Информационная безопасность - софт
Программное обеспечение для информационной безопасности (программные средства защиты) — это совокупность специализированных программ, приложений и сервисов, предназначенных для обеспечения безопасности информации на всех уровнях её обработки, хранения и передачи.
s, Dr.Web, Malwarebytes Anti-Malware.
Межсетевые экраны (фаерволы). Отслеживают входящий и исходящий трафик, блокируют нежелательные соединения и могут ограничивать доступ к определённым сайтам или сервисам.
sion Detection System) оповещает о подозрительной активности, IPS (Intrusion Prevention System) — может сразу заблокировать её.
-
Самоучитель по Pogramming Sistem Security
Операционная система Windows NT и ее следующий представитель Windows 2000, благодаря своим современным принципам построения, защищенности, гибкости, а также встроенной сетевой поддержке и мощным сетевым возможностям, получила широкое распространение. Поэтому встает насущная проблема реализации систем защиты, которые могли бы встраиваться в ОС Windows NT, расширяя ее возможности и обеспечивая функции защиты сетевой информации.
Отметим сразу, что базовая архитектура ядра ОС Windows NT практически не изменилась при переходе к Windows 2000, поэтому почти все, что описано в этой книге верно как для ОС Windows NT, так и для Windows 2000.
В книге помимо базовых основ написания драйверов, являющихся неотъемлемыми компонентами средств защиты информации, представлена общая и сетевая архитектура ОС Windows NT. Описание архитектуры необходимо для определения предоставляемых возможностей по реализации и встраиванию средств защиты сетевой информации, а также для сравнения возможных способов реализации защиты и определения наиболее предпочтительных способов. Исследование архитектуры ОС Windows NT позволяет определить не только то, как и куда можно встроить средство защиты, но и то, как этому средству предоставить наибольшие возможности со стороны операционной системы, поскольку от этого зависит решение конкретных задач по защите, которые оно сможет реализовать.
Введение
Глава 1. Что такое драйвер
Что такое драйвер
Типы драйверов и характеристики
Среда разработки
Утилита BUILD
С и C++. Интегрированная среда разработки
Самоучитель по программированию систем защиты
Глава 2. Общая архитектура Windows NT
Общая архитектура Windows NT
Вытесняющая многозадачность (preemptive multitasking)
Виртуальная память с подкачкой страниц по требованию
Симметричная мультипроцессорная обработка
Интегрированная поддержка сети
Структура Windows NT
Общая архитектура ОС Windows NT
Защищенные подсистемы
Подсистемы среды
Подсистема среды Win32
Рисование (drawing). Например
Вызов системных сервисов через "родной" API. (ntdll.dll)
«Родной» API для ОС Windows NT (Native Windows NT API)
Неотъемлемые подсистемы
Исполнительная система (The Executive)
Исполнительная система (The Executive) - 2
Таблица 1. Подсистемы Исполнительной Системы NT и их предназначение
Диспетчер Объектов
Таблица 2. Типы объектов и подсистемы исполнительной системы, которые ими управляют
Понятия «пользовательский режим» и «режим ядра»
Система ввода/вывода
Ядро
Слой абстрагирования от оборудования
Система приоритетов
Система приоритетов
Уровни запросов прерываний (IRQL)
Приоритеты планирования
Динамические приоритеты и приоритеты реального времени
Базовый приоритет. Класс приоритета и относительный приоритет
Таблица 3. Классы приоритетов
Таблица 4. Относительный приоритет
Как используются IRQL
Таблица 5 представляет символические
Таблица 5. Символические и числовые определения IRQL
IRQL PASSIVE_LEVEL, APC_LEVEL и DISPATCH_LEVEL
Ограничения, налагаемые на код с уровнем IRQL большим или равным DISPATCHJLEVEL
DIRQLs
Прерывания и планирование
Определение текущего уровня IRQL
Организация памяти в защищенном режиме работы процессора
Иллюстрация
Некоторые понятия защищенного режима
Организация системного адресного пространства
Типы адресов в NT
Совместное использование памяти
Иллюстрация
Объект Секция
Функции работы с памятью
Выделение памяти
Список заранее выделенных блоков памяти (Lookaside List)
Пространства ввода/вывода и отображение памяти устройств
Управление памятью и MDL
Унифицированная модель драйвера
Объект-файл (файловый объект)
Объект-драйвер
Объект-устройство
Имя устройства и символическая связь
Основные характеристики Windows NT
Взаимосвязь основных объектов
Иллюстрация
Установка, удаление, запуск и установка драйвера
Точки входа драйвера
Контекст исполнения и уровень IRQL
Ограничения, налагаемые на драйвер
Точка входа DriverEntry
Определение конфигурации аппаратного устройства
Создание объекта-устройства и символической связи
Передача данных от приложения к драйверу. Асинхронная обработка
Иллюстрация
Выполнение асинхронного запроса
Характеристики подсистемы ввода/вывода
Структура пакета запроса ввода/вывода (IRP)
Поля в фиксированной части IRP
Поля в стеке размещения ввода/вывода IRP
Описание буфера данных
Таблица 6. Характеристики Прямого
Коды функции ввода/вывода
Модель модифицированного микроядра
Диспетчерские точки входа драйвера
Запросы чтения и записи IRP_MJ_READ и IRPJVLMVRITE
Пример обработки запросов чтения/записи
Запросы IRP_MJ_DEVICE_CONTROL и IRP^MJJNTERNA^DEVICE^CONTROL
Задание кода управления вводом/выводом (IOCTL)
Формат кода управления вводом/выводом
Получение буфера
Таблица 7
Пример обработки
Многоуровневая модель драйверов
Таблица 9 Объект синхронизации
Таблица доступна только из режима
Реализация уровневых драйверов
Объединение драйверов в стек
Обработка запросов IRP стеком драйверов
Получение драйвером вышележащего
Реализация драйверов-фильтров
Подключение фильтра к устройству
Сериализация
Задержка обработки запросов IRP и постановка запросов IRP в очередь
Системная очередь запросов IRP (System Queuing)
Обработка пакетов IRP в функции Startlo
Очереди, управляемые драйвером
Функции управления очередью низкого уровня
