www.netreiter.ru

  СПРАВОЧНИК ВЕБ - МАСТЕРА

 важная и полезная  информация

ГЛАВНАЯ СОЗДАНИЕ САЙТА ОПТИМИЗАЦИЯ САЙТОВ КАРТА САЙТА КОНТАКТЫ

Как защитить себя в Интернете

 

11.05.2008

  Источник: www.izone.com.ua


Как защитить себя в Интернете

"Не ложися на краю, или Как защитить себя в Интернете?"

Любой пользователь Интернета рано или поздно сталкивается с проблемами безопасности. Например, получает огромный счет за пользование dial-up или находит свою веб-страничку искаженной. Или же резко замедляется скорость работы его компьютера.

Начнем по порядку. Наиболее опасно, пожалуй, воровство конфиденциальной информации. Это, в первую очередь, ваш логин и пароль на доступ в Интернет. Каким образом подобная информация может стать доступной? Неинтересный вариант утаскивания пароля на дискетке мы не рассматриваем.

Простейший и наиболее часто используемый способ - это троянцы. Внедрившись в ваш компьютер, троянская программа получает над ним полную власть.

Здесь необходим небольшой исторический экскурс. Хотя троянские программы существуют довольно давно и отличаются большим разнообразием, но наиболее громкие события в этой области связаны с программой, называемой BackOrifice (англ. задний проход). Информация о BO впервые была опубликована 21 июля 1998 года. Группа хакеров, называющая себя "Культ мертвой коровы" – "Cult of the Dead Cow", создала троянца для Windows 95/98. Установленный на машине жертвы, BO позволял любому, знающему номер порта и пароль, выполнять на машине жертвы некие привилегированные операции: выполнять команды операционной системы, просматривать файлы, скачивать и закачивать любые файлы, манипулировать регистром (registry), получать список активных процессов, завершать произвольный процесс, незаметно порождать новый процесс путем запуска сервиса, получать полную копию клавиатурного ввода и многое другое. Графический клиент BO был способен, кроме того, получать содержимое экрана жертвы. Попросту говоря, используя BO, можно делать с компьютером все. И даже более того, производить такие операции, о возможности которых обычный пользователь и не подозревает. Собственно, программа состоит из двух частей: сервера и клиента. Серверная часть внедряется на компьютер жертвы. После этого подключиться к компьютеру-жертве можно, используя клиентскую программу. Всю вторую половину 98 года Сеть испытывала повальное увлечение BO. Пожалуй, количество взломанных с помощью BO компьютеров и сетей превышает число жертв всех остальных широко известных атак и диверсий. Популярность BO породила волну клонов, из которых наиболее известны NetBus, NetSphere, GirlFriend, GateCrasher и др.

Какие способы защиты здесь можно посоветовать? Ровно такие, как для защиты от вирусов. В первую очередь - предохранение. Не стоит запускать неизвестно откуда взявшиеся программы, а особенно пришедшие к вам по почте или полученные в чате. В качестве защиты рекомендуется также установить себе на компьютер современную антивирусную программу, например, AVP. Другой подход: установка специализированной программы, выполняющей функции файрволла. Здесь можно посоветовать @Guard, правда он вовсе не бесплатный.

Помимо осмысленных атак, атак с целью получить какую-либо информацию, существуют и диверсии по типу мелких пакостей. Хотя, справедливости ради заметим, что пакости могут быть не такими уж и мелкими. Обычно это атаки, вызывающие повисание или перезагрузку компьютера, иначе говоря D.O.S.-атаки (не путать с MS-DOS, D.O.S. расшифровывается как Denial of Service, т.е. отказ в обслуживании). Практической пользы D.O.S.-атаки для атакующего не несут, это нечто вроде вандализма – разрушил и хорошо. Здесь опять же уместен исторический экскурс.

