登陆注册
2944400000029

第29章 个人网站的建立与维护(1)

电脑的网址

网址就是电脑在因特网上的地址。因特网是一个虚拟的世界,具体电脑的位置用网址来表达。

网址与域名不同,域名就是用户在因特网上的名称。Internr域名则像现实生活中的单位名称,用来说明在该住址的住户姓名或单位名称。

网址也叫IP地址。Internr是由遍布在全球的成千上万台电脑互联组成的网络。在这样一个数量庞大、地域广阔的电脑海洋中,要确立自己的位置,正确地访问每台计算机,就必须使每台电脑有一个独一无二的标识。这个标识必须能够反映电脑在网络世界上所处的位置。这就是IP地址。

IP是英文因特网协议的缩写,其中I代表Internr(因特网),P代表Protocol(协议)。IP的意思就是用因特网协议语言所表示的地址。

网址的编排也要按照一定的逻辑。网络是数字化领域,所有的东西都用数字表达,网址自然也是用数字表达。目前在Internr里,IP地址是一个32位的二进制地址。网址分成四段,每段包含8位二进制。为了与人们常识相吻合,又将二进制转化为十进制。网址就成了四个十进制数字字段。每个数字段之间用圆点隔开,书写形式如下:XXX.XXX.XXX.XXX。逻辑上,每个字段XXX代表的是8位二进制。因为2的8次方是256,所以XXX的数值就是在0~255之间。如中国教育科研网的网络中心域名服务器的IP地址为:202.112.0.33。这个地址是从32位二进制数字演算而来的。

在Internr中,为了便于寻找网址,对网址编排作了相应的规范。IP地址分为两个部分,即“网络部分+主机部分”。Internr本身由inter和net联合而成。Internr表示由很多个网络组成的网际网。电脑实际上处在具体的net之内。要准确表达电脑的位置,必须弄清两个层次,一是具体的net在Internr中的位置;二是主机在具体的nei网中的位置。第一个层次是网络地址,第二个层次就是主机地址。这就如同国际信件的地址,一个层次是国家的名称,然后才是国家之内的具体地址。在因特网上,先是具体网络在整个因特网中的位置,再在该网络里找到具体主机的地址。

在Internr中,一个主机可以有一个或多个IP地址,就像一个人在生活中可以有多个通信地址一样。但两个或多个主机却不能共用一个IP地址。如果有两个主机的IP地址相同,主机就会无法正常工作了。

防止黑客攻击的方法

从技术上对付黑客攻击,主要采用下列方法:

(1)使用防火墙技术,建立网络安全屏障。使用防火墙系统来防止外部网络对内部网络的未授权访问,作为网络软件的补充,共同建立网络信息系统的对外安全屏障。目前全球联入Internet的电脑中约有1/3是处于防火墙保护之下,主要目的就是根据本单位的安全策略,对外部网络与内部网络交流的数据进行检查,符合的予以放行,不符合的拒之门外。

(2)使用安全扫描工具发现黑客。经常使用“网威”等安全检测、扫描工具作为加强内部网络与系统的安全防护性能和抗破坏能力的主要扫描工具,用于发现安全漏洞及薄弱环节。当网络或系统被黑客攻击时,可用该软件及时发现黑客入侵的迹象,进行处理。

(3)使用有效的监控手段抓住入侵者。经常使用“网威”等监控工具对网络和系统的运行情况进行实时监控,用于发现黑客或入侵者的不良企图及越权使用,及时进行相关处理(如跟踪分析、反攻击等),防范于未然。

(4)时常备份系统,若被攻击可及时修复。这一个安全环节与系统管理员的实际工作关系密切,所以系统管理员要定期地备份文件系统,以便在非常情况下(如系统瘫痪或受到黑客的攻击破坏时)能及时修复系统,将损失减少到最低。

(5)加强防范意识,防止攻击。加强管理员和系统用户的安全防范意识,可大大提高网络、系统的安全性能,更有效地防止黑客的攻击破坏。

用身份验证法识别用户

“身份验证”统指能够正确识别用户的各种方法,是为阻止非法用户的破坏所设,它一般具有如下几个特点:

(1)可信性:信息的来源可信,即信息接收者能够确认所获得的信息不是由冒充者发出的;

(2)完整性:信息在传输过程中保持完整性,即信息接收者能够确认所获得的信息在传输过程中没有被修改、延迟和替换;

(3)不可抵赖性:要求信息的发送方不能否认自己所发出的信息。同样,信息的接收方不能否认已收到了信息;

