Sicherheit |
Auf der Registerkarte können Sie Einschränkungen für Netzwerkadressen festlegen, über die Agents, Netzwerk-Installer und andere Dr.Web (Nachbar-)Server auf den Server zugreifen können. Das Audit-Protokoll des Servers wird über die folgenden Kontrollkästchen verwaltet: •. Diese Option ermöglicht, alle Aktionen, die der Administrator im Verwaltungscenter vornimmt, zu protokollieren sowie diese Informationen in der Datenbank aufzuzeichnen. • Diese Option ermöglicht, alle internen Vorgänge des Dr.Web Servers zu protokollieren und diese Informationen in der Datenbank aufzuzeichnen. •. Diese Option ermöglicht, alle XML-API-Vorgänge zu protokollieren und diese Informationen in der Datenbank aufzuzeichnen.
Die Registerkarte enthält zusätzliche Registerkarten, auf denen Sie Einschränkungen für einzelne Verbindungstypen festlegen können. •. Hier legen Einschränkungen für die IP-Adressen fest, von denen aus die Dr.Web Agents auf den Server zugreifen können. •. Hier legen Sie Einschränkungen für die IP-Adressen fest, von denen aus die Installationsprogramme der Dr.Web Agents auf den Server zugreifen können. •. Hier legen Sie Einschränkungen für IP-Adressen fest, von denen aus die Dr.Web Nachbar-Server auf den Server zugreifen können. •. Hier werden Einschränkungen für die IP-Adressen festgelegt, von denen der Server-Suchdienst Multicast-Anfragen empfangen kann. So legen Sie die Zugriffseinstellungen fest (individuell für Agents, Installationen, Nachbar-Server und den Suchdienstes) 1.Aktivieren Sie das Kontrollkästchen , um die erlaubten und verbotenen Adressen anzugeben. Wenn das Kontrollkästchen deaktiviert ist, werden alle Verbindungen zugelassen. 2.Um eine TCP-Adresse zuzulassen, fügen Sie diese der Liste oder hinzu. 3.Um eine TCP-Adresse zu verbieten, fügen Sie diese der Liste oder hinzu. 4.Adressen, die in keiner der Listen vorhanden sind, werden je nach dem, ob das Kontrollkästchen aktiviert ist, zugelassen bzw. verboten. Wenn das Kontrollkästchen aktiviert ist, hat die Liste Vorrang gegenüber der Liste . Adressen, die in keiner der Listen bzw. in beiden Listen vorhanden sind, werden nicht zugelassen. Erlaubt sind nur Adressen, die der Liste enthalten sind und nicht in der Liste sind. So bearbeiten Sie die Adressenliste 1.Geben Sie die Netzwerkadresse ins entsprechende Feld im folgenden Format ein: <IP-Adresse>/[<Netzwerkpräfix>]. 2.Um ein neues Feld hinzuzufügen, klicken Sie im entsprechenden Bereich auf die Schaltfläche . 3.Um ein Feld zu löschen, klicken Sie auf neben der zu löschenden Adresse. 4.Damit die vorgenommenen Änderungen wirksam werden, klicken Sie auf .
Beispiel für einen Präfix: 1.Das Präfix 24 steht für die Netzwerke mit der Subnetzmaske 255.255.255.0 Beinhaltet 254 Adressen Hostadressen in diesen Netzwerken sehen ungefähr so aus: 195.136.12.* 2.Das Präfix 8 steht für Netzwerke mit der Subnetzmaske 255.0.0.0 Beinhaltet bis zu 16387064 Adressen (256*256*256) Hostadressen in diesen Netzwerken sehen ungefähr so aus: 125.*.*.* |