Содержание




Скачать 0.78 Mb.
Название Содержание
страница 1/18
Тип Реферат
rykovodstvo.ru > Руководство эксплуатация > Реферат
  1   2   3   4   5   6   7   8   9   ...   18

- -


Администрирование узла Интернет Института

СОДЕРЖАНИЕ

1. Общее описание узла Интернет 4

2. Средства обеспечения информационной безопасности узла Интернет 6

2.1. Администрирование межсетевого экрана FireWall-1 CheckPoint 7

2.3.1. Архитектура межсетевого экрана 8

2.3.1.1. Модуль Управления 9

2.3.1.2. Модуль FireWall 11

2.3.2. Методы аутентификации 12

2.3.3. Трансляция IP адресов 14

2.3.4. Конфигурирование межсетевого экрана 15

2.3.4.1. Типичная Политика Безопасности 15

2.3.4.2. Обеспечение Политики Безопасности 15

2.3.4.3. Безусловный Сброс 17

2.4. Администрирование межсетевого экрана NetFilter 18

2.5. Администрирование системы обнаружения вторжений 22

3. Функциональные сервисы узла Интернет 41

3.1. Администрирование DNS-сервера 41

3.3.1. Введение в DNS 41

3.4. Конфигурирование DNS-сервера 44

3.4.1. Файл конфигурации /etc/named.conf 45

3.4.2. Файл зоны 12.rfnet.ru 46

3.4.3. Файл обратной зоны 10.0.0.rev 48

3.4.4. Файл локальной петли local.rev 48

3.4.5. Файл инициализации кэша root.cache 49

3.4.6. Управление работой DNS-сервера 49

3.5. Администрирование Mail-сервера 50

3.5.1. Организация службы электронной почты в Интернет 50

3.5.2. Конфигурирование сервера электронной почты 52

3.5.2.1. Создание учетных записей пользователей 52

3.5.2.2. Определение псевдонимов и списков рассылки 53

3.5.2.3. Конфигурационный файл /etc/postfix/main.cf 53

3.5.2.4. Управление очередью сообщений 54

3.5.2.5. Установка сервера POP3 54

3.6. Администрирование Web-сервера 55

3.7. Администрирование FTP-сервера 58

3.7.1. Формирование файлов конфигурации FTP-сервера 59

3.7.1.1. Содержимое файла /etc/ftpaccess 59

3.7.1.2. Содержимое файла /etc/ftphosts 61

3.7.2. Создание учетных записей пользователей 61

3.7.3. Создание каталога /var/ftp с подкаталогами 61

3.7.3.1. Подкаталог /var/ftp/bin 62

3.7.3.2. Подкаталог /var/ftp/etc 62

3.7.3.3. Подкаталог /var/ftp/lib 62

3.7.3.4. Подкаталог /var/ftp/pub 63

4. Приложение 1 64

4.1. Работа с одним правилом 64

4.2. Опции программы iptables 65

4.3. Расширения iptables 67

4.4. Пользовательские цепочки 70

5. Приложение 2 71

6. Приложение 3 76


1.Общее описание узла Интернет


Основными целями создания узла Интернет Института являются:

  • обеспечение доступа сотрудников Института к открытым ресурсам сети Интернет;

  • освоение современных Интернет-технологий (Web-, Mail-, Proxy-, FTP- и других сервисов) в интересах отработки проектно-технических и технологических решений общего и специального назначения, используемых в разработках Института.

Поставленные цели могут быть достигнуты путём решения следующих задач:

  • предоставление пользователям высококачественного круглосуточного доступа к ресурсам Интернет;

  • защита компьютерных систем пользователей и узла от внешних и внутренних атак;

  • развертывание дополнительных функциональных сервисов на узле, разработка и реализация схем подключения новых пользователей к Интернет (включая коммутируемые модемные подключения);

  • администрирование работы всех пользователей, подключенных к узлу, включая регистрацию и контроль их работы в Интернет.


