电脑安全与病毒防范.DOC

上传人:国*** 文档编号:772591 上传时间:2018-10-31 格式:DOC 页数:56 大小:355.50KB
下载 相关 举报
电脑安全与病毒防范.DOC_第1页
第1页 / 共56页
电脑安全与病毒防范.DOC_第2页
第2页 / 共56页
电脑安全与病毒防范.DOC_第3页
第3页 / 共56页
电脑安全与病毒防范.DOC_第4页
第4页 / 共56页
电脑安全与病毒防范.DOC_第5页
第5页 / 共56页
点击查看更多>>
资源描述

1、第 5 章 电 脑 安 全 与 病 毒 防 范5.1 个 人 电 脑 安 全5.1.1 个 人 电 脑 怎 样 来 防 御 黑 客1. 慎 用 软 件因 为 不 管 是 病 毒 程 序 还 是 黑 客 程 序 首 先 都 要 骗 你 在 自 己 的 机 器 上 运 行 它 , 所 以 对 来历 不 明 的 软 件 不 要 轻 易 尝 试 , 并 且 定 期 用 不 同 版 本 的 杀 毒 软 件 杀 毒 。检 测 并 清 除 特 洛 伊 程 序一 旦 被 人 操 纵 , 上 网 是 会 出 现 很 多 奇 怪 的 现 象 , 比 如 突 然 出 现 蓝 屏 然 后 死 机 ; CD-ROM 莫

2、 名 其 妙 地 自 己 弹 出 ; 鼠 标 左 右 键 功 能 颠 倒 或 者 失 灵 ; 文 件 被 删 除 这 时 你 最好 查 一 查 你 的 注 册 表 , 看 看 HKEY_LO-CAL_MACHINESOFTWAREMicrosoft WindowsCurrenVersionRun( 或 RunServices) 下 面 有 没 有 类 似 netspy.exe、 空 格 .exe或 其 他 可 疑 的 文 件 名 , 如 果 有 , 需 要 删 除 用 应 的 键 值 , 再 删 除 相 应 的 程 序 ( 不 过 , 如 果遇 到 最 新 的 BackDoor-G 等 , 你

3、 可 能 根 本 不 能 找 到 它 的 藏 身 之 处 ) 。 也 可 以 使 用 一 些 清除 软 件 , 比 如 The Cleaner( 。 保 护 E-mail 可 将 电 子 邮 件内 容 加 密 , 用 加 了 密 码 的 zip 文 件 做 附 件 就 是 一 个 很 好 的 办 法 , 当 然 , 也 可 以 使 用 专 用加 密 软 件 。 使 用 有 过 滤 功 能 和 远 程 邮 箱 管 理 功 能 的 邮 件 服 务 软 件 , 比 如 Fox-Mail 3.0。如 果 想 用 软 件 清 除 , 可 以 选 用 Spam Fxterminator( ) 等 。2.

4、 安 全 设 置 浏 览 器设 置 安 全 级 别 , 关 掉 Cookies。 Cookie 是 在 浏 览 过 程 中 被 有 些 网 站 往 硬 盘 写 入 的 一些 数 据 , 它 们 记 录 下 用 户 的 特 定 信 息 , 因 而 当 用 户 回 到 这 个 页 面 上 时 , 这 些 信 息 ( 称 作状 态 信 息 ) 就 可 以 被 重 新 利 用 。 但 是 关 注 Cookie 的 原 因 不 是 因 为 可 以 重 新 利 用 这 些 信息 , 而 是 关 心 这 些 被 重 新 利 用 信 息 的 来 源 你 的 硬 盘 。 所 以 你 要 格 外 小 心 , 干

5、脆 , 关掉 这 个 功 能 !以 IE5 为 例 , 步 骤 如 下 。 选 择 “工 具 ”菜 单 下 的 “Internet 选 项 ”, 选 择 其 中 的 “安全 ”标 签 , 就 可 以 为 不 同 区 域 的 Web 内 容 指 定 安 全 设 置 。 点 击 下 面 的 “自 定 义 级 别 ”,可 以 看 到 对 Cookies 和 Java 等 不 安 全 因 素 的 使 用 限 制 。182第 5 章 电 脑 安 全 与 病 毒 防范53. 隐 藏 IP 地 址如 果 经 常 使 用 ICQ, 最 好 在 进 入 “ICQMenu” “Securi-ty&Privacy”

