登陆注册
7170700000029

第29章 个人网站的建立与维护(1)

电脑的网址

网址就是电脑在因特网上的地址。因特网是一个虚拟的世界,具体电脑的位置用网址来表达。

网址与域名不同,域名就是用户在因特网上的名称。Internr域名则像现实生活中的单位名称,用来说明在该住址的住户姓名或单位名称。

网址也叫IP地址。Internr是由遍布在全球的成千上万台电脑互联组成的网络。在这样一个数量庞大、地域广阔的电脑海洋中,要确立自己的位置,正确地访问每台计算机,就必须使每台电脑有一个独一无二的标识。这个标识必须能够反映电脑在网络世界上所处的位置。这就是IP地址。

IP是英文因特网协议的缩写,其中I代表Internr(因特网),P代表Protocol(协议)。IP的意思就是用因特网协议语言所表示的地址。

网址的编排也要按照一定的逻辑。网络是数字化领域,所有的东西都用数字表达,网址自然也是用数字表达。目前在Internr里,IP地址是一个32位的二进制地址。网址分成四段,每段包含8位二进制。为了与人们常识相吻合,又将二进制转化为十进制。网址就成了四个十进制数字字段。每个数字段之间用圆点隔开,书写形式如下:XXX.XXX.XXX.XXX。逻辑上,每个字段XXX代表的是8位二进制。因为2的8次方是256,所以XXX的数值就是在0~255之间。如中国教育科研网的网络中心域名服务器的IP地址为:202.112.0.33。这个地址是从32位二进制数字演算而来的。

在Internr中,为了便于寻找网址,对网址编排作了相应的规范。IP地址分为两个部分,即“网络部分+主机部分”。Internr本身由inter和net联合而成。Internr表示由很多个网络组成的网际网。电脑实际上处在具体的net之内。要准确表达电脑的位置,必须弄清两个层次,一是具体的net在Internr中的位置;二是主机在具体的nei网中的位置。第一个层次是网络地址,第二个层次就是主机地址。这就如同国际信件的地址,一个层次是国家的名称,然后才是国家之内的具体地址。在因特网上,先是具体网络在整个因特网中的位置,再在该网络里找到具体主机的地址。

在Internr中,一个主机可以有一个或多个IP地址,就像一个人在生活中可以有多个通信地址一样。但两个或多个主机却不能共用一个IP地址。如果有两个主机的IP地址相同,主机就会无法正常工作了。

防止黑客攻击的方法

从技术上对付黑客攻击,主要采用下列方法:

(1)使用防火墙技术,建立网络安全屏障。使用防火墙系统来防止外部网络对内部网络的未授权访问,作为网络软件的补充,共同建立网络信息系统的对外安全屏障。目前全球联入Internet的电脑中约有1/3是处于防火墙保护之下,主要目的就是根据本单位的安全策略,对外部网络与内部网络交流的数据进行检查,符合的予以放行,不符合的拒之门外。

(2)使用安全扫描工具发现黑客。经常使用“网威”等安全检测、扫描工具作为加强内部网络与系统的安全防护性能和抗破坏能力的主要扫描工具,用于发现安全漏洞及薄弱环节。当网络或系统被黑客攻击时,可用该软件及时发现黑客入侵的迹象,进行处理。

(3)使用有效的监控手段抓住入侵者。经常使用“网威”等监控工具对网络和系统的运行情况进行实时监控,用于发现黑客或入侵者的不良企图及越权使用,及时进行相关处理(如跟踪分析、反攻击等),防范于未然。

(4)时常备份系统,若被攻击可及时修复。这一个安全环节与系统管理员的实际工作关系密切,所以系统管理员要定期地备份文件系统,以便在非常情况下(如系统瘫痪或受到黑客的攻击破坏时)能及时修复系统,将损失减少到最低。

(5)加强防范意识,防止攻击。加强管理员和系统用户的安全防范意识,可大大提高网络、系统的安全性能,更有效地防止黑客的攻击破坏。

用身份验证法识别用户

“身份验证”统指能够正确识别用户的各种方法,是为阻止非法用户的破坏所设,它一般具有如下几个特点:

(1)可信性:信息的来源可信,即信息接收者能够确认所获得的信息不是由冒充者发出的;

(2)完整性:信息在传输过程中保持完整性,即信息接收者能够确认所获得的信息在传输过程中没有被修改、延迟和替换;

(3)不可抵赖性:要求信息的发送方不能否认自己所发出的信息。同样,信息的接收方不能否认已收到了信息;

(4)访问控制:拒绝非法用户访问系统资源,合法用户只能访问系统授权和指定的资源。

口令是当前最常用的身份认证方法。但是,众所周知,不少用户选择的口令水平太低,可以被有经验的黑客猜测出来。我们经常把口令认证叫做“知道即可”的认证方法,因为口令一旦被别人“知道”就丧失了其安全性。现在,很多公司开始转向一种名为“拿到方可”的认证方法,在这种认证方法中,用户进行身份认证时,必须使用令牌或IC卡之类的物理设备。令牌是一种小型设备,只有IC卡或计算器那么大,可以随身携带。

