|
RLOGIN,REXEC,RSH,BOOTP protokollari
|
bet | 2/3 | Sana | 21.05.2024 | Hajmi | 0,96 Mb. | | #247793 | Turi | Referat |
Bog'liq tarmoq xavfsizligi referatRLOGIN,REXEC,RSH,BOOTP protokollari
RLOGIN, Remote Login yoki Uzoq Kirish deb tarjima qilinadi, UNIX va UNIX-podobni operatsion tizimlarida foydalanuvchilarning bir kompyuterdan boshqa bir kompyuterga uzoq kirishni amalga oshirish uchun ishlatiluvchi tarmoq protokoli hisoblanadi. Ushbu protokol yordamida boshqa kompyuterlarga SSH (Secure Shell) bo'lmagan, qulay va oson murojaat qilish imkoniyati mavjud.
RLOGINprotokoli asosan protokolni ishga tushirish uchun quyidagi ustunliklarni o'z ichiga oladi:
1. **Autentifikatsiya**: Foydalanuvchi nomi va parolini talab etadi. Foydalanuvchi o'zini boshqa kompyuterda identifikatsiya qilish uchun nomini va parolini kiritadi.
2. **Xavfsizlik**: Bu protokol asosida to'g'ri xavfsizlik mekanizmlari yo'q. Ma'lumotlar boshqa tarmoq qo'llab-quvvatlash tarmoqlarida o'zgarib turishi mumkin.
3. **To'xtatish**: Ma'lumotlar boshqa kompyuterga yetkazilgandan so'ng, murojaat o'tkaziladi va aloqa to'xtatiladi.
4. **Kompaktlik**: rlogin protokoli juda oson va kompakt hisoblanadi, shuningdek, u minimal resurslar bilan ishlaydi.
Biroq, rloginning xavfsizlik bo'shlig'i yaxshi emas, chunki ma'lumotlarni o'zgartirish mumkin, hattoki faqat foydalanuvchi nomi va paroli bilan kirib kelish uchun ma'lumotlar yo'lga qo'yiladi, shuningdek, murojaat o'tkazilganida bu ma'lumotlar ochiq ko'rinadi. Shu sababli, SSH (Secure Shell) protokoli keng tarqalgan vaqt xavfsizlik xavfsizlik protokoli sifatida o'rniga olingan. SSH xavfsizlik uchun mukammal ta'minot taqdim etadi va ma'lumotlar uzoqlashuvini himoya qiladi.
RExec, yoki Remote Execution, kompyuterlararo tarmoqlarni bir-biriga ulanish protokolining yana bir varianti sifatida taniladi. Ushbu protokol, bitta kompyuterda (serverda) ishlab chiqilgan dastur kodini boshqa kompyuterda (mijoz kompyuterda) bajarishga ruxsat beradi. Bu protokol odatda dasturlash tili bag'ri, platformadan mustaqil bo'lishi mumkin.
RExec protokoli, boshqa protokollar bilan solishtirilganida, unda bajariladigan dasturlar tarmoq orqali bajariladi, lekin tarmoqda jo'natilgan ma'lumotlar maxfiy emas. Bu ma'noda, RExec tarmoq orqali ishga tushiriladigan dasturlar xavfsizlik mumkinligini kuchaytirish uchun yana bir yechim taqdim etadi. RExec, foydalanuvchining ma'lumotlari, masalan, parollar va foydalanuvchi nomlari, maxfiy ravishda o'tkaziladi.
RExec protokoli ko'p tarmoqlarda ishlatiladi, masalan, server va mijoz kompyuterlarning aloqasi faqatgina SSH orqali amalga oshirilishi mumkin bo'lgan holatlar. Bu, biron-biriga biror o'zgarishlar kiritilishi yoki fayllar ko'chirilishi kerak bo'lgan o'zgarishlarni amalga oshirishni osonlashtiradi. Yangi ma'lumotlar alohida bir tarmoq protokoli orqali uzatiladi, shuningdek, uzoq masofadagi tarmoqqa xos protokollar bilan birlashtiriladi.
Aynan qanday qilib ishlashi kerakligini tayyorlash protokol imkoniyatlariga ega bo'lgan tarmoq ma'muriyati o'z xohishiga qarab qaror qiladi. Umuman olganda, RExec oson va samarali protokol bo'lib, bitta kompyuterda ishlab chiqilgan dasturlar ko'chirilishini va bajarilishini osonlashtiradi, ammo undan foydalanish paytida xavfsizlikni saqlash juda muhimdir.
RSH (Remote Shell) va BOOTP (Bootstrap Protocol) tarmoqlar orqali tarmoq asosidagi kommunikatsiyalarni amalga oshirishda qo'llaniladigan ikkala protokolni ko'rib chiqamiz:
1. **RSH (Remote Shell)**:
- **Nima uchun ishlatiladi**: RSH, masofaviy tarmoqlar orqali uzoq masofadagi kompyuterlarga kirish imkonini beruvchi protokoldir. U, masofaviy kompyuterni uning boshlang'ich konsoliga kirish imkonini beradi.
- **Xususiyatlar**: RSH bir qator kompyuterlarni birlashtiradi va boshqa kompyuterlarga masofaviy boshlang'ich terminal uchun kirish imkonini beradi. Bu, oddiy foydalanuvchilar uchun muhim bo'lishi mumkin bo'lgan oddiy xizmatlarni ta'minlash uchun ishlatiladi.
- **Xavfsizlik**: RSH o'zida xavfsizlik yomonligi mavjud. Parollar o'rniga, uzatilgan muammoni tashkil qilish uchun juda kam usullar mavjud. Shuningdek, tarmoq ustida fayllarni o'qish va yozish imkonini beradi, bu esa xavfsizlik ruxsatini kengaytiradi.
2. **BOOTP (Bootstrap Protocol)**:
- **Nima uchun ishlatiladi**: BOOTP, tarmoqning boshlang'ich vositasi orqali kompyuterga IP manzilini beradigan protokol hisoblanadi. Bu protokol, avvalgi IP adresining to'g'ri ishga tushishi uchun ishlatiladi.
- **Xususiyatlar**: BOOTP, kompyuterlar tarmoqqa qo'shilgandan keyin boshlang'ich so'rovlar yuborish orqali tarmoq administratorlari tomonidan sozlangan IP manzillarini olish uchun ishlatiladi. Bundan tashqari, boshqa protokollar, masalan, DHCP (Dynamic Host Configuration Protocol) BOOTP ni o'z ichiga olgan va uni rivojlantirgan. DHCP, misol uchun, dinamik IP manzillarini avtomatik tarzda taqdim etadi.
- **Xavfsizlik**: BOOTP tarmoq ustida xavfsizlikni ta'minlashda muammo yaratadi. Xavfsizlikni ta'minlash uchun, ular odatda boshqa tarmoq xavfsizlik protokollari, masalan, IPsec kabi, bilan birlashtiriladi.
Umuman olganda, RSH kompyuterlarga masofaviy kirishni ta'minlaydi, o'sha vaqt BOOTP tarmoqqa qo'shilgan kompyuterlarga IP manzilini beradi. Raqamli tarmoqlar sohasida, ular bir-biriga qo'shimcha xavfsizlik protokollari bilan birlashtiriladi, masalan, SSH (Secure Shell) RSH uchun va DHCP (Dynamic Host Configuration Protocol) BOOTP uchun.
|
| |