17.4.16

Firewall


 חומת אש (Firewall), היא מערכת לניטור וחסימת התקשרויות בלתי רצויות למחשב.
לכל מחשב יש כתובת IP לצורך גישה אל המחשב מהכתובת נכנסים דרך כמה דלתות\יציאות (port) שמאחורי כל דלת יש שירות (serves)
למעשה ישנם 65.355 ports וכל מידע שמגיע למחשב בנוסף לכתובת מופיע גם השם של השירות שאילו המידע צריך להגיע וכשהמחשב מחזיר את המידע הוא מצרף גם את שם הפורט המתאים
בהדלקת המחשב הדלתות נפתחות לקבלת מידע – אך בשביל שהמידע יוכל להיכנס שצריך שירות פתוח מאחורי הדלת
חומת אש – יושב לפני הדלתות ושומר. כל מידע שמגיע הוא בודק אותו
·        דור ראשון – כל הפורטים סגורים וחלקם נפתחים לפי הגדרות המחשב.  והתפקיד של חומת האש רק לבדוק עם הדלת המבוקשת פתוחה ובמידה וכן המידע נכנס
·        דור שני – פילטר בודק את המידע האם עומד בכללים. לדוגמה האם הIP של השולח מאושר \ האם היוזר מאושר \ רק בכרטיס מסוים
·        דור שלישי - מלווה את המידע בדרך ליעד עד היציאה ומוודא שהולך למקום הנכון ומבצע מה שצריך 

דור ראשון - xp\ server03  - בserver 2003  כברירת מחדל חומת האש לא פעילה
שם השירות   SharedAccess - Internet Connection Sharing (ICS)  - שירות שאחראי על החומת אש ייתכן מצב שהחומת אש מגדרת כעובדת אך השירות לא פעיל ולכן לא תעבוד

דור שני -    server 2008- ברגע שיצרים רוול מסויים המערכת פותחת את כל פורטים שקשורים
שם השירות   MpsSvc - Windows Firewall  - שירות חומת אש בserver 2008


רמות של חומת אש
XP - 3  רמות
o       Off – ביטול חומת אש
o       On – חומת אש פעילה וכל הפורטים שמוגדרים כפעילים יעבדו
o       אל תאשר חריגים – נועד להתחברות לרשת במקום ציבורי שלא מעוניינים שהפורטים היו פתוחים במקום לבטל אחד אחד יוצרים רשימת חריגים ובסימון אחד כל החריגים לא פעילים
Win 7  
o       רשת ביתי – חומת אש פעילה וכל הפורטים שהוגדרו כחריגים היו פתוחים
o       ציבורית – כל החריגים לא פעילים (בחלון חומת אש נראה שהם פעילים אך בפועל ברשת ציבורים הם לא פעילים)
o       עבודה
לאחר שבוחרים את סוג הרשת החל מווינדוס 8 לא ניתן לשנות בממשק הגרפי – ניתן לשנות באמצעות הGPO בהגדרות מחשב > הגדרות ווינוס > הגדרות אבטחה > אבטחת רשת = כל הרשתות יופיעו וניתן לשנות את ההגדרות


PORTS
0-1024 – קבועים ולא ניתנים לשינוי 
1025-4915 – פורטים ידועים. (ווינדוס מכיר אותם)
מספר הפעילים - Windows  הגבילה את המחשבים שיעבדו עד 5K פורטים – ניתן לשנות את ההגדרה ברגיסטרי לקבל ביצועים יותר טובים (ע"מ לפתוח יותר Socket)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
65534 = " MaxUserPort"

פורטים לדוג'
  67-68עבור קריאה לשרת HDCP לקבלת IP
מספר היציאה 67 משמש את השרת כדי לקבל בקשות הלקוח ומספר היציאה 68 משמש את הלקוח לקבל תגובות השרת
22 – telnet  
23 – SSH מוצפן
3389 RDP -  השתלטות על מחשב מרוחק
80 – דפדפן אינטרנט

Socket = מצב של חיבור פתוח בתקשורת.
בשליחת פקט בנוסף לפורט המתאים החומת אש פותחת פורט עם מספר רנדומלי ומצרפת אותו למידע הנשלח, הפורט נפתח לזמן מוגדר וכשהמידע חוזר המערכת בודקת את מספר הפורט ויודעת האם הוא מאושר ולאיפה מיועד במערכת. וכך יוצא שרק תקשורת יזומה תתקבל במערכת

Netstat – פקודה להצגת החיבורים פתוחים (התקשרויות) שיש במערכת
נתונים מוצגים – סוג החיבור (TCP\UDP) \ כתובת מקור+מס' פורט רנדומלי \ כתובת יעד \ סטאטוס

פורטים שמתחילים ב0.0.0 זה פורטים למחשב עצמו – (ככה ניתן לדעת מה הפורטים שפתוחים להאזנה)
A- מציג גם חיבורים מוסתרים
-b מציג את שם האפליקציה שפתחה את ההתקשרות

Nbtstat –A 192.168.1.1 - במידה ומצליח להתחבר למחשב שבכתובת המבוקשת הוא יציג את הנתונים של המחשב 

14.4.16

הגדרות שרת


Server manager - חלון ניהול של השרת

Roles – הגדרת תפקיד לשרת

 DHCP
הערה – שרת חייב לקבל כתובת IP קבועה ע"מ ששאר הרכיבים ידעו לאיפה לפנות

 Scope
הגדרה של טווח כתובות להקצאה
o       ניתן להגדיר מספר סקופים עם כתובות\הגדרות שונות
o       ניתן לכבות את כולם ביחד מראש ההיררכיה או כל אחד בנפרד

חשוב לדעת – לא ניתן להגדיר את הכתובת הראשונה והאחרונה בטווח מכיוון שהם שמורות ל Broadcast

הגדרות Scope

address pool - הטווחים של הכתובות שניתן לחלק. ניתן להגדיר טווח בתוך הטווח שהוגדר ביצירת השרת שאותו לא ניתן להקצות
לאחר יצירת השרת לא ניתן להגדיל את הטווח ולכן במידה וחושבים שיצטרכו יותר בהמשך אזי ניתן להגדיר ביצירה מספר גבוהה ואח"כ לחסום חלק ובהמשך לפתוח
במידה ואחד המשתמשים הגדיר לעצמו ידנית את הכתובת החסומה זה יעבוד מכיוון שההגדרה היא שהשרת לא יקצה אבל בפועל הכתובת קיימת

Address leases – יוצגו כל הכתובות שהשרת השכיר (כתובת שהוגדרה ידנית לא תוצג)

Reservations – שמירת IP קבוע עבור מכשיר ספציפי. דוג' – לשמור כתובת עבור מדפסת שהיה לה כתובת קבועה.  בכל פעם שהשרת יקבל את ה Mac הזה הוא יקצה לו את הכתובת השמורה. מכיוון שהכתובת מוקצת היא תופיע תמיד ב Address leases

המלצה – במשאבים ברשת למניעת תקלות נגדיר כתובת קבועה משני הצצים לדוג' במדפסת נגדיר כתובת קבועה מהשרת וכן מהמדפסת עצמה (את אותה הכתובת)

Lease duration – לכמה זמן השרת מקצה (מחכיר) את הכתובת עבור משאב 
בכל התחברות של משאב השכירות מתחדשת לזמן המוקצה – לדוג' בארגון שהגדירו הקצאה לשבוע בכל התחברות ההקצאה מתחדשת ולכן הכתובת לא תשתנה אך במידה והעובד יחסר יותר משבוע השרת ישחרר את הכתובת

 Options - הגדרות תצורה של השרת מקש ימני >  configure Options לדוג' כתובת ראווטר.  כל מחשב שיקבל כתובת מהשרת יקבל גם את ההגדרות המצורפות


מניעת התנגשויות
בארגון גדול ע"מ לקבל שרידות נשים 2 שרתים לכן נצטרך לסנכרן בניהם ע"מ שלא יקצו אתו IP ל2 מחשבים  עד SERVER 2008 לא היה לווינדוס רעיון להתגבר על זה
לכן ע"מ להימנע מבעיות אפשר להגדיר בהגדרות של השרת – advanced שהשרת יריץ בדיקה על כל הכתובות ברשת לפני שהוא מקצה כתובת שהיא לא קיימת  (conflict detection attempts = X )

