小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

在木馬猖獗的今天,該如何保護好QQ! - 人人軟件站

 閱悅 2010-12-22
筆者之所以寫此文,是因為筆者一好友的QQ號碼剛剛被盜,他請筆者前去幫他查查是否中病毒。當筆者打開其電腦后,用他本地所安裝的卡巴斯基6.0.0.307(已將病毒庫更新至更新)進行全機掃描,結(jié)果沒發(fā)現(xiàn)任何病毒。但是,當筆者撥號上網(wǎng)時,在命令提示符狀態(tài)下輸入netstat –an,卻發(fā)現(xiàn)了問題。找來工具后,發(fā)現(xiàn)原來筆者的朋友,已經(jīng)中了灰鴿子,換句話說,就是成了別人的肉雞。

    解釋下肉雞:就是被具有最高管理權限的遠程電腦。簡單的說就是受黑客控制的遠程電腦。肉雞可以是Windowss/Unix/Linux等各種系統(tǒng);肉雞可以是一家公司的服務器,一家網(wǎng)站的服務器,甚至是美國白宮或軍方的電腦,只要有這本事入侵并控制它。要登錄進入肉雞,必須知道3個參數(shù)——遠程電腦的IP、用戶名、密碼。

    黑客們一般用肉雞發(fā)起拒絕服務攻擊、盜取肉雞上面的重要資料/網(wǎng)絡賬號、測試新病毒/木馬的危害以及拿肉雞當跳板等等。

    部分網(wǎng)友的防護意識還是太差

    為什么這么說呢?因為部分網(wǎng)友的思維還是停留在2002年,以為裝個殺毒軟件,就可以百毒不侵了,其實大錯特錯。至于原因,下面筆者做個實驗,使用兩款端口掃描器掃描兩個網(wǎng)段。

 第一款端口掃描器 

第二款端口掃描器(點擊看大圖)

    筆者在短短5分鐘之內(nèi),竟然抓到了十多臺肉雞,太恐怖了……

    網(wǎng)絡發(fā)展到今天,黑客們已經(jīng)很少用上述圖中的那種單純的端口掃描器了(入門級的黑客還是會用的)。為什么呢?因為黑客們的機器的帶寬和硬件系統(tǒng)都是有限的,掃描58.60.0.1----58.60.255.255這個網(wǎng)段,往往需要花費數(shù)小時,而且收獲很小。只要遠程用戶開啟了Windows XP SP2自帶的防火墻,掃描就沒有絲毫的效果。

    即便是這樣,還是有部分用戶不設置Administrator的密碼或者將密碼設置的很短(很容易被暴力破解)、不使用防火墻,僅僅只安裝個殺毒軟件。這就給入門級的黑客提供了方便,只要知道了遠程電腦Administrator的密碼和遠程電腦開啟了必要的端口,那么遠程開啟Telnet或者種植個灰鴿子簡直就是小菜一碟。一旦淪為別人的肉雞,那么你的網(wǎng)絡賬號就沒有任何的安全性,安全暴露在黑客面前了。

    在木馬蠕蟲病毒一體化和木馬全端口化的今天,黑客是如何入侵的?

    首先解釋下什么是木馬全端口化,也就是木馬使用隨機端口、多端口等。系統(tǒng)一共有65535個端口,任何一個開放的端口都將成為黑客入侵的通道。例如前段時間比較流行的一個利用4489端口的遠程控制木馬---- radmin木馬,它可以選擇0-65535端口中任何一個,而4899端口只是默認的。

    上文中已經(jīng)提到了,因為黑客們的機器的帶寬和硬件系統(tǒng)都是有限的,所以現(xiàn)在中高級的黑客已經(jīng)不采用那種單純的端口掃描器了,那他們是如何進行盜號和抓取肉雞的。

    第一種:通過P2P(peer to peer)方式

    1、單一依靠HASH進行P2P下載是不可靠的,因為從王小云教授提出的MD5碰撞理論,可以推出MD5值完全可以進行偽造。那么黑客們可以利用這一點,在程序中捆綁上木馬、病毒和后門程序。

    2、P2P蠕蟲,由攻擊者控制的被感染計算機組成大規(guī)模網(wǎng)絡,并將成為強大引擎,使P2P蠕蟲得以在網(wǎng)絡空間到處肆虐。此類蠕蟲無需人員干預,投放到網(wǎng)絡就行了。

    第二種:網(wǎng)頁掛馬方式

    主要是利用已知漏洞和未知漏洞,下面先來講講什么是漏洞。漏洞即某個程序(包括操作系統(tǒng))在設計時未考慮周全,當程序遇到一個看似合理,但實際無法處理的問題時,引發(fā)的不可預見的錯誤。系統(tǒng)漏洞又稱安全缺陷,對用戶造成的不良后果如下所述:
 
    a.如漏洞被惡意用戶利用,會造成信息泄漏,如黑客攻擊網(wǎng)站即利用網(wǎng)絡服務器操作系統(tǒng)的漏洞。
    b.對用戶操作造成不便,如不明原因的死機和丟失文件等。

     現(xiàn)在未知漏洞實在是太多了,各式各樣的0day每天公布的至少不少于10組,那僅僅是公開的,掌握黑客內(nèi)部的用于賣錢的更多。

 

看了上篇,大家應該明白僅僅安裝殺毒軟件是不夠的,那我們應該如何來保護自己的電腦呢?

    一、更換管理員帳戶并設置超長密碼

    Administrator帳戶擁有最高的系統(tǒng)權限,一旦該帳戶被人利用,后果不堪設想。黑客入侵的常用手段之一就是試圖獲得Administrator帳戶的密碼,所以要重新配置Administrator賬號。

    首先是為Administrator帳戶設置一個強大復雜的密碼,然后重命名Administrator帳戶,再創(chuàng)建一個沒有管理員權限的Administrator帳戶欺騙入侵者。這樣一來,入侵者就很難搞清哪個帳戶真正擁有管理員權限,也就在一定程度上減少了危險性。

    方法如下: 

    1、鼠標右鍵單擊我的電腦,然后選擇“管理” 

     2、在左側(cè)“本地用戶和組”中,選擇“用戶” 

點擊看大圖

     3、右鍵單擊“Administrator”,然后選擇“重命名” 

    4、定義新的名稱,如我定義的“69357” 

     5、右鍵單擊“69357”,然后選擇“設置密碼” 

     6、設置密碼,建議16位以上的數(shù)字+標點+英文大小寫的組合 

     7、在空白處右鍵單擊,然后選擇“新用戶” 

 
   8、“用戶名”處填寫“Administrator”,然后設置一個密碼,不要跟上面那個密碼一樣 

    9、來看看新建的“Administrator”隸屬于哪個用戶組 

     10、再看看“69357”屬于哪個用戶組? 

     二、杜絕Guest帳戶的入侵

    Guest帳戶即所謂的來賓帳戶,它可以訪問計算機,但受到限制。不幸的是,Guest也為黑客入侵打開了方便之門!網(wǎng)上有很多文章中都介紹過如何利用Guest用戶得到管理員權限的方法,所以要杜絕基于Guest帳戶的系統(tǒng)入侵。

    禁用或徹底刪除Guest帳戶是最好的辦法,但在某些必須使用到Guest帳戶的情況下,就需要通過其它途徑來做好防御工作了。首先要給Guest設一個強壯的密碼,然后詳細設置Guest帳戶對物理路徑的訪問權限。

    三、禁止建立空鏈接

    在默認的情況下,任何用戶都可以通過空連接連上服務器,枚舉賬號并猜測密碼。因此必須禁止建立空連接。

    方法一:是修改注冊表 

    1、“開始”——“運行”,輸入“regedit” 

     2、到注冊表 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA下,將DWORD值RestrictAnonymous的鍵值改為1即可 

     方法二:是修改Windows 2000/XP的本地安全策略 

    1、“開始”——“運行”,輸入“secpol.msc”,打開“本地安全設置” 

     2、在左側(cè)的“本地策略”——“安全選項”中,找到“對匿名連接的額外限制”,然后修改為“不允許枚舉SAM賬號和共享” 

 
  四、瀏覽網(wǎng)頁和登錄QQ時隱藏真實IP地址

    黑客經(jīng)常利用一些網(wǎng)絡探測技術來查看主機信息,主要目的就是得到網(wǎng)絡中主機的IP地址。IP地址在網(wǎng)絡安全上是一個很重要的概念,如果攻擊者知道了你的IP地址,等于為他的攻擊準備好了目標,他可以向這個IP發(fā)動各種進攻,如DoS(拒絕服務)攻擊、Floop溢出攻擊等。隱藏IP地址的主要方法是使用代理服務器。

    與直接連接到Internet相比,使用代理服務器能保護上網(wǎng)用戶的IP地址,從而保障上網(wǎng)安全。代理服務器的原理是在客戶機(用戶上網(wǎng)的計算機)和遠程服務器(如用戶想訪問遠端WWW服務器)之間架設一個“中轉(zhuǎn)站”,當客戶機向遠程服務器提出服務要求后,代理服務器首先截取用戶的請求,然后代理服務器將服務請求轉(zhuǎn)交遠程服務器,從而實現(xiàn)客戶機和遠程服務器之間的聯(lián)系。很顯然,使用代理服務器后,其它用戶只能探測到代理服務器的IP地址而不是用戶的IP地址,這就實現(xiàn)了隱藏用戶IP地址的目的,保障了用戶上網(wǎng)安全。

    IE中使用代理服務器的方法:
    1、鼠標右鍵單擊桌面上的“Internet Explorer”,然后選擇“屬性” 

     2、選中“連接”,然后選中撥號默認設置,再點擊“設置” 

     3、在代理服務器中,勾選上“使用代理服務器”,并且輸入代理服務器地址和端口 

     注:提供免費代理服務器的網(wǎng)站有很多,你也可以自己用代理獵手等工具來查找。

    QQ中使用代理服務器的方法:
    1、選中“菜單”——“設置”——“系統(tǒng)設置” 

    2、在“代理設置”中,選擇類型,并輸入服務器的IP地址和端口,建議在設置好后,單擊“測試”,測試下該代理服務器是否可以使用 

     五、關閉不必要的服務

    服務開得多可以給管理帶來方便,但也會給黑客留下可乘之機,因此對于一些確實用不到的服務,最好關掉。比如在不需要遠程管理計算機時,將有關遠程網(wǎng)絡登錄的服務關掉。去掉不必要的服務停止之后,不僅能保證系統(tǒng)的安全,同時還可以提高系統(tǒng)運行速度。

    大家可以進入服務管理器中進行關閉。方法:
    1、“開始”——“運行”,輸入“services.msc” 

    2、進入“服務管理器”,禁用服務 

點擊看大圖

     對于新手,筆者給大家推薦款軟件----Windows系統(tǒng)服務優(yōu)化終結(jié)者, 大家可以根據(jù)自己的實際情況和軟件作者的建議,來關閉服務。 

點擊看大圖

 
   *六、安裝必要的安全軟件(重要)

    還應在電腦中安裝并使用必要的防黑軟件,殺毒軟件和防火墻都是必備的。在上網(wǎng)時打開它們,這樣即便有黑客進攻,安全也是有保證的。

    筆者指的防火墻是具有特征碼過濾功能的防火墻,而不是單純的端口強制關閉型防火墻。因為具有特征碼過濾功能的防火墻能夠有效阻斷腳本病毒利用、漏洞下載木馬、和殺毒軟件聯(lián)動阻止木馬進入內(nèi)存、防止木馬將信息回傳給黑客、防止泄密和受控。

    筆者在這里推薦大家使用“瑞星防火墻”并配以“壽寧、taylor0577、春林”聯(lián)合編寫的瑞星防火墻自定義規(guī)。 

點擊看大圖

點擊看大圖

     七、如無必要,Windows 2000/XP用戶應盡量關閉IPC$共享

    方法:
    1、鼠標右鍵單擊我的電腦,然后選擇“管理” 

     2、選擇左側(cè)“共享文件夾”——“共享”,鼠標右鍵單擊右側(cè)的IPC$,然后選擇“停止共享” 

點擊看大圖

     八、關閉自動播放功能

    使用U盤等移動設備交換文件時,一定要先用殺毒軟件掃描,并關閉自動播放功能??衫媒M策略,關閉所有驅(qū)動器的自動播放功能。

    方法:
    1、點擊“開始”——“運行”,輸入“gpedit.msc” 

     2、在左側(cè)“管理模塊”——“系統(tǒng)”,找到“停用自動播放”,并雙擊 

點擊看大圖

     3、在“停用自動播放”處選擇“所有驅(qū)動器”,然后選擇“啟動” 

     4、在“開始”——“運行”中輸入“gpupdate”,確定后,該策略就生效了 

     九、QQ崩潰后不要急于登錄

    在中了一些QQ木馬后,QQ會在短時間內(nèi)造成崩潰,當你立即登錄,木馬就會記錄下你的輸入內(nèi)容,并發(fā)到指定的郵箱/FTP上,造成號碼被盜。所以當QQ崩潰后,請大家先使用“QQ醫(yī)生”或者殺毒軟件掃描下本地所有硬盤,確認安全后,再嘗試登錄。

 

    本站是提供個人知識管理的網(wǎng)絡存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多