Praktiline Arvutikasutaja
Praktiline Arvutikasutaja
joon
avalehele :: uudised :: artiklid :: foorum :: arhiiv :: FTP :: kontakt 
arvuti
tarkvara
lisaseadmed
võrk
turva
foto
audio-video
skeemid
mängud
intervjuu
 
galerii
Galerii
 
kirjuta ise
kirjuta artikkel
lisa uudis
 
�lekiirendamine
protsessor
graafikakaart
 
 turva
Turvaõpik, III - tulemüürid (10)
Hillar Leoste, Domina Security
Tulemüür (ing. k. firewall)
Mida tulemüür endast kujutab? Lihtsalt öeldes on tegemist filtriga, mis teatud reeglite alusel filtreerib sisenevat ja väljuvat võrguliiklust. Vaikimisi seatud reegleid tulemüüridel tavaliselt pole, mistõttu tuleb endale sobiv reeglistik pärast tulemüüri installimist välja mõelda ning seejärel tulemüüri sisestada. Soovitusi reeglite loomiseks on üsna raske anda, sest iga reeglistik sõltub konkreetsest võrgust, pakutavatest teenustest ning kehtivast turvapoliitikast. Siiski on võimalik anda üks üldine juhis, mille järgi võiks tulemüüri reegleid looma hakata – vaikimisi on kõik keelatud (“Deny all” põhimõte), s.t algselt on tulemüürist juurdepääs kõigile teenustele suletud ning lubavaid reegleid hakatakse lisama vastavalt vajadusele.


Reegleid saab luua:
võrguprotokolli järgi – TCP, UDP, ICMP
lähteaadressi järgi
lähte teenuspordi järgi
sihtaadressi järgi
sihtteenuse pordi järgi
internetti pöörduva rakenduse järgi
Eelnevate tunnuste järgi saab koostada reegleid nii siseneva kui väljuva liikluse filtreerimiseks. Näiteks reegel “Permit tcp any 1.1.1.1 25” lubab meililiikluse meiliserverisse – suvaliselt IP-aadressilt ning suvalisest pordist tulnud tcp-protokolli liikluse meiliserveri (IP aadressiga 1.1.1.1) 25. (smtp-) porti.
Personaalsed tulemüürid kasutavad rakendustepõhist reeglistikku, mis võimaldavad lubada või keelata konkreetse rakenduse pääsu internetti.
Tulemüür iseenesest ei paku veel mingisugust turvalisust, sest tulemüür on nii hea, kui head on selle reeglid. Läbimõtlematult või valesti koostatud reeglid võivad tekitada võltsturvalisuse – tulemüür on paigas ja reeglid ka, tegelikult saab aga tulemüürist “mööda minna”, s.t kuskil reeglites on viga, mida ründaja võib ära kasutada. Samuti ei kaitse tulemüür nende rünnakute eest, mis on suunatud mõne tulemüürist lubatud teenuse vastu. Näiteks reegel, mis lubab internetist juurdepääsu arvutis olevale veebiserverile. Juhul, kui kasutatavast veebiserveritarkvarast leitakse turvalisusega seotud viga, ei takista tulemüür selle turvavea ärakasutamist, kuna antud teenus on avatud kõigile.
Personaalsed tulemüürid >>
Kommentaare: 10 :: loe/lisa
Sisukord:
1: Tulemüür (ing. k. firewall)
2: Personaalsed tulemüürid
3: Linux ja Mac
registreeri 
  
Viimased kommentaarid
Interneti lahtimuukimine (9)
Terrateci XXS USB TV-tuuner (5)
Arvuti turvaliseks, tasuta (10)
Screenshot ehk ekraanist pildi tegemine (25)
Minisülearvutid ehk netbook’id – midagi läheb ka odavamaks (5)
 
> vaata vanemaid

Intervjuu
Aasta parim pulmafoto
Aasta parim pulmafoto

Müügikohad
Maakond:
Asula:
Aadressiotsing:

Reklaam

www.kalev.ee

08/02/10 - 16:36
Erakogude pärlid Mikkeli muuseumis

08/02/10 - 15:40
Euroopa Liidu mahetooted saavad uue logo

08/02/10 - 14:14
Taavi Aas: Linnahall renoveeritakse kõiki muinsuskaitsenõudeid järgides

08/02/10 - 13:41
Penisoniiga tõstev eelnõu jõuab Riigikogu täiskokku

08/02/10 - 13:15
Pärnu turvavööde kasutajate poolest ei hiilanud

08/02/10 - 13:03
Keskerakond taotleb põllumeestele madalamat aktsiisimäära

08/02/10 - 12:58
„Püha Tõnu kiusamine” jõudis rahvusvahelisse meediasse

08/02/10 - 12:17
Aastaga kasvas maksuvõla ajatamistaotluste hulk kolm korda

08/02/10 - 10:51
Jaanuaris registreerus 11 212 töötut

08/02/10 - 10:40
Türgis toimus Eesti saatkonna korraldatud suusafestival

08/02/10 - 10:29
E-äriregistri uue süsteemi kaudu on esitatud sadu majandusaasta aruandeid

08/02/10 - 10:18
Möödunud aastal jõudis taaskasutusse üle 85 protsendi pudelitest

08/02/10 - 09:49
Tänasest saab internetipangas vaadata pangainfot tuludeklaratsiooni täitmiseks

08/02/10 - 09:44
Simpel Session 10 võidu said Bulard ja Bezanson
Copyright (c) Kalev Meedia.