[ Pobierz całość w formacie PDF ]
.Skonfigurowanie klientów sieci lokalnejdo używania DHCP spowoduje, że będą oni korzystać z komputera Mandrakelinux jako bramyinternetowej.Działa to dla Windows, GNU/Linux i każdego innego systemu operacyjnegowspierającego DHCP.Przykładowo dla klienta pracującego na Mandrakelinux zaznacz opcję DHCP podczaskonfiguracji sieci.Przedstawia to Rysunek 17.6.159Rysunek 17.6 Konfiguracja klienta do używania DHCP160Jest to interfejs graficzny do programu zwanego, do któregouzyskujesz dostęp poprzez Centrum Sterowania.Pozwala on na zmianępoziomu bezpieczeństwa systemu i konfigurację wszystkich opcjizabezpieczeń w.Rysunek 18.1 Wybór poziomu bezpieczeństwa systemuPo prostu wybierz żądany poziom bezpieczeństwa z listy rozwijanej Poziom bezpieczeństwa:.Zostanie on zastosowany od razu po kliknięciu przycisku OK.Przeczytaj bardzo uważnie tekstwyjaśniający poziomy bezpieczeństwa, aby uświadomić sobie wpływ konkretnego poziomubezpieczeństwa na pracę użytkowników Twojego systemu.Opcje sieci Opcje systemowe Okresowesprawdzanie161Zaznacz opcję Alarmy bezpieczeństwa:, aby w przypadku napotkanych przezproblemów bezpieczeństwa została wysłana wiadomość e-mail do użytkownika lokalnego lubna adres podany w polu Administrator zabezpieczeń:.Przechodząc kolejne zakładki narzędzia Poziom i sprawdzanie masz dostęp do listywszystkich opcji bezpieczeństwa programu.Umożliwiają Ci one zdefiniowaniewłasnego poziomu bezpieczeństwa w oparciu o poziom poprzednio wybrany.Rysunek 18.2 Zmiana standardowych opcji MSECKażda zakładka zawiera dwie kolumny:1.Lista opcji.Wyświetlone są wszystkie dostępne opcje.2.Wartość.Dla każdej opcji1 możesz wybrać z odpowiedniego menu rozwijanego:o tak.Aktywuje opcję, bez uwzględnienia jakie jest ustawienie domyślne.1Domyślne ustawienie poziomu bezpieczeństwa pokazane jest w cudzysłowach w dymku podpowiedzi.162o nie.Dezaktywuje opcję bez uwzględnienia jakie jest ustawienie domyślne.o domyślna.Zachowuje domyślne ustawienie.o ignorowanie.Użyj tej opcji, jeśli chcesz, żeby te testy w ogóle nie byłyprzeprowadzane.o WSZYSTKO, LOKALNE, BRAK.Znaczenie tych opcji jest zależne od samejopcji.Aby uzyskać więcej informacji, zobacz dymek podpowiedzi dlakonkretnej opcji.Dostępne przyciski są następujące:" OK.Akceptuje bieżące zmiany opcji poziomu bezpieczeństwa, stosuje je w systemie izamyka aplikację." Anuluj.Odrzuca zmiany, przywracając poprzedni poziom bezpieczeństwa i wychodzi zaplikacji.W rozdziale DrakSec: Zabezpieczanie komputera na stronie 161 poznaliśmy, jak zmienićpoziom bezpieczeństwa systemu i jak dostosować opcje bezpieczeństwa skojarzone z tympoziomem.umożliwia dostosowanie uprawnień dotyczących wszystkichplików i katalogów w systemie: plików konfiguracyjnych, plikówosobistych, aplikacji, itd.Jeżeli właściciele i uprawnienia tutajwyświetlone nie odpowiadają rzeczywistym uprawnieniom w systemieplików, wtedy ( ) zmieni je podczascogodzinnego sprawdzania.Te modyfikacje mogą pomóc w naprawiemożliwych dziur bezpieczeństwa lub chronić przed atakami z zewnątrz.163Rysunek 18.3 Konfiguracja sprawdzania uprawnień do plikówLista wyświetlonych plików i katalogów będzie zależna od bieżącego poziomubezpieczeństwa ustawionego przez oraz od żądanych uprawnień dla tego poziomu.Dlakażdej pozycji (Path) widnieje skojarzony właściciel (Użytkownik), grupa właścicieli (Grupa) iPrawa dostępu.W menu rozwijanym ponad listą, możesz wybrać do pokazania tylko regułymsec (Ustawienia systemowe), Twoje własne reguły - zdefiniowane przez użytkownika(Dowolne ustawienia) lub obydwa zestawy reguł (Dowolne i systemowe ustawienia), tak jak wprzykładzie pokazuje Rysunek 18.3.EdytowalneJeżeli chciałbyś dodać własną regułę dla konkretnych plików lub zmodyfikować zachowaniedomyślne, wyświetl listę Dowolne ustawienia i kliknij przycisk Dodaj regułę.164Rysunek 18.4 Dodawanie reguły uprawnienia do plikuWyobrazmy sobie, że bieżącym poziomem bezpieczeństwa jest 3 (Wysoki).Oznacza to, żetylko właściciele katalogów domowych mogą je przeglądać.Jeżeli chcesz udostępnić innymzawartość katalogu domowego użytkownika tomek, musisz zmodyfikować uprawnieniakatalogu.Osiągniesz to wypełniając dialog dodawania reguły, tak jak przedstawia Rysunek 18.4.Jeżeli utworzysz więcej reguł, możesz zmienić ich priorytety przez przesuwanie ich w górę iw dół na liście.Dzięki temu masz większy wpływ na kontrolę uprawnień w systemie.Używajdo tego celu przycisków Góra i Obniż.Gdy jesteś zadowolony z wprowadzonych ustawień, nie zapomnij zapisać swoich zmian przeznaciśnięcie przycisku OK.To niewielkie narzędzie pozwoli Ci skonfigurować podstawową zaporęsieciową na Twoim komputerze.Będzie ona filtrować wszystkie próbydostępu z zewnątrz i blokować nieautoryzowany dostęp.Dobrymrozwiązaniem jest uruchomić ją zaraz po zainstalowaniu systemu i przedpołączeniem do Internetu, aby zminimalizować ryzyko włamania doTwojego komputera.165Rysunek 18.5 Okno DrakFirewallPo prostu odznacz opcję Wszystko (brak zapory) i zaznacz wszystkie opcje związane zusługami, które chcesz udostępnić na zewnątrz [ Pobierz całość w formacie PDF ]