LINUX PALOMUURINA / IPTABLES A275022 Linux © Teemu Turkia 2005.

Slides:



Advertisements
Samankaltaiset esitykset
Ohjelman ominaisuuksia: HÄKÄ Päätehälytys (Acemessage) Windows Vista ja - 7, Net Send poistettu siksi Acemessage Unicast- ja multicast lähetys mahdollisuus.
Advertisements

Tietokannat: MySQL ja PostgreSQL. Yleistä • Relaatiotietokantaohjelmisto, jolla voidaan luoda, ylläpitää ja muuttaa ja hallinnoida tietokantoja • Avoin.
TOSIBOX LOCK Turvallisuusasetukset
Cruiser 100 Teknisiä neuvoja Rami Rajala EP-Engineering Oy
Internetprotokollien pääsynvalvonta verkkolaitteissa Teemu Heino Työn valvoja: Professori Raimo Kantola Työn suorituspaikka: Elisa Internet Oy.
Johdatus Linuxiin Mauri Heinonen
NAT NAT – Network Address Translation PAT – Port Address Translation NAPT – Network Address and Port Transalation.
Verkkoliikenteen seuraaminen ja tulkitseminen
Mikko Tyrväinen InSitu –Luentopalautejärjestelmän tekninen evaluointi.
Linux palomuurina (iptables) sekä squid-proxy
Verkot, IP-osoitteet ja verkkoaineistot
Vesa Lappalainen. Tavoitteena interaktio massaluennoilla Tuloksena esimerkki projektista, mistä kaikki sanovat että hieno idea, mutta kukaan ei halua.
Vesa Lappalainen. Tavoitteena interaktio massaluennoilla Tuloksena esimerkki projektista, mistä kaikki sanovat että hieno idea, mutta kukaan ei halua.
Verkkopalvelu. Verkon rajapinta 1 DATA XXX a DATA CONTROL DTMF.
 Eristävä moniosainen järjestelmä  Suodattaa suojattavan verkon ja vaarallisemman verkon välisiä yhteyksiä  Voidaan toteuttaa joko ohjelmistolla tai.
Pohjois-Pohjanmaan sairaanhoitopiiri Hallintosääntö 22 § luonnokset/ Hallintosääntö 22 § Henkilöstöhallinnon muu ratkaisuvalta Ylihoitaja 22.1.
Ennen asentamista  Autentikointilähde LDAP, SQL-tietokanta…  Autentikointimetodi Olemassa oleva kirjautumisjärjestelmä (Pubcookie, CAS…) Uusi autentikointijärjestelmä.
Diplomityöesitelmä Ari Lappeteläinen Työn valvoja: prof Raimo Kantola
Valtteri, Simo, Mika Myllytulli, My-tlpt09E 2010
Tietoturvan perusteet - Syksy 2005 SSH salattu yhteys & autentikointi Tekijät: Antti Huhtala & Asko Ikävalko (TP02S)
IP-kerroksen muita protokollia ja mekanismeja ICMP (Internet Control Message Protocol) ARP (Address Resolution Protocol) DHCP (Dynamic Host.
DNS-Nimipalvelin Eine Vahala 2006.
Tekijän Nimi9. tammikuuta SATEL Ratkaisut Energia.
H Videoneuvottelutekniikka
Emulaattorit Wine Wine Cedega Cedega Win4Lin Win4Lin.
Virtuaaliset lähiverkot
Linux Palomuurina V Anssi Hohti & Jari Ravantti.
Suse Linux Klaus Ovaskainen, TI12. Historia  S.u.S.E --> Software- und System-Entwicklung  Saksalainen lokalisointi Slackwaresta  > S.u.S.E Linux.
Linux palomuurina Kimmo Karhu, EL0A
Rautaa rajalle! Rautapalomuurit verkon reunalla
Joni Kelloniitty & Niko Säyriö
LDAP Lightweight Directory Access Protocol. LDAP ja sen rakenne Hakemistopalvelujen käyttöön suunniteltu protokolla Hakemistopalvelu on esim. autentikointitietoja.
1 2. Tietoverkot Internet: maailman laajuinen verkko tietokoneverkoista Transmission Control Protocol/Internet Protocol (TCP/IP) Tieto lähetetään paketteina.
Palomuurin peruskäsitteitä Palomuurin tehtävänä on erottaa ja kontrolloida tietoliikennettä yrityksen lähiverkon (LAN) ja yrityksen ulkoisen verkon (WAN)
Jean Danielsbacka EL3 Linux. Samba? ● Tiedosto- ja tulostuspalvelin, joka toimii lähes missä tahansa TCP/IP:tä tukevassa ympäristössä ● Samba on ilmainen.
Linux-järjestelmät (A271227) Gentoo Linux -käyttöjärjestelmä Petri Keltanen TI07.
Ti Lähiverkot -Erikoistyökurssi
VLAN Kimmo Tukiainen
Ti Lähiverkot -erikoistyökurssi
Ti Lähiverkot - erikoistyökurssi QoS (Quality of Service) Asko Alhoniemi
Miika Kuusinen LTY/Tietoliikenteen laitos 2003
DHCP Antti Pöyhönen.
Palomuuri Linux-harjoitustyö
Virtual Private Network(VPN) + Virtual Tunnel(VTUN)
DHCP IP-osoitteiden dynaamista konfigurointia jo vuodesta 1992.
Linux – Palomuuri (iptables) Antti Almgren Tite
Otsikko Kunnan tai kuntayhtymän kirjaston tietoliikenneverkon toteutuksen pohjana voidaan käyttää esimerkiksi tähtitopologiaa. Verkko jakaantuu useampiin.
Network File System NFS Linux-harjoitustyö Raine Kelkka
Palomuuri Valtteri Virtanen. Yritysten uhkakuvia Liiketietojen menetys Kyvyttömyys taata tietojen eheys Saatavuuden takaaminen Tietotekniikkainfrastruktuurin.
Linux-työ: WWW-Proxy Teemu Niemelä. Mikä on proxy? Proxyksi kutsutaan palvelinta, joka tekee jotakin käyttäjän oman selaimen hyväksi tai puolesta. Kansankielellä.
Quality of Service Elina Koskela. QoS – Palvelun laatu Takaa sujuvan liikenteen verkossa Ottaa huomioon liikenteen luonteen Ottaa huomioon eri käyttäjien.
WWW-palvelin Apache HTTP Server. Yleistä Siirtää HTTP-protokollaa käyttäen pyydetyt tiedostot Internetin välityksellä Portti 80 varattu HTTP-protokollalle.
Tekoäly tasohyppely- ja ampumapeleissä Teemu Saukonoja.
SUSE Linux. Alunperin saksalainen lokalisointi Slackwaresta Julkaistiin vuonna 1994 S.u.S.E Linux 1.0:na Myöhemmin sisällytettiin Jurix- käyttöjärjestelmä.
Patrik Stengård Ti10 tive. Johdanto Suse Linux on tietokoneen käyttöjärjestelmä Ytimen tyyppi on monoliittinen Kernel Avoin lähdekoodi Alkuperältään saksalainen.
Kytkimet, reitittimet, palomuurit
Erilaiset sähköpostipalvelut Erilaiset protokollat: Post Office Protocol version 3 (POP3) 1.Lähettäjä puhuroi viestin palvelimelle 2.Palvelin lähettää.
Verkon sisäinen murtautuminen
ARCH-Linux Juuso Lähdekorpi TI15STIVE

