如何學習電腦和黑客知識(5)
二、需要的常用軟件
如果你的系統(tǒng)是WindowsME,那么告訴你一個好消息——你沒有必要安裝過多的額外軟件,因為我們接觸的黑客知識依靠系統(tǒng)提供給我們的命令和內置軟件就足可以完成了!除了基本的操作系統(tǒng)以外,學習者還需要安裝各類掃描器,之后下載一個比較優(yōu)秀的木馬軟件、一個監(jiān)聽類軟件,除此以外別無它求。如果有必要,讀者可以自行安裝本文上述軟件,然后學習其用法,但是我要告訴你,對于各類炸彈、還有網絡上各式各樣的黑客軟件,在學習完本書后,你都可以自己制作、自己開發(fā),根本沒有必要使用他人編寫的軟件。
這三個軟件都是免費的,而且功能異常強大。像xscanner是國產軟件,他集成了多種掃描功能于一身,并且同時支持控制臺和圖形界面兩種操作方式,另外提供了詳細的漏洞使用說明。對于初學者來說,具備了這兩個工具,學習黑客已經綽綽有余了。
三、額外的工具
如果可以安裝下面的工具,將會對學習黑客有莫大的幫助,當然下面的軟件主要是學習額外內容并為“第二部分”學習作鋪墊用的,所以沒有也不會妨礙本書的學習。
1、后臺服務器
擁有某些網絡應用的后臺服務程序,可以將自己的電腦設置成一個小型服務器,用來學習相應的網絡應用,從“內部”了解其運作機理,這將會大大提高自己對服務器的感性認識,同時還能夠在激活服務器的時候;監(jiān)測自己服務器上的數據,如果有其他黑客來攻擊,則可以清晰的記錄下對方的攻擊過程,從而學習到更多的黑客攻擊方法。對于本書而言,主要介紹網站的Perl和asp等腳本語言漏洞,所以可以安裝一個IIS或者HTTPD。然后在安裝ActivePerl,使自己的服務器具備編譯cgi和pl腳本的能力。使用自己的服務器還有一個好處,可以節(jié)省大量的上網時間,將學習、尋找漏洞的過程放到自己的電腦上,既節(jié)省了金錢、有不會對網絡構成威脅,一舉兩得。
2、C語言編譯平臺
今后在學習黑客的路途中,將會遇到很多“屬于自己的問題”,這些問題網絡上的其他人可能不會注意,所以無法找到相應的程序,這個時候學習者就要自己動手開發(fā)有關的工具了,所以安裝一個Borland C++將會非常便捷,通過這個編譯器,學習者既可以學習C語言,也能夠修改本書后面列出的一些小程序,打造一個屬于自己的工具庫。
四、網絡安全軟件分類
現(xiàn)在我們來了解一下有關網絡安全軟件的分類,因為學習黑客知識是兩個相互聯(lián)系的過程:既學習如何黑,還要學會如何防止被黑。
1、防火墻
這是網絡上最常見的安全機制軟件,防火墻有硬件的、也有軟件的,大多數讀者看到的可能更多都是軟件防火墻。其功能主要是過濾垃圾信息(保證系統(tǒng)不會受到炸彈攻擊)、防止蠕蟲入侵、防止黑客入侵、增加系統(tǒng)隱私性(對敏感數據進行保護)、實時監(jiān)控系統(tǒng)資源,防止系統(tǒng)崩潰、定期維護數據庫,備份主要信息……防火墻可以將系統(tǒng)本身的漏洞修補上,讓黑客沒有下手的機會。另外對于擁有局域網的企業(yè)來說,防火墻可以限制系統(tǒng)端口的開放,禁止某些網絡服務(杜絕木馬)。
2、檢測軟件
互聯(lián)網上有專門針對某個黑客程序進行清除的工具,但是這類軟件更多是集成在殺毒軟件或者防火墻軟件內的,對于系統(tǒng)內的木馬、蠕蟲可以進行檢測并清除,軟件為了保護系統(tǒng)不受侵害,會自動保護硬盤數據、自動維護注冊表文件、檢測內容可以代碼、監(jiān)測系統(tǒng)端口開放狀態(tài)等。如果用戶需要,軟件還可以編寫有關的腳本對指定端口進行屏蔽(防火墻一樣具備此功能)。
3、備份工具
專門用來備份數據的工具可以幫助服務器定期備份數據,并在制定時間更新數據,這樣即便黑客破壞了服務器上的數據庫,軟件也可以在短時間內完全修復收到入侵的數據。另外對于個人用戶,這類軟件可以對硬盤進行完全映像備份,一旦系統(tǒng)崩潰,用戶利用這類軟件可以將系統(tǒng)恢復到原始狀態(tài),例如Ghost就是這類軟件中的佼佼者。
4、日志紀錄、分析工具
對于服務器來說,日志文件是必不可少的,管理員可以通過日志了解服務器的請求類型和請求來源,并且根據日志判斷系統(tǒng)是否受到黑客攻擊。通過日志分析軟件,管理員可以輕松的對入侵黑客進行反追蹤,找到黑客的攻擊來源,進而抓不黑客。這也就是為什么黑客在攻擊的時候多采用IP地址偽裝、服務器跳轉,并在入侵服務器之后清除日志文件的原因。
看過“如何學習電腦和黑客知識”的人還看了:
3.學習電腦入門知識
4.學習電腦知識