Для начала скажу, что эта статья больше ориентированна на новичков в данной области, при этом я руководствуюсь принципом «Информация должна быть свободной для тех, кто её достоин». Во-вторых, я всего лишь пытаюсь скомпоновать наиболее волнующие информационные моменты в единый FAQ часто задаваемых вопросов. В-третьих, всё изложенное ниже предназначено только для ознакомления с возможной опасностью и ни в коем случае не должно быть использовано, если это причинит ущерб каким-либо физическим или юридическим лицам. Это может повлечь за собой административную или уголовную ответственность в соответствии с действующим законодательством. В-четвёртых, я не придерживаюсь мнения «защищай свои системы, уничтожай чужие». Если вы склонны к вандализму, то эта информация не для вас. При написании этой статьи, я руководствовалась единым справедливым правилом: «Обладая знаниями в области защиты, поделись этой информацией с другими».
С чего начать?
В жизни люди знакомятся, спрашивая у друг друга имя… В сети «знакомятся», узнавая ip-адрес собеседника или целевой машины, информация о которой вас привлекает в данный момент. Ну, начнём с того, что такое IP, потому как со знакомства этого протокола всё и начинается.
IP - (англ. сокр. Internet Protocol) Каждый компьютер, имеющий доступ в интернет, обязательно имеет IP-адрес. IP пользователя записывается в логи посещаемого им сервера. Поэтому подсчет количества уникальных IP дает оценку количества уникальных посетителей данного сайта. На точность этой оценки существенно влияют два обстоятельства: - в случае модемного соединения с провайдером IP-адрес выдается динамически и может измениться при следующем подключении того же пользователя к интернету; - компании часто организуют корпоративные прокси-сервера, тогда все компьютеры, выходящие в интернет через этот прокси, будут иметь для внешнего мира один и тот же IP-адрес. На основе IP-адресов можно оценивать географию аудитории, то есть то, в каких городах и странах находятся пользователи, заходящие на ваш сайт.
Кто такой провайдер?
Провайдер - (англ. provider, ISP) Провайдер - это компания, предоставляющая услугу доступа в интернет и, возможно, другие услуги, такие как хостинг, e-mail и др. Большинство провайдеров продают доступ по модему частным лицам - dialup. Провайдеры, которые обеспечивают корпоративный доступ в интернет, часто предлагают выделенные высокоскоростные линии связи, в том числе оптоволокно, радиодоступ и т.п.
Что такое прокси-сервер?
Прокси - (от англ. proxy - право действия от имени) Промежуточный, транзитный веб-сервер, используемый как посредник между браузером и конечным веб-сервером. Основная причина использования прокси-сервера - экономия объема передачи информации и увеличение скорости доступа за счет кеширования (см. Кеш). Например, если большинство сотрудников компании часто пользуются одним и тем же веб-сервером, содержащим актуальный курс валют, то эта информация сохранится в прокси и, таким образом, страницы будут запрошены с оригинального сервера всего один раз. Второй причиной использования прокси-сервера может являться экономия IP-адресов - при использовании прокси компании нужен всего один публичный IP-адрес.
Итак, с этим вроде бы понятно?
Следующим шагом будет выбор Интернет-браузера для безопасного и удобного просмотра web-страниц. Общепринятый пользовательский стандарт – это использование продуктов Microsoft, а в частности, MSIExplorer. Я бы не рекомендовала даже начинающим пользователям использовать этот браузер. Он имеет множество уязвимых мест, медленную скорость в работе и слабую защищённость, несмотря на то, что кампания Microsoft постоянно выпускает для него тонны заплаток и обновлений. Я бы рекомендовала такие программные продукты, как Mozilla, Netscape, Mozilla FireFox, Opera. Заострять внимание на каждом из этих продуктов, я не буду, ибо моя статья не об этом. В сети существует достаточно информации и поисковых машин, при помощи которых поиск этой информации оптимизируется. Назову несколько лучших поисковых ресурсов сети: google.com, rambler.ru, yandex.ru. Вам достаточно в адресной строке вашего браузера ввести один из этих адресов и вы окажетесь на нужном поисковике. И ещё один момент для тех, кто не понимает значения <адресная строка> или <URL web-ресурса>, приведу следующее определение:
Понятие URL:
URL - (от англ. Universal Resource Locator, как правило, произносится "урл") URL - это адрес страницы в интернете. URL состоит из доменного имени, пути к странице на сайте и имени файла страницы. Например: www.comptek.ru/telephony/success_stories/story013.html. Здесь www.comptek.ru - доменное имя сайта, /telephony/success_stories/ - путь и story013.html - имя файла. Как правило, файлы, содержащие веб-страницы, имеют расширения .htm или .html. Обычно, когда говорят "адрес сайта", имеют в виду его доменное имя, при обращении к которому грузится стартовая страница сайта.
