Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
LB_seti.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.87 Mб
Скачать

Порядок выполнения работы

  1. Запустите системный отладчик debug (или любой другой).

  2. Выполнив дамп памяти с параметром F000:E000, определите изготовителя и версию BIOS.

  3. Выполнив дамп памяти с параметром F000:EC6C, получите информацию о дате создания BIOS и чипсете компьютера.

  4. Определите модель видеоадаптера (C000:00C0)

  5. Перезагрузите компьютер.

  6. При появлении информации на экране нажмите клавишу DELETE для запуска программы SETUP.

  7. С помощью клавиш управления курсором выберите пункт меню Standard CMOS Features (Main) .

  8. В открывшемся окне проверьте установку системных часов, системного календаря, количество накопителей и модель жесткого диска.

  9. Вернитесь в предыдущее меню с помощью клавиши ESC.

  10. Выберите пункт Advanced. Нажмите на клавишу ENTER.

  11. В открывшемся окне проверьте, с какого устройства начинается запуск компьютера и, если таких устройств несколько, отметьте, в какой последовательности происходит выбор устройств для загрузки (последовательность запуска задается с помощью клавиш PAGE UP и PAGE DOWN). Просмотрите и отметьте все возможные для данного компьютера варианты запуска. Особое внимание обратите на вариант запуска, начинающегося с жесткого диска С: (он используется при штатной работе), и на вариант запуска, начинающегося с гибкого диска А: или CD-ROM – они используется при восстановлении работоспособности компьютера, если загрузка с жесткого диска по каким-то причинам невозможна.

Вопросы к защите:

    1. Что такое BIOS?

    2. Каково местоположение BIOS в программно-аппаратном обеспечении компьютера?

    3. Что представляет собой процедура POST?

    4. Для чего предназначена CMOS-память?

    5. Для чего предназначена программа SETUP?

    6. Перечислите известные вам разделы BIOS SETUP.

    7. Охарактеризуйте их назначение.

Литература: [2-8, 10-11]

Лабораторная работа № 6

Обеспечение защиты ОС от атак по компьютерным сетям

Сетевая защита и брандмауэр

Понимая опасность атак, многие исследовательские центры и ча­стные компании занимались решением этой проблемы. Разработанный метод защиты похож на стену, окружающую со всех сторон компьютер, поэтому он и получил назва­ние Firewall (пожарная стена), иначе сетевой экран или фильтр, который отфильтровывает запросы сетевых пользователей к системе. В официальной русской версии Windows XP он переве­ден как брандмауэр.

Брандмауэр – специальное программное обеспече­ние, поставляемое вместе с операционной системой или устанавливаемое пользователем, которое позволяет запретить любой доступ нежелательных пользователей из сети к системе. Брандмауэр помогает повысить безопасность компьютера. Ограничивает информацию, поступающую на компьютер с других компьютеров, позволяя лучше контролировать данные на компьютере и обеспечивая линию обороны компьютера от людей или программ (включая вирусы и «черви»), которые несанкционированно пытаются подключиться к компьютеру. Брандмауэр – это пограничный пост, на котором проверяется информация (трафик), приходящая из Интернета или по локальной сети. В ходе проверки брандмауэр отклоняет или пропускает информацию на компьютер в соответствии с установленными параметрами.

В состав Windows XP входит встро­енная версия брандмауэра (в пакет обновления SP2 для Microsoft Windows XP брандмауэр включен по умолчанию), основной алгоритм работы которого обеспечивает защиту от несанкционированных пользователей. Практически невозможно найти уязвимость, которая бы обеспечивала проникновение взломщика на защищенную сетевым экраном систему. Функции, выполняемые брандмауэром:

  • блокировка доступа на компьютер вирусам и «червям»;

  • запрос пользователя о выборе блокировки или разрешения для определенных запросов на подключение;

  • ведение журнала безопасности и по желанию пользователя запись разрешенных и заблокированных попыток подключения к компьютеру, журнал может оказаться полезным для диагностики неполадок.

Идея атак взломщиков основывается на работе низкоуровневых алгоритмов обработки сетевых запросов, в некоторых старых версиях программного обеспечения их можно было пытаться использовать для возможного проникновения через сетевой экран. В современных версиях брандмауэра, если грамотно его настроить, можно избежать любых атак взломщиков.

Когда на компьютер поступает непредусмотренный запрос (кто-то пытается подключиться из Интернета или по локальной сети), брандмауэр блокирует подключение. Если на компьютере используются программы передачи мгновенных сообщений или сетевые игры, которым требуется принимать информацию из Интернета или локальной сети, брандмауэр запрашивает пользователя о блокировании или разрешении подключения. Если пользователь разрешает подключение, брандмауэр создает исключение, чтобы в будущем не тревожить пользователя запросами по поводу поступления информации для этой программы. Предусмотрена так же возможность отключения брандмауэра для отдельных подключений к Интернету или локальной сети, но это повышает вероятность нарушения безопасности компьютера.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]