Функции управления очередью высокого уровня - «Очередь Устройства» (Device Queue)
Отмена запросов ввода/вывода
Отмена IRP и Системная Очередь
Отмена IRP и очереди, управляемые драйвером
Механизмы синхронизации
Спин-блокировки
Использование обычных спин-блокировок
Проблема взаимоблокировок (deadlocks)
Диспетчерские объекты
Таблица 8. Диспетчерские объекты
Ожидание (захват) диспетчерских
Семафоры
События
Быстрые мьютексы
Эмуляция нескольких ОС
Ресурсы Исполнительной системы
Обобщенная таблица механизмов синхронизации
Таблица 9
Необходимость в создании рабочих потоков
Системные рабочие потоки
Таблица 10. Число Системных Рабочих Потоков
Создание потоков драйвером
Потоки как диспетчерские объекты
Введение в обработку прерываний
Объекты - прерывания
описывает типичный
Отложенный вызов процедуры (Deferred Procedure Call, DPC)
Вначале ISR запрашивает
DPC-объекты Вызов DPC описывается
DPC на многопроцессорных системах
Характеристики Объекта DPC
Важность DPC (DPC Importance)
Таблица 11. Ситуации, инициирующие
Целевой процессор для DPC (DPC Target Processor)
DpcForlsr
Независимость от архитектуры процессора
Самоучитель по программированию систем защиты
Объектная модель
Многопоточность
Самоучитель по программированию систем защиты
Глава 3. Сетевая архитектура Windows NT
Сетевая архитектура Windows NT
Средство динамического обмена данными (Network Dynamic Data Exchange, NetDDE)
Иллюстрация
Сервисы удаленного доступа (Remote Access Services, RAS)
RAS
TAPI (Telephony Application Programming Interface)
Интерфейс DLC (Data Link Control)
Протокол SNMP (Simple Network Management Protocol)
DCOM
Сетевые сервисы
Сетевые файловые системы
Редиректор
Сетевой сервер
Соответствие сетевой архитектуры Windows NT модели OSI
Соответствие сетевой архитектуры ОС Windows NT модели OSI
Распределенная файловая система (Distributed File System, DFS)
Маршрутизатор многосетевого доступа
Многосетевой UNC
Интерфейс TDI
Транспортные протоколы
Среда STREAMS
Среда NDIS
Типы NDIS драйверов
Драйверы протоколов верхнего уровня
Драйверы протоколов промежуточного уровня
Промежуточные драйверы ndistapi.sys и ndiswan.sys
Драйверы сетевых карт
Обобщенная схема сетевой архитектуры Windows NT
Связь между сетевыми программными компонентами
Сетевые API
Index4
Сетевые API Win32 (Wnet и Net)
API NetBIOS (Network Basic Input/Output System)
Интерфейс NetBIOS
Win32 API именованных каналов (named pipes) и почтовых ящиков (mailslots)
Интерфейс именованных каналов и почтовых ящиков
API Windows Sockets
Интерфейс WinSockets
Средство удаленного вызова процедур (Remote Procedure Call, RFC)
Интерфейс RPC
Самоучитель по программированию систем защиты
Глава 4. Анализ сетевой архитектуры
Анализ сетевой архитектуры ОС
Драйверы - фильтры
Реализация защиты на уровне драйвера MUP
Реализация защиты на уровне драйверов файловых систем
Реализация защиты на уровне транспортного драйвера
Реализация защиты с помощью перехвата функций NDIS - библиотеки
Реализация защиты на уровне сетевого драйвера промежуточного уровня, поддерживающего интерфейс NDIS
Иллюстрация
Реализация защиты на уровне драйверов сетевых устройств
Сравнительный анализ способов реализации защиты
Таблица 11. Сравнительный анализ реализаций средств защиты
Зависимость способа реализации средства защиты от предъявляемых к нему требований
Таблица 12
Особенности реализации NDIS-драйвeров
Используемые средства построения
Синхронизация
Структура NDIS-пакетов
Структура NDIS-пакета и NDIS-буфера
Завершающие функции
Точки входа промежуточного NDIS- драйвера
Расположение промежуточных NDIS-драйверов
Точки входа ProtocolXxx
Точки входа MiniportXxx
Пример реализации драйвера шифрования
Расположение драйвера шифрования
Структуры NDIS-пакетов
Объем информации, проходящей через средство защиты
Возможности реализации средств защиты сетевой информации на пользовательском уровне
Реализация защиты на уровне приложений и собственных DLL
Реализация защиты на уровне системных DLL, предоставляющих приложениям различные сетевые интерфейсы
Реализация защиты на уровне сетевых сервисов
Реализация защиты на уровне «родного» API для ОС Windows NT
Самоучитель по программированию систем защиты
Глава 5. Общие вопросы обеспечения безопасности в операционной среде Windows NT/2000
Механизм идентификации и аутентификации в ОС Windows NT.Общее описание
Определение имени процесса
Вывод сообщений на «синий» экран
Процедура распределения IRP_MJ_DEVICE_CONTROL драйвера контроля доступа
Модифицированная библиотека Gina
Основные сведения о процессе Winlogon
Временная диаграмма процессов аутентификации
Протокол взаимодействия процесса Winlogon и библиотеки GINA
Локальная аутентификация пользователя в Windows NT
Сетевая аутентификация пользователя в Windows NT
Основные подходы к созданию изолированной программной среды
Макет системы защиты от несанкционированного доступа
Перехват операций открытия, создания и удаления файлов
Собственный обработчик создания файла и собственный обработчик открытия файла
-
Разработка INTRANET приложений
В марте 1989 года Тим Бернерс-Ли предложил руководству исследовательского центра CERN концепцию новой распределенной информационной системы, которую он назвал WorldWideWeb. Тим Бернерс-Ли считал, что информационная система, построенная на принципах гипертекста, должна объединить все множество информационных ресурсов CERN, которое состояло из базы данных отчетов, компьютерной документации, списков почтовых адресов, наборов данных экспериментов, информационной реферативной системы и т.п. Основная метафора гипертекста - это "электронная книга" с автоматически поддерживаемыми переходами по ссылкам. Гипертекстовая технология должна была позволить легко переходить с одного документа на другой с помощью гипертекстовых ссылок.
Проект был успешно реализован, в частности, к 1991 году был создан первый броузер (программа просмотра гипертекста), получивший название "www" и работавший в режиме командной строки.
Общие сведения об Internet/Intranet
Основы технологии Internet/Intranet
Преимущества
Недостатки
Архитектура Internet/Intranet-приложений
Основные информационные ресурсы и потоки
Средства разработки, эксплуатации и сопровождения Internet/Intranet-приложений
Традиционная схема публикации и просмотра документов
Intranet-приложения с доступом к БД
Интерпретируемые загружаемые Intranet-приложения
Взаимодействие Web-клиента с другими серверами
Обзор языков и средств программирования Internet
Язык гипертекста HTML
Язык виртуальной реальности VRML
Язык программирования Java
Языки сценариев JavaScript
VisualBasicScript
PERL
Tcl/Tk
Обзор протоколов и интерфейсов
Протокол HTTP
Шлюзовой интерфейс CGI
Прикладные интерфейсы Web-серверов
Интерфейс связи с БД JDBC
Броузеры и серверы Intranet
Программы просмотра (броузеры)
Основные возможности броузеров
Броузеры NetscapeNavigator и MicrosoftInternetExplorer
MSInternetExplorer
NetscapeNavigator
Удобство использования
Чтение страниц Web
Инструментарий для организации коллективной работы
Защита
Инструментарий для других служб Internet
Модули расширения Plug-In
Компоненты ActiveX
Направления развития броузеров Netscape и Microsoft
Web-серверы
Основные функции Web-серверов
Обзор Web-серверов
MicrosoftInternetInformationServer
NetWareWebServer
NetscapeEnterpriseServer, NetscapeFastTrackServer
Специализированные Web-серверы
Вопросы безопасности
Виртуальные Web-серверы
Санкционирование доступа к серверам
Защищенный протокол SSL
Использование комплексов защиты сетей
Языки и средства разработки Intranet-приложений
Язык гипертекстовой разметки HTML
Предшественники HTML
Группы тегов HTML
Структура HTML-документа
Оформление блоков гипертекста
Описание таблиц
Формы для организации диалога
История развития HTML. Диалекты и стандарты
Средства подготовки гипертекста и гипермедиа
Классификация средств подготовки гипертекста
HTML-редакторы и визуальные редакторы гипертекста
MicrosoftFrontPage
NetscapeNavigatorGold 3.0
HoTMetalPro
WebEditProfessionalEdition
Конверторы файлов в гипертекст
Графика
Карты изображений
Анимация
Аудио и видео
Язык гипермедиа VRML
Основные конструкции
Система координат
Поля
Узлы
Размножение
Расширяемость
Вопросы кириллизации
Поддержка различных кодировок кириллицы
Кириллизация при подготовке и конвертировании гипертекста
Языки разработки интерактивных страниц гипертекста и гипермедиа
Язык сценариев JavaScript
Сравнение языков программирования JavaScript и Java
Включение сценариев в гипертекст
Обработка событий
Свойства объекта document
Массивы
Стеки гипертекстовых ссылок
Фреймы и окна
Наследование кода скриптов различными страницами
Общая характеристика языка VBScript
Особенности серверных сценариев
Типы данных
Переменные и константы
Операторы VBScript
Управляющие конструкции VBScript
Процедуры и функции
Объекты и их иерархия, методы и свойства
Основные понятияJava
Понятие Класса
Пакеты и интерфейсы. Формат модуля трансляции Java
Обработка исключений и легковесные процессы (потоки)
Передача данных по сети
Инструментальные средства разработки Intranet-приложений
Визуальные средства программирования IntraBuilder
Единая платформа разработки приложений для Internet и Intranet от Netscape
Инструментальный набор JDK
MSVisualJ++
Редактирование и работа с проектами
Компиляция и отладка
Редактор ресурсов и мастер ресурсов
Система программирования SymantecCafe
Интеграция Intranet-технологий и СУБД
Основы реляционных БД
Архитектура клиент-сервер, сервера БД и инструментальные средства
Язык SQL
Определение данных.
Доступ к данным.
Манипулирование данными.
Управление доступом.
Разделение данных.
Обеспечение целостности данных.
Структура основного предложения SQL
HAVING
Модификация данных
Создание базы данных
Программирование на SQL
Открытый протокол ODBC для связи с сервером БД
Взаимодействие Internet/Intranet-приложений с СУБД
Доступ к базе данных на стороне сервера
Доступ к базе данных на стороне клиента
Использование интерфейса CGI для связи с СУБД
Разработка INTRANET приложений
Достоинства и недостатки спецификации CGI
ISAPI и NSAPI
Доступ к БД через интерфейс JDBC
MicrosoftSQLServerWebAssistant
Шлюз dbWeb для доступа к БД
Серверные расширения IDC и ASP
Динамическая публикация отчетов из БД
Шаг 1. InternetInformationServer принимает адрес URL.
Шаг 2. IIS загружает библиотеку Httpodbc.dll и передает ей адрес URL.
Шаг 3. Библиотека Httpodbc.dll читает IDC-файл.
Шаг 4. Библиотека Httpodbc.dll
Шаг 5. Библиотека Httpodbc.dll выбирает данные из БД и отправляет их в HTX-файл.
Шаг 6. Библиотека Httpodbc.dll
Компонент DataBaseAccess
Объект Connection
Объект Command
Объект Recordset
Коллекция Properties
Организация работы с БД с помощью ASP
PowerBuilder 5.0
Взаимодействие FoxPro с Web-броузерами
Сервер приложений BaikonurWebApplicationServer
Создание приложений Web к базам данных Oracle
Разработка распределенных приложений
Взаимодействие апплетов Java и языков сценариев
Непосредственный доступ к Java
Управление Java-апплетами
Управление Java- plug-ins
Подход от Netscape: LiveWire
Компонентная объектная модель COM
Активные серверные страницы ASP
Обзор объектов и компонентов ASP
Встроенные объекты
Офисные приложения Intranet
Интеграция офисных пакетов с Internet/Intranet
LotusSmartSuite
CorelOffice
Взаимодействие электронной почты и пакетов коллективной работы с Internet/Intranet
MicrosoftExchange 5.0
LotusNotes и сервер Domino
Система GroupWise для поддержки групповой работы в электронном офисе
Электронные архивы и Internet
Применение FTP-архивов
Системы управления документами на основе Web-технологий
Общие сведения
Базовая структура HTML-страницы
Заглавие HTML-страницы
Определение текстовых атрибутов и заголовков
Навигация и гипертекстовые ссылки
Предформатированый текст
Нумерованные списки
Маркированные списки
Создание внутренних связей в документе
Основные приемы работы с броузером
Графические форматы
Графический тег img
Выравнивание изображений
Графика в текстовых броузерах
Изображения в качестве гипертекстовых связей
Создание таблицы
Добавление новых строк в таблицу
Создание строки надписей
Включение названия
Выравнивание внутри таблицы
Перекрытие текстом строк и столбцов
Задание для самостоятельной работы
-
Intranet Ware для Малого Бизнеса
Документация для IntranetWare для Малого Бизнеса поставляется в электронном виде. Ее можно просмотреть или распечатать с рабочей станции Windows*, Macintosh*, UNIX* или OS/2* при помощи Netscape Navigator, поставляемого с данным продуктом.
-
Intranet - статьи
Перед компиляцией ядра необходимо выяснить конфигурацию оборудования виртуального сервера. Для этого в Debian можно воспользоваться командой lspci. Запишем модели IDE, SCSI и Ethernet контроллеров. В VMware 4.0 это Intel Corp.82371AB PIIX4 IDE, BusLogic BT-946C [MultiMaster 10] и AMD 79c970 [PCnet LANCE] соответственно
-
Клиенты ISA.Основная конфигурация ISA Server
Это основная головная боль для народа, пытающегося "посадить" IIS и ISA на один сервер. Потому что не могут два приложения или сервиса разделять одни и те же ресурсы TCP/IP. От этого получается "гонка на выживание" и проигравшего просто запрещают. Это так же является источником ужасной работы WPAD.
-
Kerio WinRoute Firewall 6.0
В этом разделе представлено руководство по быстрой установке Kerio WinRoute Firewall (далее сокращенно WinRoute). Брандмауэр будет доступен сразу после установки, он сможет разделять ваше Интернет соединение и защищать локальную сеть. Для получения более подробных инструкций, обращайтесь к руководству WinRoute - Пошаговые Инструкции для Настройки
Глоссарий
Быстрая Установка
Kerio WinRoute Firewall 6.0
Введение
Kerio WinRoute Firewall 6.0
Конфликтующие Программы
Установка
Компоненты WinRoute
Монитор WinRoute
Обновление и Удаление
Мастер Настроек
Администрирование WinRoute
Диалоговое Окно Администрирования
Посмотреть Настройки
Настройки интерфейсов и сетевых служб
Интерфейсы
Дополнительные интерфейсы
Добавление интерфейсов
Редактирование параметров интерфейса
Исправление связи
DNS Форваврдер
DHCP-сервер
Конфигурация сервера DHCP
Задание диапазона и резервирования
Lease-резервирование
Leases
Функции
Прокси-сервер
Конфигурация прокси-сервера
HTTP-кэш
Индивидуальные настройки URL
Политика трафика
Мастер правил сети
Правила, созданные мастером
Определение собственных правил управления трафиком
Как работают правила управления трафиком
Определение правил
Основные виды правил трафика
Трансляция IP
Отображение порта
Множественная адресация
Ограничение доступа в Internet
Исключения
Kerio WinRoute Firewall 6.0
Фильтр содержания
URL правила
Определение URL правил
Опции HTTP Inspection Advanced
Правила для содержимого
Система классификации содержания (ISS OrangeWeb Filter)
Ввод в действие ISS OrangeWeb Filter
Фильтрация по словам
Настройка доступак FTP (FTP Policy)
Проверка на вирусы
Как выбрать и установить антивирус
Встренный McAfee
Внешний антивирус
Настройки антивируса
HTTPи FTP сканирование на вирусы
Правила сканирования HTTPи FTP
Антивирусная проверка Email (Email scanning)
Web-интерфейс и аутентификация пользователя
Настройка параметров web интерфейса
Web интерфейс: продвинутые опции
Сертификат сервера SSL
Создание или импорт сертификата
Языковые предпочтения web интерфейса
Защитная аутентификация пользователя
Регистрационная страница
Предпочтения пользователя
Статистика пользователя
Просмотр Web Политики
Dial-up
Управление HTTP Cache
Параметры Cache
Поиск в cache
Kerio WinRoute Firewall 6.0
Определения
Адресные группы
Добавление или редактирование адресных групп
Интервалы времени
Типы интервалов
Определение интервалов времени
Службы
Протокол-инспекторы
Группы URL
Учетные записи и группы пользователей
Установки аутентификации пользователя
Внешняя аутентификация и импорт учетных записей пользователя
Активная Директория
NT домен
Группы пользователей
Создание новой группы пользователей
Дополнительные параметры
Установки удаленного администрирования
Как разрешить удаленное администрирование через Internet
Таблица маршрутизации
Типы маршрутов
Статические маршруты
Определения динамических и статических маршрутов
Удаление маршрутов из таблицы маршрутизации
Автодозвон по требованию
Настройки ISS OrangeWeb Filter
Установки безопасности
Анти-обман
Счетчик ограничений связи
Universal Plug-and-Play (UPnP)
VPN, использующий протокол IPSec
Предпочтения IPSec
Конфигурация WinRoute's IPSec
IPSec клиент в локальной сети
IPSec сервер в локальной сети
Проверка обновлений сервера
SMTP Транслятор (SMTP Relay)
Блокировщик P2P сетей (P2P Eliminator)
Настройка модуля P2P Eliminator
Параметры определения сетей P2P
Kerio WinRoute Firewall 6.0
Kerio VPN
Конфигурация сервера VPN
Общее
DNS
Продвинутые настройки
Настройки VPN клиентов
Обмен информацией маршрутизации
Взваимодействие двух частных сетей через Интернет (VPN туннель)
Установка серверов VPN
Определение туннеля до удаленного сервера
Установки DNS
Установление соединения
Установки политики трафика для VPN
Пример конфигурации VPN туннеля
Правила регистрации и лицензирования WinRoute
Типы Лицензии
Просмотр лицензионной информации и импорт лицензионного ключа.
