登陆注册
8952000000029

第29章 个人网站的建立与维护(1)

电脑的网址

网址就是电脑在因特网上的地址。因特网是一个虚拟的世界,具体电脑的位置用网址来表达。

网址与域名不同,域名就是用户在因特网上的名称。Internr域名则像现实生活中的单位名称,用来说明在该住址的住户姓名或单位名称。

网址也叫IP地址。Internr是由遍布在全球的成千上万台电脑互联组成的网络。在这样一个数量庞大、地域广阔的电脑海洋中,要确立自己的位置,正确地访问每台计算机,就必须使每台电脑有一个独一无二的标识。这个标识必须能够反映电脑在网络世界上所处的位置。这就是IP地址。

IP是英文因特网协议的缩写,其中I代表Internr(因特网),P代表Protocol(协议)。IP的意思就是用因特网协议语言所表示的地址。

网址的编排也要按照一定的逻辑。网络是数字化领域,所有的东西都用数字表达,网址自然也是用数字表达。目前在Internr里,IP地址是一个32位的二进制地址。网址分成四段,每段包含8位二进制。为了与人们常识相吻合,又将二进制转化为十进制。网址就成了四个十进制数字字段。每个数字段之间用圆点隔开,书写形式如下:XXX.XXX.XXX.XXX。逻辑上,每个字段XXX代表的是8位二进制。因为2的8次方是256,所以XXX的数值就是在0~255之间。如中国教育科研网的网络中心域名服务器的IP地址为:202.112.0.33。这个地址是从32位二进制数字演算而来的。

在Internr中,为了便于寻找网址,对网址编排作了相应的规范。IP地址分为两个部分,即“网络部分+主机部分”。Internr本身由inter和net联合而成。Internr表示由很多个网络组成的网际网。电脑实际上处在具体的net之内。要准确表达电脑的位置,必须弄清两个层次,一是具体的net在Internr中的位置;二是主机在具体的nei网中的位置。第一个层次是网络地址,第二个层次就是主机地址。这就如同国际信件的地址,一个层次是国家的名称,然后才是国家之内的具体地址。在因特网上,先是具体网络在整个因特网中的位置,再在该网络里找到具体主机的地址。

在Internr中,一个主机可以有一个或多个IP地址,就像一个人在生活中可以有多个通信地址一样。但两个或多个主机却不能共用一个IP地址。如果有两个主机的IP地址相同,主机就会无法正常工作了。

防止黑客攻击的方法

从技术上对付黑客攻击,主要采用下列方法:

(1)使用防火墙技术,建立网络安全屏障。使用防火墙系统来防止外部网络对内部网络的未授权访问,作为网络软件的补充,共同建立网络信息系统的对外安全屏障。目前全球联入Internet的电脑中约有1/3是处于防火墙保护之下,主要目的就是根据本单位的安全策略,对外部网络与内部网络交流的数据进行检查,符合的予以放行,不符合的拒之门外。

(2)使用安全扫描工具发现黑客。经常使用“网威”等安全检测、扫描工具作为加强内部网络与系统的安全防护性能和抗破坏能力的主要扫描工具,用于发现安全漏洞及薄弱环节。当网络或系统被黑客攻击时,可用该软件及时发现黑客入侵的迹象,进行处理。

(3)使用有效的监控手段抓住入侵者。经常使用“网威”等监控工具对网络和系统的运行情况进行实时监控,用于发现黑客或入侵者的不良企图及越权使用,及时进行相关处理(如跟踪分析、反攻击等),防范于未然。

(4)时常备份系统,若被攻击可及时修复。这一个安全环节与系统管理员的实际工作关系密切,所以系统管理员要定期地备份文件系统,以便在非常情况下(如系统瘫痪或受到黑客的攻击破坏时)能及时修复系统,将损失减少到最低。

(5)加强防范意识,防止攻击。加强管理员和系统用户的安全防范意识,可大大提高网络、系统的安全性能,更有效地防止黑客的攻击破坏。

用身份验证法识别用户

“身份验证”统指能够正确识别用户的各种方法,是为阻止非法用户的破坏所设,它一般具有如下几个特点:

(1)可信性:信息的来源可信,即信息接收者能够确认所获得的信息不是由冒充者发出的;

(2)完整性:信息在传输过程中保持完整性,即信息接收者能够确认所获得的信息在传输过程中没有被修改、延迟和替换;

(3)不可抵赖性:要求信息的发送方不能否认自己所发出的信息。同样,信息的接收方不能否认已收到了信息;

