Bilgisayar Güvenliği 101 (tm)

Ders 1

Evinizdeki bilgisayarı veya ev ağınızı daha iyi güvenceye almak için, her şeyin nasıl çalıştığına dair bazı temel bilgilere sahip olmanıza yardımcı olur, böylece tam olarak neyi güttüğünüzü ve nedenini anlayabilirsiniz. Bu, kullanılan koşulların ve teknolojinin genel bir görünümünü ve bilgisayarınızın güvenli olduğundan emin olmak için kullanabileceğiniz bazı ipuçları, püf noktaları, araçlar ve tekniklerin bir özetini sağlamaya yardımcı olmak için 10 bölümlük bir dizide ilk olacak.

Başlamak için, İnternet'te yayılan en son kötü amaçlı kod hakkında okunduğunuzda ve bilgisayarınıza nasıl bulaştığını ve bilgisayarınızı nasıl etkilediğini anladığınızda, bu terimlerin neler olduğu konusunda biraz bilgi vermek istiyorum. Bu, sizi veya bilgisayarınızı ve onu önlemek için hangi adımları uygulayabileceğinizi veya etkileyeceğinizi etkiler. Bu dizinin 1. Bölümü için Hosts, DNS, ISS ve Omurgayı ele alacağız.

Ev sahibi terimi kafa karıştırıcı olabilir çünkü bilgisayar dünyasında birden çok anlamı vardır. Web sayfaları sağlayan bir bilgisayar veya sunucuyu tanımlamak için kullanılır. Bu bağlamda bilgisayarın web sitesini barındırdığı söyleniyor. Ev sahibi ayrıca, insanların kendi donanımlarını ve sahip oldukları tüm donanımları satın almak zorunda kalmadan, sunucu donanımlarını ve Internet bağlantılarını paylaşmalarına olanak tanıyan şirketleri tanımlamak için kullanılır.

İnternet'teki bilgisayarlar bağlamında bir ev sahibi, İnternet ile canlı bir bağlantısı olan herhangi bir bilgisayar olarak tanımlanır. İnternet'teki tüm bilgisayarlar birbiriyle eşleşir. Hepsi sunucu ya da müşteri olarak hareket edebilirler. Bilgisayarınızdaki web sitelerini, diğer bilgisayarlardan web sitelerini görüntülemek için kullanabileceğiniz kadar kolay bir şekilde çalıştırabilirsiniz. İnternet, ileri geri iletişim kuran küresel bir ağ ağından başka bir şey değildir. Bu şekilde bakıldığında, İnternet'teki tüm bilgisayarlar veya ana bilgisayarlar eşittir.

Her ana bilgisayar, cadde adresleme çalışmalarına benzer benzersiz bir adrese sahiptir. Joe Smith'e bir mektup yazmak için işe yaramazdı. Ayrıca sokak adresini de vermelisiniz - örneğin 1234 Ana Cadde. Bununla birlikte, dünyada 1234'den fazla Ana Cadde olabilir, bu yüzden şehir - Anytown'u da sağlamalısınız. Belki de Anytown'da 1234 Ana Caddede birden fazla eyalette bir Joe Smith var, bu yüzden bunu adrese de eklemelisiniz. Bu şekilde, posta sistemi postayı doğru hedefe ulaşmak için geriye doğru çalışabilir. Önce sağa, sonra doğru şehre, daha sonra 1234 Main Street ve son olarak da Joe Smith'e doğru sevkıyatçıya götürürler.

İnternette buna IP (İnternet protokolü) adresi denir. IP adresi , 0 ile 255 arasında üç sayıdan oluşan dört bloktan oluşur. Farklı IP adresleri farklı şirketlere veya ISS'lere (İnternet servis sağlayıcıları) aittir. IP adresini deşifre ederek doğru ana bilgisayara yönlendirilebilir. İlk olarak, bu adres aralığının sahibine gider ve daha sonra amaçlanan özel adrese filtrelenebilir.

