 Eristävä moniosainen järjestelmä  Suodattaa suojattavan verkon ja vaarallisemman verkon välisiä yhteyksiä  Voidaan toteuttaa joko ohjelmistolla tai.

Slides:



Advertisements
Samankaltaiset esitykset
Tietokannat: MySQL ja PostgreSQL. Yleistä • Relaatiotietokantaohjelmisto, jolla voidaan luoda, ylläpitää ja muuttaa ja hallinnoida tietokantoja • Avoin.
Advertisements

Tietokoneen käyttöjärjestelmä
Johdatus Linuxiin Mauri Heinonen
IBM WebSphere Application Server Mediatekniikan Seminaari Mikko Matilainen.
Suunnitelma ohjelmiston testaukseen
Linuxin rakenne ja ominaisuudet
Samba seminaari. Historiaa  Ensimmäinen versio 1992  Kehittäjä Andrew TridgellAndrew Tridgell.
Linux palomuurina (iptables) sekä squid-proxy
Verkkosivut opettajan apuna
Konvergenssin haasteita Internetin Quality of Service (QoS) –QoS hallinta, tarvitaanko montaa palveluluokkaa? –QoS monitorointi (mittaukset) Kapasiteetin.
Toimisto-ohjelmat Linuxissa
Kaisa Tuomisto TU08S1E  Tutkimuksen tavoitteet  Käytetyt hakusanat ja osumat  Linux  Tietolähteiden vertailua  Yhteenveto  Viitteet.
Suse / OpenSuse Antti Hartikainen. Terminologiaa SUSE = Saksalainen monikansallinen yritys, asiakkaina yritykset. SUSE Linux Enterprise = SUSEn kehittämä.
1 WWW-lomakkeet Sähköisen liiketoiminnan tärkeä elementti.
Työpöytäympäristö Desktop Environment eli DE Näkyvä osa käyttöjärjestelmää – Toimii distribuutioiden päällä Sisällyttää mm. ikkunoiden, tiedostojen hallintaa,
Valtteri, Simo, Mika Myllytulli, My-tlpt09E 2010
Vaasan yliopisto Tietojenkäsittely TiTe.1020 Ohjelmat.
GIMP ja muut kuvankäsittelyohjelmat
GNU-ohjelmointityökalut Jussi Raunio TI09OHJ
Tehnyt: Jaska Kauppila Ti10 TIVE.  GIMP (GNU Image Manipulation Program) on yksi suosituimpia ilmaisia kuvankäsittelyohjelmia  Sitä on käännetty usealle.
Tietoturva Sami jarkko Henri Myllytulli mytlpt09e 2010.
Gentoo Linux Niina Salmi Oh5. Yleistä Línux levitysversio Gentoo alunperin kehitetty olemaan –nopea –luotettava –vakaa Kaikki sen ohjelmat asennetaan.
JSPWiki © Reiska, WikiWiki Idea Applen Hypercard-pinosta. Juuret Hawaijin lentokentällä (WikiWiki, pikapikabussit). Ward Cunningham. WikiWikiWeb.
Hakkerointi.
Mandrake linux Seminaarityö. Linux -Linux on vapaa Unix-tyyppinen käyttöjärjestelmä. Tavallisesti Linuxista puhuttaessa tarkoitetaan "levitysversiota"
Windowsin Historia. Yleistä historiaa Windows kehitettiin alun perin MS-DOSin käyttöliittymäksi. Ohjelmalla pyrittiin helpottamaan IBM:n tietokoneiden.
JohdantotMyn1 Johdanto Verkkopalvelun koostamiseen käytetään koosteohjelmia ja ohjelmointikieliä. Verkkopalvelun toteutus voi vaatia myös palvelinohjelmointia.
Yukun Zhou * Ubuntu on vapaista ohjelmistosta koostuva Debian GNU/Linux-jakeluun perustuva käyttöjärjestelmä. * GNU/Linux-pohjaisia jakeluversioita.
HTTP-välityspalvelimen käyttö tapahtumien keräämiseen Tero Tähtinen Teknillinen korkeakoulu Tietoliikenneohjelmistojen ja multimedian laboratorio.
Susanna Ylä-Himanka Tuomas Pihlajakoski. Historia Ensimmäinen julkaisu heinäkuu 2004 Ted Kulp.
Linux Palomuurina V Anssi Hohti & Jari Ravantti.
