L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t



Podobné dokumenty
Aplikační vrstva. Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace HTTP

Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové

Y36SPS Jmenné služby DHCP a DNS

Jmenné služby a adresace

DNS, DHCP DNS, Richard Biječek

Spouštění a konfigurace služeb. Přednáška OSY2 verze :00

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Počítačové sítě Aplikační vrstva Domain Name System (DNS)

DNS. Počítačové sítě. 11. cvičení

Překlad jmen, instalace AD. Šimon Suchomel

DNS Domain Name System

Inovace výuky prostřednictvím šablon pro SŠ

DHCP a DNS a jak se dají využít v domácí síti

DNS server (nameserver, jmenný server) Server, který obsahuje všechny veřejné IP adresy a jejich přiřazené doménové jména a překládá je mezi sebou. Po

Servery v počítačových sítích. Luboš Matějka KIV FAV ZČU Plzeň

Jan Forman Manuál CLASSIFICATIO N: public / veřejný dokument IDE NTIFICATIO N N U MBER: AUTH OR:

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

DHCP - kickstart Jiri Kubina jiri.kubina@osu.cz Ver. 1.0 unor 2006

Střední průmyslová škola, Mladá Boleslav, Havlíčkova 456 Maturitní otázky z předmětu POČÍTAČOVÉ SÍTĚ

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

PSK3-20. Malý poštovní server I. Instalace

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

Inovace výuky prostřednictvím šablon pro SŠ

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty

Linux jako mail server

Site - Zapich. Varianta 1

Jemný úvod do Postfixu

Úvod do informatiky 5)

Domain Name System (DNS)

Činnost operačních systémů. Beránek Pavel 1. KŠPA

Poslední aktualizace: 1. srpna 2011

Jemný úvod do Postfixu

Úvod do analýzy. Ústav informatiky, FPF SU Opava Poslední aktualizace: 8. prosince 2013

Serverové systémy Microsoft Windows

Identifikátor materiálu: ICT-3-03

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Zásobník protokolů TCP/IP

Použití programu WinProxy

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě

Uživatel počítačové sítě

Další nástroje pro testování

Domain Name System (DNS)

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

ové služby a IPv6

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

CAD pro. techniku prostředí (TZB) Počítačové sítě

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

Síť LAN. semestrální práce X32PRS Ondřej Caletka ČVUT V PRAZE, Fakulta Elektrotechnická

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

3.8 Elektronická pošta

Počítačové sítě 1 Přednáška č.10 Služby sítě

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

Případová studie: Adresářové řešení pro webhosting pomocí ApacheDS. Lukáš Jelínek

Ukázka knihy z internetového knihkupectví

Úvod do informačních služeb Internetu

Identifikátor materiálu: ICT-3-10

Přehled služeb CMS. Centrální místo služeb (CMS)

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

DHCP, DNS, skupiny a domény

3. listopadu Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

UPTIME s.r.o. not just another IT company

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

Informatika. 20 Internet

Správa linuxového serveru: Úvod do poštovního serveru

DNSSEC Pavel Tuček

materiál č. šablony/č. sady/č. materiálu: Autor: Karel Dvořák Vzdělávací oblast předmět: Informatika Ročník, cílová skupina: 7.

NAS 269 Seznámení s Mail Serverem A S U S T O R C O L L E G E

Serverové systémy Microsoft Windows

Inovace bakalářského studijního oboru Aplikovaná chemie

Základní pojmy spojené s webovým publikováním ~ malý slovníček pojmů~ C3231 Základy WWW publikování Radka Svobodová, Stanislav Geidl

Téma 2 - DNS a DHCP-řešení

Aplikační vrstva. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Audit bezpečnosti počítačové sítě

TÉMATICKÝ OKRUH Počítače, sítě a operační systémy

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

ISA seminární práce. Zadání č. 4 Konfigurace www serveru ISP

Příručka nastavení funkcí snímání

DHCP. Martin Jiřička,

Adresování v internetu

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV Windows server 2003 (seznámení s nasazením a použitím)

Úvod do tvorby internetových aplikací

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

SSH: dálková správa serveru

Y36SPS: Domain name systém 1. Seznamte se s výchozími místy uložení konfiguračních souborů serveru bind9 v Debianu

