Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Podobne dokumenty
Problemy techniczne SQL Server. Jak odblokować porty na komputerze-serwerze, aby umożliwić pracę w sieci?

Problemy techniczne SQL Server

Laboratorium - Konfigurowanie zapory sieciowej systemu Windows 7

Laboratorium - Konfiguracja zapory sieciowej systemu Windows Vista

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Program dla praktyki lekarskiej

Instrukcja konfiguracji i uruchamiania połączenia VPN z systemami SAP

INSTALACJA DOSTĘPU DO INTERNETU

Zapora systemu Windows Vista

Ustawienia personalne

Dodanie strony aplikacji SAC do strefy intranetowej

Pracownia internetowa w szkole podstawowej (edycja jesień 2005)

Państwowa Wyższa Szkoła Zawodowa w Gorzowie Wlkp. Laboratorium architektury komputerów

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Rozdział 8. Sieci lokalne

Bezpieczny system poczty elektronicznej

1 INSTRUKCJA KONFIGURACJI DOSTĘPU DO INTERNETU za pomocą protokołu PPPoE konfiguracja dla systemu Windows VISTA

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

8. Sieci lokalne. Konfiguracja połączenia lokalnego

Windows Server 2008 Standard Str. 1 Ćwiczenia. Opr. JK. I. Instalowanie serwera FTP w Windows Server 2008 (zrzuty ekranowe z maszyny wirtualnej)

Połączenie sieciowe: Jak dodać wyjątki do zapory Windows (Windows Firewall)

Instrukcja postępowania w procesie aktualizacji systemu UPLOOK / STATLOOK z wersji 3.0 do wersji 3.2

Sposoby zdalnego sterowania pulpitem

Oprogramowanie OpenVPN jest oprogramowaniem darmowym, które można pobrać ze strony:

Instalacja Active Directory w Windows Server 2003

Laboratorium A: Zarządzanie drukowaniem/klucz do odpowiedzi

SERWER AKTUALIZACJI UpServ

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Instalacja protokołu PPPoE

Tomasz Greszata - Koszalin

NIE WYŁACZANIE PROTOKOŁU TCP/IP POWODUJE ZNACZNE SPOWOLNIENIE DZIAŁANIA SIECI!!! PROSZĘ O TYM PAMIĘTAĆ!

Instrukcja instalacji Control Expert 3.0

Internet wymagania dotyczące konfiguracji

1. Instalacja certyfkatu OSX 10.9

Problemy techniczne. Zdejmowanie kontroli konta administratora systemu Windows na czas instalowania programów Optivum

baza MS SQLEXPRES domyślnie po instalacji nie umożliwia obsługi połączenia z innego komputera

Konfiguracja połączenia VPN do sieci Akademii Morskiej

INSTRUKCJA ŁĄCZENIA Z SIECIĄ VPN WYDZIAŁU INŻYNIERII PROCESOWEJ I OCHRONY ŚRODOWISKA POLITECHNIKI ŁÓDZKIEJ

Problemy techniczne. Kontrolę konta administratora można z powrotem włączyć po zainstalowaniu programu.

Konfigurowanie PPP dla Windows 7

POLITECHNIKA POZNAŃSKA

9. Internet. Konfiguracja połączenia z Internetem

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Temat: Administracja kontami użytkowników

Instalacja i konfiguracja IIS-a na potrzeby dostępu WEBowego/Secure

Laboratorium - Podgląd informacji kart sieciowych bezprzewodowych i przewodowych

Projektowanie bezpieczeństwa sieci i serwerów

UPS 1000 VA Digitus Professional DN DN

MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1

Instrukcja konfiguracji połączenia PPPoE w Windows XP

R o g e r A c c e s s C o n t r o l S y s t e m 5

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci AM_Pracownik

Jak skonfigurować Outlooka?

Praca w sieci zagadnienia zaawansowane

INFO-NET.wsparcie. pppoe.in.net.pl. Pamiętaj aby nie podawać nikomu swojego hasła! Instrukcja połączenia PPPoE w Windows 7 WAŻNA INFORMACJA

SERWER AKTUALIZACJI UpServ

Instalacja i podstawowa konfiguracja aplikacji ImageManager

procertum CLIDE Client 2.1 wersja 1.0.2

Laboratorium - Zdalny pulpit i zdalna pomoc w systemie Windows Vista

Oprogramowanie uproszczonej rejestracji komputerowej dla central analogowych CALLNET - instrukcja instalacji i obsługi (wersja 15.1).

PORADNIK KORZYSTANIA Z SERWERA FTP ftp.architekturaibiznes.com.pl

Laboratorium - Zdalny pulpit i zdalna Pomoc w systemie Windows XP

Instalacja i konfiguracja IIS-a na potrzeby dostępu WEB do aplikacji Wonderware InTouch Machine Edition

Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie

Synchronizator plików (SSC) - dokumentacja

Konfiguracja Połączenia

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

Instrukcja wgrywania aktualizacji oprogramowania dla routera Edimax LT-6408n

Instrukcja konfiguracji połączenia PPPoE w Windows XP (opracowana przez: Dział Techniczny Cityconnect Sp. z o.o.)

Opisane poniżej czynności może wykonać administrator komputera lub administrator serwera SQL (tj. użytkownik sa).

SERWER AKTUALIZACJI UpServ

Uwaga: NIE korzystaj z portów USB oraz PWR jednocześnie. Może to trwale uszkodzić urządzenie ZyWALL.

SKRó CONA INSTRUKCJA OBSŁUGI

Dokonaj instalacji IIS opublikuj stronę internetową z pierwszych zajęć. Ukaże się kreator konfigurowania serwera i klikamy przycisk Dalej-->.

Adresowanie karty sieciowej

Podgląd z rejestratorów IPOX na komputerze z systemem WINDOWS za pomocą programu NVMS-2.0 LITE

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Instrukcja konfigurowania sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

Oprogramowanie. DMS Lite. Podstawowa instrukcja obsługi

Kancelaria Prawna.WEB - POMOC

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation).

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Konfiguracja konta pocztowego na szkolnym serwerze

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 8

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

Jak wykorzystać Pulpit Zdalny w Windows 2003 Serwer do pracy z programem FAKT

Instrukcja konfiguracji funkcji skanowania

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

10.2. Udostępnianie zasobów

Instrukcja dla pracowników Politechniki Poznańskiej

HELIOS pomoc społeczna

Laboratorium - Udostępnianie folderu i mapowanie dysku sieciowego w systemie Windows Vista

Zanim zaczniesz. Warto ustawić kartę sieciową naszego serwera.

Spis treści

Laboratorium - Użycie narzędzia Przywracanie systemu w systemie Windows 7

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 98

Usuwanie ustawień sieci eduroam

Laboratorium - Zdalny pulpit i Zdalna Pomoc w systemie Windows 7

Transkrypt:

Bezpieczeństwo Systemów Informatycznych Firewall (Zapora systemu) Firewall (zapora systemu) jest ważnym elementem bezpieczeństwa współczesnych systemów komputerowych. Jego główną rolą jest kontrola ruchu sieciowego między komputerem a Internetem. Inną rolą jest autoryzacja komunikacji z i do komputera. Firewall działa w oparciu o reguły i wyjątki, które stosuje się do ruchu przychodzącego i wychodzącego z komputera. Rodzaj reguł zależy od typu sieci i lokalizacji, w jakiej znajduje się komputer. Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows. W oknie Zapory można sprawdzić czy zapora jest włączona i sprawdzić typ sieci, z jaką komputer jest aktualnie połączony: prywatna czy publiczna. Dodatkowe informacje, jakie są dostępne to: Stan zapory Jak zapora obsługuje połączenie przychodzące Aktywne sieci Kiedy zapora informuje o zdarzeniach

Możliwe ustawienia Zapory Włącz Zaporę systemu Windows To ustawienie jest wybrane domyślnie. Kiedy Zapora systemu Windows jest włączona, odbieranie informacji przez większość aplikacji za jej pośrednictwem jest zablokowane. Aby zezwolić aplikacji na odbieranie informacji, można ją dodać do listy dozwolonych aplikacji. Na przykład odbieranie fotografii w wiadomości błyskawicznej może być niemożliwe do chwili, gdy dana aplikacja do obsługi wiadomości błyskawicznych zostanie dodana do listy dozwolonych aplikacji. Blokuj wszystkie połączenia przychodzące, łącznie z aplikacjami na liście dozwolonych aplikacji. Zastosowanie tego ustawienia powoduje zablokowanie wszystkich nieuprawnionych prób połączenia z tym komputerem. To ustawienie zapewnia maksymalną ochronę komputera, na przykład w przypadku połączenia z siecią publiczną w hotelu lub na lotnisku. W przypadku blokowania wszystkich połączeń przychodzących nadal można przeglądać większość stron sieci Web, wysyłać i odbierać wiadomości e-mail. Powiadom mnie, gdy Zapora systemu Windows zablokuje nową aplikację Gdy zaznaczysz to pole wyboru, Zapora systemu będzie informować Cię o zablokowaniu nowej aplikacji i udostępniać opcję jej odblokowania. Wyłącz Zaporę systemu Windows Dezaktywowanie zapory. Ustawienie to nie jest zalecane.

