Zadanie1: W serwisie internetowym Wikipedii poszukaj informacje na temat usługi ssh. Ponadto sprawdź systemową pomoc tego polecenia (man ssh).
|
|
- Julia Smolińska
- 9 lat temu
- Przeglądów:
Transkrypt
1 T: SSH szyfrowany terminal tekstowy. Zadanie1: W serwisie internetowym Wikipedii poszukaj informacje na temat usługi ssh. Ponadto sprawdź systemową pomoc tego polecenia (man ssh). Połączenie ze zdalnym serwerem realizujemy w konsoli tekstowej poleceniem: ssh -l username servername ssh username@servername -p 22 Do pobierania plików poprzez usługę ssh możemy wykorzystać polecenie konsoli tekstowej: scp username@ip_server:/path/filename /local_path/filename Do wysyłania plików poprzez usługę ssh możemy wykorzystać polecenie konsoli tekstowej: scp /local_path/filename username@ip_server:/path/filename Połączenie możemy również realizować przy pomocy nakładki Midnight Commander wybierając z menu Lewy/Prawy => Połączenie po powłoce i wpisując: /sh:username@hostname/etc/sysconfig Zadanie2: Sprawdź przy użyciu konsoli tekstowej dostępność oprogramowania ssh w systemie Linux. Pliki konfiguracyjne serwera odszukaj w katalogu /etc/ssh. Uruchom centrum sterowania YaST w celu sprawdzenia dostępności oprogramowania serwera ssh. W celu sprawdzenia w konsoli tekstowej, czy zainstalowane jest oprogramowanie ssh należy wydać polecenie: rpm -qa grep ssh Oprogramowanie serwera i klienta ssh możemy pobrać z serwisów internetowych, np. ze strony:
2 W systemie Linux Ubuntu w celu zainstalowania serwera ssh należy wykonać następującą sekwencję poleceń (oprogramowanie klienta jest dostępne domyślnie): apt-get update apt-get install openssh-server apt-get install openssh gdyby nie było klienta /etc/init.d/sshd status /etc/init.d/sshd start Jeżeli serwer ssh został uruchomiony, to komputer będzie nasłuchiwał połączeń na porcie 22 (domyślnie). Sprawdzimy to poleceniem: netstat -ant Pliki konfiguracyjne serwera (sshd_config) i klienta (ssh_config) ssh znajdują się w katalogu /etc/ssh. W celu zapoznania się z dostępnymi opcjami konfiguracji serwera możemy w przeglądarce Konquerror w polu adresu wpisać sshd_config lub w konsoli tekstowej podać polecenie man sshd_config. Dodatkowe polecenia konsoli tekstowej: chkconfig sshd on iptables -L grep ssh lub numer portu 22 Generowanie kluczy publicznego i prywatnego na potrzeby demona sshd: ssh-keygen t rsa (ssh_host_rsa_key nazwa pliku) ssh-keygen t dsa (ssh_host_dsa_key nazwa pliku) ssh-keygen t rsa1 (ssh_host_key nazwa pliku) Uzyskanie informacji na temat odcisku palca (fingerprint) klucza: ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key Sekwencja poleceń dokonujących podpisania klucza user@poczta.pl oraz wyświetlający informacje o odcisku (należy wydać w katalogu /home/user/.ssh): gpg --edit-key user@poczta.pl Polecenie> sign Polecenie> check Polecenie> save Polecenie> quit W celu zablokowania usługi ssh dla wszystkich komputerów za wyjątkiem komputera nauczyciela należy w pliku /etc/hosts.deny dokonać następującego wpisu: sshd : all except s27nau ssh : all rsh : all
3 Przykładowe opcje konfiguracji serwera sshd w pliku /etc/ssh/sshd_config: $OpenBSD: sshd_config,v /06/20 23:37:12 markus Exp $ Jest to plik konfiguracyjny serwera sshd. Przegladnij sshd_config(5) dla uzyskania dodatkowych informacji. Ten sshd zostal skompilowany ze sciezka: PATH=/usr/local/bin:/bin:/usr/bin:/usr/X11R6/bin UWAGA: po zainstalowaniu sshd popraw plik /etc/hosts.allow (sshd: IPklienta oraz w nowym wierszu ssh: IPklienta) Pamietaj o potrzebie dopuszczenia sshd w firewallu Nr portu na ktorym nasluchuje Twoj serwer (demon sshd) Port 22 Dostepne protokoly: ssh2 i ssh1 Protocol 2,1 Na jakim IP Twojego serwera będzie nasluchiwac sshd (wazne w przypadku kilku kart sieciowych na serwerze) TU nasluchuje na wszystkich dostępnych adresach serwera czyli wszystkich kartach sieciowych i ew. modemie. ListenAddress ListenAddress :: Klucz HostKey dla protokolu version 1 HostKey /etc/ssh/ssh_host_key Klucz HostKeys dla protokolu version 2 HostKey /etc/ssh/ssh_host_rsa_key HostKey /etc/ssh/ssh_host_dsa_key Dlugosc zycia (w sekundach) klucza "version 1 server key" KeyRegenerationInterval 3600 Dlugosc klucza (w bitach) klucza "version 1 serwer key" ServerKeyBits 768 Logging obsoletes (przestarzaly) QuietMode (cichy tryb) and FascistLogging SyslogFacility czyli SyslogUdogodnienie SyslogFacility AUTH LogLevel INFO Parametry autentykacji. (Authentication) Czas oczekiwania (w sekundach) LoginGraceTime 600 Czy mozna logowac sie zdalnie na konto roota. Wpisz "no" i jak root loguj sie poprzez konto zwyklego uzytkownika i komendy su lub su -l PermitRootLogin no StrictModes yes Czy zgadzasz sie na autentykacje RSA? (TAK!!!) Klucz RSA mozna uzyc zamiast lub rownoczesnie z haslem. Zaraz wybierzesz wlasciwe opcje.
4 Teraz chwila wyjasnien: Nalezy odroznic ssh (narzedzie klienckie) i demona sshd (czyli serwer). Tutaj konfigurujemy co prawda sshd, ale pamietac nalezy, ze odlegly klient tez musi prawidlowo sie przygotowac. Do poprawnej pracy OPENSSH musimy dokonac konfiguracji demona sshd oraz klienta ssh. Jezeli zdecydowalismy sie na uzywanie ssh z kluczami RSA (zamiast lub rownoczenie z haslami), kazdy user (czyli Ty oraz twoi kumple) przed uzyciem powinien wygenerowac swoja wlasna pare kluczy komenda: $ ssh-keygen (w Mandrake może byc zrobiony automatycznie). W takiej chwili będziesz musial podac tzw. paszport (zapisz sobie na kartce) W podfolderze /home/antek/.ssh zostana utworzone dwa pliki: Identity - ktory zawiera PRYWATNY KLUCZ i nie powinien byc udostepniany nikomu (pamiętaj o restrykcyjnych prawach do tego pliku) identity.pub - czyli klucz publiczny. Jezeli zamierzamy jako klient pracowac przez ssh na odleglym serwerze, to zawartosc tego klucza powinnismy skopiowac do katalogu odleglego uzytkownika, nza ktorego konto logujemy sie - do pliku np. /home/antek/.ssh/ w pliku authorized_keys. Oczywiscie wowczas proby logowania na odlegly serwer musza byc podejmowane na konto antek i uwaga: wskazane jest na poczatku aby logowac sie z konta antek na konto tez antek. RSAAuthentication yes PubkeyAuthentication yes AuthorizedKeysFile.ssh/authorized_keys Autentykacja rhosts (czyli dopuszczanie do logowania wg listy tzw. "zaufanych" maszyn zamiast zmuszania ich do podawania hasel) nie powinna byc uzywana ze wzgledow bezpieczenstwa. Wystarczy bowiem, ze ktos sie wlamie i dobierze do plikow ~/.rhosts.shorts... JEZELI WYBRALES "no" (a to polecam) TO MOŻESZ ZAHASZOWAC KILKA KOLEJNYCH OPCJI, gdyz nie maja one w takim razie znaczenia. Wszak zrezygnowales z tego rodzaju autentykacji. RhostsAuthentication no Ignorowanie plikow ~/.rhosts i ~/.shosts, ktore maja wykaz "zaufanych" stacji, z ktorych odlegly uzytkownik może sie zalogowac bez podania hasla. Oczywiscie wpisz "yes" i nie pozwol (ze wzgledu bezpieczenstwa) na czytanie plikow ~/.rhosts i ~/.shosts w zastepstwie autoryzowania haslem. IgnoreRhosts yes Jezeli w autentykacji rhosts wybrales opcje "RhostsAuthentication yes" to możesz zmusic klientow zapisanych w w/w plikach ~/.rhosts i ~/.shosts by dodatkowo legitymowaly sie kluczem "host keys" znajdujacym sie w /etc/ssh/ssh_known_hosts (pamietasz jak opisalem koniecznosc skonfigurowania ssh u odleglego klienta poprzez wygenerowanie kluczy komenda: [ $ ssh-keygenktory ])? RhostsRSAAuthentication no i podobnie j.w. ale wobec protokolu version 2 HostbasedAuthentication no Zmien ponizsze na NIE (!!!) jezeli nie masz zaufania do klienckich kluczy zapisanych w ~/.ssh/known_hosts (w autentykacji RhostsRSAAuthentication i HostbasedAuthentication). Czy serwer ma ignorowac nadzor nad komputerami w/w uzytkownikow?
5 Inaczej mowiac - czy serwer ma zadowolic sie tescia kluczy od klientow zapisanych w ~/.ssh/known_hosts? IgnoreUserKnownHosts no Aby wylaczyc tunelowanie (co jest fatalnym pomyslem) - wyczysc wpisy hasel i zmien na "no" PasswordAuthentication yes Zezwolenie na puste hasla PermitEmptyPasswords no NIE WIEM O CO TUTAJ CHODZI. Uncomment to disable s/key passwords czyli Wyhaszuj po to, aby wylaczyc s/klucz hasel ChallengeResponseAuthentication no Kerberos options KerberosAuthentication no KerberosOrLocalPasswd yes KerberosTicketCleanup yes AFSTokenPassing no Kerberos TGT Passing only works with the AFS kaserver KerberosTgtPassing no Set this to 'yes' to enable PAM keyboard-interactive authentication Warning: enabling this may bypass the setting of 'PasswordAuthentication' PAMAuthenticationViaKbdInt yes Szyfrowanie przez ssh polaczenia graficznego za pomoca X-Window X11Forwarding yes X11DisplayOffset 10 X11UseLocalhost yes Pojawi sie komunikat powitalny o tresci pobranej z pliku /etc/motd PrintMotd yes Pojawi sie komunikat powitalny o tresci z pliku tekstowego /etc/issue Banner /etc/issue Polecam jednak utworzyc inny plik np. /etc/ssh/banner z jakims tekstem Oczywiscie nalezy wowczas wpisac ponizej odpowiednia sciezke dostepu Banner /etc/ssh/baner Pojawi sie informacja z data ostatniego logowania PrintLastLog yes KeepAlive yes UseLogin no Wiele kodów w OpenSSH które działały wyłącznie pod rootem, obecnie funkcjonują pod nieuprzywilejowanym użytkownikiem. Ponieważ znacząco podnosi to bezpieczeństwo OpenSSH, powinno się udostępnić cechę UsePrivilegeSeparation. Niestety, opcja ta nie działa zbyt dobrze (w wersji OpenSSH 3.4p1) z innymi systemami unixowymi, można jednak się spodziewać, że następna wersja OpenSSH będzie pozbawiona błędów UsePrivilegeSeparation yes Zezwolenie na kompresje danych podczas połączenia
6 Compression yes MaxStartups 10 Sprawdzanie zgodnosci nazwy odległego klienta (pełnej domeny) z IP. Domyślnie niedostępne. VerifyReverseMapping no ReverseMappingCheck yes CheckMail yes UseLogin no Zezwolenie na szyfrowane polaczenie sftp. Subsystem sftp /usr/lib/ssh/sftp-server Konfiguracja klienta SSH zapisana jest w pliku /etc/ssh/ssh_config. Opcje konfiguracyjne sprawdzane są w następującej kolejności: opcje podane w linii komend, plik konfiguracyjny użytkownika ($HOME/.ssh/config), plik ogólnosystemowy. Opis ustawień w pliku konfiguracyjnym klienta ssh (/etc/ssh/ssh_config) Hosts * - otwiera sekcję dotyczącą połączeń do danego hosta - * oznacza wszystkie hosty, ForwardAgent yes - określa, czy agent autentykacyjny ma być przekazywany na kolejne systemy na które następuje logowanie, ForwardX11 yes - zezwala na automatyczne przekazywanie połączeń X11 ponad szyfrowanym kanałem SSH, RhostsAuthentication no RhostsRSAAuthentication no - zezwalanie na autentykację za pomocą mechanizmu rhosts, PasswordAuthentication yes - autentykacja za pomocą haseł, RSAAuthentication yes TISAuthentication no - wybór metody autentykacji (wybrać tylko RSA), PasswordPromptHost yes PasswordPromptLogin yes - czy program ma pytać o hasła, FallBackToRsh no UseRsh no - możliwość użycia rsh w przypadku niepowodzenia połączenia za pomocą ssh. Można włączać, ale administrator zdalnej maszyny prawie na pewno to wyłączył, BatchMode no - możliwość użycia ssh w trybie wsadowym, EscapeChar ~ - jaki znak powoduje wyjście z połączenia (jak w telnecie ctrl+]), Cipher 3DES - algorytm stosowany do szyfrowania przy połączeniu ze zdalną maszyną, Compression yes czy włączona jest kompresja, CompressionLevel 9 - poziom kompresji, 0 - wyłącza, IdentityFile ~/.ssh/identity - położenie i nazwa pliku identyfikacji.
Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi SSH.
T: Konfiguracja usługi SSH (SECURE SHELL) w systemie Linux. Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi SSH. SSH (ang. secure shell) to standard protokołów komunikacyjnych
1 of 5 2008-06-14 17:52 Co to jest SSH? Autor: Kamil Porembiński (paszczak@thecamels.org) SSH (ang. secure shell) czyli tłumacząc na polski "bezpieczna powłoka" jest standardem protokołów komunikacyjnych
System operacyjny Linux
Paweł Rajba pawel.rajba@continet.pl http://kursy24.eu/ Zawartość modułu 12 Protokół SSH Do czego to? Oprogramowanie Uruchamianie serwera SSH Logowanie, nawiązywanie połączenia Konfiguracja klienta, konfiguracja
Serwer SSH. Wprowadzenie do serwera SSH Instalacja i konfiguracja Zarządzanie kluczami
Serwer SSH Serwer SSH Wprowadzenie do serwera SSH Instalacja i konfiguracja Zarządzanie kluczami Serwer SSH - Wprowadzenie do serwera SSH Praca na odległość potrzeby w zakresie bezpieczeństwa Identyfikacja
Instalacja i konfiguracja serwera SSH.
Instalacja i konfiguracja serwera SSH. Podczas wykonywania poniższych zadań w zeszycie w sprawozdaniu 1. podaj i wyjaśnij polecenia, które użyjesz, aby: wyjaśnić pojęcia związane z ssh, zainstalować serwer
SSH. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski
komputerowa SSH Marcin Bieńkowski Instytut Informatyki Uniwersytet Wrocławski komputerowa () SSH 1 / 14 Na poczatku... Użytkownicy podłaczali się do zdalnych komputerów używajac programów, takich jak telnet,
Usługi sieciowe systemu Linux
Usługi sieciowe systemu Linux 1. Serwer WWW Najpopularniejszym serwerem WWW jest Apache, dostępny dla wielu platform i rozprowadzany w pakietach httpd. Serwer Apache bardzo często jest wykorzystywany do
Bezpieczeństwo systemów informatycznych
ĆWICZENIE SSH 1. Secure Shell i protokół SSH 1.1 Protokół SSH Protokół SSH umożliwia bezpieczny dostęp do zdalnego konta systemu operacyjnego. Protokół pozwala na zastosowanie bezpiecznego uwierzytelniania
DESlock+ szybki start
DESlock+ szybki start Wersja centralnie zarządzana Wersja bez centralnej administracji standalone WAŻNE! Pamiętaj, że jeśli chcesz korzystać z centralnego zarządzania koniecznie zacznij od instalacji serwera
Bezpieczeństwo systemów informatycznych
Politechnika Poznańska Bezpieczeństwo systemów rozproszonych Bezpieczeństwo systemów informatycznych ĆWICZENIE VPN 1. Tunele wirtualne 1.1 Narzędzie OpenVPN OpenVPN jest narzędziem służącym do tworzenia
Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.
T: Konfiguracja usługi HTTP w systemie Windows. Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http. HTTP (ang. Hypertext Transfer Protocol) protokół transferu plików
Bezpieczeństwo sieci komputerowych. dr inż. Andrzej Chmielewski Wydział Informatyki Politechniki Białostockiej
Bezpieczeństwo sieci komputerowych dr inż. Andrzej Chmielewski Wydział Informatyki Politechniki Białostockiej Wstęp 2 sprawdziany: na 8 oraz 15 wykładzie EK1 - Zna i klasyfikuje metody bezpieczeństwa sieci
Tomasz Greszata - Koszalin
T: Usługi serwerowe w systemie Windows - telnet. Zadanie1: Sprawdź informacje w serwisie Wikipedii na temat usługi telnet. Telnet standard protokołu komunikacyjnego używanego w sieciach komputerowych do
- udostępnić anonimowym użytkownikowi Internetu pliki przez serwer FTP,
Str. 1 Ćwiczenie 7 vsftpd serwer FTP Cel ćwiczenia: Zapoznanie się z konfiguracją i zarządzaniem serwerem FTP. Przed przystąpieniem do ćwiczenia uczeń powinien: - poruszać się po systemie Linux, w trybie
Konfiguracja IPSec. 5.1.2 Brama IPSec w Windows 2003 Server
Konfiguracja IPSec Aby zainstalować OpenSWAN w popularnej dystrybucji UBUNTU (7.10) należy użyć Menedżera Pakietów Synaptics lub w konsoli wydać polecenia: sudo apt-get install openswan. Zostaną pobrane
T: Zabezpieczenie dostępu do komputera.
T: Zabezpieczenie dostępu do komputera. Podczas wykonywania poniższych zadań w zeszycie w sprawozdaniu podaj i wyjaśnij 1. polecenia, które użyjesz, aby zabezpieczyć dostęp do komputera. 2. odpowiedzi
# ip addr add dev eth1 $ sudo ip addr add dev eth1 Uwaga: Ustawienia te zostaną utracone po restarcie systemu
Łączność sieciowa Przed wykonaniem ćwiczenia Na komputer z systemem Windows pobierz pakiet PuTTY: https://the.earth.li/~sgtatham/putty/latest/w32/putty.zip Pliki rozpakuj do dowolnego katalogu, w którym
FTP SFTP, SCP. Strona1
FTP SFTP, SCP Strona1 Spis treści FTP wprowadzenie.... 3 Instalacja vsftpd.... 4 Uruchomienie, zatrzymanie, restart serwera vsftpd... 4 Skrypt uruchamiania, zatrzymywania, restartu vsftpd (jako demon)....
System kontroli dostępu ACCO NET Instrukcja instalacji
System kontroli dostępu ACCO NET Instrukcja instalacji acco_net_i_pl 12/14 SATEL sp. z o.o. ul. Budowlanych 66 80-298 Gdańsk POLSKA tel. 58 320 94 00 serwis 58 320 94 30 dz. techn. 58 320 94 20; 604 166
MikroTik Serwer OpenVPN
MikroTik Serwer OpenVPN Generowanie certyfikatów na systemie Debian. Instalujemy OpenVPN, następnie przechodzimy do katalogu ze skryptami: cd /usr/share/openvpn/easyrsa edytujemy plik vars ustawiając kraj,
Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce www.brinet.pl www.draytek.pl
1. Konfiguracja serwera VPN 2. Konfiguracja klienta VPN 3. Status Połączenia 3.1. Klient VPN 3.2. Serwer VPN Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu:
Konfiguracja vsftpd ( Very Secure FTP Server )
Konfiguracja vsftpd ( Very Secure FTP Server ) Jest to prawdopodobnie najbezpieczniejszy i najszybszy UNIX owy serwer FTP. Jego zaletami są m.in. prostota konfiguracji, bezpieczeństwo i szybkość (transfer
Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej.
T: Konfiguracja firewalla. Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej. Zapora sieciowa (firewall) służy do zabezpieczania sieci i systemów przed nieuprawnionym
VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN
1. Konfiguracja serwera VPN 2. Konfiguracja klienta VPN 3. Status Połączenia 3.1. Klient VPN 3.2. Serwer VPN Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu:
Problemy techniczne SQL Server
Problemy techniczne SQL Server Co zrobić, jeśli program Optivum nie łączy się poprzez sieć lokalną z serwerem SQL? Programy Optivum, które korzystają z bazy danych umieszczonej na serwerze SQL, mogą być
Instalacja i konfiguracja Symfonia.Common.Server oraz Symfonia.Common.Forte
Instalacja i konfiguracja Symfonia.Common.Server oraz Symfonia.Common.Forte Instalacja Symfonia.Common.Server 0 2 Spis treści Spis treści 2 Instalacja Symfonia.Common.Server 3 Ważne zalecenia... 3 Konfiguracja
Kryptografia. z elementami kryptografii kwantowej. Ryszard Tanaś http://zon8.physd.amu.edu.pl/~tanas. Wykład 11
Kryptografia z elementami kryptografii kwantowej Ryszard Tanaś http://zon8.physd.amu.edu.pl/~tanas Wykład 11 Spis treści 16 Zarządzanie kluczami 3 16.1 Generowanie kluczy................. 3 16.2 Przesyłanie
Sieciowa instalacja Sekafi 3 SQL
Sieciowa instalacja Sekafi 3 SQL Niniejsza instrukcja opisuje instalację Sekafi 3 SQL w wersji sieciowej, z zewnętrznym serwerem bazy danych. Jeśli wymagana jest praca jednostanowiskowa, należy postępować
Tworzenie maszyny wirtualnej
Tworzenie maszyny wirtualnej 1. Aby utworzyć nową maszynę wirtualną, z menu Maszyna wybieramy opcję Nowa. Zostanie uruchomiony kreator tworzenia maszyny wirtualnej. 2. Wpisujemy nazwę maszyny oraz wybieramy
Tomasz Greszata - Koszalin
T: Konfiguracja usługi HTTP (Hypertext Transfer Protocol) w systemie Linux. Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi http oraz oprogramowania Apache. https://hostovita.pl/blog/konfiguracja-apache-virtualhost-w-ubuntu-16-04/
Instalacja i konfiguracja serwera IIS z FTP
Instalacja i konfiguracja serwera IIS z FTP IIS (Internet Information Services) jest to usługa dostępna w systemach z rodziny Windows Server, pozwalająca na obsługę i utrzymanie własnych stron WWW oraz
Tomasz Greszata - Koszalin
T: Konfiguracja usługi HTTP w systemie Windows. Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołów HTTP oraz HTTPS i oprogramowania IIS (ang. Internet Information Services).
Konfiguracja SNMP z wykorzystaniem pakietu MRTG
Konfiguracja SNMP z wykorzystaniem pakietu MRTG 1. Przykładowa topologia sieci wraz z występującymi usługami. a) konfiguracja urządzenia Cisco SNMPv1; przeprowadzić konfigurację snmp: Switch(config)# snmp-server
Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej (firewall) oraz oprogramowania iptables.
T: Konfiguracja zapory sieciowej (firewall) w systemie Linux. Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej (firewall) oraz oprogramowania iptables. Zapora sieciowa
INSTRUKCJA OBSŁUGI DLA SIECI
INSTRUKCJA OBSŁUGI DLA SIECI Zapisywanie dziennika druku w lokalizacji sieciowej Wersja 0 POL Definicje dotyczące oznaczeń w tekście W tym Podręczniku użytkownika zastosowano następujące ikony: Uwagi informują
VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client
1. Konfiguracja serwera VPN 1.1. Włączenie obsługi IPSec 1.2. Ustawienie czasu 1.3. Lokalny certyfikat (żądanie certyfikatu z serwera CA) 1.4. Certyfikat zaufanego CA 1.5. Identyfikator IPSec 1.6. Profil
Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.
T: Konfiguracja usługi DHCP w systemie Windows. Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP. DHCP (ang. Dynamic Host Configuration Protocol) protokół komunikacyjny
Praca w programie dodawanie pisma.
Praca w programie dodawanie pisma. Wybór zakładki z danymi z Currendy (1) (tylko w przypadku włączenia opcji korzystania z danych Currendy). Wyszukanie i wybranie pisma. Po wybraniu wiersza dane z Currendy
BlackHole. Bezpieczne Repozytorium Ważnych Zasobów.
BlackHole. Bezpieczne Repozytorium Ważnych Zasobów. OPIS OGÓLNY Rozwiązanie jest odpowiedzią na rosnące zagrożenie ze strony wyrafinowanych wirusów, które wykorzystując sieć komputerową szyfrują dostępne
Wstęp 5 Rozdział 1. SUSE od ręki 13
Wstęp 5 Rozdział 1. SUSE od ręki 13 KDE czy GNOME? 13 Jak uruchomić SUSE Live-CD z interfejsem GNOME? 14 Jak uruchomić SUSE Live-CD z interfejsem KDE? 15 Jak zmienić rozdzielczość ekranu? 16 Jak wyświetlić
Instrukcja instalacji usługi Sygnity SmsService
Instrukcja instalacji usługi Sygnity SmsService Usługa Sygnity SmsService jest przeznaczone do wysyłania wiadomości tekstowych na telefony klientów zarejestrowanych w Systemach Dziedzinowych Sygnity wykorzystywanych
Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce www.brinet.pl www.draytek.pl
1. Konfiguracja serwera VPN 2. Konfiguracja klienta VPN 3. Zainicjowanie połączenia Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu: Host-LAN protokół VPN:
Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.
T: Konfiguracja usługi DHCP w systemie Linux. Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP. DHCP (ang. Dynamic Host Configuration Protocol) protokół komunikacyjny
Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu ftp.
T: Konfiguracja usługi ftp w systemie Windows 8.1. Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu ftp. FTP (ang. File Transfer Protocol) protokół transferu plików umożliwiający
Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)
Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008) Cel ćwiczenia Celem ćwiczenia jest zapoznanie się z rozwiązaniami systemu Windows 2008 server do uwierzytelnienia
VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client
1. Konfiguracja serwera VPN 1.1. Profil dla klienta ze zmiennym IP 1.2. Profil dla klienta ze stałym IP 2. Konfiguracja klienta VPN 3. Status Połączenia 3.1. Klient VPN 3.2. Serwer VPN Procedura konfiguracji
Silent setup SAS Enterprise Guide (v 3.x)
SAS Institute TECHNICAL SUPPORT Silent setup SAS Enterprise Guide (v 3.x) Silent Setup ( cicha instalacja oprogramowania) pozwala na instalację Enterprise Guide (lub całości oprogramowania SAS) na wielu
Problemy techniczne SQL Server. Jak odblokować porty na komputerze-serwerze, aby umożliwić pracę w sieci?
Problemy techniczne SQL Server Jak odblokować porty na komputerze-serwerze, aby umożliwić pracę w sieci? Programy Optivum, które korzystają z bazy danych umieszczonej na serwerze SQL, mogą być używane
Windows Server 2012 Active Directory
POLITECHNIKA GDAŃSKA WYDZIAŁ ELEKTRONIKI TELEKOMUNIKACJI I INFORMATYKI Katedra Architektury Systemów Komputerowych Jarosław Kuchta Instrukcja do laboratorium z przedmiotu Administrowanie Systemami Komputerowymi
Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.
Bezpieczeństwo Systemów Informatycznych Firewall (Zapora systemu) Firewall (zapora systemu) jest ważnym elementem bezpieczeństwa współczesnych systemów komputerowych. Jego główną rolą jest kontrola ruchu
UNIFON podręcznik użytkownika
UNIFON podręcznik użytkownika Spis treści: Instrukcja obsługi programu Unifon...2 Instalacja aplikacji Unifon...3 Korzystanie z aplikacji Unifon...6 Test zakończony sukcesem...9 Test zakończony niepowodzeniem...14
Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7
5.0 6.8.3.8 Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7 Wprowadzenie Wydrukuj i uzupełnij to laboratorium. W tym laboratorium, będziesz konfigurował i testował ustawienia bezprzewodowego
ZiMSK. Konsola, TELNET, SSH 1
ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl Konsola, TELNET, SSH 1 Wykład
SSH: Identyfikacja Serwera Autor: Damian Zelek, jimmy@hacking.pl Data: 20 grudzień 2004
SSH: Identyfikacja Serwera Autor: Damian Zelek, jimmy@hacking.pl Data: 20 grudzień 2004 Wszyscy używamy/korzystamy z SSH. Dzięki temu protokołowi jesteśmy w stanie w bezpieczny sposób łączyć się z inną
Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client
1. Konfiguracja serwera VPN 1.1. Profil dla klienta ze zmiennym IP 1.2. Profil dla klienta ze stałym IP 2. Konfiguracja klienta VPN 3. Zainicjowanie połączenia Procedura konfiguracji została oparta na
Praca z programami SAS poza lokalną siecią komputerową UZ. Zestawienie tunelu SSH oraz konfiguracja serwera proxy w przeglądarce WWW
Instytut Sterowania i Systemów Informatycznych Uniwersytet Zielonogórski Praca z programami SAS poza lokalną siecią komputerową UZ. Zestawienie tunelu SSH oraz konfiguracja serwera proxy w przeglądarce
Pracownia internetowa w szkole ZASTOSOWANIA
NR ART/SBS/07/01 Pracownia internetowa w szkole ZASTOSOWANIA Artykuły - serwery SBS i ich wykorzystanie Instalacja i Konfiguracja oprogramowania MOL Optiva na szkolnym serwerze (SBS2000) Artykuł opisuje
Serwer SSH. Rozdział 13. 13.1 Podstawowakonfiguracja
Rozdział 13 Serwer SSH Jedną z zalet systemów uniksowych jest możliwość zdalnego dostępu do powłoki systemu. Od dawna funkcjonalność taka jest znana i wykorzystywana głównie dzięki demonowi telnetd. Niestety
IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia
1. Konfiguracja serwera VPN 2. Konfiguracja klienta VPN 3. Zainicjowanie połączenia Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu: Host-LAN protokół VPN:
Windows Server 2008 Standard Str. 1 Ćwiczenia. Opr. JK. I. Instalowanie serwera FTP w Windows Server 2008 (zrzuty ekranowe z maszyny wirtualnej)
Windows Server 2008 Standard Str. 1 Ćwiczenia. Opr. JK I. Instalowanie serwera FTP w Windows Server 2008 (zrzuty ekranowe z maszyny wirtualnej) Uruchom maszynę wirtualną Server 2008 Zaloguj się do konta
Serwer SAMBA UDOSTĘPNIANIE UDZIAŁÓW SIECIOWYCH PIOTR KANIA
2015 Serwer SAMBA UDOSTĘPNIANIE UDZIAŁÓW SIECIOWYCH PIOTR KANIA Spis treści. Spis treści. 1 Wprowadzenie. 2 Instalacja / deinstalacja serwera Samby w OpenSuse. 2 Usługi Samby / porty nasłuchu. 2 Zarządzanie
Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7
1. Konfiguracja serwera VPN 1.1. Profil dla klienta ze zmiennym IP 1.2. Profil dla klienta ze stałym IP 2. Konfiguracja klienta VPN 3. Status połączenia 3.1. Klient VPN 3.2. Serwer VPN 4. Brama domyślna
Konfiguracja połączenia VPN do sieci Akademii Morskiej
AKADEMIA MORSKA W SZCZECINIE u l. W a ł y Chro b r e g o 1-2 70-5 0 0 S z c z e c i n t e l e f o n ( + 4 8 9 1 ) 4 8 0 9 3 3 1 f a x ( + 4 8 9 1 ) 4 8 0 9 5 7 5 ww w. a m. s z c z e c in. p l e - m a
Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client
1. Konfiguracja serwera VPN 1.1. Profil dla klienta ze zmiennym IP 1.2. Profil dla klienta ze stałym IP 2. Konfiguracja klienta VPN 3. Zainicjowanie połączenia Procedura konfiguracji została oparta na
Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).
1. Konfiguracja serwera VPN 1.1. LDAP/AD 1.2. Ustawienia ogólne 1.3. Konto SSL 2. Konfiguracja klienta VPN 3. Status połączenia 3.1. Klient VPN 3.2. Serwer VPN Procedura konfiguracji została oparta na
Exchange 2007 Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange 2007 wersja 1.1 UNIZETO TECHNOLOGIES S.A.
