[ Pobierz całość w formacie PDF ]
.Sprawdzanie logów sys te mu jest do brympunk tem pocz¹tko wym, ale in truz jest praw do po dob nie wy star czaj¹co m¹dry, byprzewidzieæ, ¿e tak post¹pisz, i usunie wszelkie oczywiste Slady pozostawioneprzez sie bie.Jed nak ist niej¹ na rzê dzia ta kie jak tripwire, na pi sa ne przez Ge ne Ki mai Ge ne Spaffor da, które po zwa laj¹ spraw dzaæ istot ne pli ki sys te mu, by zo ba czyæ, czyich za war toSæ lub pra wa do stê pu nie zo sta³y zmie nio ne; tripwire liczy ró ¿ne su mykon tro l ne tych plików i umiesz cza je w ba zie da nych.W cza sie ko lej nych prze biegówsu my s¹ li czo ne po now nie i po rów nywane z wcze Sniej za pi sa ny mi, by w ten sposóbwy kryæ mo dy fi ka cje.* W 1988 roku z po wo du b³êdu RTM nie omal dosz³o do za blo ko wa nia In ter ne tu, czê Scio wo przez wy ko-rzy sta nie dziu ry w pew nych pro gra mach, miê dzy in ny mi w sendmailu.Dziu ra ta ist nia³a przez doSæd³ugi czas, za nim zo sta³a za³ata na. 2Wybrane problemysieci TCP/IPRoz dzia³ 2: Wy bra ne pro ble my sie ci TCP/IPW tym roz dzia le po wie my, ja kie de cy zje kon fi gu ra cyj ne mu sisz podj¹æ, je Sli chceszpod³¹czyæ swo je go Linuk sa do sie ci TCP/IP.Zaj mie my siê ad re sa mi IP, na zwa miho stów i ru tin giem.Roz dzia³ ten da je ci pod sta wow¹ wie dzê, nie zbêdn¹ do zro zu-mie nia, cze go wy ma ga two ja kon fi gu ra cja, na to miast w na stêp nych roz dzia³ach po-znasz na rzê dzia, kt óry ch bê dziesz u¿y wa³.Aby do wie dzieæ siê wiê cej o TCP/IP i je go bu do wie, zaj rzyj do trzy to mo wej ksi¹¿kiInternetworking with TCP/IP Douglasa R.Comera (Pren tice Hall).Bardziej szc -zegó³owym prze wod ni kiem po zarz¹dza niu sie ci¹ TCP/IP jest ksi¹¿ka TCP/IP Ne -twork Ad mi ni stra tion Cra iga Hun ta (O'R eilly).Interfejsy siecioweAby ukryæ ró¿n orodnoSæ sprzê tu obec ne go w Sro do wi sku sie cio wym, TCP/IP od-wo³uje siê do interfejsu, przez który na stê pu je do stêp do sprzê tu.In ter fejs ofe ru je ze-staw ope ra cji iden tycz ny dla wszyst kich rodzaj ów urz¹dzeñ; za je go po moc¹ obs³u-gu je siê wy sy³anie i od bie ra nie pa kie tów.Ka ¿ de sie cio we urz¹dze nie pe ry fe ryj ne mu si mieæ w j¹drze od po wied ni in ter fejs.Na przyk³ad in ter fej sy Et her net w Linuksie nosz¹ na zwy eth0 i eth1, in terfej sy PPP(omówione w roz dzia le 8, Pro tokó³ punkt-punkt) s¹ na zy wa ne ppp0 i ppp1, a in ter fej syFD DI  fddi0 i fddi1.Na zwy in terfejsów s¹ u¿y wa ne tyl ko w po le ce niu kon fi gu ra cyj-nym, kie dy chcesz siê od wo³aæ do kon kret ne go urz¹dze nia fi zycz ne go.Po za tym nies¹ sto so wa ne.Za nim in ter fej su bê dzie mo ¿na u¿yæ w sie ci TCP/IP, na le ¿y mu przy pi saæ ad res IP,który iden ty fi ku je go w pro ce sie ko mu ni ka cji z reszt¹ Swia ta.Ad res ten jest ró¿ny odwspo mnia nej po przed nio na zwy in ter fej su.Je ¿eli po równasz in ter fejs do drzwi, toad res jest przy cze pio n¹ na nich ta bliczk¹ z na zwi skiem. 20 Roz dzia³ 2: Wy bra ne pro ble my sie ci TCP/IPMo ¿na usta wiaæ ta k¿e in ne pa ra me try urz¹dze nia, ta kie jak mak sy mal ny roz miardat agramów (Ma xi mum Trans fer Unit  MTU), które mog¹ byæ prze two rzo ne przezkon kret ne urz¹dze nie.In ne atry bu ty omów imy póxn iej.Na szczê Scie wiê k szoSæ atry-butów ma sen sow ne war to Sci do my Sl ne.Adresy IPJak wspo mnie liS my w roz dzia le 1, Wpro wa dze nie do sie ci, pro tokó³ sie cio wy IP ro zu-mie ad re sy w po sta ci liczb 32- bi towych.Ka ¿da ma szy na mu si mieæ przy pi sa ny nu-mer, kt óry jest nie po wta rzal ny w Sro do wi sku sie cio wym*.Je ¿eli je steS pod³¹czo nydo sie ci lo kal nej, kt ó ra nie wy mie nia ru chu TCP/IP z in ny mi sie cia mi, mo¿esz przy-pisaæ adresy zgodnie z w³asnym widzimisiê.Ist niej¹ pew ne za kre sy ad res ów IP,które zo sta³y za re zer wo wa ne dla ta kich sie ci pry wat nych.Po ka za no je w ta be li 2-1.Jed nak oSrod kom pod³¹czo nym do In ter ne tu ad re sy s¹ nadaw ane przez ad mi ni stra-cjê centraln¹: NIC (Ne twork In for ma tion Cen ter)**.Ad resy IP, aby by³y ³atwo czy telne, s¹ po dziel one na czte ry 8-b ito we licz by, zwa neokte tami.Na przyk³ad quark.physics.groucho.edu ma ad res IP 0x954C0C04, za pi-sywany ja ko 149.76.12.4.For mat ten czê sto na zyw any jest kropkow¹ notacj¹ cz wór-kow¹.In nym po wo dem za sto so wa nia ta kie go za pi su jest to, ¿e ad re sy IP s¹ dzie lo ne na nu-mer sieci za war ty w pierw szej czê Sci ad re su i na numer hosta za war ty w po zo sta³ej je-go czê Sci.Gdy pro sisz NIC o ad re sy IP, nie do sta jesz ad re su dla ka ¿ de go ho sta, kt órypla nu jesz pod³¹czyæ.Otrzy mu jesz nu mer sie ci i po zwo le nie na utwo rzenie w przy-zna nym za kre sie pra wid³owych adresów IP dla hostów w two jej sie ci, zgod nie z po-trzebami.Roz miar czê Sci sie ciow ej ad re su za le ¿y od wielkoSci sie ci.Aby uwzglêdn iæ ró¿ne po-trzeby, zde fin iowa no kil ka klas sie ci dziel¹cych ad resy IP w ró¿nych miej scach.Kla-sy sie ci s¹ na stêp uj¹ce:Kla sa AKla sa A obej mu je sie ci od 1.0 do 127.Nu mer sie ci jest za pi sa ny w pierw-szym okte cie.Kla sa ta udo stêp nia 24- bi towy ad res ho sta, co po zwa la na pod³¹cze-nie do jed nej sie ci, z grub sza rzecz bior¹c, 1,6 mi lio na ho stów w ka ¿ dej sie ci.Kla sa BKla sa B obej mu je sie ci od 128.0 do 191.255.Nu mer sie ci jest za pi sa nyw dwóch pierw szych okte tach.Kla sa ta po zwa la na stwo rze nie 16 320 sie cio 65 024 ho stach w ka ¿ dej z nich.* Naj czê Sciej u¿y wa siê 4.wer sji pro to ko³u IP.Wie le wysi³ku w³o¿ono w opra co wa nie jej rozszerzeniaozna czo ne go jako wer sja 6.IPv6 u¿y wa in ne go sche ma tu ad re so wa nia i d³u¿ szych ad resów.Li nux po-sia da im ple men ta cjê IPv6, ale nie jest ona jesz cze na tyle dopracowana, by do ku men to waæ j¹ w tejksi¹¿ce.Obs³uga IPv6 w j¹drze Linuk sa jest do bra, ale na le ¿y zmo dy fi ko waæ wie le apli ka c ji sie cio-wych, by ta k¿e obs³ugi wa³y ten stan dard.Cier pli wo Sci.** Zwy kle ad resy IP na daje us³ugod awca, u któr ego ku puje siê po³¹cze nie IP.Jed nak mo ¿na siê tak¿ezg³osiæ po ad resy IP bez poS rednio do NIC, wysy³aj¹c e-ma il pod ad res em hostmaster@internic.net lubu¿yw aj¹c for mul arza znaj duj¹cego siê pod ad res em http://www.internic.net/) Ad resy IP 21Kla sa CKla sa C obejm uje sie ci od 192.0 do 223.255.255.0, gdzie nu mer sie ci jest za pi sa-ny w trzech pierwszych oktetach.Klasa ta pozwala na zarejstrowanie prawie2 mi lionów sie ci po 254 ho sty w ka ¿d ej.Kla sy D, E i FAd re sy na le¿¹ce do za kre su 224.0 do 254.0 s¹ albo eks pe ry men tal ne, alboza re zer wo wa ne do za sto so wañ spe cjal nych i nie okre Slaj¹ ¿ad nej sie ci.Trans mi-sja gru po wa IP (ang.IP multicasting)  us³uga po zwa laj¹ca na prze sy³anie da nychdo wie lu miejsc w In ter ne cie jed no cze Snie  wy ma ga przy pi sa nia adre sów w³aS-nie z tego za kre su.Je Sli wr ócimy do przyk³adu z roz dzia³u 1, stwier dzi my, ¿e 149.76.12.4 (ad res qu ar-ka) ozna cza host o nu me rze 12.4 w sie ci kla sy B o nu me rze 149.76.Byæ mo¿e za uwa ¿y³eS przy opi sie klas adresów, ¿e nie wszyst kie mo ¿li we war to Sciby³y do zwo lo ne dla ka ¿ de go okte tu w czê Sci opi suj¹cej ho sta.Dzie je siê tak dla te go,¿e okte ty 0 i 255 s¹ za re zer wo wa ne do spe cjal nych cel ów [ Pobierz caÅ‚ość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • wpserwis.htw.pl