6、, 把 “IP Publishing”下 面 的 “Do not Publish IP ad-dress”选 项 上 。 如 果 已 经 遭 攻 击 , 用 ICQ Bombsquad 等 软 件 拆 除 炸 弹 。5.1.2 个 人 电 脑 的 网 络 安 全 对 策1. 端 口你 在 网 络 上 冲 浪 , 别 人 和 你 聊 天 , 你 发 电 子 邮 件 , 必 须 要 有 共 同 的 协 议 , 这 个 协 议就 是 TCP/IP 协 议 , 任 何 网 络 软 件 的 通 讯 都 基 于 TCP/IP 协 议 。 如 果 把 互 联 网 比 作 公 路网 , 电 脑 就 是 路 边

7、 的 房 屋 , 房 屋 要 有 门 你 才 可 以 进 出 , TCP/IP 协 议 规 定 , 电 脑 可 以 有256 乘 以 256 扇 门 , 即 从 0 到 65535 号 “门 ”, TCP/IP 协 议 把 它 叫 作 “端 口 ”。 当 你 发电 子 邮 件 的 时 候 , E-mail 软 件 把 信 件 送 到 了 邮 件 服 务 器 的 25 号 端 口 , 当 你 收 信 的 时 候 ,E-mail 软 件 是 从 邮 件 服 务 器 的 110 号 端 口 这 扇 门 进 去 取 信 的 , 你 现 在 看 到 的 我 写 的 东 西 ,是 进 入 服 务 器 的

8、80 端 口 。 新 安 装 好 的 个 人 电 脑 打 开 的 端 口 号 是 139 端 口 , 你 上 网 的 时候 , 就 是 通 过 这 个 端 口 与 外 界 联 系 的 。2. 通 过 端 口 进 入 你 的 电 脑黑 客 是 怎 么 样 进 入 你 的 电 脑 的 呢 ? 当 然 也 是 基 于 TCP/IP 协 议 通 过 某 个 端 口 进 入 你的 个 人 电 脑 的 。 如 果 你 的 电 脑 设 置 了 共 享 目 录 , 那 么 黑 客 就 可 以 通 过 139 端 口 进 入 你的 电 脑 , 注 意 ! Windows 有 个 缺 陷 , 就 算 你 的 共

9、享 目 录 设 置 了 多 少 长 的 密 码 , 几 秒 钟 时间 就 可 以 进 入 你 的 电 脑 , 所 以 , 你 最 好 不 要 设 置 共 享 目 录 , 不 允 许 别 人 浏 览 你 的 电 脑 上的 资 料 。 除 了 139 端 口 以 外 , 如 果 没 有 别 的 端 口 是 开 放 的 , 黑 客 就 不 能 入 侵 你 的 个 人 电脑 。 那 么 黑 客 是 怎 么 样 才 会 进 到 你 的 电 脑 中 来 的 呢 ? 答 案 是 通 过 特 洛 伊 木 马 进 入 你 的 电脑 。 如 果 你 不 小 心 运 行 了 特 洛 伊 木 马 , 你 的 电 脑

10、的 某 个 端 口 就 会 开 放 , 黑 客 就 通 过 这 个端 口 进 入 你 的 电 脑 。 举 个 例 子 , 有 一 种 典 型 的 木 马 软 件 , 叫 做 netspy.exe。 如 果 你 不 小心 运 行 了 netspy.exe, 那 么 它 就 会 告 诉 Windows, 以 后 每 次 开 电 脑 的 时 候 都 要 运 行 它 ,然 后 , netspy.exe 又 在 你 的 电 脑 上 开 了 一 扇 “门 ”, “门 ”的 编 号 是 7306 端 口 , 如 果 黑客 知 道 你 的 7306 端 口 是 开 放 的 话 , 就 可 以 用 软 件 偷

