登陆注册
2944400000029

第29章 个人网站的建立与维护(1)

电脑的网址

网址就是电脑在因特网上的地址。因特网是一个虚拟的世界,具体电脑的位置用网址来表达。

网址与域名不同,域名就是用户在因特网上的名称。Internr域名则像现实生活中的单位名称,用来说明在该住址的住户姓名或单位名称。

网址也叫IP地址。Internr是由遍布在全球的成千上万台电脑互联组成的网络。在这样一个数量庞大、地域广阔的电脑海洋中,要确立自己的位置,正确地访问每台计算机,就必须使每台电脑有一个独一无二的标识。这个标识必须能够反映电脑在网络世界上所处的位置。这就是IP地址。

IP是英文因特网协议的缩写,其中I代表Internr(因特网),P代表Protocol(协议)。IP的意思就是用因特网协议语言所表示的地址。

网址的编排也要按照一定的逻辑。网络是数字化领域,所有的东西都用数字表达,网址自然也是用数字表达。目前在Internr里,IP地址是一个32位的二进制地址。网址分成四段,每段包含8位二进制。为了与人们常识相吻合,又将二进制转化为十进制。网址就成了四个十进制数字字段。每个数字段之间用圆点隔开,书写形式如下:XXX.XXX.XXX.XXX。逻辑上,每个字段XXX代表的是8位二进制。因为2的8次方是256,所以XXX的数值就是在0~255之间。如中国教育科研网的网络中心域名服务器的IP地址为:202.112.0.33。这个地址是从32位二进制数字演算而来的。

在Internr中,为了便于寻找网址,对网址编排作了相应的规范。IP地址分为两个部分,即“网络部分+主机部分”。Internr本身由inter和net联合而成。Internr表示由很多个网络组成的网际网。电脑实际上处在具体的net之内。要准确表达电脑的位置,必须弄清两个层次,一是具体的net在Internr中的位置;二是主机在具体的nei网中的位置。第一个层次是网络地址,第二个层次就是主机地址。这就如同国际信件的地址,一个层次是国家的名称,然后才是国家之内的具体地址。在因特网上,先是具体网络在整个因特网中的位置,再在该网络里找到具体主机的地址。

在Internr中,一个主机可以有一个或多个IP地址,就像一个人在生活中可以有多个通信地址一样。但两个或多个主机却不能共用一个IP地址。如果有两个主机的IP地址相同,主机就会无法正常工作了。

防止黑客攻击的方法

从技术上对付黑客攻击,主要采用下列方法:

(1)使用防火墙技术,建立网络安全屏障。使用防火墙系统来防止外部网络对内部网络的未授权访问,作为网络软件的补充,共同建立网络信息系统的对外安全屏障。目前全球联入Internet的电脑中约有1/3是处于防火墙保护之下,主要目的就是根据本单位的安全策略,对外部网络与内部网络交流的数据进行检查,符合的予以放行,不符合的拒之门外。

(2)使用安全扫描工具发现黑客。经常使用“网威”等安全检测、扫描工具作为加强内部网络与系统的安全防护性能和抗破坏能力的主要扫描工具,用于发现安全漏洞及薄弱环节。当网络或系统被黑客攻击时,可用该软件及时发现黑客入侵的迹象,进行处理。

(3)使用有效的监控手段抓住入侵者。经常使用“网威”等监控工具对网络和系统的运行情况进行实时监控,用于发现黑客或入侵者的不良企图及越权使用,及时进行相关处理(如跟踪分析、反攻击等),防范于未然。

(4)时常备份系统,若被攻击可及时修复。这一个安全环节与系统管理员的实际工作关系密切,所以系统管理员要定期地备份文件系统,以便在非常情况下(如系统瘫痪或受到黑客的攻击破坏时)能及时修复系统,将损失减少到最低。

(5)加强防范意识,防止攻击。加强管理员和系统用户的安全防范意识,可大大提高网络、系统的安全性能,更有效地防止黑客的攻击破坏。

用身份验证法识别用户

“身份验证”统指能够正确识别用户的各种方法,是为阻止非法用户的破坏所设,它一般具有如下几个特点:

(1)可信性:信息的来源可信,即信息接收者能够确认所获得的信息不是由冒充者发出的;

(2)完整性:信息在传输过程中保持完整性,即信息接收者能够确认所获得的信息在传输过程中没有被修改、延迟和替换;

(3)不可抵赖性:要求信息的发送方不能否认自己所发出的信息。同样,信息的接收方不能否认已收到了信息;

