Osadel tänapäevastel lairiba ühenduse modemitel on ka juures ruuteri funktsioon(võrgu jagamine, WIFI, Firewall jne.) Arvuti riistvara kaasajastamise põhimõtted mälu suurendamine, optilise ajami uuendamine(dvd lugeja/kirjutaja), toiteplokk vaikne. DDR- mälu HDD-kõvaketas CRT - kineskoopmonitor, LPT - paralleelport COM - jadaport, PS2 - hiire/klaveri port Kõvaketta mahtu mõõdetakse Gigabaitides, neti kiirust kbps ja MB/sek Tulemüür (ing. k. firewall) Mida tulemüür endast kujutab? Lihtsalt öeldes on tegemist filtriga, mis teatud reeglite alusel filtreerib sisenevat ja väljuvat võrguliiklust. Vaikimisi seatud reegleid tulemüüridel tavaliselt pole, mistõttu tuleb endale sobiv reeglistik pärast tulemüüri installimist välja mõelda ning seejärel tulemüüri sisestada. Soovitusi reeglite loomiseks on üsna raske anda, sest iga reeglistik sõltub konkreetsest võrgust, pakutavatest teenustest ning kehtivast turvapoliitikast.
Tartu Kutsehariduskeskus ÕPPEGRUPP NIMI Tulemüür Referaat Juhendaja: Tartu 2010 Sisukord Sissejuhatus.......................................................................................................................3 1. MIS ON TULEMÜÜR?................................................................................................4 1.1 VABAVARALISED JA TASULISED ....................................................................4 1.2 TULEMÜÜRI ÜLESANNE.......................
.................................................. 7 2. Tulemüürid............................................................................................................................... 9 2.1 Tööpõhimõtted ja nende areng......................................................................................... 10 2.1.1 Esimene põlvkond - paketi-filtrid.................................................................................... 10 2.1.2 Teine põlvkond - rakenduskihi tulemüür........................................................................ 11 2.1.3 Kolmas põlvkond - olekuteadlikud tulemüürid................................................................ 11 2.1.4 Järgnevad edasiarendused........................................................................................... 12 2.2 Proksi............................................................................................................................... 13 2
Andmeturve Meelis Roos Kursiivis tekst on Meelis Roosi loengukommentaaride põhjal lisatud. Kollasega märgitud osa kohta on Meelis Roos öelnud, et seda on ta tavaliselt eksamil küsinud. Kava · Turvaeesmärgid, ohud, riskianalüüs, turvapoliitika, turbestrateegiad, turvatasemed, turvastandardid · Mitmekasutajasüsteemide turve, DAC & MAC, usaldatavad süsteemid · Autentimismeetodid, paroolid, NIS(+), Kerberos, NT domeenid, LDAP kataloogid, Active Directory, single signon · PKI (avaliku võtme infrastruktuuride) idee, rakendamine autentimisel ja signeerimisel, hierarhiad · Ohud võrgus, tulemüürid, krüpto rakendamine · Rünnakute avastamine: IDS (Intrusion Detection System), logimine; taasteplaanid; turvaprobleemide PR · Viirused, ussid, trooja hobused, tagauksed, ... · Privaatsus ja anonüümsus Internetis · Pöördkodeerimine, seadused, kopeerimiskaitsed, ... Kirjandus
Moodul 1 Info- ja sidetehnoloogia (IST) mõisted Riistvara olemus, arvuti jõudlust mõjutavad tegurid ja välisseadmed. Tarkvara olemus, näited üldlevinud rakendustarkvara ja operatsioonisüsteemide kohta. Andmetöötluses kasutatavad infovõrgud, Interneti-ühenduse erinevad võimalused. Info- ja sidetehnoloogia (IST) olemus, näited selle praktilistest rakendustest igapäevaelus. Arvutite kasutamisega seotud tervise-, ohutus- ja keskkonnaprobleemid. Arvutite kasutamisega seotud olulised turvaprobleemid. Arvutite kasutamisega seotud olulised juriidilised küsimused, mis puudutavad autoriõigust ja andmekaitset. 1.1 Riistvara 1.1.1 Mõisted 1.1.1.1 Termini ,,riistvara" tähendus. Riistvara (hardware). Arvuti füüsilised komponendid kuvar, protsessor, mälu, kettadraivid, modem, printer, klaviatuur, hiir, juhtmed, pistikud jms. Arvuti, raal, kompuuter programmeeritav masin. Arvuti kaks peamist omadust on: arvuti reageerib kindlaksmääratud käskudele alati kindlal viisil
seanssi käsuga exit. Tehniliselt käib FTP seanss kasutades kahte ühendust: · kontrollkanalis liiguvad seanssi juhtivad korraldused · andmekanalis liiguvad andmed Aktiivse andmevahetuse puhul algatab kontrollkanalil ühenduse klient ja andmekanali liikluse server. Passiivse andmevahetuse puhul algatab mõlemad ühendused klient. Kui kohalik masin asub tulemüüri taga, on võimalik, et tulemüür ei luba väljast sisse ühendusi tekitada ja näib, et FTP ei tööta. Sel juhul tasub enne kopeerimisi anda käsk passiivseks andmevahetuseks ftp> passive Üleminekuks aktiivsele andmevahetusele on käsk active. 11. Interneti protokollid POP3, IMAP ja SMTP. Andmevahetuse kirjeldus ja pordid. Port Protokoll Seletus 110 POP3 Post Office Protocol 143 IMAP Internet Message Access Protocol
Juhendajad: 2014 Contents LINUX............................................................................................................................4 PAIGALDAMISE VÕIMALUSED JA SELGITUSED........................................................4 VALITUD SÄTETE PÕHJENDUSED JA SELGITUSED...................................................5 KASUTAJAD, NENDE PAROOLID JA SELGITUSED....................................................14 Kasutajate lisamine ning kustutamine..............................................................................14 Kasutajate õigused ning paroolid......................................................................................16 PAKUTAVATA TEENUSTE JA PROGRAMMIDE LOETELU.........................................17 VARUNDAMISE PLAAN JA ANDMETE TAASTAMISE VÕIMALUSED....................18 Varundamine........
Saadetis on avatav ainult vastava salajase võtmega, mis on eeldatavasti vaid õigel serveril. 4. Edasine infovahetus serveri ja kliendi vahel toimub üle krüptitud kanali, kusjuures mõlemad pooled kasutavad kokkulepitud shifrit ja sessioonivõtit. 3. Server veendub kliendi ehtsuses. Esmalt püütakse kasutajat autentida automatiseeritud viisil. Kui see ei õnnestu, kontrollitakse kasutaja UNIXi parooli, kasutades loodud turvalist kanalit. Praktiliselt algatab klient serveriga ühenduse käsuga ssh, näiteks gnoom~$ ssh -l priit reptilus.zoo.tartu.ee Host key not found from the list of known hosts. Are you sure you want to continue connecting (yes/no)? yes Host 'reptilus.zoo.tartu.ee' added to the list of known hosts. Creating random seed file ~/.ssh/random_seed. This may take a while. [email protected]'s password: reptilus~$ Seejuures: 1
Kõik kommentaarid