登陆注册
5507400000023

第23章 个人网站的建立与维护(2)

8.网络的克星:黑客 “黑客”一词来源于英语动词tacker。,20世纪早期,在麻省理工学院的校园俚语中是“恶作剧”之意,尤指手法巧妙、技术高明的恶作剧,也可理解为“干了一件非常漂亮的工作”。确实,计算机黑客在自己熟知的领域中显然是极为出色的,个个都是编程高手。在60年代和70年代,作一名计算机黑客是一件很荣耀的事情。“黑客”在当时用来形容独立思考、然而却奉公守法的计算机迷。他们崇尚技术,反抗权威。他们的骨子里渗透了英雄般的反权威思想。从事黑客活动,意味着对计算机系统的最大潜力进行智力上的自由探索,意味着尽可能地使计算机的使用和信息的获得成为免费的和公开的,意味着坚信完美的程序将解放人类的头脑和精神。他们云集在技术精英的堡垒麻省理工学院和斯坦福大学。作为一个群体,他们的商业意识十分薄弱,政治意识更是匮乏,是一些地地道道的技术人员。然而,任何不负责任、失去方向和没有制约的权力都是令人恐怖的,包括计算机系统的控制权。随着一些黑客逐渐将注意力集中到涉及公司机密和国家内幕的保密数据库上,“黑客”的定义有了新的演绎。

在这个转变过程中,有两件黑客事件产生了至关重要的影响。其一是1986~1989年德国(原西德)黑客团伙“汉诺威集团”在克格勃指使下试图突入美国军事计算机网络刺探机密情报,这一事件于1989年3月2日在德国电视上曝光后,弓I起媒介的连锁反应;其二是1988年11月发生的互联网络蠕虫(1Worm)事件,也称莫里斯蠕虫案。22岁的罗伯特·泰潘·莫里斯是美国康奈尔大学计算机系研究生,其父鲍勃·莫里斯是美国安全局的首席安全专家。罗伯特从小喜爱计算机,非常熟悉IJnix系统,纯粹是在一种恶作剧心态的操纵下,罗伯特利用unix系统中Sendmail、Finger、FFF’的安全漏洞,编写了一个蠕虫病毒程序于11月2日晚安放在与国际互联网Internet的前身ARPANET联网的麻省理工学院的网络上。而且,由于病毒程序中一个参数设置的错误,该病毒迅速在与ARPANET联网的几乎所有电脑中扩散,并被疯狂复制,大量侵蚀电脑资源,使得美国成千上万台电脑一夜之间全部陷入瘫痪。

今天,在最新和最普遍的意义上说,“黑客”意味着偷偷地、未经许可就进入别人电脑系统的违法行为。

据统计,几乎每20秒钟全球就有一起黑客事件发生,仅美国每年所遭受的经济损失就超过100亿美元。而另一方面,信息犯罪属跨国界的高技术犯罪,要用现有的法律来有效地防范十分困难。由于没有大面积推广现成的高科技黑客防范手段,因此对黑客的挑衅也只能望黑兴叹。如何建构安全网络、信息系统便成为当前的热点。

在我国,黑客出现得相对较晚.,但发展之迅速、破坏力之大,丝毫不亚于其他发达国家。尤其是我国的许多网络在建网初期较少或者根本就没有采取安全防范措施,网络交付使用后,系统管理员的管理水平又不能及时跟上,留下了许多安全隐患,给黑客人侵造成许多可乘之机。

9.防止黑客攻击的方法

从技术上对付黑客攻击,主要:果用下列方法:

(1)使用防火墙技术,建立网络安全屏障。使用防火墙系统来防止外部网络对内部网络的未授权访问,作为网络软件的补充,共同建立网络信息系统的对外安全屏障。目前全球联入Intemet的电脑中约有l/3是处于防火墙保护之下,主要目的就是根据本单位的安全策略,对外部网络与内部网络交流的数据进行检查,符合的予以放行,不符合的拒之门外。

(2)使用安全扫描工具发现黑客。经常使用“网威”等安全检测、扫描工具作为加强内部网络与系统的安全防护性能和抗破坏能力的主要扫描工具,用于发现安全漏洞及薄弱环节。当网络或系统被黑客攻击时,可用该软件及时发现黑客人侵的迹象,进行处理。

(3)使用有效的监控手段抓住入侵者。经常使用“网威”等监控工具对网络和系统的运行情况进行实时监控.,用于发现黑客或入侵者的不良企图及越权使用,及时进行相关处理(如跟踪分析、反攻击等),防范于未然。

(4)时常备份系统,若被攻击可及时修复。这一个安全环节与系统管理员的实际工作关系密切,所以系统管理员要定期地备份文件系统,以便在非常情况下(如系统瘫痪或受到黑客的攻击破坏时)能及时修复系统:将损失减少到最低。

(5)加强防范意识,防止攻击。加强管理员和系统用户的安全防范意识,可大大提高网络、系统的安全性能,更有效地防止黑客的攻击破坏。

10.系统安全的防范

系统安全是指主机操作系统层面的安全,如:系统目录设置、账号口令设置、安全管理设置的安全问题等。主要包含以下几项:

①防止未授权存取。这是电脑安全环节中最重要的问题。未被允许使用系统的人进入系统将会造成不良后果。良好的用户意识、良好的口令管理、登录活动的记录和报告及用户和网络活动的周期检查等都是防止未授权存取的关键。

②防止越权使用。据权威机构统计,互联网中发生的攻击事件中有70%来自内部攻击,而在系统安全中,一个重要问题是防止有效账号的越权使用,如普通用户越权获取root权限、越过组权限的限制获取其他非法权限进而破坏系统等。

③防止泄密。防止已授权或未授权的用户相互存取重要信息是计算机安全环节中的一个重要问题。文件系统查账、su记录和报告、用户意识及加密等都是防止泄密的关键。

④防止用户拒绝系统的管理。这一方面的安全应由操作系统来完成。一个好的系统不应被一个有意试图使用过多资源的用户损害。系统管理员要经常使用Ps命令、记账程序、df和du等命令周期地检查系统,查出过多占用cPu的进程和大量占用磁盘空间的文件。

⑤防止丢失系统的完整性。这一个安全环节与系统管理员的实际工作关系密切,所以,系统管理员要定期地备份文件系统;系统崩溃后运行fsck检查、修复文件系统;当有新用户时,检测该用户是否具有可能使系统崩溃的软件,同时,保持一个可靠的操作系统。

11.应用软件的问题安全

应用安全主要是指应用软件的安全问题,包括www服务的安全、FTP服务的安全等某些具体服务项目的安全问题。这里我们重点讲一下WWW安全问题。

www是Intel3aet上一个最广泛的应用工具。正是由于其应用十分普遍,所以其面临的安全问题首当其冲,这些安全问题依据其严重性的大小可分成以下几种情况:

①黑客利用www服务器软件和CGI程序中的bug获得对系统中其他程序的非授权甚至控制整个电脑系统。

②www服务器上的保密信息被散发到未经授权的用户手中。

③www服务器与www浏览器之间传输的保密信息被截取。

④www浏览器软件中的bug使得客户机上的保密信息被远程的www服务器获取。

⑤由于标准技术和专利技术的原因,许多组织需要购买商业版www软件,这些商业软件又具有各自的安全漏洞。

这五种类型各有其特点。目前,对这些问题的解决方案经常互相矛盾。比如,为了减少www信息被窃听的可能,许多组织购买了安全www服务器软件,该软件使用了许多加密协议。要使这些服务器程序正常运行,需有经数字签名的注册证书,而且这些注册证书必须每年续签,使得依赖于这些安全www服务器软件的组织有可能遭受到拒绝服务攻击。