Истечение Лицензии/Прав на обновление(Subscription / Update Expiration)
Счетчик пользователя
Запуск WinRoute
Счетчик лицензий
Сброс лицензии
Не учитывающиеся пункты
Решение о количестве пользователей (лицензий)
Информация о Статусе
Хосты и пользователи
Соединение - Обзор
Опции диалога соединений
Установки цвета
Предупреждения
Установки предупреждений
Шаблоны предупреждений
Предупреждения - обзор
Статистика
Предпочтения
Самых активных пользователей
Сервисы
Загрузка линии (Line load)
Классификация Web страниц (Classification of Web pages)
Статистика интерфейса
Kerio WinRoute Firewall 6.0
Регистрационные журналы
Настройки журнала регистрации
Регистрация файла
Syslog Logging
Контекстное меню лога
Журнал предупреждений
Конфигурация лога
Регистрация соединений
Регистрационный журнал отладки
Регистрация набора
Журнал ошибок
Лог-файл фильтра
HTTP лог-файлы
Лог-файл системы безопасности
Журналпредупреждений (Warning Log)
Журнал событийWeb (Web Log)
Диагностика и исправление неисправностей
Резервное копирование и импорт конфигурации(Backup and Import of Configuration)
Предупреждение
Восстановление конфигурации из резервной копии (Configuration Recovery Performed Through Back-Up)
Отключение Инспектора Протокола в определенных ситуациях (Partial Retirement of Protocol Inspector)
Техническая поддержка
Важная информация (Essential Information)
Описание
Файл с информацией (Informational File)
Файлы журнала ошибок (Error Log Files)
USA
United Kingdom
Czech Republic
-
Free Style Route
Подготовка входных данных осуществляется перед началом процесса трассировки с помощью внешней САПР. Цепи должны быть определены, компоненты размещены и т. д. Необходимо убедиться, что у печатной платы имеется граница в виде замкнутого контура. Подготовленные для трассировки данные, нужно перевести в формат PDIF
-
Настройка Kerio WinRoute Firewall 6.0
Данный документ детально описывает последовательность действий, которую необходимо выполнить для установки WinRoute, на примере модели типичной сети. Данная сеть включает большинство элементов, присутствующих в реальных сетях - Интернет-доступ из локальной сети, защита от атак со стороны Интернета
-
Программирование на языке CLIPS
На примере этой программы вы также могли убедиться в том, что несмотря на модульную структуру, расширение ее функциональных возможностей сопряжено с определенной модификацией ранее разработанных модулей (правил), которые должны учитывать изменения, вносимые в структуру данных
-
Domain Name Service - Служба Доменных Имен
Общий принцип работы системы доменных имен (DNS) понятен и довольно прост. Поэтому предполагается, что Вы уже знакомы с доменами, зонами и подобными терминами и понимаете, как они работают. Хотелось бы сосредоточиться на практической реализации протокола, с точки зрения администратора, использующего сетевые мониторы, или программиста
-
FAQ по Crystal Reports
В CR 9 такого механизма нет. Точнее, частично эту функцию брали на себя команды из репозитория CR. В Crystal 10, помимо команд, появился специальный механизм бизнес-представлений - Business Views. Этот механизм настраивается и управляется Crystal Enterprise 10 Professional
-
Подготовка отчетов в Crystal Reports
Абсолютное или безусловное форматирование применяется к выделенному объекту путем задания параметров форматирования и установки соответствующих атрибутов. Задание относительного или условного форматирования осуществляется с помощью формул, проверяющих выполнение некоторых условий. При форматировании можно использовать следующие диалоговые окна
-
Работа с Crystal Report NET
Популярный пакет генератора отчетов Crystal Report предназначен для создания отчетов презентабельного вида различного типа: табличные запросы к базам данных, сводные диаграммы, OLAP данные. Версия Crystal Report .NET несколько ограничена в возможностях по сравнению с Crystal Report, поставляемым как отдельное приложение
-
Межсетевой экран Aker
Я пользуюсь удаленным администрированием через Интернет. Существует ли риск того, что мой пароль будет перехвачен?
Нет. Пароль пользователя никогда не посылается через сеть в незашифрованном виде. Метод аутентификации основан на вызовах - ответах, по которым межсетевой экран может аутентифицировать пользователя без получения его пароля, а удаленный интерфейс способен аутентифицировать межсетевой экран.
Я потерял пароль единственного администратора, зарегистрированного в системе. Существует ли способ его восстановления?
Не существует доступного способа восстановления утерянного пароля. Тем не менее, можно использовать локальный модуль администрирования пользователями, чтобы создать другого администратора или заменить пароль существующего администратора на известный пароль. Локальный модуль может быть запущен командой /etc/firewall/fwadmin от имени пользователя root
Инсталляция межсетевого экрана
Инсталляция удаленного интерфейса на платформах Windows , или NT
Принцип работы системы удаленного управления межсетевым экраном Aker
Каким образом Aker обеспечивает удаленное управление?
Как пользоваться интерфейсом Windows или NT
Запуск удаленного интерфейса
Завершение удаленного управления
Изменение паролей пользователей
Просмотр информации о сессии
Использование помощи в режиме он-лайн
О пользователях межсетевого экрана
Использование графического интерфейса
Использование интерфейса командной строки
Настройка параметров системы
Регистрация объектов
Что представляют собой объекты и для чего они нужны?
Определение объектов
Регистрация объектов с использованием GUI
Создание/редактирование хостов
Создание / редактирование наборов
Пакетный фильтр с контролем состояния
Что такое пакетный фильтр?
Что представляет фильтр с контролем состояния межсетевого экрана Aker?
Создание правил фильтрации в простом пакетном фильтре
Создание правил фильтрации для межсетевого экрана Aker
Редактирование списка правил с использованием GUI
Добавление и удаление объектов и сервисов
Настройка трансляции сетевых адресов
Что такое трансляция сетевых адресов?
Что представляет собой моя внутренняя сеть?
Что представляет собой моя внешняя сеть?
Адресация в локальной сети
Трансляция и много -
Применения трансляции сетевых адресов в межсетевом экране
Примеры настройки трансляции сетевых адресов
Использование графического интерфейса пользователя
Объекты, для которых трансляция производиться не будет
Создание защищенных каналов
Что такое защищенный канал и для чего он применяется?
Что такое криптография?
Что такое аутентификация ?
Типы аутентификации и алгоритмы шифрования
Алгоритмы обмена ключами
Определение защищенных каналов
Примеры использования защищенных каналов
Примеры использования защищенных каналов - 2
Использование ручного механизма обмена ключами
Использование SKIP для обмена ключей
Интеграця модулей межсетевого экрана
Движение пакетов в межсетевом экране Aker
Поток изнутри наружу
Поток снаружи внутрь
Интеграция фильтра и мехнизма трансляции сетевых адресов
Интеграция фильтра с трансляцией сетевых адресов и с криптографией
Структура документа
Интерфейс командной строки или графический пользовательский интерфейс
Авторские права по системам
Защита от SYN атак
Что такое SYN атака?
Как межсетевой экран Aker обеспечивает защиту от SYN атак?
Использование графического интерфейса пользователя
Что такое реакция системы?
Для чего нужна реакция системы?
Что такое файл системной статистики?
Что такое фильтр системы сбора статистики?
Формат и значения полей записей в файле статистики
Записи пакетного фильтра или криптографического модуля
Сообщения модуля трансляции адресов
Что такое системные события ?
Что такое фильтр событий ?
Формат и значения полей сообщений о событиях
Что такое активные соединения ?
Значения полей в окне активных соединений
Работа с proxy серверами
Что такое proxy сервера?
