Academy and Foundation unixmens | Your skills, Your future
2.29K subscribers
6.68K photos
1.39K videos
1.24K files
6.17K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
mount [-t fs_type] device_path mount_point_directory#
-t: برای تعیین نوع فایل سیستم استفاده می شود که یک سوئیچ اختیاری است.
Mount_point_directory: شاخه ای که قرار است وسیله مورد نظر به آن سوار کنیم.
از جمله گزینه هایی که در زمان اتصال یک وسیله مانند یک پارتیشن می توان آنها را اعمال کرد مجوزهای خواندن و نوشتن بر روی وسیلۀ مورد نظر پس از اتصال آن است که در فرمان با سوئیچ -o مشخص می شوند و به شکل زیر هستند:
mount -o ro# ——> موجب اتصال پارتیشن به شکل فقط خواندنی می شود.
mount -o rw# ——> موجب اتصال پارتیشن به شکل فقط خواندنی / نوشتنی می شود.




mount -o ro /dev/sdb /mnt#


این مثال نشان می دهد که چگونه می توان دیسک سخت اسکازی دوم سیستم را به صورت فقط خواندنی به شاخۀ /mnt سوار کرد.

mount -w -o remount /dev/hda1#

در این مثال پارتیشن /dev/hda1 در محل اتصال قبلی خود با مجوز خواندن و نوشتن مجدداً mount می شود.
فرمان umount: عموماً این دستور جهت قطع ارتباط یک وسیله یا پارتیشن سوار شده به سیستم به کار می رود. این امر بیشتر جهت بالا بردن امنیت اطلاعات و عدم دسترسی سایر کاربران و برنامه های در حال اجرا به پارتیشن مورد نظر به کار می رود. شکل کلی دستور عبارت است:

umount device_name#

به جای نام وسیله می توان نقطۀ اتصال را نیز به عنوان ورودی به آن داد. در صورت پیاده کردن یک دستگاه در حین انجام عملیات خاص، هیچ نرم افزار یا برنامه کاربردی یا حتی سیستم عامل نیز به آن منبع دسترسی نخواهد داشت. همچنین در صورت پیاده کردن یک دستگاه، تمام فرایند های مربوط به آن دستگاه چنانچه بالا باشند از بین خواهند رفت. در صورتی که هنگام پیاده کردن یک پارتیشن پیغام device busy را دریافت کردید، باید همۀ فرایند هایی که هم اکنون در حال استفاده از پارتیشن یا دیسک مورد نظر هستند را از بین ببریم و سپس آن را پیاده کنیم که این کار توسط فرمان fuser انجام می گیرد و به شکل زیر است:

fuser -km /dev/sda#
umount /dev/sda#

توسط دستور fuser تمام فرایندهای مربوط به وسیلۀ سوار شده kill می شوند و سپس وسیله از حالت سوار بودن (mount) خارج می شود.
Automount: یکی از امکانات جدیدی که در هسته 2.6 لینوکس ظهور پیدا کرد، سرویسی به نام automount بود که قابلیت اتصال و قطع اتصال خودکار منابع ذخیره سازی سیستم را میسر می کرد. بدین وسیله منابع سیستم ( در زمانی که به پارتیشن های اتصال یافته نیازی نداریم) توسط دیگر فرایندهای سیستمی مورد استفاده قرار می گیرند و بازدهی سیستم از این طریق افزایش می یابد. فایل های اصلی پیکربندی این سرویس در شاخه /etc قرار داشته و به شرح زیر هستند.

/etc/auto.master#
/atc/auto.misc#

فایل مربوط به راه اندازی این سرویس نیز autofs بوده و در مسیر /etc/init.d قرار دارد.
#linux #tips #acl #ACL
پارامتر های دستورات setfacl و getfacl به شرح زیر است :

Usage : getfacl option file
Option
-a display the file access control list only
-d display the default access control list only
-c do not display the comment header
-R recurse into subdirectories
—----------------------------------------------------------------------------------------
Usage : setfacl option file
Option
-m modify the current ACL(s) of file(s)
-x remove entries from the ACL(s) of file(s)
-b remove all extended ACL entries
-R recurse into subdirectories
-d operations apply to the default ACL
-k remove the default ACL
—restore=file restore ACLs (inverse of `getfacl -R')

#linux #tips #acl #ACL
کتاب nfs acl تقدیم عزیزان :

در واقع NFS یا Network File System امکان اشتراک دایرکتوری های میان دو سیستم عامل یونیکسی (مانند لینوکس، سولاریس و ویندوز ) را فراهم می کند. بطور خلاصه امکانیست که اجازه می دهد تا یک سیستم فایل محلی قابل mount شدن توسط دیگر سیستم ها در شبکه باشند. تمامی نسخه های NFS از پروتکل TCP استفاده می کنند. پروتکل NFSV2 امروزه کمتر استفاده می شود اما پروتکل های NFSV3 و NFSV4 بسیار کاربرد دارند. پروتکل NFSV4 بواسطه فایروال برروی اینترنت کار می کند و همچنین از ویژگی ACL که نیز پشتیبانی می کند. NFSV2 و NFSV3 از پروتکل UDP نیز می توانند استفاده کنند. فایل etc/exports/ بخش اصلی تنظیم NFS است که فهرستی از دایرکتوری های اشتراکی را در خود نگه می دارد. در این فایل تعیین می شود کدام دایرکتوری ها و با چه مجوزهایی از ماشین باید برای چه کسانی و با چه مجوزهایی اشتراک گذاشته شوند.

ویژگی ها
سازگاری با فایروال ها و ابزار های NAT
امنیت بالا
پشتیبانی از کلاینت های یونیکسی (Linux,BSD,Mac OSX) و ویندوزی
پشتیبانی از ACL
پشتیبانی از نام فایل های یونیکد
کارایی بالا حتی بر روی شبکه ها با پهنای باند پایین


در اینجا به ویژگی acl در پروتوکل Nfs پرداخته ایم .

https://lnkd.in/eFypxV_U

#book #linux #yashar_esmaildokht #nfs #storage #security #acl #filesystem
👍3