Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
OS_PRAKTIKUM_osnovnoy.doc
Скачиваний:
51
Добавлен:
25.02.2016
Размер:
4.63 Mб
Скачать

2.Ход работы

Упражнение 1: Обновление объектов групповой политики

  1. Нажмите кнопку Пуск, выберите меню Выполнить, введите mmc и затем нажмите кнопку ОК.

  2. В меню Консоль выберите пункт Добавить или удалить оснастку.

  3. На вкладке Изолированная оснастка нажмите кнопку Добавить.

  4. В списке Доступные изолированные оснастки выберите оснастку Редактор объекта групповой политики и нажмите кнопку Добавить.

  5. В диалоговом окне Выбор объекта групповой политик нажмите кнопку Обзор.

Рисунок 13. 1. Выбор объекта групповой политики

  1. В диалоговом окне Поиск объекта групповой политики укажите объект GPO, который необходимо обновить для использования новых параметров брандмауэра Windows.

  2. Нажмите кнопку ОК и затем кнопку Готово для завершения работы мастера групповой политики. Тем самым Вы примените новые административные шаблоны к выбранным объектам GPO.

  3. В диалоговом окне Добавить изолированную оснастку нажмите кнопку Закрыть.

  4. В диалоговом окне Добавить или удалить оснастку нажмите кнопку ОК.

  5. Закройте консоль управления, выбрав пункт Выход в меню Консоль. Не сохраняйте изменения параметров консоли.

Примечание. Хотя параметры консоли не были изменены, описанные выше действия импортируют новые административные шаблоны ОС Windows XP SP2 в указанные объекты GPO. Шаблоны необходимо импортировать во все указанные объекты GPO.

Задание 1:

  1. Повторите вышеприведенные шаги для всех объектов GPO, групповые политики которых применяются для компьютеров под управлением ОС Windows XP SP2.

Примечание. Для обновления объектов GPO в сетевой среде использующей службу каталогов Active Directory и ОС Windows XP SP1, Microsoft рекомендует использовать Консоль управления групповой политикой, доступную для свободной загрузки.

  1. Выполненную работу показать преподавателю.

Упражнение 2: настройка параметров центра обеспечения безопасности выполните следующие действия:

  1. Нажмите кнопку Пуск, выберите меню Выполнить, введите mmc и затем нажмите кнопку ОК.

  2. В меню Консоль выберите пункт Добавить или удалить оснастку.

  3. На вкладке Изолированная оснастка нажмите кнопку Добавить.

  4. В списке Доступные изолированные оснастки выберите оснастку Редактор объекта групповой политики и нажмите кнопку Добавить.

  5. В диалоговом окне Выбор объекта групповой политики нажмите кнопку Обзор.

  6. Укажите объект GPO из списка, который необходимо настроить. Нажмите кнопку ОК и затем нажмите кнопку Готово, чтобы закрыть мастер групповой политики.

  7. В диалоговом окне Добавить изолированную оснастку нажмите кнопку Закрыть, затем нажмите кнопку ОК, чтобы закрыть диалоговое окно.

  8. В дереве консоли последовательно откройте разделы Конфигурация компьютера, Административные шаблоны, Компоненты Windows и затем Центр обеспечения безопасности.

  1. Дважды щелкните параметр Включить «Центр обеспечения безопасности» (только для компьютеров в домене), установите переключатель в положение Включен и нажмите кнопку ОК.

Упражнение 3: настройка параметров безопасности обозревателя Internet Explorer

  1. Нажмите кнопку Пуск, выберите меню Выполнить, введите mmc и затем нажмите кнопку ОК.

  1. В меню Консоль выберите пункт Добавить или удалить оснастку.

  2. На вкладке Изолированная оснастка нажмите кнопку Добавить

  3. В списке Доступные изолированные оснастки выберите оснастку Редактор объекта групповой политики и нажмите кнопку Добавить.

  4. В диалоговом окне Выбор объекта групповой политики нажмите кнопку Обзор.

  5. Укажите объект GPO, который необходимо настроить. Нажмите кнопку ОК и затем нажмите кнопку Готово, чтобы закрыть мастер групповой политики.

  6. В диалоговом окне Добавить изолированную оснастку нажмите кнопку Закрыть, затем нажмите кнопку ОК, чтобы закрыть диалоговое окно и вернуться в консоль управления.

  7. В дереве консоли последовательно откройте разделы Конфигурация компьютера, Административные шаблоны, Компоненты Windows, Internet Explorer и затем Средства безопасности

Задание 2:

    1. Используйте информацию из Таблицы 1 для настройки параметров безопасности обозревателя Internet Explorer

    2. Выполненную работу показать преподавателю

Таблица 1

Параметр

Описание

Значение по умолчанию

Рекомендованное значение для корпоративной среды

Ограничение безопасности для обработки двоичного кода

Параметр Средства управления ограничением безопасности для обработки двоичного кода может быть запрещающим или разрешающим

Не задана

Добавьте необходимые для Вашей организации значения в список Поведений , допущенных администратором в формате нотации #package#behavior

Ограничение безопасности для MK-протокола

Уменьшает возможности для атаки, запрещая MK-протокол

Не задана

Включен для всех процессов

Безопасность заблокированной зоны локального компьютера

Позволяет справляться с атаками, при которых зона локального компьютера используется как основное направление атаки с целью загрузки вредоносного HTML-кода

Не задана

Включен для всех процессов

Соответствие при обработке MIME

Этот параметр политики определяет, будет ли Internet Explorer требовать, чтобы все сведения о файлах всех типов, полученные от веб-сервера, соответствовали друг другу

Не задана

Включен для всех процессов

Возможность пробной проверки MIME

Этот параметр политики определяет, будет ли выполняемая Internet Explorer пробная проверка MIME предотвращать обработку файла как потенциально более опасного типа файла

Не задана

Включен для всех процессов

Защита кэшируемых объектов

Этот параметр политики определяет, будет ли доступна ссылка объекта при переходе в пределах одного домена или к новому домену

Не задана

Включен для всех процессов

Ограничения безопасности для обрабатываемых сценариями окон

Возможность ограничений безопасности для окон накладывает ограничения на всплывающие окна и запрещает сценарием отображение окон, в которых заголовок и панель состояния не видны пользователю или закрывают заголовок и панель состояния других окон

Не задана

Включен для всех процессов

Защита от повышения уровня зоны

Этот параметр политики помогает защитить зону безопасности Локальный компьютер

Не задана

Включен для всех процессов

Панель информации

Этот параметр политики позволяет управлять отображением панели информации для процессов Internet Explorer, когда установка файлов или кодов ограничена.

Не задана

Включен для всех процессов

Ограничение установки элементов ActiveX

Этот параметр политики управляет блокированием запроса на установку элементов управления ActiveX для процессов Internet Explorer.

Не задана

Включен для всех процессов

Ограничение загрузки файлов

Этот параметр политики управляет блокированием запросов на загрузку файлов, не инициированную пользователем.

Не задана

Включен для всех процессов

Управление надстройками

Эта политика позволяет запретить использование всех настроек Internet Explorer, не указанных в политике "Список надстроек".

Не задана

Включен параметр «Запрещать все надстройки, кроме заданных политикой "Список надстроек"»

Блокирование сетевого протокола

Этот параметр политики определяет список ограниченных протоколов для каждой из зон безопасности

Не задана

Включить параметр «Ограниченные протоколы» для каждой из зон безопасности

Контрольные вопросы.

  1. Как просмотреть список всех пользователей, находящихся в сети в этот момент?

  2. Как в удаленном подключении установить автодозвон по номеру?

  3. Как подключить сетевой диск?

Лабораторная работа №14

Основные приемы работы с Internet Explorer и Outlook Express

Цель работы: Получить навыки работы и настройки Internet Explorer. Получить навыки работы и настройки Outlook Express.

  1. Краткие теоретические сведения

Настройка системы для работы с Интернетом

Настройка Windows для работы с Интернетом осуществляется с помощью специального мастера подключения к Интернету. Этот мастер запустится автоматически, когда вы первый раз захотите работать в сети и запустите какую-либо программу, например Internet Explorer. Напомним, что запустить программы для работы в Интернете можно с помощью панели быстрого запуска Windows или с помощью команды главного меню. Программа обозревателя Интернета имеет значок программа для работы с электронной почтой - значок.

После запуска мастера на экране появится его первый диалог, предназначенный для выбора способа подключения к Интернету (Рис. 14. 1). Вы можете все параметры настраивать вручную, получить параметры из Интернета или воспользоваться готовой учетной записью. Учетная запись представляет собой набор настроек Windows для подключения к поставщику услуг Интернета. Можно создавать несколько независимых учетных записей в случае необходимости.

Рисунок 14.1. Выбор способа подключения

Автоматически, получить учетную запись конечно удобно. Однако, скорее всего, Windows XP не знает о вашем провайдере. Поэтому следует выбрать вариант ручной установки всех параметров. Чтобы сделать это, установите переключатель в нужное положение и нажмите кнопку Далее (Next), чтобы продолжить настройку.

Следующий диалог мастера (Рисунок 14.1) предложит вам выбрать, как вы будете подключаться к Интернету через локальную сеть или модем. Скорее всего, вы будете использовать модем, поэтому щелкните мышью на соответствующем переключателе и нажмите кнопку Далее (Next).

При использовании доступа к Интернету локальной вычислительной сети, необходимо проконсультироваться о настройке параметров Windows XP у администратора сети.

При использовании модема для доступа к Интернету необходимо указать ваше географическое расположение и определить особенности вашей телефонной сети. Поэтому далее появится диалог мастера для настройки этих параметров (Рис. 14.2). Прежде всего, в открывающемся списке этого диалога необходимо выбрать страну, в которой находимся. Затем нужно в соответствующем поле ввода указать телефонный код вашего города. Код несущей используется, если оборудование вашего поставщика услуг Интернета требует этого. Обычно это бывает нужно, чтобы включить ответ оборудования поставщика услуг на ваш звонок. Отметим, что в подавляющем большинстве случаев данный код не нужен. Если используем офисную телефонную станцию и для выхода в город нужно набирать номер, укажите этот номер в соответствующем поле ввода. В заключение следует указать, какой тип набора номера использует ваша телефонная станция. В большинстве случаев используется импульсный набор номера. Тональный набор можно использовать, если вы подключены к современной цифровой телефонной станции. После настройки параметров местонахождения нажмите кнопку Далее (Next) диалога настройки, чтобы продолжить работу. Появится диалог Телефон и модем (Phone and Modem Options) (Рис. 14.2). Ничего не меняем в этом диалоге, а просто нажмите кнопку ОК, чтобы продолжить работу.