טיפ – אבחון כרטיס רשת – עדיף לנתק את הכרטיס ואח"כ לבצע דיאגנוזה מכיוון ש צורה הזאת האבחון יותר מעמיק ומבצע יותר פעולות


מושגים ברשתות

Network notepad תוכנה לאיור מפת רשת

Servis – מערכת הפעלה של ווינדוס שנותנת שירותים עבור מחשבים אחרים בשרת ישנם מגוון שירותים הנקראים roll. לכל שרת מגדירים את התפקיד המבוקש

DHTP – שרת לניהול רשת. אחראי על חלוקת כתובת IP וכן על מדיניות הרשת                            DYNAMIC HOST CONFIGURATION PROTOCOL

LAN – רשת פנימית. בהעברת מידע ברשת פנימית השרת משתמש בכתובת Mac (בפועל מטעמי נוחות גם ברשת פנימית משתמשים בIP)

WAN – רשת חיצונית. בהעברת מידע מחוץ לרשת הפנימית משתמשים בכתובת ip

Mac address
כתובת רשת ייחודית – מזהה ייחודי שמופיע על הכרטיס רשת. הכתובת מוטבעת בזמן היצור על הציפ ולא ניתן לשינוי (מופיע בכל מחשב עם כרטיס רשת)  
מבנה הכתובת – לכל יצרן יש כתובת משלו    לדוג' Intel – תמיד יתחיל 00- 0C – F1   
שינוי כתובת – כשמפעילים 2 מכונות ווירטואליות שאחד הוא שיכפול של השני צריך לשנות את הכתובת ע"מ למנוע התנגשות ברשת.

o       דרך הregistry - המחשב לא ניגש בכל פעם לרישום של הציפ' אלא שהכתובת נשמרת בregistry  וניתן לשנות את הכתובת ידנית  
HL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4d36e972-e325-11ce-bfc1-08002be10318}\0007  > להוסיף מפתח בשם MAC ולהזין כתובת (דיקסימאלית)

o       בממשק הגרפי – ניהול מחשב > מנהל התקנים > סימון כרטיס > מאפיינים > קביעת תצורה > מתקדם 

חשוב לדעת !!! השינויים יחולו רק לאחר ניתוק הכרטיס וחיבורו מחדש

Communications Protocol
פרוטוקול תקשורת – נוהל לתקשורת כלומר אוסף כללים המגדירים את אופן בקשת \קבלת הנתונים במערכת תקשורת בדיוק כמו שכל שיחת טלפון נפתחת ב"הלו" > אימות של הצד השני ואח"כ עובר המידע ומסתיימת ביי\ להתראות  כך ברשת יש אוסף כללים מדויקים ע"מ שהצדדים יבינו זה את זה ויוכלו לספק שירותים זה לזה מאפיינים לדוג' איתות\אימות\תיקון שגיאות\מבנה ההודעה

סוגי תקשורת
 UDP– שולח מידע בלבד
 ICP– שולח חבילה ומחכה לאישור מהיעד שהמידע התקבל ואז שולח את החבילה הבאה   או שלוח שוב במידה ויש כשל

אתרים מאובטחים ישתמשו ב Icp לעומת זאת צפייה באינטרנט לא מעניין את השולח האם התקבל או לא והעדפה היא לשליחה יותר מהירה וכן ששולחים ברודקס לכל המחשבים ברשת אין עדיין לקבל אישור קבלה

Ipconfig
פקודה לניהול הרשת
/all – מציג את כל הכרטיסים של המחשב  + הגדרות הכרטיס 
חלק מההגדרות המוצגות - 
o       Description – תיאור הכרטיס. חברה\דגם
o       Physical Address – כתובת Mac
o       DHCP Enabled – האם יש חיבור לשרת
o       כתובת IP
o       תאריך תחילת החכירה
o       תאריך סיום החכירה

Release – שינוי הכרטיס ללא פעיל (release6 עבור v6) – מודיע לשרת להתנתק ולשחרר את הכתובת

Renew – להפעיל את הכרטיס -מקבל IP


Arp – פקודה להצגת כל המחשבים שאיתם דיברתי ברשת

IP ADDRESS
  Internet protocol - כתובת מחשב ברשת. מתקבל בצורות הבאות
·        בצורה ידנית – ע"י מנהל הרשת
·        ע"י שרת DHCP  שמקצה כתובות למחשבים בצמוד ל Mac (השרת מקבל Mac ומנפיק ip)

