Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Безгодков_ВКР.doc
Скачиваний:
52
Добавлен:
26.03.2015
Размер:
21.47 Mб
Скачать
  1. Определения, обозначения и сокращения

В данной работе применяются следующие термины с соответствующими определениями:

Термин

Определение

Межсетевой экран

Комплекс аппаратных или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов в соответствии с заданными правилами.

Демон (англ. daemon)

В системах семейства UNIX — программа, работающая в фоновом режиме без прямого общения с пользователем.

Скрипт

Сценарий, последовательность команд, интерпретируемый программный код.

Операционная среда

Аппаратное и программное обеспечение, используемое при выполнении программы.

Web(WWW, Веб)

Распределенная система, предоставляющая доступ к связанным между собой документам, расположенным на различных компьютерах, подключенных к Интернет.

Веб-интерфейс

Клиент-серверное приложение, в котором клиентом выступает браузер, а сервером — веб-сервер.

Веб-браузер

Программное обеспечение для просмотра веб-сайтов, то есть для запроса веб-страниц (преимущественно из сети), их обработки, вывода и перехода от одной страницы к другой.

ИПК

Информационно-программный комплекс.

МСЭ

Межсетевой экран.

ОС

Операционная система.

HTTPS

Secure HyperText Transfer Protocol— защищённый протокол передачи гипертекста.

URL

Uniform Resource Locator - единообразный локатор (определитель местонахождения) ресурса.

IDE

Integrated Development Environment— интегрированная среда разработки программного обеспечения.

NAT

Network Address Translation — трансляция сетевых адресов.

POSIX

Portable Operating System Interface for Unix— Переносимый интерфейс операционных системUnix) — набор стандартов, описывающих интерфейсы между операционной системой и прикладной программой. Стандарт создан для обеспечения совместимости различныхUNIX-подобных операционных систем.

  1. Введение

Межсетевой экран netfilter в сочетании с утилитой iptables позволяет строить на базе операционных систем семейства Linux весьма мощные межсетевые экраны, ничуть не уступающие по своим характеристикам многим коммерческим системам защиты.

Настройка МСЭ заключается в создании таблиц правил, которые вводятся в командной строке в качестве набора опций и параметров для команды iptables. Этот набор правил остаётся актуальным до перезагрузки сервера, после чего сбрасывается. Для сохранения и восстановления таблиц правил существуют дополнительные утилиты:iptables-saveиiptables-restore, однако по умолчанию они не используются.

Также стоит отметить, что большая часть администрирования серверов происходит с помощью удалённого доступа. Существуют как утилиты удалённого доступа к операционной системе сервера в целом, так и программы, предоставляющие интерфейс для конфигурирования отдельных серверных демонов [5].

Проблем использования iptables несколько:

  1. Язык команд утилиты iptablesдостаточно сложен и для эффективного применения требует некоторого опыта и времени на освоение;

  2. МСЭ netfilter/iptablesне имеет по умолчанию конфигурационного файла, в котором можно было бы сохранить таблицы правил для восстановления после перезагрузки сервера;

  3. Список команд не нагляден, по нему сложно визуально представить политику межсетевого экрана;

  4. Справочная система manнепригодна для обучения;

  5. Существующие системы удалённого администрирования, работающие с iptablesне решают всех вышеперечисленных проблем.

Создание программного комплекса удалённого администрирования с использованием web-интерфейса позволит опытным системным администраторам более эффективно использовать межсетевой экранnetfilter/iptables, а для начинающих послужит также удобным обучающим пособием по возможностям и командам утилитыiptables.