Различия между версиями 26 и 27
Версия 26 от 2008-10-18 22:31:45
Размер: 8032
Редактор: eSyr
Комментарий:
Версия 27 от 2008-11-08 12:08:44
Размер: 8281
Редактор: eSyr
Комментарий:
Удаления помечены так. Добавления помечены так.
Строка 43: Строка 43:
  . <<PassportLink(Books_LinuxIntro_15ChapterService)>>
  . <<PassportLink(AltDocs_unix_base_admin)>> (ch04.html#network-lect-firewall)
Строка 53: Строка 55:
    . <<PassportLink(AltAdminBook)>> (ch03s02s01.html)
Строка 81: Строка 84:
   . <<PassportLink(PspoClasses_080730_02SshBasics)>>

Обеспечение надёжности локальной сети

Подробности iptables и некоторых сетевых служб. Что и зачем можно делать с сетью, а что — нельзя. Что в классе требует особого присмотра.

Лекционный минимум

  • Надёжность серверного парка: резервное копирование и холодный резерв
  • Понятие межсетевого экрана
    • iptables как инструмент организации межсетевого экрана
      • Архитектура iptables
      • Простейшие приёмы ограничения и преобразования трафика
    • Межсетевые экраны прикладного уровня (примеры)
    • Ретрансляция (проксирование) как способ защиты сети; простая настройка Squid
  • Шифрованные сетевые соединения
    • Проблема утечки и подмены учётных данных
    • Службы с открытой или слабошифрованной передачей учётных данных
    • Асимметричное шифрование
      • Понятие закрытого и открытого ключа; шифрование и электронная подпись
      • Протоколы SSL и TLS в различных службах
      • Проблема первоначального обмена ключами; «отпечаток пальца»
    • Служба терминального доступа Secure Shell
      • Проброс портов TCP
      • Использование персонального ключа и агента
  • Место антивирусных программ в ПСПО

Итоговый текст


Сведения о ресурсах

Готовность (%)

Продолжительность (ак. ч.)

Подготовка (календ. ч.)

Полный текст (раб. д.)

Предварительные знания

Level

Maintainer

Start date

80

4

4

4

../BasicNetwork, ../SetupClass, ../BasicSecurity

3

VsevolodKrishchenko


PspoModules/NetworkSecurity (последним исправлял пользователь VsevolodKrishchenko 2008-12-17 11:36:17)