Вы спросите, что такое Домен?
Домен - (от англ. domain - область, территория) По международному соглашению каждой стране выделено некоторое кодовое обозначение длиной 2-3 буквы, которое называется доменом первого уровня или доменом этой страны. Так, например, если адрес сайта заканчивается на .ru - значит, сайт находится в домене России, .fr - Франции, .jp - Японии. Кроме того, существуют несколько доменов первого уровня, связанных не с географией, а с направленностью сайта - например, .com для коммерческих, .org для некоммерческих, .edu для образовательных организаций. Домен первого уровня также называют "зоной". Домены второго уровня выдаются предприятиям и частным лицам в аренду, как правило, с ежегодной оплатой. В каждой зоне домены второго уровня выдает специально уполномоченная организация. В России этим занимается РосНИИРОС. Домен второго уровня, также как и любого другого, должен состоять из цифр и букв латинского алфавита, например mp3.ru, yahoo.com, b2b.ru. Выбирая домен второго уровня для своего сайта, обычно стараются найти слово, которое будет соответствовать названию организации, товара или направления деятельности, а также легко читаться и запоминаться, например, gazeta.ru, generalmotors.ru, narod.ru. Обладатель домена второго уровня имеет возможность создавать неограниченное количество адресов третьего и далее уровней. Так, например, владелец домена pupkin.ru может создать для себя домен vasya.pupkin.ru, а для своей собаки - sharik.pupkin.ru.
Сайт - (от англ. site - место, синонимы: веб-сайт, ресурс) Сайт - это место в интернете, которое определяется своим адресом (см. URL), имеет своего владельца и состоит из веб-страниц, которые воспринимаются как единое целое. Строгого определения сайта не существует - например, некоторые разделы больших сайтов вполне могут восприниматься и даже определяться их владельцами как отдельные сайты. Стартовую страницу, которая появляется при обращении к доменному имени сайта (см. домен), часто называют "мордой" сайта.
Кратко о том, что такое сервер.
Сервер - (от англ. server, web-server, синоним - веб-сервер) СерверТермин "сервер" применяется в трех различных значениях. 1. То же, что и сайт. "У нас на сервере появилась новая информация". 2. Компьютер, который обеспечивает работу сайта. "Наш сайт теперь быстрее работает - мы усовершенствовали серверное ПО". 3. Основная программа, которая обеспечивает работу веб-сайта. Главная задача сервера - передача страниц сайта браузеру по протоколу HTTP. При необходимости сервер запускает скрипты для динамического создания страниц сайта. Действия сервера обычно протоколируются в логах и служат основанием для подсчета статистики сайта. "Какой мне лучше веб-сервер поставить? 4. Почтовый сервер. "Что-то сегодня почта плохо работает, видимо почтовый сервер перегружен".
Способы общения в сети.
Представим себе, что у вас есть друг, знакомый, с которым вам бы хотелось пообщаться виртуально, обсудить деловые вопросы, поболтать о проблемах насущных. Что для этого нужно? Всё очень просто и доступно, но главное, это определиться в способе общения. На данный момент существует множество интернет пэйджеров типа ICQ, Miranda, Trillian и других IM-клиентов. Этот способ общения считается наиболее популярный, потому как информация, отправленная вами, достигает вашего собеседника за считанные секунды. Также вы можете использовать для виртуального общения интернет-чаты. Но как правило, этот способ не имеет особой популярности среди занятой аудитории, т.к. он отнимает много времени и ресурсов. Да и контингент участников не всегда приемлем по возрасту либо интересам. Форумы – это более информативный способ общения, но он имеет существенный недостаток – ответ на заданный вами вопрос, может быть получен через много дней или даже недель. Существуют также и другие способы общения, например, та же электронная почта (mail). Вы посылаете письмо на электронный адрес вашего друга и через какое-то время получаете ответ. Вы также, можете пересылать таким способом вложения в виде фотографий, аудио-файлов, программ и прочего. Все эти способы имеют свои плюсы и минусы. Нужно всегда помнить о том, что сеть – это такой же мир, как и среди живых людей, со своими законами и правилами этикета (Netiquette). В этом мире также существует множество опасностей и нарушений закона, друзей и недругов. Разница лишь в определении – это виртуальная реальность.
* Далее я расскажу о правилах безопасности в сети, а также о способах предотвращения сетевых атак. Другим аспектом моей статьи будет то, что я также расскажу о самых известных способах нарушения этих законов, обходов сетевых защит и проникновения в чужие системы. Перед тем, как я начну повествование, хочется сказать следующее… Эта статья не для тех, действия которых направлены только на то, чтобы слепо разрушать, убивать…. Ведь сам компьютер и информация, которую он содержит – это совершенное логическое творение, которое было создано не одним талантливым программистом, математиком и просто человеком. И уничтожать это чудотворение, я считаю даже недостойно человеческого существа.