כתובת ip פנימיות יהיה אחד מהכתובות הבאות 192.168.X.X  -   172.16.X.X -  10.X.X   


PING
פרוטוקול לבדיקות תקשורת בין מחשבים
כותבים מתגים ואח"כ יעד
PING 192.168.1.1 – שולח 4 פאקטים ליעד ומחזיר תשובה האם מחובר או לא
מתג
o       A -  להציג את שם המחשב ביעד
o       T – שליחת פינג רציף עד לקבלת תשובה
חומת אש כברירת מחדל לא עונה לping ע"מ למנוע מתקפה של עשרות מחשבים ששולחים פינג ותוקעים את המערכת  לכן אם רוצים לבדוק אם הוא אכן מחובר ניתן להשתמש בפקודה arp –a  במידה ויש ip  ו Mac זה אומר שהמחשב מחובר


Broadcas
כשהמחשב נדלק ומזהה שיש כרטיס רשת הוא מבצע פעולה הנקראת Broadcast (צעקה) מכיוון שהוא לא יודע מי השרת אז הוא זורק צעקה לרשת וכולם מקבלים את זה. בכתובת היעד מופיע ff:ff:ff:ff:ff  ובכתובת מען יופיע ה  Mac addressשל השולח כשהשרת מקבל את ההודעה הוא מקצה ip ומחזיר הודעה לכל המחשבים ברשת והמחשב ששלח מזהה שזה בשבילו ע"י הכתובת מאק שמצורפת  

X.XX.XX.169
מחשב ללא כתובת IP מקבל את הכתובת .XXX.169 – לדוג' כשהשרת נפל והמחשב חיפש ולא מצא אותו אז הוא יציג את כתובת שמתחילה ב169
הערה -  מחשבים המחוברים ברשת פנימית יכולים לדבר בניהם גם ללא שרת ע"י הכתובת הנ"ל

127.0.0.1 – כתובת IP של המחשב לעצמו. בגישה לכתובת המחשב מבצע לולאה וניגש לעצמו
 דוג' לשימוש – בדיקה האם המחשב שלי עונה לPING = שולח פינג לכתובת הזאת

DHCP Client - SERVIS   - שירות שאחראי על הקשר עם השרת במידה והשירות כבוי לא ניתן לבצע התקשרות עם השרת


DHCP server  - שירות בשרת  DHCP שאחראי על הממשק עם ה Client 

17.3.16

גיבוי


 אם נגבה כל יום את כל הקבצים של המערכת אז הגיבוי ייקח הרבה זמן וגם יתפוס הרבה מקום ולכן נבצע גיבוי ראשון של כל המערכת ובכל גיבוי נגבה רק את מה ששונה וכל תקופה מוגדרת נבצע גיבוי מלא חדש וכשצריך לגבות אזי נגבה את הגיבוי המלא ומשם נמשיך הלאה לפי הסדר ובכל פעם נבצע העתקה + דריסה וכך בכל פעם שיש קובץ יותר מעודכן הוא ידרוס את הישן עד שנקבל גרסה מלאה ומעודכנת
כיצד המערכת יודעת איזה קובץ שונה? אחד התכונות של הקובץ זה A = archive  לאחר גיבוי המערכת מסמנת את כל הקבצים בn -  (null) לאח"כ כל קובץ שבוצע בו שינויים הערך משתנה לA וכשהגיבוי רץ הוא מגבה את כל הקבצים שמסומנים בA

COBIAN – תוכנה לגיבויים

מומלץ לבצע את הגיבוי כפול ב2 טכנולוגיות שונות וב2 תוכנות שונות ולשים כל אחד במקום אחד ע"מ למנוע את איבוד החומר  

במידה ונגבה ב2 מערכות שונות נעשה את זה לא במקביל ע"מ לא ליצור עומס אבל אחרי שהראשון יעבור ויוריד את כל הסימונים לאחר שעה שהשני ירוץ הוא לא יגבה אותם ולכן ניתן להגדיר גיבוי שלא מוריד את הדגלון (differential) והגיבוי השני כן יוריד (incremental)

