézikönyv

1. A Windows Vista munkakörnyezete 1

Euro-eBank Ügyfélprogram (ÜP) Felhasználói Leírás v. 3.00

M-Files Dokumentumkezelő telepítése

Felhasználói Leírás v.2.00

italc felhasználói dokumentáció

Windows há lo záti ádminisztrá cio gyákorlát

Operációs rendszerek 1.

Open Enterprise Server a Novell NetWare legújabb verziója

A Web Services protokoll használata hálózati szkennelésre (Windows Vista SP2 vagy újabb verzió, valamint Windows 7 és Windows 8 esetén)

Telepítési útmutató. 1.1 lépés : Telepítés típusa - ablak :

Digitális aláíró program telepítése az ERA rendszeren

Átírás:

Hálózati operációs rendszerek II. OES biztonsági rendszere

OES biztonsági rendszere Többszintű rendszer Bejelentkezés Fájlrendszer edirectory Public Key Infrastructure (PKI) Szerver konzol Autentikáció NMAS-al Szerver és kliens oldalon is telepíteni kell Súlyozott autentikáció lehetősége Autentikáció típusától függő jogosultságok Felhasználónként ill. felhasználói csoportonként engedélyezni kell Több bejelentkezési módszer is hozzárendelhető

Jellemzők Telepítés után csak az Admin rendelkezik teljes joggal a fájlrendszerre Erőteljes védelem az adatoknak Jogosultságok függetlenek a kötet típusától Trustee és ACL Trustee: edirectory objektum, mely jogokkal rendelkezik egy fájlhoz, könyvtárhoz vagy egy másik objektumhoz ACL: jogosultak (trustee) listája a jogaikkal együtt Trustee-k típusai [public] speciális csoport; mindenki tagja, még a be nem jelentkezettek is! Minimális jogokkal rendelkezik a hálózati erőforrásokhoz

Trustee-k típusai Tree Összes objektumot képviseli a fában Konténer objektumok Konténerben és az alkonténerben lévő objektumokat képviseli Csoport objektumok Csoport tagjait képviseli Organizational role Occupant-okat (szereplőit) képviseli User Egy adott felhasználói objektumot képvisel Öröklődés Külön konfigurálás nélkül alapértelmezetten működik Gyökérkönyvtártól lefelé, az alkönyvtárak irányába öröklődnek a fájlrendszer jogok

Öröklődés Öröklődés befolyásolása Alkönyvtár vagy fájl szinten új jogosult összerendelés Örökölt jogok szűrése (IRF) Csoport és Organizational Role objektumok Kis cégeknél a felhasználói csoportok tagjainak további jogok Sok felhasználónál konténer objektumok használata célszerű Egyes mukakörök esetén érdemes Organization Role objektumot használni további jogok biztosítására Használatuk (l. gyakorlati bemutató) Fájlrendszer jogok Fájl és könyvtár jogok ugyanazok Fájl scan (F) Fájl és könyvtár neve látható

Fájlrendszer jogok Read (R) Fájlok tartalma olvasható, alkalmazások végrehajthatók Create (C) Könyvtár: fájlok és alkönyvtárak létrehozhatók Fájl: törölt fájl visszaállítható Write (W) Módosítható a fájl tartalma Modify (M) Módosítható a fájl és könyvtár neve, attribútumai Access Control (A) Jogokat adhat a felhasználó másoknak és magának a fájlokra és könyvtárakra Supervisory (S) Teljes jogosultság a fájlra vagy könyvtárra, nem blokkolható

Effektív jog Felhasználó tényleges joga az adott fájlra vagy könyvtárra vonatkozóan Sok összetevős, bonyolult a meghatározása (l. gyakorlati példák) Örökölt jogok szűrője (IRF) Jogok öröklődése blokkolható fájl vagy könyvtár szinten Csak az öröklődő jogokra van hatással Supervisory jog nem blokkolható Lehetőség szerint kerülni kell a használatát Jogok kezelelése ConsolOne, Novell Remote Manager, Windows Explorer Netware Administrator l. gyakorlati bemutató

Fájlrendszer attribútumai Második biztonsági szint a fájlrendszeren belül Fájlokra és könyvtárak esetén is használható Felhasználóktól független védelem Modify jog szükséges az attribútumok kezeléséhez Nincs olyan attribútum amivel a fájlokhoz és könyvtárakhoz rendelt jogok módosíthatók lennének System Rendszerfájl vagy könyvtár jelzése Hidden Rejtett fájl vagy könyvtár Archive Utolsó mentés óta megváltozott Immediate Purge Törlés után véglegesen meg kell semmisíteni

Fájlrendszer attribútumai Don't Compress Nem kell tömöríteni Don't Migrate Nem kell migrálni Delete Inhibit Védelem a törlés ellen Rename Inhibit Védelem az átnevezés ellen Immediate compress Azonnali tömörítés indítása Read Only Fájl nem módosítható Shareable Több felhasználó egyidejűleg használhatja a fájlt

Fájlrendszer attribútumai Don't Suballoc Ennél a fájlnál nem kell szuballokációt használni Execute Only A fájl csak végrehajtható, mint egy alkalmazás Nem módosítható a fájl, csak Apple Macintosh kliensek esetén értelmezhető Transactional A TTS engedélyezett a fájlra Copy Inhibited A fájl nem másolható Csak Apple Macintosh kliensek esetén értelmezhető Attribútumok kezelése (l. gyakorlati bemutató) ConsolOne, Novell Remote Manager, Windows Explorer Netware Administrator, FLAG