maanantai 15. helmikuuta 2016

Unix Komennot

bdf (HP/UX)
tulostaa vapaan levytilan, vrt. df
biff y (AIX, OSF/1)
ilmoittaa sähköpostista sen saapuessa
biff n
kumoaa komennon biff y vaikutuksen
cal kuukausi vuosi
tulostaa kalenterin; vuosi ja kuukausi kirjoitetaan numeroin, esim. cal 5 1996
cat tiedostonnimi
tulostaa tiedoston näytölle; suositeltavampi komento on yleensä more
cc
Unixin mukana toimitettava C-kääntäjä, vrt. gcc
cd hakemisto
vaihtaa työhakemistoksi (change directory) annetun hakemiston; pelkkä cd siirtyy kotihakemistoon, ja cd .. nykyistä lähinnä ylempään hakemistoon
clear
tyhjentää näytön (kuten myös control-L)
compress tiedosto
pakkaa tiedoston, jolloin nimeksi tulee tiedosto.Z; purku uncompress-komennolla; vrt. gzip
cp tiedosto1 tiedosto2
tekee tiedosto1:stä kopion (copy) nimelle tiedosto2
csh
käynnistää C-shell-komentotulkin nykyisen komentotulkin alle
date
tulostaa päiväyksen ja kellonajan

ed
käynnistää ed-editorin; poistumiskomento on q
emacs
käynnistää Emacs-editorin; poistumiskomento on control-X control-C

exit
poistuu komentotulkista; vrt. logout
f77
Fortran-77-kääntäjä
fg
jatkaa control-Z:lla pysäytetyn ohjelman ajoa
find
etsii tiedostoja erilaisilla perusteilla; käytä tiedoston etsimiseen nimen perusteella komentoa locate
gcc
Gnu-projektin tekemä kääntäjä kielille C ja C++
gdb
käynnistää Gnu-projektin tekemän debuggerin
gzip tiedosto
pakkaa tiedoston, jolloin nimeksi tulee tiedosto.gz; vrt. compress
head tiedosto
tulostaa tiedoston alusta kymmenen riviä; head -n tiedosto tulostaa n riviä; vrt. tail
hostname
kertoo sen koneen nimen, jossa olet
locate merkkijono
etsii systeemistä tiedostoja, joiden nimissä esiintyy annettu merkkijono; vrt. find
logout
lopettaa pääteyhteyden; vrt. exit
lpq -Pkirjoitin
tulostaa kyseisen kirjoittimen tulostusjonon; lpq -P. tulostaa listan kirjoittimista

lynx
käynnistää tekstipohjaisen WWW-katseluohjelman Lynx
mail
käynnistää alkeellisen sähköpostiohjelman mail; vrt. pine
mesg n
estää interaktiivisten viestien (esim. rmsg, talk, write) tulostumisen
mesg y
sallii interaktiivisten viestien (esim. rmsg, talk, write) tulostumisen
mkdir hakemisto
luo uuden hakemiston (make directory)
mosaic
käynnistää graafisen WWW-katseluohjelman Mosaic
nn
käynnistää nn:n, joka on eräs newsienlukuohjelma; poistumiskomento on Q
nslookup
antaa koneen nimen, jos argumenttina on IP-osoite, ja kääntäen
otaxrn
käynnistää rn:n siten, että news-palvelimena on otax; poistumiskomento on q
passwd
vaihtaa salasanan
pine
käynnistää Pine-sähköpostiohjelman (josta on erillinen käyttöohje)
ps
näyttää koneessa pyörivät prosessit (process status)
pwd
näyttää työhakemiston nimen (print working directory)
script tiedosto
käynnistää tilan, jossa kaikki ruudulla tapahtuva (paitsi kokoruutuohjelmien kuten Emacsin käyttö) menee ilmoitettuun tiedostoon; tästä tilasta palataan normaalitilaan komennolla exit
top
tulostaa tietoja eniten CPU-aikaa vievistä prosesseista; control-C lopettaa
topi
käynnistää Topi-ohjelman, jolla saa tietoja kursseista, ilmoittaudutaan tentteihin ja kursseille sekä tilataan opetusmonisteita
touch tiedosto
"koskettaa" tiedostoa: jos tiedosto on olemassa, sen päiväys muuttuu ikäänkuin siihen olisi kirjoitettu, ja jos tiedostoa ei ole, se syntyy (tyhjänä)
ts
kysyy uuden päätetyypin ja asettaa pääteasetukset sen mukaisiksi
tty
tulostaa päätteen nimen
uemacs
käynnistää Emacs-editorin supistetun version (micro-Emacs)
uname
kertoo käyttöjärjestelmän nimen
uncompress tiedosto
purkaa tiedoston, joka on pakattu compress-komennolla; esim. uncompress foo.Z tuottaa puretun tiedoston foo
uptime
näyttää, kauanko kone on ollut "pystyssä", ja kertoo kuormitustietoja
use nimi
ottaa ohjelman käyttöön esim. asettamalla hakupolkuja; komennolla use -s näkee, mitä ohjelmia on tarjolla ja millä nimillä
users
tulostaa tiiviin listan käyttäjistä, jotka ovat koneessa


write käyttäjätunnus
lähettää (saman koneen) toisen käyttäjän ruudulle tekstiä rivi kerrallaan; lopetus: control-C tai control-D
www
käynnistää WWW-katseluohjelman Lynx tai Mosaic sen mukaan, ollaanko tekstipääteyhteydessä vai X-ympäristössä




Lähde:
www.cs.tut.fi/~jkorpela/pikaunix.html

maanantai 8. helmikuuta 2016

Työasema verkossa : Salattu Sähköposti

Helpoiten sähköpostin voi salata sähköposti hyökkäyksien varalta kryptaamalla sähköposti sisältö.

Se onnistuu siten että lataat tietokoneellesi ilmaisen Kryptaus ohjelman ja kryptaat kyseisen tiedoston jonka haluat kryptata ja lähetät vastaan ottajalle ohjeen kuinka sen saa auki. Avaimen ( salasanan ) voi esim lähettää tekstiviestillä vastaanottajalle jottei se lue itse sähköpostissa.

Työasema verkossa : Tietoliikenne Suomessa

Kerro, mitä kaikkea lasketaan kuuluvaksi tietoliikenteeseen ja mikä on Viestintäviraston rooli ja tärkeimmät tehtävät suomalaisen tietoliikenteen näkökulmasta?

Viestintävirasto laskee tietoliikenteeksi Internetin, Puhelimen, Television, Radion ja Postin. Viestintäviraston tärkeä tehtävä on pitää luotettavaa tietoyhteiskuntaa yllä ja parantaa sitä mahdollisimman hyvin kun tarve sille tulee. Viestintävirasto on panostanut hyvin kyberturvallisuuteen ja siihen miten ihmisiä ohjeistetaan tietoliikenteen kanssa.

Tietoliikenteellä yleensä tarkoitetaan datan siirtämistä toiselta ihmiseltä toiselle. Jotta voidaan saada tietoliikennettä, tarvitaan lähettäjä, vastaanottaja, data ja siirtotie.

Viestintäviraston työhön myös kuuluu valvoa ettei tule kilpailuongelmia, se tarkoittaa sitä että uudet palvelun tarjoajat voisivat myydä omia palveluitaan. Se myös tarkoittaa sitä että tulee kilpailulliset markkinat jolloin asiakkaat saavat edullisia ja laadukkaita palveluita.

Internet & Puhelin
Internetissä Viestintävirasto hallitsee Suomen runko verkkoa. Viestintävirasto antaa luvat esim. Saunalahdelle, Elisalle jotta he voisivat myydä omia palveluitaan.

Televisio & Radio
Viestintävirasto ohjaa ja valvoo radio- ja televisiotoimijoita. Viestintävirasto antaa luvat ohjelmistolupia, lyhytaikaisia verkko ja radiolupia.

Posti
Viestintävirasto turvaa postipalveluiden vähimmistason Suomessa. Tehtävänä on valvoa että postilakia noudatetaan ja viestintävirasto auttaa ja ohjaa postipalveluiden asiakkaita ongelmatilanteissa.

Kyberturvallisuus
Viestintävirasto antaa tietoturvaneuvoja ja vinkkejä sekä kertoo teleyritysten oikeuksista ja velvollisuuksista. Kyberturvakeskus kehittää ja valvoo viestintäverkkojen ja -palveluiden toimintavarmuutta ja turvallisuutta.

Työasema verkossa : Tietoliikenne

Selvitä seuraavien termien erot ja yhtäläisyydet tietoliikenteessä, mainitse myös esimerkkejä käytännön sovelluksista, eli siis missä näitä ihan oikeasti käytetään.

Miten kyseiset termit liittyvät esim. modeemitekniikkaan, laajakaistayhteyksiin, eri lähiverkkotekniikoihin, mobiilitekniikkaan, ja mahdollisesti myös muihin yhteyksiin? 
siirtoviive - vasteaika 
synkroninen - asynkroninen 
sarjasiirto/-liikenne - rinnakkaissiirto/-liikenne 
simplex, half-duplex, full-duplex, multiplex 
kantataajuus/baseband - laajakaista/broadband 
piirikytkentäinen - pakettikytkentäinen 
yhteydellinen - yhteydetön 

Muista mainita käyttämäsi lähteet!


Siirtoviive-Vasteaika
Vasteaika on tapahtuman tai toiminnon aloitushetken ja palautteen saamisen välinen aika.
Siirtoviive tarkoittaa aikaa jossa tieto siirtyy kaistaa pitkin päämääräänsä.

Synkroninen Synkroninen verkko-opetus on tietoverkossa samanaikaisesti tapahtuvaa opetusta. Opetuksen aikana opettaja ja opiskelija voivat reaaliaikaisesti keskustella keskenään ja antaa toisilleen palautetta välittömästi. Asynkroninen verkko-opetus tarkoittaa verkko-opiskelua, jossa osapuolet eivät ole kasvokkain. Tämä tarkoittaa sitä että, opiskelija ja opettaja eivät kommunikoi reaaliaikaisesti keskenään.

Sarjasiirto ja Rinnakkaissiirto ovat tietokoneiden ja elektroniikan välissä käytettävä sarjaliikennemuoto.


Simplex tarkoittaa signaalin yhteissuuntaista lähetystä.
Duplex on tietoliikenteen käsite, jolla tarkoitetaan yhteyden tai järjestelmän kaksisuuntaisuutta. Vastakohtana on simplex, jolloin järjestelmässä on lähettäjä ja vastaanottaja, joiden roolit eivät muutu.
Vuorosuuntaisessa (engl. half duplex, HD) järjestelmässä lähettäviä osapuolia voi olla vain yksi kerrallaan, mutta lähettäjä voi vaihtua, jolloin kukin lähettäjä toimii omalla vuorollaan tai tarpeen mukaan, ja yhteys on eriaikaisesti kaksisuuntainen. Kaksisuuntaisessa (engl. full duplex, FD) järjestelmässä lähettäminen ja vastaanotto voivat tapahtua samanaikaisesti, yleensä kahden osapuolen välillä.
Käytännön esimerkki vuorosuuntaisesta kommunikaatiosta on kahden tai useamman ihmisen kesken käytävä keskustelu. Myös radiopuhelinliikenne on vuorosuuntaista, koska sekä lähettäminen että vastaanotto tapahtuvat samalla taajuudella.
Piirikytkenteinen
Piirikytkentäinen data on tiedonsiirtomuoto, jossa verkon ylitse muodostetaan kiinteä yhteys tiedonsiirtokanavan kautta. Kanavan päiden välille syntyy piiri, jossa tiedonsiirron kohteet on määritelty.
Perinteisin esimerkki piirikytkentäisestä verkosta on perinteinen puhelinverkko.
Yhteydellinen tiedonsiirto on tapahtuvaa tiedonsiirtoa jossa tapahtuu datansiirtoa joka on aktiivista. Yhteydetön tiedonsiirto on sellaista jossa ei tapahdu minkäänlaista aktiivista muodostumista.


