Kronológia 2010
A Unix/Linux szerverek üzemeltetése wikiből
		(Változatok közti eltérés)
		
		
 (copy-paste fix+3, előadás)  | 
			 (4., 5., előadás)  | 
			||
| 60. sor: | 60. sor: | ||
*** Signalok szokásos jelentésének áttekintése  | 
  *** Signalok szokásos jelentésének áttekintése  | 
||
** Processzek állapotai (D, R, S, T, Z)  | 
  ** Processzek állapotai (D, R, S, T, Z)  | 
||
| + | * [[A DNS működése]]  | 
||
| + | ** Az autoritativitás fogalma  | 
||
| + | ** A rekurzív feloldás menete (példával)  | 
||
| + | ** A TTL helyes megválasztása  | 
||
| + | |||
| + | == 4. előadás, 2010. szeptember 17. 12:15-13:45, IB140 ==  | 
||
| + | |||
| + | * [[A DNS működése]], folytatás  | 
||
| + | ** A DNS rekordtípusai (A, PTR, MX, NS, SOA, TXT, CNAME, HINFO; említés szintjén: SRV, AAAA, DNAME, A6)  | 
||
| + | ** Az NXDOMAIN jelentése  | 
||
| + | ** A DNS, mint összetett szolgáltatáshalmaz természetes particionálása (autoritatív DNS, cache-elő rekurzív rezolver, AXFR, resolver stub library)  | 
||
| + | ** [[A_DNS_működése#Gyakori_gondok_a_DNS-sel|A DNS-sel kapcsolatos gyakori problémák és megoldásaik]]:  | 
||
| + | *** DNS poisoning (módszerek, védekezés lehetőségei)  | 
||
| + | *** Glueless delegációk  | 
||
| + | *** CNAME-láncok  | 
||
| + | *** Classless delegáció  | 
||
| + | *** Gondatlanságból elhelyezett joker-bejegyzések  | 
||
| + | *** A delegációs rendszer jellegéből következő "bizalmi robbanás" vagy "bizalmi láncreakció"  | 
||
| + | |||
| + | == 5. előadás, 2010. szeptember 22. 12:15-13:45, IB140 ==  | 
||
| + | |||
| + | * [[A HTTP működése]]  | 
||
| + | ** Kérés és válasz formátuma  | 
||
| + | ** Státuszkódok jellege  | 
||
| + | ** Virtualhoszting működése  | 
||
| + | *** Lehetőségek SSL esetén (különböző IP:port pár, *.domain-re szóló tanúsítvány, SNI)  | 
||
| + | * Néhány szó az FTP-ről  | 
||
| + | ** Aktív vs. passzív mód  | 
||
| + | ** "FXP"  | 
||
| + | ** Spamküldés FTP-szerver segítségével  | 
||
A lap 2010. szeptember 22., 09:44-kori változata
Tartalomjegyzék | 
1 1. előadás, 2010. szeptember 8. 12:15-13:45, IB140
- A tárgy követelményrendszere, felépítése, előadói, tematikája
 - Rövid áttekintés, fókusz megjelölése
 -  IP-alapok átismétlése
- Az IP protokollcsalád felépítése
 -  ICMP
- Fontosabb üzenettípusok: Echo Request, Echo Reply, Destination Unreachable, Time To Live Exceeded, stb.
 - ICMP-alapú támadások (pl. smurf)
 
 -  TCP
- Tulajdonságai (összeköttetés-alapú, sorrendhelyes stb.)
 - port fogalma
 - Fejléc-bitek (SYN, ACK stb.)
 - Nyugtázás menete
 - Kapcsolatfelépítés menete (háromutas kézfogás, ISN)
 - SYN-támadás működése
 - syncookie-k működése
 - ISN megválasztásának fontossága (blind connection spoofing)
 
 -  UDP
- Tulajdonságai (nyugtázatlan, nincs torlódásvezérlés stb.)
 - Fontosabb alkalmazások (DNS, streaming, játékok, p2p stb.)
 - UDP-alapú támadások (pl. fraggle)
 
 -  ARP
- Feladata
 - Üzenettípusok
 - ARP spoofing
 - Proxy-ARP pseudobridge
 
 
 
2 2. előadás, 2010. szeptember 10. 12:15-13:45, IB140
-  IP-alapok átismétlése (folytatás)
- Path MTU Discovery
 -  Statikus routing (útválasztás)
- Routing-tábla sorainak tartalma
 - Kapcsolat a fizikai topológia és a routing-tábla között
 - Reverse path filtering
 - a proxy-ARP és a routing-tábla kapcsolata (már az előző előadáson is szóba került)
 - A routing-tábla karbantartása
 
 - VLAN-ok alapjai
 
 -  Unix-alapok átismétlése
-  Processz állapottere, állapotváltozók
- UID, GID, EUID, EGID
 - Kiegészítő csoporttagság fogalma
 - CWD
 - Fájlleírók
 - Processzcsoport fogalma, használata
 - Ütemező, nice-érték, erőforráskorlátok
 - Gyökérkönyvtár, chroot
 - umask
 
 
 -  Processz állapottere, állapotváltozók
 
3 3. előadás, 2010. szeptember 15. 12:15-13:45, IB140
-  Unix-alapok átismétlése (folytatás)
-  umask kapcsán: jogosultságbitek a fájlrendszerben
- setuid, setgid, sticky
 
 -  A capability-rendszer
- Permitted set, inheritable set stb.
 
 -  Signalok
- Küldés és kézbesítés módja, problémái
 - Signalok szokásos jelentésének áttekintése
 
 - Processzek állapotai (D, R, S, T, Z)
 
 -  umask kapcsán: jogosultságbitek a fájlrendszerben
 -  A DNS működése
- Az autoritativitás fogalma
 - A rekurzív feloldás menete (példával)
 - A TTL helyes megválasztása
 
 
4 4. előadás, 2010. szeptember 17. 12:15-13:45, IB140
-  A DNS működése, folytatás
- A DNS rekordtípusai (A, PTR, MX, NS, SOA, TXT, CNAME, HINFO; említés szintjén: SRV, AAAA, DNAME, A6)
 - Az NXDOMAIN jelentése
 - A DNS, mint összetett szolgáltatáshalmaz természetes particionálása (autoritatív DNS, cache-elő rekurzív rezolver, AXFR, resolver stub library)
 -  A DNS-sel kapcsolatos gyakori problémák és megoldásaik:
- DNS poisoning (módszerek, védekezés lehetőségei)
 - Glueless delegációk
 - CNAME-láncok
 - Classless delegáció
 - Gondatlanságból elhelyezett joker-bejegyzések
 - A delegációs rendszer jellegéből következő "bizalmi robbanás" vagy "bizalmi láncreakció"
 
 
 
5 5. előadás, 2010. szeptember 22. 12:15-13:45, IB140
-  A HTTP működése
- Kérés és válasz formátuma
 - Státuszkódok jellege
 -  Virtualhoszting működése
- Lehetőségek SSL esetén (különböző IP:port pár, *.domain-re szóló tanúsítvány, SNI)
 
 
 -  Néhány szó az FTP-ről
- Aktív vs. passzív mód
 - "FXP"
 - Spamküldés FTP-szerver segítségével