网站建设
SaaS软件
软件定制
老版网站
搜索
所有分类
VIP
最新案例
政府部门
文卫体研
党派团体
三产服务
工交建筑
涉外
农林牧渔
综合类别
经典案例
政府部门
文卫体研
党派团体
三产服务
工交建筑
涉 外
农林牧渔
综合类别
网站建设
国内空间
企业邮局
域名注册
海外空间
Google推广
公司动态
合众SaaS新产品--八宝箱在阿里巴巴上线
阿里巴巴与合众软件合作提供SaaS产品
媒体报道:软件只租不卖 Web3.0横空出世
合众软件被认定为浙江省科技型中小企业
合众成立8周年开展软件租用服务优惠活动
八年磨一剑,合众推出软件租用服务SaaS
媒体报道:家政公司把保姆照片传上网
合众软件认定为杭州市民营科技企业
杭州市消费市场快速反应系统主体工程通过验收
合众仓库管理系统获著作权登记和软件产品备案
合众软件产品通过专家验收
合众软件获杭州市"信息港"企业备案
业界资讯
团购大吸“秒杀”一族:将与B2C、C2C分庭抗礼
域名运维业缺统一标准 过半服务器曝安全隐患
百度推出开放平台 博弈中小网站
团购网站千团大战:100元建一个 99%将消亡
连续重拳出击美国 阿里巴巴欲“抄底”eBay
商家质疑操纵评价 大众点评网承认竞价排名
当当网联合总裁李国庆:打破B2C不盈利神话
个人网店经营成本暗增 中小卖家大呼生意难做
图书限折令难成保护伞 网上书店“势”不可挡
互联网逐渐落地 主旋律依然是“创新”
预付费市场调查:你的购物卡和网上支付安全吗
分析:网络点评平台的困扰在哪里?
知识讲座
别想找到我 教你防范QQ隐身被检测
轻松U盘安装系统 教你将U盘做成系统安装盘
一招斩断残留的程序文件尾巴
十种可以瞬间毁掉整个互联网袭击手段分析
提升网站流量和权重 百度热榜排第一
用好迅雷磁力链接 迎接BT下载2.0时代
给你的小秘密上把锁 电脑文件加密法
其实很简单 躲避黑客的七大高招
“木马”的隐藏技俩与检查清除方法
教你如何拒绝木马读取你的硬盘
网站设计八步骤
AmMail邮件客户端
政策法规
工业和信息化部网站备案管理系统升级的通告
工业和信息化部关于进一步落实网站备案信息真实性核验工作方案(试行)
关于做好已注册域名信息核对工作的通告
关于进一步加强域名注册信息审核工作的公告
信息网络传播权保护条例
中国互联网络信息中心域名争议解决办法
互联网著作权行政保护办法
杭州市计算机信息系统安全保护管理办法
《中华人民共和国电子签名法》
浙江省公众计算机信息网络安全管理规范(试行)
公安部关于对与国际联网的计算机信息系统进行备案工作的通知
计算机信息网络国际联网安全保护管理办法
杭州市延安路511号元通大厦7层
0571-85154668、85174958
此页面上的内容需要较新版本的 Adobe Flash Player。
310006
首页
精品网站建设
知识讲座
其实很简单 躲避黑客的七大高招
2009年10月24日
要点1:盗版WindowsXP存在巨大风险,需要立即对其进行安全性改造。
如果你的操作系统是其它技术人员安装,或者有可能是盗版XP,比如电脑装机商的蕃茄花园XP,雨木林风XP,龙卷风XP等。这样的系统,很多是无人值守安装的。安装步骤非常简单,你把光盘放进电脑,出去喝茶,回来就可能发现系统已经安装完毕。
这样的系统,最大的缺陷在哪儿呢?再明白不过,这种系统的管理员口令是空的,并且自动登录。也就是说,任何人都可以尝试用空口令登录你的系统,距离对于互联网来说,根本不是障碍。
改造方法:
立即修改administrator用户口令,口令使用字母和其它特殊字符的组合,长度不低于8位。
改变登录方式,要求必须按ctrl+alt+del才可以登录。
要点2:任何时候离开你的电脑,建议拔掉网线,不能断线的计算机,建议立即锁定,不要让陌生人能够物理的接触到你的计算机。
随便找一个windowsPE的光盘(深山红叶修复工具盘等),用这种光盘引导,可轻易修改你的管理员登录密码,修改你的注册表信息,当然也包括写入病毒,再启动病毒程序。
曾经有个例子,上海某白领的网上银行一次性被云南的黑客划走数10万元。对于一般的网上银行来说,大众版通常限制了一天取款1000元左右,是小额支付,一旦丢失账号,也不至于损失特别巨大。对于专业版网上银行来说,如果数字证书是存储在本机计算机,当你较长时间离开你的电脑时,攻击者可以远程控制你的电脑,在你的电脑上转移财产。这和你本地进行在线银行业务没有任何区别。对于使用移动数字证书的网上银行用户,千万注意,用完就拔掉数字证书,不要给攻击者任何机会。
解决办法:
当你需要较长时间离开电脑时,锁定电脑,或拔掉网线。
要点3:确保启用网络防火墙
对于互联网用户来说,网络防火墙(注意,这里指firewall,不是很多人认为的病毒实时监控)是隔离你和外界的一道关口,正确启用和配置防火墙,将会使你减少很多直接面对攻击的机会。在你的系统有漏洞未修补时,防火墙可能是唯一可保护你的电脑安全的解决方案。
但是,不要以为开启了防火墙就万事无忧了,防火墙基本只是拦截由外到内(由互联网到本机)通信,由内向外的访问,很容易使用各种手段进行欺骗,木马就是这样逃避防火墙完成盗窃任务的。
尽管,防火墙不是总有效,但有防火墙比没有强很多,是必须要启用的。
要点4:切实关注安全漏洞信息,及时使用各种补丁修复工具,提升系统安全性
系统漏洞在正式公布前,通常会被黑客利用很长时间,这就是通常说的0day攻击,这样的攻击也越来越常见。漏洞涉及windows操作系统文件和其它应用软件,但风险最大的仍是windows系统漏洞。应用软件漏洞的利用会受到较多的环境制约,通常风险相对较低。
最近广泛引起人们关注的是flashplayer漏洞,攻击者可利用这个漏洞运行任意指定的代码。
解决方案:
能用windowsupdate的,一定要用,让windows进行自动更新。看到右下角windowsupdate正在工作的图标,别给阻止了。
部分盗版用户不能正常使用windowsupdate或microsoftupdate的,建议使用第三方漏洞修复工具。
要点5:安装使用杀毒软件,并经常检查是否工作正常,是否可以进行病毒特征的更新
不要把安全问题只交给杀毒软件来负责,安全是系统工程,杀毒软件只是其中的一环。总是先有病毒,才会有杀毒软件更新。在很多情况下,安装杀毒软件之后,还是会中各种各样的病毒。但这不能说明杀毒软件不必要,相反,杀毒软件是非常重要的,如果没有杀毒软件,你的系统可能会更糟。
越来越多的病毒为了入侵你的系统,首先会尝试将杀毒软件废掉。破坏杀毒软件的功能,可能比杀毒软件对付病毒还要容易。因为破坏者的目标很明确,就是市面最流行的软件,针对这几种安全软件做手脚是很容易的。并且,病毒制造者不象杀毒软件那样,必须考虑每个更新带来的兼容性问题,攻击者只关注木马需要完成的任务,其它后果,病毒制造者是不用花很多功夫去考虑的。
木马病毒制造者是这样痛恨杀毒软件,以至于目前有相当多的木马入侵后,首先会去破坏杀毒软件,只要破坏者愿意,有针对性的破坏杀毒软件总是可以做到的,用户不要指望杀毒软件自身可以做成铜墙铁壁。连操作系统都可以被破坏,何况杀毒软件。
我们还可以把杀毒软件的工作状态,当作另一种检验工具:只要观察到杀毒软件突然不工作了,你首先应该考虑是不是被木马给破坏了。
给你的小秘密上把锁 电脑文件加密法
“木马”的隐藏技俩与检查清除方法
Top