1. ВЫБИРАЙТЕ ТОЛЬКО ЛУЧШЕЕ

На сегодняшний день для создания своих сайтов представляют интерес следующие бесплатные службы:

http: // www. weekend. ru (ftp: // ftp. weekend. ru) - Отечественный узел, дают 10 Мб бесплатного места, обновление по FTP, необходим существующий адрес E-Mail.

http: // www. bar. ru (ftp: // ftp. bar. ru) - Отечественный узел, дают 10 Мб бесплатного места, обновление по FTP, необходим существующий адрес E-Mail.

http: // www. geocities. com (ftp: // ftp. geocities. com) - дают 6 Мб бесплатного места, обновление по WWW или по FTP, требуется существующий адрес E-Mail. Пожалуй это самый надежный и популярный узел. Но здесь не так просто получить адрес, т. к. приходится часами бродить по разным директориям в поисках заветного слова vacant.

Недавно в одной из телеконференций Usenet мы узнали способ как обойти такое ограничение. Итак, все что от вас требуется так это загрузить вот этот URL (в одну строчку естественно):

http: // www. geocities. com/cgi-bin/homestead/new_app? hood=Athens/Academy

&addr=2470

Далее система предложит Вам зарегистрироваться, а в конце скажет что мол этот адрес (2470) занят и в замен предложит на выбор кучу других свободных, вот и все дела. Более того, чтобы попасть в желанное место - hood и addr могут быть любыми на ваш вкус!

http: // xoom. com (ftp: // ftp. xoom. com) - дают 5 Мб бесплатного места, обновление по FTP, необходим существующий адрес E-Mail.

http: // www. tripod. com (ftp: // ftp. tripod. com) - дают 5 Мб бесплатного места, обновление по FTP, необходим существующий адрес E-Mail.

2. ДУБЛИРУЙТЕ СВОИ САЙТЫ

В особенности это касается тех кто собирается распространять материалы противоречащие законам власть имущих.Т. е. лучше всего создавать несколько (2-5) своих страничек с одинаковым содержанием, но на разных серверах. Тогда вас будет труднее прикрыть. Помните что хакерские сайты как правило живут не больше недели. Но опять-таки уже имея сайт не составит особых проблем выложить его в другом месте.

3. ИСПОЛЬЗУЙТЕ БЕСПЛАТНЫЙ E-MAIL

Практически на всех узлах, при регистрации своего сайта необходимо иметь существующий E-Mail адрес. Поэтому следует заранее запастись десятком-другим разных адресов у разных бесплатных провайдеров (например в USA. NET и (или) в Hotmail). Здесь следует учитывать те рекомендации что мы давали в разделе ВАШ ВТОРОЙ АДРЕС.

4. ПРИ РЕГИСТРАЦИИ ВВОДИТЕ ТОЛЬКО ВЫМЫШЛЕННЫЕ ДАННЫЕ

Во всех системах для того, чтобы получить бесплатное место необходимо ввести много всяких данных о себе (ФИО, пол, возраст, страну, адрес, хобби и т.д.). Правда надо сказать что РЕАЛЬНО никто эти данные скорее всего не проверяет, мы всегда вводили самые нелепые данные и все проходило. НО лучше всего выдумать какую либо фамилию (лучше конечно не Иванов и Петров и скажем Никольский, Левашов или что-то еще) и использовать телефонные базы типа КОТИК, или их Online версию для узнавания недостающих данных:

http: // www. xland. ru: 8088/tel_win/owa/tel. form

Выберите любого Левашова (или кого там еще) и смело вписывайте его данные при регистрации. Более того необязательно указывать что вы из Росси, можете указать что вы например John Smith из Штатов или из Албании... Советуем при каждой новой регистрации использовать новые имена, адреса, страны и т.д.

5. ИСПОЛЬЗУЙТЕ АНОНИМНЫЙ ПРОКСИ-СЕРВЕР ИЛИ АНОНИМАЙЗЕР.

Этой рекомендации целесообразно придерживаться всегда, даже при обычной работе с Интернетом. Подробнее см. выше.

6. ИСПОЛЬЗУЙТЕ АНОНИМНЫЙ ПРОКСИ-СЕРВЕР ПРИ РАБОТЕ С FTP.

При загрузке (обновлении) своего сайта по FTP необходимо также использовать анонимный proxy-сервер. Как правило в установках FTP-клиента его надо устанавливать в так называемый режим Passive.

7. ОТКЛЮЧИТЕ ИСПОЛЬЗОВАНИЕ COOKIES

Этой рекомендации целесообразно придерживаться всегда, даже при обычной работе с Интернетом. Подробнее см. выше.

8. РЕГИСТРИРУЙТЕСЬ В ПОИСКОВЫХ СИСТЕМАХ

Для того чтобы о вашем сайте смогли узнать другие люди есть два верных способа. Первый: необходимо в какой-либо (в одной или в нескольких) конференции Usenet (FidoNet) периодически давать рекламу своего сайта (например в конференции FIDO7. RU. INTERNET. WWW). Второй: необходимо зарегистрировать свой сайт в известных поисковых системах, как правило, необходимый пункт регистрации называется Add URL (добавить URL, добавить ресурс и т.д.). При регистрации у вас могут либо спросить только URL и система сама проиндексирует его за несколько дней, либо еще и название ресурса, владельца, тематику и т.д. В любом случае все данные о владельце ресурса целесообразно давать вымышленные, полученные например из телефонных баз типа КОТИК, либо можно воспользоваться Online версией этой базы:

http: // www. xland. ru: 8088/tel_win/owa/tel. form

Примеры поисковых систем и каталогов ресурсов достойных внимания:

http: // www. search. ru/ - Поисковая система по русским ресурсам Интернет.

http: // www. rambler. ru - Русская поисковая система (и каталог ресурсов) RAMBLER.

http: // www. stars. ru - Каталог ресурсов Созвездие Интернет. При регистрации требуют имя и телефон владельца ресурса, но т. к. никто его проверять не будет достаточно воспользоваться любым, полученным из систем типа КОТИК.

http: // www. ru - Каталог ресурсов Russia on the Net.

http: // www. altavista. digital. com - одна из самых популярных буржуйских поисковых машин. При регистрации требуется только URL.

http: // www. infoseek. com - популярная буржуйская поисковая машина.

При регистрации необходимо по E-Mail выслать свой URL.

Вместо того чтобы оповещать каждую поисковую машину вручную, не помешает зарегистрировать свой сайт при помощи бесплатной службы представления. Попробуйте обратиться в службы Submit It

http: // www. submit-it. com/, AddURL http: // www. addurl. com/ или 123

Add-It http: // www.123add-it. com/.

9. СОВЕТЫ ПО СОЗДАНИЮ ДОМАШНИХ СТРАНИЦ

1. Не больше пяти позиций на каждом уровне! Количество вариантов на каждом уровне каталога не должно превышать пяти. Если их получается больше, сгруппируйте позиции и создайте подкаталоги.

2. Не больше трех уровней! Каждый элемент информации должен быть доступен с трех щелчков мышью.

3. Не больше 30K! Размер каждой загружаемой страницы не должен превышать 30К. Если ваша страница требует длительной загрузки, предупредите об этом посетителей. Избегайте крупных изображений и апплетов, иначе они потеряют терпение и уйдут на другой сайт.

4. Не раздувайте цветовую палитру! Следует воздержаться от широкого использования цвета в текстовых документах. Каждый дополнительный цвет увеличивает размер файла. Начните с нескольких цветов и добавляйте новые только по мере необходимости.

5. Делайте изображения гладкими! Пользуйтесь функцией anti-aliasing, чтобы придать изображениям привлекательность и уменьшить размер файлов.

6. Соблюдайте меру! Избегайте пестрых, многоэлементных фоновых изображений: они сильно затрудняют чтение ваших страниц. Если необходимо следовать определенному стилю, существенно ослабьте контрастность и увеличьте яркость.

7. Не используйте много шрифтов! Использования огромного количества шрифтов сильно затрудняет чтение ваших страниц, а также создает впечатление вашего непрофессионализма.

8. Придерживайтесь стандартного размера! Составляйте крупные изображения из более мелких. Несколько маленьких картинок загружаются значительно быстрее, чем одна большая.

9. Не загадывайте! Если ваша страница пока еще в стадии разработки, не акцентируйте это. Вид дорожного знака Under Construction всем давно приелся. Если вы вносите что-то новое, просто добавьте это - без плоских шуток.

10. Давайте эскизы! Если вы помещаете на свой сайт каталог изображений, пользуйтесь не текстовыми описаниями, а эскизами. Они быстро загружаются и несут в себе больше информации, чем слова.

