TIES478 - demo7

Kaikissa tehtävissä vanhaan tapaan tunnus on aina oma tunnuksesi, nnn kulloisenkin koneen IP-osoitteen loppuosa kolminumeroisena, sudon käytöstä ei ole mainittu erikseen, ja jos tulee odottamattomia ongelmia, ne pitää ratkaista.

Huom. Tehtävät olettavat että koneet tunnus1, tunnus2 ja tunnus4 ovat edellisten demojen jäljiltä kunnossa.

  1. Muuta NFS-mountit tunnus1:ssä käyttämään automounteria siten, että tunnus2:n /home mountataan suoralla ja tunnus4:n /home epäsuoralla kuvauksella (direct vs indirect map).

  2. Säädä tunnus2:n palomuuria niin, että siitä voi lähettää sähköpostia (portti 25) vain yliopiston postipalvelinten smtp.jyu.fi ja smtpauth.jyu.fi kautta. Testaa telnet-komennolla, että niihin pääsee mutta esim. mail.iki.fi -koneeseen ei.

  3. Tee tunnus2:een cron+palomuurisäädöt siten, että ssh sisään toimii vain parillisina minuutteina, muulloin se torjutaan REJECT-säännöllä. (Vihje: ks. /etc/cron.d/.) Älä lataa kokonaan uutta sääntösettiä joka minuutti vaan muuta vain ssh-sääntöä (iptables [-R|-I|-D] ...). Saatuasi sen toimimaan muuta aikoja siten, että ssh toimii kello 07-23 (tai muut haluamasi tunnit).

  4. Säädä tunnus1:n palomuuria niin, että sinne voi ottaa vain kaksi ssh-yhteyttä yhtaikaa. Saatuasi sen toimimaan nosta raja viiteen.