Jaakko Markkanen & Ari Laine. Yhteisö, joka kehittää työpöytäympäristöä KDE SC (Software Compilation) Avoimen lähdekoodin ja voittoa tavoittelematon yhteisö.
Roni Leinonen.  Nimi tulee Gentoo pingviinistä, joka on nopeiten uiva pingviinilaji  Ensimmäinen versio julkaistiin vuonna 2002  Käyttäjällä on täysi.
 MODx on julkaisujärjestelmän ja sovelluskehyksen risteytys, jonka lisenssinä on kaikille ilmainen avoimen lähdekoodin GNU GPL. MODx on suunniteltu ammattilaisten.
VOIP &LINUX & SKYPE. VoIP Voice over Internet Protocol tekniikka jolla siirretään verkon yli reaaliaikaista ääntä ja kuvaa –internet tai lähiverkko.
Suse Linux Klaus Ovaskainen, TI12. Historia  S.u.S.E --> Software- und System-Entwicklung  Saksalainen lokalisointi Slackwaresta  > S.u.S.E Linux.
Linux palomuurina Kimmo Karhu, EL0A
LINUX PALOMUURINA / IPTABLES A Linux © Teemu Turkia 2005.
Security-Enhanced Linux. Sisällys Yleistä Taustaa Toiminta Tulevaisuus Ongelmat Lähteet.
SUSE linux Sami Kiviharju OH Historiaa.
Rautaa rajalle! Rautapalomuurit verkon reunalla
DNS ja DHCP palvelut Linuxissa
Joni Kelloniitty & Niko Säyriö
Ja muut kuvankäsittelyohjelmat
Palomuurin peruskäsitteitä Palomuurin tehtävänä on erottaa ja kontrolloida tietoliikennettä yrityksen lähiverkon (LAN) ja yrityksen ulkoisen verkon (WAN)
GIMP ja muut kuvankäsittelyohjelmat A Linux -järjestelmät TI07TIVE Janne Räsänen.
Pekka Paananen Toni Valkonen OH3. Historia 1994 NCSA:n HTTPd pääkehittäjä erosi NCSA:n palveluksesta syntyi Apache - A Patchy Server sekä Apache Group.
Samba - perustietoja Samba on ilmainen ”Open Source” –ohjelma (GNU GPL). Sitä on kehitetty vuodesta 1992 alkaen. Toimii mm. tiedosto- ja tulostuspalvelimena.
SUSE Jyrki Heinonen OH4 Linux A Historiaa ja nykypäivää – S.u.S.E – Software- und System-Enwicklung Unix-konsultointi, SLS + Slackware saksaksi.
BIOS!. Tulee sanoista Basic input output system Valmistajan tehtaalla valmistettu ohjelma emolevyn flash-piirillä (ennen 1995 ROM-piirillä) Laitteiston.
Jean Danielsbacka EL3 Linux. Samba? ● Tiedosto- ja tulostuspalvelin, joka toimii lähes missä tahansa TCP/IP:tä tukevassa ympäristössä ● Samba on ilmainen.
Linux-järjestelmät (A271227) Gentoo Linux -käyttöjärjestelmä Petri Keltanen TI07.
VLAN Kimmo Tukiainen
Miika Kuusinen LTY/Tietoliikenteen laitos 2003
Palomuuri Linux-harjoitustyö
Windows 2000 Jukka Stranden Marko Suhonen Käyttöjärjestelmät Seminaari 2006.
Linux – Palomuuri (iptables) Antti Almgren Tite
Palomuuri Valtteri Virtanen. Yritysten uhkakuvia Liiketietojen menetys Kyvyttömyys taata tietojen eheys Saatavuuden takaaminen Tietotekniikkainfrastruktuurin.
Quality of Service Elina Koskela. QoS – Palvelun laatu Takaa sujuvan liikenteen verkossa Ottaa huomioon liikenteen luonteen Ottaa huomioon eri käyttäjien.
SUSE Linux. Alunperin saksalainen lokalisointi Slackwaresta Julkaistiin vuonna 1994 S.u.S.E Linux 1.0:na Myöhemmin sisällytettiin Jurix- käyttöjärjestelmä.
Patrik Stengård Ti10 tive. Johdanto Suse Linux on tietokoneen käyttöjärjestelmä Ytimen tyyppi on monoliittinen Kernel Avoin lähdekoodi Alkuperältään saksalainen.
Tietoturva.