Рисунок 14.2. Ввод сведений о местонахождении

Для использования модема в Windows, он должен быть подключен и настроен. Если это не было сделано раньше, то сейчас будет запущен мастер установки оборудования и появится его первый диалог (Рис. 14.3). Мастер установки вначале предлагает доверить компьютеру автоматически определить тип модема.

а)

б)

Рис 14.3. Выбор модема из списка

Если у имеется внешний модем, необходимо включить его, после чего нажать кнопку Далее (Next) диалога. Иногда процедура автоматического определения модема не может указать его тип или вообще найти модем. Если Windows определила, что у вас Стандартный модем (Standard Modem), значит, программа установки не смогла определить тип данного модема. В таком случае для работы с модемом будут использоваться только стандартные команды, что не позволит полностью использовать все возможности вашего модема. Вы можете согласиться с этим, а можете выбрать модем из списка самостоятельно, установив соответствующий флажок в первом диалоге мастера и нажав кнопку Далее (Next). Если модем не удается определить, вам также будет предложено выбрать его из списка (Рис. 14.3).

Диалог содержит список производителей и список моделей модемов. Сначала в списке производителей выберите фирму - производителя вашего модема, а затем в списке моделей выберите его модель. Обратите внимание, что слева от названий моделей модемов расположен значок. Это значок цифровой подписи, говорящий о том, что работа данного модема испытана в системе Windows XP. 

Рис 14.4. Диалоги установки с диска и поиска файла

Если в списках нет вашего модема, тогда придется воспользоваться дискетой или компакт-диском, который должен присутствовать в комплекте поставки вашего модема. Если дискеты или диска в комплекте вашего модема не было, то придется использовать то, что Windows опознала ваш модем как стандартный. В дальнейшем вы можете попытаться найти нужный драйвер в Интернете и заново установить модем. Для использования дискеты нажмите кнопку Установить с диска (Have disk). Появится диалог выбора папки и диска (Рис. 14.4).

Вставьте дискету, которая должна быть в комплекте модема, и нажмите кнопку ОК, чтобы закрыть диалог. Если драйвер модема находится на компакт-диске, то укажите букву диска в поле ввода и затем нажмите кнопку ОК. В любом случае появится диалог для поиска файла (Рис. 14.4) Если на указанном вами диске есть файлы, требуемые для установки модема, то их список появится в центральной части диалога. Выберите нужный файл и нажмите кнопку Открыть (Open), чтобы открыть файл и закрыть диалог поиска. Появится новый диалог, показывающий, описания каких модемов есть на диске (Рис. 14.5).

 

Рис 14.5. Использование диска для установки модема

Этот диалог похож на предыдущий диалог для выбора модели модема. Обращаем ваше внимание, что большинство драйверов оборудования, выпущенного недавно, имеют цифровую подпись компании Microsoft. Большинство оборудования, выпущенного несколько лет назад, такой подписи не имеет, и в дальнейшем вы увидите предупреждение об этом. Выберите в появившемся списке тип вашего модема и нажмите кнопку Далее (Next). Появится следующий диалог (Рис. 14.5), который предложит выбрать порт для подключения модема.

Установите переключатель в положение Выбранные порты (Selected Ports), выберите в списке порт, к которому подключен ваш модем и нажмите кнопку Далее (Next). Начнется установка необходимых программ для работы вашего модема. Если вы использовали драйвер, разработанный не фирмой Microsoft, a производителем модема, возможно в драйвере будет отсутствовать цифровая подпись. В этом случае появится диалог с предупреждением. Данный диалог предупреждает вас о том, что не гарантируется работа драйвера, если он не был сертифицирован Microsoft. Однако в большинстве случаев драйвер модема даже при отсутствии сертификации будет работать вполне надежно, так что можно игнорировать данное предупреждение.

Нажмите кнопку Продолжить (Continue Anyway), чтобы продолжить установку. После небольшой паузы, связанной с копированием необходимых программ на ваш компьютер, появится заключительный диалог мастера установки оборудования. Нажмите кнопку Готово (Finish), чтобы закрыть этот диалог.

Теперь, когда модем установлен, система вернется к мастеру подключения к Интернету, от которого мы отвлеклись, чтобы установить и настроить модем. Появится очередной диалог мастера подключения к Интернету (Рис. 14.6). В этом диалоге необходимо указать телефонный номер вашего поставщика услуг Интернета, а также, при необходимости, настроить дополнительные параметры. В соответствующих полях ввода введите телефонный код и номер вашего поставщика услуг Интернета. Обязательно указывайте код города и не бойтесь, что программа установления связи с поставщиком услуг Интернета будет звонить с использованием междугородней телефонной связи. Если код города в этом поле совпадает с кодом, установленным при настройке вашего месторасположения (Рис. 14.2), то междугородняя связь использоваться не будет. Большинство современных поставщиков услуг Интернета не требуют указания никаких дополнительных параметров для подключения. Но необходимая информация будет автоматически получена непосредственно при подключении. Для работы с некоторыми другими поставщиками требуется настройка дополнительных параметров.

 

Рис 14.6. Сведения для подключения

Особенности настройки параметров подключения к поставщику услуг Интернета можно указать с помощью кнопки Дополнительно (Advanced). Нажмите эту кнопку, чтобы открыть диалог дополнительной настройки, который содержит две вкладки. Щелкните мышью на вкладе Соединение (Connection), чтобы открыть соответствующую вкладку.

На данной вкладке настраиваются протокол соединения с поставщиком услуг Интернета, а также процедура соединения.

Под этой процедурой понимается последовательность команд по вводу имени, пароля и других параметров. Подавляющее большинство поставщиков услуг Интернета работают по протоколу РРР и не требуют процедуры входа. Поэтому ничего менять на этой вкладке вам, скорее всего, не придется. Щелкните мышью на вкладке Адреса (Addresses), чтобы перейти на соответствующую вкладку диалога дополнительных настроек соединения. Группа элементов управления Адрес IP (IP Address) определяет ваш адрес в Интернете. Скорее всего, ваш адрес в Интернете будет автоматически назначаться поставщиком услуг, и в этом случае не нужно менять положение переключателя, предлагаемого по умолчанию. Однако иногда вам может быть выделен постоянный адрес. В этом случае, следует установить переключатель в положение Всегда используется (Always use the following) и в поле ввода ввести полученный у поставщика услуг выделенный вам адрес. Группа элементов управления Адрес сервера DNS (DNS Server Address) определяет адреса мест в Интернете, где происходит преобразование символьных адресов, которыми пользуются люди, в цифровые адреса, которые используют компьютеры. По умолчанию предполагается, что адрес DNS назначается автоматически вашим поставщиком услуг. Некоторые поставщики услуг Интернета не предоставляют такой услуги, а сообщают вам конкретные адреса серверов DNS. В этом случае вам следует установить переключатель в положение Всегда используется (Always use the following) и ввести в полях ввода адреса основного и дополнительного серверов. После окончания настройки дополнительных параметров нажмите кнопку ОК, чтобы закрыть диалог, а затем нажмите кнопку Далее (Next), чтобы продолжить настройку. Появится диалог ввода имени и пароля. Для подключения к поставщику услуг Интернета требуется знать ваш личный идентификатор и пароль. Данные сведения вы также должны получить у поставщика услуг Интернета и ввести в соответствующие поля ввода. Обратите внимание, что пароль при вводе отображается в виде звездочек. Кроме того, при вводе пароля важен регистр вводимых символов. Например, пароль и Пароль различаются. Помните, что также важна текущая раскладка клавиатуры, то есть язык, используемый при вводе букв с клавиатуры.

После ввода имени пользователя и пароля, нажмите кнопку Далее (Next), чтобы продолжить работу. Появится следующий диалог мастера. Данный диалог предназначен для задания имени создаваемого соединения с Интернетом. Вы можете задать произвольное название соединения. После того, как вы нажмете кнопку Далее (Next), будет создана новая учетная запись и появится заключительный диалог мастера подключения к Интернету. Если вы не хотите сразу подключаться к Интернету, уберите флажок в этом диалоге.

Нажмите кнопку Готово (Finish), чтобы закрыть диалог. Работа мастера завершена, и теперь при использований программ для работы с Интернетом будет осуществляться установка связи с поставщиком Интернета, когда это необходимо.

Путешествие по всемирной паутине

Для путешествия по всемирной паутине используются обозреватели Интернета. В состав Windows XP входит несколько таких программ. Прежде всего, это обозреватель Internet Explorer. Давайте рассмотрим, как можно путешествовать по паутине с помощью этой программы. Сначала необходимо запустить программу Internet Explorer. Это можно сделать, щелкнув на значке в панели быстрого запуска или выбрав нужную команду в главном меню Windows. Программа будет запущена и, если вы не подключены к Интернету, появится диалог о невозможности загрузить Web-страницу без подключения к сети (Рис. 14.7).

Рис 14.7. Предупреждение

Пока мы не будем подключаться к Интернету, поэтому нажмите кнопку Автономно (Stay Offline). На экране появится рабочее окно программы Internet Explorer. Рассмотрим основные элементы рабочего окна. Как и в других программах, в верхней части окна расположены заголовок, меню и панели инструментов. Под полосой панели инструментов имеется поле для ввода адреса страницы, которую вы хотите просматривать. Центральная часть окна программы предназначена для отображения открытой в настоящий момент Web-страницы. Строка состояния предназначена для индикации тех действий, которые в данный момент выполняет программа Internet Explorer. Например, в этой строке отображаются адрес текущей загружаемой страницы, выполняемое в настоящий момент действие, а также прогресс-индикатор, информирующий о степени завершения текущей операции.

Одним из главных понятий при работе с всемирной паутиной является понятие Web-страницы. Под такой страницей понимается документ, содержащий в себе кроме текста еще и графические изображения, звуковое сопровождение и видео. Web-страница может содержать ссылки на другие страницы или почтовые ящики. Обычно ссылки выделяются в документе цветом или подчеркиванием. Указатель мыши, проходя над ссылкой, меняет свою форму на стилизованное изображение руки. Работа программы, предназначенной для просмотра Web-страниц, всегда начинается с загрузки особой страницы, которая называется домашней страницей (на английском языке Home page). Переход на нужную вам страницу осуществляется путем ввода ее адреса в предназначенное для этого поле. Завершение ввода адреса происходит после нажатия кнопки Переход (Go). Если в загруженной странице есть ссылки, то далее можно переходить по ним на другие страницы.

