網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 電腦的防護(hù)主要看意識,一個良好的安全意識才是一把最有利的盾牌。其次才是防護(hù)技術(shù)。電腦安全防護(hù)技術(shù)其實也沒什么了,攻與防都是中性詞,和革命與反革命是一個道理,有攻才有防。知道入侵者怎么攻,才可以做好自己的防護(hù)。 現(xiàn)在入侵電腦大部分都是有目的性的,像以前無目的亂搞破壞的已經(jīng)很少了。入侵一般都是搞銀行帳號密碼,QQ密碼,網(wǎng)絡(luò)游戲密碼,郵箱密碼等無非就是這幾類。所以密碼的設(shè)定就顯得非常重要。一般人們設(shè)定密碼的習(xí)慣都是生日,身份證,姓名,或簡單數(shù)字,而且位數(shù)一般都是不超過8位的。如果單是數(shù)字的8位密碼,如果有專業(yè)的暴破軟件,再有一臺配置很好的機器,那么想弄出一個密碼不是很難的事。拿QQ舉例,大家都說自己的QQ號被盜,但使殺毒軟件又沒查出任何病毒木馬的情況下。這里排除入侵者使用免查殺的木馬,那么就有可能是大面積撒網(wǎng),重點捕撈的這樣一種暴破方法。比如入侵者想用一些5位QQ號,那么就可以用字典軟件生成從10000-99999這么多的QQ號,然后再把一些常用的密碼來一個一個猜,如果懂匯編程序,那么掛在那里,幾天就可以把密碼全試完。而且收獲一定不會小。 大家都有這么一種心理,各種密碼的設(shè)定都是一樣的,這樣如果猜到一個密碼,那么其他密碼都會不攻自破。要么就會把所有密碼保存在電腦里邊。一個專業(yè)黑客就會各種密碼都會管理起來。各類密碼都會分類。而且密碼會很復(fù)雜或會用一些加密方法加密。通常都會用字母小寫+大寫+數(shù)字+特殊符號這種字母,如果不是用木馬來盜號的話,那么用暴破的方法幾乎很難短時間來暴出來。 還有密碼輸入的時候也有技巧,有些木馬是鍵盤記錄型的,那么密碼全用鍵盤輸入那么密碼就會一字不漏的出現(xiàn)在入侵者的監(jiān)控之下。如果輸入的時候加上復(fù)制+粘貼或用軟鍵盤,那么密碼被盜的情況就會更加不容易啦。 下面說下怎么防止中木馬啦。防中木馬也是也很重要的,現(xiàn)在木馬功能已經(jīng)超強大了,記錄密碼這些東西已經(jīng)算是小CASE了,像諸如監(jiān)控攝像頭,監(jiān)聽語音這些強大的功能也隨之加入。那么就別提隱私了。這些強大的功能足以讓你沒有秘密。 現(xiàn)在放木馬的方法多種多樣,最笨的方法就是用一些聊天軟件或用郵件把木馬發(fā)過去。讓對方中馬,這類防護(hù)很簡單,只要不要隨便接陌生人的文件,還有不要隨便打開陌生人的郵件就可以了。比較高級的就是用網(wǎng)頁木馬,這種木馬防不勝防,入侵者入侵一個網(wǎng)站,比如17173的一個傳奇頁面。那么1天幾十萬的瀏覽量,保守來看,就會有幾千人中馬。這時一些個人防護(hù)的殺毒軟件就顯的尤為重要,因為好的防護(hù)軟件會監(jiān)控電腦后臺的一些操作。如果有可疑的操作,那么就會給攔截下來。再有就是不要隨便去一些陌生的網(wǎng)址。 還有一種方法,就是通過一些WINDOWS漏洞入侵后,進(jìn)行中馬。WINDOWS的漏洞非常多,而且能中木馬的漏洞也很多,像IPC或3389這些漏洞等等,入侵者可以豪不費力的進(jìn)入這些帶漏洞的機器。從而進(jìn)行進(jìn)一步的入侵。這種漏洞除了要經(jīng)常逛逛Microsoft的官方主頁去打補丁,還要做一些安全防護(hù)措施,比如關(guān)閉3389端口,139,445端口,IPC的空連接,禁止默認(rèn)共享,關(guān)閉23端口,給XP的各個用戶還有Administrator設(shè)置密碼,將GUEST用戶關(guān)閉。 中馬的地點多種多樣,如果殺毒軟件查不到,但自己明顯感覺到自己已經(jīng)被中馬了。那么木馬一般多在以下地點 1、啟動項 開使---程序---啟動 2、注冊表中 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 3、最不容易被人發(fā)現(xiàn)的組策略中 開始---運行---gpedit.msc 用戶配置---管理模版---系統(tǒng)---登錄 雙擊在用戶登錄時,進(jìn)行屬性設(shè)置,選頂設(shè)置項中的“已啟用”項,并單擊顯示按鈕,然后在添加項目中輸入自己要啟動的程序路徑 4、服務(wù) 在服務(wù)中把里邊的程序替換成自己的木馬也可以 %systemroot%\system32\faxsvc.exe 5、msconfig 在運行里打msconfig,然后就可以找到啟動,可以添加木馬 6、每個分區(qū)里的AUTORUN.INF 這個文件也有可能藏有木馬,這個文件在光驅(qū)中常常出現(xiàn),目的是自動啟動,當(dāng)雙擊光驅(qū)時,光驅(qū)就會從AUTORUN.INF里搜尋自動打開的程序,同樣,這個文件適用于各個分區(qū),當(dāng)用戶隨意雙擊著盤符時,已經(jīng)不知不覺的中了木馬。 以上幾個地方均是手工查殺的必經(jīng)之路。 殺毒軟件的更新尤為重要,雖然病毒在隨時更新著,殺毒軟件總落后一步,但如果不更新,計算機遭受到的危險系數(shù)也就越大,不安殺毒軟件一定會死,安了殺毒軟件不一定會死。總之,安了總比不安好。大多數(shù)玩家認(rèn)為殺毒軟件太耗內(nèi)存,拖機器,但比起安全來還是開著的好。 此外,及時做備分也是一種好方法,用戶不知道入侵者是什么類型,入侵者大肆破壞,那么備分?jǐn)?shù)據(jù)就起到了非常重要的作用,用GHOST非常容易把磁盤備分起來。商業(yè)用戶一般在1個星期做一次備分,對于普通用戶一個月或兩個月做一回也就夠了。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!