(4)访问控制:拒绝非法用户访问系统资源,合法用户只能访问系统授权和指定的资源。

口令是当前最常用的身份认证方法。但是,众所周知,不少用户选择的口令水平太低,可以被有经验的黑客猜测出来。我们经常把口令认证叫做“知道即可”的认证方法,因为口令一旦被别人“知道”就丧失了其安全性。现在,很多公司开始转向一种名为“拿到方可”的认证方法,在这种认证方法中,用户进行身份认证时,必须使用令牌或IC卡之类的物理设备。令牌是一种小型设备,只有IC卡或计算器那么大,可以随身携带。

这类产品经常使用一种“挑战一应答”(Challenge-Response)技术。当用户试图建立网络连接时,网络上的认证服务器会发出挑战信息,用户把挑战信息键入到令牌设备后,令牌设备显示合适的应答信息,再由用户发送给认证服务器。很多令牌设备还要求用户键入PIN。IC卡认证与令牌认证比较相似,只不过前者需要使用IC卡读取器来处理挑战信息。

网络防火墙

防火墙(Firewall)是指一个由软件或硬件设备组合而成,处于企业或网络群体电脑与外界通道之间,用来加强因特网与内部网之间安全防范的一个或一组系统。它控制网络内外的信息交流,提供接入控制和审查跟踪,是一种访问控制机制。

一般防火墙具备以下特点:

(1)广泛的服务支持。通过将动态的、应用层的过滤能力和认证相结合,可实现WWW浏览、HTIP服务、FIP服务等;

(2)通过对专用数据的加密支持,保证通过Internet进行的虚拟专用网商务活动不受破坏;

(3)客户端认证只允许指定的用户访问内部网络或选择服务,是企业本地网与分支机构、商业伙伴和移动用户间安全通信的附加部分;

(4)反欺骗。欺骗是从外部获取网络访问权的常用手段,它使数据包好象来自网络内部。防火墙能监视这样的数据包并能扔掉它们。

防火墙的设置有两条原则:一是“凡是未被准许的就是禁止的”。另一条策略与此正好相反,它坚持“凡是未被禁止的就是允许的”。防火墙先是转发所有的信息,起初这堵墙几乎不起作用,如同虚设;然后再逐项剔除有害的内容,被禁止的内容越多,防火墙的作用就越大。在此策略下,网络的灵活性得到完整地保留。但是就怕漏过的信息太多,使安全风险加大,并且网络管理者往往疲于奔命,工作量增大。

正因为安全领域中有许多变动的因素,所以安全策略的制定不应建立在静态的基础上。在制定防火墙安全规则时,应符合“可适应性的安全管理”模型的原则,即:

安全=风险分析+执行策略+系统实施+漏洞监测+实时响应从而满足综合性与整体性相结合的要求。

同类推荐
  • 必知的外国将帅

    必知的外国将帅

    军事人物既有和平的护卫者,也有发动战争的恶魔。无论是军事领袖,还是元帅将领或英雄,他们都是人类和平的守护神,是人类正义的化身和良知的体现,他们的聪明才智和大无畏的精神是人类宝贵的精神财富,我们必须不断学习和发扬,让其精神永垂不朽。军事历史是我们了解人类发展的主要窗口。
  • 科学与海洋(海洋与科技探索之旅)

    科学与海洋(海洋与科技探索之旅)

    地球表面的70%被海洋所覆盖。故而海洋作为地球水圈的重要组成部分,同大气圈、岩石圈以及生物圈相互依存,相互作用,成为控制地球表面的环境和生命特征的一个基本环节。对于海洋,虽然我们的肉眼可以看到它的广阔,却无法看到其深层的东西,而海洋的内部则包罗万象,充满着神秘的色彩。《科学与海洋》教我们利用科学来探索海洋,从科学的角度领略海洋的神秘风光。
  • 青少年应该知道的海洋生物

    青少年应该知道的海洋生物

    本书详细阐述了海洋生物的基本概念、特征、分类、生活习性等内容,重点介绍了海洋生物的演变和起源,并且补充了海洋生物界的趣闻以及海洋生物与人类、环境之间的关系。
  • 古代数学与算学

    古代数学与算学

    在世界四大文明古国中,中国数学持续繁荣时期最为长久,它是中国传统科学文化百花园中的一朵奇葩,是世界文化宝库中一颗璀璨的明珠。从公元前后至14世纪,中国古典数学先后经历了三次发展高潮,即两汉时期、魏晋南北朝时期和宋元时期,并在宋元时期达到顶峰。《中国文化知识读本:古代数学与算学》生动的介绍了古代数学发展、古代算术名家、古代算书、古代记数制度和计算工具等内容。
  • 不能不知的1000个最基本的文化常识

    不能不知的1000个最基本的文化常识

    《不能不知的1000个最基本的文化常识》可以让你轻松获得丰富知识,开拓你的人生境界,浓缩古今中外文化精粹1000条中外优秀文化常识。无论是朋友聚会,还是在社交场合;无论是谈情说爱,还是商务交际;懂得这些常识,将会加倍彰显你的文化底蕴,提升你的档次!
热门推荐
  • 焚天剑

