Differences

This shows you the differences between two versions of the page.

Link to this comparison view

gsr:tmp:proiect [2017/01/12 19:59]
george.milescu [Task 05 (Web)]
gsr:tmp:proiect [2017/01/12 20:40] (current)
george.milescu [Task 06 (SSL/TLS)]
Line 116: Line 116:
  
 ==== Task 06 (SSL/TLS) ==== ==== Task 06 (SSL/TLS) ====
-  - Creați ​două CSR-uri pentru a cere un certificat ​pentru fiecare ​din serverele web și mail +  - Creați CSR-uri pentru a genera certificate digitale ​pentru fiecare ​dintre ​serverele ​de web și mail 
-  - După crearea CSR-urilor folosiți aplicația de la adresa http://​elf.cs.pub.ro:​8090/​ pentru a obtine certificatele +    - Pentru serverul de web, CSR-ul va fi creat pentru numele **static.web.sX.gsr** 
-  - Folosiți cele două certificate obținute pentru a configura ​Apache ​și Postfix de pe cele două servere +  - După crearea CSR-urilorfolosiți aplicația de la adresa http://​elf.cs.pub.ro:​8090/​ pentru a obtine certificatele ​aferente 
-    - Configurați ​Postfix ​pentru a securiza conexiunile IMAP și SMTP folosind ​SSL/TLS +  - Folosiți cele două certificate obținute pentru a configura ​serverele de mail și web 
-    - Configurați ​Apache ​pentru a securiza ​site-urile static și shared configurate ​la task-ul 5 folosind HTTPS +    - Configurați ​serverul de POP3 să folosească SSL/TLS pentru securizarea conexiunii cu clienții 
-  - TODO: cum se testează+    - Configurati serverul de SMTP să folosească TLS (STARTTLS) ​pentru a primi emailuri, cât și pentru a trimite mesaje ​folosind TLS atunci când serverul de la destinație suportă acest protocol 
 +    - Configurați ​serverul de web pentru a servi site-ul **static.web.sX.gsr** folosind HTTPS 
 +  - Testarea pentru email se va realiza în modul următor (pașii pot fi reproduși de voi local): 
 +    - Echipa de GSR va trimite un email către student@mail.**s//​X//​**.gsr 
 +    - Email-ul se va trimite doar dacă serverul de mail este configurat corect cu certificatul semnat mai sus 
 +    - Fiecare student trebuie să răspundă ​la acel email trimitând un mesaj înapoi la adresa de la care a trimis echipa email-ul inițial 
 +  - Testarea pentru web se va realiza în modul următor (pașii pot fi reproduși de voi local): 
 +    - Echipa de GSR va accesa site-ul **https://​static.web.sX.gsr** și va verifica certificatul oferit de serverul web 
 +  - Testarea intermediară se poate realiza și folosind OpenSSL ''​sclient''​
  
 ==== Task 07 (Securitate și hardening) ==== ==== Task 07 (Securitate și hardening) ====
-  ​- Configurați serverul de **mail** pentru a permite realizarea de conexiuni IMAP catre Postfix doar de pe serverul de **dns**. Orice alte conexiuni inițiate de pe serverul de **web** trebuie șă fie refuzate. Această cerință trebuie implementată utilizând un firewall construit cu iptables. +  - Configurați un firewall ​pe serverul de web pentru a loga un mesaj corespunzător fiecărei conexiuni deschise către portul 80 al serverului
-  ​- Configurați un firewall serverul de web pentru a loga un mesaj corespunzător fiecărei conexiuni deschise către portul 80 al serverului. Fisierul de log se va găsi la calea ''/​var/​log/​apache_connections''​+
   - Instalați fail2ban pe serverul de **mail** și configurați-l pentru a   - Instalați fail2ban pe serverul de **mail** și configurați-l pentru a
     - bloca tempotar accesul stațiilor după 3 autentificare eșuate prin SSH     - bloca tempotar accesul stațiilor după 3 autentificare eșuate prin SSH
     - trimite o notificare prin email pentru fiecare autentificare realizată cu succes     - trimite o notificare prin email pentru fiecare autentificare realizată cu succes
-  - snort (?) 
-  - rkhunter (?) 
-  - Un fel de deny any any (?) 
- 
- 
-==== Task 08 (Bonus) ==== 
-  - Toate serviciile trebuie să folosească TLS pentru conectare 
-  - Fiecare serviciu să aibe propriul său certificat 
- 
gsr/tmp/proiect.1484243941.txt.gz · Last modified: 2017/01/12 19:59 by george.milescu
CC Attribution-Share Alike 3.0 Unported
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0