Jak skonfigurować ruch sieciowy dla aplikacji desktopowych Zapora domyślnie jest tak skonfigurowana, że nie wymaga od użytkownika dodatkowej konfiguracji, jednak od czasu do czasu, zazwyczaj podczas instalacji nowego oprogramowania, konieczna jest interwencja użytkownika. Wtedy Zapora wyświetla komunikat z prośbą, aby użytkownik określił, do jakiego typu sieci ma mieć dostęp instalowany program: prywatnych czy publicznych domyślnie zapora proponuje tylko typ sieci, w jakiej aktualnie pracujesz. Jeśli chcesz udostępnić dostęp do typów, jakie chcesz, klikając Access, albo możesz zablokować program klikając Anuluj. W tym kroku konfiguracja reguł i wyjątków jest możliwa jedynie przez administratorów, jeśli używasz konta Windows o standardowych uprawnieniach, programy, które nie są zgodne z domyślnymi regułami Zapory sieciowe są automatycznie blokowane bez wyświetlania żadnej informacji. W Windows 8 nie pojawiają się żadne informacje dla aplikacji instalowanych ze Sklepu Windows, gdyż ustawienia dostępu do sieci są konfigurowane na podstawie uprawnień, na które zgadza się użytkownik podczas instalacji ze Sklepu. Jak dostosować reguły dla aplikacji mających dostęp do sieci Aby to zrobić musisz posiadać uprawnienia administratora. Wybierz funkcję Zezwalaj aplikacji lub funkcji na dostęp przez Zaporę systemu Windows. Zobaczysz listę aplikacji i programów, które posiadają zezwolenie na komunikację sieciową przez Zaporę. Lista jest w kolorze szarym. Niektóre pozycje na liście są zaznaczone na liście na lewo od ich nazwy. To oznacza, że reguły, które ich dotyczą są aktywne. Na prawo mamy dwie kolumny Prywatne i Publiczne, które oznacza, że dana aplikacja ma dostęp w danym typie sieci. Aby zmienić ustawienia należy kliknąć polecenie Zmień

ustawienia. Lista przestaje być szara, jest aktywna i można zmieniać ustawienia wybierając konkretną pozycję na liście i klikając przycisk Szczegóły. Na ekranie pojawia się okienko, która nazwę aplikacji i ścieżkę dostępu do instalacji. Jeśli chcesz możesz zablokować dostęp aplikacji do danego typu sieci zaznaczając/odznaczając odpowiednie opcje. Dla niektórych pozycji nie można nic zmienić, ponieważ Zapora nie przechowuje żadnych dodatkowych ustawień. Aby zatwierdzić nowe ustawienia należy kliknąć OK. Jak dodać aplikację do listy programów mających dostęp do sieci Jeśli jakieś aplikacji nie ma na liście można jej przyznać dostęp do sieci klikając polecenie Zezwalaj na dostęp innej aplikacji W pojawiającym się okienku Dodawanie aplikacji

Mamy możliwość wskazania pliku wykonywalnego aplikacji, której chcemy przyznać dostęp do sieci (przycisk Przeglądaj), określenia typu sieci, do której aplikacja ma mieć dostęp (przycisk Typu sieci). Ustawienia zatwierdzamy klikając OK. Jak usunąć aplikację z listy aplikacji mających dostęp do sieci Można usunąć aplikację z listy aplikacji mających dostęp do sieci, zaznaczając ją na liście i klikając przycisk Usuń. Aplikacja zostanie zablokowana od następnego jej uruchomienia, podczas którego użytkownik może zostać zapytany o przyznanie jej ponownie dostępu do sieci. Podczas procesu usuwania pojawia się dodatkowa prośba o potwierdzenie tej decyzji Włączanie/wyłączanie zapory Aby włączyć/wyłączyć zaporę wybierz w oknie głównym po lewej stronie polecenie Spowoduje to otworzenie okna Dostosowywanie ustawień dla każdego typu sieci

Które umożliwia selektywną aktywacje/dezaktywację Zapory dla sieci prywatnych lub publicznych. Zaawansowane ustawienia Zapory systemu Windows W oknie głównym Zapory wybierz z poleceń po lewej Ustawienia zaawansowane Otworzy się nowe okno Zapora systemu Windows z zabezpieczeniami zaawansowanymi

