16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Administración <strong>avanzada</strong> <strong>de</strong> <strong>GNU</strong>/<strong>Linux</strong><br />

ª FUOC • XP04/90785/00019<br />

Estos ficheros lpd.perms tienen una capacidad superior <strong>de</strong> configurar<br />

el acceso, permitiendo los siguientes comandos básicos:<br />

DEFAULT ACCEPT<br />

DEFAULT REJECT<br />

ACCEPT [ key = value[,value]* ]*<br />

REJECT [ key = value[,value]* ]*<br />

don<strong>de</strong> los dos primeros nos permiten establecer el valor por <strong>de</strong>fecto,<br />

<strong>de</strong> aceptar todo, o rechazar todo, y los dos siguientes, aceptar<br />

o rechazar una configuración concreta especificada en la<br />

línea. Se pue<strong>de</strong>n aceptar (o rechazar) peticiones <strong>de</strong> un host, usuario,<br />

o puertos IP específicos. Asimismo, se pue<strong>de</strong> configurar qué<br />

tipo <strong>de</strong> servicio se proporcionará al elemento: X (pue<strong>de</strong> conectarse),<br />

P (impresión <strong>de</strong> trabajos), Q (examinar cola con lpq), M (borrar<br />

trabajos <strong>de</strong> la cola, lprm), C (control <strong>de</strong> impresoras, comando lpc),<br />

entre otros, así en el fichero:<br />

ACCEPT SERVICE = M HOST = first USER = jose<br />

ACCEPT SERVICE = M SERVER REMOTEUSER = root<br />

REJECT SERVICE = M<br />

Se permite borrar trabajos <strong>de</strong> la cola, al usuario (jose) <strong>de</strong> la máquina<br />

(first), y al usuario root, <strong>de</strong>l servidor don<strong>de</strong> esté alojado el servicio <strong>de</strong><br />

impresión (localhost), a<strong>de</strong>más, se rechazan cualesquiera otras peticiones<br />

<strong>de</strong> borrar <strong>de</strong> la cola trabajos, que no sean las peticiones ya<br />

establecidas.<br />

Con esta configuración hay que tener especial cuidado, porque en<br />

algunas distribuciones, los servicios LPRng están por <strong>de</strong>fecto abiertos.<br />

Pue<strong>de</strong> limitarse la conexión por ejemplo con:<br />

ACCEPT SERVICE = X SERVER<br />

REJECT SERVICE = X NOT REMOTEIP = 100.200.0.0/255<br />

Servicio <strong>de</strong> conexión sólo accesible a la máquina local <strong>de</strong>l servidor,<br />

y rechazado si no se pertenece a nuestra subred (en este caso, suponemos<br />

que sea 100.200.0.x).<br />

ANOTACIONES<br />

205

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!