Чтобы подключиться к Интернету во время автономной работы, вначале следует изменить режим работы программы. Для этого сбросьте флажок у команды меню Файл * Автономная работа (File * Work Offline). Теперь в поле адреса введите адрес требуемой страницы и нажмите кнопку Переход (Go) правее поля для адреса. Опять появится диалог с предупреждением о невозможности загрузки страницы (Рис. 14.7). Нажмите кнопку Подключиться (Connect) и появится диалог настройки подключения.

Поля ввода данного диалога уже заполнены в соответствии с настройками соединения с Интернетом, произведенными ранее. Однако вы можете изменить имя и пароль, а также выбрать иное соединение, если у вас их несколько. После того, как вы убедитесь, что все поля заполнены правильно, нажмите кнопку Подключиться (Connect). Начнется процесс соединения с поставщиком услуг Интернета, по окончании которого диалог исчезнет, а в правой части панели задач Windows появится значок, говорящий, что соединение установлено. Дважды щелкните мышью на этом значке, чтобы открыть диалог состояния соединения. В этом диалоге показано, сколько времени вы подключены к сети, какой объем информации получен из Интернета, и какой объем передан, а также другая полезная информация. Вы можете в любой момент разорвать соединение, нажав кнопку Отключиться (Disconnect). Нажав кнопку Закрыть (Close), вы опять свернете диалог в значок на панели индикации. Теперь можно приступить собственно к просмотру Web-страниц.

После подключения к Интернету в окне программы Internet Explorer появится Web-страница. Вы можете ввести в поле Адрес (Address) нужный вам адрес Web-страницы и нажать кнопку Переход (Go) правее поля адреса. Также вы можете перейти на другую страницу, щелкнув мышью на интересующей вас ссылке. С помощью задания адресов страниц и перехода по ссылкам вы можете путешествовать по всему Интернету. Если вы передумали просматривать страницу во время ее загрузки на ваш компьютер, вы можете прервать этот процесс, нажав кнопку остановки щ на панели инструментов.

Обозреватель Internet Explorer запоминает введенные ранее адреса, и вы можете вернуться к просмотренным ранее страницам без повторного ввода адреса. Если вы захотите вернуться к ранее просмотренным страницам в текущем сеансе работы с Интернетом, вы можете воспользоваться кнопками, расположенными на панели инструментов. Эти кнопки осуществляют переход на один шаг, то есть на предыдущую или последующую страницы из тех, которые вы уже просмотрели. Чтобы перейти на несколько страниц вперед или назад, следует использовать кнопки q расположенные рядом с кнопками. Нажмите кнопку, расположенную правее. Появится список просмотренных страниц. Обратите внимание, что это не переход по ссылке. Программа Internet Explorer вместо вас подставляет в поле Адрес (Address) нужный адрес. Если вы хотите повторно посетить страницы, на которых вы были не только в текущем сеансе связи, но и ранее, следует воспользоваться кнопкой в правой части поля Адрес (Address).

Поскольку в Интернете очень много информации, важным является умение искать информацию в сети. Существуют специализированные поисковые системы, облегчающие ее поиск. Поисковая система - это место в Интернете, которое помогает вам найти нужную информацию среди огромного количества Web-страниц. В России существует несколько таких систем, и программа знает об этом. Чтобы искать информацию с помощью программы Internet Explorer, нажмите кнопку Поиск (Search) на панели инструментов. При этом в левой части рабочего окна появится группа элементов управления, в которой вы задаете фразу для поиска. Поиск в Интернете похож на поиск файлов в проводнике, описанный нами выше.

Чтобы завершить работу обозревателя Интернета, нажмите кнопку X в правом верхнем углу рабочего окна программы. При этом если больше ни одна программа не работает с Интернетом, появится диалог отключения. Если вы хотите продолжать работать в сети, нажмите кнопку Не отключаться (Stay Connected). В противном случае следует нажать кнопку Отключиться (Disconnect Now).

Посылка и прием электронных писем

Информация, передаваемая с помощью электронной почты, может быть самой различной. Вы можете посылать текст, программы, изображения, звуки. Электронная почта доставит сообщение в любую точку мира в течение считанных минут. Система Windows XP имеет в своем составе программу для работы с электронной почтой, которая называется Outlook Express.

Чтобы запустить эту программу, щелкните мышью на значке Цзр, расположенном на панели задач Windows или выберите соответствующую команду в главном меню Windows. Если вы работаете с программой Internet Explorer, запустите Outlook Express, нажав кнопку на панели инструментов обозревателя Интернета. Если вы запускаете программу для работы с электронной почтой в первый раз, будет запущен мастер настройки параметров электронной почты. Первый диалог этого мастера предложит вам ввести ваше имя (Рис. 14.8). В этом диалоге следует ввести имя, по которому к вам будут обращаться ваши партнеры по переписке в Интернете. Обычно в этом поле пишут свое имя и фамилию. Если вы планируете вести переписку с зарубежными корреспондентами, то лучше использовать латинские буквы. Для переписки по России желательно написать ваше имя на русском языке. После ввода имени нажмите кнопку Далее (Next), чтобы открыть следующий диалог (Рис. 14.8).

Рис 14.8. Диалоги ввода имени и адреса

Данный диалог содержит переключатель, который определяет различные варианты получения вами адреса электронной почты. Большинство поставщиков услуг Интернета предоставляют вам адрес электронной почты, когда вы подключаетесь у этих поставщиков. Если вы хотите использовать этот адрес, установите переключатель в верхнее положение и введите в поле адрес электронной почты, полученный у поставщика услуг Интернета.

Кроме, как у поставщика услуг Интернета, вы можете получить бесплатный адрес электронной почты и в других местах. В Интернете есть множество компаний, которые оказывают такую услугу. Если вы хотите получить такой адрес, то установите переключатель в нижнее положение и выберите в списке одну из компаний, предоставляющих такую услугу. В любом случае, после ввода адреса электронной почты нажмите кнопку Далее (Next).

Появится очередной диалог мастера для настройки параметров электронной почты (Рис. 14.9). Кроме адреса электронной почты, поставщик должен предоставить вам имена серверов для приема и отправки почты. Можно привести аналогию, что для отправки обычного письма необходимо указывать индекс почтового отделения. В зависимости от возможностей поставщика услуг Интернета, для приема почты могут использоваться серверы РОРЗ или IMAP. В списке Сервер входящих сообщений (Incoming mail Server) надо выбрать соответствующий элемент, а в поле ввода ввести его имя. Для отправки почты используется сервер SMTP, и диалог предусматривает соответствующее поле для ввода его имени. Часто имена серверов для приема и отправки почты совпадают. В этом случае в оба поля надо ввести одно и тоже имя. После указания параметров электронной почты нажмите кнопку Далее (Next) данного диалога, чтобы открыть следующий диалог (Рис. 14.9).

Рис 14.9. Диалог ввода имен серверов для почты

Этот диалог предназначен для ввода идентификатора и пароля, необходимых для доступа к вашему почтовому ящику. Эти данные вы также должны получить от вашего поставщика услуг Интернета. Обычно идентификатор и пароль для доступа к почте совпадают с теми, которые требуются для подключения к поставщику услуг Интернета, однако в некоторых случаях идентификатор для электронной почты может быть другим. В поле ввода Имя пользователя (Account Name) и Пароль (Password) введите полученные имя и пароль. Лучше установить флажок Запомнить пароль (Remember Password), чтобы в дальнейшем он использовался автоматически. Если на вашем компьютере могут работать посторонние лица, пароль лучше не сохранять, чтобы только вы смогли работать с вашей почтой. После ввода параметров нажмите кнопку Далее (Next).

Появится заключительный диалог мастера, предлагающий немедленно подключиться к Интернету. Мы сейчас не будем этого делать, поэтому сбросьте соответствующий флажок и нажмите кнопку Готово (Finish).

Рис 14.10. Рабочее окно программы Outlook Express

Работа мастера будет завершена и появится рабочее окно программы Outlook Express. Данная программа позволяет работать с электронной почтой, новостями иди адресной книгой. Вы можете принимать, создавать и отправлять письма. После ? отпуска программы в появившемся окне вас могут попросить выбрать режим работы. Щелкните мышью на ссылке Электронная почта (E-mail), чтобы перейти в этот режим работы. Теперь рассмотрим элементы рабочего окна программы Outlook Express (Рис. 14.10).

Заголовок окна, меню и панель инструментов похожи на аналогичные элементы других программ Windows. Внешний вид панели инструментов может меняться в зависимости от настройки программы. Под панелью инструментов, в левой части окна, расположен список Папки (Folders). В этом списке перечислены папки для хранения корреспонденции.

Все письма, которые приходят вам из Интернета, попадают в папку Входящие (Inbox). Те письма, которые вы создаете для отправки в Интернет, хранятся в папке Исходящие (Outbox). Когда письма отправлены, они перемещаются из папки Исходящие (Outbox) в папку Отправленные (Sent). Ну и, наконец, же письма, которые вы удаляете, попадают в специальную папку, называемую Удаленные (Deleted). Вы можете перемещать корреспонденцию по папкам и создавать свои собственные папки.

Центральная область окна программы поделена на две части. Верхняя часть отображает содержимое выбранной в данный момент папки в виде заголовков сообщений. Нижняя часть окна предназначена для отображения содержимого писем. Строка состояния показывает различные действия, которые в данный момент выполняет программа, а также количество сообщений в открытой папке.

При работе с электронной почтой используются почтовые ящики. Как и в почтовом отделении, у поставщика услуг Интернета расположено много почтовых ящиков, которые имеют разные адреса. Чтобы отправить бумажные письма, вы можете зайти на почту и отдать конверт. Также вы можете взять пришедшую вам корреспонденцию. С электронной почтой работают точно также. Давайте рассмотрим некоторые особенности работы с электронной почтой.

Корреспонденцию из почтового ящика у поставщика услуг Интернета вы должны забирать сами. Никакой почтальон не постучит к вам в дверь, чтобы передать электронное письмо. Для работы с электронной почтой очень важны адреса. Когда вы подключаетесь К Интернету, вы получаете адрес электронной почты. То же самое происходит и с остальными людьми в Интернете. Если вы неправильно напишете адрес получателя, скорее всего, оно вернется обратно с пометкой, что адресат не найден. У вас может быть несколько личных адресов электронной почты.