11、偷 进 入 到 你 的 电 脑 中 来 了 。 特 洛 伊木 马 本 身 就 是 为 了 入 侵 个 人 电 脑 而 做 的 , 藏 在 电 脑 中 和 工 作 的 时 候 是 很 隐 蔽 的 , 它 的 运行 和 黑 客 的 入 侵 , 不 会 在 电 脑 的 屏 幕 上 显 示 出 任 何 痕 迹 。 Windows 本 身 没 有 监 视 网 络的 软 件 , 所 以 不 借 助 软 件 , 是 不 知 道 特 洛 伊 木 马 的 存 在 和 黑 客 的 入 侵 。1835第 5 章 电 脑 安 全 与 病 毒 防范3. 如 何 发 现 自 己 电 脑 中 的 木 马以 netspy.e

12、xe 为 例 , 现 在 知 道 netspy.exe 打 开 了 电 脑 的 7306 端 口 , 要 想 知 道 自 己的 电 脑 是 不 是 中 netspy.exe, 只 要 敲 敲 7306 这 扇 “门 ”就 可 以 了 。 你 先 打 开C:Windowswinipcfg.exe 程 序 , 找 到 自 己 的 IP 地 址 ( 比 如 你 的 IP 地 址 是 10.10.10.10) ,然 后 打 开 浏 览 器 , 在 浏 览 器 的 地 址 栏 中 输 入 http:/10.10.10.10:7306/, 如 果 浏 览 器 告 诉你 连 接 不 上 , 说 明 你 的

13、电 脑 的 7306 端 口 没 有 开 放 , 如 果 浏 览 器 能 连 接 上 , 并 且 在 浏 览器 中 跳 出 一 排 英 文 字 , 说 的 netspy.exe 的 版 本 , 那 么 你 的 电 脑 中 了 netspy.exe 木 马 了 。这 是 最 简 单 最 直 接 的 办 法 , 但 是 需 要 你 知 道 各 种 木 马 所 开 放 的 端 口 , 已 知 下 列 端 口 是 木马 开 放 的 : 7306、 7307、 7308、 12345、 12346、 31337、 6680、 8111、 9910。 但 是 就 算你 熟 悉 了 所 有 已 知 木 马

14、端 口 , 也 还 是 不 能 完 全 防 范 这 些 木 马 的 , 我 们 需 要 进 一 步 查 找 木马例 如 知 道 netspy.exe 开 放 的 是 7306 端 口 , 于 是 用 工 具 把 它 的 端 口 修 改 了 , 经 过 修改 的 木 马 开 放 的 是 7777 端 口 了 , 你 现 在 再 用 老 办 法 是 找 不 到 netspy.exe 木 马 了 。 于 是我 们 可 以 用 扫 描 自 己 的 电 脑 的 办 法 看 看 电 脑 有 多 少 端 口 开 放 着 , 并 且 再 分 析 这 些 开 放 的端 口 。前 面 讲 了 电 脑 的 端 口

15、是 从 0 到 65535 为 止 , 其 中 139 端 口 是 正 常 的 , 首 先 找 个 端口 扫 描 器 , 推 荐 “代 理 猎 手 ”, 你 上 网 以 后 , 找 到 自 己 的 IP 地 址 , 现 在 请 关 闭 正 在 运 行的 网 络 软 件 , 因 为 可 能 开 放 的 端 口 会 被 误 认 为 是 木 马 的 端 口 , 然 后 让 代 理 猎 手 对 0 到65535 端 口 扫 描 , 如 果 除 了 139 端 口 以 外 还 有 其 他 的 端 口 开 放 , 那 么 很 可 能 是 木 马 造 成的 。排 除 了 139 端 口 以 外 的 端 口

16、, 你 可 以 进 一 步 分 析 了 , 用 浏 览 器 进 入 这 个 端 口 看 看 ,它 会 做 出 什 么 样 的 反 映 , 你 可 以 根 据 情 况 再 判 断 了 。在 硬 盘 上 删 除 木 马 。最 简 单 的 办 法 当 然 是 用 杀 毒 软 件 删 除 木 马 了 , Netvrv 病 毒 防 护 墙 可 以 帮 你 删 除netspy.exe 和 bo.exe 木 马 , 但 是 不 能 删 除 netbus 木 马 。netbus 木 马 的 客 户 端 有 两 种 , 开 放 的 都 是 12345 端 口 , 一 种 以 Mring.exe 为 代 表( 4

17、72,576 字 节 ) , 一 种 以 SysEdit.exe 为 代 表 ( 494,592 字 节 ) 。Mring.exe 一 旦 被 运 行 以 后 , Mring.exe 就 告 诉 Windows, 每 次 启 动 就 将 它 运 行 ,Windows 将 它 放 在 了 注 册 表 中 , 你 可 以 打 开 C:WindowsREGEDIT.EXE 进 入 :HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun 找 到Mring.exe 然 后 删 除 这 个 健 值 , 你 再 到 Windows 中 找 到

18、 Mring.exe 删 除 。 注 意 了 ,Mring.exe 可 能 会 被 黑 客 改 变 名 字 , 字 节 长 度 也 被 改 变 了 , 但 是 在 注 册 表 中 的 位 置 不 会184第 5 章 电 脑 安 全 与 病 毒 防范5改 变 , 你 可 以 到 注 册 表 的 这 个 位 置 去 找 。 另 外 , 你 可 以 找 包 含 有 “netbus”字 符 的 可 执行 文 件 , 再 看 字 节 的 长 度 , Windows 和 其 他 的 一 些 应 用 软 件 没 有 包 含 “netbus”字 符 的 ,被 你 找 到 的 文 件 多 半 就 是 Mring

19、.exe 的 变 种 。SysEdit.exe 被 运 行 以 后 , 并 不 加 到 Windows 的 注 册 表 中 , 也 不 会 自 动 挂 到 其 他 程序 中 , 于 是 有 人 认 为 这 是 傻 瓜 木 马 , 但 这 是 最 最 可 恶 、 最 阴 险 的 木 马 。 别 的 木 马 被 加 到了 注 册 表 中 , 你 就 有 痕 迹 可 查 了 , 就 连 专 家 们 认 为 最 最 凶 恶 的 BO 木 马 也 可 以 轻 而 易举 地 被 我 们 从 注 册 表 中 删 除 。 而 SysEdit.exe 要 是 挂 在 其 他 的 软 件 中 , 只 要 你 不

20、碰 这 个软 件 , SysEdit.exe 也 就 不 发 作 , 一 旦 运 行 了 被 安 装 SysEdit.exe 的 程 序 , SysEdit.exe 也同 时 启 动 了 。 SysEdit.exe 可 以 被 捆 绑 到 网 络 传 呼 机 、 信 箱 工 具 等 网 络 工 具 上 , 甚 至 可 以捆 绑 到 拨 号 工 具 上 。有 的 时 候 知 道 自 己 中 了 netbus 木 马 , 特 别 是 SysEdit.exe, 能 发 现 12345 端 口 被 开放 , 并 且 可 以 用 netbus 客 户 端 软 件 进 入 自 己 的 电 脑 , 却 不

21、知 道 木 马 在 什 么 地 方 。 这 时 候 ,你 可 以 检 视 内 存 , 请 打 开 C:WindowsDRWATSON.EXE, 然 后 对 内 存 拍 照 , 查 看 “高级 视 图 ”中 的 “任 务 ”菜 单 , “程 序 ”栏 中 列 出 的 就 是 正 在 运 行 的 程 序 , 要 是 发 现 可 疑的 程 序 , 再 看 “路 径 ”栏 , 找 到 这 个 程 序 , 分 析 它 , 你 就 知 道 是 不 是 木 马 了 。SysEdit.exe 虽 然 可 以 隐 藏 在 其 他 的 程 序 后 面 , 但 是 在 C:WindowsDRWATSON.EXE 中

22、还 是 暴 露 了 。电 脑 上 的 木 马 , 来 源 有 两 种 , 一 种 是 不 小 心 , 运 行 了 包 含 有 木 马 的 程 序 , 另 一 种 情况 是 “网 友 ”送 给 你 “好 玩 ”的 程 序 。 所 以 , 以 后 要 小 心 了 , 要 弄 清 楚 了 是 什 么 程 序 再运 行 , 安 装 容 易 排 除 难 。5.1.3 菜 鸟 安 全 指 南不 知 道 在 大 家 上 网 的 同 时 , 有 没 有 注 意 到 自 身 的 安 全 。 要 知 道 在 我 们 学 习 对 抗 别 人的 时 候 也 要 学 会 保 护 自 己 , 这 样 才 能 够 知 己

23、知 彼 , 战 无 不 胜 嘛 : 这 里 就 向 大 家 介 绍 介 绍个 人 上 网 时 如 何 进 行 自 我 保 护 。1. 个 人 电 脑 常 见 的 被 入 侵 方 式谈 到 个 人 上 网 时 的 安 全 , 还 是 先 将 大 家 可 能 会 遇 到 的 问 题 归 个 类 吧 。 我 们 遇 到 的 入侵 大 概 包 括 了 以 下 几 种 :(1) 被 他 人 盗 取 密 码 ;(2) 系 统 中 被 中 木 马 ;(3) 浏 览 网 页 时 被 恶 意 的 java scrpit 程 序 攻 击 ;(4) QQ 被 攻 击 或 泄 漏 信 息 供 他 人 攻 击 ;185

24、5第 5 章 电 脑 安 全 与 病 毒 防范(5) 病 毒 感 染 ;(6) 系 统 存 在 漏 洞 使 他 人 攻 击 自 己 。以 上 的 入 侵 方 式 不 一 定 是 单 一 的 , 也 有 可 能 是 几 种 方 式 混 合 进 行 的 , 不 过 大 家 了 解了 每 种 入 侵 的 原 理 和 自 我 保 护 的 方 法 后 不 管 是 什 么 混 合 的 入 侵 , 大 家 就 不 会 坐 以 待 毙 了 。下 面 我 们 就 来 一 个 一 个 的 了 解 吧 。2. 网 络 上 的 密 码我 们 在 网 络 上 漫 游 的 时 候 会 遇 到 大 量 输 入 密 码 的

25、时 候 , 而 密 码 被 盗 相 信 是 令 大 家 非常 头 痛 的 问 题 了 。 而 密 码 被 盗 在 我 们 遇 到 的 入 侵 中 最 多 的 一 种 了 , 其 中 由 于 密 码 过 于 简单 而 被 盗 又 占 了 极 大 的 一 部 分 , 超 过 80%的 安 全 侵 犯 都 是 由 于 选 用 了 拙 劣 的 口 令 而 导 致的 。 这 样 , 因 此 80%的 入 侵 可 以 通 过 选 择 好 的 口 令 来 阻 止 。 因 此 我 们 在 设 定 密 码 的 时 候应 该 遵 循 以 下 的 几 个 原 则 : 口 令 应 该 包 括 大 小 写 字 母 ,

26、最 好 能 加 上 控 制 符 和 数 字 , 一 起 使 用 以 期 达 到 最 好的 保 密 效 果 ; 口 令 不 要 太 常 规 , 例 如 111、 aaa、 123、 用 户 名 称 、 生 日 、 电 话 号 码 、 常 用 单词 等 等 ; 不 要 在 很 多 的 账 户 中 使 用 同 一 个 口 令 ; 应 保 守 口 令 秘 密 并 经 常 改 变 口 令 , 不 要 循 环 使 用 旧 的 口 令 ; 至 少 每 九 十 天 把 所 有 的 口 令 改 变 一 次 , 对 于 那 些 具 有 高 安 全 特 权 的 口 令 更 应 该经 常 地 改 变 ; 应 把 所

27、有 的 缺 省 都 从 系 统 中 去 掉 , 如 果 服 务 器 是 有 某 个 服 务 公 司 建 立 的 , 要 注意 找 出 类 似 GUEST, MANAGER, SERVICE 等 的 口 令 并 立 即 改 变 这 些 口 令 ; 口 令 不 得 以 明 文 方 式 存 放 在 系 统 中 , 确 保 口 令 以 加 密 的 形 式 写 在 硬 盘 上 并 包 含口 令 的 文 件 是 只 读 的 ; 建 立 账 号 锁 定 机 制 , 一 旦 同 一 账 号 密 码 校 验 错 误 若 干 次 即 断 开 连 接 并 锁 定 该 账号 , 至 一 段 时 间 才 解 锁 再 次

