Servery v počítačových sítích. Luboš Matějka KIV FAV ZČU Plzeň



Podobné dokumenty
L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t

DNS, DHCP DNS, Richard Biječek

DNS. Počítačové sítě. 11. cvičení

Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové

Y36SPS Jmenné služby DHCP a DNS

Překlad jmen, instalace AD. Šimon Suchomel

Další nástroje pro testování

Jmenné služby a adresace

Uživatel počítačové sítě

Site - Zapich. Varianta 1

Základní pojmy spojené s webovým publikováním ~ malý slovníček pojmů~ C3231 Základy WWW publikování Radka Svobodová, Stanislav Geidl

Aplikační vrstva. Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace HTTP

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Současný svět Projekt č. CZ.2.17/3.1.00/32038, podpořený Evropským sociálním fondem v rámci Operačního programu Praha adaptabilita

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Spouštění a konfigurace služeb. Přednáška OSY2 verze :00

DHCP. Martin Jiřička,

DNS Domain Name System

PB169 Operační systémy a sítě

Střední průmyslová škola, Mladá Boleslav, Havlíčkova 456 Maturitní otázky z předmětu POČÍTAČOVÉ SÍTĚ

ové služby a IPv6

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Úvod do analýzy. Ústav informatiky, FPF SU Opava Poslední aktualizace: 8. prosince 2013

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

DNS server (nameserver, jmenný server) Server, který obsahuje všechny veřejné IP adresy a jejich přiřazené doménové jména a překládá je mezi sebou. Po

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Identifikátor materiálu: ICT-3-03

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Instalace a konfigurace web serveru. WA1 Martin Klíma

Zásobník protokolů TCP/IP

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

Síť LAN. semestrální práce X32PRS Ondřej Caletka ČVUT V PRAZE, Fakulta Elektrotechnická

Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000

Jemný úvod do Postfixu

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Domain Name System (DNS)

Inovace bakalářského studijního oboru Aplikovaná chemie

Obsah přednášky. Představení webu ASP.NET frameworky Relační databáze Objektově-relační mapování Entity framework

Analýza protokolů rodiny TCP/IP, NAT

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Činnost operačních systémů. Beránek Pavel 1. KŠPA

HTTPS na virtuálních web serverech

Inovace výuky prostřednictvím šablon pro SŠ

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

Jemný úvod do Postfixu

(5) Klientské aplikace pro a web, (6) Elektronický podpis

Inovace výuky prostřednictvím šablon pro SŠ

ové služby na IPv6-only

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Aplikační vrstva. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Téma 2 - DNS a DHCP-řešení

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Domain Name System (DNS)

Počítačové sítě Aplikační vrstva Domain Name System (DNS)

v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa

Konfigurace sítě s WLAN controllerem

Serverové systémy Microsoft Windows

A p a c h e h t t p d Lukáš Zapletal lukas.zapletal@liberix.cz

Semestrální projekt do předmětu SPS

Serverové systémy Microsoft Windows

Inovace bakalářského studijního oboru Aplikovaná chemie

Opensource antispamová ochrana

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Linux jako mail server

Správa systému MS Windows II

rychlý vývoj webových aplikací nezávislých na platformě Jiří Kosek

Internet Information Services (IIS) 6.0

DHCP a DNS a jak se dají využít v domácí síti

Použití programu WinProxy

Užitečné odkazy:

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013

ISA seminární práce. Zadání č. 4 Konfigurace www serveru ISP

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Serverové systémy Microsoft Windows

KAPITOLA 1 Instalace Exchange Server

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

Bezpečnost webových aplikací

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání

Úvod do informatiky 5)

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Protokol HTTP 4IZ228 tvorba webových stránek a aplikací

CAD pro. techniku prostředí (TZB) Počítačové sítě

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

Systémová administrace portálu Liferay

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány)

Úvod do informačních služeb Internetu

Elektronická pošta... 3 Historie... 3 Technické principy... 3 Komunikační protokoly... 3 MBOX... 4 Maildir... 4 Jak funguje POP3...

IPv6 Autokonfigurace a falešné směrovače

Střední odborná škola a Střední odborné učiliště, Hořovice

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Transkript:

Servery v počítačových sítích Luboš Matějka KIV FAV ZČU Plzeň

Téma přednášky Nastavení sítě DNS WWW E-mail Statické, DHCP Princip, typy záznamů, typy serverů, registrace Implementace, programovací jazyky, web clustery MTA, MDA, MUA, směrování, spam Umístění serverů a aplikací Webhosting, ServerHosting

Nastavení konektivity Statické Bezpečné Pro malý počet stanic Problém při rekonfiguraci Příklad nastavení pro Linuxový server : auto eth0 iface eth0 inet static address 147.228.63.10 netmask 255.255.255.0 network 147.228.63.0 broadcast 147.228.63.255 gateway 147.228.63.1 dns nameservers 147.228.52.11 dns search fav.zcu.cz

Nastavení konektivity Dynamické DHCP Dočasné přidělování adres cca 600s Fixace pevných adres pro zařízení -tiskárny Vhodné pro větší sítě Přiřazování podle MAC adres Funguje v rámci broadcastové domény DHCP Relay Agent Více DHCP serverů v sítí == problém IP, maska sítě, brána, DNS servery, doména Bezdiskové stanice

Nastavení konektivity option domain name "fav.zcu.cz"; option domain name servers 147.228.52.11; default lease time 600; max lease time 7200; subnet 147.228.63.0 netmask 255.255.255.0 { range 147.228.63.5 147.228.63.250; option routers 147.228.63.1; } host notebook { hardware ethernet 00:1e:a4:ac:48:42; fixed address 147.228.63.10; }

DNS Mapování IP adres na jména a opačně www.kiv.zcu.cz > 147.228.63.11 147.228.63.11 > proteus.fav.zcu.cz TCP/UDP porty 53 Stromová struktura

DNS Kořenové servery Decentralizovaný systém 13 kořenových serverů

DNS Typy záznamů Záznamy A IPv4 adresa AAAA IPv6 adresa CNAME alias na A MX mail exchange + priorita NS nameserver PTR reverzní záznam pro IP Omezení Max 63 znaků v jedné úrovni Max délka 255 znaků Max 127 úrovní stromu

DNS Typy serverů Primární server Udržuje informace o zónách Autoritativní odpovědi Sekundární server Informace o zónách přejímá od primárního serveru Pomocný - cachovací server Dočasně udržuje informace Zrychluje reakce sítí Problém při nedodržení TTL Neautoritativní odpovědi Běžné implementace Bind, DJBDNS, MyDNS

DNS Registrace domén Registrace u správce nadřazené domény 41 samostatných registrátorů Různé ceny Různá rozhraní Různá rychlost Ignum, Active24, Forpsi,... Nutné dva DNS servery Glue pro dns servery ve vlastní doméně Například pro ahoj.cz ns1.ahoj.cz Dvouúrovňová expirace 0-30 dnů registrovaná a v aktivní 30-45 dnů - registrovaná a neaktivní

DNS Zabezpečení, Ověření DNSSEC Ověření platnosti záznamu Zabezpečení klíčem Expirace zabezpečení Částečně podporované registrátory Ověřování domén ping, nslookup, dig whois http://www.lupa.cz/nastroje/whois/

WWW Nejběžnější služba v internetu Vznik v roce 1990 TCP 80 a 443 Protokol http Původně bezstavový Následně rozšířen o cookie Původně jen pro HTML, nyní přenáší libovolná data Základní příkazy : GET, HEAD, POST, PUT, DELETE, CONNECT, TRACE, OPTIONS

WWW Zabezpečení HTTPS šifrované http ( TCP/443) Pro přenos citlivých dat Vytváří šifrovaný tunel pro přenos HTTP Každý HTTPS virtual vlastní IP Nutný certifikát Vlastní pomocí openssl zdarma, neznají jej klienti Vystavený certifikační autoritou, placený, důvěryhodný Thawte, Verisign Cena od 2500Kč na rok

WWW Nedůvěryhodný certifikát

WWW Konfigurace Dostupná řešení pro Windows, Linux Apache, Lighttpd, thttpd, Boa, Tomcat, Winstone Jeden server obsluhuje více domén Doména musí být nastavena před spuštěním serveru <VirtualHost *:80> ServerName students.kiv.zcu.cz ServerAlias students.fav.zcu.cz ServerAdmin webmaster@mail.kiv.zcu.cz DocumentRoot /home/www/apache/students.kiv.zcu.cz ErrorLog /var/log/apache2/students error.log CustomLog /var/log/apache2/students access.log Alias /vs/ /home/validator/vs2/data/html/ </VirtualHost>

WWW a HTML Původně prosté HTML Postupné rozšiřované o programovací jazyky Na straně klienta JavaScript Na straně serveru CGI, PHP, ASP, Java, Pyhton, Perl... Kombinace AJAX, typicky pro našeptávače Často kombinované s databázemi MySQL, PostgreSQL, Oracle, MS SQL Bezpečnostní problémy Neošetřená vstupní data Spouštění programů na serveru Spam

WWW Cluster Webové servery v clusteru Round robin Založeno na DNS s více A či CNAME záznamy Nereaguje na zátěž ani výpadek Balancer Softwarový Pound, Squid, apache+proxy modul Speciální HW F5, Cisco Failover i balancer Rozklad na základě více parametrů Load, Browser, dostupnost

WWW cluster

E-mail Druhá nejběžnější služba na internetu Decentralizované jako DNS Těsně svázané s DNS Tři části MUA Mail User Agent MTA Mail Transport Agent MDA Mail Delivery Agent

E-mail MUA Mailový klient Ovládá stahování i odesílaní pošty Komunikuje na více portech i protokolech GUI aplikace Outlook, Outlook Express, Thunderbird, Evolution Webové aplikace Horde, Squirrelmail, Gmail, Yahoo, Seznam Konzolové aplikace Mutt, Pine, Telnet

E-mail MUA Mutt

E-mail Stahování pošty Většinou klient stahuje poštu ze serveru POP3/POP3S Starší a jednodušší řešení Stahuje pouze celé maily Komunikuje na TCP/110, TCP/995 IMAP/IMAPS Umožňuje stahovat jen hlavičky mailů Umožňuje filtrovat maily před stažením Komunikuje na TCP/143, TCP/220, TCP/993 Více zatěžuje server indexací Umožňuje synchronizovat schránky mezi více stroji

E-mail MTA Mailový server Komunikace na TCP/25 případně TCP/465 Přijímá poštu od MUA a předává dalším MTA či MDA Směruje poštu na základě MX záznamů směrování podle domén A záznamů směrování podle stroje Vlastních tabulek - statické směrování Běžné implementace MS Exchange, Postfix, Sendmail, Kerio Mailsever

E-mail MDA Doručování posty do schránek Základní MDA umí každý server Většinou obsahuje skriptovací jazyk Posílaní notifikací o mailech, přeposílání, filtrace Rourová řešení Procmail, maildrop Síťová řešení LMTP cyrus Integrovaná MS Exchange, Kerio Mailserver

E-mail MDA Maildrop logfile "/var/log/maildrop filter log" #SpamTest xfilter "/usr/bin/spamc d 89.185.231.140" #Virscan xfilter "/usr/local/bin/clamassassin" #SPAM if( ( /^X Spam Status: Yes.*/ ) (/^X Virus Status: Yes.*/) ) { to "/mail/logname/maildir/.spam" } # Doruceni podle maildiru DEFAULT = "/var/mail/$logname/maildir

E-mail Nebezpečí Není nijak zajištěno, že email dorazí!!! Není jisté kdo email poslal Viry Spamy Vir lze jednoznačně identifikovat Email je možné smazat či odstranit přílohu Clamav, Node32 Nelze jednoznačně identifikovat, pouze se značkuje Reklama, poplašné zprávy, zaplnění schránek Co je pro jednoho spam pro druhého není :( Spamassassin, blacklisty Open Relay Servery umožňující odesílat poštu komukoliv Šíření spamů a virů, Existují databáze takových serverů

Webhosting Umístění aplikace na servery třetích stran Operační systémy MS Windows a Linux Volba podle jazyku aplikace Linux PHP, Perl, Java, CGI Windows ASP, ASP.NET, Java Různé principy účtování Zabrané místo, počty účtů, databázi Zálohování!! Různá Cena Banán, Pípni, Active24, Ignum,...

ServerHosting Umístění vlastního serveru Základní požadované parametry Konektivita Klimatizace Technik na místě a vzdálená pomoc Vzdálená konzole a vzdálené ovládání napájení Více zdrojů elektřiny okruhy x diesel Různá cena GTS Sitel, Internet Master Casablanca, CoolHousing, SuperHosting,...

ServerHosting 10 let zpět

ServerHousing Dnes

Děkuji Vám za pozornost Vaše Dotazy???