登陆注册
38184700000023

第23章 个人网站的建立与维护(2)

8.网络的克星:黑客 “黑客”一词来源于英语动词tacker。,20世纪早期,在麻省理工学院的校园俚语中是“恶作剧”之意,尤指手法巧妙、技术高明的恶作剧,也可理解为“干了一件非常漂亮的工作”。确实,计算机黑客在自己熟知的领域中显然是极为出色的,个个都是编程高手。在60年代和70年代,作一名计算机黑客是一件很荣耀的事情。“黑客”在当时用来形容独立思考、然而却奉公守法的计算机迷。他们崇尚技术,反抗权威。他们的骨子里渗透了英雄般的反权威思想。从事黑客活动,意味着对计算机系统的最大潜力进行智力上的自由探索,意味着尽可能地使计算机的使用和信息的获得成为免费的和公开的,意味着坚信完美的程序将解放人类的头脑和精神。他们云集在技术精英的堡垒麻省理工学院和斯坦福大学。作为一个群体,他们的商业意识十分薄弱,政治意识更是匮乏,是一些地地道道的技术人员。然而,任何不负责任、失去方向和没有制约的权力都是令人恐怖的,包括计算机系统的控制权。随着一些黑客逐渐将注意力集中到涉及公司机密和国家内幕的保密数据库上,“黑客”的定义有了新的演绎。

在这个转变过程中,有两件黑客事件产生了至关重要的影响。其一是1986~1989年德国(原西德)黑客团伙“汉诺威集团”在克格勃指使下试图突入美国军事计算机网络刺探机密情报,这一事件于1989年3月2日在德国电视上曝光后,弓I起媒介的连锁反应;其二是1988年11月发生的互联网络蠕虫(1Worm)事件,也称莫里斯蠕虫案。22岁的罗伯特·泰潘·莫里斯是美国康奈尔大学计算机系研究生,其父鲍勃·莫里斯是美国安全局的首席安全专家。罗伯特从小喜爱计算机,非常熟悉IJnix系统,纯粹是在一种恶作剧心态的操纵下,罗伯特利用unix系统中Sendmail、Finger、FFF’的安全漏洞,编写了一个蠕虫病毒程序于11月2日晚安放在与国际互联网Internet的前身ARPANET联网的麻省理工学院的网络上。而且,由于病毒程序中一个参数设置的错误,该病毒迅速在与ARPANET联网的几乎所有电脑中扩散,并被疯狂复制,大量侵蚀电脑资源,使得美国成千上万台电脑一夜之间全部陷入瘫痪。

今天,在最新和最普遍的意义上说,“黑客”意味着偷偷地、未经许可就进入别人电脑系统的违法行为。

据统计,几乎每20秒钟全球就有一起黑客事件发生,仅美国每年所遭受的经济损失就超过100亿美元。而另一方面,信息犯罪属跨国界的高技术犯罪,要用现有的法律来有效地防范十分困难。由于没有大面积推广现成的高科技黑客防范手段,因此对黑客的挑衅也只能望黑兴叹。如何建构安全网络、信息系统便成为当前的热点。

在我国,黑客出现得相对较晚.,但发展之迅速、破坏力之大,丝毫不亚于其他发达国家。尤其是我国的许多网络在建网初期较少或者根本就没有采取安全防范措施,网络交付使用后,系统管理员的管理水平又不能及时跟上,留下了许多安全隐患,给黑客人侵造成许多可乘之机。

9.防止黑客攻击的方法

从技术上对付黑客攻击,主要:果用下列方法:

(1)使用防火墙技术,建立网络安全屏障。使用防火墙系统来防止外部网络对内部网络的未授权访问,作为网络软件的补充,共同建立网络信息系统的对外安全屏障。目前全球联入Intemet的电脑中约有l/3是处于防火墙保护之下,主要目的就是根据本单位的安全策略,对外部网络与内部网络交流的数据进行检查,符合的予以放行,不符合的拒之门外。

(2)使用安全扫描工具发现黑客。经常使用“网威”等安全检测、扫描工具作为加强内部网络与系统的安全防护性能和抗破坏能力的主要扫描工具,用于发现安全漏洞及薄弱环节。当网络或系统被黑客攻击时,可用该软件及时发现黑客人侵的迹象,进行处理。

(3)使用有效的监控手段抓住入侵者。经常使用“网威”等监控工具对网络和系统的运行情况进行实时监控.,用于发现黑客或入侵者的不良企图及越权使用,及时进行相关处理(如跟踪分析、反攻击等),防范于未然。

(4)时常备份系统,若被攻击可及时修复。这一个安全环节与系统管理员的实际工作关系密切,所以系统管理员要定期地备份文件系统,以便在非常情况下(如系统瘫痪或受到黑客的攻击破坏时)能及时修复系统:将损失减少到最低。

(5)加强防范意识,防止攻击。加强管理员和系统用户的安全防范意识,可大大提高网络、系统的安全性能,更有效地防止黑客的攻击破坏。

10.系统安全的防范

系统安全是指主机操作系统层面的安全,如:系统目录设置、账号口令设置、安全管理设置的安全问题等。主要包含以下几项:

①防止未授权存取。这是电脑安全环节中最重要的问题。未被允许使用系统的人进入系统将会造成不良后果。良好的用户意识、良好的口令管理、登录活动的记录和报告及用户和网络活动的周期检查等都是防止未授权存取的关键。

②防止越权使用。据权威机构统计,互联网中发生的攻击事件中有70%来自内部攻击,而在系统安全中,一个重要问题是防止有效账号的越权使用,如普通用户越权获取root权限、越过组权限的限制获取其他非法权限进而破坏系统等。

③防止泄密。防止已授权或未授权的用户相互存取重要信息是计算机安全环节中的一个重要问题。文件系统查账、su记录和报告、用户意识及加密等都是防止泄密的关键。

④防止用户拒绝系统的管理。这一方面的安全应由操作系统来完成。一个好的系统不应被一个有意试图使用过多资源的用户损害。系统管理员要经常使用Ps命令、记账程序、df和du等命令周期地检查系统,查出过多占用cPu的进程和大量占用磁盘空间的文件。

⑤防止丢失系统的完整性。这一个安全环节与系统管理员的实际工作关系密切,所以,系统管理员要定期地备份文件系统;系统崩溃后运行fsck检查、修复文件系统;当有新用户时,检测该用户是否具有可能使系统崩溃的软件,同时,保持一个可靠的操作系统。

11.应用软件的问题安全

应用安全主要是指应用软件的安全问题,包括www服务的安全、FTP服务的安全等某些具体服务项目的安全问题。这里我们重点讲一下WWW安全问题。

www是Intel3aet上一个最广泛的应用工具。正是由于其应用十分普遍,所以其面临的安全问题首当其冲,这些安全问题依据其严重性的大小可分成以下几种情况:

①黑客利用www服务器软件和CGI程序中的bug获得对系统中其他程序的非授权甚至控制整个电脑系统。

②www服务器上的保密信息被散发到未经授权的用户手中。

③www服务器与www浏览器之间传输的保密信息被截取。

④www浏览器软件中的bug使得客户机上的保密信息被远程的www服务器获取。

⑤由于标准技术和专利技术的原因,许多组织需要购买商业版www软件,这些商业软件又具有各自的安全漏洞。

这五种类型各有其特点。目前,对这些问题的解决方案经常互相矛盾。比如,为了减少www信息被窃听的可能,许多组织购买了安全www服务器软件,该软件使用了许多加密协议。要使这些服务器程序正常运行,需有经数字签名的注册证书,而且这些注册证书必须每年续签,使得依赖于这些安全www服务器软件的组织有可能遭受到拒绝服务攻击。

同类推荐
  • 高等学校课堂教学质量标准监控与保障

    高等学校课堂教学质量标准监控与保障

    本书分为四篇共12章,内容包括教学质量工程建设的意义和内容、理论课程课堂教学质量标准与评价、建立和完善教学质量监控体系、教师教学工作的有效性等。
  • 小学生英文幽默故事:林克妈妈的自然拼音快乐读本

    小学生英文幽默故事:林克妈妈的自然拼音快乐读本

    本通过阅读这些故事,孩子可以巩固自然拼音,扩大词汇量,提高阅读能力。60个故事共分为10个单元,每个单元后面都配有游戏题,提供给孩子和妈妈共同参与。
  • 人生剪影

    人生剪影

    我们中小学生必须要加强阅读量,以便提高自己的语文素养和写作能力,以便广开视野和见识,促进身心素质不断地健康成长。
  • 阅读中华国粹-青少年应该知道的-风筝

    阅读中华国粹-青少年应该知道的-风筝

    中华民族在漫长的发展历程中,依靠勤劳的素质和智慧的力量,创造了灿烂的文化,从文学到艺术,从技艺到科学,创造出数不尽的文明成果。国粹具有鲜明的民族特色,显示出中华民族独特的艺术渊源以及技艺发展轨迹,这些都是民族智慧的结晶。《阅读中华国粹》丛书囊括占今,泛揽百科,不仅有相当的学术资料含量,而且有吸引人的艺术创作风味,是中华传统文化的经典之作。杨晓编著的这本《青少年应该知道的风筝》就是其中一册。《青少年应该知道的风筝》共分七章,内容包括:风筝的历史、制作、放飞、流派、名家名品、体育竞技、民俗文化等。
  • 教你学习游艺

