欢迎来到天天文库
浏览记录
ID:30859749
大小:68.00 KB
页数:10页
时间:2019-01-04
《融合samba与proftpd技术实现校内资源库的安全访问》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、融合Samba与Proftpd技术实现校内资源库的安全访问TheTechniqueofMergingSambaandProftpdtoCarryoutSafeVisitingofResourcesintheSchoolZhaoQingjiang;YangChunyan;CuiYan(山东城市建设职业学院,济南250103)(ShandongUrbanConstructionVocationalCollege,JiSan250103,China)摘要:使用Linux建立稳定可靠的校内网络资源库服务器平台,深度融合Samba与Proftpd技术实现校园内部不同操作
2、系统之间传递和共享资源,通过设置安全的访问等级和权限,校外远程用户借助Netdrive终端软件方便快捷地访问校内资源,并使校内外用户访问习惯和界面形式得到高度统一。Abstract:ThepaperusesLinuxtoestablishastableandreliablecampusnetworkrepositoryserverplatform,indepthintegrateSambawithProftpdtechnologytoachievethetransferresourcessharingbetweendifferentoperatingsyste
3、msofcampus・Bysettingthesecuritylevelandaccessrights,theoutsideremoteuserscangethelpfromtheNetdriveterminalsoftwareforconvenientaccesstocampusresources,anditcanachievethehighlyuniformoftheaccessofinternalandexternalusersandinterfaceform・关键词:Samba共享网络资源库Proftpd远程访问Keywords:Sambasharin
4、g;networkresourcelibrary;Proftpd;remoteaccess中图分类号:G434文献标识码:A文章编号:1006-4311(2011)32-0145-020引言随着信息化建设和网络应用水平的不断提高,越来越多的学校加大了信息化软硬件投入,建设各具特色的校内网络资源库。⑴一方面内部资源库后期投入和维护费用大,如何保护知识产权确保内部资源安全,关系到开发和维护相关人员的积极性;另一方面建立稳定的访问机制方便教师学生使用,提高资源的利用率。由于大多数学校采用Windows系列操作系统作平台,要求服务器配置高、投入大,经常遇到服务器工作不
5、稳定,易受病毒、木马和黑客的攻击。经过长期的实践,我们采用Linux软件系统构筑起稳定可靠、安全实用的校内网络资源库共享平台,并在校内外共享资源方案、磁盘配额、防火墙设置以及远程管理等方面作了深入的研究。1网络资源库共享模式1.1校内使用Linux下的Samba访问Samba是一套让Linux能够应用Microsoft系统网络通讯协议的软件,他使执行Linux系统的机器能与执行Windows系统的电脑分享驱动器与打印机,SMB(ServerMessageBlock)通信协议是微软(Microsoft)和英特尔(Intel)在1987年制定的协议,主要是作为Mi
6、crosoft网络的通讯协议,而Samba则是将SMB协议搬到Linux±来应用。随着信息化程度的深入,以及操作系统多样化格局的客观存在,开源的Samba在网络资源共享方面具有独特的优势,其应用也将越来越广泛。但Samba只能用于局域网,远程客户在广域网中是无法使用的。1.2校区之间使用VPN通道校区之间共享内部资源租用专线费用高、线路中断后修复等待时间长。而采用VPN技术在公网上架设虚拟专有通道具有出口线路冗余设置,安全、稳定性高又不增加额外出口费用,被广泛采用。如果采用VPN网关,设备贵、功能单一。因此选用全千兆宽带路由器更实用,不但能解决网段路由、Nat
7、(内网地址翻译),还带有防火墙和VPN网关功能。目前常用的VPN技术有IPSecVPN和SSLVPN两种,SSLVPN在用户使用性、安装部署上较方便,而IPSecVPN应用范围上广,安全性更高。[2]因此建议选用IPSecVPN隧道技术建立校区之间内部网络资源库共享。1.3校外远程使用VPN客户端登录传统的企事业单位流动办公人员和公网学员通过拨入当地的ISP,使用VPN客户端远程登录内部网,实现对内部资源的访问。由于VPN客户端远程登录者享有与内部网络用户同等的权利,虽然可以对用户设置多级权限,一旦管理员密码被破解、泄露,内部资源库将遭到删除、破坏和改写,安全
8、性极差,故不宜采用。2Proftpd简
此文档下载收益归作者所有