Рис 14.11. Окно создания сообщения

Для создания писем предназначен элемент на панели инструментов программы. Если кнопка предназначена для простого создания писем, то расположенная рядом кнопка позволяет выбрать различные стили оформления создаваемых писем. Выбирая из списка ряд заранее подготовленных форм и заполняя их, можно создавать красиво оформленные почтовые сообщения. Нажмите кнопку чтобы начать создавать простое письмо. Появится окно, предназначенное для создания писем (Рис. 14.11). В верхней части окна расположены поля для ввода адреса и темы письма, а в большой рабочей области вводится текст письма.

Сначала нужно указать, кому мы хотим отправить письмо. Для этого предназначено поле ввода Кому (То). Если вы одновременно хотите отправить кому-то копию письма, его адрес следует ввести в поле Копия (СС). Поле Тема (Subject) предназначено для ввода краткой аннотации письма. Обратите внимание, что тема сообщения также выносится в заголовок окна. При получении письма эта строка будет отображаться в списке заголовков писем, и корреспондент легко поймет, о чем полученное письмо. Это поле заполняется только вручную и его заполнение не обязательно, хотя и желательно. Если вы не заполните данное поле, программа предупредит вас об этом в специальном диалоге.

Теперь настало время приступать к собственно написанию текста отправляемого сообщения. Для этого используется нижняя область окна для создания письма. Щелкните мышью в этой области и наберите с помощью клавиатуры текст сообщения. Вы можете использовать возможности форматирования программы, похожие на форматирование текстов в любом текстовом редакторе, например, в редакторе WordPad, описанном выше.

После указания адреса и создания письма следует отправить сообщение адресату. Для этой цели предназначена кнопка на панели инструментов окна создания сообщения. Если вы нажмете эту кнопку, система предложит установить соединение с Интернетом, чтобы отправить его (Рис. 14.12). Если вы действительно хотите отправить письмо, нажмите кнопку Подключиться (Connect). Начнется процесс соединения с Интернетом. После того, как соединение установлено, начнется процесс отправки почты, сопровождаемый появлением диалога с прогресс-индикатором (Рис. 14.12, справа). Если вы установите флажок Разорвать соединение по окончании (Hang Up when Finished), то после того, как письмо будет отправлено, связь с Интернетом будет автоматически разорвана.

Электронные письма, которые поступают на ваш адрес, хранятся у поставщика услуг Интернета. Это продолжается до тех пор, пока вы не перепишете их на свой компьютер. Для проверки вашего почтового ящика у поставщика услуг Интернета и доставки почты предназначена кнопка на панели инструментов программы Outlook Express.

Рис 14.12. Диалоги при отправке почты

Если нажать эту кнопку, то появится диалог с сообщением о том, что необходимо подключиться к Интернету. Нужно нажать кнопку Подключиться (Connect) этого диалога. После того как соединение установлено, вся почта, ожидающая отправки, будет отправлена. Если для вас есть почта на почтовом сервере, она перепишется на ваш компьютер. Не забудьте по окончании приема почты разорвать соединение с Интернетом.

Письма, которые вы получаете из Интернета, накапливаются в папке Входящие (Inbox). Щелкните мышью на этом элементе списка папок в левой части рабочего окна. В правой верхней части окна появится содержимое папки, представляющее собой список заголовков писем. Чтобы просмотреть интересующее вас письмо, достаточно выбрать его из списка, щелкнув мышью на его заголовке. Содержимое письма появится в правой нижней части окна программы. Двойной щелчок мыши откроет отдельное окно с содержимым выбранного письма.

Вы можете ответить на полученное письмо. Для этого щелкните мышью на нужном письме и нажмите кнопку на панели инструментов. При этом появится окно для создания писем, в котором находится содержимое отмеченного вами письма, и в поле Кому (То) уже будет подставлен адрес автора этого письма. В начале каждой строки исходного письма находится символ “>”, которым принято обозначать цитаты. Вы можете изменить текст письма и добавлять свои замечания. Так можно организовать дискуссию. Пришедшее письмо можно просто переслать без изменений другому корреспонденту. Для этого предназначена кнопка на панели задач.

Облегчение работы с Интернетом

Для облегчения работы с Интернетом можно использовать программу MSN Explorer. MSN представляет собой аббревиатуру от Microsoft Network - сеть компании Microsoft. Программа MSN Explorer упрощает работу с Интернетом, объединяя в себе многочисленные функции. Вместо множества различных программ вы можете пользоваться исключительно MSN Explorer. Программа MSN Explorer предоставляет вам органайзер, который напомнит вам о важных делах и позволяет хранить ваши записи в записной книжке. Естественно, вы можете путешествовать по Интернету, и в помощь вам предлагается множество ссылок на полезную информацию.

Чтобы запустить MSN Explorer, щелкните мышью на значке 41 в панели быстрого запуска. При первом запуске начнет работу мастер, который настроит программу. В дальнейшем этот мастер не будет появляться при запуске программы MSN Explorer. Первый диалог мастера предназначен для указания способа соединения с Интернетом (Рис. 14.13).

Выберите в предлагаемом списке созданное ранее соединение с Интернетом и нажмите кнопку, чтобы продолжить работу. Появится диалог, информирующий о соединении с Интернетом (Рис. 14.13). В дальнейшем подобное окно всегда будет на экране, и в этом окне вы можете выполнять различные команды. После того, как соединение с Интернетом установлено, работа мастера будет продолжена. Чтобы работать с сетью MSN, вам нужно зарегистрироваться, и в появляющихся диалогах вы должны будете ввести информацию о себе. Следует ввести имя и фамилию, ваш адрес, род занятий, дату рождения. Также вам будет предложено ввести пароль для доступа к сети MSN.

Рис 14.13. Выбор устройства соединения и соединение

Кроме того, если у вас нет адреса электронной почты, зарегистрированного в сети MSN, вам будет предложено выбрать себе этот адрес.

После ответа на все вопросы, вы будете зарегистрированы, и начнет работу программа MSN Explorer. В заголовке окна отображается имя программы и текущий режим работы. Если вы путешествуете по Интернету, то в заголовке окна отображается название текущей загруженной страницы. Для перехода на страницу с произвольным адресом этот адрес следует ввести в соответствующее поле и нажать кнопку Переход (Go), расположенную правее поля адреса. Панель инструментов содержит ряд кнопок, которые вызывают часто выполняемые действия, например, работу с электронной почтой или прямое общение в Интернете.

Когда вы регистрируетесь в сети MSN, на соответствующем компьютере в Интернете вам выделяется место на диске и создается несколько папок, таких, например, как папки с изображениями. Для работы с такими папками, а также других действий предназначена панель с папками, расположенная в левой части рабочего окна. Нажав соответствующую кнопку, вы откроете содержимое выбранной папки в центральной части рабочего окна программы. Также в левой части расположено поле ввода для поиска информации в Интернете. Для прослушивания музыкальных записей прямо во время работы в Интернете предназначен проигрыватель, расположенный в левом нижнем углу окна. Этот проигрыватель содержит кнопки управления, напоминающие кнопки управления обычного магнитофона.

Если вы нажмете кнопку Мой календарь (My Calendar) в панели папок, то содержимое центральной части рабочего окна изменится. Работа с календарем напоминает аналогичную работу в программе Microsoft Outlook, входящей в состав пакета программ Microsoft Office. Более того, вы можете импортировать все записи календаря из Outlook в MSN Calendar. Календарь позволяет вести расписание, создавать заметки, программировать различного рода напоминания и так далее. Работа с календарем ведется так же, как с Web-страницей, где команды оформлены в виде ссылок.

Когда вы регистрируетесь в MSN, вы получаете адрес электронной почты, и программа MSN Explorer позволяет работать с электронной почтой. Нажав соответствующую кнопку на панели инструментов, вы переходите в режим работы с почтой. Если для вас есть почта, то, перейдя в режим работы с почтой, вы автоматически откроете папку Входящие (Inbox), куда попадают все письма, адресованные вам. Письма отображаются в виде списка заголовков, и, выбрав элемент списка, вы отобразите содержимое письма. Создать письмо вы можете, нажав соответствующую кнопку на панели инструментов.

Также отметим, что при последующих запусках программы MSN Explorer мастер регистрации не будет появляться, а после соединения с Интернетом для входа в сеть MSN появится диалог ввода имени и пароля. Введите пароль, который вы установили при первом запуске мастера нажмите кнопку Регистрация (Sign In). Если пароль верен, то будет запущена программа MSN Explorer. Также вы можете попробовать работу с MSN как гость, без регистрации. Для этого выберите соответствующую ссылку в верхней части окна программы.

Программа MSN Explorer достаточно проста в освоении, но предоставляет пользователю множество дополнительных услуг. Возможно, вам понравится работать с Интернетом, используя эту программу.

Размещение файлов в Интернете и получение файлов

Кроме путешествия по всемирной паутине и обмена электронной почтой, часто Интернет используется для обмена файлами. Windows XP позволяет легко передавать файлы по Интернету, используя для этого программу Проводник (Windows Explorer). Давайте рассмотрим, как это можно сделать.

Запустите проводник, после чего следует указать место в Интернете, где мы хотим разместить файлы или откуда мы хотим их переписать. Для этого перейдите в папку Мое сетевое окружение (My Network Places). В панели задач появится список команд для работы с сетью. Выберите команду Новое место в сетевом окружении (Create a network shortcut), чтобы запустить мастер добавления в сетевое окружение.

Нажмите кнопку Далее (Next), чтобы начать работу мастера. Появится диалог, который содержит список служб Интернета, предоставляющих услуги по размещению файлов. Если вы планируете размещать файлы в ином месте, выберите в этом списке элемент Другие места в сети (Other Network Places) и нажмите кнопку Далее (Next), чтобы продолжить работу.

Следующий диалог мастера предназначен для ввода адреса того узла в Интернете, который вы планируете использовать для обмена файлами. Обратите внимание, что здесь необходимо вводить полный адрес, включая тип используемого соединения, например, http://www.provider.ru/~user или ftp://ftp.company.com. Ниже поля ввода адреса расположена ссылка, щелкнув на которой мышью, вы увидите несколько примеров, как правильно вводить адреса в этом поле.

После ввода адреса нажмите кнопку Далее (Next), чтобы продолжить работу. Появится следующий диалог мастера, который предназначен для ввода имени пользователя . Подавляющее большинство FTP узлов в Интернете требуют идентификации для доступа к ним. Если вы хотите получить или разместить файлы на общедоступном узле, то можно использовать для доступа анонимный вход. Анонимный вход представляет собой регистрацию на узле под именем Anonymous, а в качестве пароля выступает ваш адрес электронной почты. Однако такой способ имеет и недостатки, главным из которых является ограниченный доступ к файлам и папкам данного узла Интернета. Обычно это одна или несколько общедоступных папок. Если такой способ доступа вас устраивает, установите флажок Подключаться анонимно (Log on anonymously). В этом случае пароль будет сгенерирован Windows автоматически.