Jest to miejsce gdzie znajdziemy szczegółowe ustawienia Zapory. Reguły zapory W systemie Windows istnieją trzy podstawowe rodzaje reguł Dotyczące ruchu przychodzącego dotyczą ruchu sieciowego z Internetu do komputera, Dotyczące ruchu wychodzącego dotyczą ruchu sieciowego wychodzącego z komputera do Internetu Dotyczące bezpieczeństwa połączeń związane z zapewnieniem bezpieczeństwa ruchu między dwoma komputerami połączonymi przez sieć Wszystkie reguły są skonfigurowane tak, że dotyczą poszczególnych komputerów, kont użytkowników, programów, usług, portów, protokołów lub kart sieciowych. Aby wyświetlić reguły poszczególnych typów należy wskazać odpowiednią kategorię w lewej kolumnie okna. Zostanie wyświetlonych wiele reguł. Niektóre posiadają znaczniki obok ich nazwy, niektóre są szare. Reguły ze znacznikami są aktywne i aktualnie wykorzystywane przez Zaporę, szare są nieaktywne. Parametry, które można ustawić dla danej reguły to: Nazwa Grupa grupa, do której należy reguła Profil profil sieciowy: prywatny, publiczny lub związany z domeną Aktywność czy jest aktualnie stosowana czy nie Program aplikacja, której reguła dotyczy Adres lokalny lokalny adres IP, którego reguła dotyczy Adres zdalny - zdalny adres IP, którego reguła dotyczy Protokół protokół, którego reguła dotyczy

Port lokalny numer portu lokalnego, którego reguła dotyczy Port zdalny numer portu zdalnego, którego reguła dotyczy Autoryzowani użytkownicy nazwy kont użytkowników lokalnych, których dotyczą reguły ruchu przychodzącego Autoryzowane komputery komputery, których dotyczy reguła Autoryzowani użytkownicy zdalni nazwy kont użytkowników zdalnych, których dotyczą reguły ruchu wychodzącego Monitorowanie Oprócz wspomnianych reguł Zapora pozwala na monitorowanie ruchu sieciowego, należy wybrać z kolumny po lewej polecenie Monitorowanie. Mamy możliwość zobaczenia aktywnych połączeń i aktualnych skojarzeń zabezpieczeń. Jak skonfigurować regułę Zasada ogólna: aby uniknąć kłopotów z konfiguracją regułę można skopiować i wyłączyć zamiast usunąć, aby zawsze mieć możliwość powrotu do pierwotnej konfiguracji. Aby zmienić ustawienia związane z konkretną regułą, należy zaznaczyć ją na liście a następnie kliknąć prawym przyciskiem myszy, pojawi się podręczne menu, które umożliwia wybór różnych poleceń

Ewentualnie można posługiwać się poleceniami, które kontekstowo pojawiają się w prawej kolumnie. Wymienione wyżej parametry dotyczące reguły znajdują się w różnych zakładkach po wybraniu polecenia Właściwości

Tworzenie nowej reguły Aby utworzyć nową regułę, najwygodniej posłużyć się kreatorem. Z prawej kolumny wybieramy polecenie Nowa reguła W pierwszym kroku określamy typ reguły, jaki chcemy utworzyć

Dalsze kroki zależą od naszego wyboru. Powiedzmy, ze w tym przykładzie tworzymy regułę dla programu. W pierwszym kroku wybieramy ścieżkę do programu Kolejny krok to wybór rodzaju akcji, do wyboru są Zezwalaj na połączenie (dowolny rodzaj połączenia, bezpieczne i niebezpieczne) Zezwalaj na połączenie, jeśli jest bezpieczne (VPN - IPSEC) Zablokuj połączenie

Kolejny krok to określenie profilu reguły, mówiącego, do jakiego typu sieci reguła będzie stosowana Ostatnim krokiem jest określenie nazwy reguły

Bardziej szczegółowe parametry można skonfigurować wybierając regułę z listy i wybierając polecenie Właściwości. Przywracanie domyślnych reguł Zapory sieciowej W razie kłopotów z konfiguracją, zawsze można powrócić do domyślnych reguł Zapory, w tym celu z lewej kolumny należy wybrać polecenie Przywróć domyślne Polecenia do wykonania 1. Utwórz maszynę wirtualną z systemem Windows 7 lub Windows 8. 2. Zainstaluj serwer WWW (np., Z-WAMP Server Pack, Tiny Server, Mini Web Server http) 3. Zainstaluj serwer FTP (small ftp, Xlight ftp server, IndiFtpd) 4. Skonfiguruj Zaporę systemu Windows tak, aby cały ruch sieciowy był zablokowany za wyjątkiem dostępu do serwerów FTP i WWW.