זיכרון ווירטואלי - Pagefile

 Pagefile- קובץ בתיקיית המערכת גודל הקובץ שווה לגודל הזיכרון שיש למחשב הקובץ יושב על הדיסק קשיח שהמערכת מתחמת את השטח בזיכרון בעת ההתקנה של מערכת ההפעלה
שהמעבד יודע לפנות רק לRAM וככול שהזיכרון יותר גדול כך ביצועי המחשב גדלים  אך לפעמים כל מה שיש לא מספיק והביצועים יורדים לכן המערכת משתמשת בזיכרון ווירטואלי הווי אומר זיכרון שאינו פיסי אלא שטח בדיסק קשיח שמוקצה לדימוי זיכרון  ובאמצעות טכנולוגית דפדוף (קובץ swapfile.sys) המערכת מחליפה בין הקבצים לפי הצרכים של המעבד 

ההמלצה של מייקרוסופט שהיה בגודל מינימום – שווה לגודל של הזיכרון מומלץ - 1.5 מהזיכרון מקסימום - 3*                       וכן להניח את התיקייה במחיצה נפרדת ממערכת ההפעלה
כברירת מחדל הקובץ מנוהל ע"י המערכת שמגדילה אותו לפי הצורך אולם ניתן לשנות פיזית את הקובץ בהגדרות מערכת מתקדמות > מתקדם > ביצועים > הגדרות > מתקדם > זיכרון וירטואלי > שינוי


אבטחה
בקובץ נשמרים נתונים של המשתמש שבפריצת אבטחה ניתן לשאוב מידע משם ולכן לאבטחת המחשב נשתמש בהגדרות הבאות
·         שבכל כיבוי המערכת מוחקת את הקובץ
GPO        –< settings windows > Security Setting >local policies > Security options computer >              Clear virtual memory pagefile
באפשרות זו יש מספר חסרונות 1- בכיבוי לא מתוכנן המחשב לא מבצע דריסה 2- במידה והקובץ גדול הכיבוי לוקח זמן

·         במערכת קבצים ntfs יש אפשרות להצפין את הקבצים עם מפתח הצפנה. המפתח נוצר מחדש בכל עליה של המערכת לפי אלגוריתם שמחשב את המקום בזיכרון (שבכל הפעלה זה שונה) ונשמר בram  לכן אם נצפין את הקובץ ברגע שיתכבה המחשב המפתח ימחק ולא תהיה גישה לקובץ
GPO       - computer >administrator templates > system >filesystem > ntfs

                Enable NTFS pagefile encryption 

15.3.16

ספריות מערכת

כמפתחים תוכנה לא כותבים את כל התהליכים כמו לדוג' לגשת לזיכרון אלא משתמשים בספריות קוד קיימות לכן בשביל שהתוכנה תרוץ צריך שהיה ספרית קוד במחשב
ספריות הקוד הבאות מומלצות להתקנה בכל מחשב ע"מ למנוע בעיות של תוכנות שלא עובדות \ לא נפתחות

Net.fremwork – ספרית קוד לdot.nat
נשמר ב C:\Windows\Microsoft.NET
ב- reg -   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP
הערה – גרסה גבוהה לא מכילה בתוכה גרסאות קודמות!

Java – שפה אוניברסלית המתאימה לכל מערכות ההפעלה הקימות - באופן בסיסי לא מצריך ספרית קוד (רבו המשחקי רשת עובדים על השפה הזאת)

הערהjscript שונה מ-java cript  הראשון זה שפת תכנות של מייקרוסופט לעומת השנייה שזה שפת תכנות של java

Flash ADODE– רוב הסרטונים באינטרנט מבוססים על זה – יש להתקין בנפרד עבור כל סוג של דפדפן.     הקבצים נשמרים ב C:\Windows\System32\Macromed\Flash                               הקבצים של הגלישה לא יורדים לתיקיית temp אלא לתיקיה של הפלש 
הערה -  החל מווינדוס 8 התוכנה מופיעה בלוח הבקרה אך לא מופעלת

Codec – תוכנה המכילה את כל הספריות קוד שקשורות לוידאו \ שמע

Shokwave – אחראי על הפקדים של הסרט


DirectX – ספריות קוד עבור משחקים של ווינדוס (גרפיקה \ תלת מימד)   כניסה >   dxdiag ככול שהגרסה יותר גבוהה כך החדות של התמונה יותר גבוהה