Заказ работы

Заказать
Каталог тем

Заказ научной авторской работы

ОСНОВНЫЕ СРЕДСТВА ЗАЩИТЫ СЕТЕВЫХ РЕСУРСОВ В ОПЕРАЦИОННОЙ СИСТЕМЕ LINUX

Аннотация. Статья посвящена решению актуальной проблемы повышения эффективности функционирования компьютерных сетей на основе средств защиты, сосредоточенных в операционной системе LINUX. Отражены особенности применения операционной системе LINUX, понятие защиты сетевых ресурсов, способы защиты сетей посредством использования ресурсов операционной системы.

Ключевые слова: компьютер, операционная система, сетевое взаимодействие, способы защиты данных.

 

Введение. Для поддержки сетевых взаимодействий между компьютерами существует множество средств и систем. Такое обилие средств обмена данными по сети создает угрозу безопасности системы. Для защиты серверов от несанкционированного доступа каждая система имеет свою организацию отслеживаний незаконного доступа к сети. При этом существуют  недостатки в защите информации не только в разработке операционных систем, но и  принцип работы некоторых серверов также неидеален с точки зрения защиты. Так, например, некоторые из них обмениваются данными с клиентом в незакодированном виде, что может привести к перехвату пароля или секретной информации, передаваемой по сети.

Постановка проблемы. В данной статье рассмотрим способы операционной системы Linux, позволяющие повысить уровень безопасности компьютеров в среде, среди которых:

-  определение незащищенных серверов и запрет их выполнения;

-  использование средств контроля ведения учетных записей и паролей;

-  обновление специализированного программного обеспечения;

-  распознавания попыток взлома.

Серверы обеспечивают доступ к ресурсам компьютеров, поэтому каждая серверная программа, выполняющаяся на компьютере, увеличивает опасность незаконного проникновения в систему. Можно воспользоваться недостатками в защите сервера, ошибками в его настройке или перехватить пароль, передаваемый по сети. Чтобы снизить риск незаконного обращения к важным данным, следует запретить выполнение ненужных серверов, но для этого надо обнаружить их.

Результаты исследований. Задачу выявления ненужных серверов разбивают на две подзадачи: идентификация серверов, присутствующих в системе, и принятие решения о том, какие из них могут     быть отключены без вреда для системы. В системе Linux отсутствует централизованный реестр выполняемых серверов, поэтому для обнаружения серверов, присутствующих в системе, может быть использована система управления пакетами. Если при установке программ использовать диспетчер пакетов, то в базе данных диспетчера содержится информация о каждой программе, которая была инсталлирована. Просмотрев описание пакета, содержащееся в базе, можно определить, является ли установленная программа сервером и насколько она необходима для работы системы.

Чтобы обнаружить серверы, присутствующие в системе, можно проверить следующие файлы:

1.     Конфигурационный файл суперсервера. Это поможет найти ссылки на все серверы, запускаемые посредством суперсервера. В конфигурационном файле inetd строки, в начале которых стоит символ #, представляют собой комментарии, поэтому серверы, указанные в них, не активны. Для суперсервера xinetd запуск сервера запрещает запись disable = yes.

2.     Сценарии запуска SysV. Просмотрев каталоги, предназначенные для размещения таких сценариев, можно найти нужные серверы. Обычно это каталог /etc/re.d/rc? .d или /etc/re? .d, где символ ? означает уровень выполнения. Некоторые из программ, запускаемые посредством сценариев SysV, не являются серверами, поэтому, прежде чем запретить их выполнение, следует выяснить назначение этих программ.

3.     Локальные сценарии запуска. Во многих дистрибутивных пакетах для запуска локальных программ используются локальные сценарии. Такие файлы имеют имена re.local или boot.local. Локальными считаются также программы, при инсталляции которых использовался нестандартный способ, отличающийся от подхода, принятого для данного дистрибутивного пакета. Чтобы обнаружить серверы, выполняющиеся в системе, надо просмотреть весь локальный сценарий.

Решение задачи об определении необходимости сервера достаточно сложное, так как при недостатке опыта администрирования системы Linux можно отключить жизненно важный сервер для функционирования всей системы. Поэтому следует временно отключить сервер и проследить за реакцией системы. При этом следует проследить чтобы, сервер не выполнял важные функции по обслуживанию других компьютеров, находящихся в сети.

Для отключения сервера выполняют действия, противоположные тем, которые предпринимались для запуска сервера. Например, можно закомментировать запись в конфигурационном файле /etc/inetd

     Ниже Вы можете заказать выполнение научной работы. Располагая значительным штатом авторов в технических и гуманитарных областях наук, мы подберем Вам профессионального специалиста, который выполнит работу грамотно и в срок.


* поля отмеченные звёздочкой, обязательны для заполнения!

Тема работы:*
Вид работы:
контрольная
реферат
отчет по практике
курсовая
диплом
магистерская диссертация
кандидатская диссертация
докторская диссертация
другое

Дата выполнения:*
Комментарии к заказу:
Ваше имя:*
Ваш Е-mail (указывайте очень внимательно):*
Ваш телефон (с кодом города):

Впишите проверочный код:*    
Заказ курсовой диплома или диссертации.

Горячая Линия


Вход для партнеров