, Kirch O, Dawson T Linux. Podręcznik administratora sieci 

[ Pobierz całość w formacie PDF ]
.Zwy kle pi sze siê w tym ce lu skryp tyad mi ni stra cyj ne i co ja kiS czas uru cha mia siê je z us³ugi cron." ród³owe dys try bu cjenie któ ry ch wiê k szych apli ka cji, ta kich jak inn czy C News, za wie raj¹ ta kie skryp ty.Mu sisz tyl ko do pa so waæ je do swo ich po trzeb.Wy nik wszel kich za dañ wy ko ny wa nych przez us³ugê cron po wi nien byæ wy sy³anypoczt¹ elek tro niczn¹ na kon to ad mi ni stra cyj ne.Do my Sl nie wie le apli ka cji wy sy³ara por ty o b³êd ach, sta ty sty ki wy ko rzy sta nia czy stresz cze nia plików log na kon toro-ot.Ma to sens tyl ko wte dy, je ¿eli czê sto lo gu jesz siê ja ko root.Du ¿o le piej jest prze-kazywaæ pocztê u¿yt kow ni ka root na w³asne konto, ustawiaj¹c alias pocztowywed³ug opi su w roz dzia le 19, Exim , lub roz dzia le 18, Sendmail.Cho æbyS skon fi gu ro wa³ swój oSro dek z naj wiê ksz¹ dba³oSci¹, zgod nie z pra wa miMur ph y'ego i tak wyst¹pi ja kiS pro blem.Dla te go utrzy my wa nie sys te mu ozna cza ta-k¿e przyj mo wa nie skarg.Zwy kle lu dzie spo dzie waj¹ siê, ¿e z ad mi ni stra to rem sys-te mu mo ¿na skon tak to waæ siê poczt¹ elek tro niczn¹ pod ad re sem root, ale ist niej¹ ta-k¿e in ne ad re sy, kt óre s¹ po wszech nie u¿y wa ne do kon tak tu z oso ba mi od po wie-dzia l ny mi za kon kret ny aspekt utrzy ma nia oSrod ka.Na przyk³ad skar gi na te matb³êd nej kon fi gu ra cji pocz ty zwy kle bêd¹ wy sy³ane na ad res postmaster, a pro ble myz grupami dyskusyjnymi mog¹ byæ raportowane na ad res newsmaster lub usenet.Pocz ta na ad res hostmaster po win na byæ prze kie ro wa na do oso by od po wie dzial nejza pod sta wo we us³ugi sie cio we ho sta i us³ugi DNS, je ¿eli na two jej ma szy nie dzia³aser wer nazw.Bez pie cze ñstwo sys te muKolejnym, bardzo istotnym aspektem administracji systemu w Srodowisku sie cio-wym jest zabezpieczenie go i jego u¿ytkowników przed intruzami.Niedbalezarz¹dza ne sys te my sta no wi¹ ³atwy cel dla z³oSli wych osób.Ata ki za czy naj¹ siê odzga dy wa nia ha se³, a ko ñcz¹ na wy sy³aniu fa³szy wych pak ietów Et her net, na to miastznisz cze nia za czy naj¹ siê od fa³szy wych poczt elek tro nicz nych, a mog¹ sko ñczyæ siêutrat¹ danych lub po gwa³ce niem pry wat no Sci two ich u¿y tkowników.O pew nych 16 Roz dzia³ 1: Wpro wad zenie do sie cikon kret nych pro ble mach po wie my przy oma wia niu kon tek stu, w któ rym mog¹ onewyst¹piæ, i po ka ¿emy spo so by obro ny.Ten podrozdzia³ oma wia kil ka przyk³adów i pod sta wo wych tech nik zwi¹za nychz bezpieczeñstwem systemu.OczywiScie nie przedstawia wszystkich zagadnieñbez pie cze ñstwa, ja kie mo¿esz na po tkaæ.Chce my je dy nie za sy gna li zo waæ pro ble my,któ re mog¹ wyst¹piæ.Dla te go prze czy ta nie do brej ksi¹¿ki na te mat bez pie cze ñstwajest ab so lut nie niezbêdne, szczególnie w przy pad ku sys te mu sie cio we go.Pod staw¹ bez pie cze ñstwa sys te mu jest do bra ad mi ni stra cja.Ozna cza to spraw dza-nie w³asno Sci wszyst kich istot nych plików i katal ogów oraz pra wa do stê pu do nich,a ta k¿e mo