, Bezpieczenstwo Unixa w Internecie (2) 

[ Pobierz całość w formacie PDF ]
.W niektórych wersjach Unixa można ustawić opcję żądania dodatkowegohasła dla logowań realizowanych przez modem.W takich systemach modemy z hasłem nie są zpewnością potrzebne.Konieczność trzykrotnego identyfikowania się przed systemem może byćdla użytkowników nie do wytrzymania." Konfiguracja oddzwaniania.Jak wspomnieliśmy wcześniej w tym rozdziale, systemyoddzwaniania wymagają od użytkownika podania nazwy, po czym natychmiast rozłączają połączenie i inicjują połączenie kierowane pod zdefiniowany wcześniej numer.Z pewnościąpoprawiają one bezpieczeństwo w stosunku do zwykłych modemów.System z oddzwaniającymmodemem też daje się poskromić przestępcom.Ktoś może połączyć się z modemem dokładnie wchwili, gdy ten zabiera się za oddzwanianie.W większości modemów oddzwaniających możnazapamiętać tylko kilka numerów.Takie modemy mogą również zle działać w niektórychsystemach PBX, które nie rozłączają prawidłowo połączeń." Modemy szyfrujące.Te modemy muszą być używane parami.Ich działanie polega naszyfrowaniu wszystkiego, co jest przesyłane liniami telefonicznymi.Oferują one wyjątkowo wysokistopień bezpieczeństwa, chroniąc nie tylko przed osobami, które usiłują uzyskać nielegalny dostępdo systemu, lecz również przed podsłuchami.W niektórych modemach znajdują się zapisanewcześniej klucze kryptograficzne, które działają tylko parami.Inne modemy zawierają klucze,które można okresowo zmieniać - daje to dodatkowy stopień zabezpieczeń (dokładne omówieniezagadnień związanych z szyfrowaniem znajduje się w rozdziale 6, pt. Kryptografia")." Mechanizmy Caller-ID i ANI.Są to względnie nowe usługi dostępne w wielu centralachcyfrowych.Jak mówiliśmy w rozdziale pt. Funkcja Caller-ID (CNID)", informacje uzyskane odoperatora sieci telefonicznej można rejestrować oraz wykorzystywać do sterowania dostępem.Obecnie już kilka firm oferuje podobne systemy monitorowania rozmów przychodzących,realizowane za pomocą funkcji ANI (Automatic Number Identification - automatycznaidentyfikacja numerów), dla numerów zaczynających się od 800.System sprawdza, czy numertelefonu dzwoniącej osoby znajduje się na liście numerów upoważnionych osób, i w zależności odwyniku łączy lub nie łączy rozmowy.15UUCPSystem UUCP, czyli Unix to Unix Copy, to zbiór programów, które od 1977 roku oferująpodstawowe funkcje sieciowe dla komputerów unixowych.UUCP ma trzy główne zastosowania:" Przesyłanie poczty i wiadomości grup dyskusyjnych do oddalonych systemów." Przesyłanie plików między komputerami unixowymi." Uruchamianie poleceń na zdalnych systemach.System UUCP jest wciąż bardzo popularny.Dzieje się tak z kilku powodów:" Jest dostępny w prawie każdej wersji Unixa.Dla niektórych użytkowników system ten byłgłównym powodem zaopatrywania się właśnie w system Unix." Nie wymaga żadnego specjalnego sprzętu - działa za pośrednictwem zwykłych kabliszeregowych RS-232 i standardowych modemów." Może gromadzić wiadomości w ciągu dnia i przesłać je za jednym zamachem w nocy.Takisposób działania minimalizuje koszt połączeń telefonicznych.Programy systemu UUCP umożliwiają również łączenie komputera z ogólnoświatową siecią onazwie Usenet, która jest wieloserwerowym systemem BBS z kilkoma tysiącami grupdyskusyjnych.Jej działanie jest proste: wiadomości otrzymywane przez jeden z komputerów sąautomatycznie przesyłane do wszystkich pozostałych.Usenet ma miliony użytkowników nawszystkich kontynentach świata.Ostatnio zainteresowanie UUCP zmalało.Oto kilka najważniejszych powodów tego zjawiska:" System jest przeznaczony dla linii o wolnych prędkościach transmisji i został zoptymalizowanydo działania w takich liniach.W przypadku korzystania z modemów mogących przesyłać dane zprędkościami 14,4 Kb/s i większymi protokół przesyłania staje się bardzo nieefektywny. " Pojawiły się nowe protokoły przesyłania, takie jak SLIP czy PPP, które używają tego samegosprzętu co UUCP i umożliwiają dostęp do wszystkich, a nie tylko do wybranych usług sieciInternet." Połączenia UUCP, które były używane w celu umożliwienia dostępu do systemu jednej lub kilkuosobom, zastąpiono serwerami POP (Post Office Protocol) i IMAP.Mają one większe możliwości niżtylko odbieranie poczty elektronicznej przez wolne łącze i są łatwiejsze w administrowaniu.System UUCP działa jeszcze w kilku miejscach, ale sprawą wymienionych powyżej powodówpowstaje już niewiele nowych instalacji tego typu [ Pobierz całość w formacie PDF ]
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • anikol.xlx.pl