|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 黑客利用QQ入侵系統(tǒng),這對他們來說不過是小菜一碟。這次我們說說遠(yuǎn)程控制,它就如同伸向計(jì)算機(jī)的一只黑手,悄悄地把控制權(quán)掌握在自己的手中。Microsoft系統(tǒng)提供的遠(yuǎn)程控制專 為主機(jī)托管服務(wù),不會對系統(tǒng)造成傷害;而黑客要實(shí)現(xiàn)的遠(yuǎn)程控制是破壞性的,為了獲得最高的使用權(quán)限,木馬程序會入住系統(tǒng)注冊表,強(qiáng)行入侵系統(tǒng)核心。來看看黑客是如何接管計(jì)算機(jī)的:惡意遠(yuǎn)程控制 遠(yuǎn)程控制實(shí)現(xiàn)的過程,由遠(yuǎn)程控制的“主控端”(服務(wù)器端)發(fā)出控制的數(shù)據(jù)信息包,然后由“客戶端”(被控制端)接受并執(zhí)行控制信息;最后再由客戶端發(fā)回反饋信息,使“控制端”了解被控制計(jì)算機(jī)的執(zhí)行情況。 黑客如果是直接利用系統(tǒng)自帶的遠(yuǎn)程控制功能(Windows 2000系統(tǒng)的終端服務(wù)),或者專用的控制軟件(如pcAnywhere)進(jìn)入系統(tǒng),查看并且修改各種文件(具體權(quán)限受登錄用戶的權(quán)限限制),我們是覺察不到的;如果使用專業(yè)的木馬程序(如冰河、廣外男生、網(wǎng)絡(luò)精靈),就不一樣了,木馬程序的客戶端會破壞系統(tǒng)內(nèi)核,強(qiáng)制執(zhí)行控制程序,使計(jì)算機(jī)脫離當(dāng)前的合法用戶,簡單地說,會出現(xiàn)“不聽話”的現(xiàn)象。 黑客通過某種手段在對方計(jì)算機(jī)內(nèi)植入木馬控制的客戶端后,就可以在自己電腦上的控制端為所欲為了。 防范惡意遠(yuǎn)程控制 要防范惡意的控制,必須先了解出現(xiàn)什么樣的癥狀,就要懷疑是中木馬了!如:鼠標(biāo)不聽使喚,自動打開窗口,又或者出現(xiàn)對話框(文本框),內(nèi)容為你的計(jì)算機(jī)已被控制等等,就仿佛是在看別人操作自己的計(jì)算機(jī)一樣。被合法程序?qū)崿F(xiàn)遠(yuǎn)程控制時,癥狀不會如此明顯,由于系統(tǒng)的多用戶設(shè)置,遠(yuǎn)程控制時的操作會在后臺執(zhí)行,當(dāng)前用戶不一定能夠察覺到。此時會出現(xiàn)如:硬盤狂轉(zhuǎn)、計(jì)算機(jī)性能下降,并伴隨一些系統(tǒng)的自我保護(hù)性的提示(針對Windows XP系統(tǒng)被控制時)。 意識到系統(tǒng)正在被控制后,就應(yīng)該采取相應(yīng)的措施。重新啟動計(jì)算機(jī)是第一步(最好是采取“硬啟動”,再厲害的黑客也不可能控制主機(jī)上的[Reset]按鈕和[Power]按鈕);控制都是由網(wǎng)絡(luò)作為載體,切斷網(wǎng)絡(luò)是第二步;第三步當(dāng)然是具體問題具體分析了,遠(yuǎn)程控制同樣是由計(jì)算機(jī)的端口負(fù)責(zé)傳輸控制信息,前面所介紹的屏蔽所有未使用端口的方法可以運(yùn)用于此。刪除除“Administrator”以外所有用戶,并修改“Administrator”用戶的密碼是對付利用合法程序控制的方式;對付木馬控制的方式就不確定了,因?yàn)槊糠N木馬程序徹底清除的方法有所區(qū)別,一般的步驟是: 1. 系統(tǒng)進(jìn)入后不執(zhí)行任何EXE程序,進(jìn)行掃描殺毒; 與其清除木馬不如預(yù)防木馬,清除工作的難度會大大高于前期的預(yù)防工作。至于怎么個預(yù)防法,看看以往的介紹吧。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!