[ Pobierz całość w formacie PDF ]

dows 95 lub Windows 3.1).
Zabezpieczanie sieci równorzêdnych
Je¿eli u¿ywasz us³ugi Udostêpnianie po³¹czenia internetowego lub bramy rezydent-
nej z translacj¹ adresów sieciowych, twoja sieæ jest chroniona przed zewnêtrznymi in-
truzami. W przypadku us³ugi Udostêpnianie po³¹czenia internetowego, Zapora
po³¹czenia internetowego chroni udostêpnione po³¹czenie, a wszyscy zdalni u¿yt-
kownicy korzystaj¹ na tym. W wypadku bramy rezydentnej, urz¹dzenie to samo
w sobie stanowi barierê miêdzy Swiatem zewnêtrznym i komputerami w twojej sieci.
Jednak¿e w wypadku jednej, konkretnej konfiguracji sieciowej ka¿dy komputer w two-
jej sieci jest nara¿ony na ataki z zewn¹trz. Je¿eli posiadasz zewnêtrzny modem kablowy
lub DSL, który pod³¹czony jest do koncentratora Ethernet wraz z innymi komputerami
w twojej sieci, bêdzie mia³a miejsce jedna z dwóch nastêpuj¹cych sytuacji:
Je¿eli u¿yjesz Kreatora konfiguracji sieci, otrzymasz ostrze¿enie, ¿e ten typ konfi-
guracji nie jest bezpieczny i nie jest zalecany. Kreator w³¹czy Zaporê po³¹czenia in-
ternetowego na ka¿dym z komputerów w twojej sieci. Pozwoli to ka¿demu kom-
puterowi w sieci na uzyskanie dostêpu do Internetu, ale ¿aden z komputerów lo-
kalnych nie bêdzie móg³ zobaczyæ innych komputerów lokalnych ani uzyskaæ do-
stêpu do udostêpnionych zasobów. Rzecz jasna, ta  bezpieczna konfiguracja
niweczy sens posiadania sieci lokalnej.
Je¿eli wy³¹czysz Zaporê po³¹czenia internetowego, ka¿dy komputer w twojej sieci
mo¿e zobaczyæ inne komputery, a tak¿e uzyskaæ dostêp do udostêpnionych zaso-
bów. Problem w tym, ¿e mo¿e równie¿ uczyniæ to ca³y zewnêtrzny Swiat (za-
k³adaj¹c, ¿e twój dostawca us³ug internetowych przypisze do ka¿dego komputera
unikalny adres IP). Ka¿dy, kto mo¿e odnalexæ adres IP przydzielony do dowolne-
go komputera w twojej sieci, mo¿e grzebaæ w udostêpnionych zasobach. Je¿eli
u¿ywasz systemu Windows XP Home Edition, problem jest szczególnie powa¿ny,
poniewa¿ Proste udostêpnianie plików pozwala na nieskrêpowany dostêp do
udostêpnionych plików poprzez konto GoSæ, tak jak zosta³o to wyjaSnione w czê-
Sci  Bezpieczeñstwo w Windows XP  wprowadzenie na stronie 74.
Rozdzia³ 29: Tworzenie ma³ej sieci 833
Je¿eli u¿ywasz tej konfiguracji dla sieci domowej lub ma³ej sieci biurowej, masz dwie
mo¿liwoSci:
Zast¹p wbudowan¹ w system Windows XP zaporê na ka¿dym komputerze w sieci
produktem innego producenta, takim jak na przyk³ad ZoneAlarm lub ZoneAlarm
Pro (odwiedx stronê http://www.zonealarm.com). Wykorzystuj¹c tê konfiguracjê,
mo¿esz mieæ uruchomion¹ zaporê, ale okreSl te¿ strefê lokaln¹, która obejmuje
wszystkie lokalne komputery i pozwala im przechodziæ przez zaporê i uzyskiwaæ
dostêp do udostêpnionych zasobów.
Jako alternatywê, mo¿esz wy³¹czyæ Udostêpnianie plików i drukarek dla protoko³u
TCP/IP i w³¹czyæ je dla protoko³u IPX/SPX dla ka¿dego komputera w twojej sieci.
Konfiguracja ta jest znacznie bardziej z³o¿ona, ale jest bezpieczna i nie poci¹ga za sob¹
¿adnych dodatkowych kosztów. Aby zainstalowaæ protokó³ IPX/SPX, przeczytaj in-
strukcje w podrozdziale  Instalowanie i konfigurowanie protoko³Ã³w na stronie 817.
Po dodaniu tego protoko³u wykonaj nastêpuj¹ce czynnoSci, aby wy³¹czyæ udostêp-
nianie plików i drukarek dla protoko³u TCP/IP i w³¹czyæ je dla protoko³u IPX/SPX:
1. W Panelu sterowania otwórz folder Po³¹czenia sieciowe.
2. Z menu Zaawansowane wybierz Ustawienia zaawansowane.
3. W oknie dialogowym Ustawienia zaawansowane zaznacz po³¹czenie, którego
u¿ywasz do uzyskiwania dostêpu do Internetu i sieci lokalnej.
4. W polu Powi¹zania znajdx pozycjê Protokó³ internetowy (TCP/IP) znajduj¹c¹ siê
pod opcj¹ Udostêpnianie plików i drukarek w sieciach Microsoft Networks, a na-
stêpnie usuñ zaznaczenie pola po jej lewej stronie. Rysunek 29-7 pokazuje, jaki po-
winien byæ rezultat.
Pozostaw to pole zaznaczone,
aby zachowaæ udostêpnianie
plików w twojej sieci
WyczySæ to pole, aby wy³¹czyæ
udostêpnianie plików poprzez Internet
Rysunek 29-7. Je¿eli wszystkie twoje komputery s¹ dostêpne z Internetu, u¿yj tej konfiguracji, aby radykalnie
zwiêkszyæ bezpieczeñstwo.
UWAGA
Aby osi¹gn¹æ maksymalne bezpieczeñstwo w sieci, rozwa¿ zainstalowanie i konfiguracjê funkcji IP Security (IP-
Sec) w systemie Windows XP Professional. Opcja ta weryfikuje, uwierzytelnia, a tak¿e szyfruje ca³y ruch do
wewn¹trz i na zewn¹trz sieci opartej na protokole TCP/IP. informacje znajdziesz w rozdziale  IP Security and Fil-
tering w ksi¹¿ce Microsoft Windows XP Professional Resource Kit Documentation (Microsoft Press, 2001). [ Pobierz caÅ‚ość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • alwayshope.keep.pl
  •