浅析如何有效管理民航气象数据库中的账号

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:FlyingBird173
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]在对网络中的服务器进行安全管理时,一项重要的工作是对服务器账号及口令进行维护。通常情况下账号是建立在每台服务器上,如果服务器数量很多,当账号维护时会造成工作效率不高。一种比较有效的账号管理方式是将所有需要管理的账号放在单独的一台服务器上集中管理,本文介绍了如何构建账号管理服务器和客户端之间的体系结构以及如何验证。
  [关键词]NIS;账号管理;服务器;验证;有效管理
  中图分类号:P172 文献标识码:A 文章编号:1009-914X(2018)44-0243-01
  1、引言
  随着航空气象资料数据量的不断增加,承载资料的服务器的数量也在不断增加,并且目前基于民航气象数据库开发的应用大部分是基于linux的,例如与属地化机场相连的接口服务器、数据库资料管理系统、东北地区自动观测联网系统、气象数据库监控系统、亚洲危险天气资讯系统等。而信息安全的一个重要内容就是对网络中的账号进行有效管理。如果修改账户口令时,登录到每台服务器上进行管理,那是一种很低效的管理方式。为了改变这种管理方式,在网络中增加一台账号管理器来对网络中的基于linux的服务器进行集中管理。
  2、利用NIS来管理网络中服务器的账号
  网络信息系统(以下简称NIS)是目前管理LINUX服务器账号的一种有效管理方式。
  NIS是把网络中要管理的服务器账号存放在网络中的一台NIS服务器中,当网络中的其它服务器要切换到要管理的账号时,这台服务器会首先在本机上查找的账号,如果没有,就到NIS服务器上找到合适的账号进行切换,或者其它终端远程登录到被管理服务器并使用被管理账号时也是先在被登录的服务器上查找登录用户,如果没有,就向预先定义好的被管理服务器和NIS服务器所在的域发广播,NIS服务器会将用户名、口令,主目录等相关信息返回给客户端。所以采用这种方式管理服务器账号时,被管理服务器账号的服务器就不存放被管理的账号。NIS主要提供其它服务器的账号、密码、用户主目录文件名、用户标识、用户组等信息。如果需要修改账号密码或则增加、删除、修改用户信息只需要到NIS服务器上进行集中管理即可。
  3、NIS服务器的软件部署及配置
  NIS服务端部署的软件有RPCBIND和YPSERVER。YPSERVER的功能是提供服务端的设置,并对客户端发起的请求进行响应。YPSERVER启动时会向RPCBIND注册自己所要提供服务的端口号。RPCBIND远程过程调用必须的软件,用来向客户端提供所要访问相关端口号。当有被管理账号向客户端发出登录请求时,RPCBIND会找到YPSERVER注册的端口号,并通知给客户端,客户端获得正确的端口号后,就可以与YPSERVER的服务进行连接了。
  由于NIS服务器主要是提供用户的登录信息给客户端主机进行查询用,所以,NIS服务器所提供的数据当然就需要用到传输与读写比较快数据库文件系统,而不是传统的纯文本数据。为达到这个目的,NIS服务器必须将如下数据制作成为数据库文件。这些文件包括口令文件、用户组文件、主机文件、服务文件、协议文件、远程过程调用文件、数据库文件。
  由于应用账号和对应的主目录均建立在NIS服务器上,当有其它终端登录客户端,或者在客户端上有应用账号的切换时,由于在客户端上找不到响应的主目录,会产生找不到主目录的报错信息。为了避免出现这种情况的发生,在NIS服务端端需要启动网络文件系统(NFS)。NFS的主要作用是进行文件系统的共享,NFS服务器在启动时需要向RPCBIND注册。此外,还需要对网络文件系统的主配置文件设置,主要是设置一些共享信息。这里是共享的是被管理用户的家目录及可以访问的主机名。
  4、客户端部署的软件及配置
  被管理的服务器账号端部署软件有YPBIND和YPTOOLS。YPBIND是与YPSERVER互相沟通的客户端软件,YPTOOLS是提供查询的软件。对客户端进行配置的文件如下:Network就是NIS的域名;hosts中有NIS服务器的IP与主机名的对应,主要用来规范NIS服务器;authconfig规范账号登录时的默认许可机制;nsswitch.conf这个文件可以规范账号密码与相关信息的查询顺序,默认是先找本地passwd再找NIS数据库。
  前面提到为了避免登录客户端的被管理用户时出现找不到主目录的错误,需要将NIS服务端的用户主目录进行共享。在客户端需要将这些被共享的主目录挂载到本地目录,这里的本地目录是rhome,需要预先建立。操作如下:
  此外,还需要在客户端启动rpcbind。这样就能在客户端获取用户所需要的环境变量及主目录。
  5、验证
  首先,在客户端上从root用户切换到被管理的用户是否能切换成功。
  從显示结果看,客户端本地并不存在用户cluser1。可以从root用户切换到cluser1。
  其次,验证远程登录客户端的被管理用户是否成功。
  从显示结果看,从其它服务器可用cluser1远程登录到客户端。