Tiedon suojaaminen ja turvaaminen
Sanni Pietiläinen Myelpt14a
Linux palomuurina ( IPTABLES )
Web-sovellusten kehittäminen - Johdanto
Istuntojen hallinta PHP-sovelluksessa
Linux -järjestelmät Teemu karstila ja antti juvonen
Samba Tuukka Toropainen.
Tietoturvan perusteet - Syksy 2005 SSH salattu yhteys & autentikointi
Viiveiden vähentäminen WWW-liikenteessä
Verkon komponentteja Isäntäkone (host) reititin R R R R linkki R
Esityksen transkriptio:

LINUX PALOMUURINA / IPTABLES A Linux © Teemu Turkia 2005

Linux palomuurina

Iptables historia  Ipfwadm kernel-versioon 2.0  Ipchains kernel-versioon 2.2  Iptables kernel-versioon 2.4

iptables ”rakenne”

Paketin eteneminen

Iptables syntaksi  iptables -t -A -m -j kohde -j kohde  Kriteereitä mm. IP, portti, protokolla…  Laajennettuja kriteereitä mm. TTL, MAC, State…

Yksinkertainen palomuuritoteutus ## sisään tuleva liikennne ## sallitaan liikenne loopback osoitteeseen iptables –A INPUT –i lo –j ACCEPT # sallitaan auki olevat yhteydet iptables –A INPUT –m state ESTABLISHED,RELATED –j ACCEPT #sallitaan ident kyselyt iptables –A INPUT –p tcp –dport 113 –j ACCEPT #sallitaan ssh yhteydet tietyiltä koneilta iptables –A INPUT –p tcp –s /24 –dport 22 # muut lokitetaan ja hukataan iptables –A INPUT –j LOG iptables –A INPUT –j DROP ## ulos menevä liikenne ## ei sallita smtp yhteyksiä muualle kuin omalle palvelimelle iptables –A OUTPUT –p tcp –d ! –dport 25 –j REJECT

Lisää tietoa: man iptables