К. Закер - Компьютерные сети. Модернизация и поиск неисправностей (953092), страница 128
Текст из файла (страница 128)
Для гаго чтобы имя пользователя идентифнцировалась системой назначения автоматически.';без пересылки пароля, агга должна быть указано в качестве имени равноправного пользователя (зашла(епг пзег), то есть перечислено в файле,г(кж[у,д,домашнем каталоге польжя[ягеля'в удаленной системе. Файл .г(юязсрщйд[йт;список имен узлов и имен пользователей„определякпций„ может ди цй[[([збватель за конкретным компьютером получить; прямой дос-. туп к камащпга[й стро[ю. В зависимости от требований,' предьявляемых аутентифнпирук1щсй стороной, .г[вж[з-файлы матут прииадлежщь кзк самим удаленным пользователям, так и корневой учетной записи (гоог зссоипг) удаленной системы.
Добавление имен других пользователей в сабстаеаный .гйоз[з-файл позволяет его владельцу простым и эффективным способом обеспечпш доступ к конкретному кампывтеру другим пользователям при помощи своей:учетной записи, не саобп[ая им.пароля., С момен[в установления успешного соединения а утаенной системой возможно исполн[лгяе любых команд в ее оболочке, ничем не отличающееся от такового на локальном компьютере„за исключением команл, запускающих ~рафические приложения. Можно даже направить команду »1ооак третьему компьютеру для подключения к нему и пгогучить одновременный доступ ко всем трем.
Для завершения соединения с удаленной системой достаточно выполнять инструкцию еиг, нажав лля этого комбинацию клавиш <СТЮ.>+<П>, илн введя с клааиагуры последовательность, состоящую нз тнлыоя и точки Г.~. В некоторых случаях требуется исполнить елннственную комагщг на удаленном компьютере и вылестн результат ее действия без непосредственного входа в удаленную систему. Зто позволяет сделать команда кзь, в соответствии со следЗгюзцим синтаксисом. квь нмл узле неман,ка где параметр з к узла определяет нмя компьютера, к оболочке которого предполагается обратиться, а аргумент к на ле предписывает действие, которое должны быть выполнено в удаленной системе„то есть предстайаяет собой не что иное, как другую команду.
В отличие от кгсо~л, команда кво не позволяет проводить аутентификацию в интерактивном рекжиме::.~аким образом, *пойм действие было успешным, пользователь должен иметь соответственно отконфигурнрованный гйов~-Файл в удаленной системе, нли его нмя должно упоминаться в файле /его/Ьоа.ецогу. Инструкция гап обеспечивает в точности те же возможности командной строки, что и кищав, за исключением того, что она работает только для одиночной команды н не ~щдсрживает открьггие сессии.
Команда »во носит название ке во в спарацнонных системах НР-УХ.. Во многа» случая» инструкции, выполняю~~не в ючносгн ге же функцнв, имеют различные нвзааннн в разных версннх ОС 0МХ- Команда кср используется для копирования файлов с удаленного компьютера нлн на него через сеть без интерактивного подключения.
Команда кср работает так же, как и команда ср, применяемая лля копирования файлов в локальной системе и имеет следующий формат: кср ~-к! узел-кстсчккк:имя Файла узел-получатель:кнк файла где параметр узел-источник."ння файла определяет имена системыисточнийл н файла, который надлежит копировать, а аргумент 'узнллолучктелз:наг' Файле идентифицирует систему назначения н задает имя, которое будет присвоено файлу в этой системе.
Создание копии целого каталога:осуществляется добавлением к команде ключа -с и указанием названия каталога в позиции для имени файла. Как и в случае ген, диалоговая !9 зезн процедура нодаиоченил к системе отсутствует, ппзтому для успешного выполнения функции -ср или сама клиентская снежа~ должна находитьсл в ловерительньгх отношениях с удаленным компьютером„или има пользователя должно присутствовать в гйозтз-файле удаленной системы.
Каааиз1ды Зесэхе ЗЬеП Оборотной стороной команд улаленного управления Ветхе1еу является то, что они совершенно не защищены, Пароли пересылаются по сети открытым теистом, что дсзаетлозможным их перехват злоумышленниками. Йозтому, из-за высокого потенциального риска многие администраторы пренебрегают использованием зтих команд. Для решения данной проблемы созвана программа зесоге Бйей, обеспечивающая функция гтсдзл, гль и хор, но с большей степенью безопасности. Эквивалентные программы в составе беспге ЗЬе31 носят названия з1свгз, ззь и зср соответственно. Основное различие применения зтих команд заключается в том, что соединение требует аутентификации с обеих сторон и все пароли персзюотся но сети в закодированном виде.
