Lekce 8 - Firewall a zálohování na Windows Server Nové
V předchozí lekci, Základní konfigurace Windows Serveru, jsme si ukázali základní nastavení Windows Serveru.
V tomto tutoriálu správy serverů a služeb se zaměříme na pochopení role firewallu ve Windows Serveru, jeho výchozí chování a na principy, podle kterých se firewall v serverovém prostředí nastavuje.
Firewall
Firewall je mechanismus, který filtruje síťový provoz na základě předem definovaných pravidel. Každý příchozí nebo odchozí paket je posuzován podle těchto pravidel a komunikace je buď povolena, nebo zablokována. Firewall představuje jednu z nejdůležitějších bezpečnostních hranic systému. Neřeší konkrétní uživatele ani oprávnění, ale síťový provoz jako takový. Z pohledu kyberbezpečnosti je to první místo, kde lze systematicky omezit attack surface serveru.
Ve Windows Serveru je firewall implementován jako stavový firewall, což znamená, že si pamatuje navázaná spojení. Pokud server naváže spojení ven, odpovědi na toto spojení jsou automaticky povoleny, aniž by bylo nutné vytvářet samostatná pravidla. To je důležité zejména pro běžný provoz serveru, například při aktualizacích nebo komunikaci s jinými systémy.
Zásadní je rozlišovat dva základní směry síťové komunikace:
- příchozí (inbound) a
- odchozí (outbound) provoz.
Příchozí provoz
Příchozí provoz představuje situaci, kdy se
...konec náhledu článku...
Pokračuj dál
Došel jsi až sem a to je super! Věříme, že ti první lekce ukázaly něco nového a užitečného.
Chceš v kurzu pokračovat? Přejdi do prémiové sekce.
Koupit tento kurz
Obsah článku spadá pod licenci Premium, koupí článku souhlasíš se smluvními podmínkami.
- Neomezený a trvalý přístup k jednotlivým lekcím.
- Kvalitní znalosti v oblasti IT.
- Dovednosti, které ti pomohou získat vysněnou a dobře placenou práci.
Popis článku
Požadovaný článek má následující obsah:
V tutoriálu si ukážeme nastavení Firewallu v systému Windows Server a jeho důležitosti pro bezpečnost. Dále si ukážeme také zálohování.
Kredity získáš, když podpoříš naši síť. To můžeš udělat buď zasláním symbolické částky na podporu provozu nebo přidáním obsahu na síť.