Exchange 2007 Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange 2007 wersja 1.1 Spis treści 1. GENEROWANIE ŻĄDANIA WYSTAWIENIA CERTYFIKATU... 3 2. WYSYŁANIE ŻĄDANIA DO CERTUM... 4 5. INSTALACJA
SZYBKI START. Tworzenie nowego połączenia w celu zaszyfrowania/odszyfrowania danych lub tekstu 2. Szyfrowanie/odszyfrowanie danych 4
SZYBKI START Tworzenie nowego połączenia w celu zaszyfrowania/odszyfrowania danych lub tekstu 2 Szyfrowanie/odszyfrowanie danych 4 Szyfrowanie/odszyfrowanie tekstu 6 Tworzenie nowego połączenia w celu
Instrukcja instalacji Control Expert 3.0
Instrukcja instalacji Control Expert 3.0 Program Control Expert 3.0 jest to program służący do zarządzania urządzeniami kontroli dostępu. Dedykowany jest dla kontrolerów GRx02 i GRx06 oraz rozwiązaniom
Instrukcja podłączenia bramki IP 1R+L oraz IP 2R+L w trybie serwisowym za pomocą usługi telnet.
Tryb serwisowy Instrukcja podłączenia bramki IP 1R+L oraz IP 2R+L w trybie serwisowym za pomocą usługi telnet. Bramka IP 2R+L oraz IP 1 R+L może zostać uruchomiana w trybie serwisowym. W przypadku wystąpienia
Tunelowanie, VPN i elementy kryptografii
Tunelowanie, VPN i elementy kryptografii 1. Wprowadzenie W wielu sytuacjach w których mamy do czynienia z rozbudowaną architekturą sieciową zależy nam aby całe środowisko rozproszone(np. oddziały firmy
Wskazówki do instalacji Systemu Symfonia Forte. Szybki start
Wskazówki do instalacji Systemu Symfonia Forte Szybki start Powielanie w jakiejkolwiek formie całości lub fragmentów podręcznika bez pisemnej zgody firmy Sage Symfonia Sp. z o.o. jest zabronione. Copyright
Telefon AT 530 szybki start.
Telefon AT 530 szybki start. Instalacja i dostęp:... 2 Konfiguracja IP 530 do nawiązywania połączeń VoIP.....4 Konfiguracja WAN... 4 Konfiguracja serwera SIP... 5 Konfiguracja IAX... 6 1/6 Instalacja i
Zdalny pulpit i system LINUX
Wprowadzenie: Popularność systemów rodziny MS Windows na komputerach osobistych nie podlega dyskusji. Wielu administratorów maszyn wykorzystujących pracujących po Linuksie zadaje pytania związane z uzyskaniem
Pomoc: konfiguracja PPPoE
Pomoc: konfiguracja PPPoE Sieć AGGnet wykorzystuje protokół PPPoE w celu uwierzytelnienia użytkownika, zanim przyznany zostanie dostęp do zasobów Internetu. Każdy abonent naszej sieci otrzymuje indywidualny
Currenda EPO Instrukcja Konfiguracji. Wersja dokumentu: 1.3
Currenda EPO Instrukcja Konfiguracji Wersja dokumentu: 1.3 Currenda EPO Instrukcja Konfiguracji - wersja dokumentu 1.3-19.08.2014 Spis treści 1 Wstęp... 4 1.1 Cel dokumentu... 4 1.2 Powiązane dokumenty...
SERWER AKTUALIZACJI UpServ
upserv_pl 02/14 SERWER AKTUALIZACJI UpServ SATEL sp. z o.o. ul. Schuberta 79 80-172 Gdańsk POLSKA tel. 58 320 94 00 serwis 58 320 94 30 dz. techn. 58 320 94 20; 604 166 075 info@satel.pl www.satel.pl SATEL
(BSS) Bezpieczeństwo w sieciach WiFi szyfrowanie WEP.
Do wykonania ćwiczenia będą potrzebne dwa komputery wyposażone w bezprzewodowe karty sieciową oraz jeden Access Point. 1. Do interfejsu sieciowego komputera, z uruchomionym systemem Windows XP podłącz
Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia
1. Konfiguracja routera 2. Konfiguracja klienta VPN 3. Zainicjowanie połączenia Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu: Host-LAN protokół VPN: IPSec
Konfiguracja zapory Firewall w systemie Debian.
Konfiguracja zapory Firewall w systemie Debian. www.einformatyka.com.pl W zasadzie istnieje bardzo niewiele wirusów przeznaczonych na systemy z rodziny Unix lecz nie oznacza to że jesteśmy całkowicie bezpieczni.
Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce www.brinet.pl www.draytek.pl
1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 2. Konfiguracja klienta VPN 3. Status połączenia 3.1. Klient VPN 3.2. Serwer VPN Procedura konfiguracji została oparta na poniższym przykładzie.
Protokoły zdalnego logowania Telnet i SSH
Protokoły zdalnego logowania Telnet i SSH Krzysztof Maćkowiak Wprowadzenie Wykorzystując Internet mamy możliwość uzyskania dostępu do komputera w odległej sieci z wykorzystaniem swojego komputera, który
Oprogramowanie OpenVPN jest oprogramowaniem darmowym, które można pobrać ze strony:
Aby móc korzystać z bazy publikacji elektronicznych należy: 1) posiadać konto w usłudze LDAP (konto logowania do Internetu), 2) zainstalować i skonfigurować oprogramowanie OpenVPN na swoim komputerze,
Instrukcja instalacji oraz obsługi czytników i kart procesorowych dla Klientów SBI Banku BPH S.A.
