
- •Тема 6. Безопасность, диагностика и восстановление ОС после отказов
- •Тема 6. Безопасность, диагностика и восстановление ОС после отказов
- •6.1. Понятие безопасности. Требования безопасности
- •6.1. Понятие безопасности. Требования безопасности
- •6.2. Угрозы безопасности. Классификация
- •Типы умышленных угроз:
- •Источник информации Получатель
- •6.2.1. Атаки изнутри системы. Злоумышленники. Взломщики
- •6.2.1.Атаки изнутри системы. Злоумышленники. Взломщики
- •6.2.2. Методы вторжения
- •6.2.2.Методы вторжения
- •6.2.2. Методы вторжения
- •6.2.2. Методы вторжения
- •6.2.2. Методы вторжения
- •6.2.3.Случайная потеря данных
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.4. Системный подход к обеспечению безопасности
- •6.4.Системный подход к обеспечению безопасности
- •На основе системного подхода разрабатывается политика безопасности
- •6.5. Политика безопасности
- •6.5. Политика безопасности
- •6.5.Политика безопасности
- •6.5. Политика безопасности
- •6.5. Политика безопасности
- •6.5. Политика безопасности
- •6.6. Выявление вторжений
- •6.7. Базовые технологии безопасности
- •6.7. Базовые технологии безопасности
- •Модель симметричного шифрования (1949 г. – Клод Шеннон)
- •Модель симметричного шифрования (1949 г. – Клод Шеннон)
- •Модель несимметричного шифрования
- •Модель несимметричного шифрования
- •Подтверждение авторства посылаемого
- •Подтверждение авторства посылаемого сообщения (электронная подпись)
- •Подтверждение авторства посылаемого сообщения (электронная подпись)
- •Криптоалгоритм RSA (1978 год)
- •Криптоалгоритм RSA (1978 год)
- •Односторонние функции шифрования (one-way
- •Односторонние функции шифрования (one-way
- •Односторонние функции шифрования (one-way
- •6.7.2.Аутентификация, пароли, авторизация, аудит
- •6.7.2.Аутентификация, пароли, авторизация, аудит
- •6.7.2. Аутентификация, пароли, авторизация, аудит
- •Политика паролей
- •Политика блокировки учетной записи
- •Авторизация доступа
- •Авторизация доступа
- •Операционные сист
- •Операционные сист
- •Аудит (auditing) – фиксация в системном журнале событий, происходящих в операционной системе, имеющих
- •Аудит (auditing)
- •Операционные сист
- •6.7.3. Технология защищенного канала
- •6.7.3. Технология защищенного канала
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.2. Аутентификация с использованием одноразового пароля
- •6.8.2. Аутентификация с использованием одноразового пароля
- •6.8.2. Аутентификация с использованием одноразового пароля
- •6.8.3. Аутентификация информации
- •6.8.3. Аутентификация информации
- •6.8.3. Аутентификация информации
- •6.8.3. Аутентификация информации
- •Исходный
- •Схема получения аутентикода (разработана MS для доказательства аутентичности программ, распространяемых через Интернет)
- •6.8.3. Аутентификация информации
- •Многие операционные системы ведут контроль наличия в устанавливаемых программах цифровой подписи организации-изготовителя. В
- •Операционные
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •Kerberos-сервер
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.2.Безопасный режим загрузки операционной системы
Если при появлении меню загрузки Windows 2000 нажать клавишу F8, то на экране появится меню опций отладки и дополнительных режимов загрузки.
В безопасном режиме Windows 2000 использует параметры по умолчанию: VGA-монитор, драйвер мыши Microsoft и минимальный набор драйверов устройств, необходимый для запуска Windows 2000.
Если при загрузке в безопасном режиме проблемы исчезли, нужно изменить значения параметров по умолчанию и удалить лишние драйверы до полного решения проблемы.
Если несовместимый драйвер вызвал проблему при первой же перезагрузке, то в этом случае поможет опция Загрузка последней удачной конфигурации (Last Know Good Configuration).
Когда пользователь выбирает из меню безопасного режима эту опцию, система при запуске использует информацию ключа реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet и восстанавливает всю конфигурационную информацию, сохраненную после того, как компьютер был в последний раз успешно загружен.
Операционные сист |
101 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.2.Безопасный режим загрузки операционной системы
Если известен драйвер, вызвавший проблему, список таких драйверов можно получить с помощью утилиты Sigverif, описанной выше, и можно попробовать другие способы быстрого восстановления.
Можно попробовать использовать такие опции меню безопасного режима, как Безопасный режим (Safe Mode), Безопасный режим с загрузкой сетевых драйверов (Safe Mode with Networking) или Безопасный режим с поддержкой командной строки (Safe Mode with Command Prompt).
После загрузки системы можно будет удалить проблемный драйвер с помощью штатных средств Windows 2000 - Мастера оборудования (Hardware Wizard) или Диспетчера устройств (Device Manager).
Если системный и загрузочный разделы отформатированы для использования файловой системы FAT, можно попытаться загрузить компьютер с помощью загрузочной дискеты MS DOS (или Windows 9x) и вручную удалить или переименовать файл проблемного драйвера.
