College Finder
English flagItalian flagKorean flagChinese (Simplified) flagGerman flagFrench flagSpanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flagCroat flagDanish flagFinnish flagHindi flagPolish flagRumanian flagSwedish flagNorwegian flag
By N2H




Firewall Palomuuri

March 31, 2008 31. maaliskuuta 2008

If you're new here, you may want to subscribe to my RSS feed . Jos olet uusi täällä, voit halutessasi tilata omaan RSS-syötteen. Thanks for visiting and have a nice day! Kiitos käynnistä ja on mukava päivä!

In the era of the Internet being necessary for business, companies have found out that they need to think long and hard about the security implications of an internet connection. Tällä aikakaudella Internet on tarpeen liiketoiminnan yritykset ovat havainneet, että he tarvitsevat sitä mieltä, että pitkään ja hartaasti siitä, että turvallisuutta koskevat Internet-yhteyden. One needs to find a form of security policy that includes the number of machines and systems with Internet connection.A firewall is a set of tools (firmware ie hardware and software) designed to prevent unauthorized access to a network. Yksi on löydettävä muoto, turvallisuuspolitiikka, joka sisältää useita koneita ja järjestelmiä Internet connection.A palomuuri on joukko välineitä (firmware eli laitteisto ja ohjelmisto), joilla pyritään estämään luvaton pääsy verkkoon. A typical firewall is based on 2 architectures ie the “choke router” and the “bastion host” CHOKE ROUTER Tyypillinen palomuuri perustuu 2 arkkitehtuurit eli "tukehtua reititin" ja "linnake isäntä" CHOKE Router
This involves using a router to limit access ie using access control list to control which IP packets are routed and to where. Tämä edellyttää käyttäen reititin rajoittaa pääsyä eli käytä Control List valvoa mitä IP-paketit reititetään ja missä. You can use it to deny access to your network for specific types or to make sure that specific packets are delivered to specific machines. BASTION HOST Voit käyttää sitä kieltää pääsy verkkoon tiettyjen tai varmista, että erityiset-paketit toimitetaan erityisistä koneita. BASTION HOST
This is a computer that is used for only one purpose and that is to pass packets between your network and the Internet. Tämä on tietokone, jota käytetään vain yksi tarkoitus, ja se on läpäistävä pakettien välillä verkko-ja Internet. It is a dedicated machine with two separate NICS, It acts as an active router linking the private network to the Internet, monitoring the state of the connection and blocking packets that do not meet the rules defined. Se on oma kone, jossa on kaksi erillistä verkkolaitteita, Se toimii aktiivisena reititin yhdistää yksityisen verkon Internet-, seuranta-tilaan yhteyden ja esto-paketteja, jotka eivät täytä sääntöjen määritelty. This machine should not be used for anything else eg checking e-mails. Tämä kone ei saa käyttää mitään muuta esim. tarkkailun sähköpostiviestejä. The Bastion host must be configured to prevent any packets from being routed directly between its networks interfaces. Bastion isännän täytyy olla määritetty estämään paketteja ei ohjataan suoraan sen verkkojen rajapinnat.

THE DMZ THE DMZ

The DMZ lies between the choke router and the bastion hosts. The DMZ on välillä tukehtua reitittimen ja linnake hosts. It is a partially protected area where one can install public services. Se on osittain suojattu alue, jossa voidaan asentaa julkisiin palveluihin. Machines in the DMZ should be used for only one purpose and should not be fully trusted eg web server, FTP Server. Koneet, että DMZ olisi käytettävä vain yksi tarkoitus, eikä sen pitäisi olla täysin luotettu esim. web-palvelin, FTP-palvelin. Any extra service should be disabled and user accounts kept to a minimum. Mitään ylimääräisiä palvelun tulisi olla vammaisten ja käyttäjätunnukset pidettävä mahdollisimman pienenä. Some DMZ are mode secure by hosting a third NIC to host-public services and using a firewall to protect them rather than a choke router. Jotkut DMZ ovat tilassa varma isännöimällä kolmasosaa NIC isännäksi-julkiset palvelut ja käyttämällä palomuuria suojelemaan heitä kuin tukehtua reititintä.

CHOOSING A FIREWALL Valitsemalla A-palomuuri

There are two technologies that are used to build a firewall ie packet filters and application gateways. On olemassa kaksi teknologiaa, joita käytetään rakentaa palomuuria eli pakettisuodattimien ja soveltaminen yhdyskäytäviä.
One can use packet filtering technologies which can allow or prevent access to specific services from specific machines. Yksi voi käyttää pakettidata suodatus-teknologiaan, jonka avulla voidaan sallia tai estää tiettyjen palvelujen erityisiä koneita. It can be done on the sites access routers (high level) or in a specific firewall. Se voidaan tehdä sivustot pääsy reitittimet (korkea taso) tai jollakin tietyllä palomuuri. A router alone cannot effectively monitor all incoming and outgoing IP packets thus protocols like FTP that use more than one data stream present a problem. A-reitittimen yksin ei voi valvoa tehokkaasti kaikkien saapuvien ja lähtevien IP-pakettien siten protokollia, kuten FTP, jotka käyttävät enemmän kuin yksi tieto-virta aiheuta ongelmia. It gets worse when using connectionless protocol like UDP. Se pahenee, kun käytät yhteydetön protokolla kuten UDP.

Circuit level or application gateway are used to act as routers that pass only specific packets onto specific machines (eg HTTP requests to a web server or SMTP to mail server). Circuit tasolla tai soveltamista yhdyskäytävä ovat tottuneet toimimaan reitittimet, jotka läpäisevät vain tiettyjä paketteja päälle erityinen koneet (esim. HTTP-pyyntöjä Web-palvelimen tai SMTP on sähköpostipalvelin). Circuit level gateways open a virtual circuit on receiving a valid handshake but don’t analyze packet traffic. Circuit tasolla yhdyskäytäviä avoin virtuaalinen piiri, joka vastaanottaa voimassa kädenpuristus, mutta ei analysoida Packet liikennettä.

Once a firewall has been built you can add extra features like virus checker between an email gateway and your SMTP mailer so all encapsulated files are virus checked before entry to the system. Kun palomuuri on rakennettu voit lisätä ylimääräisiä ominaisuuksia, kuten virus checker välillä sähköpostin yhdyskäytävän ja SMTP-Mailer joten kaikki kapseloitu tiedostot ovat viruksen tarkastettava ennen pääsyä järjestelmään.

NB : A proxy server is not a firewall, they make it easy to connect to the Internet but don’t protect it from intrusion. Huom: A proxy-palvelin ei ole palomuuria, ne on helppo muodostaa yhteyden Internetiin, mutta ei suojella sitä käyttäen.
RUNNING A FIREWALL: Käynnissä Palomuuri:

Once a firewall is chosen, one then defines the rules of procedure you will use to defend your system. Kun palomuuri on valittu, yksi sitten määritellään työjärjestyksessä voit käyttää puolustaa konettasi. Test your firewall regularly by using scanning tools. Testaa palomuuri säännöllisesti käyttää skannaamalla työkaluja.


Page copy protected against web site content infringement by Copyscape

Comments Kommentit

Got something to say? Onko sinulla jotain sanottavaa?

You must be logged in to post a comment. Sinun täytyy olla kirjautuneena voidaksesi kommentoida.

FireStats kuvake Powered by FireStats Powered by FireStats