Vous êtes sur la page 1sur 20

Administrador de archivos

Un administrador de archivos, gestor de archivos o explorador de archivos (del ingls file manager) es una aplicacin informtica que provee acceso a archivos y facilita el realizar operaciones con ellos, como copiar, mover, eliminar archivos donde el usuario lo quiera ubicar y poder ingresar a ellos para realizar ciertas tareas.
ndice
[ocultar]

1 Historia 2 Listado

o o o

2.1 Para GNU/Linux 2.2 Para MS Windows 2.3 Con interfaz basada en texto

2.3.1 Para GNU/Linux 2.3.2 Para MS-DOS

3 Vase tambin 4 Enlaces externos

Historia[editar editar cdigo]


Los primeros gestores de archivos fueron creados para sistemas operativos con interfaces de usuario de smbolos (no grficos). Estos gestores de archivos generalmente representaban las unidades, particiones y directorios en su distribucin fsica real y permitan un nmero limitado de operaciones sobre estos recursos. El primer gestor de archivos visual que se desarroll (aunque an en modo texto) fue Dired, que sent las bases para los gestores de archivos que surgieron a continuacin. Con el advenimiento de lasinterfaces grficas, los gestores de archivos adquirieron diferentes funcionalidades, como la habilidad de asociar tipos de archivos a programas, y facilitaron la comprensin de conceptos mediante la representacin grfica de cada recurso, identificado con un icono. No obstante, an se mantiene un desarrollo activo de diversos gestores de archivos bajo interfaces de texto, dada su conveniente portabilidad y sencillez de uso al administrarsistemas de la familia Unix.

Listado[editar editar cdigo]


Para GNU/Linux[editar editar cdigo]

Thunar, un administrador de archivos.

Krusader, muy poderoso, alta integracin con KDE. emelFM2, basado en GTK+ 2. Thunar, gestor de archivos del proyecto XFCE. PCManFM, escrito en GTK. Dolphin, gestor de archivos del proyecto KDE. Konqueror, navegador web y gestor de archivos del proyecto KDE. Nautilus, gestor de archivos del proyecto GNOME. Nemo un fork de Nautilus. 4Pane, muy completo y configurable, basado en GTK. Sitio web. Xfe, por X File Explorer, de tipo ligero. BSCommander o Beesoft commander. Sitio web. ltimo desarrollo: Septiembre 2008. Rodent, terminal grfica (graphic shell) que depende de las bibliotecas GTK. Sitio web ROX-Filer GNOME Commander, soporta conexiones Samba/FTP. Tuxcommander, depende de las bibliotecas GTK. Sitio web Double Commander, reemplazo grfico de MC. Sitio web Gentoo (administrador), basado en GTK+ 2. Sitio web. ltimo desarrollo: Octubre 2011. filerunner, un gestor de archivos muy minimalista. Usa wish/tcl/tk. worker. Sitio web MuCommander Sitio web

Para MS Windows[editar editar cdigo]


Windows Explorer, gestor de archivos predeterminado de Windows 95 en adelante. STDU Explorer gestor de archivos para Windows. xplorer, por muchos considerado el mejor administrador de archivos. Tiene una versin lite que es freeware. Total Commander muy poderoso gestor de archivos. Double Commander, escrito en Free Pascal/Lazarus. SE-Explorer, interfaz muy sencilla.

XYplorer ZTreeWin

Con interfaz basada en texto[editar editar cdigo]


Algunos gestores de archivos con interfaz de texto son:

Para GNU/Linux[editar editar cdigo]


Dired, configurable y muy extensible reimplementacin bajo Emacs (tanto modo texto como grfico) multiplataforma. Midnight Commander, clon de Norton Commander para Unix. Vifm, interfaz basada en ncurses, usa atajos de teclado tipo Vim, Aqui

Para MS-DOS[editar editar cdigo]


Norton Commander, poderoso gestor de archivos para DOS. Dos Navigator, otro gestor de archivos para DOS. Volkov Commander XTree PathMinder FAR Manager, por "File and ARchive Manager", tambin significa lejos en ingls.

El administrador de archivos
La aplicacin que nos permite organizar nuestros archivos, lo que a veces se llama un administrador o Navegador de archivos, es Nautilus. Vamos al men Lugares y seleccionamos Carpeta personal y aparece el administrador de archivos.
En la imagen hemos marcado las partes ms importantes de la aplicacin:

1. Panel de visualizacin . Es la zona central y ms grande de la aplicacin en la que se listan los contenidos de la carpeta. 2. Panel lateral . muestra una lista de accesos directos a los lugares bsicos del sistema, ms los que hayamos aadido con marcadores. Para mostrar u ocultar el panel podemos:

Hacer clic en el botn X en el ngulo superior derecho. En el men Ver marcar o desmarcar la opcin Panel lateral. Pulsar la tecla F9 que oculta o muestra el panel alternativamente. 3. Barra principal. Consiste en una serie de botones que nos ofrecen las opciones bsicas de navegacin por las carpetas.

Atrs: Para visitar el ltimo lugar al que hemos accedido Adelante: Se comporta de modo similar al anterior y nos permitir avanzar. Cuando no haya nada hacia adelante estar en gris y su pulsacin no producir ningn efecto.

Subir: Nos permite acceder al directorio padre del directorio actual, es decir, subiremos un nivel en el rbol de directorios Detener: Interrumpe la carga del listado de archivos. Recargar: Actualiza el contenido de la ventana. Carpeta personal: Nos lleva directamente a la raz de nuestra carpeta personal. Equipo: nos permitir acceder de modo sencillo tanto a los dispositivos de almacenamiento extrable (disquete, CD, memoria usb, etc.) como a las particiones que pudiera haber en el disco duro Buscar: Nos permitir buscar un archivo o carpeta por ttulo.

4. Barra de lugar . Nos muestra cada nivel de profundidad en el rbol de directorios. Toma como punto de partida nuestra carpeta personal ofreciendo la posibilidad de ascender hasta la raz con la flecha de la izquierda. Esta barra nos permite visualizar los elementos de la carpeta como iconos o como lista, incrementando o disminuyendo su tamao con el botn de zoom. 5. Barra de estado . Al pie de la ventana est la barra de estado. En ella se nos muestra informacin acerca de los elementos seleccionados, tales como su tamao o el espacio libre en el disco.

6. Men. Nautilus cuenta con un men principal, similar al de otras aplicaciones que se ejecutan en un entorno de ventanas, cuyas opciones son suficientemente descriptivas para cualquier usuario aun cuando carezca de experiencia previa.
Archivo. Las opciones disponibles en este men son:

Solapa nueva: Abre una nueva solapa en la misma ventana de un modo similar a como ocurre con el navegador de Internet. Esto nos permite tener distintas vistas sin necesidad de tener muchas ventanas abiertas. Ventana nueva: Abre una nueva ventana de Nautilus. Crear una carpeta: Crea un nuevo directorio en el lugar seleccionado, es decir, el que se muestra en la barra de direccin. En el momento de crear la carpeta le pondremos nombre, si no lo hacemos se crear con el nombre "carpeta sin ttulo". Posteriormente podremos cambiar el nombre de la carpeta activando su men contextual con el botn derecho del ratn y seleccionando Propiedades. Crear un documento: Nos permite crear un documento de los tipos que tengamos instalados como plantillas. Por defecto no hay plantillas incorporadas y se crearn documentos de texto.

Las siguientes opciones varan segn hayamos seleccionado una carpeta o un archivo. Para una carpeta:

Abrir: Abre la carpeta y muestra su contenido. Es equivalente a hacer sobre ella una doble pulsacin con botn izquierdo del ratn. Abrir en una solapa nueva. Abre la carpeta seleccionada en una nueva solapa.

Abrir en una ventana nueva. Abre la carpeta seleccionada en una ventana nueva de Nautilus.

Para un archivo:

Abrir con: Abre el archivo utilizando la aplicacin que tengamos asignada por defecto para ese tipo o con otras que el sistema sabe que pueden trabajar con l. Por ejemplo, una imagen con formato PNG se abrir por defecto con el visor de imgenes, pero tambin podemos abrirla si nos interesa con el editor de imagen GIMP o con el navegador Firefox. Cuando hacemos doble clic sobre un archivo se abrir con la aplicacin por defecto. Abrir con otra aplicacin: Si ninguna de las aplicaciones asignadas a un determinado tipo de archivo nos satisface podemos realizar una nueva asociacin. Para ello en la ventana emergente Abrir conseleccionaremos un programa. A partir de ese momento todos los archivos de ese tipo podrn abrirse con la aplicacin seleccionada.

Propiedades: Permite configurar las propiedades del elemento seleccionado. Vaciar la papelera: Cuando queremos borrar un fichero o carpeta tenemos dos opciones. Lo podemos simplemente eliminar y entonces lo perderemos completamente o podemos moverlo a la papelera por si posteriormente lo necesitamos. Cuando vaciamos la papelera todos los objetos contenidos en ella se perdern definitivamente. Cerrar todas las ventanas: Cierra todas las ventanas de Nautilus que pudiera tener abiertas. Cerrar: Cierra slo la ventana actual.

No todas las opciones son ejecutables siempre, por eso en ciertas situaciones algunas de ellas aparecern en gris indicando con ello que no estn disponibles. La mayora de las opciones del men pueden activarse utilizando combinaciones de teclas a las que llamamos atajos de teclado. Los atajos de teclado estn indicados al lado de las opciones del men, por ejemplo podemos crear un carpeta con la combinacin Maysculas-> Control-> N. Si repite con frecuencia una cierta operacin encontrar ms rpido y cmodo hacerlo desde el teclado. Editar.

Las opciones disponibles son:

Cortar: Nos permite cambiar de lugar uno o varios archivos o carpetas. Una vez colocados en su nueva ubicacin los archivos o carpetas son eliminados de su lugar original. Copiar: Igual que el anterior pero conservando los archivos o carpetas originales. Pegar: Coloca en el directorio actual los archivos o carpetas previamente seleccionados para copiar o cortar. Seleccionar todo: Selecciona todos los archivos o carpetas listados en la ventana principal. Seleccionar elementos que coincidan con...: Nos permite seleccionar un conjunto de archivos o carpetas tomando como base alguna caracterstica comn de su nombre. Por ejemplo podramos seleccionar todos los ficheros

con extensin .txt escribiendo en la ventana emergente *.txt, o todos los ficheros que contengan la secuencia "img" as *img*. En general sustituiremos por asteriscos las partes del nombre que no se han de considerar. Invertir seleccin. Una vez seleccionados un conjunto de elementos al elegir este men la seleccin se invierte. De este modo podemos seleccionar por ejemplo todos los ficheros que no sean .txt, seleccionndolos primero con el men Seleccionar elementos que coincidan con... y despus Invertir la seleccin. Duplicar: Crea una copia de la carpeta o archivo seleccionado. Al duplicado se le aadir la palabra "(copia)". Crear un enlace: Crea un acceso directo al fichero o carpeta seleccionado. Renombrar: cambia el nombre del archivo o carpeta seleccionado. Mover a la papelera: Elimina el archivo o carpeta seleccionado y lo coloca en la papelera, donde todava lo podemos recuperar. Cuando vace la papelera los ficheros o carpetas sern definitivamente eliminados. Estirar icono: Cambia el tamao del icono seleccionado. Restaurar el tamao normal de los iconos: si los iconos hubiesen sido redimensionados los devuelve a su tamao original. Crear archivador. Nos permite crear un fichero comprimido con los ficheros o carpetas seleccionados. El paquete se crear en el directorio actual y por defecto tendr la extensin .tar.gz. En la lista desplegable podemos elegir entre una gran variedad de formatos de compresin. Enviar a. Permite enviar un archivo o carpeta a varios destinos diferentes. Opcionalmente permite la compresin. Los destinos posibles son: correo electrnico, dispositivo extrable o recursos compartidos (llavero de memoria Usb o carpeta de red), dispositivo bluetooth (tal como un telfono mvil), grabador de CD/DVD. Cifrar y firmar. Permite realizar las operaciones de cifrado y firmado digital de un fichero en base a las claves instaladas en el equipo. Previamente es necesario instalar tales claves, para ello vaya al men Aplicaciones>Accesorios->Contraseas y claves de cifrado. Pulse en la pestaa Mis claves personalesy vaya al men Filtro-> Importar o Filtro->Nueva segn quiera importar una ya existente o crear una nueva. Opciones de comparticin.... Esta opcin nicamente estar disponible si hemos seleccionado una carpeta. Nos permite compartirla con otros equipos de nuestra red local, ya sean GNU/Linux o Windows. Si no los tenemos se nos pedir consentimiento para instalar los programas necesarios. Fondos y emblemas. Nos permite poner texturas y colores como fondo de la ventana principal del administrador de archivos. Los emblemas son pequeos grficos que se superponen al icono de archivo o carpeta y nos sirven para tener ms informacin o para decorarlo. Para aadir un fondo o

un emblema arrstrelo al objeto al que lo quiere pegar. Si no est satisfecho del resultado arrastre el icono Restablecer o Borrar para eliminarlo. Preferencias. Desde aqu podemos configurar el comportamiento del administrador de archivos.

Ver. Este men nos permite mostrar/ocultar las distintas barras y paneles del administrador de archivos. Tambin podemos seleccionar la opcin para Mostrar los archivos ocultos que el sistema y las aplicaciones crean automticamente.

Conectar con el servidor: Esta opcin abre una ventana emergente en la que podemos poner la direccin de cualquier servidor FTP, SSH, WebDAV, etc. al que queremos conectar. Una vez conectado veremos el contenido del servidor integrado en Nautilus como si fuese una carpeta ms de nuestro sistema.

Actividad
Si activa la opcin Mostrar los archivos ocultos, observar ficheros y carpetas cuyo nombre est precedido de un punto. Normalmente se trata de lugares donde las aplicaciones guardan la configuracin personalizada de cada usuario. Trate de acceder al contenido de alguno de ellos y ver cmo la mayora contienen instrucciones en algn lenguaje de programacin. No se preocupe si no entiende nada, le servir para familiarizarse con la lgica del sistema. No cambie el contenido de ninguno de ellos, podra afectar al comportamiento de alguna aplicacin!

Ir a.

Bajo este men estn agrupadas la mayora de opciones de navegacin que ya hemos visto a propsito de la barra principal. Al pie encontramos una lista cronolgica de los ltimos lugares por los que hemos pasado y que podemos vaciar con Limpiar el histrico. Marcadores. Podemos aadir lugares al panel lateral seleccionando Aadir marcador cuando nos encontremos en la carpeta que deseemos marcar (algo as como aadir a Favoritos). El marcador aparecer tambin en el men Lugares del escritorio. Para eliminarlo utilizamos la opcin Editar los marcadores. Por defecto se crean marcadores a las carpetas Documentos, Msica, Imgenes y Vdeos.

Ayuda. Ofrece una manual de Nautilus para los que quieran ampliar.

Men contextual

Si pulsamos con el botn derecho del ratn sobre un archivo o carpeta se despliega su men contextual. Aunque todas las operaciones sobre archivos y carpetas se pueden hacer desde el men principal de Nautilus, a menudo resulta ms cmodo y rpido utilizar este men contextual.

