Zusammenfassung der Ressource
Redes de
Computadores
- Configuração no Ambiente Rede Linux
- Rede local, interconexões,
meio físico
- Conexão ao meio físico
- Acesso ao meio físico - Portas 80-http
- 53 dns - 22 ssh - smtp -25 - ftp - 21 &
20 - snmp - 161 &162 - vnc - 5900
- MANIPULAÇÂO : tabela Arp
# arp -d 10.15.18.36
# arp -an ? (10.15.18.36)
em <incompleto>
em eth0
- Configuração Interfaces
COMANDOS ROOT
iface, addres, static,
eht0, mas, dhcp, ping
Anmerkungen:
- Gerenciamento
de Serviços:
Cliente,
Servidor,
Protocolo,
Midleware
- Tipos de Serviços de Redes
- SMTP, IMAP, HTTP,
DHCP, SNMP,
POP3, SMB, NFS,
SSH, FTP
- CLIENTE + SERVIDOR ~~>
<~~ = TROCA DE
MENSAGENS = TWO-TIER
- CLIENTE~>SERVIDOR~>RESPOSTA
THREE-TIER
- TODOS SÃO SERVIDORES
Peer-To-Peer
- SERVIDOR
DHCP
- ??? WHAT IS ???
Dynamic Host
Configuration Protocol
- FUNCIONAMENTO
Estação ~>
BroadCast(Pedido)=IP -
Servidor + Aloca End IP
~> Responde= Unicast
- POR DENTRO DO PACOTE
Endereço IP, Mascara de
Rede, Gatway, Servidor de
DNS
- ESTADOS DE
AQUISIÇÃO
CLIENTE
- INICIALIZA=DHCPDISCOVER
SELECIONA=DHCPOFFER
SOLICITA=DHCPACK
LIMITE= DHCPRELEASE
RENOVA=
DHCPRENEW+PERIODO DE
RENOVAÇÃO
- LIMITE DE LOCAÇÃO
TEMPORIZADOR
T1=50% T2=85%
T3=100% Na falta dos
valores o Servidor pode
especificar outros valores.
- BIND &
Servidor
DNS
- O SERVIÇO DE DNS
SERVE PARA
TRANSFORMAR O NOME
DA MAQUINA (PC) EM IP
E VICE-VERSA -
3SBR0252=NOME HOST
&
10.6820.199=ENDEREÇO
DO HOST.
- IDENTIFICANDO UM HOST NA REDE
EXEMPLO: WWW.ABC.COM.BR - Br
é dominio do topo. Com é dominio
segundario. Abc é o dominio local.
www é o nome do host.
- ARVORES
DE
DOMÍNIOS
- CONFIGURAÇÃO DE ZONA
/etc/bind/named.conf.local # definição
de zona ~~> /etc/bind/db.atm.org.br
ZONA REVERSA
/etc/bind/db.reverse.atm.org.br
- SSH
- É UM PROTOCOLO SEGURO
: SERVE PARA A
COMUNICAÇÃO SEGURA
ENTRE DOS HOSTS
INTERLIGADOS NA
INTERNET.
- APLICAÇÃO:
Emular Terminal
Transferência
de Arquivos
Criação de
Túneis
- CRIAÇÃO DE TÚNEIS
- ORGANIZADO:
SSH - Cliente /
SSH -Servidor +
Utiliza chaves :
Assimétrica e
Simétrica.
- ASSINATURA DIGITAL
- CRIPTOGRAFIA ASSIMÉTRICA
- CRIPTOGRAFIA SIMÉTRICA
- SISTEMAS DE ARQUIVOS ssh
Conceitos : EMULAÇÃO DE
TERMINAL (SSH CLIENTE)
EXECUÇÃO DE COMANDOS
REMOTOS TRANSFERÊNCIA DE
ARQUIVOS (SCP/SFTP) TÚNEL
- Apache=Servidor HTTP
LINUX
- INSTALAÇÕES
Debian, Aplicação,
apt-get install
- CONFIGURAÇÃO
Scrpts, Arquivos,
Formato, /init.d/, Texto,
Service Apache
/start/restart/stop
- CONEXÃO E APLICAÇÃO
- HTTP - texto, imagem,
banco de dados e etc
- HYPERTEXT TRANSFER PROTOCOL
- SERVIDORES VIRTUAIS
http - https - php
- WWW.ABC.COM
WWW.DEF.COM
WWW.123.COM.BR
- POSTFIX
SMTP - TCP
- SERVIDORES DE WEBMAIL
SendMail - Exim - Postfix -
Qmail - Microft Exchange
Server
- MUA - CRIAÇÃO DE E-MAIL
MTA - RECEBEDO DO MUA E
ENVIA PARA O DESTINATÁRIO
MDA - DEPOSITA O E-MAIL NA
CAIXA MAA - PERMITE
ACESSO AO MUA NA CAIXA
POP3-IMAP.
- SQUID
- Porta TCP - requisiões http_port 3128
Comando ACL e http_access
- PORTAS = ACLssl_ports port 443 | ACL
Safe_ports port 80 | http ACL Safe_ports port 21 |
ftp ACL Safe_ports port 443 563| https, snews
ACL Safe_ports port 70 | gopher ACL Safe_ports
port 210 | wais ACL Safe_ports port 280 |
http-mgmt ACL Safe_ports port 488 | gss-http ACL
Safe_ports port 591 | filemaker ACL Safe_ports
port 777 | multiling http ACL Safe_ports port 901 |
swat ACLSafe_ports port 1025-65535 | portas
altas
- BLOQUEIO DE SITES - UTILIZA DST
- acl site_jogos dstdomain
.playstation.com.br
- BLOQUEIO POR DOMINIO, IP E
POR HORARIO