(4)访问控制:拒绝非法用户访问系统资源,合法用户只能访问系统授权和指定的资源。

口令是当前最常用的身份认证方法。但是,众所周知,不少用户选择的口令水平太低,可以被有经验的黑客猜测出来。我们经常把口令认证叫做“知道即可”的认证方法,因为口令一旦被别人“知道”就丧失了其安全性。现在,很多公司开始转向一种名为“拿到方可”的认证方法,在这种认证方法中,用户进行身份认证时,必须使用令牌或IC卡之类的物理设备。令牌是一种小型设备,只有IC卡或计算器那么大,可以随身携带。

这类产品经常使用一种“挑战一应答”(Challenge-Response)技术。当用户试图建立网络连接时,网络上的认证服务器会发出挑战信息,用户把挑战信息键入到令牌设备后,令牌设备显示合适的应答信息,再由用户发送给认证服务器。很多令牌设备还要求用户键入PIN。IC卡认证与令牌认证比较相似,只不过前者需要使用IC卡读取器来处理挑战信息。

网络防火墙

防火墙(Firewall)是指一个由软件或硬件设备组合而成,处于企业或网络群体电脑与外界通道之间,用来加强因特网与内部网之间安全防范的一个或一组系统。它控制网络内外的信息交流,提供接入控制和审查跟踪,是一种访问控制机制。

一般防火墙具备以下特点:

(1)广泛的服务支持。通过将动态的、应用层的过滤能力和认证相结合,可实现WWW浏览、HTIP服务、FIP服务等;

(2)通过对专用数据的加密支持,保证通过Internet进行的虚拟专用网商务活动不受破坏;

(3)客户端认证只允许指定的用户访问内部网络或选择服务,是企业本地网与分支机构、商业伙伴和移动用户间安全通信的附加部分;

(4)反欺骗。欺骗是从外部获取网络访问权的常用手段,它使数据包好象来自网络内部。防火墙能监视这样的数据包并能扔掉它们。

防火墙的设置有两条原则:一是“凡是未被准许的就是禁止的”。另一条策略与此正好相反,它坚持“凡是未被禁止的就是允许的”。防火墙先是转发所有的信息,起初这堵墙几乎不起作用,如同虚设;然后再逐项剔除有害的内容,被禁止的内容越多,防火墙的作用就越大。在此策略下,网络的灵活性得到完整地保留。但是就怕漏过的信息太多,使安全风险加大,并且网络管理者往往疲于奔命,工作量增大。

正因为安全领域中有许多变动的因素,所以安全策略的制定不应建立在静态的基础上。在制定防火墙安全规则时,应符合“可适应性的安全管理”模型的原则,即:

安全=风险分析+执行策略+系统实施+漏洞监测+实时响应从而满足综合性与整体性相结合的要求。

同类推荐
  • 地理知识知道点:地球的变脸:天气与气候

    地理知识知道点:地球的变脸:天气与气候

    人类在日常生活中,比较关注气象的问题,依此安排自己的出行、生产等问题。这里的气象也就是我们常说的天气。天气是指经常不断变化着的大气状态,既是一定时间和空间内的大气状态,也是大气状态在一定时间间隔内的连续变化,所以可以理解为天气现象和天气过程的统称。天气现象是指发生在大气中的各种自然现象,即某瞬时内大气中各种气象要素(如气温、气压、湿度、风、云、雾、雨、雪、霜、雷、雹等)空间分布的综合表现。天气过程就是一定地区的天气现象随时间的变化过程。本章着重讲述了大气层、天气与人类生活、天气预报、气象卫星,以及各种天气现象。
  • 新编科技大博览(A卷)——穿越时空的现代交通

    新编科技大博览(A卷)——穿越时空的现代交通

    现代社会的飞速发展很大程度上得益于科技的进步,“科技是第一生产力”已日益成为人们的共识。但是,由于现代科学的分工越来越细,众多的学科令人目不暇接。对于处于学习阶段的广大青少年而言,难免有“乱花渐欲迷人眼”的困扰。有鉴于此,我们组织了数十名在高等院校、教育科研机构的工作、有着丰富的青少年教育的专家学者,编选了这套《新编科技大博览》。
  • 讲给中学生的课外知识-行·环保小事

    讲给中学生的课外知识-行·环保小事

    在现代社会,随着人类生产力的迅速发展,人们除了为满足生存这类硬性需求而进行生产之外,还对于一些不必要的软性需求投入了大量的人力与资源,比如包装消费,这一点在饮料工业中表现得最为明显。
  • 探究式科普丛书-上九天揽月:载人宇宙飞船