Servidor de archivos Tipo de servidor en una red de ordenadores cuya funcin es permitir el acceso remoto a archivos almacenados en l o directamente accesibles por este. En principio, cualquier ordenador conectado a una red con un software apropiado, puede funcionar como servidor de archivos. Desde el punto de vista del cliente de un servidor de archivos, la localizacin de los archivos compartidos es compartida y transparente. O sea, normalmente no hay diferencias perceptibles si un archivo est almacenado en un servidor de archivos remoto o en el disco de la propia mquina. Algunos protocolos comnmente utilizados en servidores de archivos: SMB/CIFS (Windows, Samba en Unix) NFS (Unix)

Para qu sirve el servidor de archivos?


Cuando se enva un correo con un adjunto a un grupo de destinatarios, el usuario ve que desde su webmail sale su correo (un nico correo). Esto para el servidor no es un "nico correo", sino que es un correo por cada usuario. La implicancia es que del lado del servidor, el espacio requerido es el tamao del correo multiplicado por la cantidad de destinatarios del mismo. Si pensamos en que solo la lista de Docentes cuenta con mas de 100 suscriptos, un mail de "apenas" 10Mb se traducir en 1 Gigabyte que debe ser almacenado, analizado, transferido, y almacenado nuevamente en cada una de las casillas de correo de los destinatarios. Con respecto a las casillas de correo de los destinatarios, muchas veces se enva correos con archivos adjuntos, en los cuales es til almacenar el cuerpo del mensaje, ya sea para dejar constancia o para guardar algun registro importnante, pero no es necesario almacenar ese archivo adjunto innecesariamente grande que ya baj al disco y guarda una copia en el equipo local. El servidor de archivos permite que cualquier usuario de nuestra red suba all un determinado archivo, que ser accesible desde Internet, y que podr ser descargado por cualquiera que conozca la direccin desde donde descargarlo (a sto se le llama enlace, link, URL, direccin, etc.). El archivo se sube por nica vez, y se transfiere solo a los destinatarios que estn interesados en obtener una copia. El servidor guarda registro de la cantidad de veces que se descarg cada archivo, y la ltima fecha de descarga del mismo.

Cuales son las medidas que se utilizarn para fomentar la utilizacin de este servicio?
Todas las listas de distribucin de correos han sido limitadas en cuanto al tamao mximo de correo enviado a 40Kilobytes, por lo que cualquier intento de enviar un correo que contenga cualquier cosa distinta de "texto plano" seguramente va a exceder dicha cuota. La nica forma de enviar archivos "adjuntos" a las listas de distribucin de correos ser mediante el uso del servidor de archivos.

Es difcil de utilizar el servidor de Archivos?


Se trabaj bastante duro en hacer que el uso de este servicio sea fcil para el usuario final. Hace unos meses se implement un servidor de pruebas (Algunos recordarnstream.fcal.uner.edu.ar) y se han realizado las modificaciones que han ido surgiendo desde esos primeros das. Actualmente se han corregido algunos errores, se han mejorado varios procesos y se ha trabajado un poco en la esttica del mismo, buscando hacer su uso mas sencillo para los usuarios. Por lo pronto no estamos en condiciones de responder a esta pregunta, por lo que esperamos que USTEDES, los usuarios, nos respondan por correo electrnico a redes [at] fcal.uner.edu.ar.

Cmo utilizo el servidor de archivos?


Iniciar sesin Para utilizar el servidor de archivos, el primer paso es abrir el navegador web (Mozilla Firefox, Internet Explorer, Google Chrome, Opera, o el de su preferencia) e ingresar enhttp://archivo.fcal.uner.edu.ar/ (Ntese la ausencia de www). Yo estoy utilizando un navegador que no es ninguno de los que nombr, a fin de que el ejemplo sea general, y no especfico a un navegador determinado; los botones y las ventanas de dilogo pueden verse diferentes en su navegador, la idea es que comprenda el concepto.