ni to ro wa nie wy ko rzy sta nia uprzy wi le jo wa nych kont.Na przyk³ad pro-gram COPS prze szu ku je twój sys tem pli ków i pod sta wo we pli ki kon fi gu ra cyj ne podk¹tem nie ty po wych praw do stê pu lub in nych ano ma lii.M¹drze jest ta k¿e u¿y waæta kie go sys te mu ha se³, kt óry wy ma ga od u¿ytkowników sto so wa nia siê do pew nychre gu³, przez co has³a jest trud no od gadn¹æ.Na przyk³ad pa kiet ha se³ sha dow wy ma-ga, by has³o mia³o co naj mniej 5 zna ków i za wie ra³o licz by oraz zna ki nie al fa nu me-ryczne.Gdy udo stêp niasz jak¹S us³ugê w sie ci, pa miê taj, ¿e by daæ jej  jak naj mniej prz y-wilejów.Po zwa laj na ro bie nie tyl ko tych rze czy, któ re s¹ wy ma ga ne, by dzia³a³atak, jak zo sta³a za pro jek to wa na.Na przyk³ad po wi nie neS na daæ pro gra mom pra wose tu id roota lub in ne go uprzy wi le jo wa ne go kon ta, tyl ko wte dy gdy jest to nie zbêd-ne.Ta k¿e, je ¿eli chcesz u¿y waæ us³ugi tyl ko w bar dzo ogra ni czo nym zakresie, niewa haj siê jej skon fi gu ro waæ od po wied nio do two ich szc zególnych zastosowañ.Naprzyk³ad gdy byS chcia³ po zwo liæ, aby sta cje bez dy sko we uru cha mia³y siê z two jejmaszyny, musisz udo stêp niæ uproszczony protokó³ przesy³ania plików (Trivial FileTrans fer Pro to col  TFTP), tak by mog³y sko pio waæ pod sta wo we pli ki kon fi gu ra cyj nez ka ta lo gu /boot twojej maszyny.Jednak w przypadku nieograniczonego u¿yciaTFTP po zwa la u¿yt kow ni kom z ca³ego Swia ta ko pio waæ te pli ki z two je go sys te mu,do których wszyscy maj¹ prawo odczytu.Je¿eli sobie tego nie ¿yczysz, ograniczus³ugê TFTP je dy nie do ka ta lo gu /boot*.Mo¿esz równie¿ ogra ni czyæ us³ugi przy zna wa ne u¿yt kow ni kom okre Slo nych host ów,powiedz my z two jej sie ci lo kal nej.W roz dzia le 12 przed sta wia my de mon tcpd, którywy ko nu je to za da nie dla wie lu apli ka cji sie cio wych.Bar dziej wy ra fi no wa ne me to dyogra ni cza nia do stê pu do poszczególnych hostów lub us³ug omówimy w roz dzia le 9.Ko lejn¹ wa ¿n¹ rzecz¹ jest uni ka nie  nie bez piecz ne go opro gra mo wa nia.W pew-nym sen sie ka ¿ de opro gra mo wa nie mo¿e byæ nie bez piecz ne, po nie wa¿ mo¿e za wie-raæ b³êdy, które sprytni lu dzie mog¹ wy ko rzy staæ, by uzy skaæ do stêp do two je gosys te mu.Ta kie rze czy siê zda rzaj¹ i nie da siê przed tym za bez pie czyæ.Pro blem tendo ty czy za ró wno opro gra mo wa nia dar mo we go, jak i produktów ko mer cyj nych**.Jed nak pro gra my wy ma gaj¹ce spe cjal nych prz ywil ejów s¹ z na tu ry bar dziej na ra-* Do tego te matu po wró cimy w roz dziale 12, Wa ¿ne funk cje sie ciowe.** Zdarza³y siê ko mer cyj ne wer sje Unik sa (za które p³aci³o siê mnós two pie niê dzy), któ rych skryp-ty pow³oki mia³y tak usta wio ne pra wo se tu id root, ¿e u¿yt kow nik móg³ bez tru du uzy skaæ przy wi le jeroota za po moc¹ stan dar do wej sztucz ki. Utrzy my wa nie sys te mu 17¿one na nie bez pie cze ñstwo ni¿ po zo sta³e, po nie wa¿ wszel kie lu ki mog¹ pro wa dziædo po wa ¿nych kon se kwen cji* [ Pobierz caÅ‚ość w formacie PDF ]
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • anikol.xlx.pl