Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

БAL Лаба10

.docx
Скачиваний:
0
Добавлен:
05.09.2026
Размер:
1 Мб
Скачать

МИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ

ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ

УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ

«САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ ИМ. ПРОФ. М.А. БОНЧ-БРУЕВИЧА»

(СПбГУТ)

Факультет Кибербезопасности

Кафедра Защищенных систем связи

Дисциплина Безопасность Astra-Linux

ОТЧЕТ ПО ЛАБОРАТОРНОЙ РАБОТЕ №10

Обеспечение сквозной аутентификации в СУБД

(тема работы)

Направление/специальность подготовки

10.05.02 «Информационная безопасность телекоммуникационных систем»

(код и наименование направления/специальности)

Студенты:

(Ф.И.О., № группы) (подпись)

(Ф.И.О., № группы) (подпись)

Преподаватель:

ст.преп. Гельфанд А.М.

(уч. степень, уч. звание, Ф.И.О.) (подпись)

ТЕКСТ ЗАДАНИЯ

Введение

В ходе выполнения лабораторной работы, обучающимся необходимо сквозную аутентификацию пользователей ALD на сервере базы данных PostgreSQL.

Цель

Развернуть сервер базы данных PostgreSQL и настроить сквозную аутентификацию ALD.

Задачи

  • Развернуть сервер СУБД postgresql.

  • Сконфигурировать сквозную аутентификацию пользователей ALD на сервере базы данных.

  • Выполнить проверку работоспособности.

Используемое программное обеспечение

Для выполнения лабораторной работы используется платформа виртуализации VirtualBox и установленный дистрибутив ОС Astra Linux.

ХОД РАБОТЫ

1. На сервер ВМ установили пакеты postgresql и pgadmin3.

2. Настроили конфигурационные файлы:

/etc/parsec/mswitch.conf

/etc/postgresql/11/main/postgresql.conf

/etc/postgresql/11/main/pg_hba.conf

В последнем расскоментировали строку в разделе ipv4 local connections (рис.1).

Рис. 1 – Файл pg_hba.conf

3. Предоставили права доступа пользователю postgres, на чтение и исполнение файлов macdb, capdb (рис.2).

Рис. 2 – Выполнение команд setfacl

4. Выполнили команду getfacl для macdb и capdb для проверки корректности выполненных команд (рис.3 и рис.4).

Рис. 3 – Команда getfacl для macdb

Рис. 4 – Команда getfacl для capdb

5. Добавили принципал postgres в KDC, с помощью команды ald-admin service-add (рис.5), затем добавили принципал в группу mac.

Рис. 5 – Выполнение команды ald-admin service-add

6. Создали ключ доступа kbr5.keytab (рис.6).

Рис. 6 – Создание kbr5.keytab

7. Владельцем файла kbr5.keytab назначили пользователя postgres, далее установили пользователю пароль (рис.7).

Рис. 7 – Добавление пароля

8. Добавили подключение к серверу postgresql, ввели данные в соответствие с заданием, успешно подключились к серверу (рис.8).

Рис. 8 – Успешное подключение к серверу postgresql

9. Импортировали пользователя из ALD в postgresql (рис.9).

Рис. 9 – Успешный импорт пользователя

10. Успешно создали базу данных (рис.10).

Рис. 10 – Список БД

11. Установили postgresql и pgadmin3 на клиента, выполнили вход в систему от имени пользователя ALD (рис.11).

Рис. 11 – Подключение к postgres

12. Для проверки работоспособности ALD запустили pgadmin3 и заполнили поля в соответствии с заданием, в результате открылся доступ к настройке сервера postgresql (рис.12).

Рис. 12 – Успешное подключение

ВЫВОДЫ

В ходе лабораторной работы успешно ознакомились с postgresql, pgadmin3, создали базу данных, подключились с клиента и проверили работоспособность.

6

Соседние файлы в предмете Безопасность Astra Linux