Практическая работа №4.1 Практическая работа “Настройка файлового сервера в корпоративной инфраструктуре”. Цель работы: • Научиться настраивать сервер Samba • Понимать как составляется конфигурационный файл Samba и его параметры • Понять как работает Iptables Задача: • Получить доступ к папкам и файлам находящимся на файловом сервере Linux, клиентом Linux • Получить доступ к папкам и файлам находящимся на файловом сервере Linux, клиентом Windows • Добавить сервис Samba в автозагрузку OS Linux • Настрить Samba ресурс с названием share и дать права на чтение группе пользователей users, но предоставить возможность записи для группы с именем admins, а также пользователю PT, для этого можете отредактировать файл /etc/samba/smb.conf. • Настройка корзины для общего ресурса (для тех кому показалось легко) -- пояснить команду smbstatus (продемонстрировать, пояснить результат) -- записать вывод в файл .txt ![](https://i.imgur.com/GDslv7w.png) ![](https://i.imgur.com/BBQ80iE.png) ![](https://i.imgur.com/QOCWJHo.png) ![](https://i.imgur.com/P59QAQQ.png) ![](https://i.imgur.com/6FLbQoN.png) Практическая работа №4.2 Практическая работа "Fail2Ban-SSH и Brute-force attack". Цель работы: • Научиться конфигурировать Fail2Ban для отражения атак brute-force attack на SSH. Задача: • Настроить сервер SSH • Установить и настроить Fail2Ban • Научиться пользоваться Hydra • Провести с помощью Hydra brute-force attack ![](https://i.imgur.com/PKdkv5h.png) ![](https://i.imgur.com/1XgGaH6.png) ![](https://i.imgur.com/GG7Eu9W.png) ![](https://i.imgur.com/VrXXBoB.png) ![](https://i.imgur.com/IniHcM1.png) ![](https://i.imgur.com/WKXuWe7.png) ![](https://i.imgur.com/5hSdJqA.png) ![](https://i.imgur.com/d5FakVa.png) ![](https://i.imgur.com/bMJgY1S.png) ![](https://i.imgur.com/ChsCrxQ.png) Практическая работа №4.3 Практическая работа "Fail2Ban и Dos/DDoS attack" на примере nginx. Цель работы: 1. Научиться конфигурировать Fail2Ban для отражения атак Dos/DDoS на nginx. Задача: • Организовать простую-тестовую атаку DoS. • Защитить сервер от DoS/DDoS атак через встроенные возможности nginx. • Защитить сервер от DoS/DDoS атак с помощью fail2ban при помощи iptables в автоматическом режиме. • Защитить сервер от DoS/DDoS атак с помощью fail2ban при помощи ipset в автоматическом режиме. ![](https://i.imgur.com/af0Ph1U.png) ![](https://i.imgur.com/fL1jd1t.png) ![](https://i.imgur.com/D2048VN.png) ![](https://i.imgur.com/a3AngTA.png) ![](https://i.imgur.com/CnYq9vo.png) ![](https://i.imgur.com/GRGNbbt.png) ![](https://i.imgur.com/aiLcXtU.png) ![](https://i.imgur.com/LYnNiPk.png) ![](https://i.imgur.com/hUM5cHx.png) ![](https://i.imgur.com/Ibq8XTm.png) ![](https://i.imgur.com/NBpu65V.png) ![](https://i.imgur.com/PUEGlQY.png) ![](https://i.imgur.com/Zswilk8.png) ![](https://i.imgur.com/nwJ9Fco.png) ![](https://i.imgur.com/wrXTPT2.png) ![](https://i.imgur.com/SWXHQL0.png) Занятие 4. Безопасность Linux серверов