Саусақ хаттамасы - Finger protocol

Жылы компьютерлік желі, Аты / саусақ хаттамасы және Саусақ қолданушысының ақпарат хаттамасы қарапайым желілік хаттамалар адамға бағытталған мәртебемен және пайдаланушы туралы ақпаратпен алмасу үшін.

Аты / саусақ хаттамасы

Name / Finger хаттамасы негізделген Пікірлерді сұрау құжат RFC  742 (1977 ж. Желтоқсан) интерфейс ретінде аты және саусақ желілік сайттарда белгілі бір компьютерлік жүйеде немесе белгілі бір адамда күй туралы есептер беретін бағдарламалар. Саусақ бағдарламасы 1971 жылы жазылған Лес Эрнест бағдарламаны желінің басқа пайдаланушылары туралы ақпарат алғысы келетін пайдаланушылардың қажеттіліктерін шешу үшін жасаған. Кімнің кіргені туралы ақпарат кездесулердің болуын тексеру үшін пайдалы болды. Бұл, бәлкім, ең алғашқы формасы болған шығар қатысу туралы ақпарат қашықтағы желі қолданушылары үшін.

Саусақ бағдарламасына дейін бұл ақпаратты a ДДСҰ жүйеге кірген пайдаланушылар үшін идентификаторлар мен терминал сызығының нөмірлерін (байланыс желісінің сервердің ішкі нөмірі, пайдаланушы терминалы қосылған байланыс) көрсететін бағдарлама. Эрнест өз бағдарламасын адамдар саусақпен саусақпен жүгіреді деген оймен атады ДДСҰ іздегендерін табу үшін тізім.[1]

«Саусақ» термині 1970 жылдары «жұлқу» деген ұғымға ие болды: бұл «саусақты» семантикалық мағынасы үшін жақсы еске түсіретін / мнемоникалық етті. UNIX саусақ команда (а клиент хаттама контекстінде).

Саусақ қолданушысының ақпарат хаттамасы

Саусақ демон іске қосылады TCP порты 79. Клиент (қашықтағы хосттар жағдайында) 79 портына байланыс ашады. Сұранысты өңдеу үшін қосылымның қашықтан ұшында RUIP (Пайдаланушының қашықтағы ақпарат бағдарламасы) іске қосылады. Жергілікті хост RUIP-ті саусақ сипаттамасы негізінде бір жолдық сұрау жібереді және RUIP жауап беруін күтеді. RUIP сұранысты қабылдайды және өңдейді, жауабын қайтарады, содан кейін байланыстың жабылуын бастайды. Жергілікті хост жауап пен жақын сигналды алады, содан кейін қосылымның соңын жабады.

Саусақтарды пайдаланушының ақпараттық хаттамасы негізделген RFC  1288 (Пайдаланушы туралы саусақ туралы хаттама, 1991 ж. Желтоқсан). Әдетте сервер хаттаманың жағы бағдарлама арқылы жүзеге асырылады саусақ немесе саусақ (үшін саусақ демон ), ал клиент жағы аты және саусақ қазіргі кездегі жүйеде немесе нақты бір адам туралы достық, адамға бағытталған мәртебе туралы есепті қайтаруы керек бағдарламалар. Қажетті формат жоқ, және хаттама көбінесе бір нұсқаны көрсетуден тұрады пәрмен жолы.

Бағдарлама пайдаланушының қазір жүйеге кірген-кірмегендігі, электрондық поштаның адресі, аты-жөні т.с.с., сонымен қатар пайдаланушының стандартты ақпараты, саусақ ішіндегісін көрсетеді .жоба және .план пайдаланушыдағы файлдар үй каталогы. Көбінесе бұл файлда (пайдаланушы жүргізеді) пайдаланушының ағымдағы әрекеттері туралы пайдалы ақпарат бар, ұқсас микро-блогтар, немесе балама түрде барлық тәсілдер әзіл.

Қауіпсіздік мәселесі

Электрондық пошта мекен-жайлары және толық аты-жөндері сияқты егжей-тегжейлі ақпарат беру желінің алғашқы кезеңінде қолайлы және ыңғайлы болып саналды, бірақ кейінірек жеке өмір мен қауіпсіздікке байланысты күмәнді болып саналды. Саусақ туралы ақпаратты қолданған хакерлер бастама тәсілі ретінде әлеуметтік инженерия компанияның компьютерлік қауіпсіздік жүйесіне шабуыл жасау. Компания қызметкерлерінің аты-жөнін, электрондық пошта мекен-жайларын, телефон нөмірлерін және басқаларын алу үшін саусақпен клиентті пайдалану арқылы хакер компанияның басқа қызметкері ретінде өзін таныстыра отырып, ақпарат сұраған компанияға қоңырау шала немесе электронды пошта арқылы жібере алады. Саусақ демон бірнеше болды[дәйексөз қажет ] жүйелерді бұзу үшін пайдаланылатын қауіпсіздік саңылаулары. Мысалы, 1988 ж Моррис құрты толып кету осалдығын пайдаланды саусақ (басқалармен қатар) тарату. Саусақ хаттамасы да сәйкес келмейді Желілік мекенжай аудармасы (NAT)[дәйексөз қажет ] Интернет желісіне қазіргі уақытта маршрутизаторлар немесе брандмауэрлер арқылы қосылатын үй мен кеңсе жұмыс станциясының көпшілігі пайдаланатын жеке желілік мекенжай диапазондарынан (мысалы, 192.168.0.0/16).

Осы себептерге байланысты 1990 жылдардың аяғында Интернеттегі сайттардың басым көпшілігі қызметті ұсынбайды.[дәйексөз қажет ]

Қолданбаны қолдау

Ол жүзеге асырылады Unix, Unix тәрізді жүйелері және қазіргі нұсқалары Windows (finger.exe пәрмені). Басқа бағдарламалық жасақтамада саусақ қолдау бар:

Сондай-ақ қараңыз

Әдебиеттер тізімі

Сыртқы сілтемелер