MaterStudiorum.ru - домашняя страничка студента.
Минимум рекламы - максимум информации.


Авиация и космонавтика
Административное право
Арбитражный процесс
Архитектура
Астрология
Астрономия
Банковское дело
Безопасность жизнедеятельности
Биографии
Биология
Биология и химия
Биржевое дело
Ботаника и сельское хоз-во
Бухгалтерский учет и аудит
Валютные отношения
Ветеринария
Военная кафедра
География
Геодезия
Геология
Геополитика
Государство и право
Гражданское право и процесс
Делопроизводство
Деньги и кредит
Естествознание
Журналистика
Зоология
Издательское дело и полиграфия
Инвестиции
Иностранный язык
Информатика
Информатика, программирование
Исторические личности
История
История техники
Кибернетика
Коммуникации и связь
Компьютерные науки
Косметология
Краткое содержание произведений
Криминалистика
Криминология
Криптология
Кулинария
Культура и искусство
Культурология
Литература и русский язык
Литература(зарубежная)
Логика
Логистика
Маркетинг
Математика
Медицина, здоровье
Медицинские науки
Международное публичное право
Международное частное право
Международные отношения
Менеджмент
Металлургия
Москвоведение
Музыка
Муниципальное право
Налоги, налогообложение
Наука и техника
Начертательная геометрия
Новейшая история, политология
Оккультизм и уфология
Остальные рефераты
Педагогика
Полиграфия
Политология
Право
Право, юриспруденция
Предпринимательство
Промышленность, производство
Психология
Психология, педагогика
Радиоэлектроника
Разное
Реклама
Религия и мифология
Риторика
Сексология
Социология
Статистика
Страхование
Строительные науки
Строительство
Схемотехника
Таможенная система
Теория государства и права
Теория организации
Теплотехника
Технология
Товароведение
Транспорт
Трудовое право
Туризм
Уголовное право и процесс
Управление
Управленческие науки
Физика
Физкультура и спорт
Философия
Финансовые науки
Финансы
Фотография
Химия
Хозяйственное право
Цифровые устройства
Экологическое право
Экология
Экономика
Экономико-математическое моделирование
Экономическая география
Экономическая теория
Эргономика
Этика
Юриспруденция
Языковедение
Языкознание, филология
    Начало -> Информатика, программирование -> Защита сервера DNS - Настройка безопасности

Название:Защита сервера DNS - Настройка безопасности
Просмотров:69
Раздел:Информатика, программирование
Ссылка:none(0 KB)
Описание:Конфигурируя сервер, администраторы часто забывают правильно настроить службу DNS. После такой настройки служба DNS работает корректно: IP-адреса разрешаются в имена компьютеров, а символьные имена без проблем преобразуются в IP-адреса.

Университетская электронная библиотека.
www.infoliolib.info

Часть полного текста документа:

Защита сервера DNS - Настройка безопасности
    Денис Колисниченко
    Конфигурируя сервер, администраторы часто забывают правильно настроить службу DNS. После такой настройки служба DNS работает корректно: IP-адреса разрешаются в имена компьютеров, а символьные имена без проблем преобразуются в IP-адреса. На этом большинство администраторов и останавливаются: главное, чтобы работало. Работать-то оно работает, но неправильно настроенный сервер DNS может стать огромной дырой в системе безопасности компании. Одно дело, когда сервер DNS обслуживает локальную сеть без выхода в Интернет: даже, если кто-то и попытается "взломать" сервер, то вычислить "хакера" довольно просто. А вот, если сеть предприятия подключена к Интернет, то узнать, кто же пытался взломать (или взломал) вашу сеть довольно сложно. Ущерб от взлома может обойтись компании в кругленькую сумму.
    Прежде, чем приступить к взлому сети или отдельной системы злоумышленник (или группа злоумышленников) пытается собрать как можно больше информации: имена компьютеров сети, имена пользователей, версии установленного программного обеспечения. Целой кладовой полезной для взломщика информации станет неправильно настроенная служба DNS (BIND). Рассмотрим небольшой пример: запустите программу nslookup и введите команду:
    ls server.com
    Если администратор забыл правильно настроить трансфер зоны, то кто угодно получит список компьютеров нашей сети:
    [comp2.server.com] server.com. 323.111.200.2
    server.com. server = comp1.server.com server.com. server = comp2.server.com server.com.
    server = comp3.server.com mail 323.111.200.17 gold 323.111.200.22 www.ie 323.111.200.11
    jersild 323.111.200.25 comp1 323.111.200.1 comp3 323.111.200.3 parasit3 323.111.200.20
    www.press 323.111.200.30 comp1 323.111.200.1 www 323.111.200.2
    Примечание. Чтобы не было недоразумений, указаны несуществующие IP-адреса
    Дабы не случилось непоправимого, разрешите передачу зону только одному компьютеру - вторичному серверу DNS вашей компании, если такой, конечно, имеется. В файле конфигурации сервиса named - /etc/named.conf - измените секцию options следующим образом:
    options{
    allow-transfer { 192.168.1.2; }; };
    Вторичный сервер DNS, как правило, не передает никакой информации о зоне, поэтому обязательно укажите следующую строку в его файле конфигурации /etc/named.conf (в секции options):
    allow-transfer
    { none; }
    Если у вас нет вторичного сервера DNS, добавьте вышеуказанную строку в файл конфигурации основного сервера DNS.
    Как любой хороший администратор, вы хотите, чтобы ваш сервер DNS быстро обслуживал запросы клиентов. Но к вашему серверу могут подключаться пользователи не из вашей сети, например, из сети конкурирующего провайдера. Тогда вас сервер будет обслуживать "чужих" клиентов. Непорядок! Опция allow-query позволяет указать адреса узлов и сетей, которым можно использовать наш сервер DNS:
    allow-query { 192.168.1.0/24; localhost; };
    В данном примере мы позволяем использовать наш сервер узлам из сети 192.168.1.0 и узлу localhost. Целесообразно разрешить рекурсивные запросы только из сети 192.168.1.0 и узлу localhost:
    allow-recursion { 192.168.1.0/24; localhost; };
    Обычно взлом любой сети начинается со сбора информации - о структуре сети, об установленном программном обеспечении и версиях этого ПО и т.д. ............






Похожие работы:

Название:Установка и настройка локального web-сервера Apache, PHP, MySQL под операционную систему Windows
Просмотров:85
Описание:ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ОБРАЗОВАНИЮ РОССИЙСКИЙ ХИМИКО-ТЕХНОЛОГИЧЕСКИЙ УНИВЕРСИТЕТ им. Д.И. Менделеева НОВОМОСКОВСКИЙ ИНСТИТУТ Установка и настройка локального web сервера Apache, PHP, MySQL под операционную систему Windows УЧ

Название:Общая характеристика комплексной конфигурации "Бухгалтерия+Торговля+Склад+Зарплата+Кадры"
Просмотров:66
Описание: Общая характеристика комплексной конфигурации «Бухгалтерия+Торговля+Склад+Зарплата+Кадры» Комплексная конфигурация «Бухгалтерия + Торговля + Склад + Зарплата + Кадры» разработана на основе всех трех компон

Название:Создание простейшего сервера в ОС QNX
Просмотров:94
Описание: Министерство образования Российской Федерации Южно–Уральский Государственный Университет Кафедра Автоматики и Управления Создание простейшего сервера в ОС QNX Отчет по лабораторной

Название:Система передачи сообщений при непрерывной работе SMTP-сервера
Просмотров:81
Описание: В некоторых небольших узлах Интернет бывает непрактично поддерживать систему передачи сообщений (MTS - Message Transport System). Рабочая станция может не иметь достаточных ресурсов для обеспечения непрерывной работы SMTP-сер

Название:Реализация почтового клиента и сервера на основе CORBA
Просмотров:94
Описание: Факультет «Информатика и системы управления» Методические указания к лабораторной работе по курсу «Распределенные системы обработки информации» "Реализация почтового клиен

 
     

Вечно с вами © MaterStudiorum.ru