Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Lab_rob__1-24.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
2.09 Mб
Скачать

Хід роботи

  1. Запустити до дії мережу Інтернет.

  2. З допомогою програми броузера, вказаної викладачем, переглянути зовнішній вигляд блогів, ввівши їх адреси у адресні строки різних вкладок (сторінок) броузера:

  3. http://livejournal.ru– «Живий журнал»; - http://liveinternet.ru– «Живий Інтернет»; - http://blogs.mail.ru– веб-журнал на «Мейл.ру»; - http://blogger.com– «Блогер».

  4. Командою броузера Вид, Исходный код страницы (або комбінацією клавіш Ctrl+U), дослідити код однієї з веб-сторінок (блогу).

  5. Застосовуючи стандартні шаблони сайту для безкоштовного формування блогів, самостійно спроектувати та створити власний блог на сайті http://blogger.com. При створенні блогу використати набутиі вміння добору кольорів, розмірів та розташування елементів та інших властивостей дизайну для блогу.

  6. Зберегти створений блог на МД ПК.

  7. Прозвітуватись про виконання роботи, відповісти на запитання викладача

Інструкція до лабораторної роботи № 24 Настроювання параметрів безпеки браузера. Настроювання та використання брандмауера

Мета роботи: Ознайомитися з прийомами налагодження і використання міжмережного екрана (МЕ) у MS Windows XP.

Короткі теоретичні відомості

Брандмауер- це система безпеки, що діє як захисний бар'єр між мережею і зовнішнім світом. Брандмауер підключення до Інтернету (Internet Connection Firewall, ICF) - це програмний засіб, використовуваний для налагодження обмежень, регулюючих обмін даними між Інтернетом і домашньою або невеликою офісною мережею.

Якщо в мережі використовується служба загального доступу до підключення Інтернету (Internet Connection Sharing, ICS), що забезпечує доступ в Інтернет відразу для декількох комп'ютерів, на цьому загальному підключенні до Інтернету потрібно активізувати брандмауер ICF. Втім, ICS і ICF можна включати незалежно один від одного. Брандмауер ICF необхідно встановити для будь-якого комп'ютера, що має пряме підключення до Інтернету.

Брандмауер ICF також захищає одиночні комп'ютери, підключені до Інтернету. Якщо комп'ютер підключений до Інтернету за допомогою кабельного модему, модему DSL або модему віддаленого доступу, брандмауер ICF забезпечить захист цього підключення. Не рекомендується використовувати ICF на підключеннях VPN, оскільки це створюватиме перешкоди для роботи механізму загального доступу до файлів і інших функцій VPN.

2.2. Опис роботи брандмауера підключення до Інтернету

ICF належить до категорії так званих брандмауерів, які реєструють стан зв'язку. Такі брандмауери відстежують всі характеристики трафіку,що передається через них, і перевіряють початкову адресу і адресу призначення в  кожному оброблюваному повідомленні. Щоб захистити приватне середовище мережі даних, що надходять із загальнодоступного боку підключення без запиту, брандмауер підключення до Інтернету веде таблицю всіх вихідних сеансів зв'язку, ініційованих з комп'ютера ICF. У разі одиночного комп'ютера ICF контролює його вихідний трафік. Якщо брандмауер ICF використовується у поєднанні із службою ICS, то він відстежує весь трафік, що відправляється з комп'ютера ICF/ICS, а також весь трафік, що виходить з комп'ютерів приватної мережі. Весь вхідний трафік з Інтернету перевіряється по записах таблиці брандмауера. Цей трафік пропускається на комп'ютери мережі тільки тоді, коли в таблиці є відповідний запис, який показує, що обмін даними був ініційований з даного комп'ютера або з приватної мережі.

Сеанси зв'язку, які ініціюються з джерел, що знаходяться із зовнішнього боку комп'ютера ICF, наприклад з Інтернету, припиняються брандмауером (окрім випадків, якщо на вкладці Службы зроблений запис, який дає можливість здійснити таке з'єднання). Брандмауер ICF не посилає користувачеві ніяких повідомлень, а просто перериває передачу даних, які він не запитував; в такийспосіб можна зупинити багато поширених видів атак, наприклад сканування портів. Повідомлення про подібні події довелося б направляти досить часто, що сильно відволікало б від роботи. Натомість брандмауер може вести журнал безпеки, записуючи в нього всі необхідні відомості про спостережувану активність.

Служби можна налагоджувати так, щоб дозволити комп'ютеру ICF пересилати в приватну мережу дані, що поступають з Інтернету без запиту. Наприклад, якщо на комп'ютері ICF включена служба веб-сервера HTTP, трафік незапитаних даних HTTP прямуватиме комп'ютером ICF на веб-сервер HTTP. Для того щоб пропускати незапитаний вхідний трафік на веб-сервер приватної мережі, брандмауеру підключення до Інтернету потрібний набір операційних параметрів під назвою визначення служби (див. Додавання визначення служби і Загальні відомості про визначення служб).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]