同类推荐
  • 跟着郭明义学雷锋:小学高年级版

    跟着郭明义学雷锋:小学高年级版

    本书以雷锋和郭明义两位先进人物的精神契合点贯穿全书,用雷锋、郭明义的典型故事诠释了助人、敬业、进取、勤俭、信念等雷锋精神的内涵。
  • 青少年应知唐诗名句的故事(启迪青少年的语文故事集)

    青少年应知唐诗名句的故事(启迪青少年的语文故事集)

    启迪青少年的语文故事集——青少年应知唐诗名句的故事启迪青少年的语文故事集——青少年应知唐诗名句的故事
  • 初级会计电算化(第二版)

    初级会计电算化(第二版)

    本丛书共分六册,包括《会计基础》、《财经法规与会计职业道德》、《初级会计电算化》和《会计基础模拟试卷及参考答案》、《财经法规与会计职业道德模拟试卷及参考答案》、《初级会计电算化模拟试卷及参考答案》。全书内容新颖,重点突出,详略得当,能理论联系实际,深入浅出,通俗易懂。
  • 沙乡年鉴(中小学生必读丛书)

    沙乡年鉴(中小学生必读丛书)

    作者利奥波德以文学手法描述了大自然的绚丽多彩,栩栩如生地记叙了人类与大自然的搏斗,如歌如泣地抒发了崇尚自然的情趣。读者可以看到令人惊叹的自然力量,也可以看出作者对人类为自身利益毁灭自然而发出的悲叹。作者以随笔美文的写作方式,传达出一种关于人和土地的生态伦理观,意在唤醒人们的环保意识。
  • 中国古代寓言故事

    中国古代寓言故事

    本书作者干天全教授研究中国寓言数十年,精选两百多个脍炙人口的寓言故事,用通俗浅显的语言进行讲解,并分析寓言背后的智慧,给读者以思考和启迪。一则《坎井之蛙》,让人知道坎井外有海阔天空的世界,不能在狭小的环境里自我满足、自鸣得意;一则《刻舟求剑》,告诫人们事物都是在不断发展变化的,应以发展变通的眼光来处理问题,墨守成规就会失败;一则《南辕北辙》,使人懂得做任何事情,都要有正确的方向,若方向错了,不管物质条件如何优越,自己如何努力,只会离预想的目标越来越远……
热门推荐
  • 方法论

    方法论

    笛卡尔在方法论中指出,研究问题的方法分四个步骤:1.不接受任何我自己不清楚的真理,就是说要尽量避免鲁莽和偏见,只能是根据自己的判断非常清楚和确定,没有任何值得怀疑的地方的真理。就是说只要没有经过自己切身体会的问题,不管有什么权威的结论,都可以怀疑。这就是著名的“怀疑一切”理论。例如亚里士多德曾下结论说,女人比男人少两颗牙齿。但事实并非如此。2.要研究的复杂问题,尽量分解为多个比较简单的小问题,一个一个地分开解决。3.小问题从简单到复杂排列,先从容易解决的问题着手。4.问题解决后,再综合起来检验,看是否完全,是否将问题彻底解决了。
  • 英灵降临现世

    英灵降临现世

    血月当空,超凡降临当一个个英灵出现在山崎明海面前的时候,山崎明海才明白过来,穿越只是自己平静生活中一个不起眼的开端罢了
  • 交际心理学

    交际心理学

    人是社会性动物,我们不可能离开社会独自一人生活,这使得我们少不了与他人交往。所以说,人际交往能力是社会生活中不可缺少的一项软技能,但它绝不等同于“善于交往”“成功”“招人喜欢”这么简单。可以这么说,人际交往能力是情商高的一个重要部分。《交际心理学》无疑是一本社交问题应急必备手册,内容涉及社交所需技能的方方面面,包括如何从心理学角度看待你的社会关系,从交朋友到找伴侣,从发表个人观点到说服他人,从学会怎样适时说话到解决日常社交冲突问题……可以说,《交际心理学》能教会你如何带着自信和勇气、充满魅力、坦然无惧地应对每一个你身处的情形,并轻松地获得任何你想要获得的新工作、新朋友、新客户或新恋情。
  • 不懂带团队,你就自己累:把身边的庸才变干将