这类产品经常使用一种“挑战一应答”(Challenge-Response)技术。当用户试图建立网络连接时,网络上的认证服务器会发出挑战信息,用户把挑战信息键入到令牌设备后,令牌设备显示合适的应答信息,再由用户发送给认证服务器。很多令牌设备还要求用户键入PIN。IC卡认证与令牌认证比较相似,只不过前者需要使用IC卡读取器来处理挑战信息。

网络防火墙

防火墙(Firewall)是指一个由软件或硬件设备组合而成,处于企业或网络群体电脑与外界通道之间,用来加强因特网与内部网之间安全防范的一个或一组系统。它控制网络内外的信息交流,提供接入控制和审查跟踪,是一种访问控制机制。

一般防火墙具备以下特点:

(1)广泛的服务支持。通过将动态的、应用层的过滤能力和认证相结合,可实现WWW浏览、HTIP服务、FIP服务等;

(2)通过对专用数据的加密支持,保证通过Internet进行的虚拟专用网商务活动不受破坏;

(3)客户端认证只允许指定的用户访问内部网络或选择服务,是企业本地网与分支机构、商业伙伴和移动用户间安全通信的附加部分;

(4)反欺骗。欺骗是从外部获取网络访问权的常用手段,它使数据包好象来自网络内部。防火墙能监视这样的数据包并能扔掉它们。

防火墙的设置有两条原则:一是“凡是未被准许的就是禁止的”。另一条策略与此正好相反,它坚持“凡是未被禁止的就是允许的”。防火墙先是转发所有的信息,起初这堵墙几乎不起作用,如同虚设;然后再逐项剔除有害的内容,被禁止的内容越多,防火墙的作用就越大。在此策略下,网络的灵活性得到完整地保留。但是就怕漏过的信息太多,使安全风险加大,并且网络管理者往往疲于奔命,工作量增大。

正因为安全领域中有许多变动的因素,所以安全策略的制定不应建立在静态的基础上。在制定防火墙安全规则时,应符合“可适应性的安全管理”模型的原则,即:

安全=风险分析+执行策略+系统实施+漏洞监测+实时响应从而满足综合性与整体性相结合的要求。

同类推荐
  • 外星人探访记

    外星人探访记

    外星人攻击地球人吗?外星人在改造地球吗?外星人在制造谜团吗?……外星人几乎遍及世界各地,他们行踪不定,行动诡迷,人们相信他们比地球人强大而文明,但他们的来历和身份始终是一个谜。你想一睹外星人的真容吗?你想与外星人交朋友吗?本书将去伪存真地将未解之谜与科学研究结合起来,让读者不仅能够看到科学研究的轨迹与前沿,更能激发读者学习科学的热情。
  • 青少年应该知道的通信

    青少年应该知道的通信

    本书主要内容包括:沟通之媒——通信岁月留痕——我国古代通信文明火种——国外古代通信“英雄迟暮”——载波通信信息快车——光纤通信等。
  • 破译神奇海洋之谜(破译奥秘大世界丛书)

    破译神奇海洋之谜(破译奥秘大世界丛书)

    《破译奥秘大世界丛书:破译神奇海洋之谜》讲述的是揭秘海洋世界里的神奇之谜。
  • 我们的冬天哪去了(别让地球抛弃我们)

    我们的冬天哪去了(别让地球抛弃我们)

    臭氧层遭到破坏,地球在发烧!海水在愤怒,冰川的消融和上涨的海水在吞噬着一个个鲜活的生命,人类的繁荣已激怒了大自然,大自然在惩戒人类,地震、海啸,鱼类的减少以及越来越多的细菌病毒和即将消失的冬天必将改变着人类,改变着人类生存的家园!如果我们人类再不加注意,那么,若干年以后,地球将成为太阳系中又一个火星! 我们只有一个地球,全球气候变暖会影响到每一个人,人类将不得不为此付出代价。地球是我们的家园,我们作为地球的主人,就应该好好保护地球,倡导文明城市,只要我们不污染地球环境,不浪费地球的能源,发展清洁能源、倡导低碳生活、发展绿色经济,就能让这个城市变得更绿色、更环保。
  • 神奇的新材料(海洋与科技探索之旅)

    神奇的新材料(海洋与科技探索之旅)

    随着科学技术发展,人们在传统材料的基础上,根据现代科技的研究成果,开发出新材料。然而对于新材料,大多数人都觉得他们离我们很远,更甚者认为其很神秘,其实他们就在我们生活的每个角落里。《神奇的新材料》带你走进新材料的世界,给你一场别让的旅行,让你在感受新材料给我们生活带来不可思议的特效外,同时也可带你进入另一个世界,感受一份新的体悟。
热门推荐
  • 繁华落尽终释下

    繁华落尽终释下

    幸福的美,或许能够谱写出一段永生难忘的爱情;荡气回肠的经历,或许能够谱写出另一段传奇,轰轰烈烈;伤口的痛却只有自己能够诠释;,浮华三生,似水年华,如梦一场,当繁华凋零,年华不再,青春褪色,人生还剩下什么?有些事明白的太晚,所以总是错过;有些人遇见的太匆,所以注定路过,物是人非事事休,繁华落尽终释下。
  • 魔兽世界之重回诺森德