Kerio Connect. Distribuovaná doména. Kerio Technologies

Datum vytvoření. Vytvořeno 18. října Očekávaný výstup. Žák chápe pojmy URL, IP, umí vyjmenovat běžné protokoly a ví, k čemu slouží

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

ADMINISTRACE UNIXU A SÍTÍ - AUS Metodický list č. 1

Inovace bakalářského studijního oboru Aplikovaná chemie

Transkript:

L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t Lukáš Zapletal lukas.zapletal@liberix.cz

P o s k y t o v a n é s l u ž b y DHCP, DNS HTTP e-mail (SMTP, POP3, IMAP) FTP, Samba... ssh

S S H openssh - sshd (server), ssh / Putty a spol (klient) doporučuji používat RSA klíče (a vypnout autentizaci hesly - ChallengeResponseAuthentication no; ChallengeResponseAuthentication no) nebo alespo ň vypnout možnost přihlášení roota pomocí hesla (PermitRootLogin without-password) zabrání se tak možnosti uhádnutí hesla, ssh je zabezpečený (nikoli bezpečný)

D H C P Dynamic Host Configuration Protocol nastavení IP, masky, router ů a DNS dhcpd (server), dhcpcd (klient) princip: klient vyšle do sít ě broadcast zprávu potřebuji adresu, DHCP server odpoví tady máš IP, masku, routery, DNS dhclient provede nastavení sít, upraví ě routovací tabulku a /etc/resolv.conf

D H C P s e r v e r # cat /etc/dhcpd.conf option domain-name "firma.cz"; option routers 192.168.1.254 192.168.1.253; option domain-name-servers 192.168.1.1, 192.168.1.2; option subnet-mask 255.255.255.0; option broadcast-address 192.168.1.255; default-lease-time 3600; max-lease-time 7200; subnet 192.168.1.0 netmask 255.255.255.0 { range 192.168.1.100 192.168.1.200; } host guru { hardware ethernet 08:00:4b:2c:22:23; fixed-address 192.168.1.100; }

D N S DNS (Domain Name System) je hierarchický systém doménových jmen, který je realizován servery DNS a protokolem stejného jména, kterým si vyměňují informace. Jeho hlavním úkolem a příčinou vzniku jsou vzájemné převody doménových jmen a IP adres uzl ů sít ě. Později ale přibral další funkce (nap ř. pro elektronickou poštu či IP telefonii) a slouží dnes de facto jako distribuovaná databáze síťových informací. (wikipedia)

D N S příklad 1: webhosting firma.cz včetn ě DNS hostingu - platíte za www prostor, za doménu a za správu domény (balíček) příklad 2: webhosting firma.cz (server je ve vaší síti), u providera máte DNS server (správa obvykle webovým rozhraním) - platíte doménu a správu domény p íklad 3: hosting i DNS server u sebe, ř platíte jen za doménu

D N S dva hlavní typy: autoritativní DNS (primární, sekundární) a caching DNS (neautoritativní) caching - pouze si na čas pamatuje DNS záznamy typicky bývá v server distribucích nastaven v caching režimu (pro localhost) nejpoužívan jší server pro DNS je asi ě ISC BIND (named) - umí oba typy

D N S - t y p y z á z n a m ů A (address record) obsahuje IPv4 adresu přiřazenou danému jménu, například když jménu cosi.kdesi.cz náleží IP adresa 1.2.3.4. Pokud je víc A záznam ů, server vrací všechny ale v náhodném pořadí. CNAME (canonical name record) je alias - jiné jméno pro jméno již zavedené. Typicky se používá pro servery známých služeb, jako je například WWW.

D N S - t y p y z á z n a m ů MX (mail exchange record) oznamuje adresu a prioritu serveru pro příjem elektronické pošty pro danou doménu. Tentokrát jsou parametry dva - priorita (přirozené číslo, menší znamená vyšší prioritu) a doménové jméno serveru. NS (name server record) ohlašuje jméno autoritativního DNS serveru pro danou doménu.

