Брандмауэры и специальное программное обеспечение 8 Часть 4
Вид материала | Реферат |
СодержаниеCd-rom iso9660, 105 |
- Муниципальное общеобразовательное учреждение средняя общеобразовательная школа №12, 174.77kb.
- Управление экономикой и создание экономических информационных систем Изучив данную, 148.93kb.
- Программное обеспечение ЭВМ, 209.59kb.
- Программное обеспечение вычислительной системы, 824.71kb.
- Учебная программа (Syllabus) Дисциплина: Интерфейсы компьютерных систем (iks 3304), 321.31kb.
- Реферат по Информационной безопасности Тема: «Антивирусы», 711.1kb.
- Пк программный комплекс; по программное обеспечение; ппо прикладное программное обеспечение, 208.41kb.
- Лекция 4 Обеспечивающие подсистемы асу. Математическое, программное, лингвистическое,, 59.3kb.
- Математическое и программное обеспечение систем оперативной оценки характеристик сложных, 247.51kb.
- Учебная программа (Syllabus) Дисциплина «Инструментальные средства разработки программ», 374.12kb.
named pipe, именованный канал, 76 named, демон, 208,232
сценарий запуска, 134
тюрьма с измененным корнем, 232 NAT, Network Address Translation, 199,268,291,
324
NetBEUI, протокол, 332 NetBIOS, протокол, 342 netbios, служба, 212 netfilter, программа, 289
модули, 290
отличия от ipchains, 294
правила, 292
netmask, сетевая маска, 162 netstat, утилита, 178 newgrp, команда, 39,57,59 NIC, Network Interface Card, 158 NIS
сетевая группа, 251 NIS, Network Information Services, 38 nmap, программа, 444
параметры командной строки, 450 nmbd, демон, 333 nobody, пользователь, 30 opaque proxy firewall, 261 OpenSSH, пакет, 398 OSI, Open Source Interconnect, 262 other.d, файл, 43
P—О
*
РАМ ftp, 203 imap, 213 pop, 210 rexec, 216 rlogin, 216
РАМ (продолжение)
rsh, 216
Samba, 335
модули, 47
протоколирование, 54 РАМ, Pluggable Authentication Modules, 42 passwd, файл, 31
проверка, 427
I I- I /r,
passwd.dialup, файл, 48
PDC, Primary Domain Controller, 339
pftp, программа, 200
PGP, Pretty Good Privacy, 467
phf, программа, 193
ping flooding, ping-затопление, 220
ping of death, смертельный ping, 224
ping, утилита
принцип работы, 156 POP, Post Office Protocol, 210 pop, служба, 210
port forwarding, перенаправление портов, 288,326 portmapper, процесс, 211 POST, Power On Self Test, 119 powerd, демон питания, 125 printer, служба, 214 proc, файловая система, 107
sys, подкаталог, 113
безопасность, 116
promiscuous mode, режим прослушивания, 168 proxy-брандмауэр, 261,296 pty, устройство, 97 pwck, утилита, 35 pwconv, утилита, 35 pwuncov, утилита, 35 qmail, программа, 204
R-S
race conditions, скоростные условия, 190
RARP, Reverse Address Resolution Protocol, 159
rarpd, демон, 271
re, сценарии, 126
regex, регулярное выражение, 374,379
regular expression, регулярное выражение,
374,379
rexec, служба, 215 RFC, Request For Comments, 221 гЬо51з,файл, 217 rlogin, служба, 215 root a box, 193 root kit, комплект root, 193 root, пользователь, 30
восстановление пароля, 143 root_squash, подавление корня, 211 round-trip time, 303 route, утилита, 169 RFC, Remote Procedure Call, 211 rpcinfo, команда, 211
RPM
номер версии, 231
проверка базы данных. 239
проверка пакетов. 426 RSA. компания, 361 RSAref, библиотека, 387 rsaref, пакет, 364 rsh, служба, 215
runlevels, уровень выполнения, 118 salt, затравка, 33 Samba, 332
Homes, общая папка, 348
замена РОС, 343
одноранговая сеть, 343
переменные, 351
работа в домене NT, 341
тюрьма с измененным корнем, 349 Samba, сервер, 212 sendmail, программа, 204 services, файл, 174 sg, команда, 60
SGID, Set Group ID, атрибут, 86 shadow, файл, 35 SIGHUP, сигнал, 126 SIGKILL, сигнал, 126 SIGTERM, сигнал, 126 SMB, Server Message Blocks, 333 smb.conf, файл, 337 smbclient, утилита, 333 smbd, демон, 333 smtp, служба, 204 smurf, атака, 222 smurf, программа, 222 sniffer, прослушивание сети, 216 soft link, мягкая ссылка, 76 source routing, маршрутизация источника, 246 spoofing, маскировка, 223 spray, программа, 220 SPX, протокол, 272 squid, программа, 296
