Administracja systemem Linux



Podobne dokumenty
Syslog. Dziennik systemowy

Podstawy zabezpieczania serwera. Marcin Bieńkowski

Konfigurowanie i zastosowanie systemu Cron

Serwer Syslog (po raz drugi) z wykorzystaniem systemu Linux.

Monitorowanie systemu GNU/Linux przy pomocy Syslog

Wykaz zmian w programie SysLoger

Administracja systemem Linux p. 1

Win Admin Replikator Instrukcja Obsługi

Wykaz zmian w programie SysLoger

Instrukcja instalacji usługi Sygnity Service

Win Admin Replikator Instrukcja Obsługi

SysLoger. Instrukcja obsługi. maj 2018 dla wersji aplikacji (wersja dokumentu 2.5)

Podstawowe informacje na temat serwera PLD Linux

1. shell co to i co umożliwia, jakie są shell e. 2. skrypty powłoki. crone dr inż. Anna Zatwarnicka Skrypty i crone

Opis instalacji i konfiguracji programu HW Virtual Serial Port z kasą PS3000Net

Qmail radość listonosza. Autorzy: Bartosz Krupowski, Marcin Landoch IVFDS

Wstęp. Modele rejestrowania zdarzeń systemu

Laboratorium Sieci Komputerowych - 1

Klasy adresów IP. Model ISO - OSI. Subnetting. OSI packet encapsulation. w.aplikacji w.prezentacji w.sesji w.transportowa w.

Utwórz na pulpicie katalog: pierwsza-litera-imienia_nazwisko (np. j_kowalski). W tym katalogu zapisz pliki, które będą tworzone w ramach ćwiczenia

Wykaz zmian w programie SysLoger

ABA-X3 PXES v Podręczna instrukcja administratora. FUNKCJE SIECIOWE Licencja FDL (bez prawa wprowadzania zmian)

Tomasz Greszata - Koszalin

SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE

Kopie zapasowe AMANDA

KIWI SYSLOG SERVER. System zarządzania dziennikami zdarzeń dla systemu Windows. Wykonali: Sławomir Adamus Sebastian Bugała

Graficzny terminal sieciowy ABA-X3. część druga. Podstawowa konfiguracja terminala

Win Admin Replikator Instrukcja Obsługi

Zbieranie podstawowych śladów działalności.

Bezpieczeństwo systemów informatycznych

Warstwy systemu Windows 2000

Administrator systemu Linux program kursu. Wstęp. Część I Szybki wstęp do Linuksa. Część II Praca w środowisku tekstowym

INSTRUKCJA OBSŁUGI DLA SIECI

Gniazda BSD. Procesy w środowisku sieciowym. Gniazda podstawowe funkcje dla serwera. Gniazda podstawowe funkcje dla klienta

Test. Administrowanie sieciowymi systemami operacyjnymi

Instrukcja instalacji usługi Sygnity Service

Instrukcja instalacji usługi Sygnity SmsService

Kancelaria instalacja sieciowa

Administracja systemem Linux

Win Admin Replikator Instrukcja Obsługi

Wykład 13. komputerowych Intrusion Detection Systems głowne slajdy. 4 stycznia Igor T. Podolak Instytut Informatyki Uniwersytet Jagielloński

SYSTEMY OPERACYJNE I laboratorium 3 (Informatyka stacjonarne 2 rok, semestr zimowy)

Cron. Justyna Puszczewicz Bartosz Fengler. 1 Wprowadzenie 2. 2 Nota historyczna 2

Jednorazowe zaplanowanie zadania program at.

Sieci komputerowe. Wykład 5: Warstwa transportowa: TCP i UDP. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

System plików Linuxa. Tomasz Borzyszkowski

Podstawy systemów UNIX

Wykaz zmian w programie Win Admin Replikator

Wykaz zmian w programie SysLoger

Instrukcja konfiguracji funkcji skanowania

MODEL WARSTWOWY PROTOKOŁY TCP/IP

Currenda EPO Instrukcja Konfiguracji. Wersja dokumentu: 1.3

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h

Linux Elementy instalacji. 1 Podział dysku na partycje. 2 Konfiguracja sprzętu (automatycznie) 3 Założenie użytkowników

