網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 如果你在機構里實施終端用戶支持,你多半會熟悉當用戶的電腦不能啟動或發生問題時,它們會不分青紅皂白的說“我想我被黑了!”。其中有一些情況確實如此,需要立即響應,但另外一些只是用戶反應過度的小毛病。為了幫助你在用戶真正被黑時辨別和尋找故障,請查看下面的篇章。我們將請三位Windows安全專家介紹有關終端用戶問題分析和可能采取何種行動的知識,隨后,你可以到我們的論壇閱讀別人碰到問題后的解決辦法,也可以分享你自己的想法。用戶的問題 “我是一個擁有超過500臺運行Windows 2000和Windows XP操作系統的終端用戶的IT管理員,我們的一個用戶經歷的問題是:她的Internet連接不明不白的突然斷線,當她重啟計算機后,每一項工作看起來都在正常運行,和平時沒有什么兩樣,但片刻之后,她的Internet連接就再度斷掉。有趣的是,她注意到在她不能訪問E-mail時,她的AOL即時聊天服務仍然能夠正常運行。我們已經運行netstat命令,注意到在她的機器中存在許多不明的開放連接,使用著某些確定的端口。這個特殊的用戶使用的是筆記本電腦,她經常在家中進行工作,因此我們不能確認所有的更新已經安裝。難道她的電腦被黑了?” 專家的意見 對于此類問題,可以采取四個步驟進行解決。 第一階段:分析 根據用戶給出的信息,判斷用戶的電腦是否被黑。 第二階段:立即響應 如果某臺工作站被黑,那么在24小時之內,你要進行怎樣的工作才能夠防止進一步的破壞? 第三階段:恢復 在關鍵性的24小時過去之后,你要怎么做才能夠挽回Windos操作系統,讓它恢復到原來的狀況下工作。 第四階段:預防 怎樣才能夠避免在未來被黑? 下面,我們將具體介紹這四個步驟,也就是將專家們各自的處理方法綜合起來。 關于專家 Lawrence Abrams:美國紐約州紐約市ISP的CTO,也是BleepingComputer.com網站的創始人和擁有者,這個網站致力于向人們傳授清除惡意軟件的基本概念。 Kevin Beaver:CISSP,Principle Logic, LLC,《Hacking For Dummies》(_8_xs_ap_i1_xgl14/104-1282594-2443933?v=glance&s=books&n=507846">http://www.amazon.com/exec/obidos/tg/detail/-/076455784X/qid=1078194566/ref=sr_8_xs_ap_i1_xgl14/104-1282594-2443933?v=glance&s=books&n=507846)的作者,《Hacking Wireless Networks For Dummies》(http://www.dummies.com/WileyCDA/)的共同作者,也是Windows安全的Windows安全威脅專家。 Tony Bradley:CISSP-ISSAP,MCSE2k,MCSA,A+,About.com Guide for Internet/Network Security的編輯,并且是Essential Computer Security公司的創建者。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!