7 мая 1997 года был обнародован принцип самой, пожалуй, нашумевшей DOS-атаки под названием WinNuke. Ее жертвами становились Windows-системы. Автор метода поместил его описание и исходный текст программы в несколько news-конференций. Ввиду его крайней простоты практически каждый человек мог вооружиться этим новейшим оружием. Очевидной первой жертвой стал www.microsoft.com. Данный сервер находился в состоянии нестояния более двух суток. Microsoft.com прекратил откликаться в пятницу вечером (9 мая) и только к обеду понедельника вновь обрел устойчивость. Приходится только пожалеть его администраторов, которые на протяжении уикэнда были вынуждены регулярно нажимать волшебную комбинацию из трех клавиш, после чего реанимированный сервер падал вновь. Конечно же, наряду с жертвой номер один, в мае 97 пали многие серверы. К чести Microsoft следует заметить, что заплатки появились и стали доступны достаточно быстро.

Далее, в том же 1997 году, DOS-атаки стали появляться с завидной регулярностью. Teardrop, SSping, Land, Ping of Death и многие другие возникали буквально каждую неделю. Где-то в середине лета www.microsoft.com прикрыли каким-то очень хитрым файрволлом. С тех пор прошло много времени, но подобного бума DOS-атак больше не случалось.

Итак, что же могут сделать ваши недруги, используя DOS-атаки? Обычная атака выглядит как программа. Написанная непонятно кем и где, она предоставляет возможность ввода IP-адреса атакуемой машины: нажимаем кнопку и жертва умерает, не мучаясь (или мучаясь). В случае успешной атаки компьютер-жертва повисает или перезагружается – и то и другое может привести к потери информации. Иногда компьютер может просто отсоединиться от Сети.

Предвидя популярный вопрос, адреса, по которым доступны такие программы, указывать не будем. Лучше коснемся другого вопроса. Ведь для того, чтобы осуществить такого рода атаку, злоумышленник обязан знать ваш IP-адрес (а также TCP-порт, но это уже тонкости). Как же он может его узнать? Чаще всего злодею и не нужно искать адрес. Ведь его цель - просто разрушение. Атака ведется на адреса, угаданные случайно. От такого подхода не скрыться. Но если все-таки ваш адрес был вычислен целенаправленно, то как это было сделано? Очень легко это осуществить через ICQ. ICQ может показать ваш IP-адрес. ICQ может показать ваш IP адрес. Обязательно установите флажок, запрещающий показывать IP адрес. Правда, в этом случае остается возможность подсмотреть адрес посредством стандартной утилиты netstat. Это возможно в случае, если соединение осуществляется напрямую - побороть это можно посредством настройки работы ICQ через анонимный прокси-сервер.

Кроме ICQ ваш IP адрес может быть получен через IRC. Если вы пользуетесь IRC, то вся информация об адресе становится доступной посредством стандартной команды whois.

Если ваш недруг находится в одной локальной сети с вами, то он может узнать ваш IP адрес по сетевому имени Вашей машины, посредством стандартных утилит типа ping, tracert и др. Сделать здесь нельзя ничего, радует лишь то, что злоумышленик находится в пределах прямой досягаемости и можно воздействовать на него административными или физическими методами.

Если вам жизненно необходимо показывать свой IP- адрес, как все же защитить себя от кибервандалов? Самый главный совет - это своевременно устанавливать все исправления к вашей операционной системе. Что касается Windows, - Microsoft регулярно находит и исправляет ошибки. Исправления (патчи) становятся доступны практически сразу. Для Windows NT основные исправления называются сервис-паками (service pack). Для Windows 95/98 выпускается просто масса отдельных заплаток. Настоятельно рекомендуется периодически заходить на сайт Microsoft и скачивать свежие патчи.

Другой совет - это установка файрволла. Такая программа сможет защитить от некоторых атак (не от всех, поскольку работа файрволла базируется на стандартном TCP/IP стеке). Еще раз порекомендую @Guard.

Будьте бдительны и постарайтесь сделать все, чтобы вас не укусил серенький волчок. Пусть даже за бочок.

Автор: Максим Степин

Источник информации: журнал "Internet Zone"

 


Источник: www.izone.com.ua

Оцените статью


1 2 3 4 5
    


 Хостинг, домены..  

Великолепная семерка. Кому может понадобиться ваше доменное имя

Хостинг, домены.. | 17.05.2008 | www.hostmake.ru

Практически у всех компаний с известными названиями, товарными знаками, наконец, у просто знаменитых людей в Интернете вполне могут возникнуть или уже возникли проблемы. К моменту решения о своем присутствии в Интернете вы можете обнаружить, что собственное доменное имя и сходные с ним уже заняты. Ниже приведен далеко не исчерпывающий перечень тех, кому может понадобиться ваше доменное имя. Действительно, великолепная семерка...

Халявы тут нет!

Хостинг, домены.. | 15.05.2008 | www.hostmake.ru

Можете считать, что эта статья - крик души! Бесплатный хостинг вовсе не такой уж и бесплатный, и это можно сказать про любой халявный сервис. А то некоторые считают, что нам делают одолжение, разрешая разместить свой сайт забесплатно... Бесплатный хостинг - хорошая испытательная площадка, но помните - это не одолжение и мы никому ничего не обязаны!

Выбор идеального доменного имени

Хостинг, домены.. | 09.05.2008 | library.rusbiz.ru

Регистрация домена является простой задачей, но большинство людей не знает о самом процессе регистрации. Если вы выбрали имя домена, то проверьте это имя в системе «Whois», чтобы знать, зарегистрировано оно или доступно для вас.

 Создание сайтов  

Меняем цвет Scroll Bar в приложении MFC

Создание сайтов | 16.05.2008 | www.hostmake.ru

Windows имеет два типа скролбаров. Это "встроенные" скролбары, которые мы получаем при использовании оконных стилей WS_HSCROLL и/или WS_VSCROLL, и скролбар контролы, которые фактически являются дочерними окнами и которые можно создавать в пределах окна. Сообщение WM_CTLCOLOR могут посылать только последние.

Советы по веб-дизайну

Создание сайтов | 16.05.2008 | www.hostmake.ru

К графическим элементам навигации по разделам сайта, помогающим пользователям ориентироваться на сайте и быстро добираться до самых удаленных его разделов относят

Как сделать фон без швов, или комар носа не подточит

Создание сайтов | 15.05.2008 | www.hostmake.ru

Фоновые изображения на WEB-станицах - один из тех дизайнерских приемов, которые до сих пор вызывают споры. Одни утверждают, что возможность выстилать фон страницы повторяющимися копиями изображения создала новый жанр компьютерного искусства, тогда как другие считают, что такой фон только отвлекает от восприятия содержимого и потому вреден. Здесь я не стану отстаивать какую-то из этих точек зрения - ясно, что помешать вам сделать неприятный, режущий глаза фон может только ваш собственный вкус, а не чьи-то советы и рассуждения. Вместо этого мы поговорим об одной сугубо технической проблеме: как сделать бесшовное фоновое изображение - такое, у которого были бы незаметны стыки между соседними копиями "кафельной плитки".

 Раскрутка и оптимизация сайтов  

Как сделать так, чтобы ваши счетчики взорвались от количества посетителей

Раскрутка и оптимизация сайтов | 23.05.2008 | www.earticle.ru

Ну вот, друзья мои, прошло то время, когда все подготовительная работа по созданию и размещению своего сайта на хостинге закончена и теперь вы с радостью смотрите на счетчик посещений и ждете с каждым днем приход целевых посетителей. Ну и что вы там видите? Ой, ужас, какой! Их нет.

Обзор программы HTML-оптимизатор

Раскрутка и оптимизация сайтов | 17.05.2008 | www.hostmake.ru

Хочу представить вам программу "Html оптимизатор 1.10". Это не столько оптимизатор, сколько программа, заменяющая указанные вами куски текста на другие или же просто удаляющая их. Программа обладает дружелюбным интерфейсом, интуитивна и доступна каждому. Если же, кому то она, встаки, не дается, разжую, как говорится, по кусочкам.

Шесть составляющих хорошего сайта электронной коммерции

Раскрутка и оптимизация сайтов | 04.05.2008 | ezine.rusbiz.ru

Для большинства предприятий Интернет сегодня становится одним из ключевых каналов продажи. Рост развития электронной коммерции по продаже товаров и услуг конечным покупателям в России в последние годы является значительно ощутимым, при этом сегмент электронной коммерции для предприятий продающих предприятиям так же бурно развивается.

 Бизнес в Интернете  

Жизненный цикл интернет проекта

Бизнес в Интернете | 27.05.2008 | www.earticle.ru

В зависимости от целей, задач, масштабов, целевой аудитории и еще массы факторов жизнь интернет проектов отличается достаточно сильно. Можно выделить статичные сайты и сайты, для которых постоянное изменение содержания, функциональности и программной части жизненно необходимо.

Веб-сайт нашей фирмы: Мы думали, будет результат!

Бизнес в Интернете | 27.05.2008 | www.earticle.ru

"Итак, нашей фирме "АБВ" нужен был веб-сайт. Зачем, спросите Вы. Хороший вопрос. У конкурента "А" - сайт есть. У конкурента "В" - тоже. Руководство решило "надо". Без вопросов. Мы решили поступить грамотно и не жалеть денег на имидж компании. Нашли хорошую веб-студию, поставили задачу, нам подготовили красивый дизайн, который понравился нашему директору, и работа закипела. Не прошло и месяца, как у нас был свой сайт.

Доходные темы для ваших сайтов

Бизнес в Интернете | 26.05.2008 | www.earticle.ru

Прибегнув к тавтологии, скажу, что тема для сайта, это особая, и очень важная тема. В статье «Этапы создания сайта» мы определили, что выбор темы для сайта это второй шаг разработки (после определения целей).

 Платежные системы  

Российская платежная система MoneyMail

Платежные системы | 31.05.2008 | www.earticle.ru

Российская платежная система MoneyMail ведет счет своей истории с 24 ноября 2004 года. Этому событию предшествовал 8-и месячный период подготовительных работ в рамках инвестиционного холдинга “Финам” (www.finam.ru) по созданию программного комплекса.

CyberPlat – это первая российская электронная платёжная система

Платежные системы | 31.05.2008 | www.earticle.ru

CyberPlat – это первая российская электронная платёжная система. Интегрированная универсальная мультибанковская система платежей CyberPlat создана в 1997 году на базе отдела электронной коммерции Коммерческого Банка “Платина”.

Платежный сервис e-port

Платежные системы | 30.05.2008 | www.earticle.ru

Если еще в 2004 году e-port и называли платежной системой, то сегодня такое определение уже неприменимо! Для розничных клиентов (то есть для простых пользователей) e-port - это платежный сервис, осуществляющий свою деятельность как агент по приему платежей за товары и услуги, в соответствии с заключенными с продавцами (поставщиками услуг) договорами.

 Защита данных  

Как защитить себя в Интернете

Защита данных | 11.05.2008 | www.izone.com.ua

Любой пользователь Интернета рано или поздно сталкивается с проблемами безопасности. Например, получает огромный счет за пользование dial-up или находит свою веб-страничку искаженной. Или же резко замедляется скорость работы его компьютера.

Хакеры и кракеры или Что такое хорошо и что такое плохо?

Защита данных | 10.05.2008 | www.Bugtraq.ru

Просматривая большое количество статей (главным образом, в электронных журналах) о проблемах компьютерного взлома, нельзя не обратить внимание на тот факт, что ни в одной из них не проводится та грань, которая, как нам кажется, четко разделяет всех, так или иначе связанных с компьютерной безопасностью.

Как уменьшить поток спама

Защита данных | 07.05.2008 | www.viruslist.com

Как уменьшить поток спамаПроблемы с рекламными рассылками (спамом) у частного пользователя начинаются в тот момент, когда его email-адрес попадает в базу данных к спамерам. Выполнение приводимых ниже рекомендаций специалистов помогут максимально отдалить этот момент.

