为了正常的体验网站,请在浏览器设置里面开启Javascript功能!
首页 > 在家上网需要注意什么网络安全问题么

在家上网需要注意什么网络安全问题么

2018-08-04 7页 doc 19KB 24阅读

用户头像

is_353097

暂无简介

举报
在家上网需要注意什么网络安全问题么在家上网需要注意什么网络安全问题么 与局域网用户相比,普通拨号上网的用户在预防黑客的对抗中,往往处于更不利 的地位。但是,许多上网的虫虫一向对网络安全抱着无所谓的态度,认为最多不 过是被人盗用账号而损失几千元而已,却没有想到被盗用的账号如果被黑客利用 做为跳板从事网络破坏活动,你可能就要背黑锅了。根据笔者一位朋友对拨号上 网用户的抽样追踪发现,在广州城里,居然有三成多的用户半年以内都不更换一 次账号密码!由于从事黑客活动越来越容易,是到了需要提高网络安全意识的时 候了,下面的方法将有助于拨号上网用户预防黑客入侵。 一、经常...
在家上网需要注意什么网络安全问题么
在家上网需要注意什么网络安全问题么 与局域网用户相比,普通拨号上网的用户在预防黑客的对抗中,往往处于更不利 的地位。但是,许多上网的虫虫一向对网络安全抱着无所谓的态度,认为最多不 过是被人盗用账号而损失几千元而已,却没有想到被盗用的账号如果被黑客利用 做为跳板从事网络破坏活动,你可能就要背黑锅了。根据笔者一位朋友对拨号上 网用户的抽样追踪发现,在广州城里,居然有三成多的用户半年以内都不更换一 次账号密码!由于从事黑客活动越来越容易,是到了需要提高网络安全意识的时 候了,下面的方法将有助于拨号上网用户预防黑客入侵。 一、经常修改密码 老生常谈了,但却是最简单有效的方法。由于许多黑客利用穷举法来破解密 码,像John这一类的密码破解程序可从因特网上免费下载,只要加上一个足够 大的字典在足够快的机器上没日没夜地运行,就可以获得需要的帐号及密码,因 此,经常修改密码对付这种盗用就显得十分奏效。由于那么多潜在的黑客千方百 计想要获得别人的密码,那么拨号上网用户就应该加强防范,以下四个原则可提 高密码的抗破解能力。 1.不要选择常用字做密码。 2.用单词和符号混合组成密码。 3.使用9个以上的字符做密码,使你的密码尽可能地长,对Windows系统来 说,密码最少要由9个字符组成才算安全。 4.密码组成中最好混合使用大小写字母,一般情况下密码只由英文字母组 成,密码中可使用26或52个字母。若对一个8个字母组成的密码进行破解,密码中字母有无大小写之分将使破解时间产生256倍的差别。 二、请他人安装后应立即修改密码 这是一个很容易忽略的细节,许多用户第一次不懂得如何拨号上网,就请别 人来教,这样常常把用户名和密码告诉此人,这个人记住以后就可以回去盗用服 务了。所以,用户最好自己学会如何拨号后再去申请上网账号,或者首先向ISP 问清如何修改自己的密码,在别人教会自己如何拨号后,立刻将密码改掉,避免 被人盗用。 三、使用“拨号后出现终端窗口”功能 选中某一连接,单击鼠标右键,选“属性/常规/配置/选项/拨号后出现终端窗口”,然后拨号时,在拨号界面上不要填入用户名和密码(更不要选中“保存 密码”项),在出现拨号终端窗口后再进行相应的输入,这可以避免用户名和密 码被记录到硬盘上的密码文件中,同时,也可以避免被某些黑客程序捕获用户名 和密码。 四、删除.pwl文件 在Windows目录下往往有一些以“.pwl”为后缀名的密码文件,“.pwl”是 password的音译缩写。比如:在最初的Windows95操作系统中密码的保存即存在安全漏洞,从而使黑客可以利用相应的程序轻松获取保存在pwl文件里的密码。这一漏洞在Windows97中已经被修复。因此,你需要为你的电脑安装Windows97以上版本的操作系统。pwl文件还常常记录其他地方要用到的密码,比如开启 Exchange电子信箱的密码、玩Mud游戏的密码等,要经常删除这些pwl文件避 免将密码留在硬盘上。 五、禁止安装击键记录程序 很多人知道doskey.exe这个程序,这个在DOS下常用的外部命令能通过恢复以前输入的命令来加快输入命令的速度,在Windows下也有了许多类似的程序,如keylog,它不但能记录用户的击键动作甚至能以快照的形式记录到屏幕 上发生的一切。还有些程序能将击键字母记录到根目录下的某一特定文件中,而 这一文件可以用文本编辑器来查看。密码就是这样被泄露出去的,偷盗者只要在 根目录下看看就可以了,根本无需任何专业知识 六、对付特洛伊木马 特洛伊木马程序常被定义为当执行一个任务时却实际上执行着另一个任务 的程序,用“瞒天过海”或“披着羊皮的狼”之类的词来形容这类程序一点也不 为过。典型的一个例子是:伪造一个登录界面,当用户在这个界面上输入用户名 和密码时,程序将它们转移到一个隐蔽的文件中,然后提示错误要求用户再输入 一遍,程序这时再调用真正的登录界面让用户登录,于是在用户几乎毫无察觉的 情况下就得到了记录有用户名和密码的文件。现在互联网上有许多所谓的特洛伊 木马程序,像著名的BO、Backdoor、Netbus及国内的Netspy等等。严格地说,它们属于客户机/服务器(C/S)程序,因为它们往往带有一个用于驻留在用户机器 上的服务器程序,以及一个用于访问用户机器的客户端程序,就好像NT的Server 和Workstation的关系一样。 在对付特洛伊木马程序方面,有以下几种办法 1.多读readme.txt。许多人出于研究目的下载了一些特洛伊木马程序的软 件包,在没有弄清软件包中几个程序的具体功能前,就匆匆地执行其中的程序, 这样往往就错误地执行了服务器端程序而使用户的计算机成为了特洛伊木马的 牺牲品。软件包中经常附带的readme.txt文件会有程序的详细功能介绍和使用 说明,尽管它一般是英文的,但还是有必要先阅读一下,如果实在读不懂,那最 好不要执行任何程序,丢弃软件包当然是最保险的了。有必要养成在使用任何程 序前先读readme.txt的好习惯。 值得一提的是,有许多程序说明做成可执行的readme.exe形式,readme.exe往往捆绑有病毒或特洛伊木马程序,或者干脆就是由病毒程序、特洛伊木马的服 务器端程序改名而得到的,目的就是让用户误以为是程序说明文件去执行它,可 谓用心险恶。所以从互联网上得来的readme.exe最好不要执行它。 2.使用杀毒软件。现在国内的杀毒软件都推出了清除某些特洛伊木马的功 能,可以不定期地在脱机的情况下进行检查和清除。另外,有的杀毒软件还提供 网络实时监控功能,这一功能可以在黑客从远端执行用户机器上的文件时,提供 报警或让执行失败,使黑客向用户机器上载可执行文件后无法正确执行,从而避 免了进一步的损失。 3.立即挂断。尽管造成上网速度突然变慢的原因有很多,但有理由怀疑这是 由特洛伊木马造成的,当入侵者使用特洛伊的客户端程序访问你的机器时,会与 你的正常访问抢占宽带,特别是当入侵者从远端下载用户硬盘上的文件时,正常 访问会变得奇慢无比。这时,你可以双击任务栏右下角的连接图标,仔细观察一 下“已发送字节”项,如果数字变化成1~3kbps(每秒1~3千字节),几乎可以确认有人在下载你的硬盘文件,除非你正在使用ftp功能。对TCP/IP端口熟悉的用户,可以在“MS-DOS方式”下键入“netstat-a”来观察与你机器相连的当 前所有通信进程,当有具体的IP正使用不常见的端口(一般大于1024)与你通信时,这一端口很可能就是特洛伊木马的通信端口。当发现上述可疑迹象后,你所 能做的就是:立即挂断,然后对硬盘有无特洛伊木马进行认真的检查。 4.观察目录。普通用户应当经常观察位于c:、c:windows、c:windowssystem这三个目录下的文件。用“记事本”逐一打开c:下的非执行类文件(除exe、bat、com以外的文件),查看是否发现特洛伊木马、击键程序的记录文件,在c:Windows或c:Windowssystem下如果有光有文件名没有图标的可执行程序,你应该把它们 删除,然后再用杀毒软件进行认真的清理。 七、尽量不要使用共享硬盘功能 使用了远程拨号接入局域网功能的Windows98用户要慎用硬盘共享和文件 共享功能,共享就意味着允许别人下载文件。当硬盘或文件夹图标下有一只手托 着时,表明启动了共享功能,选中该图标,选择“文件”选单下的“共享”,再选“不共享”,这只手就消失了。 八、不使用“MyDocuments”文件夹存放Word、Excel文件 Word、Excel默认的文件存放路径是根目录下的“MyDocuments”文件夹,在特洛伊木马把用户硬盘变成共享硬盘后,入侵者从这个目录中的文件名一眼就 能看出这个用户是干什么的,这个目录几乎就是用户的特征标识,所以为安全起 见应把工作路径改成别的目录,并且层次越深越好,比如:c:abcdefghijkl。可以肯定地说,在互联网上,没有什么措施是绝对安全的,黑客入侵的一个重要法 则是:入侵者不只用一种方法入侵,这就意味着只有堵塞一切漏洞才能防止入侵, 这显然是不可能的。具有讽刺意味的是,许多安全措施本身却带来了新的安全隐 患,就好像药品常带有副作用一样。
/
本文档为【在家上网需要注意什么网络安全问题么】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索