Хакерство. Хибні стереотипи та правдиві факти. Частина 1.
Привіт, Codeguida!
Перш ніж почати писати свою першу статтю, хотів би сказати декілька слів про сам ресурс. Буду лаконічним, сайт мені дуже сподобався, відразу в очі кинувся приємний UI дизайн, та сам задум створити місце, в якому містяться новини IT-сфери на нашій рідній мові. Саме це надихнуло мене на написання моєї першої статті!
Повернемося до головної теми
Для початку хотів би розвіяти декілька стереотипів про хакерів.
Не хотів би вас розчаровувати, але хакери не сидять в темних кімнатах в балаклаві, чи в масці Гая Фокса на обличчі. Вони майже такі ж користувачі як і ми, але на відміну від звичайного юзера мають великі знання в сфері інформаційної безпеки, та пошуку вразливостей та прогалин в системах безпеки.
Також у багатьох людей неправильне розуміння самого слова "хакер".
Людина яка знайшла прогалину в безпеці не обов'язково почне порушувати роботу системи, та завдавати шкоди її роботоздатності.
Деякі хакери можуть просто повідомити про це адміністраторам серверу, і саме тоді це буде хакер "з великої букви".
Але якщо ви взломали систему безпеки кремля чи госдуми, та отримали доступ до їхніх серверів, на мою думку, бути хакером "з великої букви" не варто.
Особиста безпека хакера
Напевно більшості користувачів інтернету відомо, що при кожному вході в всесвітню павутину, у вас з'являється унікальна адреса вашого компю'тера в мережі, більш відома як IP адресса.
IP адресса-це унікальна адресса комп'ютера в мережі, яка складається з чотирьох чисел (від 0 до 254) розділених крапкою.
Так от, поки ви маєте свій справжній IP - анонімом в мережі ви бути не зможете. Часто хакери застосовують сервіси "анонімайзери", які просто змінюють вашу реальну адресу на IP якоїсь іншої країни.
Анонімайзер-проксі сервер, для приховування чи заміни IP адреси.
Також хакери турбуються про технічну безпеку, тому в більшості випадків професіонали мають безперебійне джерело електроенергії, та міцні двері в кімнату де стоїть сам компютер. Це зубомовлено тим, що поліція, коли засікла хакера, перж ніж вламуватись в приміщення та проводити арешт, відключає в приміщенні електроенергію, для того щоб хакер не встиг видалити з компютера "сліди" взлому.
Чим займаються хакери
І знову можливо розчарую вас, але не завжди хакери зламують крупні банки,та рідко зривають великі сумми грошей.
Часто вони просто зламують сервери, веб-сайти, та отримують віддалений доступ до чужих компютерів.
Коли вони взламують сервери, їхня мета отримати доступ до shell-оболонки (якщо система UNIX-подібна) від імені суперкористувача (root). А далі-сервер повністю під їхнім контролем, тому в данному випадку їхні можливості та дії обмежені тільки їхньою метою та фантазією.
Веб-сайти часто взламуються для дефейсу, чи зливання цінної бази данних.
Дефейс-це тип хакерської атаки на веб-сайт, при якому частково чи повністью вимикається функціювання сайту, а головна сторінка заміняється на сторінку яку створив сам хакер. Часто такі сторінки містять прохання, погрозу, надпис з нікнеймом хакера (наприклад Hacked by <нікнейм>), чи просто якусь інформацію, яку хакер хотів донести до людей чи адміністрації.
Бази данних зливаються для подальшого використання в особистих цілях, чи продажу.
Що стосується віддаленого доступу до чужого комп'ютера, тут я думаю пояснень не потрібно. Все залежить тільки від поставленої вами цілі проникнення до чужої машини.
Післямова
Я надіюся що ця стаття стала комусь в пригоді, і в вас склалася якесь загальне уявлення про те, хто ж насправді такі "Хакери". Як ви могли побачити в заголовку міститься текст "Частина 1", що говорить про мої наміри написати другу частину статті, де я детальніше розпровім про етапи злому, та ще декілька цікавих фактів про "супер-хакерів".
Дякую за увагу, неглючних вам машин, та гарного настрою!
1182 11

Коментарі:
0
are_you_madness
для яких цілей найчастіше взламують сервери?
І цікаво чи існують ресурси, де пропонуються послуги хакерства)
0
Олександр Петрович
хм...мабуть ви не уважно прочитали дану статтю , де досить ясно сказано основні цілі хакерства, а як ви думаєте довго буде існувати такий ресурс?)
0
OlegWock
Будь ласка
0
OlegWock
OlegWock, "будь ласка" це посилання, просто не виділилося
4
Олександр Петрович
Якщо це вступна (і взагалі 1 в житті) стаття ,тоді досить непогано , якщо буде продовження також добре ,але трішки би менше водички, і наприклад хоча би один реальний приклад. А загалом , плюсик статті:)
2
OlegWock
Мені подобається. Але в мене є одне "але". Мені не віриться що справжні, та що там, любий хакер, що переймається за свою безпеку використовує простий проксі-анонімайзер. Це ж безглуздо, спецслужби та й прості слідчі можуть отримати історію використання, тим самим і ваш IP. Чи не краще використовувати щось надійніше. Не знаю як там у ТОРа справи з доступом спецслужб до IP, але точно краще чім в проксі-серверів.
P.S. А ще на заході хакерами називають і просто досвідчених в чомусь програмістів, не тільки в інформаційній безпеці
0
cody_page
0
cody_page
А що ви маєте на увазі під словами "використовувати щось надійніше"?
0
OlegWock
cody_page, Якщо ви збираєтеся дійсно щось ламати, то такі дії є незаконними, і навіть якщо ви не хотіли нічого такого вас можна притягти до відповідальності. Але для цього вас потрібно вичислити. Без ховання свого IP це як два пальці об асфальт. Проксі не панацея, так як спецслужби просто попросять у власника логи підключень і знайдуть там ваш справжній IP. Я пропоную використовувати Tor, хоча і він не є абсолютно безпечним. Але все ж краще проксі точно.
4
Ruslan Kiianchuk
Раз вже автор так радіє україномовному ресурсу, то побуду трохи ґраммар-наці та докладу трохи зусиль, щоб цей ресурс і залишився україномовним, а не суржикомовним.
Щодо статті, то вона переважно розважна та цілком може стати в нагоді людям не знайомим з комп’ютерними науками та інформаційною безпекою для загального розвитку. Але до реальних систем безпеки та експлуатацій вразливостей там дуже далеко, тож щодо спец. служб можна не хвилюватися :)
2
seitbekir
Честно говоря, так себе стстейка. Прошу прощения, но там допущены грубейшие ошибки и пойдет это разве что как публикация для каких-то ламеров.
-2
cody_page
Напишіть кращу, особисто мені було б дуже цікаво почитати. (Говорю без ніякої злості, правда цікаво)
0
babyba
Стаття жахлива. Нічого конкретного. Розказали хоча б про основні типи атак. Реалізацію. Популярні інструменти. Такої водички куча на форумах для всяких ламерів і школярів.