NIS Serviço de Informação em Rede

Tamanho: px
Começar a partir da página:

Download "NIS Serviço de Informação em Rede"

Transcrição

1 NIS Serviço de Informação em Rede Artigo extraído do link: Este capítulo trata do Serviço de Informação em Rede, que permite que as configurações de um servidor, como senhas de usuários possam ser compartilhadas e utilizadas em outros clientes da rede. NIS O Serviço de Informação em Rede. O Serviço de Informação em Rede Network Information Service tem como finalidade a centralização da Administração dos Serviços em um Servidor, denominado servidor NIS. Entre as várias funções do NIS, a mais importante é a centralização da administração de usuários. O servidor NIS utiliza uma base de dados baseada em mapas, que são gerados a partir de arquivos como o /etc/passwd, ou seja, a partir de arquivos de administração e configuração local, o NIS cria mapas que são necessários para gerar seu banco de dados. Mapas são armazenados em um servidor central servidor NIS e podem ser acessados por clientes. Estes mapas onde o cliente obtém as informações necessárias são armazenados geralmente no formato DBM. DBM é um formato de armazenamento de informações que usa técnicas de hashing que aceleram o processo de pesquisa. Existe uma implementação livre de biblioteca para manipulação de base de dados DBM no projeto GNU e é chamada de gdbm, que faz parte de muitas distribuições do Linux. Assim como o NFS, o NIS utiliza da tecnologia RPC, Chamada de Procedimento Remoto, a partir do qual os clientes acessam as informações no servidor. Isto permite que as informações contidas em arquivos administrativos do servidor possam ser disseminados por toda uma rede. O NIS foi desenvolvido pela empresa Sun Microsystems e era originalmente conhecido como Páginas Amarelas, que é traduzido em inglês por Yellow Pages, mas seu nome teve quer ser alterado devido a problemas de direitos autorais, uma vez que a empresa Bell South já era dona da marca registrada "Yellow Pages". Devido a isso, os pacotes de instalação, arquivos de configuração do serviço e nomes de arquivos binários do NIS continuam com as iniciais YP. O objetivo desse sistema era implementar um ambiente comum para todos os usuários da rede, fazendo com que informações básicas como nomes de usuários, senhas, relação de máquinas da rede, e etc fossem compartilhadas. Outras tecnologias semelhantes Existem outras tecnologias para o compartilhamento de informações em rede, podemos citar o NIS+ (NISPLUS) e o LDAP. A Sun Microsystems também desenvolveu uma versão aprimorada do NIS chamada NIS+ (NISPLUS). Essa nova versão inclui algumas diferenças como: o NIS+ não usa mapas para a distribuição de informações, mas sim tabelas. Cada tabela é dividida de modo a que suas linhas representam objetos de sua base de dados e as colunas representam as propriedades desses elementos. Além disto, sua organização se parece com a hierarquia do DNS. Neste documento não iremos tratar do NIS+, mas apenas do NIS. Para mais informações sobre o NIS+ você pode consultar seu site oficial : nis.org, que coincidentemente também é o site oficial do NIS. Você pode obter os fontes para compilação e instalação em: ftp://ftp.kernel.org/pub/linux/utils/net/nis+. O LDAP (Lightweight Directory Access Protocol) é também uma tecnologia utilizada para compartilhamento de informações, mas diferente do NIS, pois provê serviços de "Diretório", inclusive permitindo funcionar como um banco de dados distribuído, tal como o DNS. Um Diretório é organizado em forma de árvore, e suas informações tendem a ser mais lidas do que escritas e são organizadas para darem respostas rápidas e suportar um grande volume de pesquisas. Mais informações sobre o LDAP e sua implementação você pode encontrar no LDAP How To em HOWTO.html e na página do grupo que mantém seu desenvolvimento:

2 Instalando o NIS Os pacotes necessários para instalação do NIS são: ypserv e ypbind, o primeiro é o pacote referente ao servidor, o segundo é referente ao cliente NIS. Você pode encontrar a instalação do NIS em pacotes rpm e pode encontrar os fontes em arquivos compactados com o tar. Para instalar o NIS a partir de pacotes rpm, execute: rpm ivh ypserv.x.y.z.i386.rpm rpm ivh ypbind.x.y.z.i386.rpm Repare que X.Y.Z é a versão do pacote a ser instalado. Outro pacote que deve ser instalado é o yp tools.x.y.z.i386.rpm, que contém ferramentas administrativas, como o yppasswd, que permite troca de senha. Este pacote é necessário para instalação do cliente NIS. Verifique antes de instalar os pacotes do NIS se o portmap já está instalado. Caso não esteja, será necessário instalá lo. %DEBIAN% Podemos instalar o nis pela ferramenta apt. lab152:~ apt get install nis Reading Package Lists... Done Building Dependency Tree... Done The following extra packages will be installed: libc6 libc6 dev locales Suggested packages: glibc doc manpages dev The following NEW packages will be installed: nis The following packages will be upgraded: libc6 libc6 dev locales 3 upgraded, 1 newly installed, 0 to remove and 451 not upgraded. Need to get 11.6MB of archives. After unpacking 647kB of additional disk space will be used. Do you want to continue? [Y/n] lab152:~ apt get install portmap Reading Package Lists... Done Building Dependency Tree... Done The following extra packages will be installed: libc6 libc6 dev locales Suggested packages: glibc doc manpages dev The following packages will be upgraded: libc6 libc6 dev locales portmap 4 upgraded, 0 newly installed, 0 to remove and 450 not upgraded. Need to get 11.4MB of archives. After unpacking 20.5kB disk space will be freed. Do you want to continue? [Y/n] Durante a instalação do nis será perguntado sobre o domínio nis da maquina

3 Entendendo o Servidor NIS O principal uso de um servidor NIS é oferecer uma autenticação centralizada. Ou seja, podemos criar contas de usuários no servidor e estes usuários podem efetuar logon nas estações clientes NIS, ou seja, as contas de usuários necessitam apenas ser criadas no servidor, permitindo uma administração centralizada. Assim, não é necessário criação de contas de usuários nas estações de trabalho, poupando um esforço considerável, ainda mais quando se tem muitas estações na rede. Com a tecnologia cliente/servidor NIS, todas as configurações serão definidas no servidor e os clientes consultarão o servidor através de chamadas de procedimentos remotos RPC (tecnologia criada pela Sun Microsystems). Como foi citado, o NIS trabalha com mapas, que podem ser classificados em duas categorias: Arquivos de Administração do Sistema Arquivos de Administração de Redes Segue abaixo a relação de arquivos de configuração do Sistema: /etc/passwd Através deste arquivo o NIS gera os mapas passwd.byaddr e passwd.byname. Este arquivo é o arquivo de administração de usuários. /etc/shadow Os dados deste arquivo são anexados ao mapa passwd.byaddr, pelo fato de ser o arquivo de senhas do Linux, este arquivo é consideravelmente novo no Linux, pois antigamente o arquivo passwd guardava também as senhas do usuários. Por este motivo o NIS não cria necessariamente um mapa relativo a este arquivo, ele apenas anexa o no mapa passwd.byaddr. /etc/group Através deste arquivo o NIS gera os mapas group.byaddr e group.byname. Os próximos arquivos são referentes à Administração de Redes. /etc/hosts Produz os mapas hosts.byname e hosts.byaddr. Este arquivo é responsável pela resolução de nomes quando não se deseja resolver nomes não providos por um servidor DNS (Vide capítulo 2). Da mesma forma será criado mapas para os arquivos /etc/protocols, /etc/services, /etc/aliases, etc. Para você checar quais arquivos que o NIS armazenará os mapas. Para isto use o comando: ypcat x Use "ethers" for map "ethers.byname" Use "aliases" for map "mail.aliases" Use "services" for map "services.byname" Use "protocols" for map "protocols.bynumber" Use "hosts" for map "hosts.byaddr" Use "networks" for map "networks.byaddr" Use "group" for map "group.byname" Use "passwd" for map "passwd.byname" Todos este mapas serão armazenados no Servidor NIS que terá como serviço o ypserv (Daemon do Servidor NIS). No caso dos clientes, o serviço que deve ser iniciado é o ypbind (Daemon do Cliente NIS).

4 Fig. 1 Conversão para o formato dbm. Tanto o servidor como o cliente NIS devem pertencer a um domínio, este domínio é denominado domínio NIS e deve ser definido no servidor. O NIS utiliza do nome do domínio NIS para criar um diretório dentro do diretório /var/yp, o nome deste diretório será o nome do domínio. Dentro deste diretório serão armazenados os mapas da base de dados NIS. Exemplo: caso você defina o domínio NIS como sistemasabertos.com.br, o diretório onde estará a base de dados NIS será /var/yp/sistemasabertos.com.br. Este domínio não tem nenhuma relação com o domínio Internet, podendo ser um nome completamente diferente. Definindo um domínio NIS. Há duas formas de definir um domínio NIS: Fig. 2 Definindo um domínio NIS.

5 1.O domínio NIS pode ser definido através do comando domainname, veja o exemplo: domainname sistemasabertos.com.br Este comando atribui o domínio NIS temporariamente, quando a máquina é reinicializada o mesmo perde esta configuração. Para isto existe arquivo para armazenar este parâmetro. Nas distribuições Conectiva e Red Hat o arquivo utilizado é /etc/sysconfig/network, em outras distribuições existem um arquivo chamado /etc/defaultdomain. Veja o exemplo de configuração para a distribuição Conectiva: NETWORKING=yes FORWARD_IPV4="no" HOSTNAME="intranet.sistemasabertos.com.br" DOMAINNAME=sistemasabertos.com.br GATEWAY=" " GATEWAYDEV="eth0" NISDOMAIN=dominio nis O parâmetro NISDOMAIN define o domínio NIS que o servidor irá gerenciar. Insira nesse valor o nome do seu domínio NIS para que seu servidor se configure na inicialização. /etc/rc.d/init.d/network start 2.Esta última forma é mais adequada, pois trata de uma configuração especifica para o NIS. Imagine se você quer que o domínio da máquina (Domínio relativo ao DNS) seja diferente do domínio do NIS. Neste caso você deve usar este exemplo de configuração. Para este tipo de configuração existe o comando nisdomainname, veja a sintaxe: nisdomainname meudominio Neste exemplo o domínio NIS será "meudominio". Assim como domainname, o nisdomainname apenas configura temporariamente o domínio NIS, logo você deve alterar o arquivo /etc/sysconfig/networks; eis aqui um exemplo: NETWORKING=yes FORWARD_IPV4="no" HOSTNAME="intranet.sistemasabertos.com.br" DOMAINNAME=sistemasabertos.com.br GATEWAY=" " GATEWAYDEV="eth0" NISDOMAIN=meudominio Para que as alterações tenham efeito reinicie o serviço network. Depois destas configurações devemos, no caso do servidor, inicializar o serviço ypserv, mas antes disto deve ser inicializado o serviço portmap, pelo fato do NIS trabalhar com a tecnologia RPC. O servidor portmap é responsável por organizar quais são as portas corretas que se deve procurar para ter acesso a determinados dados de programas que utilizam chamadas RPC (Remote Procedure Calls). Quando programas que utilizam RPC s são inicializados eles dizem ao portmap que portas estarão escutando e, qualquer tentativa de acesso a esses programas irá passar pelo portmap primeiro. Para mais informações sobre o portmap você deve consultar a página de manual desse programa ou o livro Guia do Administrador de Redes de Olaf Kirch, traduzido pela Conectiva informática e disponível para download gratuito em Para isso devemos executar: /etc/rc.d/init.d/portmap start /etc/rc.d/init.d/ypserv start

6 O que define a máquina como sendo servidor NIS ou cliente NIS é o serviço que está rodando na mesma. Logo, podemos concluir que a configuração do cliente é apenas inicializar o ypbind?. A resposta é não, você deve definir o domínio NIS da mesma forma que foi apresentada para o servidor, e ainda definir quem será o seu servidor NIS. Esta última afirmação não precisa ser exatamente desta forma, o ypbind (serviço do cliente) pode enviar um pedido via broadcast [anúncio] perguntando por algum servidor NIS na rede, caso exista ele se ajuntará ao mesmo, portanto existe mais de uma forma para encontrar um servidor NIS na rede. Veremos a configuração do cliente passo a passo na seção referente à configuração do cliente. %DEBIAN% Editar o arquivo com o dominio vi /etc/defaultdomain sa.com.br Arquivos de Configuração do NIS /etc/yp.conf Este arquivo é utilizado pelo ypbind (serviço cliente) para o mesmo encontrar o Servidor NIS. Veja o exemplo deste arquivo: /etc/yp.conf ypbind configuration file Valid entries are domain NISDOMAIN server HOSTNAME Use server HOSTNAME for the domain NISDOMAIN. domain NISDOMAIN broadcast Use broadcast on the local net for domain NISDOMAIN ypserver HOSTNAME Use server HOSTNAME for the local domain. The IP address of server must be listed in /etc/hosts. Através deste exemplo verificamos que há três formas de encontrarmos o servidor NIS em uma rede. No primeiro caso, você deve passar como parâmetro o NISDOMAIN e o nome do servidor NIS. No parâmetro HOSTNAME você pode usar o endereço IP ou o nome da máquina. Se você for usar o nome de máquina servidora, o endereço IP do servidor deve estar citado no arquivo /etc/hosts. No segundo, você necessita apenas conhecer o nome do domínio NIS, este caso é conhecido como pedido via anúncio, pois ao inicializar o serviço ypbind, o mesmo envia um sinal por broadcast [difusão] solicitando um servidor NIS. Esta forma de configuração tem desvantagem em relação a segurança, pois o ypbind se conectará ao primeiro servidor NIS que ele encontrar em rede. Assim, sua máquina poderá utilizar de um servidor não autorizado na rede, o que pode ser problemático. Nesta última somente é necessário o nome ou endereço IP do Servidor NIS. Para usar o nome do host, o endereço IP deve estar listado no arquivo /etc/hosts, ou ser resolvível via DNS. /etc/ypserv.conf Este é o arquivo de configuração do serviço ypserv. Este arquivo contém opções de configuração do ypserv. Ao ser carregado o serviço ypserv, este serviço lê este arquivo e a partir deste ele cria os mapas da base de dados NIS. Este arquivo será detalhado mais nas seções posteriores. 3.3 %DEBIAN% No debian, p ypsev não é chamado através do comando /etc/init.d/ypserv restart

7 Ele é tratado como um comando executável ypserv /etc/nsswitch.conf Este arquivo define a ordem de pesquisa das fontes de informações. Veja um exemplo deste arquivo: passwd: shadow: group: files nisplus nis files nisplus nis files nisplus nis hosts: files nis dns ethers: files netmasks: files networks: files protocols: files rpc: files services: files netgroup: nisplus publickey: nisplus automount: files nisplus aliases: files nisplus Para exemplificação do uso deste arquivo utilizaremos a entrada hosts deste arquivo. Esta diretiva define que a resolução de nome para endereço IP será primeiramente baseado no arquivo hosts, pois o parâmetro é files. Caso o arquivo /etc/hosts falhe na resolução, a resolução é então passada para o nis, somente depois é verificado o DNS, se o nis falhar. Para os outros parâmetros do arquivo a lógica é semelhante, sempre que o Linux tentar encontrar informações sobre algo, seja lista de usuários, senhas, grupos e etc, ele irá fazer a busca na ordem imposta pelo arquivo /etc/nsswitch.

8 Configurando o Servidor NIS Neste tópico estaremos apresentando todos os passos para configurar o Servidor NIS. Segue abaixo as etapas de configuração numerados: 1.Definir um domínio NIS, para isto execute os seguintes passos: vi /etc/sysconfig/network NETWORKING=yes FORWARD_IPV4="no" HOSTNAME="lab1.sistemasabertos.com.br" DOMAINNAME=sistemasabertos.com.br GATEWAY=" " GATEWAYDEV="eth0" NISDOMAIN="meudominio" Depois de configurado reinicie o serviço network, /etc/rc.d/init.d/network restart Observe que neste exemplo definimos o nome do domínio NIS como sendo meudominio. Você observou anteriormente que poderíamos usar o comando domainname e nisdomainname para atribuir o nome do domínio NIS. Neste caso, nós usaremos este comando para verificarmos se realmente depois de reiniciado o serviço network o domínio estará configurado. Logo, ao executar o nisdomainname devemos ter como saída o nome "meudominio". nisdomainname meudominio Caso a saída seja a apresentada acima, sua configuração está correta. 2.Devemos agora iniciar o serviço do Servidor NIS, não esquecendo que o serviço portmap deve estar rodando anteriormente. /etc/rc.d/init.d/ypserv start 3.Devemos agora criar os mapas da base de dados NIS. cd /var/yp make O comando criará o diretório meudominio onde estará o mapas da base de dados NIS. 4.Agora inicie o serviço yppasswd: /etc/rc.d/init.d/yppasswd start Este serviço permite que o cliente mude sua senha através de uma máquina cliente. É importante salientar que toda vez que é criado um novo usuário ou é alterado uma senha, a base de dados do NIS deve ser atualizada; isto é visto posteriormente. Aqui termina a configuração do Servidor NIS. Não se esqueça também de configurar os serviços portmap e ypserv para serem inicializados automaticamente quando a máquina é inicializada.

9 %DEBIAN% Após definirmos o dominio nis durante a instalaçao e o dominio atraves do /etc/defaultdomain, devemos adicionar os usuarios que desejamos com o comando adduser usuario. A seguir, devemos carregar o ypserv por linha de comando e criaremos os mapas de dados atraves de: cd /var/yp make Editaremos /etc/default/nis para definir o comportamento da maquina (servidor ou cliente) vi /etc/default/nis /etc/defaults/nis Configuration settings for the NIS daemons. Are we a NIS server and if so what kind (values: false, slave, master) NISSERVER=master Are we a NIS client (i.e. start ypbind?) NISCLIENT=false Location of the master NIS password file (for yppasswdd). If you change this make sure it matches with /var/yp/makefile. YPPWDDIR=/etc Do we allow the user to use ypchsh and/or ypchfn? The YPCHANGEOK fields are passed with e to yppasswdd, see it's manpage. Possible values: "chsh", "chfn", "chsh,chfn" YPCHANGEOK=chsh NIS master server. If this is configured on a slave server then ypinit will be run each time NIS is started. NISMASTER= Additional options to be given to ypserv when it is started. YPSERVARGS= Additional options to be given to ypbind when it is started. YPBINDARGS= Additional options to be given to yppasswdd when it is started. Note that if p is set then the YPPWDDIR above should be empty. YPPASSWDDARGS= Additional options to be given to ypxfrd when it is started. YPXFRDARGS= Reiniciando o serviço NIS e o portmap /etc/init.d/portmap restart /etc/init.d/nis restart

10 Configurando o Cliente NIS. A configuração do cliente NIS se baseia nas seguintes etapas: 1.Esta primeira etapa é análoga à primeira do servidor, pois o cliente necessita de um domínio NIS. Você deve editar novamente o arquivo /etc/sysconfig/network. Veja abaixo: vi /etc/sysconfig/network NETWORKING=yes FORWARD_IPV4="no" HOSTNAME="lab2.sistemasabertos.com.br" DOMAINNAME=sistemasabertos.com.br GATEWAY=" " GATEWAYDEV="eth0" NISDOMAIN="meudominio" Neste arquivo observamos que a máquina cliente será a lab2.sistemasabertos.com.br, e que ela pertence ao domínio NIS "meudominio". Reinicie o serviço network e execute nisdomainname para ver se as alterações tiveram efeito. 2.Edite o arquivo /etc/yp.conf vi /etc/yp.conf /etc/yp.conf ypbind configuration file Valid entries are domain NISDOMAIN server HOSTNAME Use server HOSTNAME for the domain NISDOMAIN. domain NISDOMAIN broadcast Use broadcast on the local net for domain NISDOMAIN ypserver HOSTNAME Use server HOSTNAME for the local domain. The IP address of server must be listed in /etc/hosts. ypserver Note que este arquivo aceita vários tipos de entrada, com várias formas de identificar o servidor para este cliente. Neste caso, estamos utilizando a última forma, que é a mais simples, e lembrando também que o endereço IP referente neste cliente será o endereço IP do servidor, logo este endereço apresentado no exemplo é o endereço IP da máquina lab1.sistemasabertos.com.br. Uma entrada interessante deste arquivo é o uso do pedido via anúncio (broadcast), neste caso você não precisa saber o endereço IP do servidor, você precisa saber apenas o domínio NIS, para isto, no lugar de ypserver coloque a seguinte entrada no arquivo yp.conf: domain "meudominio" broadcast 3.Para terminar a configuracão do NIS, basta inicializarmos o serviço do cliente NIS, sabemos que o serviço que gerencia o cliente NIS é o ypbind, então: /etc/rc.d/init.d/portmap start /etc/rc.d/init.d/ypbind start Ligando ao domínio NIS... [ OK ] Aguardando por um servidor de domínios em NIS:

11 Observe que o cliente deve estar com o serviço portmap rodando antes de executar o ypbind. Se a saída do comando for similar à apresentada acima, sua configuração está correta. Repare que o servidor encontrado é o servidor Em nossa configuração daremos ênfase na sincronização de usuários e informação de contas em todas as máquinas de um domínio NIS. Você deve alterar a ordem de pesquisa no arquivo nsswitch.conf relativo as campo passwd, group e shadow. Veja como deve ficar a configuração: passwd: shadow: group: nis files nisplus nis files nisplus nis files nisplus A partir deste momento você conseguirá efetuar logon na máquina cliente com um usuário que foi criado no servidor. Depois de funcionando o cliente e servidor NIS, você pode utilizar os programas oferecidos pelo pacote yp tools, dentre os mais importantes temos os comando ypwhich e ypcat. Estes comandos são utilizados para verificação e teste no servidor e cliente NIS. Para listar todos os comandos, execute rpm ql yp tools, por uma questão didática, iremos demonstrar a utilização de apenas alguns. O ypcat pode lhe mostrar quais são os mapas que seu servidor está armazenando. Para isso use o com a opção x. ypcat x Use "ethers" for map "ethers.byname" Use "aliases" for map "mail.aliases" Use "services" for map "services.byname" Use "protocols" for map "protocols.bynumber" Use "hosts" for map "hosts.byname" Use "networks" for map "networks.byaddr" Use "group" for map "group.byname" Use "passwd" for map "passwd.byname" Já o comando ypwhich pode lhe retornar o nome do servidor NIS que sua máquina está configurada para utilizar. ypwhich dominio nis Existe uma ferramenta também útil para configurar o cliente NIS, a ferramenta authconfig. Esta ferramenta faz exatamente os procedimentos dos itens de 1 a 3 explicado anteriormente, ou seja, configurar o cliente NIS para se autenticar em algum servidor da rede, realizando as alterações necessárias nos arquivos de configuração correspondentes. Vejamos sua aplicação: authconfig As opções apresentadas no programas são : Arquivo de senhas e NIS : essas opções definem que tipo de autenticação sua máquina irá usar. Se for escolhida "Arquivo de senhas" seu cliente irá consultar seus arquivos locais para realizar autenticação de usuários. Se for escolhido "NIS", ele irá então tentar encontrar o servidor NIS que lhe for indicado para realizar a autenticação de usuários. Domínio NIS : uma vez que a opção NIS foi marcada, você deverá então especificar qual será o domínio NIS que seu cliente faça parte. Se marcado o item Pedido via anúncio quando utilizado não é preciso especificar o endereço IP do servidor, pois o cliente faz um pedido via broadcast na rede, procurando pelo servidor NIS indicado. Servidor : você pode aqui especificar que máquina é a responsável pelo domínio NIS citado nos passos anteriores. Esse é o campo onde você deve colocar o endereço IP, ou nome, da máquina que é seu servidor NIS. As opções "usar senhas shadow" e "usar senhas MD5" só terão valor quando for utilizada a opção "Arquivo de senhas". %DEBIAN% Direcionando para o servidor NIS vi /etc/yp.conf

12 ypserver Definindo o comportamento do cliente NIS vi /etc/default/nis /etc/defaults/nis Configuration settings for the NIS daemons. Are we a NIS server and if so what kind (values: false, slave, master) NISSERVER=false Are we a NIS client (i.e. start ypbind?) NISCLIENT=true Reiniciar o serviço NIS e o portmap /etc/init.d/portmap restart /etc/init.d/nis restart Atualizando os mapas do NIS automaticamente Os mapas que são criados no servidor NIS, contém informações do sistema, como: lista de usuários, senhas, grupos e etc. Deste modo, se qualquer alteração for realizada na sua relação de usuários, por exemplo, seus mapas do NIS já não irão refletir o estado atual do seu sistema. Para que sua base de dados do NIS fique atualizada você deve periodicamente executar a linha de comando "/var/yp/make". Automatizar essa tarefa com o cron pode lhe liberar algum tempo e evitar que seus mapas NIS fiquem desatualizados. Para agendar essa tarefar com o cron, chame o comando crontab com a opção e. crontab e Adicione então uma linha, relativa a essa tarefa, que pode ser algo parecido com: 0,30 * * * * /var/yp/make Deste modo, seu servidor irá atualizar seus mapas do NIS a cada meia hora, de modo que não será mais necessário que você se preocupe com isso. Não se esqueça de manter seu servidor cron (crond) sempre em execução, senão essa tarefa não será executada.

13 Segurança no Servidor NIS Neste tópico veremos como aumentar a segurança no servidor NIS através de alguns arquivos de configuração. O NIS pode deixar o arquivo de senhas da rede acessível virtualmente a todos os usuários da rede local e a outras que possam estar conectadas a esta rede, o que torna o sistema vulnerável a intrusos, pois estes podem fazer uma requisição ao servidor NIS pedindo pelo mapa passwd.byaddr. Tendo acesso a este mapa, o intruso terá em mãos todas as contas e senhas do servidor NIS, pois com um simples programa de quebra de senhas e um ótimo dicionário este intruso poderá quebrar as senhas. Para isso o intruso precisa somente saber o nome do domínio NIS e o número IP do servidor NIS. Para consultar o mapa passwd.byaddr do servidor basta que o cliente NIS esteja configurado corretamente e executar: ypcat passwd main:$1$t6utdaku$7t93gpsfcpevcyst7nbgy1:511:515::/home/main:/bin/bash beltrano:$1$8indbva7$smciv6g4wkocjqlxdmxb//:505:505::/home/beltrano:/bin/bash avalia1:$1$wy6yr2eg$89iuefwwetcijowyp1iiq1:685:685::/home/avalia1:/bin/bash ronaldo:$1$h9bkewgy$ydg5dfh8wqrz3bylwxb1r/:503:503::/home/ronaldo:/bin/bash marcos:$1$btkl.xpq$.i1uccar/bqbk.xvqjmnf.:512:516::/home/marcos:/bin/bash Para algumas versões do NIS é criado um mapa separado para o arquivo /etc/shadow, neste caso o comando deverá ser ypcat shadow.byname e não ypcat passwd. Observe que este comando mostra as contas de usuários do servidor NIS com suas respectivas senhas criptografadas. Isto compromete a segurança do servidor, pois um usuário com um programa de quebras de senha pode facilmente descobrir senhas de outros usuários. Para o Linux o quebra de senha mais conhecido e utilizado é John the Ripper (Vide endereço Uma forma de garantir uma maior segurança no servidor é através do arquivo /etc/ypserv.conf, este arquivo tem como objetivo garantir o controle de acesso, para isso o mesmo contém uma lista de regras necessária para determinar quais máquinas podem acessar os mapas do servidor NIS. Vejamos um exemplo deste arquivo: Some options for ypserv. This things are all not needed, if you have a Linux net. dns: no The following, when uncommented, will give you shadow like passwords. Note that it will not work if you have slave NIS servers in your network that do not run the same server as you. Host : Map : Security : Passwd_mangle * : passwd.byname : port : yes * : passwd.byuid : port : yes Not everybody should see the shadow passwords, not secure, since under MSDOG everbody is root and can access ports < 1024!!! * : shadow.byname : port : yes * : passwd.adjunct.byname : port : yes If you comment out the next rule, ypserv and rpc.ypxfrd will look for YP_SECURE and YP_AUTHDES in the maps. This will make the security check a little bit slower, but you only have to change the keys on the master server, not the configuration files on each NIS server. If you have maps with YP_SECURE or YP_AUTHDES, you should create a rule for them above, that's much faster. * : * : none As linhas que começam com o caractere são consideradas comentários. Uma linha deste arquivo pode ter o seguinte formato: opção: [sim nao]

14 A linha deste arquivo ainda pode ser uma regra de acesso: host: mapa : segurança: campo seguro Onde o valor de campo seguro pode ser yes ou no. Se o campo for habilitado, será testado a segurança do campo, ou seja, o campo será substituído por um "x" se a verificação da porta revelar que existe uma requisição que não possua os privilégios necessários. As seguintes opções são suportadas por este arquivo: dns O servidor NIS irá consultar o servidor de nomes para os nomes de hosts, quando a resolução de nomes não é conseguida através dos mapas hosts.*. Você pode sobrescrever está opção com a opção " dns" através da linha de comando. A opção "no" não irá sobrescrever a opção " dns". xfr_check_port Os valores para esta entrada é "yes"(ativa), "no"(inativa). Com esta opção ativa, o Servidor NIS tem que funcionar com uma porta inferior a porta Esta opção é ativa por padrão. As próximas entradas definem os campos de descrições para o acesso. Estas entradas podem ser observada no arquivo: Host : Map : Security : Passwd_mangle * : passwd.byname : port : yes * : passwd.byuid : port : yes Neste exemplo observamos que existem 4 campos, estes campos estão explicados a seguir: host É utilizado para definir quais hosts podem ter acesso às tabelas de consulta do NIS. Logo, você deve passar como parâmetro o endereço IP de uma máquina específica ou o endereço IP de uma rede. Vejamos um exemplo: = / map Define o nome do mapa, um asterisco identifica todos os mapas. security Esta opção é utilizada para definir políticas de acesso. Os parâmetros suportados podem ser: none permite total acesso, está opção é ativada por padrão. port permite acesso somente se a requisição vier de portas inferiores a portas deny não permite acesso para este mapa. DES requere autenticação DES. No momento esta opção não é suportada pela biblioteca libc e, portanto, não deve ser utilizada. Passwd_mangle Esta entrada define qual campo será monitorado que neste caso é o campo de senha. Com a opção "yes" este campo é monitorado, com a opção "no" ele não é monitorado. Outra forma de restringir acesso ao servidor NIS é através do arquivo /var/yp/securenets. Este é o meio mais fácil e eficiente de garantir a autenticação de usuários. Este arquivo permite definirmos quais máquinas ou rede podem fazer uso do servidor NIS. Este arquivo por padrão permite que todos acessem o servidor NIS. Vejamos: Always allow access for localhost This line gives access to everybody. PLEASE ADJUST! Este exemplo apresentado já vem pré configurado, observe que a segunda entrada define acesso para todos. Para restringir o acesso para a rede / substitua a segunda entrada para: %DEBIAN% vi /etc/ypserv.securenets

15 Links Indicados nis.org o Página oficial do projeto Linux NIS/NIS+. É uma página mantida por Thorsten Kukuk, possui várias documentações, inclusive o Como Fazer (How To) oficial do NIS. Também mantém a versão atual (no formato *.tar.gz) das fontes do NIS/NIS+. nis.org/nis howto/howto/index.html o How To [como fazer] oficial do NIS. Neste documento você poderá encontrar informações de como instalar e configurar seu servidor NIS. o Um documento de Doug Hughes sobre como melhorar a segurança de NIS. Um conjunto de procedimentos adotados na Escola de Engenharia da Universidade de Auburn para melhorar a segurança em seu ambiente NIS. nis.org/doc/nis.debian.howto o Como fazer do nis na distribuição debian. Documento que relata os passos para configuração tanto do servidor quanto do cliente NIS na distribuição Debian. nis.org/doc/secure_networking.ps o Documento a respeito de segurança em servidores NIS. nis.org/doc/nisplus.ps o Documento em postscript que traz informações detalhadas sobre o NIS+. o Site oficial do grupo que mantém o desenvolvimento do serviço LDAP. Nesse site você pode encontrar informações diversas e também um Guia para o administrador. HOWTO.html o Documento How To (Como Fazer) referente ao LDAP. Neste documento você pode encontrar informações de configuração e implementação do LDAP. Implementation HOWTO o Documento que mostra como o LDAP pode interagir com outras ferramentas como PAM e Radius. o Site do projeto de desenvolvimento da versão 4 do protocolo NFS. Neste site você pode encontrar a RFC que explica as características dessa nova versão do NFS.

16 Terminologia utilizada neste capítulo Anúncio Também conhecido como broadcast. É um procedimento de comunicação onde um computador lança uma mensagem destinada para todos os computadores da rede. dbm é um formato hashing de arquivo. Possui uma versão GNU denominada gdbm. Domínio NIS: nome único que identifica um conjunto de clientes e um servidor que compartilham informações NIS. Hashing é o formato de arquivo binário utilizado pelo NIS em seus mapas, é baseado em uma estrutura baseada em chave associada a valores e permite uma consulta bastante eficiente. LDAP É o acrônimo de Lightweight Directory Access Protocol é um protocolo de funcionalidades semelhante ao NIS, porém mantém suas informações em uma estrutura de diretórios. Mapas são os arquivos convertidos para formato hash e mantidos pelo servidor, formando a base de consulta do NIS. NFS Acrônimo de Network File System Sistema de Arquivo em Rede, que permite compartilhar seus arquivos para clientes. NIS+ É a versão atualizada do NIS pela empresa Sun Microsystems. Possui mais funcionalidades que o NIS do qual é baseado. NIS é o acrônimo de Network Information Server, ou Serviços de Informações de Rede, desenvolvido pela empresa Sun Microsystems e com versões GNU disponíveis para Linux, que permitem que informações de um servidor sejam compartilhadas com clientes da rede, tal como senhas de usuários. Portmap Serviço que roda escutando tipicamente a porta TCP 111, obtendo de clientes RPC solicitações para executar um determinado procedimento remoto por um número de identificação; o portmap então fornece ao cliente RPC uma porta TCP onde este procedimento é disponibilizado. Em outras palavras, o portmap mapeia números de procedimentos remotos à portas TCP. RPC é o acrônimo para Remote Procedure Call, ou Chamada de Procedimento Remoto. É uma tecnologia que tem analogia à chamada de procedimentos em linguagens de programação, porém a chamada é realizada de um cliente para um servidor remoto. Cada RPC possui um número de identificação único (veja /etc/rpc). Yellow Pages: É uma marca registrada pela empresa Bell South que denomina as "páginas amarelas" de uma lista telefônica. ypbind É o cliente NIS, que permite que a estação cliente possa se conectar (bind) e utilizar as informações compartilhadas pelo servidor NIS. ypserver É o servidor NIS, que controla a interação e disponibiliza informações de rede para os clientes NIS.

Agenda NIS. Motivações. Motivações. Motivações NIS

Agenda NIS. Motivações. Motivações. Motivações NIS Agenda NIS Volnys Borges Bernal volnys@lsi.usp.br http://www.lsi.usp.br/~volnys Laboratório de Sistemas Integráveis http://www.lsi.usp.br/ Motivações NIS Relacionamento com outros Sistemas Automount /

Leia mais

SUMÁRIO 1. AULA 6 ENDEREÇAMENTO IP:... 2

SUMÁRIO 1. AULA 6 ENDEREÇAMENTO IP:... 2 SUMÁRIO 1. AULA 6 ENDEREÇAMENTO IP:... 2 1.1 Introdução... 2 1.2 Estrutura do IP... 3 1.3 Tipos de IP... 3 1.4 Classes de IP... 4 1.5 Máscara de Sub-Rede... 6 1.6 Atribuindo um IP ao computador... 7 2

Leia mais

Configurando NFS + NIS Ubuntu Linux

Configurando NFS + NIS Ubuntu Linux Configurando NFS + NIS Ubuntu Linux Introdução Este tutorial tem por objetivo ensinar a configurar o NFS + NIS no Ubuntu de forma rápida e simples, mas sem deixar de transmitir os conceitos necessários

Leia mais

Configurando um servidor DHCP

Configurando um servidor DHCP Configurando um servidor DHCP OBS.: Esse documento retrata uma configuração em uma rede do tipo rede local (192.168.xx.xx), onde existe um servidor contendo duas interfaces de rede, eth0 e eth1. Hoje em

Leia mais

- Wireless e NTP - 272

- Wireless e NTP - 272 - Wireless e NTP - 272 18.3. NTP NTP significa Network Time Protocol, o servidor NTP é responsável por sincronizar tempo (data e hora) em uma máquina. A idéia de colocar NTP na rede é para garantir que

Leia mais

Entendendo como funciona o NAT

Entendendo como funciona o NAT Entendendo como funciona o NAT Vamos inicialmente entender exatamente qual a função do NAT e em que situações ele é indicado. O NAT surgiu como uma alternativa real para o problema de falta de endereços

Leia mais

Conceitos de relação de confiança www.jpinheiro.net jeferson@jpinheiro.net

Conceitos de relação de confiança www.jpinheiro.net jeferson@jpinheiro.net Conceitos de relação de confiança www.jpinheiro.net jeferson@jpinheiro.net Procedimento para criar uma árvore O procedimento usado para criar uma árvore com o Assistente para instalação do Active Directory

Leia mais

HOW TO Como distribuir o Aker Client em

HOW TO Como distribuir o Aker Client em Introdução Página: 1 de 13 Neste documento será demonstrado como configurar o para ser distribuído em ambiente de rede de forma automática com usuários sem permissão de instalação de softwares. Solução

Leia mais

CSAU 10.0. Guia: Manual do CSAU 10.0 como implementar e utilizar.