    焚天剑

    浩瀚灵力大陆,大千世界,魔族横行,上古时期的域外邪族是否遗留。无尽火域为何化为灰烬,强大武境消失何处,西极战皇死于谁人之手。一个个传说般的名字,究竟去向何方。消失于这主宰之境,青衫剑圣,北荒之丘,万墓之地,不死之主镇天地。凌驾于乾坤之上,消失于苍穹之中。少年修然得虎印,遇古神,寻父母。灭魔邪,究竟这位少年能否探索上古的遗迹。
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 迷心局

    迷心局

    30个故事,30个不同的情人,30段不同的人生。如梦幻般鬼魅的场景,如同曼陀罗般妖娆的女子在午夜静静绽放。
  • 末世炮灰生存记

    末世炮灰生存记

    傅瑾末世前就是一小老百姓,家庭简单,可是想不到末世都来了还给她来那么狗血的一下子,简单点来说就是男朋友和闺蜜在一起了,而她却不知道,文艺点儿来说就是他们两个发现彼此的真爱了,而她傅瑾却不知道自己就是那个惹人嫌的配角兼任绊脚石,理所当然的就是被和谐炮灰掉了。可是、可是傅瑾表示炮灰也是有生存权的,好死还不如赖活着呢,再说没看到前男友和前闺蜜“幸福”的生活,怎么能这么快就被炮灰掉呢,所以末世啦,怎么也得想办法生存下去才是王道。简单的来说就是看重生女如何踹掉渣男,虐“闺蜜”之后,手携自家大boss过上末世后的小日子!
  • 萌萌三国

    萌萌三国

    【耽美】谁能告诉我这是什么时代!!!为什么我穿成诸葛亮了还是靓丽美少年!刘备是个啰嗦老大妈,曹操你长相很提神的说,赵云为哈嫁给大乔,mdzz赵云你怀了小乔,诶(=?Д?=)???“张飞你穿女装干什么”“(≧ω≦)我要去逛街啦”我说原来你有女装癖啊!!!转头看向孙策权,十几岁帅成这样得了“5555555~只有孙权你最好了(帅了)”“嗯...小诸葛最配我了^ω^”【三观端正者请绕行】文中涉及古代名人,声明此文纯属瞎掰,强调只是借用伟人名字,没有冒犯之意。[更新不定,学生党见谅
  • 仙之若隐

    仙之若隐

    术士:晓阴阳,会人事,善出入,练丹石,避死延生。方士:识天时,知地利,通变化,精算数,移星换斗。什么?你跟我说道士?这么跟你说吧,有钱时做闲云野鹤,云游天下,遏制魔长道消,没钱的时候……承接:五行八卦,奇门遁甲,夜观星象,抓鬼驱魔,挖坟盗墓
  • 许你一生倾城如梦

    许你一生倾城如梦

    苏小微与林宇,两个世界的人,却硬生生纠葛在了一起。时隔五年,到底是该忘却还是继续思念?“为什么你无数次出现在我的梦里,却这么狠心的只留给我背影?”
  • 拐妻有道,高冷逗比小萌妃

    拐妻有道,高冷逗比小萌妃

    杀手之王意外来到另一方大陆,是巧合还是必然?废材?草包?搞笑,你确定是形容她的?姐让你见识见识什么叫全属性。山贼来抢劫?没事,咱抢回去。王爷来逼婚?没事,咱们让他当不成男人。喂,那谁,你给我滚下来,别往我床上爬!!!........场景一:某女:你哪位?某男:我是你男人。某女:不认识,快滚........喂,你干啥?!放我下来某男:上床滚啊?某女:..........场景二:某女:你能不能要点脸?那是我的床!!!某男:脸是什么,能吃么?某女扶额:你的尊严呢?你的节操呢?某男:被狗吃了某女:完了,这丫没救了........
  • 彩色琉璃

    彩色琉璃

    一个女孩,因为她的天仙容貌,受人欺凌。不过在危急关头,两个男人挺身而出,而她,会选择谁呢?
  • 女丞相:红妆娇

    女丞相:红妆娇

    沧海沉浮,她是权倾滔滔的绝代丞相。权力变更,她是铁血权谋下的一颗棋子。绝傲天地的皇帝,记忆中明朗如阳的江湖公子,脉脉野心,宦海风云,终究湮灭她对他诉不尽的牵挂。绝世神秘的领主,为她而生,为她而活,纠缠了她的前世今生。毒与策,爱和恨,背叛或救赎,在这个权力沉浮的年代,谁才是她的彼岸?