Linux リテラシ 2006 第4回 ネットワーク CIS RAT.

Slides:



Advertisements
Similar presentations
TCP/IP によるチャットプログラ ム 薄井 秀晃. 基礎知識編 TCP/IP とは? IP とは・・・ Internet Protocol の略称であり通信方法の技術的なルールで あり、実際にデータを送受信する前にデータを小さなデータ に分割し、それに発信元と受信先の IP アドレスを付加させて.
Advertisements

第1章 ネットワークとコミュニケーション 第2節 ネットワークのしくみ 2 ネットワークを支える技術 (教科書 p36 ~ p37) 今日の用語  モデム (modulator/demodulator:modem)  IP アドレス (internet protocol address)  ドメインネーム.
Step.5 パケットダンプ Wiresharkでパケットをキャプチャする PC 1 PC 2 PC 3 PC 4 ネットワーク
情報基礎A 情報科学研究科 徳山 豪.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
インターネットのプロトコル階層 ネットワーク層(IPアドレス)
第1回.
(株)アライブネット RS事業部 企画開発G 小田 誠
Ibaraki Univ. Dept of Electrical & Electronic Eng.
コンピュータ基礎(10) 11章 通信ネットワーク.
ネットワークの仕組み.
前回の課題 IPv6アドレス IP ARP ICMP NAT インターネット層 2003年12月4日 情報ネットワーク論 新村太郎.
IPアドレス、IPパケットとはなにか? 情報塾( ) URLとの関係は? コンピュータ同士はどう繋がっているか?
第14回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
TCP (Transmission Control Protocol)
Step.4 基本IPネットワーク PC 1 PC 2 PC 3 PC
「コンピュータと情報システム」 07章 インターネットとセキュリティ
30分でわかるTCP/IPの基礎 ~インターネットの標準プロトコル~ 所属: 法政大学 情報科学研究科 馬研究室 氏名: 川島友美
EPnetFaN 座学編 第12回 北海道大学大学院 理学研究科 地球惑星科学専攻 森川 靖大
ネットワーク コミュニケーション トランスポート層 TCP/UDP 6/28/07.
情報処理1 1.インターネット利用の基礎.
コンピュータとネットワークのしくみ 情報通信ネットワークのしくみ.
WindowsNTによるLAN構築 ポリテクセンター秋田 情報・通信系.
インターネット メールサーバ DNSサーバ WWWサーバ ファイアウォール/プロキシサーバ クライアント.
第13回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
Ibaraki Univ. Dept of Electrical & Electronic Eng.
Copyright Yumiko OHTAKE
心理学情報処理法Ⅰ コンピュータネットワーク概論.
スキルアップ.
コンテンツ配信 エンコード (符号化) CBR (Constant Bit Rate) VBR (Variable Bit Rate)
コンピュータ基礎(10) 11章 通信ネットワーク.
ま と め と 補 足 ネットワークシステムⅠ 第15回.
情報コミュニケーション入門 総合実習(1) 基礎知識のポイント(2)
2009/07/03 理学院宇宙理学専攻 博士後期課程 1 年 山下 達也
ネットワーク技術II 第11.2課 TCP/IPアプリケーション層
Linux リテラシ2006 第6回 デーモン CIS RAT.
第2章 第1節 情報通信の仕組み 1 ネットワークの仕組み 2 通信プロトコル 3 認証と情報の保護
2012年度 春学期 情報基礎 第5回 ネットワーク入門.
情報検索概説II(99秋) 第3回 1999/10/21 インターネットの仕組み(2).
総合講義B:インターネット社会の安全性 第6回 ネットワークの基盤技術
Ibaraki Univ. Dept of Electrical & Electronic Eng.
セキュリティ(5) 05A2013 大川内 斉.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
九州大学キャンパスクラウド 利用法 情報ネットワーク特論 講義資料.
IPアドレスについて      発表者  M3KI.
サブネットワーク 一つのネットワークアドレス内部を分割して ホスト台数が少ないネットワークを複数作る 192.168.1.0
ソケットプログラム(TCP,UDP) EasyChat開発2
ネットワークの基礎知識 電子制御設計製図Ⅰ   2014年5月2日 Ⅲ限目.
インターネットにおける真に プライベートなネットワークの構築
セキュリティ 05A2013 大川内 斉.
Linux リテラシ 2006 第5回 SSH と SCP CIS RAT.
TCP/IP入門          櫻井美帆          蟻川朋未          服部力三.
情報の授業 ネットワークの中を見てみよう(3)まとめ LAN Local SMTP Mail Transfer Go.Ota.
情報の教育 ネットワークの中を見てみよう(1) 無線LAN ルーター ルーター・ 通信装置 WAN LAN 端末 サーバー Go.Ota.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
UDPマルチキャストチャット    空川幸司.
スキルチェック Network編.
ネットワークプランニング 5月22日 大竹由美子.
DNSクエリーパターンを用いたOSの推定
インターネット             サーバーの種類 チーム 俺 春.
ネットワーク技術II 第10.3課 サブネット化のメカニズム
最低限インターネット ネットワークにつなぎましょ!
gate登録システム: 設計ポリシーから使い方まで
情報実験 第五回 最低限 internet ~ネットワークの仕組みを知ろう~
Ibaraki Univ. Dept of Electrical & Electronic Eng.
4.3 IPとルーティングテーブル 国際産業情報学科 2年 大竹 雅子.
ネットワークプログラミング 05A1302 円田 優輝.
IPアドレス 平成14年7月9日 峯 肇史 牧之内研究室「UNIX とネットワーク基礎勉強会」Webページ
プロトコル番号 長野 英彦.
ユーザ認証の盗聴 2002/9/10 峯 肇史 牧之内研究室「インターネット実習」Webページ
Presentation transcript:

Linux リテラシ 2006 第4回 ネットワーク CIS RAT

Table of Contents ネットワークの基本概念 ファイヤーウォール プロトコル IPアドレスとポート番号 サブネット、サブネットマスク グローバル IP アドレス ドメイン名 ファイヤーウォール iptables CIS RAT

その前に・・・ 一般ユーザでログインしてますか? rootでログインすると、何か問題が発生したとき 取り返しのつかないことになってしまう 「su – ユーザ名」で一般ユーザになる CIS RAT

どうやって通信を行うのか? プロトコル 通信で使用する手段・手順・方法などの決め事 同じプロトコルでないと通信できない CIS RAT

TCP/IP IPを中心とした多数のプロトコルの集まり IP インターネットで標準的に使われる HTTPやFTPの基盤となっている ネットワーク上の機器にアドレス(後述)を割り当てる そのアドレスをもとにデータを送る CIS RAT

TCP/IP TCP 送ったデータの受信を確認する 信頼性は高いが、重いプロトコル IPとHTTPやFTPなどとの橋渡しをする データをいくつかに分割し番号をつける 正常に送られたら、受信側がその番号を返す CIS RAT

TCPの信頼性 CIS RAT

TCPの信頼性 CIS RAT

どうやって通信を行うのか? プロトコルスタック UDP プロトコルの積み重なったもの 信頼性は低いが高速なプロトコル TCP UDP IP HTTP FTP POP SMTP CIS RAT

IPアドレス ネットワーク上の住所にあたる IPv4 「133.25.90.36」や「66.102.7.99 」など 32bit の数値を8bit “.”で分けたもの IPv4 現在使われている IP アドレスの規格 約43億個の IP アドレスを作れる CIS RAT

ネットワークの情報を見る 「su -」でrootになる 「ifconfig」と打つと今動作しているネットワークの情報がみれる $ su – PASSWORD: # ifconfig CIS RAT

ネットワークの情報を見る 実際にやってみる IP アドレスを控えておいてくこと 「su – ユーザ名」で一般ユーザに戻る 後で使います PASSWORD: # ifconfig CIS RAT

IPアドレスの枯渇 インターネットの普及 IPv6 接続しているコンピュータの台数の増加 128bitの規格 約340潤(3.4*1038)個   ≒340*1兆*1兆*1兆 CIS RAT

ポート番号 IPアドレスを補助するアドレス どのプログラムにデータを届けるか決める マンションの部屋番号のようなもの CIS RAT

ウェルノウン(Well-known)ポート(抜粋) ポート番号 プロトコル サービス 20 FTP データ送受信 21 コマンド送受信 22 SSH リモートシェル 25 SMTP Eメール送信 110 POP Eメール受信 80 HTTP World Wide Web CIS RAT