D N S - t y p y z á z n a m ů PTR (pointer record) je speciální typ záznamu pro reverzní zóny. SOA (start of authority record) je zahajující záznam zónového souboru. Obsahuje jméno primárního serveru, adresu elektronické pošty jejího správce (zavináč je v ní ale nahrazen tečkou) a následující údaje: serial, refresh, retry, expire a TTL. (přebráno z wikipedie-cs)

D N S - z ó n a $TTL 1w @ IN SOA server.kdesi.cz. franta.kdesi.cz. ( 200605140 1h 5m 1w 1d ) IN NS server IN NS ns.jinde.cz. IN MX 10 server IN MX 20 mail.jinde.cz. cosi IN A 1.2.3.4 IN AAAA 2001:718:1c01:1:02e0:7dff:fe96:daa8 server IN A 1.2.3.1 www IN CNAME server

D N S BIND není jediným DNS serverem někteří provideři používají MyDNS (ten ukládá do SQL databáze MySQL, existuje také rozhraní v PHP pro administraci) - je to pouze autoritativní DNS (neumí vystupovat jako caching server) caching server je také dobrý djbdns (ten ale umí pouze cachovat)

P o š t a MTA - mail transfer agent zajišťuje doručování e-mail ů ven (odesílání, tzv. relay) a přijímání (ukládání do schránek) v Linuxu existuje spousty poštovních agentu (MTA): Postfix, qmail, exim, sendmail a jiné Postifx - snadný na konfiguraci, dostupná dobrá literatura v češtin ě, stabilní

P o š t a - k o n f i g u r a c e doručování - tzv. relay: server přijímá z určitých sítí (vnitřní firemní sí ť například) poštu k doručení může být nastaven jako smart host (veškerou poštu pouze předá nadřazenému systému - nap ř. provider) nebo může poštu doručovat přímo na cílový server příjemce (musí mít ale platný DNS záznam, pevnou IP...)

P o š t a - k o n f i g u r a c e nikdy nesmíte povolit relay všem (nap ř. z internetu) - začnou spamovat pokud nutn ě potřebujete umožnit zaměstnancům odesílat poštu vn ě sít ě, pak aktivujte SMTP AUTH, POP before SMTP (ideáln ě přes SSL); ješt ě lepší je zprovoznit VPN do firemní sítě vždy tedy povolte jen lokální sí (nap. sí ť ř ť 192.168.10.0/24)

P o š t a - k o n f i g u r a c e pro příjem musíte mít platný MX záznam (například pro firma.cz bude v DNS záznam MX onyx.firma.cz) typické nastavení všech MTA - snaží se doručit do schránky uživatele na linuxovém systému, pokud uživatele nenajde, poštu odmítá uživatelé se mohou přes ssh přihlásit a poštu si číst

P o š t a - k o n f i g u r a c e dnes je trend používat vzdálené MUA je třeba tedy nainstalovat POP3/IMAP server a schránky zpřístupnit přes síť opět doporučuji instalovat zabezpečené varianty (SSL, cram) a zakázat plain POP3 - jednoduchý, IMAP - ukládání na serveru, pomalejší, hodn ě klient ů blbne servery: qpopper, dovecot, cyrrus, currier pozor na typ schránek: mbox, maildir

P o š t a - k o n f i g u r a c e další finty s e-mailovými servery: virtuální účty a hosté, konference, záložní servery, aliasy - zástupné názvy doménový koš - pro neexistující účty procmail - nástroj pro třídění a přeposílání pošty vacation - automatická odpověď antispam - SpamAssasin, DSPAM... antiviry

A p a c h e 2 ( h t t p d ) ve většin ě distribucí je předkonfigurován (/etc/httpd nebo /etc/apache2) HTML soubory jsou obvykle umístěny ve /var/www/htdocs Apache 2 je velmi mocný HTTP server umožňující mnoho možných nasazení ukázka konfigurace jednoduchého webu ukázka virtuálních domén

S a m b a server pro sdílení složek ve Windows konfigurace jednoho sdíleného adresáře (public, anonymní přístup) je snadná a je uvedena ve většin ě tutoriálů Samba umí ale víc - domovské adresáře, profily, NT domény, antivirovou kontrolu ukázka anonymního sdíleného adresáře existuje kvalitní literatura v češtině