Instrukcja instalacji oraz obsługi czytników i kart procesorowych dla Klientów SBI Sez@m Banku BPH S.A. Warszawa 2006 Pakiet instalacyjny 1. Elementy niezbędne do obsługi kluczy zapisanych na kartach procesorowych
Wymagania do zdalnej instalacji agentów firmy StorageCraft
Wymagania do zdalnej instalacji agentów firmy StorageCraft Sytuacja Te wymagania są rekomendowane do zrealizowania przed wykonaniem zdalnej instalacji agentów ShadowProtect. Pomogą one także rozwiązad
Krótka instrukcja instalacji
Krótka instrukcja instalacji Spis treści Krok 1 Pobieranie plików instalacyjnych Krok 2 Ekran powitalny Krok 3 Umowa licencyjna Krok 4 Wybór miejsca instalacji Krok 5 Informacje rejestracyjne Krok 6 Rozpoczęcie
Instalacja Wirtualnego Serwera Egzaminacyjnego
Instalacja Wirtualnego Serwera Egzaminacyjnego (materiał wewnętrzny: aktualizacja 2010-10-26 Pilotaż Egzaminów Online) Wprowadzenie: 1. Wirtualny Serwer Egzaminacyjny ma niewielkie wymagania sprzętowe
Exchange 2013. Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange 2013. wersja 1.0
Exchange 2013 Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange 2013 wersja 1.0 Spis treści 1. GENEROWANIE ŻĄDANIA WYSTAWIENIA CERTYFIKATU (NA PRZYKŁADZIE CERTYFIKATU TYPU WILDCARD I DOMENY
Przygotowanie komputera do pracy w trybie LAN-LAN
Przygotowanie komputera do pracy w trybie LAN-LAN Wiekszosc ustawien potrzebnych dla prawidlowej pracy komputera w trybie routing u LAN-LAN zostalo przez ciebie wykonane w rozdziale 5 Ustawienia dla uzytkownika
26.X.2004 VNC. Dawid Materna
26.X.2004 Zastosowanie programu VNC do zdalnej administracji komputerem Autor: Dawid Materna Wstęp W administracji systemami operacyjnymi często zachodzi potrzeba do działania na Pulpicie zarządzanego
Qmail radość listonosza. Autorzy: Bartosz Krupowski, Marcin Landoch IVFDS
Qmail radość listonosza Autorzy: Bartosz Krupowski, Marcin Landoch IVFDS 1 STRESZCZENIE Artykuł jest przedstawieniem podstawowej konfiguracji jednego z najpopularniejszych agentów MTA (Mail Transfer Agent)
Instrukcja instalacji usługi Sygnity SmsService
Instrukcja instalacji usługi Sygnity SmsService Usługa Sygnity SmsService jest przeznaczone do wysyłania wiadomości tekstowych na telefony klientów zarejestrowanych w Systemach Dziedzinowych Sygnity wykorzystywanych
Konfiguracja własnego routera LAN/WLAN
Konfiguracja własnego routera LAN/WLAN W zależności od posiadanego modelu routera poszczególne kroki mogą się nieznacznie różnić. Przed przystąpieniem do zmiany jakichkolwiek ustawień routera należy zapoznać
Aktualizacja Oprogramowania do Obsługi Świadczeń do wersji G-1.01-2-5.5
Aktualizacja Oprogramowania do Obsługi Świadczeń do wersji G-1.01-2-5.5 Spis treści: WSTĘP... 2 AKTUALIZACJA W ŚRODOWISKU WINDOWS... 3 PRZEBIEG AKTUALIZACJI WERSJI JEDNOSTANOWISKOWEJ... 3 PRZEBIEG AKTUALIZACJI
Pracownia internetowa w każdej szkole (edycja Jesień 2007)
Instrukcja numer D2/10_04/Z4 Pracownia internetowa w każdej szkole (edycja Jesień 2007) Opiekun pracowni internetowej cz. 2 ISA Server - Definiowanie reguł dostępowych (D2) Zadanie 4a Definiowanie dostępu
Program kadrowo płacowy - wersja wielodostępna z bazą danych Oracle SQL Server 8 lub 9
Program kadrowo płacowy - wersja wielodostępna z bazą danych Oracle SQL Server 8 lub 9 Uwaga: Masz problem z programem lub instalacją? Nie możesz wykonać wymaganej czynności? Daj nam znać. W celu uzyskania
Płace Optivum. Jakie czynności musi wykonać pracownik, aby otrzymywać drogą elektroniczną paski z list płac?
Płace Optivum Jakie czynności musi wykonać pracownik, aby otrzymywać drogą elektroniczną paski z list płac? Program Płace Optivum umożliwia wysyłanie pracownikom pasków z list płac drogą elektroniczną.
Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN
1. Konfiguracja serwera VPN 2. Konfiguracja klienta VPN 3. Status połączenia 3.1. Klient VPN 3.2. Serwer VPN Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu:
Kancelaria Prawna.WEB - POMOC
Kancelaria Prawna.WEB - POMOC I Kancelaria Prawna.WEB Spis treści Część I Wprowadzenie 1 Część II Wymagania systemowe 1 Część III Instalacja KP.WEB 9 1 Konfiguracja... dostępu do dokumentów 11 Część IV
Poradnik cz.1 Użycie połączenia SSH
Poradnik cz.1 Użycie połączenia SSH W niniejszej części pokażę jak zalogować się na serwer w trybie graficznym. Protokół SSH służy do komunikowania się między klientem a serwerem. Jest to ulepszona wersja
Praca w sieci zagadnienia zaawansowane
Rozdział 12 Praca w sieci zagadnienia zaawansowane Współdzielenie drukarek Kolejną czynnością często wykonywaną w sieci jest udostępnianie drukarek. Rozwiązanie to odnosi się do każdego modelu drukarki