• Tarmoqlararo ekran parametrlarini ornatish va sozlash.
  • 2. Sozlamalarga muvofiq ruxsat berilgan va ta’qiqlangan harakatlarni bajarish.
  • Muhammad Al-Xorazmiy nomida Toshkent Axborot texnologiyalari universiteti




    Download 1.79 Mb.
    Sana14.08.2023
    Hajmi1.79 Mb.
    #78569
    Bog'liq
    6- Amaliyot topshiriq
    5-ma'ruza RBT, 2-MA’RUZA Fаоl tаjribа mа`lumоtlаri bo’yichа empirik mоdеllаrni qurish-конвертирован, Matematika test 40 talik oson test tub va murakkab sonlar, kasrlar, zafarbek, mexanika-3-m.i, 2-mavzu Quduqlarning turlari-fayllar.org, Sanoatda raqobatbardoshlik, З.Юсупова баён, Zamonaviy axborot texnologiyalari haqida umumiy tushunchalar. Ax, Mavzu Printerning maqsadi, printerlar turlari, qurilma xaqida, Lokal kompyuter tarmoqlari, anaerob bakteriyalar, employment, Akt (sirtqi) 3-kredit pdf





    Muhammad Al-Xorazmiy nomida Toshkent Axborot texnologiyalari universiteti

    6-AMALIY TOPSHIRIQ

    Mavzu: Tarmoqlararo ekran vositasi yordamida tarmoq himoyasini qurish.
    Bajardi: Ximmataliyev Xikmatillo


    Ishni bajarish tartibi:

    1. Tarmoqlararo ekran parametrlarini o'rnatish va sozlash.

    Birinchi navbatda, tarmoqlararo ekranning holatini buyruqlar qatoridan ko'rish kerak. Buning uchun win + R tugmalarini birgalikda bosiladi, so'ngra cmd buyrug'ini kiritiladi va Enter tugmasi bosiladi. Shundan so’ng 6.1-rasmdagi oyna ochiladi. Unga quyidagi kodni kiriting: "C:\Users\user>netsh advfirewall set allprofiles state off" va Enter tugmasini bosing (6.1-rasm).
    6.1-rasm. CLI kodini o'rnatish
    Agar kodning oxiridagi "off" holatini "on" holatiga almashtirilsa, tarmoqlararo ekranni faollashtiriladi (6.2-rasm).
    6.2-rasm. Tarmoqlararo ekranni faollashtirish
    Tarmoqlararo ekranni ochish juda oddiy. Buning uchun "Start" tugmasi bosiladi, qidiruv satriga "firewall" so’zi kiritiladi hamda tugmacha bosiladi. Shundan so'ng, quyidagi oyna ochiladi (6.3 -rasm).



    6.3-rasm. Windows Defender tarmoqlararo ekranning asosiy oynasi
    6.4-rasm. Tarmoqlararo ekranning asosiy va qo’shimcha sozlamalari

    2. Sozlamalarga muvofiq ruxsat berilgan va ta’qiqlangan harakatlarni bajarish.
    Tarmoqlararo ekran kiruvchi yoki chiquvchi trafikni filtrlash orqali kompyuter xavfsizligini oshirishga xizmat qiladi. Buning yordamida internetga kirishni ma'lum dasturlardan tashqari har kimga cheklash yoki u o'rnatilgan kompyuterga faqat tashqi tarmoqdan yoki faqat ichki tarmoqdan, faqat ma'lum bir portda, aniq ip-manzillardan ulanishingizga ruxsat berishingiz va boshqa harakatlarni amalga oshirishingiz mumkin.
    Tarmoqlararo ekran bu qoidalar to'plamidir. Qoida - bu ulanishga ruxsat berish yoki rad etish tavsifi. Ular kiruvchi va chiquvchi bo'lishi mumkin, mos ravishda ushbu kompyuterga yoki ushbu kompyuterdan tarmoqqa ulanishni tartibga soladi.
    Masalan, saytga tashqi tarmoqdan kirishni xohlasangiz, tarmoqlararo ekran qoidasini sozlashingiz kerak.
    Buning uchun Win + R tugmachalarini bosing va buyruq satriga firewall.cpl buyrug’ini kiriting. Keyin chap ustunda "Advanced settings" ni tanlaymiz (6.4-rasm).
    6.4-rasm. Tarmoqlararo ekranning qo'shimcha parametrlari

    Ochilgan xavfsizlik oynasida "Inbound rules" bo'limiga o'ting va keyin "New rule" tugmachasini bosing (6.5-rasm).


    6.5-rasm. Kiruvchi ulanishlar uchun qoida yaratish

    Misol uchun, 80-port uchun qoida yarataylik (6.6-rasm), shuningdek ma'lum bir dastur uchun qoida yaratishingiz yoki standart Windows xizmatlari uchun standart qoidadan foydalanishingiz mumkin. Bundan tashqari, to'liq moslashtirilgan qoidalar yaratish mumkin.
    6.6-rasm. Port uchun qoida yaratish
    Trafikni filtrlash uchun protokol turini tanlaymiz, u tcp yoki udp bo'lishi mumkin, port har qanday bo'lishi mumkin yoki barcha portlarni ochib yopishingiz mumkin (6.7-rasm).

    6.7-rasm. Protokol turini tanlash
    Keyinchalik, biz qoidani aniq nima qilish kerakligini, ya’ni biz ko'rsatgan portlarda trafikka ruxsat berish yoki rad etish kerakligini aniqlaymiz (6.8-rasm).
    6.8-rasm. Ulanish shartlarga javob berganda bajariladigan harakatni tanlash
    Ushbu qoida qaysi tarmoq uchun qo'llanilishi kerakligini ko'rsatamiz. Domen, xususiy yoki jamoat tarmog’i (6.9-rasm).
    6.9-rasm. Qoidani qo'llash uchun profilni tanlash
    Oxirgi bosqichda qoida nomini ko'rsating. Keyin ushbu portga ulanishingiz mumkin. Belgilangan chegarani tekshirish uchun siz Google Chrome ga o'tishingiz kerak. Keyin havolaga kiring. Brauzer siz kiritgan manzilni ochmaydi va quyidagi oyna paydo bo'ladi. "Ваш доступ в Интернет заблокирован" degani, Internetdan foydalanish huquqi bloklanganligini anglatadi (6.10-rasm).
    6.10-rasm. Internetga ulanish bloklanishi.
    Agar siz yuqorida o'rnatilgan bloklash parametrini bekor qilsangiz va brauzerni yangilasangiz, brauzer ko'rsatilgan manzilga o'tishini ko'rishingiz mumkin (6.11-rasm).

    6.11-rasm. Belgilangan manzilga brauzer orqali kirish.


    Dastur uchun cheklash yoki qoida yaratishda siz "Inbound Rules" bo'limiga o'tishingiz kerak (6.12-rasm).
    6.12-rasm. "Inbound Rules" bo'limini tanlash

    Ushbu bo'limning "Action" qatoridan "New rule" ni tanlang. Tizim siz yaratmoqchi bo'lgan qoida turini tanlashingizni so'raydi. Siz "Programm" bo'limini tanlashingiz va "Next" tugmachasini bosishingiz kerak (6.13-rasm).



    6.13-rasm. Yaratilgan qoidaning turini tanlash
    Keyingi oyna ochiladi. Ushbu oyna orqali siz barcha dasturlar yoki bitta dastur uchun qoida yaratishingiz mumkin. Buning uchun This program path" ni tanlang va qoida yaratmoqchi bo'lgan dasturning exe faylining manzilini bering. Buning uchun "browse" tugmasi orqali kerakli dasturni tanlang (6.14-rasm).
    6.14-rasm. Kerakli dasturni tanlash.
    Keyingi oynada siz harakatni tanlashingiz kerak, bizning holatimizda "Block the connection" ni tanlashimiz kerak (6.15-rasm). Keyin yaratilgan qoida bilan bog'liq profillarni tanlaymiz (6.16-rasm).
    6.15-rasm. Harakatni tanlash.

    6.16-rasm. Profilni tanlash.



    Yaratilgan qoidani tugatish uchun siz qoidaga nom berishingiz va "Готово" tugmachasini bosishingiz kerak (6.17-rasm).
    6.17-rasm. Qoidani nomlash jarayoni.
    Yaratilgan qoida tarmoqlararo ekran qoidalari ro'yxatida bo'ladi. Uni istalgan vaqtda nusxalash, ko’chirish, o'chirish yoki tahrirlash mumkin (6.18-rasm).
    6.18-rasm. Biz yaratgan qoida bo'yicha harakatlar.
    Biz yaratgan qoidaning ishlashiga ishonch hosil qilish uchun Google Chrome ni ochamiz. Yaratilish paytida biz ushbu dasturning ishlashini to'sib qo'yganimiz sababli, dastur tarmoqlararo ekran tomonidan bloklanganligi to'g'risida ogohlantiruvchi oynaga ega bo'lamiz (6.19-rasm). Agar siz yaratilgan qoidani qoidalar ro'yxatidan o'chirib tashlasangiz, dastur yana ishlaydi va oxirgi so'ralgan sahifani ochadi (6.20-rasm).

    6.19-rasm. Dasturning tarmoqlararo ekran tomonidan bloklanishi.



    6.20-rasm. Google Chrome dasturi ishlamoqda



    Download 1.79 Mb.




    Download 1.79 Mb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Muhammad Al-Xorazmiy nomida Toshkent Axborot texnologiyalari universiteti

    Download 1.79 Mb.