Все о Linux. LinuxRSP.Ru
Альт Линукс СПТ 6.0 Сертификат ФСТЭК

[Linux и BSD]: свежие новости, анонсы статей и книг, обзоры софта от LinuxRSP.RU
Подписаться письмом
Подписка на журнал Linux Format 12 номеров (01-12/2012)


 Сегодняшние новости:

Руководитель компании Red Hat назван "предпринимателем года"

Релиз минималистичного дистрибутива Tiny Core Linux 4.2

Новая версия системы биллинга NETAMS 4.0

Релиз Clementine 1.0.0

Централизованное резервное копирование данных Windows и *nix серверов средствами Bacula

Подключение сети к глобальному IPv6 пространству

Вышел релиз WINE@Etersoft 2.0

IPv6 шлюз для локальной сети

Новый релиз программы YAGF

Представлен новый стандарт языка C: C11

Сборка панорам: Hugin 2011.4.0

Релиз CentOS 6.2

Пятый выпуск электронного журнала об юридических аспектах свободного ПО

Создание межсетевых экранов: pfSense 2.0.1

Сайты премьер-министра и правительства перешли на лицензию Creative Commons

Утверждён ГОСТ, определяющий положения по использованию Свободного ПО

Подписка на журнал "Linux Format" 12 номеров (2012 год)

Девятый лис: Firefox 9

Программная АТС: Asterisk 10

Выпущен Amarok 2.5.0

Представлена новая версия Qt 4.8

Выпущен Blender 2.61

Релиз Wordpress 3.3 "Sonny"

Google

 Новые статьи за январь 2012:

Архитектура Google 2011

Мониторинг Nginx с помощью MRTG

Решение проблем при использовании "1c предприятие" 8.2 в Linux

25 правил .htaccess, которые должен знать каждый web-разработчик

IPv6 шлюз для локальной сети

Подключение сети к глобальному IPv6 пространству

Централизованное резервное копирование данных Windows и *nix серверов средствами Bacula

Как понять почему упал сервер не подключая к нему монитор и клавиатуру?

Установка 1с 8.2 и PostgreSQL 9.0.3 на CentOS 6

Перенос виртуальной машины на физический жесткий диск

Установка Linux на USB-флешку

Краткое руководство по GNOME Shell в Ubuntu 11.10

Advanced Bash-Scripting Guide Искусство программирования на языке сценариев командной оболочки

   Дистрибутивы и атрибутика



DeveloperWorks Россия





Rambler's Top100


 
 

Введение

Подавляющее большинство данных в Internet проходят в открытом виде. HTTP, FTP,TELNET,POP3,SMTP и многие другие часто используемые протоколы не имеют никакой криптографической защиты. Существует большое количество утилит для прослушивания сетевого трафика. Многие из них умеют сами анализировать проходящие данные и выделять из них наиболее важные. С помощью таких утилит можно получить пароли на различные службы (POP3, FTP, ICQ, SMB и т.д.), тексты писем, файлы, пересылаемые по NFS, SMB или FTP, сообщения, переданные по ICQ и т.д. (одной из таких программ является Dsniff) Всегда есть вероятность того, что найдется тот, кому захочется получить твои пароли или почитать твою почту. Защитить себя от такого прослушивания можно с помощью шифрования трафика, проходящего между твоим хостом и хостом, к которому ты подключаешься.

В свое время были разработаны несколько криптографических протоколов. Большую популярность получил протокол SSL, разработанный Netscape Communications. В основном он применяется для шифровки HTTP-протокола (HTTPS), но может применяться для создания защищенных соединений с SMTP, POP3, IMAP и т.д.. Существует серверные приложения под Linux, поддерживающие SSL-соединения для IMAP(IMAPS), POP3 (POP3S), HTTP (HTTPS), SMTP(SMTPS) и т.д. Некоторые клиентские приложения под Linux поддерживают SSL-соединения, например, Netscape Navigator поддерживает HTTPS.

Существует программа, создающая поддержку SSL почти для любых серверных и клиентских приложений под Linux и Windows - Stunnel. Фактически программа создает SSL-соединение между клиентом и сервером по любому протоколу, основанному на TCP. Исключение составляет FTP, так как он использует разные порты для соединения и передачи файлов. Таким образом, основное ее применение состоит в создании надежного шифрованного канала между двумя и более хостами в сетях, где возможна угроза прослушивания трафика. Может работать как в режиме клиента (шифрование исходящего трафика), так и в режиме сервера (расшифровка входящего трафика).

Автором программы является Michal Trojnara. Официальный сайт здесь. Американское представительство здесь.

Предыдущая

Содержание

Следующая


(c)Ерижоков А.А., 2001.
Использование данного документа разрешено только с согласия автора и с указанием первоисточника: DH's Linux Site



      

Связь | О проекте LinuxRSP | Реклама | О Linux
© 1999-2012 LinuxRSP


Реклама: