Configurando vários computadores Ubuntu para compartilhar arquivos e usuários

1

Sou muito novo no mundo do * nix e só ouvi falar vagamente de coisas como YP / NIS, LDAP, Kerberos, etc. Se eu tiver várias máquinas que eu quero lançar o Ubuntu e compartilhar usuários e arquivos / monta através deles, quais programas e serviços fornecem os elementos necessários para fazê-lo?

Eu tenho um computador com mais armazenamento que pode servir como servidor, mas o que preciso instalar e configurar nele e em todas as minhas estações de trabalho? A rede é compartilhada com outros grupos desconhecidos, então a segurança é importante.

Eu realmente não espero uma resposta detalhada aqui; meu problema é mais Eu não sei por onde começar. O LDAP soa interessante, mas parece que faz muitas coisas que eu não sei se é realmente o que usar.

    
por Nick T 14.07.2014 / 08:58

1 resposta

1

Acho que você pode usar o LDAP e o NFS.

  • O LDAP pode fazer muitas coisas - e é mais adequado ao que você está fazendo para autenticação. Gerenciar o LDAP não é uma tarefa grande, especialmente com utilitários como phpLDAPadmin . Há muitos scripts no pacote ldapscripts para simplificar as tarefas da linha de comando. O Guia do Servidor Ubuntu tem uma entrada interessante e detalhada sobre como instalar e configurar o LDAP e ativar o STARTTLS. Quando o servidor estiver configurado, a configuração do cliente será muito fácil - basta instalar libpam-ldapd , libnss-ldapd e nslcd e escolher as opções corretas quando solicitado e executar o comando pam-auth-update para ativar o LDAP. O LDAP também pode especificar muitos detalhes sobre o usuário - o diretório inicial, o shell, o servidor de e-mail, etc.
  • O NFS pode ser usado para compartilhar pastas domésticas, mas não tenho certeza de protegê-las. Você pode permitir e negar o acesso a hosts específicos, mas eu não sei o quão segura é uma restrição baseada em IP - o que impede alguém de usar o IP de um sistema que está em baixo e ganhando acesso?

Eu nunca configurei o Kerberos, então não vou comentar sobre isso, mas parece que você pode integrar o Kerberos com o LDAP e o NFS, aumentando consideravelmente a segurança do NFS. Mas por enquanto, comece pequeno com LDAP e NFS.

    
por muru 14.07.2014 / 10:21