https://fi.wikipedia.org/wiki/Vasteaika 
https://fi.wikipedia.org/wiki/Synkroninen_verkko-opetus
https://fi.wikipedia.org/wiki/Asynkroninen_verkko-opetus
https://fi.wikipedia.org/wiki/Duplex
https://fi.wikipedia.org/wiki/Piirikytkent%C3%A4inen_data

Työasema verkossa : Viestintävirasto tietoturva

Kerro millaisia tietoturva liittyviä palveluita Viestintävirasto tarjoaa.

Viestintävirasto tarjoaa CERT-toimintoa jonka tehtävä on :
-Selvittää verkkopalveluihin, viestintäpalveluuihin ja lisäarvopalveluihin kohdistuvia tietoturvaloukkauksia ja niiden uhkia.
-Kerätä tietoa tällaisista tapahtumista ja tiedottaa tietoturva-asioista yleensä

Mitä on kyberturvallisuus?
-NCSA kyberturvallisuustoimisto vastaa turvaluokitellun aineiston sähköiseen tiedonsiirtoon ja -käsittelyyn liittyvistä turvallisuusasioista.
-Kansalliseen turvallisuustoimintaan liittyvä ohjeistus- ja sopimusvalmistelu.
-salausteksnisen turvaluokitellun tietoaineiston käsittelemiseen liittyvä ohjeistus.

Matkapuhelimen turvalliseen käyttöön
-Käytä suojakoodia 
-Käytä automaattista lukitusta 
-Tee salasanoista riittävän monimutkaisia
-Säädä näytölle tulevien ilmoitusten näkyvyyttä 
-Asenna tietoturvapäivitykset
-Lataa sovelluksia vain luotettavista lähteistä
-Ohjeita elinkaareen ja etähallintaan 
-Käytä pilvipalveluita harkiten
-Pilvipalvelu auttaa etähallinnassa
-Ole tarkkana, kun ostat käytetyn puhelimen
-Puhelimissakin on haittaohjelmia
-Älypuhelin ei ole ikuinen
-Lisävinkit tehokäyttäjille parempaan tietoturvaan
-Käytä massamuistin salausta
-Poista käytöstä ylimääräiset langattomat yhteydet
-Ota haittaohjelmatorjunta käyttöön 
-Suosi VPN-palvelua ulkomaan yhteyksissä ja avoimen WLAN:n käytössä

Internetiin liitettyjen laitteiden turvallinen käyttö
Monissa laitteissa, esimerkiksi uusissa televisioissa tai digibokseissa, on verkkoliitäntä. Liitännän kautta voi käyttää verkon viihdepalveluja tai päivittää laitteen ohjelmistot. 
Suojaamattomassa verkossa salaamaton viestintä on helposti muiden käyttäjien katseltavissa tai kuunneltavissa. Lisäksi sivulliset voivat käyttää suojaamatonta verkkoa luvatta.
Sellaiset laitteet, joita käytetään internetyhteyden muodostamiseen ja jotka ovat kiinni suoraan internetissä, on syytä tarkastaa. Näitä ovat esimerkiksi
  • -ADSL-modeemi
  • -WLAN-tukiasema ja
  • -mahdollisesti erillinen palomuurilaite.

Laitteiden oletussalasanat on syytä vaihtaa ja estää pääsy laitteen hallintakäyttöliittymään internetistä.


maanantai 1. helmikuuta 2016

Työasema verkossa : Tietoturvapalvelut, laitteet ja ohjelmistot

Etsi netistä tietoa erilaisista tietoturvapalveluista, laitteista ja ohjelmistoista sekä niiden valmistajista. Valitse niistä mielestäsi kolme parasta, yksi (1) ohjelma/ohjelmisto, yksi (1) laite ja yksi (1) palvelu ja kerro niistä lyhyesti perustellen, miksi ne ovat sinun mielestäsi hyviä. Muista laittaa jokaisesta linkki myös lähdetietoihin! (HUOM, EI siis esimerkiksi kolmea eri valmistajan virustorjjuntaohjelmaa, virustorjunta on yksi ohjelma)

Ensimmäiseksi ohjelmaksi valitsin Search And Destroy Spy Botin koska se skannaa hyvin omat tiedostot ja pitää myös Internetin selailun turvallisena. Spybot on ilmainen ja myös helppo käyttöinen ja olen itse käyttänyt juuri tätä ohjelmaa ja tulokset ovat olleet hyvät.




