Введение в Интернет и безопасность в нем

Этот документ содержит обзор проблем, связанных с безопасностью в Интернете. Он также кратко описывает все компоненты брандмауэра и основные причины, приводящие к необходимости использовать брандмауэры. Описывается несколько типов политик сетевого доступа и техническая реализация этих политик. В конце документ содержит библиографию по данной теме.
Целью этого документа является помощь пользователям понять природу проблем, связанных с безопасностью в Интернете, и то, какие типы брандмауэров могут решить эти проблемы. Пользователи могут использовать этот документ как руководство при проектировании или приобретении брандмауэра.

Введение в Интернет и безопасность в нем
Предисловие
Цель
Для кого написана эта книга

Структура документа
Терминология
Предыстория
Решение
Рекомендации авторов

Глава 1. Введение в Интернет и безопасность в нем
1.1. Интернет
1.1.1 Типовые сервисы
1.1.2 Хосты в Интернете
1.2 Обзор внутреннего устройства TCP/IP
1.2 IP

1.2.2 TCP
1.2.3 UDP
1.2.4 ICMP
1.2.5 Структура портов TCP и UDP

Рисунок 1.2 Взаимодействие при TELNET
1.3 Проблемы, связанные с безопасностью
1.3.1 Инциденты с безопасностью в Интернете
1.3.2 Слабая аутентификация

1.3.3 Легкость наблюдения за передаваемыми данными
1.3.4 Легкость маскировки под других
1.3.5 Недостатки служб ЛВС и взаимное доверие хостов друг к другу
1.3.6 Сложность конфигурирования и мер защиты

1.3.7 Безопасность на уровне хостов не масштабируется.
1.4 Насколько уязвимы сети организаци в Интернете?
Глава 2. Введение в брандмауэры
Рисунок 2.1 Пример брандмауэра с маршрутизатором и прикладным шлюзом
2.1 Понятие брандмауэра
2.2 Почему именно брандмауэры?

2.2.1 Защита от уязвимых мест в службах
2.2.2 Управляемый доступ к систем сети
2.2.3 Концентрированная безопасность
2.2.4 Повышенная конфиденциальность
2.2.5 Протоколирование и статистика использования сети и попыток проникновения
2.2.6 Претворение в жизнь политики

2.3 Проблемы, возникающие из-за брандмауэров
2.3.1 Ограничение в доступе к нужным службам
2.3.2 Большое количество остающихся уязвимых мест
2.3.3 Плохая защита от атак своих сотрудников
2.3.4 Другие проблемы
2.4 Компоненты брандмауэра

2.4.1 Политика сетевого доступа
Политика доступа к сервисам
Политика проекта брандмауэра
2.4.2 Усиленная аутентификация
Рисунок 2.2 Использование усиленной...
2.4.3 Фильтрация пакетов

Рисунок 2.3 Пример фильтрации пакетов для TELNET и SMTP
Какие протоколы фильтровать
Проблемы с маршрутизаторами с фильтрацией пакетов
2.4.4 Прикладные шлюзы
Рисунок 2.4 Виртуальные соединения, реализуемые с помощью прикладного шлюза и прокси-средств
Шлюзы транспортного уровня

Глава 3. Объединение частей в единое целое - примеры брандмауэров
3.1 Брандмауэр с фильтрацией пакетов
Рисунок 3.1
3.2 Брандмауэр на основе машины, подключенной к двум сетям
Рисунок 3.2
3.3 Брандмауэр с изолированным хостом
Рисунок 3.3
3.4 Брандмауэр с изолированной подсетью
Рисунок 3.4

3.5 Интеграция модемных пулов с брандмауэрами
Рисунок 3.5
Рисунок 3.6
Глава 4. Следующие шаги
4.1 Политика брандмауэра
4.1.1 Шаги при создании политики сетевого доступа
4.1.2 Гибкость политики

4.1.3 Политика усиленной аутентификации удаленных пользователей
4.1.4 Политика доступа через модемы
4.1.5 Удаленные соединения с сетью организации
4.1.6 Политика для информационного сервера
4.2 Приобретение брандмауэра
4.2.1 Какими возможностями должен обладать брандмауэр?
4.2.2 Покупать или самому создавать брандмауэр
4.3 Организационные вопросы с брандмауэрами
4.3.1 Опыт в системном администрировании

4.3.2 Администрирование систем в сети
4.3.3 Как связаться с группами по борьбе с компьютерными преступлениями
Приложение. Онлайновые информационные ресурсы
Информация о брандмауэрах
NIST Computer Security Resource Clearinghouse
Forum of Incident Response and Security Teams

