Содержание книги

  1. Модуль А: «Пусконаладка инфраструктуры на основе OC семейства Linux»
  2. Введение. Описание конкурсного задания
  3. Виртуальная машина isp преднастроена. Управляющий Доступ участника к данной виртуальной машине для выполнения задания не предусмотрен. При попытке его сброса возникнут проблемы.
  4. Участники не имеют права пользоваться любыми устройствами, за исключением находящихся на рабочих местах устройств, предоставленных организаторами.
  5. Конфигурация сетевой инфраструктуры
  6. Конфигурация систем централизованного управления пользователями и компьютерами
  7. Конфигурация веб- и почтовых служб
  8. Конфигурация служб хранения данных
  9. Конфигурация параметров безопасности и служб аутентификации
  10. Настройка подключений к глобальным сетям
  11. Комплектация конкурсного задания
  12. Конфигурация систем централизованного управления пользователями и компьютерами
  13. Конфигурация сетевой инфраструктуры
  14. Конфигурация веб- и почтовых служб
  15. Конфигурация служб мониторинга,резервного копирования, журналирования
  16. Описание применяемых операционных систем
  17. Конфигурация подсистемы телефонной связи
  18. Конфигурация служб удаленного доступа


Мы поможем в написании ваших работ!



ЗНАЕТЕ ЛИ ВЫ?

Конфигурация параметров безопасности и служб аутентификации



Конфигурация параметров безопасности и служб аутентификации

1) Настройте CA на R-FW, используя OpenSSL.

a) Используйте /etc/ca в качестве корневой директории CA

b) Атрибуты CA должны быть следующими:

i) Страна RU

ii) Организация WorldSkills Russia

iii) CN должен быть установлен как WSR CA

c) Создайте корневой сертификат CA

d) Все клиентские операционные системы должны доверять CA

e) Обеспечьте автоматический импорт сертификатов из системного хранилища в браузер firefox для всех пользователей.

3) Настройте межсетевой экран nftablesна L-FW и R-FW

a) Создайте таблицу wsr39

b) Создайте цепочки in_chain и out_chain для входящего и исходяшего трафика

c) Реализуйте правила работы с трафиком

i) Весь трафик, покидающий внутреннюю сеть должен проходить маскарадинг

ii) Разрешите прохождение трафика, необходимого для выполнения задания

iii) Весь остальной трафик следует запретить

4) На L-FW настройте удаленный доступ по протоколу SSH:

a) Доступ ограничен пользователями ssh_p, root и ssh_c

i) В качестве пароля пользователь (кроме root) использовать ssh_pass.

ii) root использует стандартный пароль

b) SSH-сервер должен работать на порту 22

5) На OUT-CLI настройте клиент удаленного доступа SSH:

a) Доступ к L-FW из под локальной учетной записи root под учетной записью ssh_p должен происходить с помощью аутентификации на основе открытых ключей.

 

Конфигурация и установка системы

  1. На сервере R-SRV требуется выполнить обновление дистрибьютива CentOS 8. Произведите обновление ОС с использованием внешних репозиториев. Учтите, что на сервере присутствуют важные данные, по этому переустанавливать систему запрещается.

 

 



Поделиться:


Последнее изменение этой страницы: 2024-06-27; просмотров: 6; Нарушение авторского права страницы; Мы поможем в написании вашей работы!

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 13.59.145.158 (0.004 с.)