Слайд 4
Виртуальные директории OWA 2000
Слайд 6
IIS Lockdown tool
Удаляет/отключает ненужные сервисы
Отключает привязку обработчиков сценариев
Удаляет
стандартные виртуальные директории
Запрещает доступ к системным утилитам (cmd.exe, regedit.exe
и т.д.)
Запрещает запись в папки WWW сервера
Устанавливает утилиту URLScan
Слайд 7
IIS Lockdown tool
oblt-log.log
Слайд 8
URL Scan
c:\WINNT\system32\inetsrv\urlscan\urlscan.ini
AlternateServerName
UseAllowVerbs
UseAllowExtensions
NormalizeUrlBeforeScan
VerifyNormalization
AllowHighBitCharacters
AllowDotInPath
RemoveServerHeader
EnableLogging
Слайд 9
Использование утилиты
IIS Lockdown tool
Практическая работа 21
Слайд 10
Использование SSL/TLS
Secure Channel
Слайд 11
Архитектура SSL
Прикладной уровень
(HТТР, FTP)
Транспортный
уровень (TCP)
Уровень IP
Сетевой интерфейс
Прикладной
уровень
(НТТР, FTP)
Транспортный
уровень (TCP)
Уровень IP
Сетевой интерфейс
Secure Sockets Layer
Клиент
Узел Интернета
Слайд 12
Клиент
Узел Интернета
Защищенный канал передачи данных
Аутентификация сервера
Контроль целостности передаваемых
данных
Симметричное шифрование (DES, RC4)
Acимметричное шифрование (D-H, RSA)
Код аутентификации сообщения
(МАС)
Архитектура SSL
Слайд 13
Клиент
Узел Интернета
SSL Handshake Protocol
SSL Record Protocol
Установление связи
Обмен данными
Архитектура
Слайд 14
SSL Handshake Protocol
Клиент
Узел Интернета
CLIENT-HELLO
SERVER-HELLO
Зашифрованный ключ сеанса
Слайд 15
SSL Record Protocol
Клиент
Узел Интернета
MAC-DATA=ХЭШ(SECRET, ACTUAL DATA,
PADDING DATA, SEQUENCE NUMBER)
SECRET - Закрытый ключ клиента
Слайд 16
Клиент
Узел Интернета
MAC-DATA=ХЭШ(SECRET, ACTUAL DATA,
PADDING
DATA, SEQUENCE NUMBER)
SECRET - Открытый ключ клиента
SSL Record Protocol
Слайд 17
Применение SSL/TLS
Защита обмена почтовых клиентов и серверов по
протоколам SMTP, POP3, IMAP
Защита взаимного обмена SMTP серверов
Безопасный доступ
к Outlook Web Access
Слайд 18
Настройка SSL/TLS
Практическая работа 22