プライベート IP アドレス LANなどの狭い範囲でのIPアドレス インターネットなどには直接アクセスは出来ない 管理者が自由に決めることができる オフィスの内線のようなもの CIS RAT

プライベート IP アドレス Class 使用可能な範囲 Class A 10.0.0.0 ~ 10.255.255.255 Class B 172.16.0.0 ~ 172.31.255.255 Class C 192.168.0.0 ~ 192.168.255.255 CIS RAT

ネットワークが通じているか調べる 「ping ホスト名」 cis.k.hosei.ac.jp に通じているか調べる 終わるときは CTRL + C $ ping cis.k.hosei.ac.jp CIS RAT

Windows のコマンドプロンプトを使う Windows + R でダイアログが出る cmd と入力すると、コマンドプロンプトが開く さっき調べた IP アドレスに ping をやってみる CIS RAT

ネットワークアドレスとホストアドレス ネットワークと、そのネットワーク上のコンピュータを識別する 10進数 192 168 1 54 2進数 11000000 10101000 00000001 00110110 ネットワークアドレス部 ホストアドレス部 CIS RAT

サブネット 巨大なネットワークは管理がしにくい 小さいネットワークの集まりに変える ネットワークへの負担も減る CIS RAT

サブネットマスク IPアドレス(192.168.1.54) : サブネットマスク(255.255.255.0): 10進数 192 168 2進数 11000000 10101000 00000001 00110110 10進数 255 2進数 11111111 00000000 CIS RAT

サブネットマスク ネットワークアドレスを調べる 11000000 10101000 00000001 00110110 AND) 11111111 11111111 11111111 00000000 11000000 10101000 00000001 00000000 10進数 192 168 1 2進数 11000000 10101000 00000001 00000000 CIS RAT

グローバル IP アドレス 世界にひとつだけの IP アドレス インターネットで使用可能 外線のようなもの 公的な機関によって管理されている 日本の場合は JPNIC で行われる CIS RAT

ドメイン名 IP アドレスに文字列を対応させる 意味のある文字列になることで覚えやすくなる DNSサーバーによって管理される 例えば・・・ 133.25.90.36 = rat.cis.k.hosei.ac.jp CIS RAT

ドメイン名から IP アドレスを調べる 「dig ホスト名」 cis.k.hosei.ac.jp の IPアドレスを調べる ~中略~ ;; QUESTION SECTION: ;cis.k.hosei.ac.jp. IN A ;; ANSWER SECTION: cis.k.hosei.ac.jp. 600 IN A 133.25.90.34 CIS RAT

ファイヤーウォール 許可の内を防ぐシステム 外部と通信するアクセスを監視し、不正なアクセスを検出・遮断する必要がある CIS RAT

ファイヤーウォールの設定を見る 「su -」でrootになる 「less /etc/sysconfig/iptables」で CIS RAT

ウェルノウン(Well-known)ポート(抜粋) ポート番号 プロトコル サービス 20 FTP データ送受信 21 コマンド送受信 22 SSH リモートシェル 25 SMTP Eメール送信 110 POP Eメール受信 80 HTTP World Wide Web CIS RAT

22番ポートを空ける 「setup」と打つと設定画面に変わる # setup CIS RAT

22番ポートが開いたかどうかを確認 telnet の設定を変更する yes を no に変える # vi /etc/xinetd.d/krb5-telnet disable = no CIS RAT

続ける前に・・・ rootユーザから一般ユーザに戻りましょう。 CIS RAT

22番ポートが開いたかどうかを確認 「telnet IP アドレス ポート番号」 「telnet xxx.xxx.xxx.xxx 22」  ポートが開いているかを確認する 「telnet xxx.xxx.xxx.xxx 22」 でポートが開放されたか確認できる 「xxx.xxx.xxx.xxx」には自分の  プライベート IP アドレスを入力 CIS RAT

演習問題 講義資料のURL http://rat.cis.k.hosei.ac.jp/article/rat/linuxliteracy/2006/*.html 演習問題のURL http://rat.cis.k.hosei.ac.jp/article/rat/linuxliteracy/2006/*_question.html CIS RAT