Linux 07. Linux WS 04/05 by www.realtec.de - 1 -



Ähnliche Dokumente
Linux 08. Linux WS 04/05 by DNS - named: in /etc/named.conf. DNS Top-Level-DNS

Netzwerk. Um den Hostnamen angezeigt zu bekommen $ hostname $ hostname -f Um den Hostnamen zu ändern $ hostname <neuerhostname>

Netzwerke 3 Praktikum

DNS Server einrichten unter Debian Linux. DHCP Server einrichten unter Debian Linux. Querschnittsaufgaben.

KN Das Internet

Adressen im Internet (Wdh.)

Routing im Internet Wie findet ein IP Paket den Weg zum Zielrechner?

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

RARP, BOOTP, DHCP Wie ermittelt ein Client seine IP-Adresse?

Firewalling. Michael Mayer IAV0608 Seite 1 von 6

Anbindung des eibport an das Internet

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

7. TCP-IP Modell als Rollenspiel

Technische Grundlagen von Internetzugängen

Konfiguration eines DNS-Servers

2. Kommunikation und Synchronisation von Prozessen 2.2 Kommunikation zwischen Prozessen

Guide DynDNS und Portforwarding

PC-Kaufmann Supportinformation - Proxy Konfiguration für Elster

Im Folgenden wird die Konfiguration der DIME Tools erläutert. Dazu zählen die Dienste TFTP Server, Time Server, Syslog Daemon und BootP Server.

How-to: Webserver NAT. Securepoint Security System Version 2007nx

DHCP-Server unter Linux

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

DHCP und dynamischer Update eines DNS

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet

Netzwerk Linux-Kurs der Unix-AG

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Netzwerk- Konfiguration. für Anfänger

P793H PPP/ACT LAN 4 PRESTIGE P793H

Pädagogische Hochschule Thurgau. Lehre Weiterbildung Forschung

ARCHITEKTUR VON INFORMATIONSSYSTEMEN

Der LINUX-Rechner ans Netzwerk anschliessen Doc-Ver.:1.0

7 Transportprotokolle

1. Der Router ist nicht erreichbar Lösungsansatz: IP Adresse des Routers überprüfen ( entweder irgendwo auf dem Gerät aufgeklebt oder im Handbuch )

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

Websites mit Dreamweaver MX und SSH ins Internet bringen

Tutorial -

Support Center Frankfurt Windows 2000 Server Neuer Client im Netzwerk

DVG-2001S. Kurzinstallationsanleitung

Netzwerk Linux-Kurs der Unix-AG

1 Lizenzkey Wo finde ich den Lizenzkey? Lizenzkey hochladen Nameserver einrichten Domains einrichten 7

Kernel-Module. Teile des Kernels können als Module gebaut werden. diese können im laufenden Betrieb eingebunden werden (und auch wieder entfernt)

WLAN Konfiguration. Michael Bukreus Seite 1

Step by Step Webserver unter Windows Server von Christian Bartl


Los geht s. aber Anhand meines Beispiels!

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL

Grundlagen Funktionsweise Anhang Begriffserklärungen. DHCP Grundlagen. Andreas Hoster. 9. Februar Vortrag für den PC-Treff Böblingen

4. Network Interfaces Welches verwenden? 5. Anwendung : Laden einer einfachen Internetseite 6. Kapselung von Paketen

WLAN auf der Kommandozeile

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

Thomas Wagner 2009 (im Rahmen der TA) Installation von MySQL 5.0 und Tomcat 5.5

ADSL-Verbindungen über PPtP (Mac OS X 10.1)

COPR Netzwerk. DI (FH) Levent Öztürk

Netzwerk-Migration. Netzwerk-Migration IACBOX.COM. Version Deutsch

Client-Server mit Socket und API von Berkeley

Voice over IP (VoIP) PING e.v. Weiterbildung Blitzvortrag. Dennis Heitmann

Konfiguration des Domänennamensdienstes und Automatische Vergabe von IP-Adressen

Upload auf den Server. MegaZine3 MZ3-Tool3. Training: Server Upload Video 1-4

Stecken Sie Ihren USB Stick oder Ihre externe USB Festplatte in den USB Steckplatz des Sinus 154 DSL SE.

protokolliert alle Anmeldungen am Server direkt

Firma und Internet-Server Projekt

POP3-Protokoll Eine kurze Erklärung. Johannes Mayer SAI, Universität Ulm Juni 2001

LINUX-EINSATZMÖGLICHKEITEN... 2 INIT - RUNLEVELS... 2 MODULE... 2 BENUTZER UND GRUPPEN... 3 DATEIEN UND VERZEICHNISSE... 4 RECHTE... 4 NETZWERK...

