|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 電腦的防護(hù)主要看意識(shí),一個(gè)良好的安全意識(shí)才是一把最有利的盾牌。其次才是防護(hù)技術(shù)。電腦安全防護(hù)技術(shù)其實(shí)也沒什么了,攻與防都是中性詞,和革命與反革命是一個(gè)道理,有攻才有防。知道入侵者怎么攻,才可以做好自己的防護(hù)。 現(xiàn)在入侵電腦大部分都是有目的性的,像以前無目的亂搞破壞的已經(jīng)很少了。入侵一般都是搞銀行帳號(hào)密碼,QQ密碼,網(wǎng)絡(luò)游戲密碼,郵箱密碼等無非就是這幾類。所以密碼的設(shè)定就顯得非常重要。一般人們?cè)O(shè)定密碼的習(xí)慣都是生日,身份證,姓名,或簡(jiǎn)單數(shù)字,而且位數(shù)一般都是不超過8位的。如果單是數(shù)字的8位密碼,如果有專業(yè)的暴破軟件,再有一臺(tái)配置很好的機(jī)器,那么想弄出一個(gè)密碼不是很難的事。拿QQ舉例,大家都說自己的QQ號(hào)被盜,但使殺毒軟件又沒查出任何病毒木馬的情況下。這里排除入侵者使用免查殺的木馬,那么就有可能是大面積撒網(wǎng),重點(diǎn)捕撈的這樣一種暴破方法。比如入侵者想用一些5位QQ號(hào),那么就可以用字典軟件生成從10000-99999這么多的QQ號(hào),然后再把一些常用的密碼來一個(gè)一個(gè)猜,如果懂匯編程序,那么掛在那里,幾天就可以把密碼全試完。而且收獲一定不會(huì)小。 大家都有這么一種心理,各種密碼的設(shè)定都是一樣的,這樣如果猜到一個(gè)密碼,那么其他密碼都會(huì)不攻自破。要么就會(huì)把所有密碼保存在電腦里邊。一個(gè)專業(yè)黑客就會(huì)各種密碼都會(huì)管理起來。各類密碼都會(huì)分類。而且密碼會(huì)很復(fù)雜或會(huì)用一些加密方法加密。通常都會(huì)用字母小寫+大寫+數(shù)字+特殊符號(hào)這種字母,如果不是用木馬來盜號(hào)的話,那么用暴破的方法幾乎很難短時(shí)間來暴出來。 還有密碼輸入的時(shí)候也有技巧,有些木馬是鍵盤記錄型的,那么密碼全用鍵盤輸入那么密碼就會(huì)一字不漏的出現(xiàn)在入侵者的監(jiān)控之下。如果輸入的時(shí)候加上復(fù)制+粘貼或用軟鍵盤,那么密碼被盜的情況就會(huì)更加不容易啦。 下面說下怎么防止中木馬啦。防中木馬也是也很重要的,現(xiàn)在木馬功能已經(jīng)超強(qiáng)大了,記錄密碼這些東西已經(jīng)算是小CASE了,像諸如監(jiān)控?cái)z像頭,監(jiān)聽語音這些強(qiáng)大的功能也隨之加入。那么就別提隱私了。這些強(qiáng)大的功能足以讓你沒有秘密。 現(xiàn)在放木馬的方法多種多樣,最笨的方法就是用一些聊天軟件或用郵件把木馬發(fā)過去。讓對(duì)方中馬,這類防護(hù)很簡(jiǎn)單,只要不要隨便接陌生人的文件,還有不要隨便打開陌生人的郵件就可以了。比較高級(jí)的就是用網(wǎng)頁木馬,這種木馬防不勝防,入侵者入侵一個(gè)網(wǎng)站,比如17173的一個(gè)傳奇頁面。那么1天幾十萬的瀏覽量,保守來看,就會(huì)有幾千人中馬。這時(shí)一些個(gè)人防護(hù)的殺毒軟件就顯的尤為重要,因?yàn)楹玫姆雷o(hù)軟件會(huì)監(jiān)控電腦后臺(tái)的一些操作。如果有可疑的操作,那么就會(huì)給攔截下來。再有就是不要隨便去一些陌生的網(wǎng)址。 還有一種方法,就是通過一些WINDOWS漏洞入侵后,進(jìn)行中馬。WINDOWS的漏洞非常多,而且能中木馬的漏洞也很多,像IPC或3389這些漏洞等等,入侵者可以豪不費(fèi)力的進(jìn)入這些帶漏洞的機(jī)器。從而進(jìn)行進(jìn)一步的入侵。這種漏洞除了要經(jīng)常逛逛Microsoft的官方主頁去打補(bǔ)丁,還要做一些安全防護(hù)措施,比如關(guān)閉3389端口,139,445端口,IPC的空連接,禁止默認(rèn)共享,關(guān)閉23端口,給XP的各個(gè)用戶還有Administrator設(shè)置密碼,將GUEST用戶關(guān)閉。 中馬的地點(diǎn)多種多樣,如果殺毒軟件查不到,但自己明顯感覺到自己已經(jīng)被中馬了。那么木馬一般多在以下地點(diǎn) 1、啟動(dòng)項(xiàng) 開使---程序---啟動(dòng) 2、注冊(cè)表中 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 3、最不容易被人發(fā)現(xiàn)的組策略中 開始---運(yùn)行---gpedit.msc 用戶配置---管理模版---系統(tǒng)---登錄 雙擊在用戶登錄時(shí),進(jìn)行屬性設(shè)置,選頂設(shè)置項(xiàng)中的“已啟用”項(xiàng),并單擊顯示按鈕,然后在添加項(xiàng)目中輸入自己要啟動(dòng)的程序路徑 4、服務(wù) 在服務(wù)中把里邊的程序替換成自己的木馬也可以 %systemroot%\system32\faxsvc.exe 5、msconfig 在運(yùn)行里打msconfig,然后就可以找到啟動(dòng),可以添加木馬 6、每個(gè)分區(qū)里的AUTORUN.INF 這個(gè)文件也有可能藏有木馬,這個(gè)文件在光驅(qū)中常常出現(xiàn),目的是自動(dòng)啟動(dòng),當(dāng)雙擊光驅(qū)時(shí),光驅(qū)就會(huì)從AUTORUN.INF里搜尋自動(dòng)打開的程序,同樣,這個(gè)文件適用于各個(gè)分區(qū),當(dāng)用戶隨意雙擊著盤符時(shí),已經(jīng)不知不覺的中了木馬。 以上幾個(gè)地方均是手工查殺的必經(jīng)之路。 殺毒軟件的更新尤為重要,雖然病毒在隨時(shí)更新著,殺毒軟件總落后一步,但如果不更新,計(jì)算機(jī)遭受到的危險(xiǎn)系數(shù)也就越大,不安殺毒軟件一定會(huì)死,安了殺毒軟件不一定會(huì)死?傊,安了總比不安好。大多數(shù)玩家認(rèn)為殺毒軟件太耗內(nèi)存,拖機(jī)器,但比起安全來還是開著的好。 此外,及時(shí)做備分也是一種好方法,用戶不知道入侵者是什么類型,入侵者大肆破壞,那么備分?jǐn)?shù)據(jù)就起到了非常重要的作用,用GHOST非常容易把磁盤備分起來。商業(yè)用戶一般在1個(gè)星期做一次備分,對(duì)于普通用戶一個(gè)月或兩個(gè)月做一回也就夠了。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!