Пакет Dreamweaver 4

В наше время профессия Web-дизайнера стала массовой; почти каждая фирма и даже фирмочка имеет свое “представительство” в Интернете, авторам новых продуктов или технологий трудно рассчитывать на успех беи массированной рекламы в сети. Этот мощный “социальный заказ” породил целую индустрию средств Web-проектирования и программирования. Американская софтверная фирма Macromedia Inc., точно уловив тенденции рынка, сделала ставку на развитие программных средств, ориентированных на различные секторы Weft-дизайна и электронной коммерции. Ее успехи, достигнутые за последние несколько лет, впечатляют. Многие продукты фирмы заняли лидирующие позиции в своих отраслях, а некоторые из них можно считать флагманами, определяющими направления и тенденции развития программного обеспечения данного класса. К числу таких, редких в наше время примеров принадлежит программа Dreamweaver.
Система Dreamweaver — это визуальный редактор гипертекстовых документов. Эта совершенно корректная классификационная формулировка не способна точно передать существо дела. Мощная профессиональная программа Dreamweaver обладает всеми необходимыми средствами для генерации страниц HTML любой сложности и масштаба. Она обеспечивает режим визуального проектирования (WYSIWYG), отличается очень чистой работой с исходным текстом Web-документов, обладает встроенными средствами поддержки больших сетевых проектов.
Уже первая версия программы привлекла внимание специалистов своими большими функциональными возможностями, а также устойчивой и быстрой работой. С каждой новой версией расширялся потенциал редактора и отрабатывалось его программное ядро. Все издания Dreamweaver отмечались компьютерными специалистами, занимали ведущие позиции в рейтингах и обзорах ведущих компьютерных изданий, имели большой коммерческий успех.
В конце 2000 года вышла четвертая версия программы. Теперь только инерция заставляет называть этот продукт программой. По сути дела, это развитая среди Web-проектирования, и которую интегрировано несколько программных средств и модулей, обеспечивающих весь операционный цикл разработки и поддержки виртуальных проектов. Назовем главное.
В программе последовательно поддерживается визуальное проектирование. Визуальным принято называть такой стиль или способ создания гипертекстовых докумтов, в котором работа с текстом и образами объектов преобладает над непосредственным кодированием. В идеале, пользователь должен быть полностью свободен от необходимости обращения к кодам HTML, а проектирование обязано вытеснить программирование. Идеал — это кРлатегория абстрактная. Ни в одном из существующих в наше время редакторов концепция WYSIWYG не реализована полностью. Программа Dreamweaver подошла к декларируемому идеалу ближе конкурентов. Прямая работа с кодами не исключена полностью, но сведена к разумному минимуму. Программа не только обладает мощным арсеналом средств визуального проектирования, но и способна отображать Web-страницы почти как специализированные программы просмотра: Microsoft Internet Explorer или Netscape Navigator.

Введение
Фреймы
Шаблоны
Настройка программы
Проектирование

Работа с HTML
Документ
Ввод и структурирование текста
Форматирование текста
Изображения
Ссылки

Таблицы
Компоновка страницы
Формы
Приложение

Основы работы в Dreamweaver

Программа Dreamweaver создавалась с учетом стремительного развития сетевых технологий и, в то же время, многие разработчики не поспевали за столь бурным развитием технологических новшеств. HTML, редактирование изображений и каскадные таблицы стилей — это одно, а объектные модели документа, циклы с оператором for, относительные данные, объединение массивов, наборы записей, файлы cookie и методы — это совсем иное. Карьера веб-дизайнеров, во многом, определяется их способностью совершить переход от статичного HTML к полноценным динамическим веб-приложениям, — что, разумеется, подразумевает знание хотя бы некоторых из указанных технологий.
Именно это является причиной создания этого курса. После выполнения предложенных в курсе практических упражнений вы приобретете уверенные навыки работы с тремя наиболее популярными сегодня языками разработки приложений: Microsoft ASP (VBScript), Macromedia ColdFusion Markup Language (CFML) и открытым языком PHP. Помимо этого, в курсе приведена информация о разработке баз данных, написании SQL-запросов, каскадных таблицах стилей, новом стандарте XHTML и о многом другом.
В основе курса лежит нестандартный подход, при котором в достаточной мере применяется как ручное кодирование, дающее наиболее ценные навыки программирования на этих языках, так и другие средства, в частности, управление серверами при помощи диалоговых окон и использование готовых объектов Dreamweaver, ускоряющих разработку приложений. Цель курса заключается не просто в обучении способам создания динамических приложений, но и в том, чтобы дать глубокое понимание механизмов их работы, даже если сервер управляется посредством графического интерфейса.

Предварительные замечания
Регистрация статичного сайта
Модернизация типа документа до XHTML
Переопределение элементов HTML при помощи каскадных таблиц стилей


Основы динамического веб-сайта
Протокол HTTP
Почтовый сервис SMTP
Создание страниц
Ускоренный курс по базам данных

Создание динамически наполняемого списка
Подготовка страницы ввода
Планирование приложения
Подготовка страницы поиска и создание ссылки для поиска без фильтрации
Аутентификация пользователя в веб-приложении
Создание административного раздела

Подготовка страниц
Подготовка системы управления контентом