Ruk Admin 1.Pdf
Total Page:16
File Type:pdf, Size:1020Kb
50 1190 0101 Утвержден РУСБ.10015-01-УД ОПЕРАЦИОННАЯ СИСТЕМА СПЕЦИАЛЬНОГО НАЗНАЧЕНИЯ «ASTRA LINUX SPECIAL EDITION» Руководство администратора. Часть 1 РУСБ.10015-01 95 01-1 Подп. и дата Листов 334 Инв. № дубл. Взам. инв. № 2015 Инв. № подл. Подп. и дата 2 РУСБ.10015-01 95 01-1 АННОТАЦИЯ Настоящий документ является первой частью руководства администратора операционной системы специального назначения «Astra Linux Special Edition» РУСБ.10015-01 (далее по тексту — ОС). Руководство администратора состоит из двух частей: – РУСБ.10015-01 95 01-1 «Операционная система специального назначения «Astra Linux Special Edition». Руководство администратора. Часть 1»; – РУСБ.10015-01 95 01-2 «Операционная система специального назначения «Astra Linux Special Edition». Руководство администратора. Часть 2». В первой части руководства приведено назначение, установка и настройка ОС. Рас- смотрены системные компоненты, сервисы и команды, базовые сетевые службы, средства организации ЕПП, защищенная графическая подсистема, управление программными па- кетами, резервное копирование и восстановление данных, система печати, защищенная СУБД, защищенные комплексы программ гипертекстовой обработки данных и электронной почты, средства контроля целостности, централизованного протоколирования и разграни- чения доступа к подключаемым устройствам. Приведен список сообщений для администратора. В приложении А приведен перечень пакетов ОС. Документ предназначен для администраторов системы и сети. Во второй части руководства приведено описание работы с защищенной СУБД. 3 РУСБ.10015-01 95 01-1 СОДЕРЖАНИЕ 1. Администрирование ОС . 12 1.1. Доступ к учетной записи суперпользователя . 12 1.1.1. su . 12 1.1.2. sudo . 13 1.2. Механизмы разделения полномочий . 14 1.2.1. Механизм привилегий . 14 1.2.2. Механизм повышения полномочий . 14 1.2.3. Механизм автоматической установки ACL на файлы . 15 2. Установка и настройка ОС . 16 2.1. Общие положения . 16 2.2. Установка с DVD-диска (запуск программы установки) . 16 2.2.1. Графическая установка и первичная настройка . 17 2.2.2. Дополнительные настройки безопасности ОС . 18 2.3. Создание LiveCD . 19 3. Системные компоненты . 22 3.1. Управление устройствами . 22 3.1.1. Типы устройств . 22 3.1.2. Жесткие диски . 22 3.1.3. Разделы жесткого диска . 23 3.1.3.1. Расширенные и логические разделы . 23 3.1.3.2. Разбиение жесткого диска . 23 3.1.3.3. Файлы устройств и разделы . 24 3.1.4. Форматирование . 24 3.1.5. Программная организация дисковых разделов в RAID и тома LVM . 24 3.2. Управление ФС . 25 3.2.1. Установка . 26 3.2.2. Монтирование . 26 3.2.2.1. mount . 27 3.2.2.2. fstab . 28 3.2.3. Размонтирование . 30 3.3. Управление пользователями . 31 4 РУСБ.10015-01 95 01-1 3.3.1. Работа с пользователями . 31 3.3.1.1. Добавление . 31 3.3.1.2. Установка пароля . 32 3.3.1.3. Удаление . 33 3.3.1.4. Неудачный вход в систему . 34 3.3.2. Работа с группами . 35 3.3.2.1. Добавление . 35 3.3.2.2. Удаление . 35 3.3.3. Рабочие каталоги пользователей . 35 3.4. Перезагрузка и останов . 36 3.4.1. shutdown . 36 3.4.2. halt и reboot . 37 4. Системные сервисы и команды . 39 4.1. Сервисы . 39 4.2. Команды . 40 4.2.1. Средства архивирования файлов . 42 4.2.1.1. tar . 42 4.2.1.2. cpio . 45 4.2.1.3. Комплекс программ Bacula . 46 4.2.2. Планирование запуска команд . 47 4.2.2.1. at . 47 4.2.2.2. cron . 49 4.2.3. Администрирование многопользовательской и многозадачной среды . 51 4.2.3.1. who . 51 4.2.3.2. ps . 52 4.2.3.3. nohup . 53 4.2.3.4. nice . 53 4.2.3.5. renice . 54 4.2.3.6. kill . 55 4.3. Графические утилиты . 56 5. Базовые сетевые службы . 58 5.1. Сеть TCP/IP . 58 5.1.1. Пакеты и сегментация . 58 5 РУСБ.10015-01 95 01-1 5.1.2. Адресация пакетов . 58 5.1.3. Маршрутизация . 58 5.1.3.1. Таблица . 58 5.1.3.2. Организация подсетей . 59 5.1.4. Создание сети TCP/IP . 59 5.1.4.1. Планирование сети . 59 5.1.4.2. Назначение lP-адресов . 59 5.1.4.3. Настройка сетевых интерфейсов . 59 5.1.4.4. Настройка статических маршрутов . 60 5.1.5. Проверка и отладка сети . 60 5.1.5.1. ping . 60 5.1.5.2. netstat . 60 5.1.5.3. arp . 61 5.2. Cлужба FTP . 61 5.2.1. Клиентская часть . 61 5.2.2. Сервер VSFTPD . 61 5.2.2.1. Конфигурационный файл . 62 5.3. Служба DHCP . 62 5.4. Служба NFS . 66 5.5. Служба DNS . 67 5.5.1. Настройка сервера службы доменных имен named . 68 5.5.2. Настройка клиентов для работы со службой доменных имен . ..