Computer Security 101 (tm)

Learjet 1

Om jo heule komputer of hûsnetser better te befeiligjen helpt it as jo in pear basis kennis hawwe oer hoe't it alles wurket en jo kinne begripe wat jo seker befetsje en wêrom. Dit sil de earste wêze yn in 10-dielige searje om te helpen in oersjoch te meitsjen fan 'e termen en technology dy't brûkt wurdt en guon fan' e tips, truksjes, ark en techniken kinne jo brûke om jo sichert te bewarjen.

Om it begjin te meitsjen wol ik gewoan begryp fan wat dizze termen sa binne as jo lêze oer de lêste malsysk code útbrekke troch it ynternet en hoe't it yntreekt en jo kompjûter ynfiert, kinne jo de techiebegripen ûntsiferje en bepale as Dit beynfloedet jo of jo kompjûter en hokker stapkes jo kinne of moatte nimme om dit te foarkommen. Foar diel 1 fan dizze searje sille wy Hosts, DNS, ISP's en Backbone hâlde.

De term host kin miskien wêze, om't it meardere betsjuttings yn 'e komputerwrâld hat. It wurdt brûkt om in kompjûter of tsjinner te beskriuwen dy't websteeën biedt. Yn dit ferbân wurdt sein dat de kompjûter de webstee hostet. Host wurdt ek brûkt om de bedriuwen te beskriuwen dy't minsken jouwe har tsjinner Hardware en Internet ferbining te dielen om dizze te dielen as in tsjinstferliening ynstee fan elke bedriuw of yndividuele persoanen dy't har eigen apparteminten te keapjen.

In host yn it ramt fan kompjuters op ynternet is definieare as elke kompjûter dy't in live ferbining hat mei it ynternet. Alle kompjûters op it ynternet binne peers oaninoar. Se kinne allegear as tsjinners of as kliïnten. Jo kinne in webside op jo kompjûter leare krekt sa maklik as jo jo kompjûter brûke kinne om websiden fan oare kompjûters te besjen. It ynternet is nimmen mear as in globaal netwurk fan hosts dy't kommunisearje. Op dizze manier sjogge jo alle kompjûters, of hosts, op ynternet.

Elke host hat in unyk adres te fergelykjen mei de wei fan strjitseadreswurk. It soe net wurkje om ienfâldichwei in brief oan Joe Smith te adressearjen. Jo moatte it strjitadres ek oanbiede - bygelyks 1234 Main Street. Der kinne lykwols mear wêze as 1234 Main Street yn 'e wrâld, dus moatte jo ek de stêd - Anytown oanbiede. Miskien is der in Joe Smith op 1234 Main Street yn Anytown yn mear as ien steat - sadat jo dat oan it adres tafoegje moatte. Op dizze wize kin it postsysteem rjochts wurkje om de post nei rjochtsbestimming te krijen. Earst krije se it nei de goeie steat, dan nei de rjochtsstêd, dan nei de rjochtspersoan foar 1234 Main Street en op it lêst oan Joe Smith.

Op it ynternet hjit dit jo IP-adres (Internet Protocol). It IP-adres is opboud út fjouwer blokken fan trije nûmers tusken 0 en 255. Of ferskillende reekjes fan IP-adressen binne eigendom fan ferskillende bedriuwen of ISP's (ynternet tsjinstferlieners). Troch it dekodearjen fan it IP-adres kin it liede nei de goeie host. Earst giet it nei de eigener fan dat berik fan adressen en kin dan ferdield wurde nei it spesifike adres dat har bedoeld is.

Ik soe myn komputer My Computer neame, mar der is gjin manier foar my te witten hoefolle oare minsken har komputer My Computer soene neame dat it net wurket om te probearjen fan kommunikaasje nei My Computer mear as it pleitsjen fan in brief ienfâldich te Joe Smith soe krije goed oerjûn. Mei miljoenen hosten yn 'e ynternet is it feitlik ûnmooglik foar brûkers oan' e adressen fan elke webside of host dy't se mei-inoar kommunearje wolle mei, mar ek in systeem is makke om gebrûkers fan tagong te brûken troch nammen dy't makliker werneare.

It ynternet brûkt DNS (domeinnamme-systeem) om de namme nei it wiere IP-adres te oersjen om de kommunikaasje goed te rinnen. Jo kinne bygelyks yahoo.com yn jo webbrowser ynfiere. Dizze ynformaasje wurdt stjoerd nei in DNS-tsjinner dy't syn databank kontrolearret en it adres oerienkommt nei wat like 64.58.79.230 is dat de kompjuters kinne ferstean en brûke om de kommunikaasje te bewarjen oan de bepaalde bestimmingsbestimming.

DNS-tsjinners wurde oer it ynternet fersprate, mar hawwe gjin inkelde, sintrale databank. Dit soarget foar it befeiligjen fan it ynternet troch net in inkele punt fan mislearring te meitsjen dat alles alles ôfbrekke kin. It helpt ek te ferlytsjen fan ferwurkjen en fergrutsjen fan de tiid dy't it nedich is om it oersetten troch de dielen fan de wurkleazens ûnder meardere tsjinners en it plakken fan dizze tsjinners op 'e wrâld. Op dizze manier krije jo adres yn in DNS-tsjinner yn kilometer fan jo lokaasje dy't jo mei in pear tûzen hosts besykje, mar net mei te krijen mei in sintraal server om de planeet te kommunisearjen dat miljoenen minsken besykje te brûken.

Jo ISP (Internet Service Provider) hat wierskynlik har eigen DNS-tsjinners. Ofhinklik fan 'e grutte fan de ISP kinne se mear as ien DNS-tsjinner hawwe en se kinne lykwols oer de hiele wrâld fersprate wurde foar deselde reden dy't hjirboppe neamd binne. In ISP hat de apparatuer en besiket of leuket de telekommunikaasjeline nedich om in oanwêzigens op ynternet te fêstigjen. Oan 'e oare kant biede se tagong troch har apparatuer en telekommunikaasje linen oan brûkers foar in fergoeding.

De grutste ISP's hawwe de grutte rinnen fan it ynternet neamd as eftergrûn. Sjoch it it paad fan in spinalkord troch jo eftergrûn en giet as sintrale pipeline foar kommunikaasje op jo nervosystem. Jo nervosysteem ôfret yn lytsere paadjes oant it yndividu is fan 'e yndividuele eftergrûnen, lykas de wei fan ynternetkommunikaasjetellen fan' e eftergrûn oan 'e lytsere ISP's en úteinlik nei jo yndividuele host yn it netwurk.

As der wat passe by ien fan 'e bedriuwen dy't de telekommunikaasjelinen biede dy't de eftergrûn biede, kin it grutte ynfloeden fan' e ynternet beynfloedzje, om't in protte lytsere ISP's dy't it diel fan 'e eftergrûn brûkt wurde, ek ynfloed wurde.

Dizze ynlieding moat jo in better begryp jaan oer hoe't it ynternet strukturearre wurdt mei de eftergrûn-providers dy't tagonklik tagong krije ta tagonklikens foar de ISP's dy't tagelyk tagong krije ta tagong ta de yndividuele brûkers lykas jo sels. It moat ek holpen hawwe dat jo begripe hokker jo komputer relatearret mei de miljoenen oare hosts ynternet en hoe't it DNS-systeem brûkt wurdt om flat-Ingelsk-nammen te oersetten oan adressen dy't rjochte binne nei har goede bestimmingen. Yn 'e folgjende ynstallaasje sille wy TCPIP , DHCP , NAT en oare willekeurige ynternetakkronymen dekke.