В ходе работ была разработана и практически реализована схема узла Интернет. Узел построен по классической схеме с демилитаризованной зоной (ДМЗ), которую образуют два межсетевых экрана (МЭ). ДМЗ представляет собой специальную защищенную часть сети, подключенную непосредственно к МЭ. Использование такого решения обеспечивает прохождение любого трафика ДМЗ через устройство разграничения доступа и контроля, что позволяет разместить в ДМЗ общедоступные сервисы, такие как Mail-сервер, Web-сервер, FTP-сервер и при этом реализовать необходимые методы защиты, направленные против атак взломщиков. Без ДМЗ, при расположении серверов публичного доступа в защищаемой сети, вся сеть подвергается потенциальной опасности: взломщики могут воспользоваться особенностями программного обеспечения, например, почтового сервера, получить доступ к нему, а затем и ко всей сети.


  1   2   3   4   5   6   7   8   9   ...   18

Похожие:

Содержание icon Содержание содержание 1
Руководство пользователя упрощенного редактора пространственных данных Краевой гис 8
Содержание icon Пояснительная записка. 2 Содержание коррекционно образовательной деятельности. 3
Содержание логопедической работы на логопункте по преодолению нарушений устной речи
Содержание icon Оао «нк «роснефть»-курганнефтепродукт» г. Курган содержание содержание 2 цели 2
Обслуживания технологического оборудования, средств измерений, на автозаправочных станциях
Содержание icon Содержание рабочей программы Раздел Содержание разделов Страница целевой
Образовательная деятельность в соответствии с направлениями развития ребенка, представленными в пяти образовательных областях
Содержание icon П 1 2 обу «курскгражданпроект» Содержание содержание обозначение Наименование
Краткое описание территории муниципального образования, условий и инфраструктуры, формирующих факторы риска возникновения чрезвычайных...
Содержание icon Спецкурса и дидактическое содержание
Дидактическое содержание: овладение теоретическими и практическими навыками в области сохранности библиотечных документов
Содержание icon Содержание содержание
Три режима активации – еженедельно – по дням недели – циклически от 1 до 30 дней – по четным – нечетным дням месяца
Содержание icon Инструкция пользователя содержание содержание 2 основные функции 3 комплектация 3
Поздравляем Вас с покупкой радар-детектора star! Мы уверены, что он будет очень полезен и прослужит Вам долго
Содержание icon Инструкция пользователя Страница 2 Содержание Содержание замена батарей...
Замените литиевой батареей cr2032, соблюдая полярность: установите крышку батарейного отсека на место и заверните, чтобы закрыть
Содержание icon Содержание образовательной программы оглавление 3 Пояснительная записка...
Программа воспитания и социализации обучающихся на ступени основного общего образования 193
Содержание icon Содержание Содержание Легенда Сокращения Вопрос понятие информационного...
Вопрос информационный менеджмент как технология организации управленческой деятельности [вверх]
Содержание icon Правила монтажных работ. Сервисное обслуживание. Содержание: ООО «Дека» 1 Содержание: 2
Бпк 5/чел в сутки (бпк 5 биохимическая потребность в кислороде эквивалент количества органических загрязнений), что приближается...
Содержание icon Методические рекомендации по определению платы за содержание и ремонт жилых помещений Содержание
Методические рекомендации по определению платы за содержание и ремонт жилых помещений (далее — Методические рекомендации) предназначены...
Содержание icon Содержание содержание 2
Руководство предназначено для того, чтобы сделать работу на нашем сайте более понятной для ее пользователей. В нем описаны основные...
Содержание icon О проведении смотра-конкурса на лучшее содержание, эксплуатацию
«О сохранении фонда средств коллективной защиты» ежегодно проводятся смотры-конкурсы на лучшее содержание, использование защитных...
Содержание icon При выполнении работником обязанностей преподавателя возможны воздействия...
Повышенное содержание положительных и пониженное содержание отрицательных аэроионов при работе с пэвм и с электрофотокопировальной...

Руководство, инструкция по применению






При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск