學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦知識(shí)大全>

如何學(xué)習(xí)電腦和黑客知識(shí)(3)

時(shí)間: 春健736 分享

第三節(jié)、網(wǎng)絡(luò)安全術(shù)語(yǔ)解釋

一、協(xié)議:

網(wǎng)絡(luò)是一個(gè)信息交換的場(chǎng)所,所有接入網(wǎng)絡(luò)的計(jì)算機(jī)都可以通過(guò)彼此之間的物理連設(shè)備行信息交換,這種物理設(shè)備包括最常見(jiàn)的電纜、光纜、無(wú)線WAP和微波等,但是單純擁有這些物理設(shè)備并不能實(shí)現(xiàn)信息的交換,這就好像人類的身體不能缺少大腦的支配一樣,信息交換還要具備軟件環(huán)境,這種“軟件環(huán)境”是人類實(shí)現(xiàn)規(guī)定好的一些規(guī)則,被稱作“協(xié)議”,有了協(xié)議,不同的電腦可以遵照相同的協(xié)議使用物理設(shè)備,并且不會(huì)造成相互之間的“不理解”。

這種協(xié)議很類似于“摩爾斯電碼”,簡(jiǎn)單的一點(diǎn)一橫,經(jīng)過(guò)排列可以有萬(wàn)般變化,但是假如沒(méi)有“對(duì)照表”,誰(shuí)也無(wú)法理解一分雜亂無(wú)章的電碼所表述的內(nèi)容是什么。電腦也是一樣,它們通過(guò)各種預(yù)先規(guī)定的協(xié)議完成不同的使命,例如RFC1459協(xié)議可以實(shí)現(xiàn)IRC服務(wù)器與客戶端電腦的通信。因此無(wú)論是黑客還是網(wǎng)絡(luò)管理員,都必須通過(guò)學(xué)習(xí)協(xié)議達(dá)到了解網(wǎng)絡(luò)運(yùn)作機(jī)理的目的。

每一個(gè)協(xié)議都是經(jīng)過(guò)多年修改延續(xù)使用至今的,新產(chǎn)生的協(xié)議也大多是在基層協(xié)議基礎(chǔ)上建立的,因而協(xié)議相對(duì)來(lái)說(shuō)具有較高的安全機(jī)制,黑客很難發(fā)現(xiàn)協(xié)議中存在的安全問(wèn)題直接入手進(jìn)行網(wǎng)絡(luò)攻擊。但是對(duì)于某些新型協(xié)議,因?yàn)槌霈F(xiàn)時(shí)間短、考慮欠周到,也可能會(huì)因安全問(wèn)題而被黑客利用。

對(duì)于網(wǎng)絡(luò)協(xié)議的討論,更多人則認(rèn)為:現(xiàn)今使用的基層協(xié)議在設(shè)計(jì)之初就存在安全隱患,因而無(wú)論網(wǎng)絡(luò)進(jìn)行什么樣的改動(dòng),只要現(xiàn)今這種網(wǎng)絡(luò)體系不進(jìn)行根本變革,從根本上就無(wú)法杜絕網(wǎng)絡(luò)黑客的出現(xiàn)。但是這種黑客機(jī)能已經(jīng)超出了本書的范圍,因而不在這里詳細(xì)介紹。

二、服務(wù)器與客戶端

最簡(jiǎn)單的網(wǎng)絡(luò)服務(wù)形式是:若干臺(tái)電腦做為客戶端,使用一臺(tái)電腦當(dāng)作服務(wù)器,每一個(gè)客戶端都具有向服務(wù)器提出請(qǐng)求的能力,而后由服務(wù)器應(yīng)答并完成請(qǐng)求的動(dòng)作,最后服務(wù)器會(huì)將執(zhí)行結(jié)果返回給客戶端電腦。這樣的協(xié)議很多。例如我們平時(shí)接觸的電子郵件服務(wù)器、網(wǎng)站服務(wù)器、聊天室服務(wù)器等都屬于這種類型。另外還有一種連接方式,它不需要服務(wù)器的支持,而是直接將兩個(gè)客戶端電腦進(jìn)行連接,也就是說(shuō)每一臺(tái)電腦都既是服務(wù)器、又是客戶端,它們之間具有相同的功能,對(duì)等的完成連接和信息交換工作。例如DCC傳輸協(xié)議即屬于此種類型。

從此看出,客戶端和服務(wù)器分別是各種協(xié)議中規(guī)定的請(qǐng)求申請(qǐng)電腦和應(yīng)答電腦。作為一般的上網(wǎng)用戶,都是操作著自己的電腦(客戶端),別且向網(wǎng)絡(luò)服務(wù)器發(fā)出常規(guī)請(qǐng)求完成諸如瀏覽網(wǎng)頁(yè)、收發(fā)電子郵件等動(dòng)作的,而對(duì)于黑客來(lái)說(shuō)則是通過(guò)自己的電腦(客戶端)對(duì)其他電腦(有可能是客戶端,也有可能是服務(wù)器)進(jìn)行攻擊,以達(dá)到入侵、破壞、竊取信息的目的。

三、系統(tǒng)與系統(tǒng)環(huán)境

電腦要運(yùn)作必須安裝操作系統(tǒng),如今流行的操作系統(tǒng)主要由UNIX、Linux、Mac、BSD、Windows2000、Windows95/98/Me、Windows NT等,這些操作系統(tǒng)各自獨(dú)立運(yùn)行,它們有自己的文件管理、內(nèi)存管理、進(jìn)程管理等機(jī)制,在網(wǎng)絡(luò)上,這些不同的操作系統(tǒng)既可以作為服務(wù)器、也可以作為客戶端被使用者操作,它們之間通過(guò)“協(xié)議”來(lái)完成信息的交換工作。

不同的操作系統(tǒng)配合不同的應(yīng)用程序就構(gòu)成了系統(tǒng)環(huán)境,例如Linux系統(tǒng)配合Apache軟件可以將電腦構(gòu)設(shè)成一臺(tái)網(wǎng)站服務(wù)器,其他使用客戶端的電腦可以使用瀏覽器來(lái)獲得網(wǎng)站服務(wù)器上供瀏覽者閱讀的文本信息;再如Windows2000配合Ftpd軟件可以將電腦構(gòu)設(shè)成一臺(tái)文件服務(wù)器,通過(guò)遠(yuǎn)程ftp登陸可以獲得系統(tǒng)上的各種文件資源等。

四、IP地址和端口

我們上網(wǎng),可能會(huì)同時(shí)瀏覽網(wǎng)頁(yè)、收發(fā)電子郵件、進(jìn)行語(yǔ)音聊天……如此多的網(wǎng)絡(luò)服務(wù)項(xiàng)目,都是通過(guò)不同的協(xié)議完成的,然而網(wǎng)絡(luò)如此之大,我們的電腦怎么能夠找到服務(wù)項(xiàng)目所需要的電腦?如何在一臺(tái)電腦上同時(shí)完成如此多的工作的呢?這里就要介紹到IP地址了。

每一臺(tái)上網(wǎng)的電腦都具有獨(dú)一無(wú)二的IP地址,這個(gè)地址類似于生活中人們的家庭地址,通過(guò)網(wǎng)絡(luò)路由器等多種物理設(shè)備(無(wú)需初級(jí)學(xué)習(xí)者理解),網(wǎng)絡(luò)可以完成從一個(gè)電腦到另一個(gè)電腦之間的信息交換工作,因?yàn)樗麄兊腎P地址不同,所以不會(huì)出現(xiàn)找不到目標(biāo)的混亂局面。但是黑客可以通過(guò)特殊的方法偽造自己電腦的IP地址,這樣當(dāng)服務(wù)器接受到黑客電腦(偽IP地址)的請(qǐng)求后,服務(wù)器會(huì)將應(yīng)答信息傳送到偽IP地址上,從而造成網(wǎng)絡(luò)的混亂。當(dāng)然,黑客也可以根據(jù)IP地址輕易的找到任何上網(wǎng)者或服務(wù)器,進(jìn)而對(duì)他們進(jìn)行攻擊(想想現(xiàn)實(shí)中的入室搶劫),因而如今我們會(huì)看到很多關(guān)于《如何隱藏自己IP地址》的文章。

接下來(lái)我解釋一下上面提到的第二個(gè)問(wèn)題:一臺(tái)電腦上為什么能同時(shí)使用多種網(wǎng)絡(luò)服務(wù)。這好像北京城有八個(gè)城門一樣,不同的協(xié)議體現(xiàn)在不同的網(wǎng)絡(luò)服務(wù)上,而不同的網(wǎng)絡(luò)服務(wù)則會(huì)在客戶端電腦上開(kāi)辟不同的端口(城門)來(lái)完成它的信息傳送工作。當(dāng)然,如果一臺(tái)網(wǎng)絡(luò)服務(wù)器同時(shí)開(kāi)放了多種網(wǎng)絡(luò)服務(wù),那么它也要開(kāi)放多個(gè)不同的端口(城門)來(lái)接納不同的客戶端請(qǐng)求。

網(wǎng)絡(luò)上經(jīng)常聽(tīng)到的“后門”就是這個(gè)意思,黑客通過(guò)特殊機(jī)能在服務(wù)器上開(kāi)辟了一個(gè)網(wǎng)絡(luò)服務(wù),這個(gè)服務(wù)可以用來(lái)專門完成黑客的目的,那么服務(wù)器上就會(huì)被打開(kāi)一個(gè)新的端口來(lái)完成這種服務(wù),因?yàn)檫@個(gè)端口是供黑客使用的,因而輕易不會(huì)被一般上網(wǎng)用戶和網(wǎng)絡(luò)管理員發(fā)現(xiàn),即“隱藏的端口”,故“后門”。

每一臺(tái)電腦都可以打開(kāi)65535個(gè)端口,因而理論上我們可以開(kāi)發(fā)出至少65535種不同的網(wǎng)絡(luò)服務(wù),然而實(shí)際上這個(gè)數(shù)字非常大,網(wǎng)絡(luò)經(jīng)常用到的服務(wù)協(xié)議不過(guò)幾十個(gè),例如瀏覽網(wǎng)頁(yè)客戶端和服務(wù)端都使用的是80號(hào)端口,進(jìn)行IRC聊天則在服務(wù)端使用6667端口、客戶端使用1026端口等。

919517