**Блинов Ян Андреевич. Занятие 4. Безопасность Linux серверов Практическая работа №4.1** Samba От предыдущей лабы самба установлена Создаем приватную и общую папку в каталоге самба Изменили режим доступа к одной из папке Создали группу и пользователя, которого ввели в эту группу для приватной папки Изменили группу для папки Задали пароль для подключения к папке (это все на одном скриншоте) ![](https://i.imgur.com/if7jivz.png) переписали конфиг ![](https://i.imgur.com/aNfQC3Y.png) и перезагрузили ![](https://i.imgur.com/pV0hVsT.png) systemctl enable smbd - команда для добавление в автозагрузки - уже там ![](https://i.imgur.com/RO7PNGa.png) Как видно в паблик мы зашли с виндовс ![](https://i.imgur.com/GeDPBWn.png) А вот так мы зашли с линукса в директорию приватную, доступ к которой имеет группа, в которую входит учетная запись "pt" ![](https://i.imgur.com/WOIzSMy.png) Так как последовательное описание материалов из практики 4.1 расходятся с заданием, то было решено выполнить оба пункта. До этого мы сделали то, что описывалось Сейчас займемся поставленным заданием, где нужно "Настрить Samba ресурс с названием share и дать права на чтение группе пользователей users, но предоставить возможность записи для группы с именем admins, а также пользователю PT, для этого можете отредактировать файл /etc/samba/smb.conf." Остальные пункты были выполнены и показаны Приступим Создали папку ![](https://i.imgur.com/HyU80Yb.png) Создали группу админов, июзеров (три ссс, так как повторяется из этого же задания с другой группой) и учетку PT ![](https://i.imgur.com/DRMHrqx.png) Создали пользователей и закинули их по группам ![](https://i.imgur.com/z1WQlEm.png) Создали пароль для каждой УЗ ![](https://i.imgur.com/uYJVseG.png) Сам конфиг (share) ![](https://i.imgur.com/JxnFACs.png) Вот мы в папке под учеткой юзерс, запись которому запрещена ![](https://i.imgur.com/o2r1dYw.png) А здесь под учеткой админов, запись которому разрешена ![](https://i.imgur.com/0hB8dCe.png) ![](https://i.imgur.com/MCY4A5j.png) iptables Написали на input правила ![](https://i.imgur.com/SXA9nsH.png) Установим пакетик чтобы можно было сохранить правила ![](https://i.imgur.com/TLDgwi1.png) И все ок ![](https://i.imgur.com/FFMwTSt.png) **Практическая работа №4.2** fail2ban ![](https://i.imgur.com/L15r3u7.png) ![](https://i.imgur.com/PA6zUrv.png) Файлы в директории ![](https://i.imgur.com/RuMTdLV.png) ![](https://i.imgur.com/AKjiuEw.png) ![](https://i.imgur.com/dDtYJCd.png) Файл имеет следующий вид ![](https://i.imgur.com/37ZUfA3.png) ![](https://i.imgur.com/ZwGuZKh.png) ![](https://i.imgur.com/2Nc8a0b.png) Вот забаненые айпишники с разных операционок ![](https://i.imgur.com/JHZ4BSK.png) ![](https://i.imgur.com/mgzHYur.png) заменили на enable = false и перезагрузили ![](https://i.imgur.com/0VhQNij.png) ![](https://i.imgur.com/0pZQvx1.png) Практическая работа №4.3 nginx ![](https://i.imgur.com/JVhuAxz.png) ![](https://i.imgur.com/SGLUG8t.png) ![](https://i.imgur.com/qDY66Kf.png) ![](https://i.imgur.com/2WkIP9G.png) ![](https://i.imgur.com/xfPqCRP.png) установка ![](https://i.imgur.com/wOohYlg.png) Переставили nginx с кали на дебиан ![](https://i.imgur.com/0Bfblz1.png) Устанавливаем дополнения ![](https://i.imgur.com/UY4trnY.png) ![](https://i.imgur.com/6NQBGg4.png) ![](https://i.imgur.com/loINdfS.png) ![](https://i.imgur.com/xrMPWmH.png) ![](https://i.imgur.com/FCK9rAL.png) ![](https://i.imgur.com/V4cigdx.png) ![](https://i.imgur.com/iO1zfC8.png) ![](https://i.imgur.com/2nUeYgD.png) ![](https://i.imgur.com/9iI57hk.png) ![](https://i.imgur.com/ciFvdAw.png)