Laitteeksi valitsin Zyxel ZyWall P1 koska se on kannettava henkilökohtainen tietoturvalaite, joka sopii hyvin yrityksen etäkäyttäjälle ja se painaa vain 30grammaa joka on todella kevyt. Helppo käyttöisen se tekee siten että se liitetään laitteeseen USB-portin kautta ja asentaa itse itsensä eikä käyttäjälle jää itse mitään asennettavaa. Käyttäjä ei itse voi muuttaa ZyWallin tiedostoja tai muuttaa sen toimintoa. Tämä laite luo IPsec VPN suojatun tunnelin yritysverkkoon joka on suojattu käyttäjä nimellä ja salasanalla. 

http://www.newegg.com/Product/Product.aspx?Item=N82E16833181104 
http://www.tivi.fi/Arkisto/2005-04-20/30-gramman-tietoturvalaite-3168444.html


Valitsin palveluksi Encoren tietoturvapalvelun joka erottuu muista siten että se tuhoaa kaikki paperi arkit jotka menevät muuten paperi silppureihin joka on hidasta puuhaa. Encoren palvelu tuhoaa tiedostot ja paperit siten että saat toimistoosi RFID-tunnistetulla varustetun keräyssäiliön, jonka metallisesta syöttöaukosta on turvallista syöttää asiakirjat ja pitää ne siellä. Säiliö tunnistetaan käsipäätteellä, ja kuljetus toimii siten että yritys vie paperit umpiokorillisella autolla omaan tuhoamis pisteeseensä. He dokumentoivat tuhottavaksi toimitetun tietoturvamateriaalin määrän ja he antavat sinulle työstä tehdyn tuhoamistodistuksen.

http://www.paperinkerays.fi/yrityksille/encore-tietoturvapalvelu/



Työasema verkossa : Varmuuskopiointi ja tiedot palautus

Varmuuskopiointi

Kerro mahdollisimman kattavasti, miten huolehtisit yrityksen palvelimen ja työasemien varmuuskopioinnista.
mm.
- varmuuskopioinnin menetelmät
- varmuuskopioinnin tiheys
- varmuuskopioiden lukumäärät
- varmuuskopioiden säilytys


-Varmuuskopiointi toimii siten että laitat tiedostot oman Google tilisi Google Drive ohjelman sisälle. Siellä ne ovat turvassa niin kauan ennen kuin joku tietää salasanasi. Tiedostot siirtyvät aina paikasta toiseen kun kirjaudut google tilillesi toisella koneella.
-Google Driveen voi tallentaa oma tiedostoja yhteensä 15Gigatavua joka ei täyty nopeasti jos tallentaa vain esim PDF tiedostoja tai Excel taulukkoja.
-Itse käyttäisin Googlen omaa pilvi palvelua koska se on varmasti luotettava ja varmuuskopioisin tiedostoja Google Driveen muutaman päivän välein.

Miten toimisit tilanteessa, jossa pitää tieto palauttaa varmuuskopiosta?
mm.
- mahdolliset palautukseen johtavat syyt
- mitä tulee varmistaa, ennen kuin palautus voidaan tehdä
- toimintatavat


-Aluksi tarkistaisin sen että onko tiedosto oikeasti hävinnyt jotta se pitää hakea pilfvestä takaisin omalle tietokoneelle. Tulee myös varmistaa että minkä tiedoston palauttaa koneelle, mutta se on nopea tarkistaa siten että etsii oikealla tiedosto nimellä.