11. Пользуйтесь тегами! Для ускорения загрузки страниц применяйте в изображениях теги HEIGHT, WIDTH и ALT.

12. Пользуйтесь MS Front Page 98! Для создания своего сайта лучше всего использовать самый популярный и интуитивно понятный редактор - Microsoft Front Page 98. Помните - когда вы делаете ссылку (hyperlink) с одной странички на другую (или на какой-либо файл), то все что должно быть в этой ссылке - это имя странички или файла (например name. htm) а структуру которую ставит Front Page, типа file: // путь_к_файлу/name. htm надо удалять, иначе ничего не будет работать.

13. Помните об именах! Помните что index. htm INDEX. HTM Index. Htm разные файлы с точки зрения операционной системы UNIX (стоящий у большинства бесплатных служб). Поэтому чтобы избежать путаницы при создании сайтов рекомендуем придерживаться для всех файлов сайта - имен с маленькими буквами (index. htm).

11.3. По FTP без следов

Путешествуя по Интернету, мы часто не думаем о том, что оставляем следы своих посещений каждый раз, когда заходим на какой-либо ftp сайт. Стандартные log-файлы любопытных владельцев способны узнать о вас многое, и прежде всего ваш IP адрес, что равнозначно например тому что узнали ваш телефон.

Существует несколько способов защиты от подобных посягательств.

Способ 1: Прокси Анонимизировать путешествие по сети можно с помощью прокси сервера. Прокси сервер работает, по сути, как Анонимайзер, т.е. документ с сайта "забирает" он, а не вы.

Большинство прокси серверов ограничивают доступ на основании IP адреса, с которого приходит обращение. Иными словами, если вы пользуетесь провайдером Demos, то прокси сервер Glasnet вас к себе попросту не пустит. Но к счастью, в сети всегда можно найти "добрый" прокси, владельцы которого либо открыто заявляют о его доступности для всех желающих (например этот), либо прокси, который по той или иной причине не ограничивает доступ только своим доменом, о чем широкой публике не известно, например:

noc. uncu. edu. ar: 8080

proxy. co. rmit. edu. au: 8080

conan. gocis. bg: 8080

proxy. intermedia. cl: 8080

webcache. ms. mff. cuni. cz: 8080

proxye1-atm. maine. rr. com: 8080

infosun-fd. rus. uni-stuttgart. de: 8080

linux. softec. es: 8080

nivel. ttaol. fi: 8080

proxy. galactica. it: 8080

www. go. com. jo: 8080

zip-translator. dna. affrc. go. jp: 30001

cvs2. kyunghee. ac. kr: 8080

magicall2. dacom. co. kr: 8080

proxy1. jaring. my: 3128

mpls. cache. mr. net: 3128

w3cache. us. edu. pl: 8080

sunsite. icm. edu. pl: 8080

proxy. qatar. net. qa: 8080

bill. ostrabo. uddevalla. se: 8080

proxy1. turnet. net. tr: 8080

proxy2. turnet. net. tr: 8080

episd. elpaso. k12. tx. us: 8080

proxy. telekom. yu: 8080

proxy. cybergate. co. zw: 8080

svc. logan. k12. ut. us: 8001

www. archmate. com. tw: 3128

www. anonymizer. com: 8080

http: // proxy. emirates. net. ae/proxy. pac (AUTOCONFIG)

Обновленный список анонимных Proxy серверов можно всегда найти на http: // www. lightspeed. de/irc4all/eindex. htm.

Для настройки FTP клиентов как правило прокси-сервер надо установить в passive режим. Проделав эту нехитрую операцию, вы сможете путешествовать по сети, оставляя след как болгарский или американский пользователь, но... тут есть один очень важный момент.

Далеко не все прокси серверы являются полностью анонимными.

Некоторые из них позволяют администратору сайта, который вы посещаете с использованием прокси, при желании определить IP адрес, с которого происходит обращение к прокси, т.е. ваш реальный IP адрес.

Проверьте свой прокси на предмет его полной или неполной анонимности:

http: // www. tamos. com/bin/proxy. cgi Если вы получите сообщение Proxy server is detected! - ваш прокси имеет "дыру", и вам будет предоставлена информация о вашем реальном IP адресе, как впрочем и об IP адресе прокси сервера, который вы используете. Если же сообщение гласит Proxy server is not detected - все в порядке! Рекомендуется периодически (не реже чем раз в месяц) проверять те прокси с которыми в работаете на предмет анонимности.

В заключение еще несколько соображений касательно использования прокси серверов. Работа через далеко расположенный прокси снижает скорость передачи данных и время ожидания. Кроме того, автор НЕ рекомендует использовать приведенные выше адреса прокси, поскольку если все читатели станут их использовать, то очень скоро удовольствие кончится и доступ к ним будет закрыт (если уже не закрыт). Найдите свой прокси сами, это несложно. Автор нашел эти адреса за 5 минут. В Альтависте наберите ключевые слова, что-нибудь вроде proxy+server+configuration+Netscape, и вы получите список страниц, где провайдеры рассказывают своим пользователям, как настроить их браузеры для работы с прокси. Пробуйте все подряд, на пятый или седьмой раз вас ждет удача - прокси согласится с вами работать.

Способ 2: Стирайте содержимое кэша Большинство FTP клиентов сохраняют в специальной директории все те места в Интернет где вы были (а иногда сохраняют и нешифрованные имена и пароли).

В целях вашей безопасности целесообразно периодически (скажем либо каждый день, либо раз в неделю) стирать содержимое кэша. Например в Bullet Proof FTP (лучшей на наш взгляд программе, ее можно скачать на http: // www. bpftp. com) он располагается в директории: Cache.

Лучше производить невосстановимое стирание, например с помощью программы Kremlin 2.21.

11.4. Безопасность e-mail

Электронная почта, как впрочем и обычная, является важным атрибутом нашей безопасности, инструментом обмена информацией частного характера. Но она немедленно перестает быть таковым, если нарушаются три важных условия. Первое: текст сообщения доступен только отправителю и адресату. Второе: уверенность в том, что полученное письмо принадлежит тому человеку, чья подпись стоит под этим письмом.

Третье: возможность отправить письмо, оставшись, в случае необходимости, анонимным. Обсуждение первого вопроса выходит за рамки этой статьи, поскольку относится к области гражданской криптографии, что требует отдельного разговора. Мы же рассмотрим последние два вопроса.

Но сначала мы предлагаем вашему вниманию статью Леонида Коника "ФСБ приглядит за электронной почтой" чтобы вы сами могли убедиться в реальной необходимости защиты своей безопасности:

"Вслед за сотовыми и пейджинговыми операторамиї Петербурга органы ФСБї добрались и до компаний, предоставляющих услуги доступа к компьютерным сетям (провайдеров).

Компании обязаны обеспечить спецслужбам возможность контроля любых передаваемых данных, в частности - сообщений, посылаемых по электронной почте. Так же, как и в случае с сотовыми и пейджинговыми фирмами (см. "ДП" N 43/96), провайдеры обязаны за свой счет создать такие возможности и предоставить Федеральной службе безопасности соответствующую аппаратуру для перехвата информации. Эта аппаратура (выносной пульт) выводится непосредственно в органы ФСБ, поэтому какой-либо контроль со стороны компаний невозможен.

Представители компаний-провайдеров в один голос говорят о "возврате к старым временам" и с сожалением констатируют, что отныне не смогут декларировать конфиденциальность пересылки данных.

Так назначено судьбой В отличие от сотовых и пейджинговых собратьев, провайдеры пока не получили директивы от Минсвязи. Но, по словам генеральных директоров компаний Александра Григорьева ("Дукс") и Сергея Федорова ("Нева Линк"), "люди в штатском" уже наведывались к ним в офисы.

Собственно, в лицензиях провайдеров всегда присутствовала фраза:

"Сеть должна отвечать эксплуатационно-техническим требованиям по обеспечению и проведению оперативно-розыскных мероприятий в соответствии с Законом "Об оперативно-розыскной деятельности (ОРД) в РФ". Однако реально до сих пор никто не требовал соблюдения этого пункта.

Сейчас Госсвязьнадзор - ведомство, контролирующее деятельность компаний связи, ведет переоформление лицензий провайдеров. Условием переоформления лицензии является строгое выполнение всех ее пунктов, в том числе и о внедрении аппаратуры контроля.

Некоторые компании уже выполнили все требования лицензии. Они внесли доработки в используемое программное обеспечение, а также снабдили органы ФСБї выносным пультом в виде компьютера. Формально компьютеры отдаются не безвозвратно, а во "временное пользование".