    教你学习游艺

    我们青少年了解一些曲艺知识,不仅能够增强我们的欣赏水平,提高我们的文化素养,更重要是能够发展我们的兴趣爱好,还能广泛运用到各种文化娱乐的活动之中。表演是指通过我们的演唱、演奏或人体动作、表情来塑造形象、传达情绪、情感从而表现生活的艺术。我们通过表演,可以将我们的才能充分展示出来。因此,表演不仅是一门学问,更是一种途径或方式。我们青少年常常要参加许多文化娱乐活动,我们只有懂得了表演,才能够积极参考各种活动,才能够欣赏各种活动。总之,口才、曲艺、表演是具有一定联系的,我们都可以通过学习不断获得提高,能够提高我们的素质和情趣。
热门推荐
  • 重生之漫长修仙路

    重生之漫长修仙路

    一时错付,落得凄凄惨惨戚戚境地,再次重生,这次我一定不会再一错再错,什么都不能阻止我爬上最高处,将盗走我人生的人踩在脚下。女主从呆萌小白兔黑化,一步步成长,然后逐渐碾轧女配的故事,没有一帆风顺的人生,看女主遭遇百般挫折然后黑化复仇。
  • 年月诗集 轻轻地呼唤

    年月诗集 轻轻地呼唤

    故乡山水,如诗如画,住净水器、触景生情,咏物明志。讽刺为了清明,离骚怒其不争。时光链环套住年月,火花飞溅,汇集成歌,一唱百年。
  • TFBOYS之他墨了雪

    TFBOYS之他墨了雪

    被设计的爱情,注定不会有美好的结局。你若真的爱我,就不会铸就如今的我。阴谋伴随着故事还在继续,你我能否逃脱命运的掌控,去拨开眼的迷雾,寻找真正的自己。
  • 反派有点强

    反派有点强

    “朝真拜斗,造化添油;赐尔夺天,绵延福寿;只手摘星,玉清无垢;淬体七篇,可撼不周。”——《造化添油术》这是一部主角白给,反派猖狂的热血之路。
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 教主前传

    教主前传

    如果我没有邪武魂,如果我没有当教主,如果我没有遇见他,后来,会是什么样子的没有如果,我只能披上教主之名,为天下邪魂师建立一个归宿,就算背负骂名,也只能负重前行高中生当上教主前的那些事情,教主一切的抉择,就在这本书里
  • 浮生长恨辞

    浮生长恨辞

    很多时候,她都在想,如果没有那么强烈的恨意,她该靠什么活着。……大梦初醒荒唐了。有些事情,我们明明无能为力无法挽回,却偏偏想要飞蛾扑火拼死一搏,只是因为,那个人足够重要。
  • 骄傲总裁独爱腹黑妞

    骄傲总裁独爱腹黑妞

    沈家在京都就是老大没人敢惹,沈家的人员可谓是神秘至极,传说富可敌国有一些人有权有势的人见了沈家的人都礼让三分,沈家就代表着权势。。。沈初墨沈家之子人称沈二少,沈二少京都四少之首,一手建立了自己的公司没有动用自己家人的一点势力就这一点就令全京都名媛都欢呼雀跃,而且听说某个国家的公主都喜欢着沈二少。。。。。。云卿羽家庭普普通通,有一对相亲相爱宠着自己和哥哥的的爸爸妈妈,还有一个宠着自己的哥哥,爸爸只是一个普普通通的退休的兵,妈妈只是一个普普通通的生意人,哥哥也只是一个普普通通的一个当兵的,自己也是一个普普通通的苦逼读书的学生娃,云卿羽的生活一直很平静直到一个人就不能平静了。。。。
  • 修仙世界的生存法则

    修仙世界的生存法则

    偶然之间进入的一个奇怪的群聊,没想到居然是一个神秘的修仙交流群!现在的修仙已经这么高科技了吗?沈清月不敢相信,可是事实好像就是这样的。
  • 王俊凯之玖爱依

    王俊凯之玖爱依

    玖兰紫依的母后中了静目思,为了就母后,她来到了人类世界,寻找三滴血脉种少年的血。殊不知,注定了一场爱情……