Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сети ЭВМ и телекоммуникации_2013.doc
Скачиваний:
1
Добавлен:
01.04.2025
Размер:
879.62 Кб
Скачать

Лабораторная работа № 2

Безопасность

Программный брандмауэр «огненная стена» (Firewall) проверяет IP-адрес и порт каждого пакета данных, проходящего сквозь брандмауэр в любую сторону, а затем разрешающая или запрещающая его прохождение. Брандмауэр всегда проверяет каждый пакет данных, достигающий вашего ПК, до того как он поступит в распоряжение любой другой запущенной программы.

ОС Windows7

  1. Рассмотрим работу стандартного брандмауэра, встроенного в ос Windows7.

  1. Для того чтобы начать работу нажмите Пуск -> Панель управления -> Система и безопасность -> Брандмауэр Windows.

  2. Настройка параметров брандмауэра осуществляется на вкладке Изменение параметров уведомлений. Перейдите на эту вкладку, изучите текущие параметры брандмауэра.

  1. Брандмауэр Windows 7 включен по умолчанию, а его стандартные настройки подойдут большинству пользователей. Если вам требуется настроить разрешения для конкретной программы или компонента ОС, щелкните Разрешить запуск программы или компонента через брандмауэр Windows в левой панели и в открывшемся окне нажмите кнопку Изменить.

  2. В браузере проверьте доступность сайта vk.com. Закройте браузер.

  3. Перейдем к дополнительным настройкам брандмауэра Windows 7.

  4. В левой части окна перейдите на вкладку дополнительные параметры. Откроется окно:

  1. Для всех профилей уже существуют предустановленные наборы правил. Безусловно, вы можете изменить их или добавить собственные правила для входящих и исходящих подключений.

  2. Создадим правило, запрещающее выход на сайт vk.com

  3. Для этого щелкните Правила для исходящего подключения в левой панели, а затем - Создать правило в правой панели.

  4. Тип правила: настраиваемые

  5. Программа: все программы

  6. Протокол и порты: нажмите далее

  7. Область:

  1. Нажмите «Добавить»

  2. Выберите «Диапазон IP адресов»

с: 2a00:bdc0:3:103:1:0:403:900

по: 2a00:bdc0:3:103:1:0:403:910

87.240.143.244

87.240.131.120

  1. Действие: блокировать подключение

  2. Профиль: нажмите далее

  3. Имя: vk.com

  4. Нажмите готово

  5. Теперь это правило появилось в правилах для исходящего подключения

  1. Поробуйте снова открыть страницу vk.com

  1. Закроем доступ к сайтам с помощью файла hosts

  1. Этот файл лежит по адресу: Мой компьютер –> Диск С –> Windows –> System32 –> drivers –> etc –> hosts.

  2. Откройте этот файл с помощью блокнота. Для этого 2 раза щелкните на него.

  3. Пропишите в файле как указано на рисунке

Сайты для блокирования можете указать любые.

  1. Сохраните файл.

  2. Перезагрузите систему

  3. Откройте браузер, проверьте, работает ли заблокированный сайт

Debian

  1. Заблокируем сайт с помощью файла /etc/hosts

  1. С помощью утилиты ping определите доступность узла www.mail.ru

  2. Введите команду:

nano /etc/hosts

  1. В самом верху файла вы видете такие строки:

127.0.0.1 localhost

127.0.1.1 debian.WORKGROUP debian

  1. Стрелкой «Вниз» опустите курсор и после вышеуказанных строк добавьте строку

127.0.0.1 (нажмите клавишу «TAB») www.mail.ru

  1. нажмите enter

  2. Должно получиться вот так

127.0.0.1 localhost

127.0.1.1 debian.WORKGROUP debian

127.0.0.1 www.mail.ru

# The following lines are desirable for IPv6 capable hosts

::1 ip6-localhost ip6-loopback

fe00::0 ip6-localnet

ff00::0 ip6-mcastprefix

ff02::1 ip6-allnodes

ff02::2 ip6-allrouters

  1. Нажмите Ctrl + O

  2. Enter

  3. Ctrl + X

  4. Теперь откройте браузер и проверьте доступность заблокированного узла

  5. Вернитесь в консоль и с помощью утилиты ping определите доступность узла www.mail.ru

  6. Ping идет, хотя сайт недоступен.