Firewall 16.4.20151 Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:

Slides:



Advertisements
Podobné prezentace
Zoner Foto Studio Bohumil Bareš.
Advertisements

Brána firewall a její využití
Pracovní plocha Pracovní plocha : Tlačítko start
Obecně o operačních systémech
1 Small Business Windows XP Professional Platforma pro zpracování zpráv (Messaging Platform) 6 září, 2001.
SOFTWARE dálkové studium PODNIKÁNÍ 2. listopad 2006.
Základy práce s počítačem – lekce II. Zvyšování IT gramotnosti zaměstnanců vybraných fakult MU.
Softwarové zabezpečení serveru
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
Technologie firewallů - Filtrování paketů Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
Bezpečnost v sítích Peer– to- Peer
Aplikační proxy Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Vytvoření řadiče Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
Serverové systémy Windows
TCP a firevall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Oprávnění uživatelů ke složkám Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí.
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_14 CZ.1.07/1.5.00/ Moderní škola.
Kontrola otevřených portů
Uživatelské profily, vlastnosti uživatelského účtu
BIS Firewall Roman Danel VŠB – TU Ostrava.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Ovládací panely Systém a zabezpečení.
Firewall.
Výpočetní technika VY_32_INOVACE_14_16_ovládací panely.
Základy uživatelských a skupinových účtů
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Ovládací panely obecně.
Firewally Network Adress Translation (NAT) Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
2 Fučíková Sylvie HR/Win – moderní technologie pro osvědčené aplikace.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-16.
Práce v doméně Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Ovládací panely Síť a internet.
© 2000 VEMA počítače a projektování spol. s r. o..
Vladimir Vysockij Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T. G. Masaryka, Kostelec nad Orlicí.
Základní informace o síti Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
Informační a komunikační technologie Zabezpečení sítě Implementace ICT do výuky č. CZ.1.07/1.1.02/ GG OP VK Studijní obor: Sociální péče Ročník:
Síť a MS Windows.
Integrovaný regionální knihovní systém 3. generace Ing. Petr Štefan, Kp-sys s.r.o. Pardubice.
Bezpečnost podnikové sítě EI4. Firewall 1 Firewall 2 Ochranná zeď Chrání síť před útoky zvenku Neovlivňuje samotný provoz uvnitř sítě Veškerá komunikace.
Microsoft SQL server Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí.
Vzdálená správa Tomáš Kalný.
Práce v lokální síti Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je MGR. MILOŠ NYGRÝN.
CENTRUM BIOSTATISTIKY A ANALÝZ Lékařská a Přírodovědecká fakulta, Masarykova univerzita Uživatel počítačové sítě b) Vyučující tým: Daniel KLIMEŠ Ivo ŠNÁBL.
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Ivana Topolová VŠE v Praze
Virtualizace ● IP forwarding ● IP tunneling ● Virtuální síť.
Ovládací panely Šablona 32 VY_32_INOVACE_1_7_Windows-ovládací panely.
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Tomáš Jansa VY_32_INOVACE_OV8 CZ.1.07/1.5.00/ Moderní škola.
Nastavení systému Windows - pokračování (14). Projekt: CZ.1.07/1.5.00/ OAJL - inovace výuky Příjemce: Obchodní akademie, odborná škola a praktická.
Název školy Střední škola hotelová aslužeb Kroměříž Číslo projektuCZ.1.07/1.5.00/ Autor Ing. Zdenek Laski Název šablonyVY_32_INOVACE INF Název DUMuINF S.
Název školy Střední škola hotelová a služeb Kroměříž Číslo projektuCZ.1.07/1.5.00/ Autor Ing. Zdenek Laski Název šablonyVY_32_INOVACE INF Název.
Audit a řešení problémů v počítačové síti. Rozdělení údržby 1. Vzdálený dohled a monitoring celé sítě 2. Pravidelné prohlídky jedním přiděleným servisním.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Paměti PC HDD, CD/DVD, USB Flash RAM a ROM Vnější paměť Disková paměť
konfigurace tisku účetní pásky
Operační systém Windows
PRACOVNÍ PLOCHA Vasyl Lutsak.
Název školy: Autor: Název: Číslo projektu: Název projektu:
Inf Bezpečný počítač.
Inf Elektronická komunikace
TÉMA: Počítačové systémy
Operační systémy - úvod
Management počítačové sítě
Název školy: Autor: Název: Číslo projektu: Název projektu:
Kofigurace & napájení Windows
Datové referáty Apstr4.
Instalace programů do Linuxu
Windows Server 2008 Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Název školy: Základní škola Městec Králové Autor: Mgr. Petr Novák
Transkript prezentace:

Firewall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:

Firewall Windows XP Součástí Windows XP – Výhoda zadarmo Integrován do systému (otevřete nějakou aplikaci, často se automaticky Firewall konfiguruje) – Nevýhoda Filtrování se provádí pouze u příchozích paketů (z venku do PC) U odchozích paketů (z PC do sítě) se nefiltruje

Ovládání Start / Ovládací panely / Brána Firewall systému Windows – Karta Obecné: zapnutí a vypnutí – Karta Výjimky: nastavujete průchodnost Firewallem – důležité – Zatrhneme-li Nepovolovat výjimky – je Firewall zapnutý, ale všechny výjimky (díry do něho) jsou zakázané

Výjimky Povolené výjimky = díry do firewallu: Automatické vytvoření při instalaci, nebo konfiguraci programu Můžete vytvořit ručně Přidat program – pak si program sám otevírá porty (pro dynamické porty), Firewall kontroluje přístup podle jména programu (= důvěryhodný program) Přidat port – klasické filtrování portů, kdy firewall otevírá port (pro porty známé) Upravit – mění vlastnosti existující výjimky

Definice programu program si může otevírat dynamické porty Definice programu (přes nainstalované programy) Nadefinovaný program

Definice portu Zadáme: – Typ portu – Název (libovolný) – Číslo portu

Obor adres, které budou portem propuštěny Pro všechny PC – i z Internetu, NEBEZPEČNÉ Pro PC z vnitřní sítě (ta v níž je počítač), BEZPEČNĚJŠÍ, např. pro sdílení souborů a tiskáren Konkrétní adresu(y) z nichž bude přístup povolen. NEJBEZPEČNĚJŠÍ

Cvičení 1.Nastavte firewall tak, aby sdílení souborů bylo možné: 1.pouze ze stejné sítě v níž pracuje vaše PC 2.s vašimi soubory budou moci pracovat pouze počítače, vašeho kolegy, ale ne ostatních nastavte firewall tak aby s vaší vzdálenou plochou mohl pracovat pouze počítač Umožněte programu calc.exe otevírat porty (i ty do Internetu)

Personální firewall Kromě firewallu ve Windows XP existují speciální osobní Firewally. Jsou placené i neplacené (free) – Příklady Příklady Sunbelt Kerio Zone Alarm Comodo

Práce s konkrétním firewallem: ZoneAlarm Free Firewall Stáhněte si ZoneAlarm Nainstalujte

Instalace – volba produktu Zvolit Free licenci

Instalace – automatická konfigurace DefenseNet je komunita uživatelů ZoneAlarm, která pomáhá při ochraně PV Automatické nastavení známých programů pro práci s Internetem

Základní nastavení Existují dvě zóny: Internet – která reprezentuje vnější, nebezpečnou síť. Přístup do ní je filtrován Trusted – reprezentuje vnitřní, důvěryhodnou síť, její přístupy jsou povoleny Tlačítkem ADD je možné zóny přidávat...

Automatická konfigurace Pokud se nějaký program pokouší připojit k vnější (Internet) síti (jiné než důvěryhodné) – jste o tom informováni a je nutné rozhodnout zda to povolíte V našem případě se program iexplore.exe (Internet Explorer) připojuje k adrese (DNS) server Allow – povolit – Remember this settings – zapamatovat si nastavení. Konfigurace se trvale uloží a při opětovném spuštění programu již dotaz nebude Deny – zakázat

Konfigurace programů Slovníček: Access – povoleno připojení ke vzdálenému PC Server – PC samotné je serverem, povoleno připojení k tomuto PC ? – při přístupu se objeví dotazovací okénko, o přístupu rozhodne uživatel Zelené zatržítko – přístup povolen vždy, Červený křížek – přístup zakázán Program byl přidán do seznamu programů, kterým je povolen přístup k vnější síti („díra ve Firewallu)

Rychlá konfigurace Zakázán přístup uživatelů do nedůvěryhodných zón (Internet) Zakázán kompletní přístup uživatelů a služeb do nedůvěryhodných zón (Internet) Hráčský režim, nižší ochrana, ale umožňuje hrát hry s uživateli nedůvěryhodných zón Spuštění konfiguračního rozhraní

Momentální stav spojení

Cvičení Nastavte firewall tak aby: 1.Na vašem počítači mohl sdílet soubory a tiskárny pouze počítač s adresou: Zakažte připojování do Internetu z Průzkumníka Windows

Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí