Bezpieczeństwo Systemów Informatycznych Firewall (Zapora systemu) Firewall (zapora systemu) jest ważnym elementem bezpieczeństwa współczesnych systemów komputerowych. Jego główną rolą jest kontrola ruchu sieciowego między komputerem a Internetem. Inną rolą jest autoryzacja komunikacji z i do komputera. Firewall działa w oparciu o reguły i wyjątki, które stosuje się do ruchu przychodzącego i wychodzącego z komputera. Rodzaj reguł zależy od typu sieci i lokalizacji, w jakiej znajduje się komputer. Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows. W oknie Zapory można sprawdzić czy zapora jest włączona i sprawdzić typ sieci, z jaką komputer jest aktualnie połączony: prywatna czy publiczna. Dodatkowe informacje, jakie są dostępne to: Stan zapory Jak zapora obsługuje połączenie przychodzące Aktywne sieci Kiedy zapora informuje o zdarzeniach
Możliwe ustawienia Zapory Włącz Zaporę systemu Windows To ustawienie jest wybrane domyślnie. Kiedy Zapora systemu Windows jest włączona, odbieranie informacji przez większość aplikacji za jej pośrednictwem jest zablokowane. Aby zezwolić aplikacji na odbieranie informacji, można ją dodać do listy dozwolonych aplikacji. Na przykład odbieranie fotografii w wiadomości błyskawicznej może być niemożliwe do chwili, gdy dana aplikacja do obsługi wiadomości błyskawicznych zostanie dodana do listy dozwolonych aplikacji. Blokuj wszystkie połączenia przychodzące, łącznie z aplikacjami na liście dozwolonych aplikacji. Zastosowanie tego ustawienia powoduje zablokowanie wszystkich nieuprawnionych prób połączenia z tym komputerem. To ustawienie zapewnia maksymalną ochronę komputera, na przykład w przypadku połączenia z siecią publiczną w hotelu lub na lotnisku. W przypadku blokowania wszystkich połączeń przychodzących nadal można przeglądać większość stron sieci Web, wysyłać i odbierać wiadomości e-mail. Powiadom mnie, gdy Zapora systemu Windows zablokuje nową aplikację Gdy zaznaczysz to pole wyboru, Zapora systemu będzie informować Cię o zablokowaniu nowej aplikacji i udostępniać opcję jej odblokowania. Wyłącz Zaporę systemu Windows Dezaktywowanie zapory. Ustawienie to nie jest zalecane.
Jak skonfigurować ruch sieciowy dla aplikacji desktopowych Zapora domyślnie jest tak skonfigurowana, że nie wymaga od użytkownika dodatkowej konfiguracji, jednak od czasu do czasu, zazwyczaj podczas instalacji nowego oprogramowania, konieczna jest interwencja użytkownika. Wtedy Zapora wyświetla komunikat z prośbą, aby użytkownik określił, do jakiego typu sieci ma mieć dostęp instalowany program: prywatnych czy publicznych domyślnie zapora proponuje tylko typ sieci, w jakiej aktualnie pracujesz. Jeśli chcesz udostępnić dostęp do typów, jakie chcesz, klikając Access, albo możesz zablokować program klikając Anuluj. W tym kroku konfiguracja reguł i wyjątków jest możliwa jedynie przez administratorów, jeśli używasz konta Windows o standardowych uprawnieniach, programy, które nie są zgodne z domyślnymi regułami Zapory sieciowe są automatycznie blokowane bez wyświetlania żadnej informacji. W Windows 8 nie pojawiają się żadne informacje dla aplikacji instalowanych ze Sklepu Windows, gdyż ustawienia dostępu do sieci są konfigurowane na podstawie uprawnień, na które zgadza się użytkownik podczas instalacji ze Sklepu. Jak dostosować reguły dla aplikacji mających dostęp do sieci Aby to zrobić musisz posiadać uprawnienia administratora. Wybierz funkcję Zezwalaj aplikacji lub funkcji na dostęp przez Zaporę systemu Windows. Zobaczysz listę aplikacji i programów, które posiadają zezwolenie na komunikację sieciową przez Zaporę. Lista jest w kolorze szarym. Niektóre pozycje na liście są zaznaczone na liście na lewo od ich nazwy. To oznacza, że reguły, które ich dotyczą są aktywne. Na prawo mamy dwie kolumny Prywatne i Publiczne, które oznacza, że dana aplikacja ma dostęp w danym typie sieci. Aby zmienić ustawienia należy kliknąć polecenie Zmień
ustawienia. Lista przestaje być szara, jest aktywna i można zmieniać ustawienia wybierając konkretną pozycję na liście i klikając przycisk Szczegóły. Na ekranie pojawia się okienko, która nazwę aplikacji i ścieżkę dostępu do instalacji. Jeśli chcesz możesz zablokować dostęp aplikacji do danego typu sieci zaznaczając/odznaczając odpowiednie opcje. Dla niektórych pozycji nie można nic zmienić, ponieważ Zapora nie przechowuje żadnych dodatkowych ustawień. Aby zatwierdzić nowe ustawienia należy kliknąć OK. Jak dodać aplikację do listy programów mających dostęp do sieci Jeśli jakieś aplikacji nie ma na liście można jej przyznać dostęp do sieci klikając polecenie Zezwalaj na dostęp innej aplikacji W pojawiającym się okienku Dodawanie aplikacji
Mamy możliwość wskazania pliku wykonywalnego aplikacji, której chcemy przyznać dostęp do sieci (przycisk Przeglądaj), określenia typu sieci, do której aplikacja ma mieć dostęp (przycisk Typu sieci). Ustawienia zatwierdzamy klikając OK. Jak usunąć aplikację z listy aplikacji mających dostęp do sieci Można usunąć aplikację z listy aplikacji mających dostęp do sieci, zaznaczając ją na liście i klikając przycisk Usuń. Aplikacja zostanie zablokowana od następnego jej uruchomienia, podczas którego użytkownik może zostać zapytany o przyznanie jej ponownie dostępu do sieci. Podczas procesu usuwania pojawia się dodatkowa prośba o potwierdzenie tej decyzji Włączanie/wyłączanie zapory Aby włączyć/wyłączyć zaporę wybierz w oknie głównym po lewej stronie polecenie Spowoduje to otworzenie okna Dostosowywanie ustawień dla każdego typu sieci
Które umożliwia selektywną aktywacje/dezaktywację Zapory dla sieci prywatnych lub publicznych. Zaawansowane ustawienia Zapory systemu Windows W oknie głównym Zapory wybierz z poleceń po lewej Ustawienia zaawansowane Otworzy się nowe okno Zapora systemu Windows z zabezpieczeniami zaawansowanymi
Jest to miejsce gdzie znajdziemy szczegółowe ustawienia Zapory. Reguły zapory W systemie Windows istnieją trzy podstawowe rodzaje reguł Dotyczące ruchu przychodzącego dotyczą ruchu sieciowego z Internetu do komputera, Dotyczące ruchu wychodzącego dotyczą ruchu sieciowego wychodzącego z komputera do Internetu Dotyczące bezpieczeństwa połączeń związane z zapewnieniem bezpieczeństwa ruchu między dwoma komputerami połączonymi przez sieć Wszystkie reguły są skonfigurowane tak, że dotyczą poszczególnych komputerów, kont użytkowników, programów, usług, portów, protokołów lub kart sieciowych. Aby wyświetlić reguły poszczególnych typów należy wskazać odpowiednią kategorię w lewej kolumnie okna. Zostanie wyświetlonych wiele reguł. Niektóre posiadają znaczniki obok ich nazwy, niektóre są szare. Reguły ze znacznikami są aktywne i aktualnie wykorzystywane przez Zaporę, szare są nieaktywne. Parametry, które można ustawić dla danej reguły to: Nazwa Grupa grupa, do której należy reguła Profil profil sieciowy: prywatny, publiczny lub związany z domeną Aktywność czy jest aktualnie stosowana czy nie Program aplikacja, której reguła dotyczy Adres lokalny lokalny adres IP, którego reguła dotyczy Adres zdalny - zdalny adres IP, którego reguła dotyczy Protokół protokół, którego reguła dotyczy
Port lokalny numer portu lokalnego, którego reguła dotyczy Port zdalny numer portu zdalnego, którego reguła dotyczy Autoryzowani użytkownicy nazwy kont użytkowników lokalnych, których dotyczą reguły ruchu przychodzącego Autoryzowane komputery komputery, których dotyczy reguła Autoryzowani użytkownicy zdalni nazwy kont użytkowników zdalnych, których dotyczą reguły ruchu wychodzącego Monitorowanie Oprócz wspomnianych reguł Zapora pozwala na monitorowanie ruchu sieciowego, należy wybrać z kolumny po lewej polecenie Monitorowanie. Mamy możliwość zobaczenia aktywnych połączeń i aktualnych skojarzeń zabezpieczeń. Jak skonfigurować regułę Zasada ogólna: aby uniknąć kłopotów z konfiguracją regułę można skopiować i wyłączyć zamiast usunąć, aby zawsze mieć możliwość powrotu do pierwotnej konfiguracji. Aby zmienić ustawienia związane z konkretną regułą, należy zaznaczyć ją na liście a następnie kliknąć prawym przyciskiem myszy, pojawi się podręczne menu, które umożliwia wybór różnych poleceń
Ewentualnie można posługiwać się poleceniami, które kontekstowo pojawiają się w prawej kolumnie. Wymienione wyżej parametry dotyczące reguły znajdują się w różnych zakładkach po wybraniu polecenia Właściwości
Tworzenie nowej reguły Aby utworzyć nową regułę, najwygodniej posłużyć się kreatorem. Z prawej kolumny wybieramy polecenie Nowa reguła W pierwszym kroku określamy typ reguły, jaki chcemy utworzyć
Dalsze kroki zależą od naszego wyboru. Powiedzmy, ze w tym przykładzie tworzymy regułę dla programu. W pierwszym kroku wybieramy ścieżkę do programu Kolejny krok to wybór rodzaju akcji, do wyboru są Zezwalaj na połączenie (dowolny rodzaj połączenia, bezpieczne i niebezpieczne) Zezwalaj na połączenie, jeśli jest bezpieczne (VPN - IPSEC) Zablokuj połączenie
Kolejny krok to określenie profilu reguły, mówiącego, do jakiego typu sieci reguła będzie stosowana Ostatnim krokiem jest określenie nazwy reguły
Bardziej szczegółowe parametry można skonfigurować wybierając regułę z listy i wybierając polecenie Właściwości. Przywracanie domyślnych reguł Zapory sieciowej W razie kłopotów z konfiguracją, zawsze można powrócić do domyślnych reguł Zapory, w tym celu z lewej kolumny należy wybrać polecenie Przywróć domyślne Polecenia do wykonania 1. Utwórz maszynę wirtualną z systemem Windows 7 lub Windows 8. 2. Zainstaluj serwer WWW (np., Z-WAMP Server Pack, Tiny Server, Mini Web Server http) 3. Zainstaluj serwer FTP (small ftp, Xlight ftp server, IndiFtpd) 4. Skonfiguruj Zaporę systemu Windows tak, aby cały ruch sieciowy był zablokowany za wyjątkiem dostępu do serwerów FTP i WWW.