БAL Лаба10
.docxМИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ
УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ
«САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ ИМ. ПРОФ. М.А. БОНЧ-БРУЕВИЧА»
(СПбГУТ)
Факультет Кибербезопасности
Кафедра Защищенных систем связи
Дисциплина Безопасность Astra-Linux
ОТЧЕТ ПО ЛАБОРАТОРНОЙ РАБОТЕ №10
Обеспечение сквозной аутентификации в СУБД
(тема работы)
Направление/специальность подготовки
10.05.02 «Информационная безопасность телекоммуникационных систем»
(код и наименование направления/специальности)
Студенты:
(Ф.И.О., № группы) (подпись)
(Ф.И.О., № группы) (подпись)
Преподаватель:
ст.преп. Гельфанд А.М.
(уч. степень, уч. звание, Ф.И.О.) (подпись)
ТЕКСТ ЗАДАНИЯ
Введение
В ходе выполнения лабораторной работы, обучающимся необходимо сквозную аутентификацию пользователей ALD на сервере базы данных PostgreSQL.
Цель
Развернуть сервер базы данных PostgreSQL и настроить сквозную аутентификацию ALD.
Задачи
Развернуть сервер СУБД postgresql.
Сконфигурировать сквозную аутентификацию пользователей ALD на сервере базы данных.
Выполнить проверку работоспособности.
Используемое программное обеспечение
Для выполнения лабораторной работы используется платформа виртуализации VirtualBox и установленный дистрибутив ОС Astra Linux.
ХОД РАБОТЫ
1. На сервер ВМ установили пакеты postgresql и pgadmin3.
2. Настроили конфигурационные файлы:
/etc/parsec/mswitch.conf
/etc/postgresql/11/main/postgresql.conf
/etc/postgresql/11/main/pg_hba.conf
В последнем расскоментировали строку в разделе ipv4 local connections (рис.1).
Рис. 1 – Файл pg_hba.conf
3. Предоставили права доступа пользователю postgres, на чтение и исполнение файлов macdb, capdb (рис.2).
Рис. 2 – Выполнение команд setfacl
4. Выполнили команду getfacl для macdb и capdb для проверки корректности выполненных команд (рис.3 и рис.4).
Рис. 3 – Команда getfacl для macdb
Рис. 4 – Команда getfacl для capdb
5. Добавили принципал postgres в KDC, с помощью команды ald-admin service-add (рис.5), затем добавили принципал в группу mac.
Рис. 5 – Выполнение команды ald-admin service-add
6. Создали ключ доступа kbr5.keytab (рис.6).
Рис. 6 – Создание kbr5.keytab
7. Владельцем файла kbr5.keytab назначили пользователя postgres, далее установили пользователю пароль (рис.7).
Рис. 7 – Добавление пароля
8. Добавили подключение к серверу postgresql, ввели данные в соответствие с заданием, успешно подключились к серверу (рис.8).
Рис. 8 – Успешное подключение к серверу postgresql
9. Импортировали пользователя из ALD в postgresql (рис.9).
Рис. 9 – Успешный импорт пользователя
10. Успешно создали базу данных (рис.10).
Рис. 10 – Список БД
11. Установили postgresql и pgadmin3 на клиента, выполнили вход в систему от имени пользователя ALD (рис.11).
Рис. 11 – Подключение к postgres
12. Для проверки работоспособности ALD запустили pgadmin3 и заполнили поля в соответствии с заданием, в результате открылся доступ к настройке сервера postgresql (рис.12).
Рис. 12 – Успешное подключение
ВЫВОДЫ
В ходе лабораторной работы успешно ознакомились с postgresql, pgadmin3, создали базу данных, подключились с клиента и проверили работоспособность.
