Administracja i bezpieczenstwo sieci komputer owych

Transkrypt

Administracja i bezpieczenstwo sieci komputer owych
Administracja sieciowymi systemami operacyjnymi – Zadania
Dane maszyny wirtualnej
Centos 32bit
U: student, P: student
Hasło root’a szkolenie
1. Zainstaluj LAMP i FTP server na maszynie wirtualnej z Linuxem (po SSL).
Zabezpiecz poszczególne składowe serwera: dostęp przez SSH, Apache
(mod_security, mod_evasive ), mysql i php. Fail2Ban.
2. Monitoruj historię logowań użytkowników przy użyciu utmpdump 3 i
analizator logów http i ftp Awstats
3. Zainstaluj system HIDS na serwerze (aide lub tripwire) + NIDS (np.:
SNORT)
4. Zaprojektuj i zaimplementuj zaporę ogniową opartą o iptables i filtr treści
Squid (squidGuard lub Dansguardian)
a. Pamiętaj o otwarciu portów ssh, pop3, imap, smtp, http, https, ftp
b. Zablokuj dostęp do wybranych stron (Facebook, NK, allegro itp.)
c. Zablokuj komunikację p2p
5. Skonfiguruj site2site VPN (OpenSWAN, topopogia 1)