proxy server

 

Ein Proxy-Server (engl. Proxy: Stellvertreter, Bevollmächtigter), auch Application Level Gateway genannt, erlaubt dem Netzwerk-Administrator die Installation von strengeren Sicherheitsregeln als dies bei einem Paketfilterungs-Router möglich ist. Der Server dient als sicheres Gateway zwischen einem privaten und einem öffentlichen (ungesicherten) Netz. Als Gateway bezeichnet man entweder die Software, die eine Verbindung zwischen zwei Netzwerken herstellt, oder den Computer, auf dem diese Software ausgeführt wird.

Ein Proxy-Server dient nebenbei zur Zwischenspeicherung von Web-Inhalten und kann als erweiterbare Firewall verwendet werden. Das ermöglicht gleichzeitig Datensicherheit und einen schnelleren Zugriff auf Internetinhalte. Der Proxy hat dabei zwei Gesichter: Für den lokalen Client operiert er beim Abruf eines Web-Dokuments wie ein Webserver. Gegenüber dem entfernten Internet-Server tritt er wie ein Webclient auf. Proxy-Server sprechen aber nicht nur HTTP, sondern beherrschen auch Dienste wie FTP, POP3 oder IRC - allerdings abhängig vom jeweiligen Produkt. Da sie als einziger Knotenpunkt zwischen lokalem und globalem Netz geschaltet sind, schützen sie zudem die lokalen Clients. Denn nur der Proxy-Server ist Angriffen von außen ausgesetzt. Die Clients liegen "unsichtbar" hinter ihm.

Das Betriebssystem auf Client-Seite spielt prinzipiell keine Rolle. Nur spezielle Funktionen wie beispielsweise eine automatische Konfiguration der Clients oder das Trennen einer Internet-Verbindung vom Client funktionieren lediglich von Windows-Clients aus. Daneben lässt sich für jeden Dienst wie FTP oder HTTP ein separater Proxy einrichten. Unerwünschte Dienste filtert der Proxy heraus. Zudem findet kein direkter Paketfluss zwischen internen und externen Rechnern statt.

 

dns server

 

DNS - Domain Name Service

DNS ermöglicht, die TCP/IP Adresse zu ,,taufen".

Leichter merkt man sich ,,www.ihr_unternehmen.at" als 195.72.215.25. Ein DNS Server wandelt IP - Adressen in Namen und Namen in IP - Adressen um. Wenn Sie beispielsweise eine Seite mit www.xyz.com ansurfen wollen, benötigt Ihr Rechner die IP Nummer des Ziels. Ihr SecSys Server kann diesen Dienst anbieten, sei es als "caching" oder aber auch als realer DNS Server für Ihre domain.

 

time server

 

Jedes mal wenn Sie eine mail versenden, wird in der mail das Datum des Versands mitgeliefert. SecSys Server bieten auch das time-service an, einen Zeitserver, welcher mit unserem zentralen time.secit.at synchronisiert ist, welcher selbst über stratum Server synchron gehalten wird. damit sind Sie unabhänging von falsch eingestelten BIOS Uhren, Wchsel Sommer/Winterzeit etc. Sie können den SecSys Server auch für Ihre Applikationen als Zeitserver verwenden.

ftp server

 

 

samba & nfs server

 

Samba und NFS wird zur Verbindung zwischen Festplattenbereichen auf verschiedenen Rechnern eingesetzt. SAMBA kommt aus der Windows Welt, NFS aus der UNIX Welt. SecSys Servern ist es egal, ob ein samba-share (Windows Freigabe) oder ein nfs-share "gemountet" werden soll.

Praktisches Beispiel eines samba-shares am SecSys Server: Alle emails, die vom Virenscanner oder spamfilter in Quarantäne gestellt werden, finden sich unter einem bestimmten Verzeichnis. Dieses kann für berechtigte Benutzer als samba share freigegebene werden und dieser Benutzer hat dann wiederum Zugriff auf diese Dateien.

Samba ermöglicht es Ihnen, auf Ordner und Dateien des Linuxserver von Windows aus zuzugreifen. Dies kann z.B. für der Auswertung von Logfiles, oder das sharen von gemeinsamen Daten recht hilfreich sein. In kleinen Netzwerken ist es sogar möglich, die Funktionen eines Windows Domain Controllers zu übernehmen. Dabei übernimmt Samba dann die Benutzerverwaltung.

 

Network File System

Um Dateien, welche auf einem z.B. Windows Server im geschützten Intranet liegen, dennoch auf einem FTP-Server verfügbar zu haben, können die entsprechenden Verzeichnisse auf dem Windows Server als sog. NFS (Network File System) - Share freizugeben.

Diese (UNIX) Freigabe kann dann vom FTP-Server „read only" im FTP-Bereich dargestellt werden. Dazu benötigt der FTP-Server das NFS Modul, welches NFS Festplattenteilbereichen ermöglicht, via Netzwerk einem anderen Server zur Verfügung zu stehen.