Mérési útmutató a Secure Shell (SSH) kontroll és audit cím méréshez

Hasonló dokumentumok
Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

SSL VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Tájékoztató a kollégiumi internet beállításához

Portforward beállítási segítség

Mobil Telefonon Keresztüli Felügyelet Felhasználói Kézikönyv

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

IP-címhez kötött webszolgáltatások használata idegen IP-című gépről

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

ROUTER beállítás otthon

A B C E F G H. I J K L M N O P I M: LAN 3. port N: LAN 4. port O: Tápfeszültség csatlakozó P: Tápfeszültség kapcsoló

10. Gyakorlat: Alkalmazások publikálása Remote Desktop Szervízen keresztül

Hálózati betekint ő program telepítése mobil telefonra. Symbian. alarm shop. Windows mobile Android IPhone Blackberry

Tanúsítványkérelem készítése, tanúsítvány telepítése Microsoft Internet Information szerveren

GIRO GSM MODEM/VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

Felhasználói leírás a DimNAV Server segédprogramhoz ( )

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

PTE-PROXY VPN használata, könyvtári adatbázisok elérhetősége távolról

Használati útmutató. PNI House IPMAX POE ONE készlet IP térfigyelő kamera

1/9. Sunell IP kamerák webes felületének használati útmutatója. Élő kép (Live Video)

Guarding Vision Beállítása

Oktatás. WiFi hálózati kapcsolat beállítása Windows XP és Windows 7-es számítógépeken. SZTE Egyetemi Számítóközpont

Tanúsítvány feltöltése Micardo kártyára

Az importálás folyamata Felhasználói dokumentáció verzió 2.1.

Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön

Netis vezeték nélküli, N típusú, router

Hálózati architektúrák és Protokollok GI Kocsis Gergely

Hálózati eszközök biztonsága

HIK-CONNECT szolgáltatás beállítása

1. Ismerkedés a Hyper-V-vel, virtuális gépek telepítése és konfigurálása

SQL Backup and FTP. A program telepítésének menete. A szoftvert a következő weboldalról ingyenesen tölthető le:

Segédlet kriptográfiai szolgáltatást beállító szoftverhez (CSPChanger)

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.

Általános fiók beállítási útmutató

Gyors üzembe helyezési kézikönyv

Hibrid Cloud az új Oracle Enterprise Manager Cloud Control 13c-vel

HÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz

Felhasználói Útmutató. Center V2

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

Internetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt

A B C D E F. F: 4. LAN port LED G: Táp csatlakozó H: 4. LAN port I: 3. LAN port J: 2. LAN port


Gyors Telepítési Útmutató N típusú, Vezeték Nélküli, ADSL2+ Modem DL-4305, DL-4305D

ALKALMAZÁSOK ISMERTETÉSE

Felhasználói útmutató CVR mobil kliens, ios rendszerhez.

Windows XP -> 7 - Samba4 a PPKE-n

Oktatási cloud használata

Az internet ökoszisztémája és evolúciója. Gyakorlat 1


Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

IP alapú távközlés. Virtuális magánhálózatok (VPN)

Foscam. FosBaby és C1 light beállítási segédlet. Okostelefon segítségével

WLAN router telepítési segédlete

S, mint secure. Nagy Attila Gábor Wildom Kft.

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Az Outlook levelező program beállítása tanúsítványok használatához

Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program

Vodafone-os beállítások Android operációs rendszer esetében

Gyors telepítési kézikönyv

FTP SZERVER - Használati útmutató

A First Businesspost Sender Cockpit használata

X. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK. Mérési utasítás

Rendszergazda Debrecenben

Hálózatok építése és üzemeltetése

Segédlet kriptográfiai szolgáltatást beállító szoftverhez (CSPChanger)

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Digitális aláíró program telepítése az ERA rendszeren

Vectory telepítési útmutató

Tanúsítványkérelem készítése, tanúsítvány telepítése Lotus Domino szerveren

Gyökértanúsítványok telepítése Windows Mobile operációs rendszerekre

WLAN router telepítési segédlete

Alkalmazás rétegbeli protokollok:

SSH haladóknak. SSH haladóknak

Bérprogram vásárlásakor az Ügyfélnek ben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot.