Если вы хотите использовать для обмена файлами узел Интернета, требующий обязательной регистрации, то флажок анонимного подключения следует сбросить, а в поле ввода ввести идентификатор для доступа к узлу. В целях безопасности пароль не вводится. Он будет запрошен позднее, непосредственно при подключении к узлу. После ввода имени пользователя нажмите кнопку Далее (Next), чтобы продолжить работу и отобразить следующий диалог мастера.

Данный диалог предназначен для указания названия того места, к которому вы подключаетесь. Введите в соответствующем поле любое название,, какое вам нравится, и нажмите кнопку Далее (Next), чтобы продолжить работу. Появится заключительный диалог мастера. Нажмите кнопку Готово (Finish), чтобы закрыть этот диалог. Будет осуществлена попытка соединения с указанным местом в сети и появится диалог о необходимости соединения. Нажмите кнопку Подключиться (Connect) этого диалога, чтобы начать соединение с поставщиком услуг Интернета.

После того, как связь с Интернетом установлена, появится диалог ввода пароля к узлу Интернета. Введите пароль и нажмите кнопку ОК, чтобы закрыть диалог. Содержимое корневой папки выбранного узла будет отображено в окне проводника

Теперь, вы можете копировать файлы и папки, как с вашего компьютера на узел в Интернете, так и с узла на ваш компьютер. При этом работа с файлами и папками на узле Интернета ничем не отличается от работы с файлами и папками на вашем компьютере. Все способы работы с проводником, подробно описанные в первой части нашей книги, можно применять и при работе с Интернетом. Вы можете копировать, удалять, перемещать и переименовывать файлы и выполнять другие необходимые действия.

Какие действия вы можете выполнять над папками и файлами в Интернете, зависит от тех прав, которыми вас наделяют при подключении к узлу Интернета. Эти права определяет администратор узла.

Также отметим, что если вы хотите использовать какое-либо место в Интернете для обмена файлами не постоянно, а лишь изредка, или вообще один раз, то можно просто ввести его адрес в одноименном поле ввода проводника. При этом если требуется ввод имени и пароля, их следует вводить перед адресом, отделяя от остальной части специальными символами “:” и “@”, например, Лр://имя:пароль@Лр.company.ru. После соединения с указанным узлом, его содержимое появится в окне программы, и вы также можете работать с файлами и папками из Интернета, как со своими собственными папками. Windows XP позволяет легко размещать файлы и папки вашего компьютера в Интернете для того, чтобы другие люди могли с ними ознакомиться. Такое размещение называется публикацией. Обычно возможности публикации используют для удобного размещения информации на вашей персональной Web-странице. Для публикации в Интернете можно воспользоваться созданием нового места в вашем сетевом окружении, которое мы только что рассмотрели, однако для удобства на панели задач имеется специальная ссылка для публикации в Интернете.

Чаще всего, при подключении к Интернету, поставщик услуг бесплатно выделяет вам немного места на своем сервере для вашей домашней страницы. В этом случае адрес вашей страницы в Интернете будет состоять из двух частей: адреса вашего поставщика услуг и вашего имени, например, www.provider.ru/~ivanov. Если же при подключении к Интернету такой услуги вам не предоставлено или за нее просят дополнительную оплату, можно воспользоваться одним из бесплатных сервисов в Интернете.

После того, как место размещения страницы определено, можно приступать к ее публикации. Для этого запустите проводник и выделите папку или файл, которые вы хотите опубликовать, перейдя в нужную папку и щелкнув мышью на значке файла или папки. Выберите ссылку с рисунком на панели задач, и на экране появится первый диалог мастера публикации. Данный мастер очень похож на мастер добавления в сетевое окружение, поэтому мы не будем останавливаться на его работе подробно, отметим лишь особенности. Нажмите кнопку Далее (Next), чтобы начать работу мастера, и в дальнейшем самостоятельно переходите к следующему диалогу. Скорее всего, вашего поставщика услуг Интернета не будет в списке служб, поэтому выбирайте элемент Другие места в сети (Other Network Places) в соответствующем диалоге. В поле ввода адреса нужно ввести в точности такой адрес, который вы получили у поставщика услуг для размещения ваших файлов на его узле. При публикации информации в Интернете не используется анонимный вход, так как при этом любой может испортить вашу информацию в сети. Поэтому нужно сбросить флажок анонимного доступа, а в поле для имени пользователя введите ваш идентификатор для подключения к Интернету. Также отметим, что после публикации выбранное вами место, в Интернете появится в списке вашего сетевого окружения.

  1. Порядок выполнения работы.

  1. Загрузить Internet Explorer.

  2. Настроить подключение к Internet через прокси-сервер.

  3. Включить Java VM.

  4. Установить средний уровень безопасности для работы в Internet.

  5. Установить программу для просмотра электронной почты –Outlook Express.

  6. Установить средний уровень безопасности для Internet.

  7. Просмотреть все посещения за последний день.

  8. Используя поисковый сервер, найти образовательные интернет ресурсы г. Минска (учебные заведения, библиотеки и т.п.).

  9. Перейти на выбранную страницу, выбранного вами образовательного ресурса и добавить его адрес в папку избранное.

  10. Показать работу преподавателю.

11. Запустить Outlook Express.

12. Создать учётную запись электронной почты.

  1. Установить параметры Outlook Express:

  • Всегда проверять правописание перед отправкой почты;

  • Не сохранять копию письма в папке «Отправленные»;

  • Очищать папку удалённые перед выходом.

  1. Создать папку с номером вашей группы в папке «Входящие».

  2. Создать подпись для отправляемых вами писем, содержащую вашу фамилию, адрес электронной почты и номер группы.

  3. Отправить письмо вашему соседу по рабочему месту.

  4. Получить почту.

  5. Показать работу преподавателю.

Контрольные вопросы.

  1. Как настроить подключение к Internet через прокси-сервер?

  2. Как просмотреть какие ресурсы Internet использовались за последние два дня?

  3. Как осуществляется размещение файлов в Интернете?

  4. Как установить высокий уровень безопасности Internet?

  5. Как подключиться к Интернету во время автономной работы?

  6. Как создать учётную запись электронной почты?

  7. Как создать подпись в письме?

  8. Как установить проверку почты каждые 30 минут?

Лабораторная работа №15

Установка и загрузка Linux.

Цель работы: Получить навыки установки и загрузки операционной системы Linux.

  1. Краткие теоретические сведения

Устанавливать Linux можно одним из следующих способов:

  • с локального CD-ROM;

  • с жесткого диска, на который скопирован дистрибутив Linux;

  • с файл-сервера локальной сети по NFS;

  • с другого компьютера в локальной сети через SMB;

  • с удаленного компьютера (в том числе из Интернета) по протоколу FTP;

  • с одного из WWW-серверов Интернета по протоколу HTMP.

Если вы собираетесь работать в сети (а UNIX вообще в первую очередь — сетевая ОС), то запишите следующие данные:

    • ваш IP адрес;

    • сетевое имя вашего компьютера;

    • маска подсети;

    • IP адрес шлюза (gateway IP address);

    • IP адреса серверов (основного и резервных) доменных имен (DNS server);

    • IP адреса серверов WINS (Windows Internet Name Service);

    • имя домена вашей организации.

Прежде, чем приступать к установке второй (третьей и т. д.) ОС, надо выбрать способ организации выбора ОС на этапе загрузки компьютера. Эту задачу решают программы-загрузчики. Существует несколько программ такого рода. Раз уж речь у нас идет о Linux, то первым делом надо упомянуть программу LILO, которая входит в состав любого дистрибутива Linux.

LILO представляет собой комплект из нескольких программ: собственно загрузчика, программ, используемых для установки и настройки загрузчика, и служебных файлов:

  • программа /sbin/lilo, которая запускается из-под Linux, служит для того, чтобы записать всю информацию, необходимую на этапе загрузки, в соответствующие места. Ее необходимо перезапускать каждый раз после внесения изменений в ядро или в конфигурационный файл LILO;

  • различные служебные файлы, которые нужны LILO во время загрузки. Эти файлы обычно располагаются в каталоге /boot. Самые важные из них — это собственно загрузчик (смотри ниже) и map-файл (/boot/map), в котором указывается местоположение ядра. Еще один важный файл — это файл конфигурации LILO, который обычно имеет имя /etc/lilo.conf;

  • собственно загрузчик — это та часть LILO, которая первой загружается в память через прерывание BIOS, и которая загружает ядро Linux или загрузочный сектор другой операционной системы. Загрузчик тоже состоит из двух частей. Первая часть записывается в загрузочный сектор и служит для загрузки второй части, которая значительно больше по размеру. Обе части обычно хранятся на диске в файле /boot/boot.b.

Надо иметь в виду, что формат загрузочного сектора, создаваемого LILO, отличается от формата DOS MBR, так что если записать загрузочный сектор LILO в MBR, то ранее установленные системы от Microsoft перестанут загружаться (если не принять дополнительных мер).

Загрузочный сектор LILO спроектирован так, чтобы его можно было использовать как загрузочный сектор раздела, в частности, в нем есть место для таблицы разделов.

Загрузочный сектор LILO при инсталляции системы можно разместить в следующих местах:

  • загрузочный сектор дискеты в формате Linux (/dev/fd0, ...);

  • MBR первого жесткого диска (/dev/hda, /dev/sda, ...);

  • загрузочный сектор первичного раздела файловой системы Linux на первом жестком диске (/dev/hda1, /dev/hda2, ...);

  • загрузочный сектор логического раздела в расширенном разделе первого жесткого диска (/dev/hda5, ...). Правда большинство программ типа fdisk не предполагают, что можно загружаться из расширенного раздела и отказываются объявлять его активным. Поэтому в состав LILO включена специальная программа (activate), которая позволяет обойти это ограничение. Но программа fdisk из дистрибутива Linux поддерживает возможность активизации расширенного раздела. Для этого надо использовать либо опцию -b, либо переменную BOOT.

Загрузочный сектор LILO не может быть размещен в следующих местах:

  • загрузочный сектор дискеты или первичного раздела, отформатированных в других файловых системах;

  • в swap-разделе Linux;

  • на втором жестком диске.

