Брандмауэры и специальное программное обеспечение 8 Часть 4

Вид материалаРеферат

Содержание


Cd-rom iso9660, 105
Подобный материал:
1   ...   93   94   95   96   97   98   99   100   101
N-O

named pipe, именованный канал, 76 named, демон, 208,232

сценарий запуска, 134

тюрьма с измененным корнем, 232 NAT, Network Address Translation, 199,268,291,

324

NetBEUI, протокол, 332 NetBIOS, протокол, 342 netbios, служба, 212 netfilter, программа, 289

модули, 290

отличия от ipchains, 294

правила, 292

netmask, сетевая маска, 162 netstat, утилита, 178 newgrp, команда, 39,57,59 NIC, Network Interface Card, 158 NIS

сетевая группа, 251 NIS, Network Information Services, 38 nmap, программа, 444

параметры командной строки, 450 nmbd, демон, 333 nobody, пользователь, 30 opaque proxy firewall, 261 OpenSSH, пакет, 398 OSI, Open Source Interconnect, 262 other.d, файл, 43

P—О

*

РАМ ftp, 203 imap, 213 pop, 210 rexec, 216 rlogin, 216

РАМ (продолжение)

rsh, 216

Samba, 335

модули, 47

протоколирование, 54 РАМ, Pluggable Authentication Modules, 42 passwd, файл, 31

проверка, 427

I I- I /r,

passwd.dialup, файл, 48

PDC, Primary Domain Controller, 339

pftp, программа, 200

PGP, Pretty Good Privacy, 467

phf, программа, 193

ping flooding, ping-затопление, 220

ping of death, смертельный ping, 224

ping, утилита

принцип работы, 156 POP, Post Office Protocol, 210 pop, служба, 210

port forwarding, перенаправление портов, 288,326 portmapper, процесс, 211 POST, Power On Self Test, 119 powerd, демон питания, 125 printer, служба, 214 proc, файловая система, 107

sys, подкаталог, 113

безопасность, 116

promiscuous mode, режим прослушивания, 168 proxy-брандмауэр, 261,296 pty, устройство, 97 pwck, утилита, 35 pwconv, утилита, 35 pwuncov, утилита, 35 qmail, программа, 204

R-S

race conditions, скоростные условия, 190

RARP, Reverse Address Resolution Protocol, 159

rarpd, демон, 271

re, сценарии, 126

regex, регулярное выражение, 374,379

regular expression, регулярное выражение,

374,379

rexec, служба, 215 RFC, Request For Comments, 221 гЬо51з,файл, 217 rlogin, служба, 215 root a box, 193 root kit, комплект root, 193 root, пользователь, 30

восстановление пароля, 143 root_squash, подавление корня, 211 round-trip time, 303 route, утилита, 169 RFC, Remote Procedure Call, 211 rpcinfo, команда, 211

RPM

номер версии, 231

проверка базы данных. 239

проверка пакетов. 426 RSA. компания, 361 RSAref, библиотека, 387 rsaref, пакет, 364 rsh, служба, 215

runlevels, уровень выполнения, 118 salt, затравка, 33 Samba, 332

Homes, общая папка, 348

замена РОС, 343

одноранговая сеть, 343

переменные, 351

работа в домене NT, 341

тюрьма с измененным корнем, 349 Samba, сервер, 212 sendmail, программа, 204 services, файл, 174 sg, команда, 60

SGID, Set Group ID, атрибут, 86 shadow, файл, 35 SIGHUP, сигнал, 126 SIGKILL, сигнал, 126 SIGTERM, сигнал, 126 SMB, Server Message Blocks, 333 smb.conf, файл, 337 smbclient, утилита, 333 smbd, демон, 333 smtp, служба, 204 smurf, атака, 222 smurf, программа, 222 sniffer, прослушивание сети, 216 soft link, мягкая ссылка, 76 source routing, маршрутизация источника, 246 spoofing, маскировка, 223 spray, программа, 220 SPX, протокол, 272 squid, программа, 296

конфигурация по умолчанию, 299

настройка клиентов, 312

отладка, 312

параметры командной строки, 311

расширения, 313 squid.conf, файл, 299,310 SSH, Secure Shell, 386

OpenSSH, пакет, 398

графическое подключение, 391

использование, 389

компоновка, 386

конфигурирование, 391

настройка, 391

установка, 386 ssh_config, программа, 391 sshbuddy, программа, 391

sshd, демон, 388 sshd_config, программа, 391 SSL

настройка, 376 SSL, Secure Sockets Layer, 360 sticky bit, липкий бит, 86 su, команда, 62 sudo, команда, 63 suEXEC, программа, 380 SUID, Set User ID, атрибут, 86 sulogin, программа, 124 sunrpc, служба, 211 SWAT

