Odinatè Sekirite 101 (tm)

Leson 1

Nan lòd pou pi bon sekirite òdinatè lakay ou oswa rezo kay li ede si ou gen kèk konesans debaz sou jan li tout ap travay pou ou kapab konprann ki sa egzakteman ou sere ak poukisa. Sa a pral premye a nan yon seri 10-pati ede bay yon BECA de tèm yo ak teknoloji itilize ak kèk nan konsèy yo, ke trik nouvèl, zouti ak teknik ou ka itilize yo asire ke òdinatè w lan an sekirite.

Pou kòmanse, mwen vle bay kèk konpreyansyon sou sa tèm sa yo se konsa ke lè ou li sou dènye move kòd la gaye nan entènèt la ak ki jan li rantre nan ak enfekte òdinatè ou ou yo pral kapab Decoder tèm yo techie epi detèmine si sa a afekte ou oswa òdinatè ou ak sa ki etap ou ka oswa yo ta dwe pran yo anpeche li. Pou Pati 1 nan seri sa a nou pral kouvri toutotay, dns, ISPs ak rèl.

Lame a tèm ka konfizyon paske li gen siyifikasyon miltip nan mond lan òdinatè. Li se itilize yo dekri yon òdinatè oswa sèvè ki bay paj wèb. Nan kontèks sa a li te di ke òdinatè a ap òganize sit wèb la. Akèy tou itilize pou dekri konpayi yo ki pèmèt moun yo pataje pyès ki nan konpitè sèvè yo ak koneksyon entènèt yo pataje sa yo kòm yon sèvis olye ke chak konpayi oswa moun ki gen achte tout ekipman pwòp yo.

Yon lame nan kontèks la nan òdinatè sou entènèt la defini kòm nenpòt òdinatè ki gen yon koneksyon ap viv ak entènèt la. Tout òdinatè sou entènèt la se kamarad youn ak lòt. Yo ka tout aji kòm serveurs oswa kòm kliyan. Ou ka kouri yon sit entènèt sou òdinatè w lan menm jan fasil jan ou ka itilize òdinatè w lan pou wè sit entènèt nan lòt òdinatè. Entènèt la se pa gen anyen plis pase yon rezo mondyal ki gen tout pouvwa a kominike retounen ak lide. Gade nan fason sa a, tout òdinatè, oswa gen tout pouvwa a, sou entènèt la yo egal.

Chak lame gen yon adrès inik ki sanble ak wout la adrese travay. Li pa ta travay tou senpleman adrese yon lèt bay Joe Smith. Ou dwe bay adrès lari-pou egzanp 1234 Main Street. Sepandan, gen pouvwa gen plis pase yon sèl 1234 Main Street nan mond lan, kidonk ou dwe bay tou lavil-Anytown la. Petèt gen yon Joe Smith sou 1234 Main Street nan Anytown nan plis ke yon eta-konsa ou dwe ajoute sa nan adrès la kòm byen. Nan fason sa a, sistèm nan lapòs ka travay bak jwenn lapòs nan destinasyon dwat. Premye yo jwenn li nan eta a dwa, Lè sa a, nan lavil la dwa, Lè sa a, bay moun nan livrezon dwa pou 1234 Main Street epi finalman Joe Smith.

Sou Entènèt la, sa rele IP ou (entènèt pwotokòl) adrès. Adrès IP la te fè leve nan kat blòk nan twa nimewo ant 0 ak 255. Diferan chenn nan adrès IP yo posede pa konpayi diferan oswa ISPs (founisè sèvis Entènèt). Pa dechifre adrès la IP li ka branche nan lame a dwat. Premye li ale nan mèt kay la nan ki ranje adrès ak ka Lè sa a, dwe filtre desann nan adrès la espesifik li gen entansyon pou.