Кроме того, имейте в виду, что LILO во время загрузки нужны еще следующие файлы:

  • /boot/boot.b;

  • /boot/map (создается при запуске /sbin/lilo);

  • все загружаемые версии ядра (если вы выбираете версию ядра на этапе загрузки);

  • загрузочные сектора других операционных систем, которые будут загружаться через LILO;

  • выдаваемые при загрузке сообщения (если таковые определены).

Следовательно, как загрузочный сектор LILO, так и перечисленные файлы (в том числе те, которые вы будете устанавливать впоследствии) должны находиться в пределах первых 1024 цилиндров на жестком диске, так как они должны быть доступны через BIOS.

Наиболее известной программой разбиения диска является уже упоминавшаяся программа fdisk, варианты которой имеются во всех операционных системах. И ничего другого, может быть, и не требовалось бы, если бы речь шла о разбиении девственно чистого диска. Но мы рассматриваем случай, когда какая-то ОС на диске уже имеется и надо обеспечить переразбиение диска без потери информации на нем. fdisk для таких операций не подходит.

В составе дистрибутивов Red Hat и BlackCat ( вероятно, и в других тоже) имеется программа fips, которая служит для переразбиения диска. Для того, чтобы переразбить диск без потери информации, следует использовать программу Partition Magic.

Во-первых, она позволяет произвести переразбиение диска без потери информации (т. е., все ваши предыдущие установки и настройки будут сохранены). При этом можно не только создать новый раздел на свободном месте на диске, но и как угодно переместить ранее существующие разделы.

Во-вторых, эта программа (даже в варианте для DOS) предоставляет вам удобный графический интерфейс, так что все осуществляемые действия вы видите наглядно. Никакого сравнения с интерфейсом командной строки программы fdisk.

При создании разделов необходимо следить за тем, чтобы границы разделов не пересекались.

Если Linux не единственная ОС на компьютере, и вы используете LILO для организации многовариантной загрузки, то в тот момент, когда на экране появится надпись LILO boot: вы должны нажать клавишу <Tab> или <?>. Тогда LILO выдаст вам список меток, которые сопоставлены разным ОС. В версии 21 LILO уже автоматически выводит этот список на экран в виде меню. Необходимо выбрать из меню или ввести (набрать на клавиатуре) одну из этих меток и нажать клавишу <Enter>. Если вы выберете метку, соответствующую Linux, то, в конце концов вы все равно должны увидеть слово login:, которое в данном случае служит приглашением к вводу вашего пользовательского имени.

В ответ на это приглашение необходимо ввести имя пользователя, а потом, по запросу, и пароль для входа в систему. Если это первый вход в систему после ее установки, то входить надо под именем ''root''. Это единственный пользователь, для которого обязательно заводится счет или бюджет (account) во время инсталляции. Этот пользователь является полным хозяином системы (как сейчас, так и в последующем), то есть имеет неограниченный доступ к ее ресурсам, может заводить и удалять других пользователей, останавливать систему и т. д. Неосторожное поведение пользователя с такими правами легко может привести к печальным последствиям, вплоть до полного краха системы. Поэтому обычно под этим именем входят в систему только для выполнения административных задач. В ответ на приглашение login: вводим "root" и нажимаем клавишу <Enter> (или <Return>). Система выдаст запрос на ввод пароля:

Password:

Очевидно, что в ответ надо вводить пароль того пользователя, имя которого было введено ранее. При первой загрузке надо ввести тот пароль, которой был задан для пользователя root в процессе инсталляции, и нажать <Enter>. Заметим, что если после ввода имени очень долго не вводить пароль, то система снова вернется к запросу имени пользователя. После ввода пароля вы увидите примерно такую надпись:

[root@localhost /root]#

Такая строка называется приглашением. Появление приглашения означает, что система готова воспринять и выполнить вашу команду. Сейчас это свидетельствует о том, что вы успешно вошли в систему. Вы видите черный экран и приглашение системы к вводу команды — то, что в MS-DOS или Windows принято называть режимом командной строки.

В приведенном примере приглашение включает в себя указание имени пользователя (root), имени системы (localhost) и тукущего каталога (/root). Вид приглашения тоже можно изменить. Во всех последующих примерах мы будем использовать приглашение, состоящее только из имени пользователя.

Прежде чем предложить ввести первую команду, надо сказать, что в любой UNIX-системе учитывается регистр символов, т. е. различаются строчные и прописные буквы. Поэтому вводить все команды и их параметры следует именно так, как указано в примерах, учитывая регистр.

Первая команда, которую стоит ввести — команда useradd. После имени команды надо ввести пробел и имя пользователя, например, jim:

[root]# useradd jim

После этого система будет знать о существовании пользователя jim (говорят, будет "открыт счет для пользователя jim"). Однако войти в систему (или, как обычно говорят, "логироваться") под этим именем еще невозможно. Для того, чтобы система разрешила работать пользователю с именем jim, надо задать ему пароль. Для этого вводим команду

[root]# passwd jim

Появится строка

New UNIX password:

Вводите пароль. После того, как вы завершите ввод нажатием клавиши <Enter>, система попросит ввести его повторно:

Retype new UNIX password:

Если вы не ошиблись при вводе (пароль приходится вводить "вслепую", поскольку он не отображается на экране), появится сообщение:

passwd: all authentication tokens updated successfully

и приглашение системы. Если вы выбрали пароль не очень удачно (слишком короткий или простой), вам будет выдано предупреждение, но система все равно примет пароль и позволит новому пользователю входить с ним в систему.

Таким образом, вы познакомились с первыми двумя командами системы Linux: useradd и passwd. Следующая команда, о которой нужно знать каждому пользователю любой UNIX-системы — это команда man. Команда man — это система встроенной помощи системы Linux. Вводить ее надо с параметром — именем другой команды или ключевым словом, например,

[root]# man passwd

В ответ вы получите описание соответствующей команды или информацию по теме, обозначенной ключевым словом. Поскольку информация обычно не помещается на одном экране, при просмотре можно пользоваться клавишами <PageUp> и <PageDown>, а также клавишей пробела. Нажатие клавиши <Q> в любой момент приводит к выходу из режима просмотра и возврату в режим ввода команд. Попробуйте просмотреть информацию по рассмотренным уже командам login и passwd. Заметим, что точно также можно получить информацию по самой команде man. Введите

[root]# man man

Вы можете попробовать вводить еще некоторые команды и понаблюдать за реакцией системы. Попробуйте, например, команды, перечисленные в табл. (вводите их с приведенными в таблице параметрами).

Простейшие команды Linux.

Команда

Краткое описание

whoami

Сообщает имя, с которым вы вошли в систему в данном сеансе работы

w или who

Сообщает, какие пользователи работают в данный момент в системе

pwd

Сообщает имя текущего каталога

ls -l

Выдает список файлов и подкаталогов текущего каталога

cd <имя_каталога>

Осуществляет смену текущего каталога

ps ax

Выдает список выполняющихся процессов

Просмотрите описания этих команд с помощью команды man.

Порядок выполнения работы.

  1. В BIOS компьютера установить порядок загрузки компьютера:

  • CD-ROM;

  • Floppy drive;

  • HDD.

  • Вставить диск с дистрибутивом в CD-ROM;

  • После работы загрузчика определить тип установки ОС Linux (новая установка либо обновление предыдущей версии);

  • Выбрать тип установки (сервер, рабочая станция или гибкий);

  • Указать, при необходимости, путь к дистрибутиву ОС Linux (CD-ROM, FTP, e-mail);

  • Выбрать раздел для ОС, либо создать при помощи утилит fdisk или diskdruid;

  • Определить размер раздела для файла подкачки;

  • Выбрать необходимый набор компонентов для дальнейшей работы;

  • Установить тип видеокарты и сетевой платы;

  • Создать загрузочную дискету с ядром ОС либо установить LILO;

  • Ввести пароль для учётной записи root, создаваемой по умолчанию. Однако необходимо помнить, что он должен быть не слишком простым.

  • После перезагрузки системы зарегистрироваться как root.

  • Показать полученный результат преподавателю.

    Контрольные вопросы.

    1. Что такое Linux.

    2. Где можно найти дистрибутив Linux.

    3. Какая минимальная длина пароля по умолчанию в Linux.

    4. Какие минимальные требования к оборудованию для установки Linux.

    Лабораторная работа №16

    Использование в работе файлов и каталогов. Права доступа к файлам и каталогам

    Цель работы: Получить навыки управления файлами и каталогами в ОС Linux.

    Краткие теоретические сведения

    Компьютер есть не что иное, как инструмент для обработки информации. А информация в любой ОС хранится на носителях в виде файлов. С точки зрения ОС файл представляет собой непрерывный поток (или последовательность) байтов определенной длины. Внутренний формат файла операционную систему не интересует. Но ОС должна дать файлу какое-то имя, с помощью которого пользователь, а точнее, программы-приложения, будут обращаться к файлу. Как организовать это обращение — дело файловой системы, пользователя это чаще всего не интересует. Поэтому с точки зрения пользователя файловая система выглядит как логическая структура каталогов и файлов.

    Имена файлов в Linux могут иметь длину до 255 символов и состоять из любых символов, кроме символа с кодом 0 и символа / (слэша). Однако имеется еще ряд символов, которые имеют в оболочке shell специальное значение и которые поэтому не рекомендуется включать в имена. Это следующие символы:

    ! @ # $ & ~ % * ( ) [ ] { } ' " \ : ; > < ` пробел.

    Если имя файла содержит один из этих символов (это не рекомендуется, но возможно), то вы должны перед этим символом поставить символ обратного слэша "\" (в том числе и перед самим этим слэшем, т. е. повторить его дважды).

    [user]$ mkdir \\my\&his

    Можно также заключить имя файла или каталога с такими символами в двойные кавычки. Например, для создания каталога с именем "My old files" следует использовать команду:

    [user]$ mkdir "My old files"

    так как команда

    [user]$ mkdir My old files

    создаст каталог с именем "My".

    Аналогичным образом можно поступать и с другими символами, перечисленными выше, т. е. их можно включать в имена файлов, если имя файла взять в двойные кавычки или отменить специальное значение символа с помощью обратного слэша. Но все же предпочтительнее не использовать эти символы, включая пробел, в именах файлов и каталогов, потому что могут возникнуть проблемы при обращении к таким файлам из некоторых приложений, а также при переносе таких файлов в другие файловые системы.