Традиционные proxy сервера
Прозрачные proxy сервера
Прозрачные proxy и контексты
Proxy в межсетевом экране Aker
Аутентификаторы межсетевого экрана Aker
Инсталляция агента аутентификации в Unix
Синтаксис файла конфигурации для агента аутентификации
Запуск агента аутентификации
Установка агента аутентификации в Windows NT
Настройка агента аутентификации для NT
Удаление агента аутентификации для NT
Важные замечания по работе агента для NT
Что такое параметры аутентификации ?
Что представляет из себя SMTP proxy ?
Использование SMTP proxy
Что такое Telnet proxy ?
Использование Telnet proxy
Настройка WWW proxy
Что такое WWW proxy в межсетевом экране Aker?
Что такое WWW кэш сервер?
Работа WWW proxy межсетевого экрана Aker с кэш-сервером
Использование WWW proxy
Создание профилей доступа
Редактирование параметров WWW proxy
Что такое инструментальные средства графического интерфейса ?
Сохранение резервной копии
Восстановление с резервной копии
Обратное DNS преобразование
Дата и время
Отчеты
Системные файлы и резервные копии
Системные файлы
Дерево каталогов
Выполняемые программы
Конфигурационные файлы
Динамические файлы
Файлы статистики и событий
Резервные копии межсетевого экрана
Копируемые файлы
Восстановление в случае аварии
Приложение A -Системные сообщения
Cообщения о событиях межсетевого экрана
Приложение B - Вопросы и ответы
Удаленное администрирование
Трансляция сетевых адресов (NAT)
Аутентификация пользователей
Приложение C - Авторские права и отказы от права
DES Library
SNMP библиотека
Исходные тексты FreeBSD
Алгоритм MD
SNMP агент
Приложение Д - Что нового в версии
Руководство Администратора
-
Руководство Администратора межсетевого экрана Акер 3.01
Максимальное число сетевых адаптеров ограничивается только аппаратными возможностями компьютера. Если требуется большое число сетевых интерфейсов, можно использовать адаптеры с несколькими портами. Ниже приведен список адаптеров, поддерживаемых версией FreeBSD 2.2.5:
Ответственность за представленный ниже список аппаратного обеспечения несет непосредственно FreeBSD. Aker Consultancy и Informatique не несет ответственности за правильность этого списка, включенного сюда только для информации. Перед приобретением сетевого адаптера проверьте, поддерживается ли он операционной системой.
Инсталляция межсетевого экрана
Использование графического интерфейса пользователя
- NPF
Первая же остановка — в пункте Auto-Protect — принесет массу впечатлений. А что с ними делать, подскажет таблица. Она может оказать существенную помощь в настройке комфортной работы с антивирусной программой
-
Omert - Руководство по безопасности
Ну да, ну да, я в курсе, что ты — Большой Босс. Что ты не делаешь сам те вещи, которые другие могут сделать за тебя, получив за это деньги. Поэтому ты не моешь свою машину, не ходишь сам по магазинам (за исключением бутиков и ювелирных салонов), не моешь пол и не протираешь пыль на рабочем столе. Однако даже ты знаешь, что есть вещи, которые за тебя не сделает никто.
Ты же не будешь платить деньги другим людям за то, чтобы они занимались любовью с твоей женой, правильно? Да, я знаю, что это дело интимное, а такое не доверишь посторонним. Но почему ты думаешь, что защита твоей собственной информации — любой, деловой или личной — это менее интимное дело?
Увы, друг мой, защита твоей информации — или хотя бы чёткое понимание того, что это такое и как подобная защита должна строиться — это ТВОЁ ЛИЧНОЕ ДЕЛО! Не Cosa Nоstra (хотя твои проблемы могут стать и Нашим Делом тоже), а Cosa Tua — Твоё Дело!
КТО АВТОР ЭТОЙ КНИГИ
ЗАЧЕМ НАПИСАНА ЭТА КНИГА
ЭТИ МИЛЫЕ СЕРДЦУ УЖАСАЮЩИЕ КАРТИНЫ
ОХРАНА
ОФИС
О «КОМПЬЮТЕРНЫХ СПЕЦИАЛИСТАХ»
ЧТО ТАКОЕ ЗАЩИТА ИНФОРМАЦИИ И ЕЁ КЛАССИФИКАЦИЯ
Несанкционированный доступ
Несанкционированное изменение данных
Ограничение доступа к информации
ОГРАНИЧЕНИЕ ДОСТУПА К ИНФОРМАЦИИ
ПАРОЛИ
СОЗДАНИЕ ПАРОЛЯ
ХРАНЕНИЕ ПАРОЛЯ
СКОЛЬКО ДОЛЖНО БЫТЬ ПАРОЛЕЙ
Минимальный уровень
Средний уровень
Высокий уровень
ГРАМОТНЫЕ ЩУПАЛЬЦА ЛОКАЛЬНОЙ СЕТИ В ОФИСЕ
AНАЛИЗ
СЕРВЕР — МОЗГ ОРГАНИЗАЦИИ
КАЖДОЙ ТВАРИ — СВОЮ ДВЕРЬ
СКАЖИ «ПАРОЛЬ»
Ограничение максимального срока действия пароля
Ограничение минимальной длины пароля
Неповторяемость паролей
Проверка на соответствие требованиям сложности
ПРОГРАММА ЗАЩИТЫ В РЕАБИЛИТАЦИИ СВИДЕТЕЛЕЙ
ЭТОТ СТРАННЫЙ ЗВЕРЬ ПО КЛИЧКЕ «СЕТЕВОЙ АДМИНИСТРАТОР»
СОХРАНЕНИЕ ИНФОРМАЦИИ
ЕСЛИ В ПРОВОДАХ ВНЕЗАПНО ЗАКОНЧИЛОСЬ ЭЛЕКТРИЧЕСТВО
ПОВЫШЕНИЕ НАДЁЖНОСТИ
КЛАДЁМ ЕЁ НА СОХРАНЕНИЕ
ПРОТИВОДЕЙСТВИЕ АТАКАМ
«ТЯТЯ, ТЯТЯ, НАШИ СЕТИ ПРИТАЩИЛИ...»
КОМПЬЮТЕРНАЯ ЗАРАЗА
Полное отсутствие каких-либо действий, кроме непосредственно размножения
Безобидные шутки
Реклама
Шпионаж
Деструктивные действия
КАК ЗАТАЩИТЬ В КОМПЬЮТЕР ТРОЯНСКОГО КОНЯ
КРАЖА СО ВЗЛОМОМ
Сделать из компьютера плацдарм для дальнейшего распространения трояна
Сразу украсть какую-то информацию
Посадить шпиона, который будет воровать различные интересные данные
«КАК ЖИТЬ, ДЯДЬ МИТЬ, КАК ЖИТЬ?..»
БРАНДМАУЭР (ПРОТИВОПОЖАРНЫЙ КОЖУХ)
Отслеживанием всех подозрительных контактов
Блокированием всех портов, не нужных для работы, и анализом трафика, идущего через открытые порты
Наблюдением за выполняемыми (запускаемыми) программами
БРАНДМАУЭР В ЛОКАЛЬНОЙ СЕТИ
ПРОТИВОВИРУСНЫЕ ПРЕПАРАТЫ
Сканер.
Замедляет работу компьютера
Может вступать в конфликты с различными программами
Не отлавливает свежие вирусы
ЧТО В ИМЕНИ ТЕБЕ МОЁМ?
ЗАРАЗОЛОГИЯ
ПОДМЁТНЫЕ ПИСЬМА
Слюноотделительные
Дружеские
Деловые
ЧЕЛОВЕК ОТ ФОКСА ПРИШЁЛ, ВЕСТОЧКУ ПРИТАРАНИЛ
САМООПЛОДОТВОРЕНИЕ
СПАМОЛОГИЯ
HE СВЕТИТЬ ВСЕГДА, НЕ СВЕТИТЬ ВЕЗДЕ
ФИЛЬТРУЙ БАЗАР
Анализ текста письма
Анализ по образцам
Негодяйские списки
Стандартные спамерские признаки
Графические вложения
Спамерские трюки
ИСПОЛЬЗУЙ ТО, ЧТО ПОД РУКОЙ
Поставить фильтр непосредственно на твой почтовый клиент
КОРПОРАТИВНЫЙ СПОСОБ
СПАМ-СКАМ-ШАРДАМ
НА СТРАЖЕ ПОЧТОВОГО ЯЩИКА
ШИФРОВКА ИЗ ЦЕНТРА
СТЕГАНОГРАФИЯ
Неиспользуемые поля в специальных форматах файлов
Хитрое форматирование текстовых файлов
А) специальная расстановка пробелов
Б) выбор определённых позиций букв
В) метод имитации стихов
Г) невидимые сноски и ссылки
Нестандартная запись на определенные носители
Использование избыточности музыкальных, графических и видеофайлов
САДОКРИПТОМАЗОХИЗМ
X МЕТОДОВ
БУНТОВЩИК ЦИММЕРМАН
РАЗМЕР ИМЕЕТ ЗНАЧЕНИЕ
ЭЛЕКТРОННАЯ ПОДПИСЬ
Совершенно однозначно идентифицирует отправителя письма.
Гарантирует, что в первоначальный текст письма не внесено никаких изменений.
ПСИХОЛОГИЧЕСКИЙ ПРАКТИКУМ
Создаешь пару ключей — открытый и закрытый
Распространи свой открытый ключ среди всех своих корреспондентов
Заставь корреспондентов сверить подлинность открытого ключа
Заставь корреспондентов сверить подлинность открытого ключа - 2
ОФИСНАЯ ЭЛЕКТРОННАЯ ПОЧТА
Крайне желательно, чтобы у фирмы был свой собственный почтовый сервер, находящийся в её стенах
Каждый сотрудник фирмы должны
Вся проходящая через почтовый
Резервирование интернетовских каналов
Вся электронная почта физически должна располагаться на сервере фирмы
Желательно, чтобы доступ к корпоративной почте внутри сети был безопасным
Любой доступ к корпоративной почте извне должен быть или запрещён, или сделан безопасным
МАЛО УНИЧТОЖИТЬ! НУЖНО ЕЩЁ И ЛИКВИДИРОВАТЬ ТРУП!
ВРЕМЯ «Ч»
ИНФОРМАЦИЯ ПОД ЗАМОЧКОМ
E МАША, НО НЕ НАША
СЕКРЕТНЫЙ ДИСК
ШИФРОВКА ПОД КОНТРОЛЕМ СТАРИНЫ МЮЛЛЕРА
КОЛПАК СТАРИНЫ МЮЛЛЕРА
БЕЗБУМАЖНЫЙ ОФИС БЕЗБАШЕННЫХ СЕКРЕТАРШ
ПЕРЕД ПРОЧТЕНИЕМ СЖЕЧЬ
ПЕРЕД ОТПРАВКОЙ УНИЧТОЖИТЬ
БИОМЕТРИЯ
ШПИОНОМАНСКАЯ ПАРАНОЙЯ
ЭЛЕКТРОННЫЙ КОШЕЛЁЧЕК
Omert - Руководство по компьютерной безопасности и защите информации для больших боссов
Оплата пластиковой карточкой через Интернет
Использование электронных платёжных систем
ЭЛЕКТРОННЫЙ БАНКИНГ
Стандартные логин и пароль, проверяемые при входе на сайт
Логин и пароль плюс карточка уникальных ключей
Логин, пароль и проверка электронного ключа
Token
ОПЛАТА ПЛАСТИКОМ ЧЕРЕЗ ИНТЕРНЕТ
ЭЛЕКТРОННЫЕ ДЕНЬГИ
ЧУТЬ-ЧУТЬ ОБ ОБЫЧНОМ БАНКИНГЕ
ЧТО НАПИСАНО В ИНТЕРНЕТЕ — NE ВЫРУБИТЬ ТОПОРОМ
ЧТО НАПИСАНО В ИНТЕРНЕТЕ — NE ВЫРУБИТЬ ТОПОРОМ - 2
ЗАКЛЮЧЕНИЕ
СОЗДАНИЕ И ХРАНЕНИЕ ПАРОЛЕЙ
ИСТОЧНИКИ БЕСПЕРЕБОЙНОГО ПИТАНИЯ
Название программы: Outpost Firewall Pro
АНТИВИРУСЫ
АНТИСПАМ
СРЕДСТВА ШИФРОВАНИЯ И СТЕГАНОГРАФИИ
РЕЗЕРВНОЕ КОПИРОВАНИЕ ДАННЫХ
ЗАЩИТА ДАННЫХ НА ЖЁСТКОМ ДИСКЕ
ЗАЩИТА ОТ ШПИОНОВ
-
Самоучитель по Computer Network The Hands
У вас дома два компьютера? К одному подключен принтер, и вам приходится бегать с дискетой, чтобы распечатать документ, подготовленный на другом компьютере? Или вы хотите сражаться с друзьями в любимые компьютерные игры? А может быть, вам нужно работать в Интернете, но у вас нет модема, а у ближайшего соседа есть?..
Решение очевидно — ведь сегодня уже никому не нужно объяснять, насколько эффективнее можно использовать имеющиеся в распоряжении компьютеры и периферийные устройства, если объединить оборудование в локальную сеть!