 Обман в Интернете  

Нигерийское мошенничество

Обман в Интернете | 10.05.2008 | ezine.rusbiz.ru

Сегодня более 8% всех афер, проходящих через Интернет, являются так называемым "нигерийским мошенничеством". Его масштабы поражают любое воображение.

 Компьютеры и технологии  

Ремонт компьютеров – диагностика блока питания

Компьютеры и технологии | 25.05.2008 | www.earticle.ru

В случае поломки блока питания правильный выбор при ремонте компьютера – замена блока питания на новый. Однако рассмотрим наиболее частые причины отказов блоков питания.

Как восстановить данные после форматирования диска?

Компьютеры и технологии | 24.05.2008 | www.earticle.ru

Преамбула нашего сегодняшнего материала стара как мир и проста как все гениальное: мы озадачимся вопросом восстановления данных, потерянных в результате случайного (скорее, неосторожного) форматирования жесткого диска или деструктивных действий какого-либо вируса на компьютере.

Важный выбор

Компьютеры и технологии | 24.05.2008 | www.earticle.ru

Ни для кого не тайна, что самая эффективная деятельность возможна только в благоприятных для здоровья и работы условиях. Это значит, что производительность труда работников компании во многом определяется тем, насколько комфортно оборудованы их рабочие места.

 Прочее  

Сегодня свой сайт в интернете это

Прочее | 05.05.2008 | kreatika.ru

Конечно, российская аудитория интернета еще не так велика (по разным оценкам от 4,5 до 9 млн.), но зато по качественным характеристикам очень привлекательна для рекламодателей.

 ПОЛЕЗНЫЕ ТЕМАТИЧЕСКИЕ СТАТЬИ

    Хостинг, домены..
    Создание сайтов
    Раскрутка и оптимизация сайтов
    Бизнес в Интернете
    Платежные системы
    Защита данных
    Терминология
    Обман в Интернете
    Компьютеры и технологии
    Прочее
    Новости прочих источников

 

ТОП5 СТАТЕЙ

Халявы тут нет!
Рейтинговый балл: 1500


Выбор низкочастотных ключевых слов. Почему так лучше?
Рейтинговый балл: 1250


Продвижение в поисковой системе Google
Рейтинговый балл: 1250


Повышение PR
Рейтинговый балл: 1250


Как защитить себя в Интернете
Рейтинговый балл: 1000


 

 ЛИТЕРАТУРА


Эффективный Web-сайт: Разработка, дизайн, маркетингЭффективный Web-сайт: Разработка, дизайн, маркетинг
Ноблес Робин, Керри-Лэй Греди  

Продвижение сайта в поисковых системахПродвижение сайта в поисковых системах
Редакторы: Ашманов И.С., Иванов А.А.  

Самоучитель Macromedia Dreamweaver 8Самоучитель Macromedia Dreamweaver 8
Дронов В.А.
 

Изучаем PHP и MySQLИзучаем PHP и MySQL
Девис Е.М., Филлипс Д.А.
 

Web-программирование для всехWeb-программирование для всех
Дунаев В.В.
 

Web-дизайнWeb-дизайн
Дженкинс С.
 

 

 ХОСТИНГ


ХОСТИНГ AGAVA.RU
Каждому клиенту домен .ru,
.com, .net, .org
бесплатно.
Выбор домена:

 
Планы хостинга:
 Lite, 1 Gb, Email $5
 Normal, 2 Gb, Email, Perl,
 PHP, MySQL
$9


 

 РЕКОМЕНДУЕМ


 

 АРХИВ НОВОСТЕЙ


10.200908.200906.2009
05.200904.200908.2008
07.200806.200805.2008
04.200803.200802.2008
01.200812.200711.2007
10.2007

 

 ВАШЕМУ ВНИМАНИЮ



 

 

 

 

 

 

 


Rambler's Top100
Copyright 2007-2009 Справочник веб-мастера