    Но к точке сказанное не относится, и в Linux часто ставят более одной точки в именах файлов, например, This_is.a.forth-chapter_of_my_book.about.Linux. При этом теряет смысл такое понятие (принятое в DOS), как расширение имени файла, хотя все же часто последние части имени, отделенные точками, используют для обозначения файлов каких-то особых типов (например, .tar.gz используется для обозначения сжатых архивов). Но исполняемые и неисполняемые файлы в Linux распознаются не по расширениям имен файлов. Для этого существуют другие признаки, о которых мы скажем чуть позже. Точка имеет особое значение в именах файлов. Если она является первым символом имени, то данный файл считается скрытым для некоторых команд, например, он не показывается при выполнении команды ls.

    В Linux различаются символы верхнего и нижнего регистра в именах файлов. Поэтому FILENAME.tar.gz и filename.tar.gz вполне могут существовать одновременно и являться именами разных файлов.

    Мы привыкли считать, что файл полностью определяется его именем. Однако с точки зрения ОС и файловой системы это немного не так (точнее, совсем не так).

    Каждому файлу в Linux соответствует так называемый "индексный дескриптор" файла, или "inode", (однозначного перевода этого термина на русский язык не существует, в разных книгах эту структуру называют по-разному). Именно индексный дескриптор содержит всю необходимую файловой системе информацию о файле, включая информацию о расположении частей файла на носителе, типе файла и многое другое. Индексные дескрипторы файлов содержатся в специальной таблице (inode table), которая создается при создании файловой системы на носителе. Каждый логический и физический диск имеет собственную таблицу индексных дескрипторов. Дескрипторы в этой таблицы пронумерованы последовательно, и именно номер дескриптора файла является его истинным именем в системе (этот номер мы будем называть индексом файла). Однако для человека такая система имен неудобна. Сможете ли вы вспомнить, что сохранили в файле с номером 56734? Поэтому файлам даются еще "человеческие" имена, и помимо этого файлы группируются в каталоги.

    Приведенная выше информация нужна здесь только для того, чтобы сказать, что имя любого файла в Linux является ни чем иным, как ссылкой на индексный дескриптор файла. Поэтому каждый файл может иметь сколько угодно разных имен. Эти имена называют еще "жесткими" ссылками. Когда вы удаляете файл, имеющий несколько разных имен — жестких ссылок, то фактически удаляется только одна ссылка — та, которую вы указали в команде удаления файла. Даже когда вы удаляете последнюю ссылку, это еще может не означать удаления содержимого файла — если файл еще используется системой или каким-то приложением, то он сохраняется до тех пор, пока он не "освободится".

    Для того, чтобы дать файлу (или каталогу) дополнительное имя (создать жесткую ссылку), используется команда ln в следующем формате:

    ln имя_существующего_файла новое_имя

    Пример:

    [user]$ ln /home/howto/font-HOWTO-ru/Font-HOWTO.html ~/fonts.html

    (специальный символ ~ здесь и вообще в системе означает домашний каталог пользователя, о котором будет сказано чуть дальше). Теперь можно вместо длинного имени /home/howto/font-HOWTO-ru/Font-HOWTO.html использовать просто ~/fonts.html. Подробнее о команде ln вы можете прочитать на странице интерактивного руководства man.

    Число жестких ссылок на файл (т. е. разных имен файла) можно узнать, выполнив команду ls с параметром –l. Сразу за перечислением прав доступа к файлу следует число, которое и обозначает число жестких ссылок на файл:

    [user]# ls -l

    total 9

    drwxr-xr-x 2 user users 1024 Jul 1 2000 Autostart

    -rw-r--r-- 1 user users 230 Sep 14 1999 Printer.kdelnk

    -rw-r--r-- 1 user users 159 Sep 15 1999 Red Hat

    Ввод команд в Linux выглядит примерно так же, как в DOS и других операционных системах, ориентированных на ввод в командной строке. Linux, как и UNIX, чувствительна к регистру, поэтому если система не воспринимает какую-либо команду, проверьте, в правильном ли регистре вы ввели ее. Как правило, команда выполняется после нажатия клавиши <Enter>.

    Если бы файловая структура не позволяла использовать ничего кроме просто имен файлов, даже сколь угодно длинных (т. е. все файлы располагались бы в одном общем списке), то обращаться к ним было бы чрезвычайно трудно. Поэтому файлы группируются в каталоги, которые, в свою очередь, могут быть включены в другие каталоги. В результате получается иерархическая структура каталогов, начинающаяся с корневого каталога. Каждый (под)каталог может содержать как отдельные файлы, так и подкаталоги.

    Иерархическую структуру каталогов обычно иллюстрируют рисунком "дерева каталогов", в котором каждый каталог изображается узлом "дерева", а файлы — "листьями". В MS Windows или DOS каталоговая структура строится отдельно для каждого физического носителя (т. е., имеем не отдельное "дерево", а целый "лес") и корневой каталог каждой каталоговой структуры обозначается какой-нибудь буквой латинского алфавита (отсюда уже возникает некоторое ограничение). В Linux (и UNIX вообще) строится единая каталоговая структура для всех носителей, и единственный корневой каталог этой структуры обозначается символом "/". В эту единую каталоговую структуру можно подключить любое число каталогов, физически расположенных на разных носителях (как говорят, "смонтировать файловую систему" или "смонтировать носитель").

    Имена каталогов строятся по тем же правилам, что и имена файлов. И, вообще, каталоги в принципе ничем, кроме своей внутренней структуры (до которой ОС уже есть дело) не отличаются от "обычных" файлов, например, текстовых.

    Полным именем файла (или путем к файлу) называется список имен вложенных друг в друга подкаталогов, начинающийся с корневого каталога и оканчивающийся собственно именем файла. При этом имена подкаталогов в этом списке разделяются тем же символом "/", который служит для обозначения корневого каталога. Например, на моем компьютере /home/kos/ve/book/filesystem1.htm является полным именем того файла, в котором я сохранил первый вариант данного текста.

    В каждый момент времени пользователь работает с одним экземпляром оболочки shell и эта оболочка хранит значение так называемого "текущего" каталога, т. е. того каталога, в котором пользователь сейчас работает. Имеется специальная команда, которая сообщает вам значение текущего каталога — pwd.

    Кроме текущего каталога для каждого пользователя определен еще его "домашний каталог" — каталог, в котором пользователь имеет все права: может создавать и удалять файлы, менять права доступа к ним и т. д. В каталоговой структуре Linux домашние каталоги пользователей обычно размещаются в каталоге /home и имеют имена, совпадающие с именем пользователя. Например, /home/jim. Каждый пользователь может обратиться к своему домашнему каталогу с помощью значка ~, т. е., например, пользователь jim может обратиться к каталогу /home/jim/doc как к ~/doc. Когда пользователь входит в систему, текущим каталогом становится домашний каталог данного пользователя.

    Для изменения текущего каталога служит команда cd. В качестве параметра этой команде надо указать полный или относительный путь к тому каталогу, который вы хотите сделать текущим. Понятие полного пути уже было пояснено, а понятие относительного пути требует дополнительного пояснения. Относительным путем называется перечисление тех каталогов, которые нужно пройти в "дереве каталогов", чтобы перейти от текущего каталога к какому-то другому каталогу (назовем его целевым). Если целевой каталог, т. е. каталог, который вы хотите сделать текущим, расположен ниже текущего в структуре каталогов, то сделать это просто: вы указываете сначала подкаталог текущего каталога, затем подкаталог того каталога и т. д., вплоть до имени целевого каталога. Если же целевой каталог расположен выше в каталоговой структуре, или вообще на другой "ветви" дерева, то ситуация несколько сложнее. Конечно, можно было бы пользоваться полным путем, но тогда придется записывать очень длинные маршруты.

    Эта трудность преодолевается следующим образом. Для каждого каталога (кроме корневого) в дереве каталогов однозначно определен "родительский каталог". В каждом каталоге имеются две особых записи. Одна из них обозначается просто точкой и является указанием на этот самый каталог, а вторая запись, обозначаемая двумя точками, — указатель на родительский каталог. Эти имена из двух точек и используются для записи относительных путей. Чтобы сделать текущим родительский каталог, достаточно дать команду

    [user]$ cd ..

    А чтобы перейти по дереву каталогов на два "этажа" вверх, откуда спуститься в подкаталог kat1/kat2 надо дать команду

    [user]$ cd ../../kat1/kat2

    Команда ls служит для вывода на экран списка имен файлов и подкаталогов текущего каталога. Нужно отметить, что фактически команда ls просто выводит содержимое файла, который описывает данный каталог, и не происходит никаких обращений к самим файлам. Любой каталог, как уже говорилось, — это обычный файл, в котором перечислены все файлы и подкаталоги этого каталога.

    Если дать команду ls без параметров, то выводятся только имена файлов текущего каталога. Если нужно просмотреть содержимое не текущего, а какого-то другого каталога, надо указать команде ls полный или относительный путь к этому каталогу.

    Кроме имени файла (или подкаталога) запись о нем в соответствующем каталоге содержит еще массу информации об этом файле. Для того, чтобы получить эту информацию, надо использовать дополнительные параметры команды ls. Если дать команду ls с параметром -l, то будут выданы не только имена файлов, но также данные о правах доступа к файлу (подробнее о правах будет рассказано ниже), количество жестких ссылок или имен файла (для каталога указывается число дополнительных блоков), имя владельца файла и группы файла, его размер и дата последней модификации. Вот небольшой пример.

    [user]$ ls -l

    итого 1171

    drwxrwxr-x 2 kos kos  1024 Jun 20 22:42 NotR

    drwx------ 2 kos kos  1024 Jun 27 21:02 Star

    -rw-rw-r-- 1 kos kos 17351 Nov  2 23:59 arch.htm

    -rw-rw-r-- 1 kos kos 19847 Dec 11 20:23 contents.htm

    -rw-rw-r-- 1 kos kos 48866 Nov  2 23:59 edit.htm

    -rw-rw-r-- 1 kos kos 38867 Dec 12 20:58 filesystem1.htm

    -rw-rw-r-- 1 kos kos 29545 Dec 11 20:23 first_start.htm

    drwxr-xr-x 3 kos kos  2048 Sep 24 21:33 img

    -rw-rw-r-- 1 kos kos 21590 Dec 11 19:42 init.htm

    drwxrwxr-x 2 kos kos  1024 Sep 27 22:35 pic

    -rw-rw-r-- 1 kos kos 11084 Nov  8 21:26 preface.htm

    Если дополнительно задать параметр -i, то в первой колонке будут отображены индексы файлов (номера соответствующих inode). При задании параметра -t сортировка файлов будет производиться не по именам, а по времени модификации файла. Задание параметра -u приводит к тому, что вместо времени модификации файла будет выводиться время последнего доступа к файлу. Параметр -r меняет порядок сортировки на обратный (используется вместе с параметрами -l и -t). Заметим еще, что параметры можно перечислять как отдельно:

    [user]$ ls -l -i — r

    так и объединять:

    [user]$ ls -lir

    Поскольку Linux — система многопользовательская, вопрос об организации разграничения доступа к файлам и каталогам является одним из существенных вопросов, которые должна решать операционная система.