    探究式科普丛书-上九天揽月:载人宇宙飞船

    本书带领我们了解和认识人类探索太空的载体——宇宙飞船,以探究式的方法详细解密了载人宇宙飞船的制造、基本原理、升空发射、分离、出舱登月等方面的知识。
  • 求知文库-天文探索精神

    求知文库-天文探索精神

    东汉章帝建初三年(公元78年),张衡诞生于南阳郡西鄂县石桥镇(今河南省南阳县城北50里)一个没落的官僚家庭。他的祖父张堪是地方官吏,曾当过蜀郡太守和渔阳(今河北省冀县一带)太守。
热门推荐
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 爱情龙卷风

    爱情龙卷风

    我在城南跟两个朋友合伙开了个不大不小的网吧权当混日子,总比闲着好,再说自己也比较喜欢玩游戏,但是网吧开了几年下来,早已对网络游戏失去了兴趣,平时在网上也就是看看小说,看看电影。日子过的了无生趣!回到电脑跟前就看到“害死大灰狼的小红帽”给我发来一条消息“你牌打的真好!”闲着无事就回了她一条“别逗了!我今天都输了200多分了!”
  • 奥特曼进化史

    奥特曼进化史

    失忆的少年找回记忆,开始恢复光的身份与黑暗进行战斗,浮士德,梅菲斯特,扎基,路西法,所有的战斗,都只是为了让宇宙的黑暗消失,都只是为了让她重新回到他身边,ps:欢迎各位加入大家庭,群号:1038633603
  • 传习录

    传习录

    本书是明代哲学家、心学大师王阳明的代表作,《传习录》一书是王阳明与其弟子、友人的部分对话、书信汇集体,包含了王阳明的主要哲学思想,是研究阳明心学及其发展的重要资料。
  • 魔神妖仙道

    魔神妖仙道

    自从人类诞生的那一刻起,世间就有三个大陆适合人类生存,自东而西分别是艾玛大陆,奥兰大陆,戈兰大陆。三个大陆上的人类都有自己的信仰,艾玛大陆的人类信奉道术,奥兰大陆的人类信奉剑术,戈兰大陆上的人类信奉法术。人与生俱来就带有恐惧,嫉妒,贪婪,自私---,因为人类本身自有的短视,每当人类因为某些原因的时候,三个大陆就会爆发大规模的战争。战争爆发,狼烟四起,这是强大的道术和诡异的法术还有至强的剑术较量,弱者像猪一样被屠杀干净,大量无辜的平民充当炮灰死去,尸体堆积如山,血流成河,这种毫无希望的战争,被世人称作:‘仙魔大战’。
  • 绝世炼仙

    绝世炼仙

    地球的灵修者,灵宝被夺,躲避地府死门而降生异界。以灵驻修者,名如庶民,故称灵庶,子成灵庶,愿可脱胎换骨;化灵凝紫露者,登位紫府,故由名玄位者,紫玄驻位,聚可天临帝观。吾在此炼铸斩神天具,重塑铁臂钢躯,以炼仙之名,踏足帝仙之首!
  • 路人女主之平行世界

    路人女主之平行世界

    英梨梨傲娇勇争第一,学姐毒舌调教小学弟,加藤腹黑喝茶默默引战,恶魔凛整蛊赔上自己,一抹多樱不想改姓,炮姐大喊正面上我。【备注:我是个兴趣使然的周更写手。】
  • 油腻至高神

    油腻至高神

    大鱼大肉啤酒肚,马上就要来了…希望自己新的一年里,少干蠢事,“无为”快乐。
  • 让学生感受亲情的故事全集——岁月深处一支歌

    让学生感受亲情的故事全集——岁月深处一支歌

    亲情如一首永远唱不倦的老歌,古老的曲调中饱含浓浓的真爱;亲情似一杯淡淡的绿茶,虽不浓郁但却散发着淡雅的醇香;亲情似大海里的一叶小舟,于惊涛骇浪中承载着风雨同舟、不离不弃的誓言。拥有亲情,便拥有了世间一切的美好,让这浓浓的爱、悠悠的情化作一缕春风,吹来桃红柳绿,吹开心底似锦的繁花……在最无助的人生路上,亲情是最持久的动力,给予我们无私的帮助和依靠;在最寂寞的情感路上,亲情是最真诚的陪伴,让我们感受到无比的温馨和安慰;在最无奈的十字路口,亲情是最清晰的路标,指引我们成功到达目标。
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!