Более гавгребиую инфармацию о Зесиге пьет ивино получать по адресу йармеизизМ6. Коййанди РАВРА Команлы дистанционного управленя» Вегхе1еу были разработаны целевым образом лля опер шионных систем ИЧ1Х, в то ярами как команды РАВРА изначально щрелстааляли собой часть набора::протохйлов ТССР и гйютому могут применяться при взаимодействии любых двух систем, ппддщюкиваюиих ТСРЛР. Практически любой клон ОЪПХ включает'как клиентскую, так и серверную программы для ~е1пег, йр и тйр„которые инсталлируются по умолчанию, хотя некоторые администраторы впоследствии могут запретить их использование.
Ее!пЯ Программа'гизоес похожа по своим функциям на г1оя1п, за "нсюпочением того, что она не посылает серверу никакой информации о пользователе клиентской системы. Всегда требуется вводить логин и пароль для аутентификации. Как и все команды РАКРА, клиент ге1пет может устанавливать связь с любым компьютером, на котором запутцен сервер те1пег, даже если.
этот комлькоер управляется другой версией ОС ШИХ или ОС, отличной от ~3ИХ. Тем не,менее, команды, которые можно вьгцолнять после установления соединения, полностью зависят от версии ОС сервера ге1вет. Например, если сервер ге1пет от какого-либо независимого разработчика загружен в системе %шдогтз ХТ гпаскальку %шймз1чТ паставляетсв с клиентом ге1пец но не с сервером), та можно установить с ним соединение, используя клиента ге1пег 0Ж$Х, но допустима передавать только те каманлы, которые мажет распознавать %гпгкатз ИТ. Так как %зпбаьв гчт не относитоя к ОС с базовым интерфейсом на текстовой основе, возможности ее команднсй строки относительно ограничены, пока не задействовано доцалнительное программное обеспечение.
Команда ггр обеспечивает белее комплексные возможности процесса передачи файлов, чем гор и позволяет пра~рамме-квиеиту получать доступ к файловой сисгеме любого комгпькпера, на котором запущен йр-сервер, С другой стороны, гор предоставляет толька средства пересылки файлов в 'удаленную систему или из нее вместо непосредственного доступа к ним па месту расположения в удаленной системе. Например, пользователь локального компьютера не в состоянии отредактировать файл в удаленной системе, однако, вполне допустимо передвгь этот файл на локальный кампыатер, изменитг а затем воздйвгить новую версию абрано по месту оригинальной дпслокации.
Как н в случае геЬет, пальзовагеди сервера йр должны проходить прапе~б'ру подтверждения подлинности для получения доступа к его файловой системе. Многие узлы с серверами йр, например, в Интернете, поддерживает так называемый анонимный доступ, требующий от запрашивающей стороны пшг аутентификации ввода имени "апалушоаь'„в такой ситуации сервер должен быть сконфигурирован с важожнастью доступа с любым паролем. Дпя получения болев подробной информации а аратаюлв гТР см. алаву Яб.
Команда ггср использует Тпиа) Рйе ТгапКег Ргагасо! (ТЕАТР, простейший протокол передачи данных) для копирования файлов из удаленной системы и обратно. а то время как гер базируется на протоколе ТСР, сггр основана на протоколе $Л)Р Так как протокол $ЛГР относится к протоколам без установления соединения, аутентрфикация в удаленной системе не требуется. С другов стороны, зто свойство ограничивает вазможности копирования толька файлами„предназначенньгми талька для публичнага доступа. Сетевая Файловая система й Г8 Предоставление файлов в совмеапюе пользование является одним нз основных компонентов сетевого взаимадвйстаия, паэгаму операционные системы.
гзрПХ имеют несколько механизмов получения доступа к файлам других компьютеров без транспортировки их на локлльный жеетюгй диск, клк, например, в случае йр нли ~ср. Наибшее часто применяемый иэ зтих механизмов носит название Фегяогх В!е 4улвт ()ИУ, севмвал 4айзоаая сисвема/. Эта файловая система была разработана Бпп М(агсаупепзз в 1980 г., а опубликована 1гяегпег Епйшеепвд ТЫ~ Роже (1ЕТР, проблемная уруппа проектирования сети Интернет) в КРС 1094 (версия 2) и ВРС 1313 (версия 3).
Разрешив 1ЕТР иубликацию 1ЧРБ в качестве открытого стандарта, компания Бип М(сгозупепи сделала возможной реализацию этого сервиса всеми желающими. Результатом данного решения стало то, что поддержка 1ч'РБ включена едва ли не во все широко распространенные в настоящее время операционные 'системы. Практически каждая версия ШЧ1Х включает поддержку 14РБ, что позволяет предоставшпь файлы в совместное исподргмание компьютерам с раздичными версиянн ()МХ ОС, отличные от 1Яч1Х, вппример, %шйжз1ЧТ и Ночей 1чейМаге„тикке могут поддерживать НРБ, цо нм требуется дополнительное прогр1ммное обеспечение (пргяззведен(взе нвзаяксимымп разработчиками нхи фирмой-производителем Ос).