запуск

Apache, 336 inetd, 334

SWAT, Samba Web Administration Tool, 334 swat, программа, 333 symbolic link, символическая ссылка, 76 ЗУМ.бит, 155 SYN-ACK, атака, 222 sync, команда, 142 syslog, 400

журнал, 413

канал, 401

местоположение журнала, 401

описание работы,416

приоритет, 403

чтение журнала, 418 syslog.conf, файл, 404 syslogd, демон, 408 system state, состояние системы, 118 System V, инициализация, 118

т—и

TCP

рукопожатие, 155

формирование соединения, 155 TCP, Transport Control Protocol, 154 TCP Wrappers, оболочка TCP, 243 tcpd, демон

тестирование, 257 tcpd, программа, 244 tcpdchk, утилита, 255 tcpdmatch, утилита, 257 tcpdump, программа, 168,202,440 telnet, служба, 203 testparm, утилита, 333 TFTP, Trivial File Transfer Protocol, 209 tftp, служба, 209 TOS, Type of Service, 263

приоритеты, 281 traceroute, утилита, 455 transparent proxy firewall, 261 TTL, Time To Live, 261

UDP, User Datagram Protocol, 154

UID.UserlD, 29

umask. user mask, 82

u mask, команда, 83

uptime, утилита, 421

useradd, команда, 30

utmp, файл, 419

utmpdump, программа, 421

UUCP, UNIX-to-UNIX Copy Protocol, 160

V—Z

VLSM, Variable Length Subnet Masking, 163

VPN, Virtual Private Network, 357

w, команда, 423

WAN, Wide Area Network, 154

web-сервер

Apache, 359

khttpd, 380 who, команда, 423 WKS, Well Known Service, 173 Wrappers TCP, оболочка TCP, 243 wtmp, файл, 419 wu-ftp, сервер, 201 www, служба, 210 xdmcp, служба, 213 xnmap, программа, 445 Zip, диск, 144

А-Б

атака

big ping, 224

DoS, Denial of Service, 219

man in the middle, 178

ping flooding, 220

ping of death, 224

smurf, 222

SYN-ACK, 222

восстановление после, 236

защита, 191

консольная, 137

переполнение буфера, 193

по словарю, 34

подготовка к нападению, 240 атрибут файла

ext2, 91

SGID, 86

SUID, 86

настройка, 90,92 байт, 150,162 бастионный узел, 264 бит, 149 брандмауэр, 260

proxy, 261,296 прозрачный, 261 стандартный, 261

аппаратная платформа, 264

брандмауэр (продолжение) пакетный фильтр, 261

маскирующий, 261

пересылающий, 261 программное обеспечение, 275 фильтрации пакетов

построение, 276

правило, 278

цепочка, 277

Г-Ж

горшок с медом, 195 группа

group, файл, 38

входа в систему, 57

идентификатор, 35,39

по умолчанию, 56

сетевая NIS, 251

смена, 59

частная, 58 домашний каталог, 35 домен NT, 340

обозреватель, 342 жесткая ссылка, 77 журнал, 413

чтение, 418

3-Й

загрузка

init, программа, 120

inittab, файл, 120

LILO, 139

POST, 119

re, сценарии, 126

System V, 118

в командную оболочку, 142

проблемы, 140 затравка, 33 игры, 437

идентификатор пользователя, 29 идентификация

демон, 246

именованный канал, 76 индексный дескриптор файла, 77 интерфейс сетевой

виртуальный, 169

локальный, 168

настройка, 166

прослушивающий, 168

К—М

каталог, 74

разрешения на доступ, 81 точка монтирования, 96

компиляция, 360

консоль

атаки. 137 кэширование. 302

параллельный узел. 309

родительский узел. 309 маршрутизация, 158

CIDR, 163

многоадресная. 271 маршрутизация источника, 246 маска сети, 162

переменной длины, 163 маскировка IP, 314,324 многоадресная передача, 267

маршрутизация, 271 многоадресная передача данных, 3' монтирование, 96 мягкая ссылка, 76

О—П

обозреватель домена NT, 342 оболочка TCP, 243 октет, 150,160 пакет

фильтрация, 261 пакет IP

заголовок, 152

полезная нагрузка, 154 пакетный фильтр, 261 пароль, 33,65

BIOS, 138 нейтрализация, 138

root

восстановление, 143

взлом, 71

групповой, 39 теневой, 39

загрузки ОС, 140

подбор паролей, 67

пустой

проверка, 427

теневой, 35

устаревание, 37 настройка, 41

хэшированный, 33

частота смены, 67 перенаправление портов, 326 пользователь, 29

anonymous, 202

root, 30

домашний каталог, 35

идентификатор, 29

имя, 29

пароль, 33

регистрационное имя, 29

суперпользователь, 30

порт

маркер, 177

перенаправление, 288

получение сведений, 178

привилегированный, 177

связывание, 199

сканирование, 439 Courtney, программа, 440 nmap, программа, 444 утилиты, 468 порт IP, 172 принтер

