přejít na obsah přejít na navigaci

Linux E X P R E S,

Co se píše o: ssh

IPCop: Přídavné moduly

ipcop.gif

Nebyl by IPCop IPCopem, kdyby se na jeho dalším vývoji nemohli podílet jeho uživatelé a protože jen ti jsou schopni říct, co jim v tomto systému ještě chybí, jsou to právě oni (a nejen oni), kdo vytváří stále další moduly a vylepšení.


 

reklama

IPCop: Nainstalujte si ochránce počítačové sítě

ipcop.gif

V tomto dílu si ukážeme, jak nainstalovat linuxovou distribuci IPCop na pevný disk vašeho počítače. Použijeme k tomu instalační CD, které jsme si připravili v minulém díle. Vlastní instalace systému trvá asi půl hodiny a po jejím provedení získáte funkční firewall s Linuxem uvnitř, který můžete dál upravit podle svých potřeb.


 

Pro vaši firmu: Bezpečnostní brána ZyWALL USG 100

zywall.jpg

Připojení firemní sítě do internetu si nedokážeme představit bez kvalitního firewallu. Sám o sobě v současnosti nestačí. V jeho úloze „strážce brány“ mu musí pomáhat další technologie, např. detektor průniku, program pro filtrování obsahu a antivirový program. Někdy jde o čistě softwarová řešení postavená na běžných PC, jindy o jednoúčelová hardwarová zařízení, mezi něž patří také bezpečnostní brána ZyWALL USG 100 od společnosti ZyXEL.


 

Drobnosti, které usnadní život

Jsou to drobnosti, ale pomohou a potěší.


 

Jak mít data po ruce

Soubory, které používáme, by měly být stále k dispozici, ať až jsou fyzicky uložena kdekoliv.


 

SSHFS - súborový systém v bezpečných vodách SSH

moduly.jpg

V prípade, že sa zaujímate o sieťové možnosti operačných systémov o čosi viac, napr. chcete pripojiť disk či adresár vzdialeného počítača do vášho lokálneho adresára, určite ste museli počuť, že takéto niečo robí NFS (Network File System), pomocou ktorého zdieľame adresáre v sieti.


 

KIO slaves - vylepšený souborový systém

kde.png

Prostředí KDE nabízí velice silnou technologii pro jednotný přístup k souborům. Jmenuje se KIO a tento článek vás s ní seznámí.


 

SCP - bezpečné kopírování

V běžné praxi se poměrně často setkáváme s potřebou nahrávat větší či menší počet souborů na nějaký vzdálený počítač. Obvykle je nám to umožněno díky existenci FTP serveru na daném stroji. Ani v opačných případech však hned nemusíme házet flintu do žita. Svá data opravdu bezpečně přesuneme pomocí dnes již málo známého protokolu SCP.


 

Domácí počítačová síť - 6

sit.png

Naposledy jsme si nainstalovali základ funkčního systému. V dnešním díle si řekneme něco málo o balíčkovacím systému Debianu. Naučíme se balíček najít, zobrazit si o něm podrobné informace a následně ho i nainstalujeme. Ukážeme si, jak se dostat na počítač přes protokol SSH a jak ho alespoň částečně „zabezpečit“.


 

Zálohuj svá data tolikrát, kolikrát je máš rád

disk.png

Přestože zálohování celého systému nebo alespoň důležitých souborů by mělo patřit ke každodennímu chlebíčku administrátora, často se setkávám s tím, že není prováděno vůbec, případně jsou přes sít přenášeny zcela zbytečně neuvěřitelné objemy dat. V následujícím článku bych vám proto chtěl ukázat, že zálohování je relativně jednoduchá záležitost a není na něm téměř nic, čeho byste se měli bát.


 

SSH receptem na bezpečnost 2

Unixová roura je velmi mocným nástrojem a SSH ji dokonale podporuje. Díky tomu můžeme snadno odesílat výstup libovolného programu kamkoliv na síť, nebo naopak. Může se stát, že máme vypalovačku na jiném počítači než na tom, na kterém jsme připojeni a kvůli firemním pravidlům se takový počítač ani nemůže dostat na internet (třeba kvůli riziku vypalování warezu ve firmě). Nám, pokročilým uživatelům, nic takového nevadí.


 

SSH receptem na bezpečnost 1

Počítačové sítě, které jsou založeny na IP (Internet Protocol), neobsahují žádné zabezpečení přenosu. Kdokoliv může odposlouchávat nebo dokonce modifikovat vaše data. Možná si řeknete, že neposíláte žádná důvěrné informace, ale pouhé přihlášení znamená, že se sítí přenáší vaše heslo v prostém textovém tvaru. A heslo je důvěrná informace.


 

Autentizace pomocí klíčů

Jistě jste si všimli, že pokud mluvíme o komunikaci protokolem SSH, bavíme se o zabezpečeném kanálu, nikoliv bezpečném. Pokud budete mít komunikaci zabezpečenou sebelepší šifrou a ztratíte lístek se svým heslem, na server se může útočník dostat. Co je ale horší - lidé si vytvářejí snadno zapamatovatelná a často také jednoduše uhádnutelná hesla. A to je největší problém autentizace osob pomocí hesel.


 

Jak na SSH, SCP a SFTP

Přenos dat pomocí SFTP (FTP přes SSH) je jedním ze způsobů, jak zabezpečit přenos souborů po internetu. Jeho velkou výhodou je, že vám na straně serveru k provozování stačí funkční SSH démon, který umožňuje přenos dat ve stylu klasického FTP. V linuxovém světě je tento způsob přenosu běžnou záležitostí a je hojně využíván, jelikož jej podporuje většina klientských aplikací. Jak je tomu ale ve Windows? Tomáš Klos .


 

Putty

Petr Kopečný představuje různé programy z Windows, které se jistým způsobem týkají Linuxu.


 
‹‹   Předchozí   1 2