CSAU 10.0. Guia: Manual do CSAU 10.0 como implementar e utilizar. CSAU 10.0 Guia: Manual do CSAU 10.0 como implementar e utilizar. Data do Documento: Janeiro de 2012 Sumário 1. Sobre o manual do CSAU... 3 2. Interface do CSAU 10.0... 4 2.1. Início... 4 2.2. Update...

Leia mais

Sistema Operacional Unidade 13 Servidor Samba. QI ESCOLAS E FACULDADES Curso Técnico em Informática

Sistema Operacional Unidade 13 Servidor Samba. QI ESCOLAS E FACULDADES Curso Técnico em Informática Sistema Operacional Unidade 13 Servidor Samba Curso Técnico em Informática SUMÁRIO INTRODUÇÃO... 3 INSTALANDO O SAMBA... 3 Verificando a versão... 3 Criando uma cópia do servidor samba original... 3 COMPARTILHAMENTOS

Leia mais

DHCP. Administração de Redes de Computadores Prof.ª Juliana Camilo 6080822 Ângelo, Bryan, Carlos, Vinícius

DHCP. Administração de Redes de Computadores Prof.ª Juliana Camilo 6080822 Ângelo, Bryan, Carlos, Vinícius DHCP Administração de Redes de Computadores Prof.ª Juliana Camilo 6080822 Ângelo, Bryan, Carlos, Vinícius Histórico O termo DHCP significa Dynamic Host Configuration Protocol Começou a se tornar popular

Leia mais

Aula 2 Servidor DHCP. 2.1 dhcp

Aula 2 Servidor DHCP. 2.1 dhcp Aula 2 Servidor DHCP 2.1 dhcp DHCP é abreviação de Dynamic Host Configuration Protocol Protocolo de Configuração de Host (computadores) Dinâmico.Em uma rede baseada no protocolo TCP/IP, todo computador

Leia mais

Conexão rápida entre dois computadores em uma plataforma Linux

Conexão rápida entre dois computadores em uma plataforma Linux Conexão rápida entre dois computadores em uma plataforma Linux Algumas vezes, novos usuários de Linux acabam achando difícil transferir aquivos entre duas máquinas Linux em rede (no meu caso via cabo).

Leia mais

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS FUNDAMENTOS DE Visão geral sobre o Active Directory Um diretório é uma estrutura hierárquica que armazena informações sobre objetos na rede. Um serviço de diretório,

Leia mais

Capítulo 8. Serviço de Ficheiros em Rede. Sistemas operativos UNIX e Linux. Network File System (NFS) Network Information System (NIS)

Capítulo 8. Serviço de Ficheiros em Rede. Sistemas operativos UNIX e Linux. Network File System (NFS) Network Information System (NIS) Capítulo 8 Serviço de Ficheiros em Rede. Sistemas operativos UNIX e Linux Network File System (NFS) Network Information System (NIS) Gestão de Redes e Serviços (GRS) Capítulo 8 1/1 Network File System

Leia mais

HOW TO. Instalação do Firewall 6.1 Software

HOW TO. Instalação do Firewall 6.1 Software Introdução HOW TO Página: 1 de 14 Para fazer a migração/instalação do 6.1 Software, é necessária a instalação do Sistema Operacional Linux Fedora Core 8. Explicaremos passo a passo como formatar a máquina,

Leia mais

Central Cliente Questor (CCQ) UTILIZANDO A CCQ - CENTRAL CLIENTE QUESTOR

Central Cliente Questor (CCQ) UTILIZANDO A CCQ - CENTRAL CLIENTE QUESTOR Central Cliente Questor (CCQ) O que é a Central Cliente Questor? Já é de seu conhecimento que os Usuários do sistema Questor contam com uma grande ferramenta de capacitação e treinamento no pós-venda.

Leia mais

www.nddigital.com.br Manual de Administração DPS Printer 2.1 NDDigital S/A - Software

www.nddigital.com.br Manual de Administração DPS Printer 2.1 NDDigital S/A - Software www.nddigital.com.br Manual de Administração DPS Printer 2.1 NDDigital S/A - Software 2 Introdução Este manual foi elaborado para administradores, para entendimento do funcionamento do produto e administração

Leia mais

TUTORIAL VMWARE WORKSTATION 8. Aprenda a instalar e configurar corretamente uma máquina virtual utilizando VMware Workstation com este tutorial

TUTORIAL VMWARE WORKSTATION 8. Aprenda a instalar e configurar corretamente uma máquina virtual utilizando VMware Workstation com este tutorial TUTORIAL VMWARE WORKSTATION 8 Aprenda a instalar e configurar corretamente uma máquina virtual utilizando VMware Workstation com este tutorial INTRODUÇÃO O uso de máquinas virtuais pode ser adequado tanto

Leia mais

Resolução de Problemas de Rede. Disciplina: Suporte Remoto Prof. Etelvira Leite

Resolução de Problemas de Rede. Disciplina: Suporte Remoto Prof. Etelvira Leite Resolução de Problemas de Rede Disciplina: Suporte Remoto Prof. Etelvira Leite Ferramentas para manter o desempenho do sistema Desfragmentador de disco: Consolida arquivos e pastas fragmentados Aumenta

Leia mais

INSTALANDO E CONFIGURANDO O ACTIVE DIRECTORY NO WINDOWS SERVER 2008

INSTALANDO E CONFIGURANDO O ACTIVE DIRECTORY NO WINDOWS SERVER 2008 INSTALANDO E CONFIGURANDO O ACTIVE DIRECTORY NO WINDOWS SERVER 2008 Objetivo Esse artigo tem como objetivo demonstrar como instalar e configurar o Active Directory no Windows Server 2008. Será também apresentado

Leia mais

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede O sistema de nome de domínio (DNS) é um sistema que nomeia computadores e serviços de rede e é organizado em uma hierarquia de domínios.

Leia mais

Conteúdo 1 Comandos Básicos. Questão 1: Que comando permite encerrar o sistema definitivamente?

Conteúdo 1 Comandos Básicos. Questão 1: Que comando permite encerrar o sistema definitivamente? Conteúdo 1 Comandos Básicos Questão 1: Que comando permite encerrar o sistema definitivamente? a) shutdawn b) shutdown t now c) shutdown r now d) shutdwon h now e) shutdown h now Questão 2: Que comando

Leia mais

Tutorial de Active Directory Parte 3

Tutorial de Active Directory Parte 3 Tutorial de Active Directory Parte 3 Introdução Prezados leitores, esta é a terceira parte de uma série de tutoriais sobre o Active Directory. O Active Directory foi a grande novidade introduzida no Windows

Leia mais

Sistemas Operacionais de Rede. Configuração de Rede

Sistemas Operacionais de Rede. Configuração de Rede Sistemas Operacionais de Rede Configuração de Rede Conteúdo Programático! Interfaces de rede! Ethernet! Loopback! Outras! Configuração dos parâmetros de rede! Dinâmico (DHCP)! Manual! Configuração de DNS

Leia mais

FUNDAÇÃO DE ESTUDOS SOCIAIS DO PARANÁ INSTITUTO DE CIÊNCIAS SOCIAIS DO PARANÁ CURSO DE BACHARELADO EM SISTEMAS DE INFORMAÇÃO TRABALHO DE REDES

FUNDAÇÃO DE ESTUDOS SOCIAIS DO PARANÁ INSTITUTO DE CIÊNCIAS SOCIAIS DO PARANÁ CURSO DE BACHARELADO EM SISTEMAS DE INFORMAÇÃO TRABALHO DE REDES FUNDAÇÃO DE ESTUDOS SOCIAIS DO PARANÁ INSTITUTO DE CIÊNCIAS SOCIAIS DO PARANÁ CURSO DE BACHARELADO EM SISTEMAS DE INFORMAÇÃO TRABALHO DE REDES CURITIBA 2006 RODRIGO DZIKOVICZ VICTOR ROMANO WAGNER FILHO

Leia mais

Passo a Passo da instalação da VPN

Passo a Passo da instalação da VPN Passo a Passo da instalação da VPN Dividiremos este passo a passo em 4 partes: Requisitos básicos e Instalação Configuração do Servidor e obtendo Certificados Configuração do cliente Testes para saber

Leia mais

Universidade Católica de Brasília Pró-reitoria de Graduação Curso de Ciência da Computação

Universidade Católica de Brasília Pró-reitoria de Graduação Curso de Ciência da Computação Universidade Católica de Brasília Pró-reitoria de Graduação Curso de Ciência da Computação INTRODUÇÃO 6 LABORATÓRIO DE REDES DE COMPUTADORES Serviços Básicos de Rede DNS Para o correto funcionamento de

Leia mais

Redes de Computadores

Redes de Computadores Redes de Computadores Samba Gustavo Reis gustavo.reis@ifsudestemg.edu.br 1 Conhecido também como servidor de arquivos; Consiste em compartilhar diretórios do Linux em uma rede Windows e visualizar compartilhamentos

Leia mais

Passo a passo para instalação de um Servidor SSH

Passo a passo para instalação de um Servidor SSH Instalação de um servidor SSH no Windows Introdução Manual desenvolvido pela GEICI05 com objetivo de orientar as Construtoras a configurarem um servidor SSH para recepcionarem os arquivos DCD-online. O

Leia mais

Procedimentos para Reinstalação do Sisloc

Procedimentos para Reinstalação do Sisloc Procedimentos para Reinstalação do Sisloc Sumário: 1. Informações Gerais... 3 2. Criação de backups importantes... 3 3. Reinstalação do Sisloc... 4 Passo a passo... 4 4. Instalação da base de dados Sisloc...