Telepítési útmutató a Solid Edge ST7-es verziójához Solid Edge

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

DDNS szolgáltatás beállítása NVR P2P elérésének beállítása

CĺM: Bogdana Šuputa Novi Sad Serbia

SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE

Tisztelt Telepítő! A központ és az alkalmazás összehangolását a következőképpen hajthatja végre:

Samsung i780/i900 beállítások

Tanúsítvány és kulcspár biztonsági mentése/telepítése

A WorldShip frissítése önálló vagy munkacsoporthoz tartozó munkaállomásra

MOME WiFi hálózati kapcsolat beállítása február 25.

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

3 A hálózati kamera beállítása LAN hálózaton keresztül

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

ConnectAlarm alkalmazás Központ/modul programozási segédlet V1.2 TL280 (R) v.4.x modulokhoz

MS ACCESS 2010 ADATBÁZIS-KEZELÉS ELMÉLET SZE INFORMATIKAI KÉPZÉS 1

MobilKém. A szállító elérhetősége: Használati útmutató. SHX Trading s.r.o. V Háji 15, Praha oldal

Csatlakozás a BME eduroam hálózatához Setting up the BUTE eduroam network

WLAN router telepítési segédlete

A készülék fő egységei X1 X1 (kizárólag vezeték nélküli kamera esetében X1 X1 X1 X1 X1

Yealink SIP Phone család. webes programozási útmutató. A leírás a MySIP X.50 IPPBX alközpont mellékleteként készült. v Young BTS. Kft.

2. gyakorlat: Tartományvezérlő, DNS, tartományba léptetés, ODJ, Core változat konfigurálása, RODC

NINJA kezelői program letöltése és installálása

A T-Online-os Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél már rendelkezik saját domain névvel

HYUNDAI CLOUD P2P BEÁLLÍTÁS SEGÉDLET

Átírás:

Mérési útmutató a Secure Shell (SSH) kontroll és audit cím méréshez 2018. április 16. A mérést kidolgozta: Höltzl Péter (2016) Frissítette: Ládi Gerg (2018) Balabit Europe Kft. BME, CrySyS Adat- és Rendszerbiztonság Laboratórium

1. Elméleti összefoglaló A következ kben rövid áttekintést nyújtunk az SSH protokollról és funkcionalitásáról. Itt szerepelhet: háttérismeretek mérés célja 1.1. Az SSH protokoll Az SSH protokoll rejtjelezett távoli shell hozzáférést nyújtó alkalmazás POSIX szerverek menedzselésére. A protokoll 3 f lépésb l áll: 1. Kulcscsere: A kliens és a szerver megegyezik a használt protokollról (ssh-1 vagy ssh-2), a használt titkosítási és hashing algoritmusokról, valamint a kulcsméretekr l, majd felépítik a rejtjelezett kapcsolatot a további lépések számára. 2. Authentikáció: A kliens meggy z dik, hogy az igazi szerverhez kapcsolódott (nincs Man-in-the-Middle típusú támadás), majd végrehajtja a user authentikációt. Az SSH protokoll 4 féle authentikációs módot támogat: Password: usernév/jelszó alapú azonosítás Keyboard Interactive: usernév/jelszó alapú azonosítás, mely támogatja a challenge-response alapú és többlépcs s azonosítást Public Key: nyilvános kulcsú rejtjelezésen alapuló azonosítás X509: az X.509-es tanúsítási rendszeren alapuló felhasználói azonosítás 3. Csatornák: A protokoll csatorna orientált, mely azt jelenti, hogy az SSH által nyújtott funkciókat dedikált csatornákon lehet továbbítani. Akár több csatornát egyszerre egyetlen kapcsolaton. Az SSH által támogatott csatornák: Session Shell Session Exec Session exec SCP Session SFTP Remote Forward Local Forward Agent Forward 2

X11 forward Session Subsystem További információk az SSH protokollról: 1. https://www.digitalocean.com/community/tutorials/understanding-thessh-encryption-and-connection-process 2. http://ttmk.nyme.hu/fmkmmk/gab/documents/ssh-leiras.pdf 1.2. A Balabit Shell Control Box A Balabit Shell Control Box (SCB) egy proxy alapú activity monitoring (meggyel ) eszköz, mely a távoli hozzáféréseket nem csak passzívan meggyelni képes, de a proxy technológiából adódóan (a kapcsolatok végz dtetése és a protokollok pontos értelmezése) az elérhet funkciókat is képes befolyásolni. A f bb SCB funkciók: Kapcsolat engedélyezés, mentés és visszajátszás Kapcsolat korlátozás (IP, port, hálózat, protokoll) Csatorna kontoll (mely csatornák használhatóak, és azok módja) Authentikáció kontroll (authentikációs metódusok kontrollálása) User ID kontroll Protokoll monitoring (tartalom ellen rzés) Password Management Integráció A méréshez szükséges dokumentáció (SCB Admin Guide) a mérés weboldalán érhet el! A dokumentációban megtalálható fontosabb részek a következ k: Hálózati beállítások Általános kapcsolat engedélyezés Channel policy User list SSH Server host keys Gateway Authentication Inband destination selection 3

2. Mérési eszközök A mérés során SSH kapcsolatokat kell engedélyezni, azok paramétereit kon- gurálni. A méréshez a következ eszközök szükségesek: SCB: Balabit Shell Control Box 4 F2 el telepített activity monitoring eszköz (IP: 10.105.54.41-48) Browser: Az SCB appliance els dleges beállító felülete SSH kliens: A teszt SSH kapcsolatok kliens oldala (IP 10.105.54.241-248, USER: meres JELSZÓ: labor) SSH szerver: A teszt SSH kapcsolatok szerver oldala (IP 10.38.0.254, USER: meres1-8 JELSZÓ: labor) 1. ábra. Virtuális gépek topológiája 3. A mérés el készítése Lépjen be az SCB webes adminisztrációs felületére. Futtassa le az inicializáló varázslót az alábbi beállításokkal: 1. Welcome: Másik SCB-b l exportált konguráció feltöltésének lehet sége (cold spare). Ezt a lépést hagyja most ki. 4

2. License: Az SCB felhasználói szerz dés elfogadása valamint a license feltöltése. Töltse fel a megkapott licenc fájlt az Upload gombra kattintással, majd lépjen tovább (Next). 3. Networking: Hálózati beállítások. A felület kötelez paraméterei IP: 10.105.54.41-48 Netmask: 255.255.240.0 Default gw: 10.105.48.1 Hostname: scb Domainname: client.lan DNS Server: 10.105.48.1 SMTP Server: 10.105.48.1 Administrator mail: scb@fake.mail Timezone: Europe/Budapest 4. Users: Adminisztrátori jelszavak beállítása Admin: A webes adminisztrátor jelszava Root: Az appliance root jelszava 5. Certicate: A HTTPS felület tanúsítványának kötelez paraméterei Country: HU Organization: BME Organization unit name: CrySys A paraméterek beállítása után nyomja meg a Generate certicate gombot. 6. Finish: Összefoglaló oldal. Ellen rizze a beállításokat. Amennyiben megfelel ek, a Finish gombbal mentse el. A felület a böngész t automatikusan az SCB IP címére irányítja. A sikeres inicializálás után az alkalmazás a böngész t a login ablakhoz irányítja. 4. Feladatok 4.1. SSH kapcsolat engedélyezése Kapcsolja az SCB-t router üzemmódba, majd engedélyezzen SSH kapcsolatot a Linux kliensr l a Linux szerverre a TCP/22-es porton router üzemmódban. 5

1. Állítsa be az SCB mögötti (Internal) hálózatot (IP: 10.38.0.41-48 Netmask: 255.255.255.0) 2. A beállításokat mentse el a COMMIT gombbal. 3. A Linux kliens gépen vegyen fel route-ot a Internal hálózatra a '/sbin/route add -net 10.38.0.0 netmask 255.255.255.0 gw 10.105.54.41' paranccsal (gateway: az Ön SCB external IP-je) 4.1.1. Engedélyezzen kapcsolatot a Linux kliensr l Hozzon létre kapcsolatot, majd állítsa be a következ paramétereket (SSH Control > Connections): ID: A kapcsolat neve FROM: A kapcsolat lehetséges forrása (host vagy subnet) TO: A kapcsolat lehetséges célja (host vagy subnet) PORT: A kapcsolat lehetséges célportja 4.1.2. Feladat 1. Építsen fel SSH kapcsolatot, lépjen be a meres1-8 felhasználóval (jelszó: labor) 2. Mutassa meg az él kapcsolatot az Active Connections menüben. Készítsen screenshotot. 3. Indítson el valamilyen alkalmazást a szerveren, majd lépjen ki a szerverr l. 4. Ellen rizze az aktív kapcsolatokat, majd keresse ki a kapcsolatot a Search menüben. 5. Nyissa meg a kapcsolat adatait az (i) gombra kattintva, generálja le az audit trail videóját (Render Video), majd játssza is le. Készítsen screenshotot. 6. Mutassa meg a kiépült kapcsolatot a Search menüben. Készítsen screenshotot. 4.2. File transfer (SCP) engedélyezése Próbáljon scp paranccsal fájlt tölteni a szerverre. Amennyiben a feltöltés sikertelen (elvárt eredmény), ellen rizze a következ ket: SCB kapcsolat info (Search > Verdict) SCB naplók (Basic Settings > Troubleshooting > View log les: Logtype SSH) 6

4.2.1. SCP engedélyezése Engedélyezzen SCP protokollt csak a linuxos kliensr l (IP: 10.105.54.241-248) a Linux szerverre a 22-es porton: 1. Vizsgálja meg 4.1-es Feladat melyik channel policyt használja (SSH Control > Connecion > Channel policy: alapértelmezetten shell-only) 2. Módosítsa a megfelel channel policyt (SSH Control > Channel Policies) 3. Adjon hozzá új csatornát, engedélyezze a Session exec SCP csatornát 4. Módosítsa a Session exec SCP csatornát úgy, hogy csak a linuxos gépr l m ködjön (SSH Control > Connecion > Channel policy: From) 5. Engedélyezze a csatorna tartalmának mentését audit trailbe (SSH Control > Connecion > Channel policy: Action) 6. Engedélyezze a le transfer syslog-ba naplózását (Log le transfers to syslog) 7. Engedélyezze a le transfer adatbázisba naplózását (Log le transfers to database) 4.2.2. Feladat Engedélyezés után töltsön fel valamilyen fájlt Ellen rizze a le transfert a naplókban (Basic settings > Troubleshooting > View log les: Logtype SSH). Másolja be a legrelevánsabb naplóbejegyzéseket. Ellen rizze a le transfert a search menüben (Search > Customize Columns: adja a File Operations-t a látható oszlopok közé), majd keresse ki a kapcsolatot és ellen rizze a le transfert. Készítsen screenshotot. 4.3. User ID korlátozása Hozzon létre olyan kongurációt, melyben az el z feladat scp parancsa csak a meres1 és meres2 user ID-vel lehetséges. 4.3.1. User ID korlátozása Hozzon létre User List-et (Policies > Users Lists) Default Reject policyval: 1. Készítsen User Listet 2. Állítson be Policy ID-t (pl. meres1_2_only) 7

3. Vegye fel a meres1-et és a meres2-t a kivételek közé 4. Navigáljon a 2. feladatban használt Channel Policyhez és módosítsa a Session Exec SCP csatornát: A Remote Grouphoz írja be User List policy ID-jét 4.3.2. Feladat Töltsön fel fájlt a Linux szerverre meres1 UID-dal, majd a meres2 UID-dal. Mutassa meg a le feltöltést a Search menüben. Készítsen screenshotot. Próbláljon fájlt feltölteni meres3 UID-dal. Mutassa meg a Search menüben. Készítsen screenshotot. Másolja be a legrelevánsabb naplóbejegyzéseket a sikeres és sikertelen feltöltésekr l. 4.4. Szerver oldali host kulcs ellen rzés Állítsa be a kapcsolatot úgy, hogy a proxy csak megbízható szerverekhez kapcsolódjon: 4.4.1. Server side hostkey beállítás 1. Módosítsa a kapcsolatot úgy, hogy a szerver oldali hostkey-ek esetében csak a megbízható (trusted) kulcsokat fogadja el (Server side hostkey settings: Plain host key check = Only accept trusted keys) 2. Keresse ki a Linux szerver host kulcsát az SCB-n tárolt kulcsok között (SSH Control > Server Host Keys > Show All) 3. Törölje a szerver kulcsát (törlés és commit) 4.4.2. Feladat Próbáljon kapcsolódni a Linux szerverhez. Mutassa meg a sikertelen kapcsolatot a Search menüben. screenshotot. Készítsen Mutassa meg a legrelevánsabb naplóbejegyzéseket. Tanítsa meg a Linux szerver host kulcsát (SSH Control > Server Host Keys) Add IP és Port Public key (RSA) 8

Query Próbáljon kapcsolódni a Linux szerverhez Mutassa meg a sikeres kapcsolatot a Search menüben. Készítsen screenshotot. 4.5. Inband gateway authentication beállítása Állítsa be a kapcsolatot úgy, hogy a felhasználóknak kétszer kelljen authentikációt végezniük. El ször az SCB-n, majd sikeres authentikáció után a szerveren. 4.5.1. Inband gateway authentication beállítása 1. Készítsen authentikációs adatbázist a gateway authentikációhoz (Policies > Local User Databases) (a) Állítson be ID-t (b) Vegye fel a meres1 user ID-t (c) Állítsa be a meres1 kliens oldali jelszavát 2. Készítsen Authetnication policyt (SSH Control > Authentication Policies) 3. Állítsa a kliens oldali authentikációt None-ról Local-ra 4. Válassza ki az imént beállított Local User adatbázist 5. Hitelesítési módszernek a kulcsos hitelesítés helyett (Public Key) válassza a jelszó alapút (Password). 6. Szerver oldali "Relayed" authenticationnél csak a Password authentikációt engedélyezze 7. A kiválasztott kapcsolatban (SSH Control > Connections) válassza ki az imént létrehozott authentikációs adatbázist 4.5.2. Feladat Kapcsolódjon a Linux szerverhez meres5 felhasználóval Írja le, mit tapasztal Kapcsolódjon a Linux szerverhez meres1 felhasználóval Írja le, mit tapasztal 9

4.6. Kulcsos autentikáció Állítson be olyan kapcsolatot, amely a szerver oldalon kulcsos autentikációt használ agent forward segítségével. 4.6.1. Kulcsos authentikáció engedélyezése 1. Engedélyezze a megfelel channel policyben a Session exec csatornát. Megjegyzés: A Session exec csatorna csak a kulcs feltöltéséhez használatos ssh-copy-id parancshoz szükséges. Az authorized_keys fájl kézi szerkesztése esetén ez elhagyható. 2. Készítsen kulcspárt az ssh-keygen segítségével, majd a publikus kulcsot másolja a szerveren a ~/.ssh/authorized_keys fájlba. A kulcs feltöltésére használja az ssh-copy-id parancsot. 3. Ellen rizze a feltöltött kulcsot (a szerveren a.ssh/authorized_keys megjelenítése). 4. Ellen rizze a feltöltést a Search menüben (Search > Customize columns > Exec command). 5. Módosítsa az authentication policyt úgy, hogy szerver oldalon csak kulcsos authentikációt engedélyezzen (Authentication Policies > Relayed authentication methods > Publickey > Agent (Tiltsa a Password és a Keyboard Interactive authentikációs metódusokat). 4.6.2. Feladat Próbáljon kapcsolódni a szerverhez. Írja le, mit tapasztal. Másolja be legrelevánsabb naplóbejegyzéseket. Indítsa el az SSH Agentet: Indítsa el az ssh-agent alkalmazást: 'ssh-agent bash' Ellen rizze az agent kulcstárolóját a 'ssh-add -L' paranccsal Importálja a kulcsát 'ssh-add', majd adja meg a kulcs jelszavát Ellen rizze az importálást a 'ssh-add -L' paranccsal Kapcsolódjon a szerverhez. Írja le, mit tapasztalt. (Az ssh '-A' kapcsolóját érdemes használni.) Mutassa meg az authentikációs metódust (Search > Customize columns > Authentication method) Másolja be a legrelevánsabb naplóbejegyzéseket. 10

