Unix-Säkerhet. Övningsprov. Frågorna skall besvaras på ett sådant sätt att en insatt kollega skall känna sig informerad.



Relevanta dokument
IPTABLES från grunden. Anders Sikvall, Sommarhack 2015

Iptables. Linuxadministration I 1DV417. Tuesday, February 19, 13

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013

Brandväggar. Brandväggar. Netlter/iptables. Grupp 13 Andreas Önnebring Markus Månsson 21 februari 2008

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

Uppdatera Easy Planning till SQL

Windowsadministration I

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Grundläggande nätverksteknik. F2: Kapitel 2 och 3

5. Internet, TCP/IP tillämpningar och säkerhet

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

DNS. Linuxadministration I 1DV417

Linuxadministration 1 1DV417

Uppdatera Easy Planning till SQL

VPN (PPTP) installationsguide för Windows 7

DNS-test. Patrik Fältström. Ulf Vedenbrant.

Denna laboration skapades för elever vid Roslagens Högskola men kan användas av vem som helst. Namnen på servrarna måste i så fall ändras.

Övningar - Datorkommunikation

Installera din WordPress med 9 enkla steg

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Konfigurering av eduroam

Arbetsuppgift 1: På virtuell maskin med Ubuntuserver, skapa katalog och skapa Dockerfile. Skapa ny katalog i din hemmakatalog, med namnet webbserver.

Instruktion för användande av Citrix MetaFrame

Installation av. Vitec Online

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

Bilaga KeyControl Felsökning

JobOffice SQL databas på server

Norman Endpoint Protection (NPRO) installationsguide

Webbservrar, severskript & webbproduktion

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing

Unix-miljöer i större sammanhang

Datakommunika,on på Internet

Startanvisning för Bornets Internet

Systemkrav och tekniska förutsättningar

F6 Exchange EC Utbildning AB

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Alternativet är iwindows registret som ni hittar under regedit och Windows XP 32 bit.

Kurs: Windowsadministration II, 1DV424 Datum: Förberedelseuppgift

Föreläsning 9 Transportprotokoll UDP TCP

Capitex dataservertjänst

DIG IN TO. Nätverksadministration

Spanning Tree Network Management Säkerhet. Spanning Tree. Spanning Tree Protocol, Varför? Jens A Andersson

Innehåll. Dokumentet gäller från och med version

Tilläggs dokumentation 4069 Dns

Detta dokument skall ge en kortfattad introduktion till Jasmine installationen vid DSV.

Varför DNSSEC 2007? Varför inte? Det verkade enkelt Ett mervärde för kunderna (? ) Gratis Linux Bind miljö Publicitet?

LABORATION 2 DNS. Laboranter: Operativsystem 1 HT12. Martin Andersson. Utskriftsdatum:

Storegate Pro Backup. Innehåll

Innehållsförteckning:

Installation och konfiguration av klientprogramvara 2c8 Modeling Tool

Ändringar i samband med aktivering av. Microsoft Windows Vista

Administrationsmanual ImageBank 2

ANVÄNDAR-GUIDE för Bränneriets LAN

Modul 6 Webbsäkerhet

Avancerad DNS - Laborationer

TCP/IP och Internetadressering

Hur du gör din Linuxdator säkrare

Processhantering, demoner, schemalagd körning, backup. Linuxadministration I 1DV417

Program för skrivarhantering

Webbservrar Apache httpd

OBS!!! Anslut ej USB kabeln till dator eller GPS innan du först har installerat drivrutinerna för USB kabeln i din dator.

Prova på-laboration i PHP Johan Sjöholm johsj@ida.liu.se Institutionen för datavetenskap, Linköpings universitet

Snabbguide IP-kamera Kom igång med din kamera

Hjälp! Det fungerar inte.

Konfiguration av LUPP synkronisering

ÅTVID.NET Startinstruktioner

Säkerhet genom simpel nätverksutrustning. Högskoleingenjörsexamensarbete Fredrik Folke

IPv6 och säkerhet.

Kapitel 10, 11 o 12: Nätdrift, Säkerhet. Publika telenätet. Informationsöverföring. Jens A Andersson. Telenäten är digitala.