El servidor de archivos puede ejecutar un programa de servidor


Si bien existe una multitud de plataformas de sistemas operativos disponibles para las computadoras en el mercado moderno, ciertos paquetes de programas estn diseados especialmente para utilizar en mquinas que funcionan como servidores. Windows Server, Servidor Mac OS, UNIX, y muchas versiones de Linux se han diseado con la funcionalidad de servidor de archivos en la mente, convirtindolos en plataformas ideales para crear y configurar esta clase deutilidad. Los administradores de redes suelen elegir estos paquetes aunque no se necesitan para ser utilizados en un servidor de archivos. Para muchos administradores, en especial los de redes pequeas o caseras, les alcanza con utilizar los paquetes estndar del sistema operativo para un servidor de archivos.

El servidor de archivos est equipado con un montn de espacio de almacenamiento

Debido a que los servidores de archivos existen con el propsito de almacenar y servir archivos de datos, deben estar configurados con enormes cantidades de espacio de almacenamiento. Los administradores de redes a menudo equipan los servidores de archivos con grandes discos duros internos (una o ms unidades de un total de ms de un terabyte es lo comn en las redes modernas), y se pueden aadir unidades externas FireWire o USB para aadir mayor capacidad de almacenamiento. Estas unidades estn configuradas en el sistema operativo como "compartido", o permiten a los usuarios de la red que se puedan conectar y crear, abrir, modificar y guardar los archivos en los discos de la mquina.

Los usuarios se conectan al servidor de archivos

Cuando la mquina se haya configurado apropiadamente y publique en la red, los usuarios pueden comenzar a utilizar el espacio de almacenamiento disponible en el servidor de archivos mediante la "asignacin" dentro de las unidades en sus propias computadoras. Una vez que se asigna como una unidad, el programa del sistema operativo podr leerlo y tratarlo como una unidad adicional. Si el administrador de la red ha configurado correctamente el servidor de archivos, la configuracin de los permisos en las unidades de disco permitir que los usuarios conectados creen, modifiquen y ejecuten los archivos directamente desde el servidor, en esencia, les permite agregar espacio adicional de almacenamiento compartido a cada equipo conectado a ese servidor.

Servidor de Archivos
La funcin de un Servidor de archivos (o su nombre en ingls: File Server) es permitir el acceso remoto a archivos almacenados en l o directamente accesibles por ste. En principio, cualquier ordenador conectado a una red con un software apropiado, puede funcionar como servidor de archivos. Desde el punto de vista del cliente de un servidor de archivos, la localizacin de los archivos compartidos es transparente, es decir, normalmente no hay diferencias perceptibles si un archivo est almacenado en un servidor de archivos remoto o en el disco de la propia mquina. La ventaja de tener un servidor de archivos es que se tiene acceso controlado a los recursos por medio de contraseas, para mantener la privacidad de los archivos deseados; tambin con la posibilidad de compartir recursos entre varios usuarios o tener un lugar pblico de archivos en donde todos puedan almacenar informacin;todo depende de las necesidades de cada empresa.

11.4. Servidor de archivos NFS


NFS (sistema de archivos de red: Network File System) es un protocolo que permite acceso remoto a un sistema de archivos a travs de la red. Todos los sistemas Unix pueden trabajar con este protocolo; cuando se involucran sistemas Windows, debe utilizar Samba en su lugar. NFS es una herramienta muy til, pero debe tener en cuenta sus limitaciones especialmente en cuestiones de seguridad: todos los datos pasan a travs de la red sin cifrar (un sniffer puede interceptarlos); el servidor fuerza restricciones de acceso basado en la direccin IP del cliente (que puede ser falsificada); y, finalmente, cuando se provee acceso a una mquina cliente a un espacio NFS compartido mal configurado, el usuario root del cliente puede acceder a todos los archivos en el espacio compartido (an aquellos que pertenezcan a otros usuarios) ya que el servidor confa en el

nombre de usuario que recibe del cliente (esta es una limitacin histrica del protocolo).
DOCUMENTACIN HOWTO de NFS

El HOWTO de NFS est repleto de informacin interesante, inclusive mtodos para optimizar el rendimiento. Tambin describe una forma de asegurar las transferencias NFS con un tnel SSH; sin embargo, esta tcnica impide el uso de lockd. http://nfs.sourceforge.net/nfs-howto/
11.4.1. Proteccin de NFS