Wykaz zmian w programie Win Admin Replikator

Usługi sieciowe systemu Linux

Księgarnia PWN: Emmett Dulaney - Novell Certified Linux Professional (NCLP)

Instrukcja instalacji usługi Sygnity SmsService

Instalacja Linuksa i podstawowa konfiguracja. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

SAP BASIS Architektura systemu klient Server

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

Problemy techniczne SQL Server

System operacyjny Linux

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Poziomy wymagań Konieczny K Podstawowy- P Rozszerzający- R Dopełniający- D Uczeń: - zna rodzaje sieci - zna topologie sieciowe sieci

Komputery bezdyskowe - wprowadzenie

Instrukcja instalacji Control Expert 3.0

Programowanie sieciowe

Bezpieczeństwo systemów informatycznych

TEMAT SZKOLENIA: Organizator szkolenia: Compendium Centrum Edukacyjne Sp. z o.o. posiadająca status Novell Training Services Partner Platinum.

Serwer SSH. Wprowadzenie do serwera SSH Instalacja i konfiguracja Zarządzanie kluczami

System archiwizacji i konserwacji baz danych MS SQL

Sieci komputerowe. Wykład dla studentów Informatyki Stosowanej i Fizyki Komputerowej UJ 2007/2008. Michał Cieśla

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

Systemy operacyjne i sieci komputerowe. 1 SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE. Etapy uruchamiania systemu

Proces instalacji systemu operacyjnego Linux Red Hat 7.3 (1)

Testy penetracyjne Przykłady programów

Skanowanie podsieci oraz wykrywanie terminali ABA-X3

INSTRUKCJA INSTALACJI APLIKACJI SEPI W SYSTEMIE LINUX. Dokumentacja zasilania aplikacji SEPI dla systemu Linux

Instrukcja instalacji karty Merlin XU870 w systemie operacyjnym Mac OS X

Zespół Szkół Technicznych w Suwałkach. Pracownia Systemów Komputerowych. Ćwiczenie Nr 25 ARCHITEKTURA SYSTEMU LINUX. Opracował Sławomir Zieliński

Sieci komputerowe. Zajęcia 3 c.d. Warstwa transportu, protokoły UDP, ICMP

Analiza malware Remote Administration Tool (RAT) DarkComet

Wszystkie parametry pracy serwera konfigurujemy w poszczególnych zakładkach aplikacji, podzielonych wg zakresu funkcjonalnego.

Serwer DHCP (dhcpd). Linux OpenSuse.

Instalacja NOD32 Remote Administrator

Od uczestników szkolenia wymagana jest umiejętność programowania w języku C oraz podstawowa znajomość obsługi systemu Linux.

Wykład 3 / Wykład 4. Na podstawie CCNA Exploration Moduł 3 streszczenie Dr inż. Robert Banasiak

Administrator systemu Linux. Wstęp. Część I Szybki wstęp do Linuksa. Część II Praca w środowisku tekstowym

Ćwiczenie Nr 7 Instalacja oraz konfiguracja wskazanego systemu operacyjnego

Podnoszenie poziomu bezpieczeństwa instalacji i baz danych Oracle

MUCHA S.C Zgorzelec ul.turowska 1

ZAŁĄCZNIK Nr 3 do CZĘŚCI II SIWZ

ĆWICZENIE NR 4 KONFIGURACJA JĄDRA, USŁUGI SIECIOWE. KATEDRA ELEKTRONIKI POLITECHNIKA LUBELSKA

Pracownia internetowa w szkole ZASTOSOWANIA

System backup ów Bacula

Laboratorium podstaw telekomunikacji

Transkrypt:

Administracja systemem Linux mgr inż. Łukasz Kuczyński lkucz@icis.pcz.pl Instytut Informatyki Teoretycznej i Stosowanej Administracja systemem Linux p. 1

Regularne Uruchamianie Programów cron Administracja systemem Linux p. 2

Usługa cron (1) Usługa cron pozwala szeregować zadania w celu ich cyklicznego uruchamiania. Do przykładowych zastosowań usługi należa: kompresja logów systemowych przeszukiwanie katalogów użytkowników w celu usunięcia plików typu core, plików tymczasowych, itp. sporzadzania raportów dotyczacych np. wykorzystania zasobów systemu i przesyłaniu ich do administratora sporzadzania kopii zapasowych systemu plików Administracja systemem Linux p. 3

Usługa cron (2) Informacja o tym, co i kiedy ma być uruchamiane, jest przekazywana do demona cron poprzez pozycję w tablicy crontab, które sa przechowywane w specjalnych plikach systemowych. Pliki crontab maja takie, jak nazwy odpowiednich użytkowników, z którymi sa zwiazane. Każda pozycja w pliku crontab ma następujac a postać: min godz dzień_miesiaca miesiac dzień_tygodnia polecenie Administracja systemem Linux p. 4

Usługa cron (3) Pola w tablicy crontab maja następujace znaczenie: min minuty po pełnej godzinie (zakres 0 59) godz godzina (zakres 0 23) dzień_miesiaca dzień miesiaca (zakres 1 31) miesiac miesiac (zakres 1 12) dzień_tygodnia dzień tygodnia (zakres 0 6, 0 niedziela) Administracja systemem Linux p. 5

Przykładowa Tablica crontab 0,15,30,45 * * * * date > /dev/console */10 7-16 * * * find /home -name core -exec rm -f {} \; * */2 * * 1-5 (who; ps ax) > /var/log/report * * 1 1 * echo Szczęśliwego Nowego Roku >/dev/consol 0 0 * * * rm -fr /tmp/* Administracja systemem Linux p. 6

W zależności od systemu operacyjnego usługa cron może być wzbogacana o dodatkowa funkcjonalność Administracja systemem Linux p. 7

Dodatkowe Funkcje Systemu cron Usługa cron dostarczana w ramach niektórych dystrybucji Linux a posiada dodatkowe pliki konfiguracyjne, które pozwalaja na wykonywanie poleceń z uprawnieniami usług systemowych np. mail. SHELL=/bin/sh PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin # m h dom mon dow user command 25 6 * * * root test -e /usr/sbin/anacron run-parts --report /etc/cron.daily 47 6 * * 7 root test -e /usr/sbin/anacron run-parts --report /etc/cron.weekly 52 6 1 * * root test -e /usr/sbin/anacron run-parts --report /etc/cron.monthly 08,23,38,53 * * * * mail if [ -x /usr/lib/exim/exim3 -a -f /etc/exim/exim.conf ]; then /usr/lib/exim/exim3 -q ; fi Administracja systemem Linux p. 8

Logowanie Komunikatów syslog Administracja systemem Linux p. 9

Usługa syslog Usługa syslog rejestruje komunikaty wysyłane przez różne procesy systemowe i kieruje je w odpowiednie miejsca, zgodnie z instrukcjami zawartymi w pliku konfiguracyjnym /etc/syslog.conf Pozycje w pliku syslog.conf maja następujacy format: właściwość.poziom przeznaczenie gdzie właściwość jest nazwa podsystemu wysyłajacego komunikat, poziom określa poziom zagrożenia, a przeznaczenie jest plikiem, urzadzeniem lub nazwa użytkownika, do którego wysyłane sa komunikaty. Administracja systemem Linux p. 10

Usługa syslog Podsystemy Najważniejsze z podsystemów generujacych komunikaty: kern jadro systemu operacyjnego mail podsystem usług pocztowych lpr podsystem drukowania daemon procesy systemowe auth podsystem identyfikacji użytkownika cron usługa systemowa cron * wszystkie podsystemy Administracja systemem Linux p. 11

Usługa syslog Poziomy Zagrożenia (1) Poziomy zagrożenia, w porzadku od największego do najmniejszego: panic stan najwyższego zagrożenia systemu alert poważne błędy, wymagajace natychmiastowej reakcji crit błędy krytyczne, jak błędy dysku twardego error błędy Administracja systemem Linux p. 12

Usługa syslog Poziomy Zagrożenia (2) Poziomy zagrożenia, w porzadku od największego do najmniejszego: warning ostrzeżenia notice komunikaty info informacje debug dodatkowe informacje umożliwiajace śledzenie problemów * wszystkie poziomy zagrożenia Administracja systemem Linux p. 13