Skapa din egen MediaWiki

Felsökningsguide för Windows XP

Spara papper! Skriv inte ut sammanfattning utan ladda ner PDF!

Tentamen i Datorkommunikation den 10 mars 2014

Grundläggande datavetenskap, 4p

Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster

Installationshjälp CentOS 5 ENTerprise

Win95/98 Nätverks Kompendium. av DRIFTGRUPPEN

Konfigurera Outlook för OCS

SIP och NAT, Brandväggar och STUN

SITHS. Integration SITHS CA Copyright 2015 SecMaker AB Författare: Andreas Mossnelid Version 1.2

Switch- och WAN- teknik. F7: ACL och Teleworker Services

Installationsanvisningar VISI Klient

Windowsadministration I

Uppdaterad EDP Future Uppdateringsanvisningar från 1.7x. Sida 1

Konfiguration av synkronisering fo r MSB RIB Lupp

Compose Connect. Hosted Exchange

Grupp Policys. Elektronikcentrum i Svängsta Utbildning AB

Ver Guide. Nätverk

Inställningar hos klienter som behövs för BankIR 2.0.

Installation av StruSofts låne-licensserver (nätverkslicens)

Uppstart. Agda Drift

Administrationsmanual ImageBank 2

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

1. Säkerhetskopiera den eller de byråer du har arbetat med via i Visma Klient.

Snabbguide webbhotellstjänster v 1.0

Dokumentation för VLDIT AB. Online classroom

Transkript:

Övningsprov Tillåtna hjälpmedel; penna, suddgummi, linjal. Lärare: Peter Steen Betygsgränser: KY(IG<17p, G>=17p, VG>=29p) Svar önskas på separat papper! Rita skisser och motivera dina svar! Frågorna skall besvaras på ett sådant sätt att en insatt kollega skall känna sig informerad. 1. Man brukar prata om ungefär nio hotbilder mot nätverksansluten utrustning, nämn fem hotbilder och förklara kort vari hotet ligger. 2. a. Du har en paketfiltrerande brandvägg framför dig, ditt uppdrag är att tillåta inkommade mail, www-trafik, dns och ssh samt säker www-trafik. Vilka portar måste du öppna i brandväggen 2b. Studera bilden i fråga 2a, en modempool skall installeras, men var i nätverket skulle du placera denna, motivera? 1

3. Beskriv detaljerat hur en STATEFUL FIREWALL hanterar en TCP session som öppnas inifrån, rita gärna skisser. Vad är problemet med UDP och ICMP trafik? 4. Beskriv kort hur en honypot fungerar? 5. CPU n i företaget SKUM AB mailserver går plötsligt upp i 99%, som du ser när du skriver top vid kommandoraden på mailservern. spamassasin tycks ta mest CPU kraft följt av sendmail. Var är det troligen som är på gång? Hur kontrollerar du vad som är på gång? Kan du göra något åt saken? 6. Beskriv kort skillnaden mellan Asymmetrisk respektive Symmetrisk kodning av meddelanden. Till din hjälp har du nedan två figurer, en för varje metod. 4p 7. Vad skall jag börja titta efter om jag vill införa e-post tvätt på en mail server? 2

8. IPTABLES tre inbyggda köer var MANGLE, FILTER och NAT, beskriv kort dessa tre köer. 9. Vad gör dessa IPTABLES regel? : iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -i eth0 -j ACCEPT iptables -A INPUT -p tcp --syn -m limit --limit 5/s -i eth0 -j ACCEPT 4p 10. Ett gott sätt att säkra mail görs med iptables, du ser nedan sex regler, vad gör dessa regler i praktiken, vad är bra med detta förfarande: iptables -A PREROUTING -t nat -p tcp -s 192.168.4.0/24 --dport 25 -j DNAT --to 192.168.1.1 iptables -A PREROUTING -t nat -p tcp -s 172.16.0.0/24 --dport 25 -j DNAT --to 172.16.0.1 iptables -A PREROUTING -t nat -p tcp -s 192.168.0.0/24 --dport 25 -j DNAT --to 192.168.0.1 iptables -A PREROUTING -t nat -p tcp -s 192.168.4.0/24 --dport 53 -j DNAT --to 192.168.1.1 iptables -A PREROUTING -t nat -p tcp -s 172.16.0.0/24 --dport 53 -j DNAT --to 172.16.0.1 iptables -A PREROUTING -t nat -p tcp -s 192.168.0.0/24 --dport 53 -j DNAT --to 192.168.0.1 11. En ny domän slutar vägras pekning hos nic-se, det blir bara rött ljus hela tiden. Du gör därför följande test: # nslookup > server ns.my-site.se Default server: ns.my-site.se Address: 192.168.0.1#53 > set type=mx > my-site.se ;; connection timed out; no servers could be reached > Det ser ju inte bra ut, du tittar i zonefilen och den ser ut så här: $ttl 38400 my-site.se. IN SOA ns.my-site.se. root.my-site.se. ( 1044299542 10800 3600 432000 38400 ) IN NS ns.my-site.se. ns IN A 192.168.0.1 mail IN A 192.168.0.2 Vad är det som är fel troligast är fel på domänen? Vad mer måste du kontrollera för att vara säker? Hur rättar du felet? 4p 3