    В основе механизмов разграничения доступа лежат имена пользователей и имена групп пользователей. Вы уже знаете, что в Linux каждый пользователь имеет уникальное имя, под которым он входит в систему (логируется). Кроме того, в системе создается некоторое число групп пользователей, причем каждый пользователь может быть включен в одну или несколько групп. Создает и удаляет группы суперпользователь, он же может изменять состав участников той или иной группы. Члены разных групп могут иметь разные права по доступу к файлам, например, группа администраторов может иметь больше прав, чем группа программистов.

    В индексном дескрипторе каждого файла записаны имя так называемого владельца файла и группы, которая имеет права на этот файл. Первоначально, при создании файла его владельцем объявляется тот пользователь, который этот файл создал. Точнее — тот пользователь, от чьего имени запущен процесс, создающий файл. Группа тоже назначается при создании файла — по идентификатору группы процесса, создающего файл. Владельца и группу файла можно поменять в ходе дальнейшей работы с помощью команд chown и chgrp (подробнее о них будет сказано чуть позже).

    Теперь давайте еще раз выполним команду ls -l. Но зададим ей в качестве дополнительного параметра имя конкретного файла, например, файла, задающего саму команду ls. (Обратите, кстати, внимание на эту возможность команды ls -l — получить информацию о конкретном файле, а не о всех файлах каталога сразу).

    [user]$ ls -l /bin/ls

    -rwxr-xr-x 1 root root 49940 Sep 12 1999 /bin/ls

    Вы видите, что в данном случае владельцем файла является пользователь root и группа root. Но нас сейчас в выводе этой команды больше интересует первое поле, определяющее тип файла и права доступа к файлу. Это поле в приведенном примере представлено цепочкой символов -rwxr-xr-x. Эти символы можно условно разделить на 4 группы.

    Первая группа, состоящая из единственного символа, определяет тип файла. Этот символ в соответствии с возможными типами файлов, рассмотренными в предыдущем разделе, может принимать такие значения:

    • - = — обычный файл;

    • d = — каталог;

    • b = — файл блочного устройства;

    • c = — файл символьного устройства;

    • s = — доменное гнездо (socket);

    • p = — именованный канал (pipe);

    • l = — символическая ссылка (link).

    Далее следуют три группы по три символа, которые и определяют права доступа к файлу соответственно для владельца файла, для группы пользователей, которая сопоставлена данному файлу, и для всех остальных пользователей системы. В нашем примере права доступа для владельца определены как rwx, что означает, что владелец (root) имеет право читать файл (r), производить запись в этот файл (w), и запускать файл на выполнение (x). Замена любого из этих символов прочерком будет означать, что пользователь лишается соответствующего права. В том же примере мы видим, что все остальные пользователи (включая и тех, которые вошли в группу root) лишены права записи в этот файл, т. е. не могут файл редактировать и вообще как-то изменять.

    Вообще говоря, права доступа и информация о типе файла в UNIX-системах хранятся в индексных дескрипторах в отдельной структуре, состоящей из двух байтов, т. е. из 16 бит (это естественно, ведь компьютер оперирует битами, а не символами r, w, x). Четыре бита из этих 16-ти отведены для кодированной записи о типе файла. Следующие три бита задают особые свойства исполняемых файлов, о которых мы скажем чуть позже. И, наконец, оставшиеся 9 бит определяют права доступа к файлу. Эти 9 бит разделяются на 3 группы по три бита. Первые три бита задают права пользователя, следующие три бита — права группы, последние 3 бита определяют права всех остальных пользователей (т. е. всех пользователей, за исключением владельца файла и группы файла).

    При этом, если соответствующий бит имеет значение 1, то право предоставляется, а если он равен 0, то право не предоставляется. В символьной форме записи прав единица заменяется соответствующим символом (r, w или x), а 0 представляется прочерком.

    Право на чтение (r) файла означает, что пользователь может просматривать содержимое файла с помощью различных команд просмотра, например, командой more или с помощью любого текстового редактора. Но, подредактировав содержимое файла в текстовом редакторе, вы не сможете сохранить изменения в файле на диске, если не имеете права на запись (w) в этот файл. Право на выполнение (x) означает, что вы можете загрузить файл в память и попытаться запустить его на выполнение как исполняемую программу. Конечно, если в действительности файл не является программой (или скриптом shell), то запустить этот файл на выполнение не удастся, но, с другой стороны, даже если файл действительно является программой, но право на выполнение для него не установлено, то он тоже не запустится.

    Если выполнить ту же команду ls -l, но в качестве последнего аргумента ей указать не имя файла, а имя каталога, мы увидим, что для каталогов тоже определены права доступа, причем они задаются теми же самыми символами rwx. Например, выполнив команду ls –l /, вы увидите, что каталогу bin соответствует строка:

    drwxr-xr-x 2 root root 2048 Jun 21 21:11 bin

    Естественно, что по отношению к каталогам трактовка понятий "право на чтение", "право на запись" и "право на выполнение" несколько изменяется. Право на чтение по отношению к каталогам легко понять, если вспомнить, что каталог — это просто файл, содержащий список файлов в данном каталоге. Следовательно, если вы имеете право на чтение каталога, то вы можете просматривать его содержимое (этот самый список файлов в каталоге). Право на запись тоже понятно — имея такое право, вы сможете создавать и удалять файлы в этом каталоге, т. е. просто добавлять в каталог или удалять из него запись, содержащую имя какого-то файла и соответствующие ссылки. Право на выполнение интуитивно менее понятно. Оно в данном случае означает право переходить в этот каталог. Если вы, как владелец, хотите дать доступ другим пользователям на просмотр какого-то файла в своем каталоге, вы должны дать им право доступа в каталог, т. е. дать им "право на выполнение каталога". Более того, надо дать пользователю право на выполнение для всех каталогов, стоящих в дереве выше данного каталога. Поэтому в принципе для всех каталогов по умолчанию устанавливается право на выполнение как для владельца и группы, так и для всех остальных пользователей. И, уж если вы хотите закрыть доступ в каталог, то лишите всех пользователей (включая группу) права входить в этот каталог.

    Если задать только право на выполнение, вы сможете войти в каталог, но не увидите там ни одного файла (этот эффект особенно наглядно проявляется в том случае, если вы пользуетесь каким-то файловым менеджером, например, программой Midnight Commander). Если вы имеете право доступа в каком-то из подкаталогов этого каталога, то вы можете перейти в него (командой cd), но, как говорится "вслепую", по памяти, потому что списка файлов и подкаталогов текущего каталога вы не увидите.

    Алгоритм проверки прав пользователя при обращении к файлу можно описать следующим образом. Система вначале проверяет, совпадает ли имя пользователя с именем владельца файла. Если эти имена совпадают (т. е. владелец обращается к своему файлу), то проверяется, имеет ли владелец соответствующее право доступа: на чтение, на запись или на выполнение (не удивляйтесь, суперпользователь может лишить некоторых прав и владельца файла). Если право такое есть, то соответствующая операция разрешается. Если же нужного права владелец не имеет, то проверка прав, предоставляемых через группу или через группу атрибутов доступа для остальных пользователей, уже даже не проверяются, а пользователю выдается сообщение о невозможности выполнения затребованного действия (обычно что-то вроде "Permission denied").

    Если имя пользователя, обращающегося к файлу, не совпадает с именем владельца, то система проверяет, принадлежит ли владелец к группе, которая сопоставлена данному файлу (далее будем просто называть ее группой файла). Если принадлежит, то для определения возможности доступа к файлу используются атрибуты, относящиеся к группе, а на атрибуты для владельца и всех остальных пользователей внимания не обращается. Если же пользователь не является владельцем файла и не входит в группу файла, то его права определяются атрибутами для остальных пользователей. Таким образом, третья группа атрибутов, определяющих права доступа к файлу, относится ко всем пользователям, кроме владельца файла и пользователей, входящих в группу файла.

    Для изменения прав доступа к файлу используется команда chmod. Ее можно использовать в двух вариантах. В первом варианте вы должны явно указать, кому какое право даете или кого этого права лишаете:

    [user]$ chmod wXp имя-файла

    где вместо символа w подставляется

    • либо символ u (т. е. пользователь, который является владельцем);

    • либо g (группа);

    • либо o (все пользователи, не входящие в группу, которой принадлежит данный файл);

    • либо a (все пользователи системы, т. е. и владелец, и группа, и все остальные).

    Вместо X ставится:

    • либо + (предоставляем право);

    • либо – (лишаем соответствующего права);

    • либо = (установить указанные права вместо имеющихся),

    Вместо p — символ, обозначающий соответствующее право:

    • r (чтение);

    • w (запись);

    • x (выполнение).

    Вот несколько примеров использования команды chmod:

    [user]$ chmod a+x file_name

    предоставляет всем пользователям системы право на выполнение данного файла.

    [user]$ chmod go-rw file_name

    удаляет право на чтение и запись для всех, кроме владельца файла.

    [user]$ chmod ugo+rwx file_name

    дает всем права на чтение, запись и выполнение.

    Если опустить указание на то, кому предоставляется данное право, то подразумевается, что речь идет вообще обо всех пользователях, т. е. вместо [user]$ chmod a+x file_name

    можно записать просто

    [user]$ chmod +x file_name

    Второй вариант задания команды chmod (он используется чаще) основан на цифровом представлении прав. Для этого мы кодируем символ r цифрой 4, символ w — цифрой 2, а символ x — цифрой 1. Для того, чтобы предоставить пользователям какой-то набор прав, надо сложить соответствующие цифры. Получив, таким образом, нужные цифровые значения для владельца файла, для группы файла и для всех остальных пользователей, задаем эти три цифры в качестве аргумента команды chmod (ставим эти цифры после имени команды перед вторым аргументом, который задает имя файла). Например, если надо дать все права владельцу (4+2+1=7), право на чтение и запись — группе (4+2=6), и не давать никаких прав остальным, то следует дать такую команду:

    [user]$ chmod 760 file_name

    Выполнять смену прав доступа к файлу с помощью команды chmod может только сам владелец файла или суперпользователь. Для того, чтобы иметь возможность изменить права группы, владелец должен дополнительно быть членом той группы, которой он хочет дать права на данный файл.

  • Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]