Операционные сист |
102 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.3.Консоль восстановления
Консоль восстановления Windows 2000 (Recovery Console) представляет собой консоль с интерфейсом командной строки, предоставляющую администраторам и пользователям с административными правами необходимый минимум средств, позволяющих выполнить восстановительные процедуры в системе, имеющей проблемы с загрузкой.
Используя консоль восстановления, можно запускать и останавливать сервисы, форматировать диски, выполнять чтение и запись данных на локальные жесткие диски, устранять проблемы с поврежденной главной загрузочной записью (MBR) и поврежденными загрузочными секторами, а также выполнять другие административные задачи.
Существует два способа запуска консоли восстановления. Первый способ предполагает запуск консоли восстановления из программы Windows 2000 Setup. Это можно сделать, если имеется загрузочное устройство CD-ROM или установочные дискеты Windows 2000.
Операционные сист |
103 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.3.Консоль восстановления
После запуска программы Windows 2000 Setup и завершения процесса начального копирования файлов появится экран, в котором Setup приглашает к инсталляции системы и предлагает на выбор установить Windows 2000, восстановить поврежденную копию Windows 2000 или завершить программу установки. Нужно нажать клавишу R (восстановление).
После этого будут предложены две опции по восстановлению поврежденной системы: с помощью консоли восстановления или с помощью диска аварийного восстановления.
Для использования консоли нужно нажать клавишу С. После этого будет предложено указать установленную копию Windows 2000, которую требуется восстановить, затем - ввести пароль администратора для этой системы.
Операционные сист |
104 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.3.Консоль восстановления
Второй способ запуска консоли восстановления предполагает предварительную установку консоли на жесткий диск и включение ее как одну из доступных опций в меню загрузки системы. В этом случае нужно выполнить следующие действия:
1.Зарегистрироваться в Windows 2000 как администратор.
2.Вставить дистрибутивный компакт-диск Windows 2000 в устройство CD- ROM.
3.Нажать кнопку Нет (No), если будет предложено обновить операционную систему до Windows 2000.
4.В режиме командной строки перейти на дистрибутивный диск Windows 2000 и ввести команду имя_CD-ROM\i386\winnt32.exe/cmdcons. Откроется окно Windows 2000 Setup. Щелкнуть на кнопке Да.
5.Следовать инструкциям, появляющимся на экране.
Операционные сист |
105 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.3.Консоль восстановления
Интерфейс консоли восстановления представляет собой полноэкранный интерфейс командной строки (как в MS DOS).
Для вывода доступных команд можно воспользоваться командой
help.
Recovery Console запоминает предыдущие введенные команды и позволяет их выбирать с помощью клавиш «вверх» и «вниз».
Для редактирования предыдущей команды можно использовать клавишу Backspace. Для выхода из консоли используется команда exit.
Операционные сист |
106 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.3.Консоль восстановления
Операционные сист |
107 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.4.Диск аварийного восстановления
Диск аварийного восстановления (Emergency Repair Disk, ERD) создается после установки Windows 2000. После каждого применения пакета обновлений, изменения данных системы, замены драйверов нужно повторно создавать ERD. Для изготовления ERD необходимо:
1.Приготовить свободную дискету емкостью 1,44 Мбайт.
2.Запустить программу архивации (Пуск | Программы | Стандартные | Служебные | Архивация данных). В окне программы выбрать из меню Сервис (Tools) команду Создание диска аварийного восстановления (Create an Emergency Repair Disk).
3.На экране появится окно Диск аварийного восстановления. Установить флажок Архивировать реестр в папку восстановления (Also backup the registry to the repair directory). После установки этого флажка резервное копирование реестра будет произведено в папку %SystemRoot%\repair. Процедура аварийного восстановления использует информацию из этой папки.
4.Нажать ОК и программа архивации создаст диск аварийного восстановления.
Операционные сист |
108 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.4.Диск аварийного восстановления
Подготовленный ERD можно использовать для восстановления системных файлов после старта компьютера с установочных дискет или установочного компакт-диска Windows 2000.
Вначале аварийного восстановления надо выбрать один из следующих режимов восстановления.
1. Ручное восстановление (Manual Repair) - нажать клавишу М. Выбирать такой режим рекомендуется только администраторам или опытным пользователям. В этом режиме можно выбрать следующие параметры:
Анализ среды загрузки (Inspect Startup Environment) для проверки
начального окружения на правильность файлов Windows 2000 в системном разделе. Отсутствующие или поврежденные файлы будут скопированы с установочного компакт-диска, включая файлы Ntldr и Ntdetect.com. Отсутствующий файл Boot.ini будет создан заново;
Операционные сист |
109 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.4.Диск аварийного восстановления
Проверка системных файлов Windows 2000 (Verify Windows 2000 System files) для проверки системных файлов Windows 2000 с использованием контрольных сумм и сравнения их с файлами установочного компакт- диска Windows 2000. Если будет обнаружено несовпадение файла, появится сообщение с именем поврежденного файла и предложением его замены. В процессе восстановления проверяются также наличие и целостность загрузочных файлов, таких как Ntldr и Ntoskrni.exe;
Анализ загрузочного сектора (Inspect Boot Sector) для проверки, что
загрузочный сектор на системном разделе ссылается на Ntldr. Процесс аварийного восстановления может только заменить загрузочный сектор на системном разделе первого жесткого диска и восстановить загрузочный сектор на системном разделе загрузочного диска.
Операционные сист |
110 |
емы |
|