Bezpečnost v Linuxu Zpracoval: Roman Danel. Balíčkovací systém Způsob distribuce SW Ošetřuje a řeší závislosti Díky „podepisování“ balíčků nehrozí podstrčení.

Slides:



Advertisements
Podobné prezentace
Linux Monitoring, logování, konfigurační soubory Roman Danel.
Advertisements

Stránka 1, © Vema, a. s.. Stránka 2, © Vema, a. s. Podnikové aplikace  Integrovaný podnikový systém (Integrated Business System):  komplex aplikací.
Webové rozhraní pro datové úložiště
Brána firewall a její využití
III/2 8.ABC XVII Informatika prevence, bezpečnost, zabezpečení, ochrana, údržba, aktualizace, update, brána firewall, antivir, malware,
Monitorovací systém Asistent
Počítačové viry.
SOFTWARE operační systémy
Software (programy) Vypracoval: Mgr. R. Jančar ZŠ Na Planině 1393/3, Praha 4 Krč Zdroj obrázků: Alfacomp.cz (pokud není uvedeno jinak)
Přednáška č. 5 Proces návrhu databáze
Softwarové zabezpečení serveru
Informační a komunikační technologie
POČÍTAČOVÉ SÍTĚ KONCEPCE SÍTÍ
Bezpečnost na platformě Microsoft & Petr Hartmann Solution Specialist Microsoft.
Počítačová bezpečnost
Štěpán Lískovec, 4.A.  =základní programové vybavení počítače (tj.software)  hlavní úkol:  A, zajistit uživateli možnost ovládat PC  B, vytvořit pro.
Ing. Libor Měsíček, Ph.D. CN460
Serverové systémy Windows
Výměna dat s klasifikovanými systémy Bezpečnostní oddělovací blok Libor Kratochvíl ICZ a.s
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Petr Krčmář Vzdálený přístup k firemní síti (bezpečně)
GNU /Linux Jakub Konečný Simona Bartková. CO nabízí? moderní koncepce stabilní systém svoboda použití žádné viry žádný spyware ohromná základna aplikací.
BIS Firewall Roman Danel VŠB – TU Ostrava.
Malware - opakování.
Ovládací panely Systém a zabezpečení.
Bezpečnostní pravidla při používání internetu
LINUX - UBUNTU Roman Danel VŠB TU Ostrava, HGF. Informace $ man příkaz $ info příkaz $ apropos subject.
Informační a komunikační technologie 1.2 Operační systémy, aplikace Implementace ICT do výuky č. CZ.1.07/1.1.02/ GG OP VK Studijní obor: Kadeřník,
OPERAČNÍ SYSTÉMY (OS): Programy, které obsluhují základní rutiny počítače a bez nichž by žádný další program nemohl na počítači běžet. Konkrétní programy.
© 2000 VEMA počítače a projektování spol. s r. o..
Distribuce Linuxu Petr Novák. Obsah Distribuce - typy a trendy Konkrétní systémy: – Pro začátečníky: Ubuntu Fedora OpenSuSE PCLinuxOS – Pro pokročilejší:
ICT – Informační a komunikační technologie Ing. Libor Měsíček, Ph.D. CN460
Operační systémy. Operační systémy Operační systém je základním programovým vybavením nezbytně nutným pro provoz počítače. Poznámka: Operační systém.
Operační systémy Název a adresa školy
BEZPEČNOSTNÍ PRAVIDLA PŘI POUŽÍVÁNÍ PC A INTERNETU
OPERAČNÍ SYSTÉMY.
Pohled uživatele.
Katedra počítačů ČVUT FEL
Zabezpečení a správa pracovních stanic, virtualizace Jan Písařík – chief of technical support.
Virtualizace Zpracoval Martin Dvořák, ITV 22.Října 2009.
Počítačové viry Michael Čambor 7.A říjen 2010.
Základy operačních systémů
Praktické ukázky Zlín Fakulta informatiky, Masarykova univerzita, Brno Laboratoř Bezpečnosti a aplikované kryptografie.
Operační systémy cvičení 1 © Milan Keršláger Obsah: náplň předmětu,
ZŠ Brno, Řehořova 3 S počítačem snadno a rychle Informatika 7. ročník III
Základní škola T. G. Masaryka a Mateřská škola Poříčany, okr. Kolín VY_32_INOVACE_ICT_03 SOFTWARE POČÍTAČE Zpracovala: Mgr. Květoslava Štikovcová Číslo.
Vývoj software pro Linuxové distribuce Installfest Praha,
VIRTUÁLNÍ PAMĚŤ EP1. Kryštof Supek. Umožňuje předložit běžícímu procesu adresní prostor paměti, který je větší, než je fyzicky připojená paměť RAM Procesor.
Audit a řešení problémů v počítačové síti. Rozdělení údržby 1. Vzdálený dohled a monitoring celé sítě 2. Pravidelné prohlídky jedním přiděleným servisním.
Software,hardware,data,biti a bajty.  Software je v informatice sada všech počítačových programů používaných v počítači, které provádějí nějakou činnost.
Počítačová bezpečnostPočítačová bezpečnost -je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených.
Název projektu:ZŠ Háj ve Slezsku – Modernizujeme školu Číslo projektu:CZ.1.07/1.4.00/ Oblast podpory: Zlepšení podmínek pro vzdělávání na základních.
Číslo projektuCZ.1.07/ / Název školySOU a ZŠ Planá, Kostelní 129, Planá Vzdělávací oblastVzdělávání v informačních a komunikačních technologiích.
Stránkování MATĚJ JURIČIČ 2015/2016 EP1 SPŠ A VOŠ JANA PALACHA KLADNO.
Paměti PC HDD, CD/DVD, USB Flash RAM a ROM Vnější paměť Disková paměť
Operační systémy Zpracovala Anna Macháčková.
Vypracoval / Roman Málek
Financováno z ESF a státního rozpočtu ČR.
Služby Windows Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Ing. Libor Otáhalík. Dostupné z Metodického portálu ISSN: 
9. Bezpečnostní pravidla při používání počítače a internetu
BEZPEČNOSTNÍ RIZIKA INTERNETU
Operační systémy - úvod
DIGITÁLNÍ UČEBNÍ MATERIÁL
SOFTWARE II Aplikační software.
Číslo projektu školy CZ.1.07/1.5.00/
Instalace programů do Linuxu
Software (programy) Vypracoval: Mgr. R. Jančar
Práce s procesy Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Autor: Dominika Vycpálková
Transkript prezentace:

Bezpečnost v Linuxu Zpracoval: Roman Danel

Balíčkovací systém Způsob distribuce SW Ošetřuje a řeší závislosti Díky „podepisování“ balíčků nehrozí podstrčení vadného balíčku Korektní odinstalování aplikací

Systém práv Jediný superuživatel – root Některé činnosti může provádět pouze root Běžný uživatel má minimum práv Souborová práva – právo spouštět soubory

Utility a limity Některé procesy pro svůj chod potřebují přístup ke zdrojům – Nice/renice – zvyšování/snižování priority – Kill – Mount – připojení souborového systému lze provést s omezeními – např. lze zakázat spouštění programů z flash disků

Antiviry Nasazují se na servery – filtrace hrozeb pro prostředí Windows Viry v prostředí Linux jsou výjimkou – Možnost šíření virů přes hlavičkové soubory

Netfilter/Iptable Vestavěný firewall Backend Netfilter je integrován přímo do síťového subsystému jádra

Bezpečnostní moduly SeLinux, AppArmour (Novell) – moduly pro nastavení bezpečnostní politky Linux Security Modules – framework, který umožňuje kernelu podporovat různé bezpečnostní modely Špatné nastavení může vygenerovat problémy, bezpečnostní moduly mohou snížit výkon jádra

Randomizace paměti Exploity – využívají „přetečení“ zásobníku, podsunutý kód (shellcode) Exploit je v informatice speciální program, data nebo sekvence příkazů, které využívají programátorskou chybu, která způsobí původně nezamýšlenou činnost software a umožňuje tak získat nějaký prospěch. Obvykle se jedná o ovládnutí počítače nebo nežádoucí instalaci software, která dále provádí činnost, o které uživatel počítače neví. Obrana: Volba prog. jazyka a prostředí kontrolujícího rozsahy polí a délky řetězců (např. Java) Nastavení práv k úsekům paměti (musí být podpora HW) Randomizace uspořádání paměti (ASLR) – znemožní autorovi malware dopředu odhadnout adresy paměti a implementovat skok na shellcode.

Autorizace, autentizace Autorizační framework Podpora asymetrické kryptografie Desktopové klíčenky (např. GNOME Keyring implementace jako démon)

Izolace a virtualizace V případě incidentu virtualizace minimalizuje jeho důsledky (chyba se neprojeví v celém systému) Snižuje se riziko chybné administrace Instalace do virtuálních strojů - izolace