12. Vad är ett IPS system samt vad är ett ett IPS system? Vilken servertjänst kan du installera i Linux/Unix system för att få IPS funktionalitet? 13. En del attacker arbetar med IP paketens huvud, beskriv hur en SYN flood attack fungerar, a) vad gjorde denna attack? b) Vad är adware? 14. Förklara vad man behöver för att få upp en PFB, vad är/gör en PFB? 15. Vad gör följande brandväggsregel: iptables -A POSTROUTING -t nat -o eth0 -s 192.168.1.0/24 -d 0/0 -j MASQUERADE 17. Man brukar tala om att SAMBA kan köras i tre olika server lägen, vilka är dessa? 18. Vilket av följande SAMBA säkerhetslägen är standard? security = user security = share security = domain security = ads 19. I SAMBA konfigurationen finns FEM huvudsektioner, vilka är dessa? Vad är dessa sektioners uppgifter? 10p 20. Vad är SWAT? Vilka tjänster är SWAT beroende av? Vem kan ansluta sig till SWAT enligt nedanstående? # SWAT is the Samba Web Administration # Tool. service swat { socket_type = stream protocol = tcp wait = no user = root server = /usr/sbin/swat only_from = 127.0.0.1 log_on_failure += USERID } 21. När en Windows klient loggar in med i en domän där SAMBA sköter autentiseringen, vilken enhetsbeteckning mappas upp som standard till användarens hemkatalog på servern? Vad kan jag göra om Windows klienten inte mappar upp denna katalog till önskad enhetsbeteckning? 22. Följande SQL fras lägger in en banan i databasen med pris 5.0, hur ser SQL frasen ut som tar bort bananen? mysql> insert into vara (namn,pris) values ('banan','5.0'); 4

23. Hur kontrollerar jag att databasen MySQL körs? a) net stat mysql b) rcmysql status c) pgrep mysql d) net show mysqld e) net view mysql 24. Vad heter och var finns apache s huvudkonfigurations fil? Var finner jag apaches inställningar för kataloger/virtuella servrar som skyddas av SSL? 25. Du får klagomål om att en katalog (protected) inte kan nås av alla på nätet myothersite.com, vad måste du göra om attributen för katalogen ser ut som nedan? <Location /protected> SetHandler server-status Order deny,allow Deny from all Allow from localhost,.my-site.com </Location> 26. Hur testar du att PHP fungerar på den apache webbserver? 27. Du har installerat Apache och kompilerat om med stöd för SSL, man nycklarna skall göras och signeras, här nedan finner du fraserna, ordna dem i rätt turorning, förklara också vad som sker för varje fras: # openssl x509 -req -days 60 -in server.csr -signkey server.pem -out # openssl rsa -in server.key -out server.pem openssl req -new -key server.pem -out server.csr # cd /etc/httpd ; mkdir certs # openssl genrsa -des3 -rand file1:file2:file3:file4:file5 -out server.key 28. I uppgift 6, se bilden, Vad är ECB för något? Hur många nyckelkombinationer kan förekomma med angiven nyckel i uppgift 6? Hur lång tid skulle det teoretiskt ta att knäcka ett meddelande om man kan prova 1 Miljon nycklar per sekund med ovanstående nyckellängd? Lycka till i Framtiden! 10p 5