разрешения на доступ, 214 пропускная способность

измерение, 220,226 прослушивание сети, 168 протокол, 198 протоколирование, 400

РАМ, 54

syslog, 400

канал, 401

местоположение журнала, 401

почта, 207

приоритет, 403

через сеть, 407 псевдотерминал, 97

Р-С

раздел

монтирование, 96 разрешения на доступ

к каталогу, 81

к принтеру, 214

к файлу, 78

модификация, 83

по умолчанию, 82 регулярное выражение, 374,379 редактор. См. AppBrowser резервное копирование, 143,240

incremental, добавочное, 144 сертификат безопасности, 367 сетевая группа NIS, 251 сетевая маска, 161 сигнал, 126

символическая ссылка, 76 сканирование, 439

Bounce Scan, 447

Christmas Tree Scan, 448

Courtney, программа, 440

FIN Stealth, 447

nmap, программа, 444

Null Scan, 448

Ping Sweep, 447

RFC Scan, 448

SYN stealth, 447

UDP Port Scan, 447

утилиты, 468

скоростные условия, 190 служба, 172

auth, 212

domain, 208

finger, 209

ftp, 198

imap, 213

netbios, 212

pop, 210

printer, 214

rexec, 215

rlogin, 215

rsh, 215

smtp, 204

sunrpc, 211

telnet, 203

tftp, 209

www, 210

xdmcp, 213

запуск по запросу, 184 ссылка

жесткая, 77

мягкая, 76

символическая, 76 стриммер, 144 суперпользователь, 30

восстановление пароля, 143 сценарий

татш;агзштуск~девдайКуЧ;»* гс, 129

Т—Ш

точечная десятичная нотация, 160 точка монтирования, 96 туннельная передача, 154 тюрьма с измененным корнем, 202

DNS, 231

создание, 231 файл

immutable, неизменяемый, 92

владелец модификация, 83

файл (продолжение)

индексный дескриптор, 77

разрешения на доступ, 78

режим, 78

модификация, 83

ссылка, 76 жесткая, 77 символическая, 76

типы, 74,75

устройства, 75 файловая система

Amiga affs, 102

CD-ROM ISO9660, 105

ext.2, 91,103

FAT, 104

MSDOS, 104

OS/2 HPFS, 105

proc, 106,107

UMSDOS, 104

VFAT, 104 фильтр пакетов, 261 хакер, 149 хоп, hop, 303

хэшированный пароль, 33 шифрование

ограничения экспорта, 361 шлюз, 164

ЧЬгЯ_

электронная почта, 204 эхо-запрос ping, 156 эхо-ответ ping, 156 ядро

встроенный web-сервер, 380

компиляция, 393

модульное, 265

монолитное, 265

параметры, 266,289 сетевые, 266

передача параметров, 141

перекомпоновка, 427

сборка, 393


  • 1 Более того, он работает только с makepasswd версии 1.07, поскольку в более поздних версиях (1.10 на момент перевода этой книги) отсутствует параметр --clear. — Примеч. перев.
  • 2 Однако, судя по исходным текстам, созданием каталогов в /ргос занимаются сами подсистемы, так что если нет поддержки SCSI, то и нет каталога scsi. Поэтому либо автор попросту не прав, либо «соображения стандартизации» относятся не к Linux в целом, а к дистрибутиву Caldera. — Примеч. перев.
  • 31,2, В 2.4 я /proc/sound не нашел. По крайней мере, в 2.2 мне удалось, причем достаточно быстро, найти место в исходниках, где создается этот файл, а вот в 2.4 — нет. — Примеч. перев.
  • 4 Комментарии в листинге оставлены без перевода, чтобы не нарушить нумерацию строк. Подробное описание работы сценария см. далее в книге. — Примеч. перев
  • 5 Комментарии в листинге оставлены без перевода, чтобы не нарушить нумерацию строк. Описание работы сценария см. далее в книге. — Примеч. перев.
  • 6 Комментарии в листинге оставлены без перевода, чтобы не нарушить нумерацию строк. Подробное описание работы сценария см. далее в книге. — Примеч. перев.
  • 7 В общем случае размер байта в битах зависит от архитектуры компьютера. — Примеч. ред.