Компании надеются, что им компенсируют хотя бы часть затрат.

Служба дни и ночи Генеральный директор компании "Петерлинк" Анатолий Листвинский заметил, что многие провайдеры в Петербурге используют каналы связи сети Relcom. Поэтому проще и дешевле было бы не озадачивать каждого провайдера проблемами розыскной деятельности, а в складчину подсоединить один выносной пульт прямо к петербургскому узлу Relcom на Марсовом поле.

Технические специалисты компьютерных фирм говорят, что перехвату поддается лишь электронная почта (идущая в режиме off-line). Для того чтобы "поймать" сообщение, посылаемое по сети Internet в режиме прямого доступа (on-line), необходимо вести контроль постоянно: никто не может предсказать, в какой момент времени отправит сообщение именно интересующий спецслужбу человек. Постоянный контроль требует мобилизации огромных сил, к тому же он противоречит Закону об ОРД. В нем говорится о том, что проведение оперативно-розыскных мероприятий, затрагивающих охраняемые законом тайну переписки, телеграфных сообщений, телефонных и иных переговоров, допускается лишь для сбора информации о лицах, подготавливающих, совершающих или совершивших тяжкие преступления, и только с санкции прокурора или при наличии судебного решения.

Алекс - Юстасу Помимо законов РФ "Об ОРД" и "О связи" в открытой печати не было опубликовано ни одного приказа Минсвязи или ФСБї об организации работ по обеспечению оперативно-розыскных мероприятий на сетях связи. Между тем Конституция РФ (ст.15 разд.3) гласит: "Любые нормативные правовые акты, затрагивающие права, свободы и обязанности человека и гражданина, не могут применяться, если они не опубликованы официально для всеобщего сведения".

В сложившейся ситуации у провайдеров существует три варианта действий: отказаться от бизнеса, пытаться отстоять свои права (хотя бы на компенсацию расходов) или подчиниться. Практически все предпочитают третий путь. Провайдеры уверены, что весть о доступе спецслужб к электронной почте не отпугнет клиентов. "В отличие от абонентов сотовых и пейджинговых компаний, наши клиенты вряд ли передают какие-либо секреты. Компьютерные сети - это просто средство общения", - ответственно заявляют они. "

А теперь от теории перейдем к практике.


Информация о работе «Энциклопедия компьютерной безопасности»
Раздел: Коммуникации и связь
Количество знаков с пробелами: 195301
Количество таблиц: 0
Количество изображений: 0

Похожие работы

Скачать
430825
6
4

... с применением полиграфических компьютерных технологий? 10. Охарактеризуйте преступные деяния, предусмотренные главой 28 УК РФ «Преступления в сфере компьютерной информации». РАЗДЕЛ 2. БОРЬБА С ПРЕСТУПЛЕНИЯМИ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ ГЛАВА 5. КОНТРОЛЬ НАД ПРЕСТУПНОСТЬЮВ СФЕРЕ ВЫСОКИХ ТЕХНОЛОГИЙ 5.1 Контроль над компьютерной преступностью в России Меры контроля над ...

Скачать
68214
0
0

... круга - 540 пользователей, но в ЖЖ он порядка 3000. Таким образом, ЖЖ представляет собой плотно переплетённый клубок, в котором типичное расстояние между двумя журналами – 4,3 шага». Ещё одна важная проблема, которую освещает автор, – механизмы передачи информации и формирования мнений в сети LiveJournal. Простое распространение информации путём копирования (к примеру, так называемые «флэш-мобы ...

Скачать
95856
1
0

... , а также подлинность самой карточки. Таким образом, здесь фактически применяется комбинация двух способов защиты, что существенно затрудняет действия злоумышленника. Необходима обработка аутентификационной информации самим устройством чтения, без передачи в компьютер - это исключает возможность электронного перехвата. Иногда (обычно для физического контроля доступа) карточки применяют сами по ...

Скачать
125676
2
0

... техники: машинными носителями: аппаратурой и приспособлениями он располагал: где: на какие средства их приобрел и где хранил?" [6] 3?      РАССЛЕДОВАНИЕ ПРЕСТУПЛЕНИЙ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ? 3?1?     Расследование неправомерного доступа к компьютерной информации Согласно ст? 272 УК ответственность за деяние наступает при условии: если неправомерный доступ к компьютерной информации ...

0 комментариев


Наверх