Walther- Übungsaufgabe 24. Januar 2016 Rathenau- Routing Name: Gewerbeschule Freiburg DHCP Klasse: E3FI1T Seite 1 Punkte: /20 Note:

Konfigurationsanleitung Network Address Translation (NAT) Funkwerk. Seite Copyright Stefan Dahler Oktober 2008 Version 1.

Tips, Tricks und HOWTOs Virtualisierung für Profis und Einsteiger Serverkonsolidierung, Testumgebung, mobile Demo

DNÜ-Tutorium HS Niederrhein, WS 2014/2015. Probeklausur

Routing und DHCP-Relayagent

Lexware professional und premium setzen bis einschließlich Version 2012 den Sybase SQL-Datenbankserver

Konfigurationsbeispiel USG

Virtual Private Network

Bedienungsanleitung. 1. Eine direkte (1 1) Verbindung muss mit einem gekreuzten (Crossover) Netzwerkkabel hergestellt werden.

Prozesse und Logs Linux-Kurs der Unix-AG

VRRP. Bild zeigt die Adressangaben in einem IP-Paket bei dessen Übermittlung über die Grenze eines IP-Subnetzes hinweg.

Handbuch. timecard Connector Version: REINER SCT Kartengeräte GmbH & Co. KG Goethestr Furtwangen

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Firewall Implementierung unter Mac OS X

Web Space Anbieter im Internet:

Konfiguration des Fernzugriffes auf Eyseo-IP-Netzwerkkameras mittels dynamischer IP-Adresse

Installation SQL- Server 2012 Single Node

Ether S-Net Diagnostik

Benutzeranleitung (nicht für versierte Benutzer) SSH Secure Shell

Kurzanleitung So geht s

Arktur-Netz mit festen IPs

Fachbereich Medienproduktion

Anleitung: Confixx auf virtuellem Server installieren

Man liest sich: POP3/IMAP

Automatisierte Installation der ESXi Hosts (z.b. für Disaster Recovery).

DOMAIN NAME SYSTEM (DNS) JULIA KRISCHIK, INTERNETPROTOKOLLE WS 2012/13

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Root-Server für anspruchsvolle Lösungen

GeoShop Netzwerkhandbuch

In 1 Sekunde rund um die Welt. Regine Bolter, Patrick Ritschel

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Installation der Konfigurationsdateien für alle Windows-Versionen bis einschließlich Microsoft Windows 7

IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version Deutsch

Inhalt. Erreichbarkeit von VPN-Gateways hinter einem Genexis FTTH-Abschlussrouter

Da es sich in meinem Fall um einen USB-Scanner handelt, sollte dieser mittels

Registrierung eines VPN-Zuganges ins Hamnet

Benutzerinformation zum IP-Update: Wie aktualisiere ich meine IP-Adresse? Datenstand: / Version 1.0

Transkript:

1. Was tun, wenn root-password vergessen: 1) - neu booten bis Bootmanager - im Grub anhalten - Parameterliste ergänzen mit "init = /bin/bash" => nur über die bash wird gestartet => Tastaturbelegung ändert sich (default) => kennt keine Benutzer => System nur im Lese-Modus 2) Tastaturbelegung wieder ändern: - mit kbd (keyboardeamon) => Treiber wird geladen - starten: "/etc/init.d/kbd start" 3) System im Schreib-Lese-Zugriff mounten: - "mount /dev/sda2 / -o remount, rw" //root-filesystem root optionen: remounten im S/L-Modus 4) /etc/shadow: root-passwort löschen (keine Leerzeichen lassen) 5) neu starten 6) Start als Root --> PW-Abfrage nicht notwendig --> Eingabe des neuen Root- Passwortes ==> SICHERHEITSLÜCKE: - offen so lange man im GRUB noch Parameter eingeben kann - in der Konfiguration des Bootmanagers kann man dies ändern, aber dann ist es nicht mehr möglich als root ohne Passwort zu sarten. 2. Systemüberwachung- und Wartung: "ps -axl" a: Prozesse aller Nutzer x: Prozesse, die nicht an ein Terminal gebunden sind l: ausführliche Ausgabe (Prozessname und ID werden immer angegeben) "top" 3. Systemprotokolle - /var/log/messages: alle Protokolle + Nachrichten (unübersichtlich) - syslogd => syslog-deamon: - hat eigene Konfigurationsdatei - legt fest WER WAS WOHIN schreiben darf (s. Konfigurationsdatei) - in /etc/syslog.conf - braucht 3 Informationen: by www.realtec.de - 1 -

