Bezpečnost, UNIX, Windows

hosts soubor

Hosts soubor je lokální databáze hostitelských názvů a jejich IP adres, kterou používá resolver pro statický překlad. Hosts soubor má (defaultně) přednost před externí databází DNS. Pokud chce systém přeložit adresu protokolu IP, postupuje v tomto pořadí:

  1. zkontroluje vlastní jméno
  2. zkontroluje mezipaměť resolveru
    ipconfig /displaydns #zobrazi cache resolveru
    ipconfig /flushdns # vymaže cache resolveru
  3. prohledá hosts soubor
  4. pošle dotaz primárnímu DNS serveru, pokud ten neodpoví pošle ho sekundárnímu DNS serveru (pokud je znám)
  5. pokud se nehledá FQDN (celé doménové jméno), ale jen jméno hosta, využije hledání pomocí NetBIOS jmen

Funkční hosts soubor musí splňovat tyto podmínky

  1. musí se jmenovat hosts (bez přípony)
  2. musí být umístěn ve %windir%\system32\drivers\etc ve Windows nebo v /etc/hosts v *NIX
    – ve Windows lze změnit umístění v klíči  
  3. na začátku souboru by měl být záznam programové smyčky (loopback)
    127.0.0.1 localhosts
  4. jeden řádek musí obsahovat jednu IP adresu a jeden nebo více hostitelkých názvů např.
    88.208.119.77 strachota.net www.strachota.net
  5. komentáře se uvozují znakem #

Přesměrování a bezpečnost

V praxi to znamená, že pomocí hosts souboru máte plnou kontrolu nad hostitelskými názvy vůči vašemu systému. Určitý název se dá přesměrovat jinam, nebo na 127.0.0.1 (nikam)(třeba seznam.cz na centrum.cz). Např. program Spybot – Search & Destroy naplní hosts soubor jmény známých nebezpečných webů, přiřadí jim adresu 127.0.0.1 a tím je v podstatě pro lokální systém zablokuje – pomocí jména je již nezobrazíte.

Na adrese http://www.mvps.org/winhelp2002/hosts.htm lze stáhnout hosts soubor, který obsahuje více jak 16000 záznamů „nebezpečných“ webů (reklamní systémy, weby s viry, spyware,…), které blokuje – nové přibývají, soubor je pravidelně aktualizován. Díky tomu se vám hlavní stránka Centrum.cz zobrazí zcela bez reklam.

Za zanedbatelnou (téměř teoretickou) výhodu hosts souboru by se dala považovat, v případě použití, rychlost. Totiž nepotřebujete se ptát DNS serveru a proces překladu názvu to urychlí.

Exchange Server

MS Exchange Server 2003 – data

  • databázový stroj (systém řízení báze dat) Exchange 2003 se nazývá ESE
  • data jsou v Exchangi uchovávána v tzv. úložišti, které tvoří soubory EDB a STM (datová báze); velikostí úložistě se myslí součet souborů EDB a STM
  • info o konkrétní db lze zjistit (offline) pomocí eseutil /mh dbsoubor
  • Exchange používá transakční protokolování (splňuje tím ACID), každá skupina úložišť má svou sadu protokolů, ty by měly být umístěny na jiném fyzickém disku nez EDB a STM soubory, nicméně není to životně nutná podmínka a v menších implementacích je úspěšně porušována
    – soubor protokolu má vždy velikost 5120kB – vyjímka je enntmp.log
    – z protokolu se za normálního běhu nikdy nečte
  • od začátku provozování Exchange je nutné stanovit limity velikosti mailboxů a aplikovat je; zároveň snížit počet nelimitovaných schránek na minimum – stavají se časovanou bombou
    – při změně limitů je (defaultní) reakční doba 120 min., návod na opravení
    pomůcka Microsoftu pro plánování kapacity
  • velikost úložiště je limitována na 16GB pro standard edition; pro MSES2003 SP2 je limit 18GB, ale dá se navýšit pomocí úpravy registru návod
    – při překročení limitu se úložiště automaticky odpojí; v logu se budou objevovat události ID 9690, 9175 aj.
    – na velikost úložiště nemá vliv „Single Instat Ratio“, stejně tak limity – každé schránce bude přidáno stejně
  • po odstranění schránky není místo po ní uvolněno hned, defaultně je nastavena doba 30-ti dnů pro uchování smazaných mailboxů – obnova smazané schránky zde
  • návod na zálohu a obnovení Exchange zde nebo zde
  • pokud se při online záloze db narazí na chybu, proces zálohování bude automaticky zastaven, aby nedocházelo k zálohování vadné (neobnovitelné – nepoužitelné) db; do logu se zapíše událost ID 217
  • po každé online údržbě se do logu zapíše událost ID 1221, kt. informuje o velikosti prázdného místa v db, kt. se zaplní po příchodu nových zpráv, do té doby db zabírá více místa, než musí – pokud je zabíráno příliš velké místo proveďte offline defragmentaci – více info zde nebo zde ; úložiště musí být před spuštěním ESEUTIL odpojeno a služba MSExchangeIS musí zůstat spuštěna
  • offline kontrola integrity dbeseutil /g dbsouborkontrola integrity na úrovni stránekeseutil /k dbsoubor
  • vyhněte se souborům osobních složek PST, pokud je to alespoň trochu možné
  • pomocí konzole MMC a čítačů ze skupiny „MSExchangeIS Mailbox“ je dobré mít přehled o „Total Count of Recoverable Items“ tj. počet položek, kt. se dají obnovit a „Total Size of Recoverable Items“ tj. počet kB smazaných položek zabírající místo

Hardware

Skutečná velikost pevného disku

Kolik GB má skutečně Váš HDD? Záleží na velikosti! Předponou „giga“ myslí výrobce miliardu, tedy 10^9. V informatice je ale giga 2^30. V tabulce níže je vypočítána ztráta u běžných velikostí pevných disků.

 

Udávaná velikost [GB] Skutečná velikost [GB] Ztráta [GB]
80 74,51 5,49
120 111,76 8,24
160 149,01 10,99
200 186,26 13,74
250 232,83 17,17
300 279,39 20,60
320 298,02 21,98
400 372,53 27,47
500 465,66 34,34
750 698,49 51,51
1000 931,32 68,68
1500 1396,98 103,02
2000 1862,98 137,35