Usługa syslog Przeznaczenie Generowane komunikaty moga być przekazane do: pliku komunikaty sa zapisywane do pliku w katalogu /var/log/ potoku komunikaty sa przekazywane do potoku urzadzenia komunikat jest przekazywany do urzadzenia (najczęsciej na konsole /dev/console komutera w sieci komunikat jest wysyłane przez sieć do innego komputera Administracja systemem Linux p. 14

Przykładowy Plik /etc/syslog.conf *.=crit;kern.none /var/adm/critical kern.* /var/adm/kernel kern.crit @finlandia kern.crit /dev/console kern.info;kern.!err /var/adm/kernel-info mail,news.=info /var/adm/info *.* @finlandia Administracja systemem Linux p. 15

Przykładowe Komunikaty Systemowe Nov 29 11:11:18 rogue kernel: Broadcom Gigabit Ethernet Driver bcm5700 with \ Broadcom NIC Extension (NICE) ver. 6.2.17 (07/14/03) Nov 29 11:11:18 rogue kernel: eth0: Broadcom BCM5901 100Base-TX found at mem d0200000, IRQ 11, node addr 00061bc29700 Nov 29 12:04:43 rogue kernel: device eth0 entered promiscuous mode Nov 29 12:05:16 rogue syslogd 1.4.1#13: restart. Nov 29 12:08:04 rogue lpd[8156]: restarted Nov 29 12:08:01 rogue /USR/SBIN/CRON[8129]: (mail) CMD (if[ -x /usr/lib/exim/exim3 -a -f /etc/exim/exim.conf ]; \ then /usr/lib/exim/exim3 -q ; fi) Nov 29 12:08:07 rogue syslogd 1.4.1#13: restart. Nov 29 12:08:07 rogue anacron[519]: Job cron.weekly terminated Nov 29 12:12:40 rogue anacron[519]: Job cron.monthly started Nov 29 12:12:41 rogue anacron[8311]: Updated timestamp for job cron.monthly \ to 2003-11-29 Administracja systemem Linux p. 16

Superserver sieciowy inetd Administracja systemem Linux p. 17

Superserwer inetd W celu poprawienia efektywności działania serwerów sieciowych, większość systemów Unix owych uruchamia specjalny serwer, którego zadaniem jest zarzadzanie usługami sieciowymi. Usługa tworzy gniazda w imieniu szeregu usług sieciowych i nasłuchuje na nich wszystkich jednocześnie. Gdy na którymś z tych gniazd zostanie odebrane połaczenie, usługa inetd uruchamia odpowiedni serwer. Administracja systemem Linux p. 18

Usługa inetd konfiguracja (1) Serwer inetd zostaje uruchomiony przez skrypty inicjalizacyjne podczas startu systemu. Usługa ta korzysta z pliku konfiguracyjnego /etc/inted.conf, którego każda pozycja ma następujac a postać: usługa typ protokół akcja użytkownik serwer wiersz_poleceń Administracja systemem Linux p. 19

Usługa inetd konfiguracja (2) usługa zawiera nazwę usługi. Nazwa ta musi być przetłumaczona na numer portu w pliku /etc/services typ określa typ gniazda, czyli stream dla protokołów połaczeniowych oraz dgram dla protokołów bezpołaczeniowych protokół nazwa protokołu transportowego używanego przez usługę akcja pole to może przyjmować wartość wait lub nowait Administracja systemem Linux p. 20

Usługa inetd konfiguracja (3) użytkownik identyfikator użytkownika (UID), który jest właścicielem uruchomionego procesu. server zawiera pełna ścieżke do uruchaminanego programu serwera. Usługi realizowane wewnętrznie przez proces inetd sa oznaczone jako internal wiersz_poleceń polecenie przekazywane do serwera. Rozpoczyna się od nazwy serwera i może zawierać wszelkie argumenty, które powinny być przekazane podczas startu Administracja systemem Linux p. 21

Przykładowy Plik Konfiguracyjny daytime stream tcp nowait root internal daytime dgram udp wait root internal time stream tcp nowait root internal time dgram udp wait root internal smtp stream tcp nowait mail /usr/sbin/exim exim -bs ident stream tcp wait identd /usr/sbin/identd identd ftp stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.ftpd tftp dgram udp wait nobody /usr/sbin/tcpd /usr/sbin/in.tftpd /boot Administracja systemem Linux p. 22