Statskontoret 1995:6

Brandväggar vid anslutning till Internet

Skydd mot obehörigt intrång


[Föregående delkapitel] [Föregående kapitel] [Innehåll]

6.4.3 Protokoll och tjänster

På ett datorsystem med operativsystemet Unix används vanligtvis Sendmail som posthanterare (med SMTP) och Bind som DNS-server. De senaste versionerna finns tillgängliga via FTP över Internet, vanligtvis från datorleverantörens server. Oftast finns programvaran även tillgänglig på arkivservrar i Sverige, t.ex. ftp.sunet.se. (Se avsnitt 10.)

Den programvara som standardmässigt levereras med de flesta Unix-maskiner är ett till två år gammal. Då tidigare versioner av framför allt Sendmail och Bind innehåller många kända säkerhetsproblem och felaktigheter, bör man se till att skaffa den senaste versionen av alla programvaror.

I de fall någon proxy-programvara installeras innehåller dessa oftast klienter för SMTP, Telnet, FTP, WWW/HTTP, Rlogin samt någon metod att hantera NNTP (Usenet News), vilka används istället för standardprogramvaran.

För att få post och loggar tidstämplade med korrekt tid utnyttjas ofta NTP (Network Time Protocol). NTP kommunicerar med en eller flera s.k. tidsservrar på nätet. Genom att kontinuerligt mäta tidsfördröjningar till dessa tidsservrar kan det egna systemets klocka korrigeras och därmed bibehålla korrekt tid. Vanligtvis kan avvikelsen relativt korrekt tid hållas inom +/- 10 ms. Genom den ständiga kontrollen bidrar NTP också till att förhindra att den interna systemklockan manipuleras. Public-domain versioner av NTP finns att tillgå till alla vanligt förekommande datorsystem.


[Nästa delkapitel] [Nästa Kapitel] [Innehåll]
Jan Berner Statskontoret/Stattel,
Peo Haettner FMV/TelekomS,
Peter Löthberg STUPI

Senast uppdaterad: 1995-05-25
Konvertering till HTML: ulla@stupi.se