Kronológia 2010
A Unix/Linux szerverek üzemeltetése wikiből
		A lap korábbi változatát látod, amilyen KornAndras  (vitalap | szerkesztései) 2010. szeptember 22., 09:44-kor történt szerkesztése után volt.
Tartalomjegyzék | 
1 1. előadás, 2010. szeptember 8. 12:15-13:45, IB140
- A tárgy követelményrendszere, felépítése, előadói, tematikája
 - Rövid áttekintés, fókusz megjelölése
 -  IP-alapok átismétlése
- Az IP protokollcsalád felépítése
 -  ICMP
- Fontosabb üzenettípusok: Echo Request, Echo Reply, Destination Unreachable, Time To Live Exceeded, stb.
 - ICMP-alapú támadások (pl. smurf)
 
 -  TCP
- Tulajdonságai (összeköttetés-alapú, sorrendhelyes stb.)
 - port fogalma
 - Fejléc-bitek (SYN, ACK stb.)
 - Nyugtázás menete
 - Kapcsolatfelépítés menete (háromutas kézfogás, ISN)
 - SYN-támadás működése
 - syncookie-k működése
 - ISN megválasztásának fontossága (blind connection spoofing)
 
 -  UDP
- Tulajdonságai (nyugtázatlan, nincs torlódásvezérlés stb.)
 - Fontosabb alkalmazások (DNS, streaming, játékok, p2p stb.)
 - UDP-alapú támadások (pl. fraggle)
 
 -  ARP
- Feladata
 - Üzenettípusok
 - ARP spoofing
 - Proxy-ARP pseudobridge
 
 
 
2 2. előadás, 2010. szeptember 10. 12:15-13:45, IB140
-  IP-alapok átismétlése (folytatás)
- Path MTU Discovery
 -  Statikus routing (útválasztás)
- Routing-tábla sorainak tartalma
 - Kapcsolat a fizikai topológia és a routing-tábla között
 - Reverse path filtering
 - a proxy-ARP és a routing-tábla kapcsolata (már az előző előadáson is szóba került)
 - A routing-tábla karbantartása
 
 - VLAN-ok alapjai
 
 -  Unix-alapok átismétlése
-  Processz állapottere, állapotváltozók
- UID, GID, EUID, EGID
 - Kiegészítő csoporttagság fogalma
 - CWD
 - Fájlleírók
 - Processzcsoport fogalma, használata
 - Ütemező, nice-érték, erőforráskorlátok
 - Gyökérkönyvtár, chroot
 - umask
 
 
 -  Processz állapottere, állapotváltozók
 
3 3. előadás, 2010. szeptember 15. 12:15-13:45, IB140
-  Unix-alapok átismétlése (folytatás)
-  umask kapcsán: jogosultságbitek a fájlrendszerben
- setuid, setgid, sticky
 
 -  A capability-rendszer
- Permitted set, inheritable set stb.
 
 -  Signalok
- Küldés és kézbesítés módja, problémái
 - Signalok szokásos jelentésének áttekintése
 
 - Processzek állapotai (D, R, S, T, Z)
 
 -  umask kapcsán: jogosultságbitek a fájlrendszerben
 -  A DNS működése
- Az autoritativitás fogalma
 - A rekurzív feloldás menete (példával)
 - A TTL helyes megválasztása
 
 
4 4. előadás, 2010. szeptember 17. 12:15-13:45, IB140
-  A DNS működése, folytatás
- A DNS rekordtípusai (A, PTR, MX, NS, SOA, TXT, CNAME, HINFO; említés szintjén: SRV, AAAA, DNAME, A6)
 - Az NXDOMAIN jelentése
 - A DNS, mint összetett szolgáltatáshalmaz természetes particionálása (autoritatív DNS, cache-elő rekurzív rezolver, AXFR, resolver stub library)
 -  A DNS-sel kapcsolatos gyakori problémák és megoldásaik:
- DNS poisoning (módszerek, védekezés lehetőségei)
 - Glueless delegációk
 - CNAME-láncok
 - Classless delegáció
 - Gondatlanságból elhelyezett joker-bejegyzések
 - A delegációs rendszer jellegéből következő "bizalmi robbanás" vagy "bizalmi láncreakció"
 
 
 
5 5. előadás, 2010. szeptember 22. 12:15-13:45, IB140
-  A HTTP működése
- Kérés és válasz formátuma
 - Státuszkódok jellege
 -  Virtualhoszting működése
- Lehetőségek SSL esetén (különböző IP:port pár, *.domain-re szóló tanúsítvány, SNI)
 
 
 -  Néhány szó az FTP-ről
- Aktív vs. passzív mód
 - "FXP"
 - Spamküldés FTP-szerver segítségével