Tiedon suojaaminen ja turvaaminen
Tietoturva Henkka Jokela MYtlpt15B.
Linux palomuurina ( IPTABLES )
GIMP ja muut grafiikkaohjelmat
Linux -järjestelmät Teemu karstila ja antti juvonen
Riku Heino ja Milo Hakalahti
Samba Tuukka Toropainen.
Esityksen transkriptio:

 Eristävä moniosainen järjestelmä  Suodattaa suojattavan verkon ja vaarallisemman verkon välisiä yhteyksiä  Voidaan toteuttaa joko ohjelmistolla tai laitteistolla

 Ipfwadm oli Linuxin ensimmäinen palomuuritoteutus (Kernel 2.0)  Pakettisuodatus ja maskeeraus  Ipchains (Kernel 2.2)  Uutena port forwarding  Tuki Linuxin Quality of Service ominaisuuksille  Sääntöketjut  Netfilter (Kernel 2.3)  Iptables (Kernel 2.4)

 Iptables  Tilallisuus  Pakettien hallintaan monipuolisemmat kriteerit (TTL (Time to Live), MAC-osoite)  Mahdollisuus tuoda paketteja userspacen puolelle käsiteltäväksi  Ip6tables toiminto, jolla voidaan filteröidä IPv6 liikennettä  Nftables (Kernel 3.13)

 Linux-kernelin sisäänrakennetun palomuurin, netfilterin käyttöliittymä  Standardinomaisesti mukana kaikissa moderneissa Linux-jakeluissa  Käytetään komentoriviltä, mutta graafisia käyttöliittymiäkin on olemassa. Esim FireStarter

 Linuxin kaikki verkkoliikenne kulkee yhden rajapinnan, Netfilterin läpi  Kaikki verkkoliikenteen suodattaminen tapahtuu tämän avulla  Verkkoliikenteen suodattamisen säännöt asetetaan Iptablesilla  Purkaa säännöt ytimestä -> muuttaa tai lisää uusia -> Pakkaa takaisin ytimeen

 Koostuu kolmesta osasta  Käskyt(rules) – operaatiot, jotka tehdään paketille  Ketjut(chains) – Kokoelma käskyjä  Taulut(tables) – Kokoelma ketjuja  Kolme erillistä taulua  Filter, NAT ja Mangle  Lisäksi user chain ketju, joka ei kuulu mihinkään tauluun

 Käytetään perinteisen pakettisuodatuksen toteuttamiseen  Sisältää ketjut  Input – mitkä sisäänpäin tulevat paketit pääsevät reitityksen jälkeen perille  Output – kontrolloi mitkä ulospäin lähtevistä paketeista pääsevät jatkamaan matkaansa  Forward – määrittelee mitkä paketit voivat jatkaa matkaansa verkkojen välillä

 Keskittyy NAT:iin, paketin lähde- ja kohdeosoitteen muokkaamiseen  Sisältää ketjut  Prerouting – hoidetaan destination NAT- operaatio, muutetaan paketin kohdeosoitetta ennen sen päätymistä reititettäväksi  Postrouting – suoritetaan source NAT-operaatio, eli muutetaan paketin lähdeosoitetta  Output – paikallisesti generoidun liikenteen lähde- ja kohdeosoitteiden muuttaminen

 Käytetään pakettien muokkaamiseen  Sisältää ketjut  Input  Output  Prerouting  Postrouting  Forward

 Iptablesissa on mahdollistettu tarkkojen ns. tilallisten (stateful) palomuurien toteuttaminen.  Pidetään kirjaa muodostetuista TCP- ja UDP- yhteyksistä ja sallitaan vain yhteyteen kuuluvat paketit.

 Esimerkki komentoja  Tämänhetkiset palomuuriasetukset  iptables -L  NAT-taulun asetukset IP-muodossa  iptables -t nat –L  Tulevien pakettien esto  iptables -s osoite -A INPUT -j DROP  Lähtevien pakettien esto  iptables -d osoite -A OUTPUT -j DROP

 Välitys- ja välimuistipalvelu  Tukee mm http-, https- ja ftp-protokollia  Uusin julkaisu  Tarkoitettu käytettäväksi Unix-tyylisissä järjestelmissä.  Windows porttia ylläpidettiin versioon 2.7 saakka  Kattava työkalu liikenteen suodatukseen ja uudelleenohjaukseen iptablesin rinnalla.

 Alun perin Duane Wesselsin kehittämä  Forkattu osasta Harvest projectia, josta myöhemmin tuli NetCache  Squidin versio julkaistiin kesäkuussa 1996  Nykyään kehitys tapahtuu lähes kokonaan vapaaehtoisvoimin  Ilmainen ja julkaistu GNU GPLv2:n alaisena.

 Välimuistilla (cache) tarkoitetaan Internetistä haettavan tiedon tallentamista paikallisesti välimuistipalvelua ajavalle palvelimelle.  Voidaan käyttää esim asiakaspäässä usein vierailtujen sivujen tallessapitämiseen nopeamman saatavuuden takaamiseksi tai sitten palvelinpäässä web-palvelujen kiihdyttäjänä.  Esim wikipedia käyttää squidia

 Välityspalvelin toimii välittäjänä asiakaskoneen ja esimerkiksi haettavan www-sivun palvelimen välissä.  Voidaan halutessa ajaa kaikki nettiliikenne määrätyn välityspalvelimen läpi.  Tarjoaa osittaisen anonymiteetin ulkoverkkoon lähtevän liikenteen suhteen.

      iptables.html iptables.html   