网站建设
SaaS软件
软件定制
告客网
搜索
所有分类
VIP
最新案例
政府部门
文卫体研
党派团体
三产服务
工交建筑
涉外
农林牧渔
综合类别
经典案例
政府部门
文卫体研
党派团体
三产服务
工交建筑
涉 外
农林牧渔
综合类别
网站建设
国内空间
企业邮局
域名注册
海外空间
品牌推广
告客网分类信息
> 更多
出售2012收藏品数据QQ742600580
圣摄影杭州孕妇照摄影孕妇照大肚照孕妇艺术照摄影
新明通安防设备有限公司
求上午半天家政服务
深圳印刷厂纸品印刷各种手袋
西安艾嘉手绘,西安手绘墙
滨江区四桥边求烧饭搞卫生的保姆
海淀公司注册, 回龙观公司注册,昌平工商注册
精品的麻辣火锅
杭州西湖区综合布线电路安装维修电话线安装水管改造
公司办公室卫生清洁
杭州拱墅区水电安装,空调安装,水管安装灯具安装布线
公司动态
2012年春节放假通知
贤聚天下告客--热烈祝贺告客网gaokor.com上线试运营
合众SaaS新产品--八宝箱在阿里巴巴上线
阿里巴巴与合众软件合作提供SaaS产品
媒体报道:软件只租不卖 Web3.0横空出世
合众软件被认定为浙江省科技型中小企业
合众成立8周年开展软件租用服务优惠活动
八年磨一剑,合众推出软件租用服务SaaS
媒体报道:家政公司把保姆照片传上网
合众软件认定为杭州市民营科技企业
杭州市消费市场快速反应系统主体工程通过验收
合众仓库管理系统获著作权登记和软件产品备案
业界资讯
> 更多
国产4G面临叫好不叫座尴尬:不能商用坐失良机
诺基亚高管欲简化手机设计 或支持无线充电
传苹果42英寸OLED电视最早4月发售 支持语音控制
2008年杨致远拒绝微软收购犯下错误
中国网民规模达5.13亿 网站规模止跌回升
国家互联网信息办:网站用户信息被泄事件已查处
铁道部烧钱数千万 太极与网宿参建“龟速”订票网12306
信息安全专家不敢用网银 称一般密码片刻可破解
铁道部12306网站瘫痪:网络购票技术之罪?
短信业务黄金时代或结束:消费者热情不断降温
泄密门对云计算形成挑战 移动终端成黑客新战场
收费5元查身份证网站违法
知识讲座
如何清理35企业邮局邮件
警方揭秘:“钓鱼网站”四大“歪招”
防患未然 如何应对网络安全的十大威胁
如何办理ICP证备案及转移手续
决定企业路由器管理成败的三点细节
全面保护QQ帐号QQ电脑管家教你七大绝招
别想找到我 教你防范QQ隐身被检测
轻松U盘安装系统 教你将U盘做成系统安装盘
一招斩断残留的程序文件尾巴
十种可以瞬间毁掉整个互联网袭击手段分析
提升网站流量和权重 百度热榜排第一
用好迅雷磁力链接 迎接BT下载2.0时代
政策法规
工业和信息化部网站备案管理系统升级的通告
工业和信息化部关于进一步落实网站备案信息真实性核验工作方案(试行)
关于做好已注册域名信息核对工作的通告
关于进一步加强域名注册信息审核工作的公告
信息网络传播权保护条例
中国互联网络信息中心域名争议解决办法
互联网著作权行政保护办法
杭州市计算机信息系统安全保护管理办法
《中华人民共和国电子签名法》
浙江省公众计算机信息网络安全管理规范(试行)
公安部关于对与国际联网的计算机信息系统进行备案工作的通知
计算机信息网络国际联网安全保护管理办法
杭州市延安路511号元通大厦7层
0571-85154668、85174958
此页面上的内容需要较新版本的 Adobe Flash Player。
310006
首页
精品网站建设
知识讲座
其实很简单 躲避黑客的七大高招
2009年10月24日
要点1:盗版WindowsXP存在巨大风险,需要立即对其进行安全性改造。
如果你的操作系统是其它技术人员安装,或者有可能是盗版XP,比如电脑装机商的蕃茄花园XP,雨木林风XP,龙卷风XP等。这样的系统,很多是无人值守安装的。安装步骤非常简单,你把光盘放进电脑,出去喝茶,回来就可能发现系统已经安装完毕。
这样的系统,最大的缺陷在哪儿呢?再明白不过,这种系统的管理员口令是空的,并且自动登录。也就是说,任何人都可以尝试用空口令登录你的系统,距离对于互联网来说,根本不是障碍。
改造方法:
立即修改administrator用户口令,口令使用字母和其它特殊字符的组合,长度不低于8位。
改变登录方式,要求必须按ctrl+alt+del才可以登录。
要点2:任何时候离开你的电脑,建议拔掉网线,不能断线的计算机,建议立即锁定,不要让陌生人能够物理的接触到你的计算机。
随便找一个windowsPE的光盘(深山红叶修复工具盘等),用这种光盘引导,可轻易修改你的管理员登录密码,修改你的注册表信息,当然也包括写入病毒,再启动病毒程序。
曾经有个例子,上海某白领的网上银行一次性被云南的黑客划走数10万元。对于一般的网上银行来说,大众版通常限制了一天取款1000元左右,是小额支付,一旦丢失账号,也不至于损失特别巨大。对于专业版网上银行来说,如果数字证书是存储在本机计算机,当你较长时间离开你的电脑时,攻击者可以远程控制你的电脑,在你的电脑上转移财产。这和你本地进行在线银行业务没有任何区别。对于使用移动数字证书的网上银行用户,千万注意,用完就拔掉数字证书,不要给攻击者任何机会。
解决办法:
当你需要较长时间离开电脑时,锁定电脑,或拔掉网线。
要点3:确保启用网络防火墙
对于互联网用户来说,网络防火墙(注意,这里指firewall,不是很多人认为的病毒实时监控)是隔离你和外界的一道关口,正确启用和配置防火墙,将会使你减少很多直接面对攻击的机会。在你的系统有漏洞未修补时,防火墙可能是唯一可保护你的电脑安全的解决方案。
但是,不要以为开启了防火墙就万事无忧了,防火墙基本只是拦截由外到内(由互联网到本机)通信,由内向外的访问,很容易使用各种手段进行欺骗,木马就是这样逃避防火墙完成盗窃任务的。
尽管,防火墙不是总有效,但有防火墙比没有强很多,是必须要启用的。
要点4:切实关注安全漏洞信息,及时使用各种补丁修复工具,提升系统安全性
系统漏洞在正式公布前,通常会被黑客利用很长时间,这就是通常说的0day攻击,这样的攻击也越来越常见。漏洞涉及windows操作系统文件和其它应用软件,但风险最大的仍是windows系统漏洞。应用软件漏洞的利用会受到较多的环境制约,通常风险相对较低。
最近广泛引起人们关注的是flashplayer漏洞,攻击者可利用这个漏洞运行任意指定的代码。
解决方案:
能用windowsupdate的,一定要用,让windows进行自动更新。看到右下角windowsupdate正在工作的图标,别给阻止了。
部分盗版用户不能正常使用windowsupdate或microsoftupdate的,建议使用第三方漏洞修复工具。
要点5:安装使用杀毒软件,并经常检查是否工作正常,是否可以进行病毒特征的更新
不要把安全问题只交给杀毒软件来负责,安全是系统工程,杀毒软件只是其中的一环。总是先有病毒,才会有杀毒软件更新。在很多情况下,安装杀毒软件之后,还是会中各种各样的病毒。但这不能说明杀毒软件不必要,相反,杀毒软件是非常重要的,如果没有杀毒软件,你的系统可能会更糟。
越来越多的病毒为了入侵你的系统,首先会尝试将杀毒软件废掉。破坏杀毒软件的功能,可能比杀毒软件对付病毒还要容易。因为破坏者的目标很明确,就是市面最流行的软件,针对这几种安全软件做手脚是很容易的。并且,病毒制造者不象杀毒软件那样,必须考虑每个更新带来的兼容性问题,攻击者只关注木马需要完成的任务,其它后果,病毒制造者是不用花很多功夫去考虑的。
木马病毒制造者是这样痛恨杀毒软件,以至于目前有相当多的木马入侵后,首先会去破坏杀毒软件,只要破坏者愿意,有针对性的破坏杀毒软件总是可以做到的,用户不要指望杀毒软件自身可以做成铜墙铁壁。连操作系统都可以被破坏,何况杀毒软件。
我们还可以把杀毒软件的工作状态,当作另一种检验工具:只要观察到杀毒软件突然不工作了,你首先应该考虑是不是被木马给破坏了。
给你的小秘密上把锁 电脑文件加密法
“木马”的隐藏技俩与检查清除方法
Top