(4)访问控制:拒绝非法用户访问系统资源,合法用户只能访问系统授权和指定的资源。

口令是当前最常用的身份认证方法。但是,众所周知,不少用户选择的口令水平太低,可以被有经验的黑客猜测出来。我们经常把口令认证叫做“知道即可”的认证方法,因为口令一旦被别人“知道”就丧失了其安全性。现在,很多公司开始转向一种名为“拿到方可”的认证方法,在这种认证方法中,用户进行身份认证时,必须使用令牌或IC卡之类的物理设备。令牌是一种小型设备,只有IC卡或计算器那么大,可以随身携带。

这类产品经常使用一种“挑战一应答”(Challenge-Response)技术。当用户试图建立网络连接时,网络上的认证服务器会发出挑战信息,用户把挑战信息键入到令牌设备后,令牌设备显示合适的应答信息,再由用户发送给认证服务器。很多令牌设备还要求用户键入PIN。IC卡认证与令牌认证比较相似,只不过前者需要使用IC卡读取器来处理挑战信息。

网络防火墙

防火墙(Firewall)是指一个由软件或硬件设备组合而成,处于企业或网络群体电脑与外界通道之间,用来加强因特网与内部网之间安全防范的一个或一组系统。它控制网络内外的信息交流,提供接入控制和审查跟踪,是一种访问控制机制。

一般防火墙具备以下特点:

(1)广泛的服务支持。通过将动态的、应用层的过滤能力和认证相结合,可实现WWW浏览、HTIP服务、FIP服务等;

(2)通过对专用数据的加密支持,保证通过Internet进行的虚拟专用网商务活动不受破坏;

(3)客户端认证只允许指定的用户访问内部网络或选择服务,是企业本地网与分支机构、商业伙伴和移动用户间安全通信的附加部分;

(4)反欺骗。欺骗是从外部获取网络访问权的常用手段,它使数据包好象来自网络内部。防火墙能监视这样的数据包并能扔掉它们。

防火墙的设置有两条原则:一是“凡是未被准许的就是禁止的”。另一条策略与此正好相反,它坚持“凡是未被禁止的就是允许的”。防火墙先是转发所有的信息,起初这堵墙几乎不起作用,如同虚设;然后再逐项剔除有害的内容,被禁止的内容越多,防火墙的作用就越大。在此策略下,网络的灵活性得到完整地保留。但是就怕漏过的信息太多,使安全风险加大,并且网络管理者往往疲于奔命,工作量增大。

正因为安全领域中有许多变动的因素,所以安全策略的制定不应建立在静态的基础上。在制定防火墙安全规则时,应符合“可适应性的安全管理”模型的原则,即:

安全=风险分析+执行策略+系统实施+漏洞监测+实时响应从而满足综合性与整体性相结合的要求。

同类推荐
  • 无奇不有的世界(走进科学丛书)

    无奇不有的世界(走进科学丛书)

    如果我们从地球上的各个地点,对准北方一直向前走,最后大家总会在一个地点见面,这个地点就是地球的最北端,我们称它为“北极”。有人把北极叫做“世界的顶峰”,以这个顶峰为中心,向南画一个大约2500千米长为半径的大圆圈,这个大圆圈就是“北极圈”。北极圈可不是什么铁丝网或木棍所围起来的实在的圈子,而是地理科学工作者按地理特点在地图上画出的纬线圈。
  • 日常小事皆学问

    日常小事皆学问

    科技人才的培养,基础在于教育。谁掌握了面向未来的教育,谁就能在未来的国际竞争中处于战略主动地位。青少年是祖国的未来,科学的希望,担当着科技兴国的历史重任。因此,把科技教育作为一项重要的内容,从小学抓起,为培养未来的人才打下坚实基础是势在必行。
  • 透视地球

    透视地球

    主要从各个方面介绍地球的起源、运动、构造和特征,海陆变迁、构造运动、山川地貌等各类地质地理现象,人类对地球研究的认识方法、过程和成果。中外主要地质学派的代表人物及观点。《透视地球》语言通俗易懂,可以让读者对地球的各方面有一个全面的了解。
  • 达尔文在路上看到了什么

    达尔文在路上看到了什么

    本书为达尔文在航行路上记录的见闻观察和发现。记录内容涵盖马、骡子、牛等多种动物野人、火地岛人等人种乌拉圭、巴拉那河等地里信息以及森林、贝壳杉等自然信息。
  • 生物天地百科(奥秘世界百科)

    生物天地百科(奥秘世界百科)

    本套书全面而系统地介绍了当今世界各种各样的奥秘现象及其科学探索,集知识性、趣味性、新奇性、疑问性与科学性于一体,深入浅出,生动可读,通俗易懂,目的是使读者在兴味盎然地领略世界奥秘现象的同时,能够加深思考,启迪智慧,开阔视野,增加知识,能够正确了解和认识这个世界,激发求知的欲望和探索的精神,激起热爱科学和追求科学的热情,掌握开启人类和自然的金钥匙,使我们真正成为人类和自然的主人,不断认识世界,不断改造自然,不断推进人类文明向前发展。
热门推荐
  • 鬼手神医:皇妃别娇蛮

    鬼手神医:皇妃别娇蛮

    她身为二十六世纪的神医,在做实验的时候,无意中爆炸穿了……穿越之后,很幸运的是她不是什么贵族小姐,只是一个布商老板的女儿,从小就是男装不说,性子也跟男人似的。不久,她长大之后,家族破产,父母被杀,她只能自己凭借着一身医术活下去,男装下,面具下,那张脸是绝色,可是,无人知晓……她去了一个地方为人看病,无意中遇到了一个身穿的豪华无比的男人,这个男人看到了她的女装!男人长的实在是太帅,导致她都痴迷了,不过那不是喜欢啦!两个人成了朋友,可是,他却走了。当再一次的遇见,竟然是这番场景!!
  • 大玄荒

    大玄荒

    天地有灵,名之玄,有玄气者为玄者,他本平凡,却被迫走上孤独之路。
  • 都市之透视仙医

    都市之透视仙医

    李林穿越仙界历经万年时光,终于成就仙帝至尊,却在大婚洞房之际重生回了地球。正当他这个万年处男心里苦的时候,却不想已经身在红尘之中。而拥有一身仙法医术的他,在地球又到底能不能过上那种没羞没臊的幸福生活呢?
  • EXO之是否还有你

    EXO之是否还有你

    一个从小被妈妈抛弃的孩子,被人嘲笑。之后被收养,却被所谓的科学家爸爸当成实验品于是她发誓定要报仇雪恨让曾经的妈妈,现的爸爸承受比自己更多的痛苦!
  • 我的青春是个迷

    我的青春是个迷

    一个16岁的女孩,却站在众人瞩目的高峰。“有事么?”女孩说。“我..我可以追你嘛?”男孩羞涩的开口道。“呵,可以。”女孩笑道。男孩听到这句话眼睛迸射出惊喜,还没等表白就听女孩又说道,“可是你认为你有追我的资格么?”男孩感到这句话犹如晴天霹雳,含着泪跑了。“死丫头,你这性格怎么跟你年龄一点都不符,你才16!怎么一点也不可爱!”一个面目慈祥的老奶奶气冲冲的开口。
  • 踏悲歌

    踏悲歌

    伴随七彩神凰涅槃而生,她是世间唯一的一株不死草。天地初开而成天地之灵,他是高坐九天的大帝。前世今生的恩怨纠缠,他们本应安安稳稳。奈何,奈何,奈何这世间多是为情所困之人,若想在红尘中得成全,必踏过一曲曲悲歌。
  • 甜心的日记:甜甜的初恋

    甜心的日记:甜甜的初恋

    世界之大,遇见你真好。“对不起”“对不起就完事了?”一个不唯美不浪漫的相识,却羁绊了整个青春。因为一个微笑,他对她一见钟情;因为一句话,她对他莫名的上心;一次忍不住的冲动,一次不想拒绝的告白,他们的世界便多了一些色彩。学习再枯燥,有他在身边就多了希望;生活再无聊,看到她就会心生暖意;在一起久了便觉得理所当然,可是青春的伟大若是用一生来衡量,不过是人生中的笑话。他们在别人质疑的眼光下,在爆笑的人生里,能不能走到最后.............
  • 超级幻神系统

    超级幻神系统

    叶凡本是二十一世纪的屌丝加宅男,玩游戏的时候带着幻神系统穿越了,从此,屌丝变高富帅,什么?你说你有神兽?来,来,来,和我家最垃圾的洪荒凶兽玩玩。
  • 混沌器灵

    混沌器灵

    天之道,损有余以补不足。人之道,损不足以奉有余。天灵合,则万物开泰启智。人灵合,必海纳百川得道。少年叶空,得混沌神灵相助,吞天地万物凝魂,踏九霄云燕为骑,欲与天公试比高!须晴日,回头望,万里坎坷,终成大道!
  • 我的后妈慕云

    我的后妈慕云

    一场洪峰令护师慕云失去家园;军人父亲保护了慕村,为了报恩,她当上保姆成为我的后妈.父亲生病去世,我获得他的心脏。慕云寻妹旅程漫长,眸然回首,答案早已成局。爱与痛的边缘,大义成仁;怒与恨的挣扎,自毁消亡。人世中上演美和丑,善良是善良人生的墓志铭,罪恶是罪恶者的通行证.我的后妈写于2012年,四年悄然已过,回味仍是热泪狂飑。本文改编,着重写中国女性在一个时代中的缩影,对爱和自由,尊崇和思想,信仰和家庭,正义和力量的讴歌!约50万字。