конфигурация по умолчанию, 299
настройка клиентов, 312
отладка, 312
параметры командной строки, 311
расширения, 313 squid.conf, файл, 299,310 SSH, Secure Shell, 386
OpenSSH, пакет, 398
графическое подключение, 391
использование, 389
компоновка, 386
конфигурирование, 391
настройка, 391
установка, 386 ssh_config, программа, 391 sshbuddy, программа, 391
sshd, демон, 388 sshd_config, программа, 391 SSL
настройка, 376 SSL, Secure Sockets Layer, 360 sticky bit, липкий бит, 86 su, команда, 62 sudo, команда, 63 suEXEC, программа, 380 SUID, Set User ID, атрибут, 86 sulogin, программа, 124 sunrpc, служба, 211 SWAT
запуск
Apache, 336 inetd, 334
SWAT, Samba Web Administration Tool, 334 swat, программа, 333 symbolic link, символическая ссылка, 76 ЗУМ.бит, 155 SYN-ACK, атака, 222 sync, команда, 142 syslog, 400
журнал, 413
канал, 401
местоположение журнала, 401
описание работы,416
приоритет, 403
чтение журнала, 418 syslog.conf, файл, 404 syslogd, демон, 408 system state, состояние системы, 118 System V, инициализация, 118
т—и
TCP
рукопожатие, 155
формирование соединения, 155 TCP, Transport Control Protocol, 154 TCP Wrappers, оболочка TCP, 243 tcpd, демон
тестирование, 257 tcpd, программа, 244 tcpdchk, утилита, 255 tcpdmatch, утилита, 257 tcpdump, программа, 168,202,440 telnet, служба, 203 testparm, утилита, 333 TFTP, Trivial File Transfer Protocol, 209 tftp, служба, 209 TOS, Type of Service, 263
приоритеты, 281 traceroute, утилита, 455 transparent proxy firewall, 261 TTL, Time To Live, 261
UDP, User Datagram Protocol, 154
UID.UserlD, 29
umask. user mask, 82
u mask, команда, 83
uptime, утилита, 421
useradd, команда, 30
utmp, файл, 419
utmpdump, программа, 421
UUCP, UNIX-to-UNIX Copy Protocol, 160
V—Z
VLSM, Variable Length Subnet Masking, 163
VPN, Virtual Private Network, 357
w, команда, 423
WAN, Wide Area Network, 154
web-сервер
Apache, 359
khttpd, 380 who, команда, 423 WKS, Well Known Service, 173 Wrappers TCP, оболочка TCP, 243 wtmp, файл, 419 wu-ftp, сервер, 201 www, служба, 210 xdmcp, служба, 213 xnmap, программа, 445 Zip, диск, 144
А-Б
атака
big ping, 224
DoS, Denial of Service, 219
man in the middle, 178
ping flooding, 220
ping of death, 224
smurf, 222
SYN-ACK, 222
восстановление после, 236
защита, 191
консольная, 137
переполнение буфера, 193
по словарю, 34
подготовка к нападению, 240 атрибут файла
ext2, 91
SGID, 86
SUID, 86
настройка, 90,92 байт, 150,162 бастионный узел, 264 бит, 149 брандмауэр, 260
proxy, 261,296 прозрачный, 261 стандартный, 261
аппаратная платформа, 264
брандмауэр (продолжение) пакетный фильтр, 261
маскирующий, 261
пересылающий, 261 программное обеспечение, 275 фильтрации пакетов
построение, 276
правило, 278
цепочка, 277
Г-Ж
горшок с медом, 195 группа
group, файл, 38
входа в систему, 57
идентификатор, 35,39
по умолчанию, 56
сетевая NIS, 251
смена, 59
частная, 58 домашний каталог, 35 домен NT, 340
обозреватель, 342 жесткая ссылка, 77 журнал, 413
чтение, 418
3-Й
загрузка
init, программа, 120
inittab, файл, 120
LILO, 139
POST, 119
re, сценарии, 126
System V, 118
в командную оболочку, 142
проблемы, 140 затравка, 33 игры, 437
идентификатор пользователя, 29 идентификация
демон, 246
именованный канал, 76 индексный дескриптор файла, 77 интерфейс сетевой
виртуальный, 169
локальный, 168
настройка, 166
прослушивающий, 168
К—М
каталог, 74
разрешения на доступ, 81 точка монтирования, 96
компиляция, 360
консоль
атаки. 137 кэширование. 302
параллельный узел. 309
родительский узел. 309 маршрутизация, 158
CIDR, 163
многоадресная. 271 маршрутизация источника, 246 маска сети, 162
переменной длины, 163 маскировка IP, 314,324 многоадресная передача, 267
маршрутизация, 271 многоадресная передача данных, 3' монтирование, 96 мягкая ссылка, 76
О—П
обозреватель домена NT, 342 оболочка TCP, 243 октет, 150,160 пакет
фильтрация, 261 пакет IP
заголовок, 152
полезная нагрузка, 154 пакетный фильтр, 261 пароль, 33,65