  最后用yptest测试相关的数据
  在客户端用ytest命令能看到所有在服务端的新增加的用户。
  结论:通过以上的体系结构搭建,可以完成用户账号集中管理的基本功能。在客户端不但能检查服务端的数据库数量和读取数据库的内容,而且还可以用相关的管理命令直接实现对服务端上的账号的集中管理,而不需要远程登录。
其他文献
[摘 要]伴随着科学技术的不断发展和进步,航空工业和高新技术的融合成为了顺应时代趋势的必然选择,并且,要积极建构完整的精益生产管理方式,从而在提升效益的同时,有效实现企业核心竞争力的优化。本文对飞机制造中应用精益生产方式的系统组成,并结合波音公司案例对生产实施和成果展开了讨论,以供参考。  [关键词]精益生产方式;飞机制造;应用  中图分类号:P272 文献标识码:A 文章编号:1009-914X
期刊
[摘 要]在AGV(Automated Guided Vehicle)行走过程中,路线的准确性会因为导航方式的精度偏差,AGV自身的机械磨损等原因;在与各种设备对接时,难以达到高精度要求。介绍一种新的对接平台,可达到高精度的要求。  [关键词]旋转运动;V形对接;浮动平台;  中图分类号:P341 文献标识码:A 文章编号:1009-914X(2018)44-0233-01  1.背景简述  AG
期刊
[摘 要]现代社会的文化和思想都比较自由,人们对个性化的产品十分喜爱,所以企业也开始重视产品的多样化和个性化设计,赢得消费者的青睐就可以在市场竞争中占得先机。这就意味着传统的标准化的设计方法已经逐渐落后,非标设备的应用开始普及开来。本文首先阐述了非标设备的定义,然后具体论述了非标机械产品系列化设计准则,最后分析了非标机械产品在工程中的实际应用。  [关键词]非标机械产品;系列化;设计准则  中图分
期刊
[摘 要]随着生产业、制造业的迅速发展,模具的设计与制造要求越来越高,现阶段的模具设计与制造水平已不能满足实际需求。并行工程考虑了从模具设计到制造中的各个环节,综合考虑了成本、质量、寿命以及用户要求等因素,因而在模具的设计与制造中应用并行工程可以很好地提高模具质量。本文正是以此为研究内容,从传统模具设计与制造中存在的问题出发,对并行工程进行了概述,分析了并行工程在模具设计与制造中的应用,旨在为模具
期刊
[摘 要]公路路基是公路的重要组成结构,是公路结构的承重基础,其施工技术的好坏直接影响公路的整体使用寿命,也关系着国家基础建设成本的有效投入,不容忽视。本文从公路路基建设的不同施工技术进行探讨和分析,希望为公路路基施工提供帮助。  [关键词]公路路基建设;排水设施;设计研究  中图分类号:P103 文献标识码:A 文章编号:1009-914X(2018)44-0236-01  引言  公路路基建设
期刊
[摘 要]城市景观是城市环境的重要组成部分。在城市发展的过程中,人们越来越重视景观,随着可持续发展理念的渗透,可持续发展理念在城市景观设计中的应用显得尤为重要。本文简要介绍了可持续发展理念下城市景观设计的相关内容,以期为今后相关工作提供参考。  [关键词]可持续发展观;景观设计;风景园林;自然环境。  中图分类号:TU712.3 文献标识码:A 文章编号:1009-914X(2018)44-024
期刊
[摘 要]随着人们环保意识的增强,纯电动汽车在生活中的应用越来越广泛,学术界对于纯电动客车的研究也随之增加。基于此,笔者将纯电动客车采用的机械式自动变速器作为研究对象,对其换挡综合控制技术进行了分析,首先从动力传动系统的组成与驱动力这两方面对纯电动客车进行初步的分析,然后通过对换挡综合控制流程、换挡品质评价以及电机控制方式这三方面的分析,深入研究换挡综合控制的应用,以期为相关研究提供参考。  [关
期刊
[摘 要]进入新世纪以来计算机技术快速发展、计算机技术所带来的重要发展的产物就是人类进入计算机数字化时代。数字化时代中数字信号处理技术作为一项主流的技术,越来越受到人们的关注。数字信号处理技术的应用领域非常广泛、比如在通信领域、图像图形技术领域、汽车电子系统应用领域、生物医学领域等等,还在不断挖掘新应用领域根据数字信号处理器的演变和发展,使数字信号处理技术所掌握的。本文首先分析了数字信号处理技术的
期刊
[摘 要]伴随着国民经济的持续性发展,机械技术所涉及到的领域也在不断的拓展,未来更好的满足产品和工程的多元化需求,机械设计与制造行业也必须在自动化方面进行持续性的创新,充分应用先进的网络化技术与信息交互及时,实现机械设备的网络化与自动化发展。对此,为了更好的推动机械设计制造技术的不断创新,本文详细分析机械设计制造及其自动化的设计及发展,希望可以为今后相关工作者提供理论性帮助。  [关键词]机械设计
期刊
[摘 要]我公司内部不锈钢公司光亮退火炉内不锈钢上下箱体主焊缝开裂,局部母材碳化,在高温作用下焊缝部位及局部母材发生氢氮碳化,母材成分发生变化,经过反复论证实验得出了适宜的返修工艺,使维修后设备达到设计及使用要求。  中图分类号:P546 文献标识码:A 文章编号:1009-914X(2018)44-0241-01  一、310S裂纹  310s钢属于耐热型奥氏体不锈钢,焊接这类刚容易出现焊接高温
期刊