- p°edchozi Φlßnek - nßsledujφcφ Φlßnek - obsah -

LinuxovΘ noviny B°ezen 1998

┌vodem

Pavel "a╗ u╛ je tohle Φφslo za mnou" Janφk ml., 11. b°ezna 1998

BezpeΦnost. BezpeΦnost. BezpeΦnost. V poslednφ dob∞ sly╣φme toto slovo stßle Φast∞ji. Po Internetu se toti╛ pohybuje velkß spousta citliv²ch dat, jejich╛ zneu╛itφ by jejich majitel∙m p°ineslo obrovskΘ finanΦnφ ztrßty. Ale nejen po Internetu. V∞t╣ina intranet∙ takΘ obsahuje citlivΘ ·daje, kterΘ je pot°eba chrßnit jak p°ed vn∞j╣φmi, tak i vnit°nφmi nep°ßtely (ostatn∞ - zeptejte se v NASA ...).

KomerΦnφ systΘmy poskytujφcφ zabezpeΦenφ dat jsou velmi drahΘ a n∞kdy jejich cena dokonce p°evy╣uje p°φpadnou finanΦnφ ztrßtu zp∙sobenou ·nikem informacφ. Jinak je tomu ve sv∞t∞ Linuxu. P°φmo v jeho zdrojov²ch textech je zabudovßn mechanismus umo╛≥ujφcφ firewalling. Tento mechanismus popisuje Pavel Ka≥kovsk² v Φlßnku Filtrovßnφ paket∙ v Linuxu. Dokonalej╣φ, av╣ak stßle voln∞ ╣i°itelnou obdobou, je firewalling na bßzi IP Firewall Chains Firewall v °et∞zech.

K bezpeΦnosti server∙ s operaΦnφm systΘmem Linux takΘ pomßhß balφk TCP wrapper, kter² nßm p°edstavφ Leo Hadacz ve svΘm Φlßnku TCP wrapper. Vzdßlen² p°φstup k ji╛ dokonale zabezpeΦenΘmu serveru si zajistφme programem Secure Shell, kter² popφ╣e Jan Pazdziora (SSH - Secure shell).

Zatφm tedy dokß╛eme zabezpeΦit server zvenΦφ a dokß╛eme se na n∞j i zvenΦφ p°ihlßsit. Ale je╣t∞ jsme ne°e╣ili otßzku lokßlnφ bezpeΦnosti. TΘ se ve sv²ch Φlßncφch dotknou David Rohleder (Φlßnek P°eteΦenφ bufferu) a Pavel Ka≥kovsk² (Φlßnek S-bit - ╛ivotu nebezpeΦno).

Zatφm jsme pon∞kud zanedbali otßzku bezpeΦnosti slu╛eb. Nejpou╛φvan∞j╣φmi slu╛bami na Internetu v∙bec jsou email a WWW. BezpeΦnost emailu je zaji╣╗ovßna mechanismem PGP, kter² nßm popφ╣e Petr Kolß° v Φlßnku nazvanΘm Pretty Good Privacy. (Ne)bezpeΦnosti protokolu HTTP se budeme v∞novat v n∞kterΘm z p°φ╣tφch Φφsel Linuxov²ch novin.

V b°eznovΘm Φφsle Linuxov²ch novin dßle najdete druh² dφl serißlu o dokumentaci v Emacsu od uznßvanΘho odbornφka Milana Zamazala (Emacs? Help! (2.Φßst)) a takΘ pokraΦovßnφ serißlu o RPM, jeho╛ autorem je Jan "Yenya" Kasprzak (Zφskßvßnφ informacφ z databßze RPM).

Mezi pravidelnΘ rubriky Linuxov²ch novin pat°φ M∞sφc v comp.os.linux.announce a Co novΘho na sunsite.unc.edu?. Petr Bßrta se ujal rubriky Linux Journal.

Petr Ol╣ßk nßm ve svΘm Φlßnku Linux na kated°e matematiky FEL ╚VUT p°edstavφ Linux tak, jak jej asi neznßte - jako pracovnφ a aplikaΦnφ server pro celou fakultu. ╚lßnek Petra Ol╣ßka je dal╣φm d∙kazem toho, ╛e p°i koupi novΘho programovΘho i technickΘho vybavenφ se vyplatφ uva╛ovat a vybrat nejv²hodn∞j╣φ, nikoli nejdra╛╣φ, variantu.

No a nakonec se m∙╛ete tro╣ku pousmßt, proto╛e budete jist∞ unaveni Φetbou pravd∞podobn∞ nejobsßhlej╣φho Φφsla Linuxov²ch novin.

A koneΦn∞ se mohu jφt v∞novat svΘ p°φtelkyni ... *


- p°edchozi Φlßnek - nßsledujφcφ Φlßnek - obsah -