    魔兽世界之重回诺森德

    死亡骑士威廉和队友在准备穿越黑暗之门远征15年前的德拉诺时,竟被意外的送到了5年前的诺森德。他本想依靠自己的力量和见识改变历史的走向,可是怪异的事情接踵而至,让他明白了历史是不会被轻易改写的……其实这就是个100级大号穿越到了80年代,本想像GM一样天下无敌,结果悲催的发现自己的力量被削弱了,然后又被各种BOSS虐的故事……
  • 上古仙皇

    上古仙皇

    一个被人暗算的天才,是怎么样成就霸业?一场阴谋,他是如何打破持续三万多年禁制?世态炎凉,弱肉强食,一个真实的世界,如同一幅画卷,缓缓展开。
  • 历代状元(中国文化史丛书)

    历代状元(中国文化史丛书)

    中华民族是世界上最古老的民族,中华文明是世界上最悠久的文明之一。中国有文字记载的历史近5000年之久,从公元前841年开始,有文献可考的编年史从未间断,至今已近3000年,这在人类历史的长河中是绝无仅有的。世界四大文明古国中,只有中国的历史始终传承有序,从未中断。
  • 霸情邪少:专宠小娇妻

    霸情邪少:专宠小娇妻

    “女人,本少爷今天晚上要定你了!”面前的男人冷酷的说道。要什么要啊,你不就是个只手遮天的总裁邪少嘛,本姑娘可是大名鼎鼎的企业继承人。刚要发飙,却发现这个男人,居然是自己朝思暮想的“梦中情人”丫的这是什么情况?“喂,霸道总裁,那本姑娘今生赖定你了!不信的话,走着瞧!”
  • 幻影伏魔传

    幻影伏魔传

    “若有来世,我定爱你一生一世!”壹千姿“对不起,欠你的,来世再还!”洛念依“我愿以我之命换梦风雪一线生机!”黄小胖“开始就是结束,也不错,呵呵!”梦风雪…………“为什么我如此对你,即使成魔你都不愿伤害我?苍天,为何要这般惩罚我,我宁可堕入炼狱,也不要这样的惩罚……”“情已灭,恨已生;何不入魔,至少魔,没有情!”“一夜白发生,是我的果;为何不让我堕入炼狱,了却一生?这是你给我的惩罚吗?让我苟延残喘,尝尽人生苦楚,才能赎罪?好!好!好!”神戟出,风云变;神龙现,凤凰生。一场场腥风血雨的争斗,一段段刻苦铭心的恋情,一个个动人心魄的故事,等待你去追寻……
  • 不灭心核

    不灭心核

    当纪元的轮回开始,随之而来的,是文明的毁灭,道德的入土,杀戮的无止境。。。生命将比沙子还要低贱!。。。一个身负龙心的少年,背负着希望,在生与死之间徘徊。。。前进,用理智坚持心中的渴望;洒血,用生命守护唯一的家乡。在血与火的碰撞中,铸就心中不灭的神话
  • 第七棵柳树

    第七棵柳树

    葛家庄的葛老根这个人,很有意思。他交往人,对了心思,就是朋友多话不投机,半句不说。据说,他种烟叶很有两下子,常常装满了烟荷包,到大道上转悠。遇上歇脚的过路人,他就把烟荷包递过去:“尝尝。”别人抽了烟,叫一声:“好烟!”他就把满满一荷包烟倒进人家的烟荷包。假如别人抽一口烟,品品味,说:“烟不错,就是呛劲太大了。”他就一把夺过人家的烟袋,把一锅烟全磕在青石板上,嘟哝一声:“不会抽,别糟踏我的烟!”甩手而去。长了,人们都说:“葛家庄有一根老牛筋。”
  • 易破无极

    易破无极

    不要疑惑这是什么书,它就是一本网游,不要疑惑是否有“怪”,因为根本没有,不要疑惑主角怎么升级,很简单,多打盘腿,多磨剑!这是一个武的世界,武破虚空。重现华山论剑,再回紫禁之巅,{创建了一个群,喜欢的朋友可以加入,群号:161090374--门铃《易破》}
  • 豪门秘恋:大亨不离婚

    豪门秘恋:大亨不离婚

    一场金融海啸,衡量家族利弊,她高调地在六星饭店举办选夫宴会。结果却无人问津,丢尽颜面,贻笑大方。蔚海蓝——这三个字成为一时笑柄,人尽皆知。殊不知她已经嫁为人妻,成了他见不得光的妻子!十年之前,他寄人篱下,她是高高在上的富家千金。十年之后,她落魄潦倒,他却是富甲一方的政界大亨!雷绍衡,在这座城市要风得风要雨得雨。拥有一张天妒俊颜的他,身边从来不缺女人。他喜欢掌控每件事情,事业、金钱、权利……包括她!她的车坏了,会送她回家──他的司机,她生病了,会送她看病──他的秘书,她饿了,会带她吃饭──只是顺便。结婚四年,他与她见面不超过十次,说话不超过十句,形同陌路。娶她,不过是为了羞辱她!