Глава 1. Общие сведения о локальных сетях
История развития локальных сетей
Общие сведения о подключении локальных сетей к Интернету
Существующие сетевые технологии
Перспективы развития локальных сетей
Представление изображений
Представление звуков
Упаковка данных
Контрольные суммы
Введение в криптографию
Иллюстрированный самоучитель по Computer Network The Hands
Глава 2 Сетевые протоколы
Сетевые протоколы
Косвенно-регистровый режим со смещением
Базово-индексный режим
Сложные режимы адресации
Адресация с использованием счетчика команд
Банки памяти
CISC- и RISC-процессоры
Языки ассемблера
Многопроходное ассемблирование
Протоколы канального уровня
Протоколы межсетевого уровня
Протокол IP
Протокол IPX
Транспортные протоколы
Протокол TCP
Протокол SPX
Протоколы NetBIOS/NetBEUI
Прикладные протоколы
Протокол FTP
Протоколы РОРЗ и SMTP
Протокол HTTP
Протокол TELNET
Протокол UDP
Сквозные протоколы и шлюзы
Вырожденные режимы адресации
Абсолютная адресация
Косвенно-регистровый режим
Иллюстрированный самоучитель по Computer Network The Hands
Глава 3. Архитектура сетей Ethernet
Архитектура сетей Ethernet
Классы 100BaseT, 100BaseTX, 100ВаsеТ4 и 100BaseFX
Класс1000BaseT (Gigabit Ethernet)
Устройства switch в сетях 10BaseT
Репитеры (повторители)
Топология сетей Ethernet
Топология «общая шина»
Топология «звезда»
Классы сетей Ethernet
Класс 10Base5 (Thick Ethernet)
Класс 10Base2
Класс 10BaseT (Ethernet на «витой паре»)
Класс10BaseF (Fiber Optic)
Иллюстрированный самоучитель по Computer Network The Hands
Глава 4 Оборудование
Оборудование
Концентраторы
Сетевые адаптеры
Моноинтерфейсные и комбинированные сетевые адаптеры
Сетевые адаптеры ISA, PCI и USB
Как установить сетевой адаптер?
Настройка сетевого адаптера
Сетевые адаптеры Plug-And-Play
Программно-конфигурируемые сетевые адаптеры
Аппаратно-конфигурируемые сетевые адаптеры
Как найти свободное прерывание?
Проблемы при подключении сетевых адаптеров USB
Сетевой кабель
Коаксиальный сетевой кабель
Витая пара
Иллюстрированный самоучитель по Computer Network The Hands
Глава 5 Прокладывание локальной сети
Прокладывание локальной сети
Монтаж разъемов RJ-45 на кабеле Path cord
Обжимной инструмент
Защитные колпачки
Разъем RJ-45
Последовательность монтажа разъема
Монтаж сетевых розеток
Если нет обжимного инструмента
Прямое соединение двух компьютеров по схеме «точка—точка»
Прокладывание локальной сети 10Base2
Монтаж разъемов BNC
Общая схема подключений
Установка Т-коннекторов
Установка терминаторов
Переходы прямые
Прокладывание локальной сети 10BaseT
Общая схема подключений
Иллюстрированный самоучитель по Computer Network The Hands
Глава 6. Настройка локальной сети
Настройка локальной сети
Настройка конфигурации и протоколов в Windows 2000
Настройка протоколов NetBEUI/IPX/SPX в Windows 2000
Как быстро настроить домашнюю локальную сеть?
Управление сетевым доступом к ресурсам компьютера
Настройка сетевого доступа к дискам
Управление сетевым доступом к папкам
Управление доступом к локальному принтеру
Подключение сетевого принтера
Подключение сетевого диска
Работа в локальной сети
Настройка локальной сети в Microsoft Windows XP
Использование Мастера настройки сети
Настройка конфигурации и протоколов
Настройка локальной сети в Microsoft Windows 9x/ME
Настройка конфигурации и протоколов в Windows 9x
Настройка протоколов NetBEUI/ NetBIOS
Настройка протоколов семейства IPX/SPX
Настройка локальной сети в Microsoft Windows 2000
Иллюстрированный самоучитель по Computer Network The Hands
Глава 7. Совместное использование Интернета
Совместное использование Интернета
Настройка локальной сети перед установкой WinRoute
Установка WinRoute
Настройка WinRoute
Настройка доступа к электронной почте в сети WinRoute
Программа WinGate
Настройка локальной сети перед установкой WinGate
Установка WinGate
Настройка WinGate
Как настроить общий доступ к электронной почте в сети WinGate
Блокировка доступа пользователей к определенным URL
Блокировка возможности загрузки файлов из Интернета
Программа WinRoute
Иллюстрированный самоучитель по Computer Network The Hands
Глава 8. Краткие сведения о беспроводных технологиях
Краткие сведения о беспроводных технологиях
Настольные системы
Системы Radio Ethernet
Оборудование для систем с микросотовой архитектурой
Беспроводные мосты
Иллюстрированный самоучитель по Computer Network The Hands
Драйверы внешних устройств
Асинхронный ввод-вывод
Сервисы ядра, доступные драйверам
Автоконфигурация
Выделение памяти
Таймеры
Обмен данными с пользовательским процессом
Сервисные функции
Асинхронная модель ввода-вывода с точки зрения приложений
Дисковый кэш
Спулинг
Функции драйверов
Многоуровневые драйверы
Загрузка драйверов
Архитектура драйвера
Введение в конечные автоматы
Запросы к драйверу
Синхронный ввод-вывод
Иллюстрированный самоучитель по Computer Network The Hands
Файловые системы
Устойчивость к сбоям питания
Восстановление ФС после сбоя
Файловые системы с регистрацией намерений
Устойчивость ФС к сбоям диска
Драйверы файловых систем
Файлы с точки зрения пользователя
Монтирование файловых систем
Формат имен файлов
Операции над файлами
Тип файла
Простые файловые системы
"Сложные" файловые системы
Устойчивость ФС к сбоям
Иллюстрированный самоучитель по Computer Network The Hands
Безопасность
Изменение идентификатора пользователя
Ресурсные квоты
Атаки на систему безопасности
Отказ в сервисе
Троянские программы
Типичные уязвимые места
Ошибки программирования
Практические рекомендации
Формулировка задачи
Сессии и идентификаторы пользователя
Аутентификация
Аутентификация в сети
Криптографические методы аутентификации
Авторизация
Списки контроля доступа
Полномочия
Глоссарий