Leia mais

Arquitetura de Rede de Computadores

Arquitetura de Rede de Computadores TCP/IP Roteamento Arquitetura de Rede de Prof. Pedro Neto Aracaju Sergipe - 2011 Ementa da Disciplina 4. Roteamento i. Máscara de Rede ii. Sub-Redes iii. Números Binários e Máscara de Sub-Rede iv. O Roteador

Leia mais

Linux Network Servers

Linux Network Servers DHCP Podemos configurar a rede de um cliente para obter IP dinamicamente ou configurar um IP estático. Encontramos configuração dinâmica em modems de banda larga, redes Wi-Fi etc, pois é mais prático para

Leia mais

DarkStat para BrazilFW

DarkStat para BrazilFW DarkStat para BrazilFW ÍNDICE Índice Página 1 O que é o DarkStat Página 2 DarkStat e a inicialização do sistema Página 2 DarkStat e a finalização do sistema Página 2 Tela Principal do DarkStat Página 3

Leia mais

Guia de instalação para ambiente de Desenvolvimento LINUX

Guia de instalação para ambiente de Desenvolvimento LINUX Guia de instalação para ambiente de Desenvolvimento LINUX Conteúdo deste manual Introdução O guia de instalação... 3 Capítulo 1 Instalando o servidor Web Apache... 4 Teste de instalação do Apache... 9

Leia mais

Escritório Virtual Administrativo

Escritório Virtual Administrativo 1 Treinamento Módulos Escritório Virtual Administrativo Sistema Office Instruções para configuração e utilização do módulo Escritório Virtual e módulo Administrativo do sistema Office 2 3 1. Escritório

Leia mais

Protocolo TCP/IP. Neste caso cada computador da rede precisa de, pelo menos, dois parâmetros configurados:

Protocolo TCP/IP. Neste caso cada computador da rede precisa de, pelo menos, dois parâmetros configurados: Protocolo TCP/IP Neste caso cada computador da rede precisa de, pelo menos, dois parâmetros configurados: Número IP Máscara de sub-rede O Número IP é um número no seguinte formato: x.y.z.w Não podem existir

Leia mais

Manual de Instalação do Agente Citsmart

Manual de Instalação do Agente Citsmart 16/08/2013 Manual de Instalação do Agente Citsmart Fornece orientações necessárias para efetuar a instalação do Agente Citsmart. Versão 1.9 21/11/2014 Visão Resumida Data Criação 21/11/2014 Versão Documento

Leia mais

NIS. Volnys Borges Bernal. Laboratório de Sistemas Integráveis.

NIS. Volnys Borges Bernal. Laboratório de Sistemas Integráveis. NIS Volnys Borges Bernal volnys@lsi.usp.br http://www.lsi.usp.br/~volnys Laboratório de Sistemas Integráveis http://www.lsi.usp.br/ Agenda Motivações NIS Funcionamento NIS Relacionamento com outros Sistemas

Leia mais

Roteador Load-Balance / Mikrotik RB750

Roteador Load-Balance / Mikrotik RB750 Roteador Load-Balance / Mikrotik RB750 Equipamento compacto e de alto poder de processamento, ideal para ser utilizado em provedores de Internet ou pequenas empresas no gerenciamento de redes e/ou no balanceamento

Leia mais

TUTORIAL PARA A INSTALAÇÃO EM AMBIENTE DE REDE WINDOWS DO SERVIDOR FIREBIRD

TUTORIAL PARA A INSTALAÇÃO EM AMBIENTE DE REDE WINDOWS DO SERVIDOR FIREBIRD TUTORIAL PARA A INSTALAÇÃO EM AMBIENTE DE REDE WINDOWS DO SERVIDOR FIREBIRD Este tutorial foi preparado com o objetivo de orientar os passos necessários para a instalação do SGBD relacional Firebird, em

Leia mais

CONFIGURAÇÃO DE REDE SISTEMA IDEAGRI - FAQ CONCEITOS GERAIS

CONFIGURAÇÃO DE REDE SISTEMA IDEAGRI - FAQ CONCEITOS GERAIS CONFIGURAÇÃO DE REDE SISTEMA IDEAGRI - FAQ CONCEITOS GERAIS Servidor: O servidor é todo computador no qual um banco de dados ou um programa (aplicação) está instalado e será COMPARTILHADO para outros computadores,

Leia mais

Manual de Instalação

Manual de Instalação Manual de Instalação Produto: n-control MSI Versão: 4.6 Versão do Doc.: 1.0 Autor: Aline Della Justina Data: 17/06/2011 Público-alvo: Clientes e Parceiros NDDigital Alterado por: Release Note: Detalhamento

Leia mais

Atualizaça o do Maker

Atualizaça o do Maker Atualizaça o do Maker Prezados Clientes, Nós da Playlist Software Solutions empresa líder de mercado no desenvolvimento de software para automação de rádios - primamos pela qualidade de nossos produtos,

Leia mais

PÉGASUS (ETHERNET POCKET) STUDIO V1.00 MANUAL DE INSTALAÇÃO E OPERAÇÃO

PÉGASUS (ETHERNET POCKET) STUDIO V1.00 MANUAL DE INSTALAÇÃO E OPERAÇÃO PÉGASUS (ETHERNET POCKET) STUDIO V1.00 MANUAL DE INSTALAÇÃO E OPERAÇÃO Rua Coronel Botelho, 64 - Alto da Lapa - CEP: 05088-020 São Paulo - SP - Brasil +55 (11) 3832-6102 PÉGASUS (ETHERNET POCKET) STUDIO

Leia mais

LICENCIAMENTO V14 USANDO REPRISE LICENSE MANAGER

LICENCIAMENTO V14 USANDO REPRISE LICENSE MANAGER LICENCIAMENTO V14 USANDO REPRISE LICENSE MANAGER V14 de BricsCAD vem com um novo sistema de licenciamento, com base na tecnologia de licenciamento de Reprise Software. Este novo sistema oferece um ambiente

Leia mais

ArpPrintServer. Sistema de Gerenciamento de Impressão By Netsource www.netsource.com.br Rev: 02

ArpPrintServer. Sistema de Gerenciamento de Impressão By Netsource www.netsource.com.br Rev: 02 ArpPrintServer Sistema de Gerenciamento de Impressão By Netsource www.netsource.com.br Rev: 02 1 Sumário INTRODUÇÃO... 3 CARACTERÍSTICAS PRINCIPAIS DO SISTEMA... 3 REQUISITOS DE SISTEMA... 4 INSTALAÇÃO

Leia mais

AULA 6: SERVIDOR DNS EM WINDOWS SERVER

AULA 6: SERVIDOR DNS EM WINDOWS SERVER AULA 6: SERVIDOR DNS EM WINDOWS SERVER Objetivo: Instalar e detalhar o funcionamento de um Servidor de DNS (Domain Name System) no sistema operacional Microsoft Windows 2003 Server. Ferramentas: - ISO

Leia mais

1 REQUISITOS BÁSICOS PARA INSTALAR O SMS PC REMOTO

1 REQUISITOS BÁSICOS PARA INSTALAR O SMS PC REMOTO 1 ÍNDICE 1 REQUISITOS BÁSICOS PARA INSTALAR O SMS PC REMOTO... 3 1.1 REQUISITOS BASICOS DE SOFTWARE... 3 1.2 REQUISITOS BASICOS DE HARDWARE... 3 2 EXECUTANDO O INSTALADOR... 3 2.1 PASSO 01... 3 2.2 PASSO

Leia mais

MANUAL DE INSTALAÇÃO 1) ORACLE VIRTUALBOX ; 2) MICROSOFT WINDOWS ; 3) SUMÁRIOS GENEPLUS.