    不懂带团队,你就自己累:把身边的庸才变干将

    “一头狮子带领一群绵羊,可以打败一只绵羊带领的一群狮子。”通用电气前首席执行官杰克·韦尔奇的这句名言明确道出了领导者在一个团队中的决定性作用。俗话说:“一人红,红一点;大家红,红一片。”有的能将自身潜力发挥得淋漓尽致,而成为业务上的顶尖高手,但他们却缺乏通过自己做人的魅力影响别人的能力,对下属的管理也只是利用职权进行生硬的约束,这种领导可称为“一人红,红一点”。而有的虽然自己在业务上并不十分拔尖,却能通过自己做人的魅力使别人乃至整个团队的潜力发挥得淋漓尽致,他们就像一根火柴点燃一堆干柴一样,让自己带领的团队燃起熊熊之火,这种领导可称为“大家红,红一片”。“一人红”式的领导只能自己累到病干到死,而整个团队的业绩可能并不理想;而“大家红”式的领导能使整个团队发挥“1+1>2”的效应,从而轻松取得辉煌业绩。
  • 季三少的驯妻日常

    季三少的驯妻日常

    在南城,流传着这样一句话:得罪谁也不能得罪季家三少!但在上流社会圈子里,流传着的,却是另一句话:哪怕得罪季三少,也绝对不能得罪他老婆沈萱!有人说:“三少,你老婆真的太嚣张,太无法无天了,你能不能管管?收拾收拾她,给我们这些人一条活路吧!”三少:“我不去,要去你自己去,她打起人来,连我都害怕!”可真当那些人团结起来,打算镇压、教训一下沈萱的时候。季三少却又是第一个跳出来放狠话的人:“你们谁动我老婆一下试试!”
  • 加属性就超神

    加属性就超神

    一觉醒来,陈小瓜发现,所处的世界居然可以修炼!学校不再教文化科学,而是妖魔课、通识课、灵草课......妖兽盘踞在安界之外,觊觎着人族的生存之地,禁地中的帝君始终像一柄滔天之剑悬在人族心脏之上。动荡不安的社会环境、权利王座的纷争、叵测的人心依旧存在。身处社会底层阶级,陈小瓜知道这个世界将会更加残酷,更加血腥,不变强就始终会被人踩在脚下。在标志着可以修炼的灵台觉醒后,他突然得到一个神秘的小世界,绝大多数人都只能修炼一系属性的功法,自己却可以在小世界内加属性!
  • 北山录

    北山录

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。汇聚授权电子版权。
  • 佛说八无暇有暇经

    佛说八无暇有暇经

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。汇聚授权电子版权。
  • 快穿之我的对象总抢我任务

    快穿之我的对象总抢我任务

    慕归以前是Z国情报组的组长。后来被主神挖去上界当了管事的。直到某天,她被一个来历不明的入侵者给坑了。莫名其妙绑定上一个专职帮助别人的系统。慕归:“……”行吧,我堂堂五好青年热爱助人为乐。慢着!这个跟我抢任务对象的人是怎么回事?!这年头居然还有抢着助人为乐的狠角色?【系统:团结就是力量】慕归:“……”我不听,你别说话,我玩的是单机游戏。那人微微一笑:“本来我是想抢我对象的,可是她看我不顺眼,我就只好抢她任务对象体现存在感了。”
  • 大学生社会交往及能力培养研究

    大学生社会交往及能力培养研究

    本书共分五章,第一章:大学生社会交往的理论依据;第二章:当代社会交往的变革及对人的发展的影响;第三章:当代大学生社会交往的类型、特征和方式;第四章:大学生社会交往及能力培养的原则和方法;第五章:高校培养大学生社会交往能力的原则和方法。