Debido a que NFS confa en la informacin que recibe de la red, es vital asegurar que slo las mquinas que deban utilizarlo puedan conectarse a los varios servidores RPC necesarios. El firewall tambin debe bloquearfalseado de IPs (IP spoofing) para prevenir que una mquina externa acte como una interna y que el acceso a los puertos apropiados est restringido a las mquinas que deban acceder a espacios compartidos por NFS.
VOLVER A LOS CIMIENTOS RPC

RPC (llamada a procedimiento remoto: Remote Procedure Call) es un estndar Unix para servicios remotos. NFS es uno de esos servicios. Los servicios RPC se registran en un directorio conocido como portmapper (asociador de puertos). Un cliente que desee realizar una consulta NFS primero debe dirigirse al portmapper (en el puerto 111, TCP o UDP) y preguntar por el servidor NFS; la respuesta generalmente mencionar el puerto 2049 (el predeterminado para NFS). No todos los servicios RPC utilizan un puerto fijo necesariamente. Para que NFS funcione de forma ptima pueden ser necesarios otros servicios RPC, incluyendo rpc.mountd, rpc.statd y lockd. Sin embargo, de forma predeterminada estos servicios utilizan un puerto aleatorio (asignado por el portmapper), lo que dificulta filtrar el trfico a los mismos. Los administradores de Falcot Corp lograron evitar este problema de la forma descripta a continuacin. Los primeros dos servicios mencionados anteriormente son implementados por programas en espacio de usuario, iniciados respectivamente por /etc/init.d/nfskernel-server y /etc/init.d/nfs-common. Ambos proveen opciones de configuracin para forzar puertos, los archivos relevantes que debe modificar para siempre utilizar estas opciones son /etc/default/nfs-kernelserver y /etc/default/nfs-common.
Ejemplo 11.23. El archivo /etc/default/nfs-kernel-server
# Cantidad de servidores a iniciar RPCNFSDCOUNT=8 RPCMOUNTDOPTS="-p 2048" # Opciones para rpc.mountd

Ejemplo 11.24. El archivo /etc/default/nfs-common


# Opciones para rpc.statd. # especfico? # Debera rpc.statd escuchar en un puerto # Est _seguro_ que su ncleo

En ese caso, defina esta variable como un parmetro de statd

como: "--port 1000". STATDOPTS="-p 2046 -o 2047" "no". NEED_LOCKD=

necesita o no un demonio lockd? # En ese caso, defina esta variable como "yes" o

Una vez que realiz estos cambios y reinici los servicios, rpc.mountd utilizar el puerto 2048; rpc.statdescuchar en el puerto 2046 y utilizar el puerto 2047 para conexiones salientes. El servicio lockd es gestionado por un hilo de ncleo (proceso liviano); esta funcionalidad est compilada como un mdulo en los ncleos Debian. El mdulo tiene dos opciones que permiten utilizar siempre el mismo puerto: nlm_udpport y nlm_tcpport. Para que se utilicen siempre estas opciones, debe existir un archivo /etc/modprobe.d/lockd como el siguiente:
Ejemplo 11.25. El archivo /etc/modprobe.d/lockd
options lockd nlm_udpport=2045 nlm_tcpport=2045

Una vez que estn definidos estos parmetros resulta ms sencillo controlar el acceso al servicio NFS desde el firewall de una forma especfica filtrando el acceso a los puertos 111 y desde el 2045 al 2049 (tanto UDP como TCP).
11.4.2. Servidor NFS

El servidor NFS es parte del ncleo Linux; en los ncleos que Debian provee est compilado como un mdulo de ncleo. Si necesita ejecutar el servidor NFS automticamente al iniciar, debe instalar el paquete nfs-kernel-server; contiene los scripts de inicio relevantes.
ALTERNATIVA El servidor nfs-user-server

nfs-user-server es un servidor NFS que se ejecuta como servidor tradicional, con un programa en espacio de usuario y no un mdulo del ncleo. Esta versin de NFS es obsoleta en su mayor parte ya que ahora el servidor de NFS basado en el ncleo es maduro y confiable. El archivo de configuracin del servidor NFS, /etc/exports, enumera los directorios que estarn disponibles en la red (exportados). Para cada espacio compartido NFS, slo tendrn acceso las mquinas especificadas. Puede obtener un control ms detallado con unas pocas opciones. La sintaxis para este archivo es bastante simple:

/directorio/a/compartir maquina1(opcion1,opcion2,...) maquina2(...) ...