- WER (welcher Dienst gibt die Meldungen) - WELCHE Dringlichkeit - WAS soll syslog tun? => WER Dringlichkeit WAS kernel debug auf Konsole ausgeben cron info in Datei xy schreiben make notice an root mailen auth warning an alle eingeloggten User ausgeben... err crit alert emerg - Inhalt in syslog.conf: WER.Dringlichkeit (tab) WAS --> Syntax "kern.warn; *.err; authpriv.none /dev/tty10" --> kern: alle Meldungen vom Kernel -->.warn &.err: alle Meldungen warn / err oder dringender --> *: alles --> authpriv.none: nicht berücksichtigen --> tab als Trenner "*.emerg *" --> alle emergency-meldungen an alle User 4. Übung: auf einer Textkonsole die Login-Info ausgeben: - Eintag in syslog.conf: "auth.* /dev/tty4" ODER "auth.debug /dev/tty4" - nach Änderung syslogd neu starten mit: "/ect/init.d/syslog restart" ODER "rcsyslog restart" 5. Anmerkung Startskripte: --------------------------------------------------------------------------------------- ANMERKUNG Startskripte: - /etc/init.d #./syslog - rcsyslog Links auf Startskripte in /usr/sbin können von allen Verzeichnissen erreicht werden --------------------------------------------------------------------------------------- by www.realtec.de - 2 -

6. CronTab: - crond: - /etc/crontab => wann was gemacht werden soll (z.b. Backup) - Inhalt: Min Std Tag Monat WTag Job (der gemacht werden soll) --------------------------------------------------------------------- 10 * * * * --> Job soll 10 Min nach jeder bel. Std, jedem bel. Tag, Monat, WTag gemacht werden */15 --> alle 10 Min ausführen 4 --> immer mittwochs - nicht über syslog protokollieren 7. Netzwerk: 1. Protokolle: - TCP/IP: transfer control protocol / internet protocol - ICMP: internet control message protocol (verwendet von PING,...) - UDP: user datagram protocol (verwendet von nfs, dns,...) 2. Schichten: 1) Programmschicht ftp stellt Daten zusammen &... ---------...setzt Portnummer drauf --------- 2) Transportschicht TCP setzt Packetnummer drauf 3) Adressschicht IP Ziel-IP draufsetzen 4) Hardwareschicht eth setzt Mac-Adresse drauf ISDN Quell-Rechner Ziel-Rechner ------------------------syn-----------------------------> <----------------------syn+ack-------------------------- ------------------------ack-----------------------------> by www.realtec.de - 3 -

3. wichtige Pfade: - /etc/sysconfig/network/ifcfg-eth0 => Netzwerkkarte - /etc/hostname => enthält Hostname des Rechners - /etc/sysconfig/network/routes => Wegewahltabelle - /etc/host.conf: Zeile: "order hosts, bind" --> falls der Rechnername über /etc/hosts aufzulösen ist --> sonst in der /etc/resolv.conf suchen 4. Routing: - Wegewahltabelle: - in /etc/sysconfig/network/routes ODER Kommando "# route" - Inhalt: Destination Gateway Genmask Flags Metric Ref Use Iface - Eintrag löschen ("del"): - "# route del -net 0.0.0.0" --> löscht Route ins Internet (default) - "# route del -net ZIEL-IP netmask MASKE" --> best. Eintrag lö. - Eintrag einfügen ("add"): - "# route add -net ZIEL-IP netmask MASKE eth0" - "# route add -net 0.0.0.0 gw GATEWAY eth0" --> Route ins Internet (def) 5. Server und Clients: 1) Dienstleistung Server ---------------------------------- Fileserver nfs: Network File Server samba: zwischen Windows-Linux (meist W-Server & L-Clients) Webserver apache DB-Server mysql Mailserver sendmail, postfix FTP-Server inftp, wuftp Proxy-Server squid Packetfilter im Kernel integriert startet Dienste inetd by www.realtec.de - 4 -

2) Gateway, IP-Forwarding, Masquerading LAN Gateway WWW => IP-Forwarding: IP-Pakete werden direkt weitergeleitet /proc/sys/net/ipv4/ip_forward Masquerading: wenn Pakete aus dem lok. Netz ins WWW weitergeleitet werden, dann ersetzt er die IP durch seine eigene IP 3) DHCP: dynamic host configuratio protocol - dhcpd: dhcp-deamon - Konfigurationsdatei: /etc/dhcpd.conf - liefert IP d. Gateways, von Nameservern - Nachteile: IP wird dyn. zugewiesen 4) DNS: domain name server - named - Konfigurationsdatei: /etc/named.conf - Zone-Dateien: /var/named - Zeile:"notify no" --> nach aussen nicht sichtbar "zone localhost... "localhost.zone"" --> Datei /var/named/localhost.zone "type master" --> alle Anfragen von localhost werden von diesem Nameserver bearbeitet "zone 0.0.127.in-addr-arpa" --> Datei /var/named/127.0.0.zone by www.realtec.de - 5 -