Mwen ta ka non òdinatè mwen an Odinatè mwen an, men pa gen okenn fason pou mwen konnen ki jan anpil lòt moun yo te rele òdinatè mwen an Odinatè Se konsa, li pa ta travay pou yo eseye voye kominikasyon nan òdinatè mwen an plis pase adrese yon lèt tou senpleman Joe Smith ta jwenn delivre byen. Avèk dè milyon de gen tout pouvwa a sou Entènèt la li se nòmalman enposib pou itilizatè yo sonje adrès yo nan chak sit entènèt oswa lame yo vle kominike ak menm si, se konsa te yon sistèm kreye kite itilizatè aksè sit lè l sèvi avèk non ki pi fasil sonje.

Entènèt la itilize dns (sistèm non domèn) pou tradwi non an nan adrès vre IP li yo byen wout kominikasyon yo. Pou egzanp, ou ka senpleman antre nan yahoo.com nan navigatè entènèt ou an. Se enfòmasyon sa yo voye nan yon sèvè dns ki chèk baz done li yo epi li tradui adrès la nan yon bagay tankou 64.58.79.230 ki òdinatè yo ka konprann epi sèvi ak yo ka resevwa kominikasyon an nan destinasyon entansyon li yo.

Dns serveurs yo gaye tout lòt peyi sou entènèt la olye ke gen yon sèl, baz done santral. Sa a ede pwoteje entènèt la pa bay yon pwen sèl nan echèk ki ta ka pran desann tout bagay. Li ede tou vitès pwosesis ak diminye tan li pran pou tradui non yo pa divize travay la nan mitan serveurs anpil ak mete sa yo serveurs alantou glòb lan. Nan fason sa a, ou jwenn adrès ou tradui nan yon sèvè dns nan kilomèt nan kote ou kote ou pataje ak yon kèk mil gen tout pouvwa olye olye ke gen yo kominike avèk yon sèvè santral mwatye otou planèt la ki dè milyon de moun ap eseye itilize.

ISP ou a (Founisè sèvis Entènèt) gen plis chans gen serveurs dns pwòp yo. Tou depan de gwosè ISP la yo ka gen plis pase yon sèl sèvè dns ak yo ka gaye nan glòb la kòm byen pou rezon yo menm site pi wo a. Yon ISP gen ekipman ak posede oswa lwe liy telekominikasyon ki nesesè pou etabli yon prezans sou Entènèt la. Nan vire, yo ofri aksè nan ekipman yo ak liy telekominikasyon itilizatè yo pou yon frè.

ISPs yo pi gwo posede kanal yo pi gwo nan entènèt la refere yo kòm zo rèl do a. Foto l 'wout la yon kòd epinyè ale nan zo rèl do ou a ak aji kòm tiyo santral la pou kominikasyon sou sistèm nève ou. Sistèm nève ou an koupe nan pi piti chemen jiskaske li vin endividi nè endividyèl ki sanble ak fason kominikasyon entènèt branch ki soti nan zo do a bay ISP yo ki pi piti epi finalman desann nan lame endividyèl ou a sou rezo a.

Si yon bagay k ap pase nan youn nan konpayi yo ki bay liy telekominikasyon yo ki fè moute zo rèl la li ka afekte pòsyon gwo nan entènèt la paske yon gwo anpil ISP ki pi piti ki itilize ke pati nan zo kòt la ap afekte tou.

Entwodiksyon sa a ta dwe ba ou yon pi bon konpreyansyon sou ki jan entènèt la estriktire ak founisè yo relyèf kap founi bay kominikasyon aksè a ISPs yo ki nan rezèv pou vire ki aksè a itilizatè yo endividyèl tankou tèt ou. Li ta dwe tou te ede ou konprann ki jan òdinatè w lan gen rapò ak dè milyon de lòt gen tout pouvwa a sou entènèt la ak ki jan sistèm nan dns yo itilize tradui non-lang angle nan adrès ki ka kouri nan destinasyon apwopriye yo. Nan pwochen tranch la nou pral kouvri TCPIP , DHCP , NAT ak lòt acronyms entènèt plezi.