This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision Next revision Both sides next revision | ||
обеспечение_безопасности_linux_решений [2021/09/09 09:25] val [2.1 Сканеры безопасности систем] |
обеспечение_безопасности_linux_решений [2022/11/14 09:05] val [Подключение к "работе" без разрешения] |
||
---|---|---|---|
Line 1: | Line 1: | ||
====== Обеспечение безопасности Linux решений ====== | ====== Обеспечение безопасности Linux решений ====== | ||
+ | ===== План на 14.11.2022 ===== | ||
+ | |||
+ | ==== Подготовка стенда ==== | ||
+ | |||
+ | * Схема стенда | ||
+ | * Развернуть все VM | ||
+ | * ext ip на extgate | ||
+ | * named.conf forwarders на extgate | ||
+ | * resolv.conf на extgate | ||
+ | |||
+ | ==== OPIE для подключения к "работе" ==== | ||
+ | |||
+ | * Ставим Chrome и MobaXterm | ||
+ | * [[Управление учетными записями в FreeBSD]] - cоздаем userX/passwordX | ||
+ | * Включемем и тестируем [[Аутентификация с использованием OPIE]] | ||
+ | * Win7 в DMZ (ip: 10.100.100.31) | ||
+ | * Включаем RDP | ||
+ | * Изучаем туннель -L (понадобилось остановить pf :) | ||
+ | |||
+ | ==== Подключение к "работе" без разрешения ==== | ||
+ | |||
+ | * Включаем pf | ||
+ | * Win7 в LAN | ||
+ | * Изучаем туннель -R с параметрами 2000+X:localhost:3389 подключаясь как userX к gate.isp.un | ||
+ | |||
+ | ==== Корпоративный TeamViewer ==== | ||
+ | |||
+ | * Используются стенд преподавателя и одного из слушателей | ||
+ | * Устанавливаем на Win7 [[Сервис VNC]] на обоих стендах | ||
+ | * Разрешаем на extgate прохождение tcp трафика по всем портам на стенде слушателя | ||
+ | * Разрешаем на intgate прохождение исходящего tcp трафика по всем портам на стенде слушателя | ||
+ | * Преподаватель запускает VNCViewer в Listen mode | ||
+ | * Преподаватель устанавливает -R туннель 0:localhost:5500 | ||
+ | * Слушатель выполняет Attach Listener Viewer на gate.isp.un:NNNNN | ||
===== Программа курса ===== | ===== Программа курса ===== | ||