Internet Small Computer System Interface (iSCSI) to protokół sieciowy używany do współdzielenia zasobów dyskowych przez sieć IP przy wykorzystaniu komend SCSI. Klienci widzą zasób dyskowy tak jak lokalnie podłączony dysk i mogą używać zwykłych narzędzi do partycjonowania, formatowania i montowania dysku. iSCSI Storage Area Network (SAN) to tania alternatywa wobec kosztownego rozwiązania Fibre Channel SAN. W przeciwieństwie do Fibre Channel nie wymaga specjalnie dedykowanego okablowania, przełączników ani kontrolerów, używa istniejącej infastruktury IP do współdzielenia zasobów dyskowych.
Network File System
NFS (Network File System) to protokół sieciowy, który umożliwia współdzielenie plików pomiędzy maszynami Linux i Unix przez sieć. To usługa oparta na architekturze klient/serwer, dzięki której klient ma dostęp do plików, katalogów i całego systemu plików na zdalnej maszynie tak jakby były zamontowane na lokalnie. Proces udostępniania zasobów na serwerze NFS klientowi nazywany jest eksportowaniem. Continue reading “Network File System”
Serwer plików Samba
Samba to protokół sieciowy, który pozwala systemom Linux i Unix na współdzielenie zasobów dyskowych i drukarek z systemami Windows i innymi systemami Linux (Unix). Server Message Block (SMB) znany również jako Common Internet File System (CIFS) to protokół sieciowy stworzony przez Microsoft, IBM i Intel w latach 80-tych. Protokół używany jest przez systemy Windows jako podstawowy, natywny protokół wymiany plików i udostępniania drukarek.
Kerberos
Kerberos to protokół służący do identyfikacji (autentykacji) stworzony w MIT w roku 1988. Klienci łączą się do serwera KDC (Kerberos Distribution Center – Centrum Dystrybucji Kluczy) używając pewnego rodzaju loginu nazywanego principal i otrzymują ticket (bilet). Tak długo jak ticket jest ważny klient ma dostęp do chronionych przez kerberos usług i nie potrzebuje identyfikacji przy każdym dostępie do zasobu. Klient i serwer KDC muszą być w tym samym realm (jest to zazwyczaj nazwa domeny pisana dużymi literami).
SELinux
Security Enhanced Linux (SELinux) jest implementacją architektury MAC (Mandatory Access Control – Obligatoryjna Kontrola Dostępu) stworzoną przez amerykańskie NSA i społeczność Linuxa. SELinux jest zintegrowany z jądrem Linuxa jako zbiór łat, wykorzystujący framework LSM (Linux Security Modules), który zresztą wspiera wiele rozwiązań security. MAC zapewnia dodatkową względem standardowej architektury DAC (Discretionary Access Control) warstwę ochrony. Ogranicza on możliwość podmiotu (subject) dostępu do obiektu (object) aby wyeliminować lub zredukować potencjalne uszkodzenie systemu jakie może spowodować podmiot jeżeli nastąpi włamanie do systemu. Continue reading “SELinux”