Bilgisayarımı Bilgisayarım olarak adlandırabilirim, ancak bilgisayarımın adında kaç kişinin adlandırabileceğini bilmemin bir yolu yoktur. Bu yüzden Bilgisayarım'la iletişimi göndermeye çalışmak işe yaramazdı. düzgün bir şekilde teslim alın. İnternet üzerinde milyonlarca host ile, kullanıcıların her bir web sitesinin veya ana bilgisayarının adreslerini hatırlamak neredeyse imkansızdır, böylece kullanıcıların sitelere daha kolay hatırlanabilecek isimler kullanarak erişmelerine izin vermek için bir sistem oluşturulmuştur.

İnternet, iletişimi doğru şekilde yönlendirmek için adı gerçek IP adresine çevirmek için DNS (alan adı sistemi) kullanır. Örneğin, yahoo.com’u web tarayıcınıza girebilirsiniz. Bu bilgi, veritabanını kontrol eden ve adresi, bilgisayarın hedeflediği hedefe ulaşmak için anlayabileceği ve kullanabileceği 64.58.79.230 gibi bir şeye çeviren bir DNS sunucusuna gönderilir.

DNS sunucuları, tek bir merkezi veritabanına sahip olmak yerine tüm Internet'e dağılmıştır. Bu, herşeyi alabilecek tek bir hata noktasını sağlayarak Internet'i korumanıza yardımcı olur. Ayrıca, iş yükünü birçok sunucu arasında bölerek ve bu sunucuları dünyanın dört bir tarafına yerleştirerek isimleri tercüme etme ve isimleri tercüme etme için gereken süreyi azaltmaya yardımcı olur. Bu sayede, adresinizi milyonlarca insanın kullanmaya çalıştığı gezegenin etrafındaki merkezi bir sunucuyla iletişim kurmak yerine, birkaç bin ana bilgisayarla paylaştığınız konumunuzun bir kilometresinde bir DNS sunucusuna yönlendirilirsiniz.

ISS'niz (Internet Servis Sağlayıcısı) büyük olasılıkla kendi DNS sunucularına sahiptir. ISS'nin büyüklüğüne bağlı olarak, birden fazla DNS sunucusuna sahip olabilirler ve yukarıda belirtilen aynı nedenlerden dolayı dünyanın her tarafına dağılmış olabilirler. Bir İSS, internette bir varlık oluşturmak için gerekli olan telekomünikasyon hatlarına sahiptir. Buna karşılık, ekipman ve telekomünikasyon hatları üzerinden kullanıcılara bir ücret karşılığında erişim sağlarlar.

En büyük İSS'ler, İnternet'in omurga olarak adlandırılan başlıca kanallarına sahiptir. Bir omuriliğin omurganızdan geçtiğini ve sinir sisteminizdeki iletişim için merkezi boru hattı olarak çalıştığını gösterin. Sinir sisteminiz, Internet iletişim dalının omurgasından küçük İSS'lere ve son olarak da ağ üzerindeki bireysel sunucunuza benzer şekilde bireysel sinir uçlarına ulaşana kadar daha küçük yollara ayrılır.

Omurgayı oluşturan telekomünikasyon hatlarını sağlayan firmalardan birine bir şey olursa, Internet'in büyük bölümlerini etkileyebilir, çünkü omurganın o kısmını kullanan çok daha küçük ISP'ler de etkilenecektir.

Bu giriş, İnternet'in, kendiniz gibi bireysel kullanıcılara erişimi sağlayan İSS'lere iletişim erişimi sağlayan omurga sağlayıcılarıyla nasıl yapılandırıldığını daha iyi anlamanız gerekir. Ayrıca, bilgisayarınızın internetteki milyonlarca başka ana bilgisayarla nasıl bağlantılı olduğunu ve düz İngilizce adlarını uygun hedeflere yönlendirilebilecek adreslere çevirmek için DNS sisteminin nasıl kullanıldığını anlamanıza da yardımcı olması gerekir. Bir sonraki taksitte TCPIP , DHCP , NAT ve diğer eğlenceli Internet kısaltmaları ele alacağız.