4.7. Inband destination selection Állítson be olyan kapcsolatot, amelyben a szerver oldali kapcsolat célját a user ID határozza meg. Ez esetben a login id meres1-r l meres1@10.38.0.254- re módosul. 4.7.1. Feladat 1. A kapcsolat célját (TO) állítsa az SCB IP címére (10.105.54.41-48) 2. A szerver oldali kapcsolat kiválasztáshoz (TARGET) állítsa be az inband destination selectiont. 3. Az inband destination selection targetjét állítsa be úgy, hogy minimálisan a Linux szerver (10.38.0.254/32) elérhet legyen. 4.7.2. Feladat 1. Kapcsolódjon az SCB IP címre az SSH klienssel, a usernév legyen a célszerver userneve és IP címe, pl. 'meres1@10.38.0.254' 2. Mutassa meg a kiépült kapcsolatot az Active Connections-ben 3. Másolja be a legrelevánsabb naplóbejegyzéseket. 4.8. SSH csatornák Építsen ki több Session Shell csatornát egyetlen SSH kapcsolaton belül. Ehhez módosítsa az SSH kliens beállításait a ~/.ssh/config szerkesztésével. Host * ControlMaster auto ControlPath /home/meres/.ssh/controlmasters/%r@%h:%p ControlPersist yes ServerAliveInterval 30 Hozza létre a ~/.ssh/controlmasters/ könyvtárat. 4.8.1. Feladat 1. Építsen ki több párhuzamos kapcsolatot ugyanazokkal a paraméterekkel 2. Mutassa meg a kiépült kapcsolatot az Active Connections-ben 3. Másolja be a legrelevánsabb naplóbejegyzéseket. 4. Töltse le a kapcsolatokhoz tartozó audit trailt és mutassa be a párhuzamos csatornákat. Készítsen screenshotot. 11

5. El fordulható beugró kérdések 5.1. Kérdések az SSH témakörrel kapcsolatban 1. Mire használatos az SSH? 2. Milyen szállítási rétegbeli protokollra épül az SSH? Annak melyik portját használja? 3. Milyen authentikációs megoldásokat támogat az SSH? 4. Mit jelent az, hogy az SSH csatorna-orientált? 5. Soroljon fel legalább három dolgot (csatornát), amelyre az SSH-t használni lehet! 6. Mire használatos az ssh-keygen alkalmazás? 5.2. Kérdések a Shell Control Box szoftverrel kapcsolatban 1. Miben különbözik az SCB egy hagyományos t zfaltól? 2. Mi az audit trail? 3. Mire való az Inband Gateway Authentication funkció? 4. Mire való az Inband Destination Selection funkció? A. Jegyz könyv A jegyz könyvet a mérés után egy héten belül el kell küldeni a mérésvezet nek pdf formátumban. A jegyz könyvnek az alábbiakat kell tartalmaznia: Hallgató(k) neve és Neptun kódja Mérés neve Mérés id pontja Feladatok megoldása A megoldások leírásánál törekedni kell a tömör, de érthet válaszra. A leírásból a megoldásnak reprodukálhatónak kell lennie (hosszabb kód mellékelhet a pdf-hez, nem feltétlenül kell belerakni)! 12