MANUAL DE INSTALAÇÃO 1) ORACLE VIRTUALBOX ; 2) MICROSOFT WINDOWS ; 3) SUMÁRIOS GENEPLUS. PROGRAMA EMBRAPA DE MELHORAMENTO DE GADO DE CORTE MANUAL DE INSTALAÇÃO 1) ORACLE VIRTUALBOX ; 2) MICROSOFT WINDOWS ; 3) SUMÁRIOS GENEPLUS. MANUAL DE INSTALAÇÃO: 1) ORACLE VIRTUALBOX ; 2) MICROSOFT WINDOWS

Leia mais

Data: 22 de junho de 2004. E-mail: ana@lzt.com.br

Data: 22 de junho de 2004. E-mail: ana@lzt.com.br Data: 22 de junho de 2004. E-mail: ana@lzt.com.br Manual do Suporte LZT LZT Soluções em Informática Sumário VPN...3 O que é VPN...3 Configurando a VPN...3 Conectando a VPN... 14 Possíveis erros...16 Desconectando

Leia mais

Vale frisar que o apt-get deve ser utilizado através de um usuário com privilégios de administrador.

Vale frisar que o apt-get deve ser utilizado através de um usuário com privilégios de administrador. :: Linux Como usar o apt-get Introdução O apt-get é um recurso desenvolvido originalmente para a distribuição Debian que permite a instalação e a atualização de pacotes (programas, bibliotecas de funções,

Leia mais

TUTORIAL: MANTENDO O BANCO DE DADOS DE SEU SITE DENTRO DO DOMÍNIO DA USP USANDO O SSH!

TUTORIAL: MANTENDO O BANCO DE DADOS DE SEU SITE DENTRO DO DOMÍNIO DA USP USANDO O SSH! UNIVERSIDADE DE SÃO PAULO (USP) ESCOLA DE ARTES, CIÊNCIAS E HUMANIDADES (EACH) TUTORIAL: MANTENDO O BANCO DE DADOS DE SEU SITE DENTRO DO DOMÍNIO DA USP USANDO O SSH! Autoria e revisão por: PET Sistemas

Leia mais

UNIVERSIDADE FEDERAL DE GOIÁS CERCOMP (CENTRO DE RECURSOS COMPUTACIONAIS) TUTORIAL DE USO DO WEBMAIL - UFG

UNIVERSIDADE FEDERAL DE GOIÁS CERCOMP (CENTRO DE RECURSOS COMPUTACIONAIS) TUTORIAL DE USO DO WEBMAIL - UFG UNIVERSIDADE FEDERAL DE GOIÁS CERCOMP (CENTRO DE RECURSOS COMPUTACIONAIS) TUTORIAL DE USO DO WEBMAIL - UFG Página 1 de 26 Sumário Introdução...3 Layout do Webmail...4 Zimbra: Nível Intermediário...5 Fazer

Leia mais

Lazarus pelo SVN Linux/Windows

Lazarus pelo SVN Linux/Windows Lazarus pelo SVN Linux/Windows Sei que não faltam artigos sobre como obter e compilar o Lazarus e o FPC pelo SVN, mas sei também que nunca é de mais divulgar um pouco mais e talvez escrever algo diferente.

Leia mais

Instalando servidor Apache com MySQL e as linguagens ColdFusion e PHP. XAMPP 1.6.7 (xampp-win32-1.6.7-installer.exe), veja aqui.

Instalando servidor Apache com MySQL e as linguagens ColdFusion e PHP. XAMPP 1.6.7 (xampp-win32-1.6.7-installer.exe), veja aqui. Instalando servidor Apache com MySQL e as linguagens ColdFusion e PHP. Escrito por Marcio Nakano (marcionakano.com.br) Data: 29/09/2008 Disponível em http:///blog/post/instalando-apache-mysql-coldfusionphp.pdf

Leia mais

Google Drive. Passos. Configurando o Google Drive

Google Drive. Passos. Configurando o Google Drive Google Drive um sistema de armazenagem de arquivos ligado à sua conta Google e acessível via Internet, desta forma você pode acessar seus arquivos a partir de qualquer dispositivo que tenha acesso à Internet.

Leia mais

Tutorial 02 Promovendo o Windows 2000/2003 Server a um Controlador de Domínio

Tutorial 02 Promovendo o Windows 2000/2003 Server a um Controlador de Domínio Tutorial 02 Promovendo o Windows 2000/2003 Server a um Controlador de Domínio Muitos tutoriais iniciam a explicação do processo em uma fase adiantada, ou seja, considerando que o leitor já sabe algumas

Leia mais

INTRODUÇÃO: 1 - Conectando na sua conta

INTRODUÇÃO: 1 - Conectando na sua conta INTRODUÇÃO: Com certeza a reação da maioria dos que lerem esse mini manual e utilizarem o servidor vão pensar: "mas porque eu tenho que usar um console se em casa eu tenho uma interface gráfica bonito

Leia mais

Omega Tecnologia Manual Omega Hosting

Omega Tecnologia Manual Omega Hosting Omega Tecnologia Manual Omega Hosting 1 2 Índice Sobre o Omega Hosting... 3 1 Primeiro Acesso... 4 2 Tela Inicial...5 2.1 Área de menu... 5 2.2 Área de navegação... 7 3 Itens do painel de Controle... 8

Leia mais

ESET Remote Administrator ESET EndPoint Solutions ESET Remote Adminstrator Workgroup Script de Logon

ESET Remote Administrator ESET EndPoint Solutions ESET Remote Adminstrator Workgroup Script de Logon AGENDA 1. Download dos pacotes de instalação ESET Remote Administrator 2. Download dos pacotes de instalação ESET EndPoint Solutions 3. Procedimento de instalação e configuração básica do ESET Remote Adminstrator

Leia mais

Necessidades de Gerenciamento: Software de Gerenciamento:

Necessidades de Gerenciamento: Software de Gerenciamento: Necessidades de Gerenciamento: - Por menor e mais simples que seja, uma rede de computadores precisa ser gerenciada a fim de garantir, aos seus usuários, a disponibilidade de serviços a um nível de desempenho

Leia mais

Manual de Administração

Manual de Administração Manual de Administração Produto: n-mf Lexmark Versão: 4.0.3 Versão do Doc.: 1.0 Autor: Bruno Nercolini Ceron Data: 22/11/2010 Aplica-se à: Clientes e Revendas Alterado por: Release Note: Detalhamento de

Leia mais

OpenSSH WWW.LINUXCLASS.COM.BR

OpenSSH WWW.LINUXCLASS.COM.BR OpenSSH WWW.LINUXCLASS.COM.BR OpenSSH: Introdução: O projeto OpenSSH veio para substituir antigos métodos inseguros de comunicação e autenticação, podemos dizer que o OpenSSH é um substituto direto do

Leia mais

MANUAL DE CONFIGURAÇÃO

MANUAL DE CONFIGURAÇÃO MANUAL DE CONFIGURAÇÃO Índice Conteúdo Página Legendas 3 1.0 Primeiro acesso 5 2.0 Cadastro de login e senha 6 3.0 Configuração do Blocker 7 3.1 Senha de acesso 8 3.2 Grade de Horário 9 3.2.1 Configurando

Leia mais

http://aurelio.net/vim/vim-basico.txt Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho

http://aurelio.net/vim/vim-basico.txt Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho vi http://aurelio.net/vim/vim-basico.txt Entrar neste site/arquivo e estudar esse aplicativo Administração de Redes de Computadores Resumo de Serviços em Rede Linux Controlador de Domínio Servidor DNS

Leia mais

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04. Prof. André Lucio

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04. Prof. André Lucio FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04 Prof. André Lucio Competências da aula 3 Servidor de DHCP. Servidor de Arquivos. Servidor de Impressão. Aula 04 CONCEITOS

Leia mais

Engenharia de Software III

Engenharia de Software III Engenharia de Software III Casos de uso http://dl.dropbox.com/u/3025380/es3/aula6.pdf (flavio.ceci@unisul.br) 09/09/2010 O que são casos de uso? Um caso de uso procura documentar as ações necessárias,

Leia mais

Instalando o WordPress em localhost

Instalando o WordPress em localhost Instalando o WordPress em localhost WordPress sem Mistério LEE ARAUJO htto://wordpresssemmisterio.com.br Sumário Instalando o WordPress em Localhost... 2 O Servidor web... 3 Iniciando o servidor... 6 Criação

Leia mais

ROTEIRO DE INSTALAÇÃO

ROTEIRO DE INSTALAÇÃO ROTEIRO DE INSTALAÇÃO O objetivo deste roteiro é descrever os passos para a instalação do sistema UNICO, afim, de auxiliar os técnicos e evitar possíveis dúvidas e erros de instalação. Instalador O instalador

Leia mais

Guia do Administrador de Licenças de Usuários Autorizados do IBM SPSS Modeler

Guia do Administrador de Licenças de Usuários Autorizados do IBM SPSS Modeler Guia do Administrador de Licenças de Usuários Autorizados do IBM SPSS Modeler Índice Guia do Administrador........ 1 Antes de Iniciar............. 1 Serviços Citrix e Terminal......... 1 Instalação do

Leia mais

Acesso Re sso R moto

Acesso Re sso R moto Acesso Remoto Introdução Em um ambiente de rede, é sempre importante salientar o uso de ferramentas que possam facilitar procedimentos de manutenção, gerenciamento e execução de procedimentos em uma determinada

Leia mais

Orientação a Objetos

Orientação a Objetos 1. Domínio e Aplicação Orientação a Objetos Um domínio é composto pelas entidades, informações e processos relacionados a um determinado contexto. Uma aplicação pode ser desenvolvida para automatizar ou

Leia mais

GUIA PRÁTICO DE INSTALAÇÃO

GUIA PRÁTICO DE INSTALAÇÃO GUIA PRÁTICO DE INSTALAÇÃO 1 1. PROCEDIMENTOS ANTES DA INSTALAÇÃO SIGEP WEB - Gerenciador de Postagens dos Correios 1.1. Solicitar Senha para Fechamento de PLP Solicitar ao seu consultor comercial a senha

Leia mais

No Fedora, instalamos os pacotes "mysql" e "mysql-server", usando o yum:

No Fedora, instalamos os pacotes mysql e mysql-server, usando o yum: Instalando o MySQL O MySQL é um banco de dados extremamente versátil, usado para os mais diversos fins. Você pode acessar o banco de dados a partir de um script em PHP, através de um aplicativo desenvolvido

Leia mais

Acesso Remoto Placas de captura

Acesso Remoto Placas de captura Acesso Remoto Placas de captura 1 instalar o DVR Siga os passos de instalação informados na caixa do produto, após seu perfeito funcionamento vá para próximo passo. 2 Configurá-lo na rede Local O computador

Leia mais

3 SERVIÇOS IP. 3.1 Serviços IP e alguns aspectos de segurança

3 SERVIÇOS IP. 3.1 Serviços IP e alguns aspectos de segurança 3 SERVIÇOS IP 3.1 Serviços IP e alguns aspectos de segurança Os serviços IP's são suscetíveis a uma variedade de possíveis ataques, desde ataques passivos (como espionagem) até ataques ativos (como a impossibilidade

Leia mais

Follow-Up Acompanhamento Eletrônico de Processos (versão 3.0) Manual do Sistema. 1. Como acessar o sistema Requisitos mínimos e compatibilidade

Follow-Up Acompanhamento Eletrônico de Processos (versão 3.0) Manual do Sistema. 1. Como acessar o sistema Requisitos mínimos e compatibilidade do Sistema Índice Página 1. Como acessar o sistema 1.1 Requisitos mínimos e compatibilidade 03 2. Como configurar o Sistema 2.1 Painel de Controle 2.2 Informando o nome da Comissária 2.3 Escolhendo a Cor

Leia mais

Como é o Funcionamento do LTSP

Como é o Funcionamento do LTSP Instalação e configuração do LTSP 5 no Ubuntu 11.04 Funcionamento do LTSP e Instalação do Servidor Como é o Funcionamento do LTSP O primeiro requisito para que o LSTP funcione bem é ter uma rede de boa

Leia mais

Ilustração 1: Componentes do controle de acesso IEEE 802.1x

Ilustração 1: Componentes do controle de acesso IEEE 802.1x Laboratório de IER 8 o experimento Objetivos: i) Configurar o controle de acesso IEEE 802.1x em uma LAN ii) Usar VLANs dinâmicas baseadas em usuário Introdução A norma IEEE 802.1x define o controle de

Leia mais

FileZilla Server. O FileZilla Server é um ótimo servidor FTP, conta com diversas funções e fácil instalação e configuração.

FileZilla Server. O FileZilla Server é um ótimo servidor FTP, conta com diversas funções e fácil instalação e configuração. FileZilla Server Já apresentei um tutorial sobre o FileZilla, um cliente FTP com versões para vários sistemas operacionais, agora vou falar sobre o FileZilla Server, um programa que transforma seu computador

Leia mais

Instalando o Debian em modo texto

Instalando o Debian em modo texto Instalando o Debian em modo texto Por ser composto por um número absurdamente grande de pacotes, baixar os CDs de instalação do Debian é uma tarefa ingrata. Você pode ver uma lista dos mirrors disponíveis

Leia mais

Permissões de compartilhamento e NTFS - Parte 1

Permissões de compartilhamento e NTFS - Parte 1 Permissões de compartilhamento e NTFS - Parte 1 Autor: Júlio Battisti - Site: www.juliobattisti.com.br Segurança, sem dúvidas, é um dos temas mais debatidos hoje, no mundo da informática. Nesse tutorial

Leia mais

PARANÁ GOVERNO DO ESTADO

PARANÁ GOVERNO DO ESTADO A COMUNICAÇÃO NA INTERNET PROTOCOLO TCP/IP Para tentar facilitar o entendimento de como se dá a comunicação na Internet, vamos começar contando uma história para fazer uma analogia. Era uma vez, um estrangeiro

Leia mais

Manual de Instalação do Servidor Orion Phoenix Versão 1.0 - Novembro/2010

Manual de Instalação do Servidor Orion Phoenix Versão 1.0 - Novembro/2010 Manual de Instalação do Servidor Orion Phoenix Versão 1.0 - Novembro/2010 Manual de Instalação do Sistema Orion Phoenix 1.0 - Novembro/2010 Página 1 SUMÁRIO 1. INTRODUÇÃO...3 2. VISÃO GERAL...3 3. PROCEDIMENTOS

Leia mais

Projeto Integrador Projeto de Redes de Computadores

Projeto Integrador Projeto de Redes de Computadores Projeto Integrador Projeto de Redes de Computadores IMPLEMENTAÇÃO DO PROTOCOLO 802.1x UTILIZANDO SERVIDOR DE AUTENTICAÇÃO FREERADIUS Aluno: Diego Miranda Figueira Jose Rodrigues de Oliveira Neto Romário

Leia mais

Manual Administrador - Mídia System

Manual Administrador - Mídia System Manual Administrador - Mídia System Logo após cadastrarmos sua Empresa em nosso sistema, será enviado um e-mail confirmando as informações de acesso do Administrador do sistema. Obs: Caso não tenha recebido

Leia mais

1. Escritório Virtual... 5. 1.1. Atualização do sistema...5. 1.2. Instalação e ativação do sistema de Conexão...5

1. Escritório Virtual... 5. 1.1. Atualização do sistema...5. 1.2. Instalação e ativação do sistema de Conexão...5 1 2 Índice 1. Escritório Virtual... 5 1.1. Atualização do sistema...5 1.2. Instalação e ativação do sistema de Conexão...5 1.3. Cadastro do Escritório...5 1.4. Logo Marca do Escritório...6...6 1.5. Cadastro

Leia mais

Operador de Computador. Informática Básica

Operador de Computador. Informática Básica Operador de Computador Informática Básica Instalação de Software e Periféricos Podemos ter diversos tipos de software que nos auxiliam no desenvolvimento das nossas tarefas diárias, seja ela em casa, no

Leia mais

Guia de instalação Command WorkStation 5.6 com o Fiery Extended Applications 4.2

Guia de instalação Command WorkStation 5.6 com o Fiery Extended Applications 4.2 Guia de instalação Command WorkStation 5.6 com o Fiery Extended Applications 4.2 O Fiery Extended Applications Package (FEA) v4.2 contém aplicativos do Fiery para realizar tarefas associadas a um Fiery

Leia mais

Nessus Vulnerability Scanner

Nessus Vulnerability Scanner Faculdade de Tecnologia SENAC-RS Disciplina de Segurança em Redes Ferramentas de Segurança Nessus Vulnerability Scanner Nome: Rafael Victória Chevarria Novembro de 2013. 1. Introdução Nessus é um scanner

Leia mais

ADMINISTRAÇÃO DE SISTEMA OPERACIONAL DE REDE (AULA 4)

ADMINISTRAÇÃO DE SISTEMA OPERACIONAL DE REDE (AULA 4) Prof. Breno Leonardo Gomes de Menezes Araújo brenod123@gmail.com http://blog.brenoleonardo.com.br ADMINISTRAÇÃO DE SISTEMA OPERACIONAL DE REDE (AULA 4) Serviço de diretório Serviço de diretório é um conjunto

Leia mais

Microsoft Access XP Módulo Um

Microsoft Access XP Módulo Um Microsoft Access XP Módulo Um Neste primeiro módulo de aula do curso completo de Access XP vamos nos dedicar ao estudo de alguns termos relacionados com banco de dados e as principais novidades do novo

Leia mais

Google Drive: Acesse e organize seus arquivos

Google Drive: Acesse e organize seus arquivos Google Drive: Acesse e organize seus arquivos Use o Google Drive para armazenar e acessar arquivos, pastas e documentos do Google Docs onde quer que você esteja. Quando você altera um arquivo na web, no

Leia mais

Configurando DNS Server. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com

Configurando DNS Server. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com Configurando DNS Server. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com Entendendo o DNS É o serviço responsável por: Traduzir nomes em endereços IP (e vice-versa), de um determinado

Leia mais

Programação Orientada a Objetos com PHP & MySQL Cookies e Sessões. Prof. MSc. Hugo Souza

Programação Orientada a Objetos com PHP & MySQL Cookies e Sessões. Prof. MSc. Hugo Souza Programação Orientada a Objetos com PHP & MySQL Cookies e Sessões Prof. MSc. Hugo Souza Se você precisar manter informações sobre seus usuários enquanto eles navegam pelo seu site, ou até quando eles saem

Leia mais

Introdução ao Active Directory AD

Introdução ao Active Directory AD Introdução ao Active Directory AD Curso Técnico em Redes de Computadores SENAC - DF Professor Airton Ribeiro O Active Directory, ou simplesmente AD como é usualmente conhecido, é um serviço de diretórios

Leia mais