Файл: Проектирование системы защищённого доступа к FTP-серверу организации ООО «ЛИКВИД» ..pdf
Добавлен: 16.06.2023
Просмотров: 359
Скачиваний: 5
СОДЕРЖАНИЕ
1.2 Характеристика предприятия и его деятельности
1.3 Анализ современных технологий безопасного подключения к FTP-серверу
1.4 Технические решения для построения системы безопасного подключения к FTP-серверу
2.1 Разработка общей структуры
2.1.1 Параметры сервера ООО «ЛИКВИД»
2.1.2 Технические характеристики рабочих мест
2.2 Внедрение программного и аппаратного обеспечения
В FileZilla достаточно гибкое управление передачей данных. Во-первых, имеется в виду наглядный процесс выполнения заданий, с возможностью постановки на паузу (для файлов, не превышающих лимит 4 Гб). Во-вторых, в клиенте поддерживаются синхронизированный просмотр, сравнение каталогов, фильтры, кэширование и, как уже было упомянуто, удаленный поиск — стандартные и необходимые функции при навигации
Поддерживаются HTTP/1.1, SOCKS 5, и FTP-прокси. Для протокола FTP дополнительно доступно шифрование.
Простой клиент, который не удовлетворит потребности профессионала, однако включает в себя все базовые возможности для работы с протоколами FTP, SFTP, FTPS.
Плюсы
- Документация на русском языке
- Простой и удобный интерфейс
- Кроссплатформенность
Минусы
- Нет поддержки командной строки (за исключением сервера)
Детальная инструкция по настройке FTP-сервера
- Скачиваем программу по ссылке https://filezilla.ru/get/
- После скачивания дистрибутива запускаем его и следуем инструкциям. На первом окне нужно согласиться с лицензионным соглашением.
- Выбираем тип установки Standart.
- Выбираем предпочтительный способ запуска на сервере
- Выбираем оптимальный порт для подключения к интерфейсу управления сервером (в нашем случае 13599)
- Выбираем вариант запуска интерфейса (Рисунок 4) (У нас один администратор группы, соответственно подходит вариант 1 и 2)
Рисунок 4. Установка FileZilla
Итак, после установки, при первом запуске интерфейса, появится маленькое окошко, где требуется указать адрес и порт для подключения, а также пароль администратора (при первой установки его нет). Можно отметить опцию "Всё время подключаться к этому серверу" (Always connect to this server). Нажимаем "Ok". Это есть подключение к серверу локально, а именно, подключение к интерфейсу администрирования - адрес 127.0.0.1 и порт 14147 для работает только для локального использования (Рисунок 5).
Рисунок 5. Настройки адреса
Теперь перейдем к настройкам (Рисунок 6):
Рисунок 6. Расположение настроек
На первой вкладке (Основные настройки, Рисунок 7) можно задать следующие параметры:
Сверху вниз по рисунку:
- Порт, по которому клиенты будут подключаться к серверу
- Максимальное количество клиентов
- Количество потоков
- Различные таймауты (три штуки)
Рисунок 7. Основные настройки
Нас интересуют первые два пункта. Порт можно оставить как есть, а можно и сменить для повышения безопасности, но тогда придется каждый раз его сообщать
Вторая настройка отвечает за максимальное количество подключений. По-умолчанию значение параметра стоит “0”, это означит, что их количество не ограничено. Менять этот параметр стоит в том случае, например, если Ваш интернет канал не справляется с нагрузкой, т.к к Вам подключается уж очень много людей.
Ключевым моментом в работе с нашим сервером будет настройка ограничений подключений по ip адресам в разделе IP Filter. Нашей задачей будет отключить заблокировать адреса известных нам недоброжелателей (Рисунок 8).
Рисунок 8. IP фильтр
Обязательно! В разделе “Logging” Настраиваем запись лог-файлов, чтобы в случае утери, изменении и повреждении фалов осталось информация, кто подключался к серверу в последнее время
Включаем Autoban, после череды неудачных попыток подключения, чтобы уменьшить загруженность сервера при атаках
В разделе SSl/TSL Settings настраиваем протоколы безопасного подключения
В пункте Users делаем нужные аккаунты пользователей, которым мы дадим доступ. В компании ЛИКВИД, с фтп сервером, работает 4 человека, следовательно, делаем три учетные записи (Логин, пароль, ip-адрес сервера, порт. Последние два пунтка для всех одинаковые)
2.3 Контрольный пример реализации
За контрольный пример реализации нашего FTP-сервера мы возьмем подключение локальных компьютеров.
Каждое подключение имеет свою уникальную сессию, чтобы ее начать, пользователю необходимо пройти аутентификацию (Логин / пароль). Данные для авторизации выдаёт администратор сервера. Все параметры задаются в приложении FileZilla, доступ к которой имеет только администратор. При подключении пользователей к FTP-серверу, они получают возможность работать с файлами сервера (удаление / изменение / добавление) (Рисунок 9). Подключенный SSl сертификат защищает передачу данных от сторонних вмешательств. Возьмем в пример попытки стороннего входа: при отсутствии логина и пароля, которые существуют в ограниченном количестве, хакер не сможет подключиться на прямую. При перехвате данных, он получит зашифрованные пакеты, расшифровать которые не представляется возможным. Администратор сервера имеет возможность посмотреть логи активности на сервере, какие данные были изменены, длительность сессии и так далее.
Рисунок 9. Подключение к FTP серверу
Заключение
При решении задачи, поставленной в курсовой мы узнали, что:
Протокол не шифруется, при аутентификации передаются логин и пароль открытым текстом. В случае построения сети с использованием хаба, злоумышленник при помощи пассивного сниффера может перехватывать логины и пароли находящихся в том же сегменте сети пользователей FTP, или, при наличии специального ПО, получать передаваемые по FTP файлы без авторизации. При построении сети на свитчах задача злоумышленника усложняется, но взлом всё равно возможен (MAC-спуфинг, переполнение таблицы адресов). Чтобы предотвратить перехват трафика, необходимо использовать протокол шифрования данных SSL, который поддерживается многими современными FTP-серверами и некоторыми FTP-клиентами.
Разобрали методы безопасного соединения: FTPS, SFTP, FTP через SSH (не SFTP)
Научились настраивать ftp сервер в среде Windows, а также с помощью специализированных утилит.
Настроенный ftp-сервер защищен сразу по нескольким параметрам. Администрирует его всего один человек, который может редактировать настройки сервера. Он же и создаёт учетные записи для других пользователей, т.е. пропадает утечка доступа (1 человек / компьютер, 1 сессия). Ограничиваются попытки его доступа со сомнительных ip адресов, которые мы вписали в ban-лист. SSl протокол закрывает «дыру» утечки данных, при передаче информации по типу «клиент-сервер» «сервер-сервер».
Список использованной литературы
- Сеннов А.Н. Access 2003.Практическая разработка баз данных. Учебный курс. – СПб.: Питер, 2005.
- Информационные системы и технологии управления, Титоренко Г.А., 2011
- Синаторов, С.В. Информационные технологии.: Учебное пособие / С.В. Синаторов. - М.: Альфа-М, НИЦ ИНФРА-М, 2011
- Корнеев, И.К. Информационные технологии в работе с документами: Учебник / И.К. Корнеев. - М.: Проспект, 2015. - 304 c.
- Логинов, В.Н. Информационные технологии управления: Учебное пособие / В.Н. Логинов. - М.: КноРус, 2013. - 240 c.
- Лапонина, О.Р. Протоколы безопасного сетевого взаимодействия / О.Р. Лапонина. - 2-е изд., исправ. - М. : Национальный Открытый Университет «ИНТУИТ», 2016. - 462 с
- Шнайер Б. Прикладная криптография. Протоколы, алгоритмы, исходные тексты на языке Си = Applied Cryptography. Protocols, Algorithms and Source Code in C / Под ред. А. Б. Васильева. — М.: Триумф, 2002. — 816 с. — ISBN 5-89392-055-4.
- * К. Шеннон. Теория связи в секретных системах c // Перевод С. Карпова. — М.: ИЛ, 1963. — С. 243—322. — 830
- FTP - https://ru.wikipedia.org/wiki/FTP
- Путеводитель по бесплатным FTP-клиентам - https://www.ixbt.com/soft/ftp-clients-freeware.shtml