BIOS, 138 нейтрализация, 138
root
восстановление, 143
взлом, 71
групповой, 39 теневой, 39
загрузки ОС, 140
подбор паролей, 67
пустой
проверка, 427
теневой, 35
устаревание, 37 настройка, 41
хэшированный, 33
частота смены, 67 перенаправление портов, 326 пользователь, 29
anonymous, 202
root, 30
домашний каталог, 35
идентификатор, 29
имя, 29
пароль, 33
регистрационное имя, 29
суперпользователь, 30
порт
маркер, 177
перенаправление, 288
получение сведений, 178
привилегированный, 177
связывание, 199
сканирование, 439 Courtney, программа, 440 nmap, программа, 444 утилиты, 468 порт IP, 172 принтер
разрешения на доступ, 214 пропускная способность
измерение, 220,226 прослушивание сети, 168 протокол, 198 протоколирование, 400
РАМ, 54
syslog, 400
канал, 401
местоположение журнала, 401
почта, 207
приоритет, 403
через сеть, 407 псевдотерминал, 97
Р-С
раздел
монтирование, 96 разрешения на доступ
к каталогу, 81
к принтеру, 214
к файлу, 78
модификация, 83
по умолчанию, 82 регулярное выражение, 374,379 редактор. См. AppBrowser резервное копирование, 143,240
incremental, добавочное, 144 сертификат безопасности, 367 сетевая группа NIS, 251 сетевая маска, 161 сигнал, 126
символическая ссылка, 76 сканирование, 439
Bounce Scan, 447
Christmas Tree Scan, 448
Courtney, программа, 440
FIN Stealth, 447
nmap, программа, 444
Null Scan, 448
Ping Sweep, 447
RFC Scan, 448
SYN stealth, 447
UDP Port Scan, 447
утилиты, 468
скоростные условия, 190 служба, 172
auth, 212
domain, 208
finger, 209
ftp, 198
imap, 213
netbios, 212
pop, 210
printer, 214
rexec, 215
rlogin, 215
rsh, 215
smtp, 204
sunrpc, 211
telnet, 203
tftp, 209
www, 210
xdmcp, 213
запуск по запросу, 184 ссылка
жесткая, 77
мягкая, 76
символическая, 76 стриммер, 144 суперпользователь, 30
восстановление пароля, 143 сценарий
татш;агзштуск~девдайКуЧ;»* гс, 129
Т—Ш
точечная десятичная нотация, 160 точка монтирования, 96 туннельная передача, 154 тюрьма с измененным корнем, 202
DNS, 231
создание, 231 файл
immutable, неизменяемый, 92
владелец модификация, 83
файл (продолжение)
индексный дескриптор, 77
разрешения на доступ, 78
режим, 78
модификация, 83
ссылка, 76 жесткая, 77 символическая, 76
типы, 74,75
устройства, 75 файловая система
Amiga affs, 102
CD-ROM ISO9660, 105
ext.2, 91,103
FAT, 104
MSDOS, 104
OS/2 HPFS, 105
proc, 106,107
UMSDOS, 104
VFAT, 104 фильтр пакетов, 261 хакер, 149 хоп, hop, 303
хэшированный пароль, 33 шифрование
ограничения экспорта, 361 шлюз, 164
ЧЬгЯ_
электронная почта, 204 эхо-запрос ping, 156 эхо-ответ ping, 156 ядро
встроенный web-сервер, 380
компиляция, 393
модульное, 265
монолитное, 265
параметры, 266,289 сетевые, 266
передача параметров, 141
перекомпоновка, 427
сборка, 393
- 1 Более того, он работает только с makepasswd версии 1.07, поскольку в более поздних версиях (1.10 на момент перевода этой книги) отсутствует параметр --clear. — Примеч. перев.
- 2 Однако, судя по исходным текстам, созданием каталогов в /ргос занимаются сами подсистемы, так что если нет поддержки SCSI, то и нет каталога scsi. Поэтому либо автор попросту не прав, либо «соображения стандартизации» относятся не к Linux в целом, а к дистрибутиву Caldera. — Примеч. перев.
- 31,2, В 2.4 я /proc/sound не нашел. По крайней мере, в 2.2 мне удалось, причем достаточно быстро, найти место в исходниках, где создается этот файл, а вот в 2.4 — нет. — Примеч. перев.
- 4 Комментарии в листинге оставлены без перевода, чтобы не нарушить нумерацию строк. Подробное описание работы сценария см. далее в книге. — Примеч. перев
- 5 Комментарии в листинге оставлены без перевода, чтобы не нарушить нумерацию строк. Описание работы сценария см. далее в книге. — Примеч. перев.
- 6 Комментарии в листинге оставлены без перевода, чтобы не нарушить нумерацию строк. Подробное описание работы сценария см. далее в книге. — Примеч. перев.
- 7 В общем случае размер байта в битах зависит от архитектуры компьютера. — Примеч. ред.