Puede identificar cada mquina mediante su nombre DNS o su direccin IP. Tambin puede especificar conjuntos completos de mquinas utilizando una sintaxis como *.falcot.com o un rango de direcciones IP 192.168.0.0/255.255.255.0 o 192.168.0.0/24. De forma predeterminada (o si utiliza la opcin ro), los directorios estn disponibles slo para lectura. La opcinrw permite acceso de lectura y escritura. Los clientes NFS tpicamente se conectan desde un puerto restringido slo a root (en otras palabras, menor a 1024); puede eliminar esta restriccin con la opcin insecure (la opcin secure es implcita, pero puede hacerla explcita para ms claridad). De forma predeterminada, el servidor slo responder consultas NFS cuando se complete la operacin actual de disco (la opcin sync); puede desactivar esto con la opcin async. Las escrituras asncronas aumentarn un poco el rendimiento pero disminuirn la fiabilidad debido al riesgo de prdida de datos en caso de un cierre inesperado del servidor entre que recibi el pedido de escritura y los datos sean escritos realmente en el disco. Debido a que el valor predeterminado cambi recientemente (comparado con el valor histrico de NFS), se recomienda configurarlo explcitamente. Para no proveerle acceso de root al sistema de archivos a ningn cliente NFS, el servidor considerar todas las consultas que parezcan provenir de un usuario root como si provinieran del usuario anonymous. Este comportamiento corresponde a la opcin root_squash y est activado de forma predeterminada. La opcin no_root_squash, que desactiva este comportamiento, es riesgosa y slo debe ser utilizada en entornos controlados. Las opciones anonuid=udi y anongid=gid permiten especificar otro usuario falso que ser utilizado en lugar de anonymous. Existen otras opciones disponibles; estn documentadas en la pgina de manual exports(5).
PRECAUCIN Primera instalacin

El script de inicio /etc/init.d/nfs-kernel-server slo inicia el servidor si el archivo /etc/exports incluye al menos uno o ms espacios compartidos NFS vlidos. En la configuracin inicial, una vez que edit este archivo para que contenga elementos vlidos, deber iniciar el servidor NFS ejecutando lo siguiente:
# /etc/init.d/nfs-kernel-server start

11.4.3. Cliente NFS Como con cualquier otro sistema de archivos, incorporar un espacio compartido NFS en el jerarqua del sistema es necesario montarlo. Debido a que este sistema de archivos tiene sus peculiaridades fueron necesarios unos pocos ajustes en la sintaxis de mount y en el archivo /etc/fstab.

Ejemplo 11.26. Montaje manual con el programa mount


# mount -t nfs -o rw,nosuid arrakis.interne.falcot.com:/srv/shared /shared

Ejemplo 11.27. Elemento NFS en el archivo /etc/fstab


arrakis.interne.falcot.com:/srv/shared /shared nfs rw,nosuid 0 0

El elemento descripto monta, al iniciar el sistema, el directorio NFS /srv/shared/ en el servidor arrakis en el directorio local /shared/. Necesita acceso de lectura y escritura (de all el parmetro rw). La opcin nosuid es una medida de proteccin que elimina cualquier bit setuid o setgid de los programas almacenados en el espacio compartido. Si el espacio compartido NFS est destinado slo a almacenar documentos, tambin se recomienda utilizar la opcin noexec que evita la ejecucin de programas almacenados en el espacio compartido.

Vous aimerez peut-être aussi