28、 开 放 使 用 。除 了 口 令 的 选 择 外 , 我 们 还 要 谈 到 另 外 一 个 问 题 , 那 就 是 在 公 共 环 境 下 使 用 机 器 时用 户 名 和 密 码 被 保 存 及 被 窃 听 的 问 题 。 我 们 在 外 面 的 网 吧 或 是 在 公 司 的 机 器 上 上 网 时 会遇 到 IE 提 示 的 是 否 保 存 密 码 , 这 时 我 们 一 定 不 能 选 择 保 存 密 码 , 否 则 的 话 嘿 嘿 ,等 到 被 别 人 将 密 码 修 改 后 你 就 等 着 哭 吧 。 那 么 有 人 问 假 如 我 已 经 不 小 心 保 存 了 怎 么 办

29、呢 ?不 要 紧 , 我 们 可 以 清 除 掉 。 点 击 IE 浏 览 器 菜 单 中 的 工 具 /Internet 选 项 /内 容 /自 动 完 成 。186第 5 章 电 脑 安 全 与 病 毒 防范5看 到 清 除 表 单 和 清 除 密 码 的 按 钮 没 有 , 那 就 是 了 。 按 下 它 并 将 所 有 的 多 选 框 去 掉 就 可 以了 。那 么 关 于 密 码 监 听 呢 ? 现 在 我 们 就 来 了 解 它 。 在 公 共 环 境 中 的 机 器 时 非 常 不 安 全 的 ,因 为 在 各 种 各 样 的 用 户 中 总 有 那 么 一 些 喜 欢 调 皮

30、捣 蛋 的 坏 孩 子 , 他 们 会 在 机 器 上 放 置 一些 木 马 的 程 序 。 这 些 程 序 每 次 开 机 时 都 会 自 动 运 行 , 并 且 在 后 台 中 躲 藏 着 。 这 些 程 序 监视 着 你 输 入 的 任 何 信 息 , 特 别 是 类 似 于 密 码 之 类 的 信 息 。 当 你 输 入 密 码 时 , 这 些 程 序 就会 把 你 所 输 入 的 用 户 名 和 密 码 记 录 下 来 , 保 存 到 某 个 文 件 。 通 常 在 累 计 到 一 定 程 度 后 就自 动 发 给 预 先 设 置 好 的 邮 箱 中 去 , 也 有 的 是 那 个

31、放 置 它 的 人 自 己 到 这 台 机 器 上 取 回 文 件 。我 们 如 何 防 止 这 种 情 况 的 发 生 呢 ? 假 如 你 用 的 系 统 是 使 用 的 Win 98, 那 你 可 以 按下 ctrl+alt+del 察 看 系 统 正 在 执 行 的 程 序 , 你 只 需 保 留 两 个 系 统 进 程 即 可 : internat( 输入 法 的 进 程 ) 、 explorer( 系 统 进 程 ) 就 可 以 了 。 当 然 , 假 如 你 开 了 其 他 的 程 序 或 窗 口 就也 会 出 现 对 应 的 进 程 , 当 你 发 现 有 不 明 的 进 程 时

32、 , 就 坚 决 的 将 它 关 闭 吧 ! 当 你 使 用Win 2000 系 统 时 , 按 下 你 ctrl+alt+del 选 择 任 务 管 理 器 /进 程 , 这 时 看 到 的 进 程 就 很 多 了 ,但 是 这 就 不 能 像 在 Win 98 下 那 样 只 删 得 剩 internat 和 explorer 了 , 你 必 须 清 楚 的 知 道那 些 是 正 常 的 进 程 才 行 。 可 是 又 有 人 会 问 , 现 在 很 多 这 种 程 序 会 将 自 己 隐 藏 起 来 啊 , 那该 怎 么 办 呢 ? 有 办 法 ! 我 们 可 以 打 开 Win 98

33、下 的 msconfig 程 序 , 选 择 开 始 菜 单 中 的 运行 , 输 入 msconfig 就 可 以 打 开 这 个 程 序 了 。 看 到 里 面 的 各 种 自 动 启 动 的 文 件 了 吗 ? 把 那些 可 疑 的 程 序 全 都 删 除 再 重 新 启 动 , 这 时 就 可 以 了 。 在 Win 2000 下 的 呢 , 那 就 用 注 册表 编 辑 器 搞 定 它 吧 。 打 开 开 始 菜 单 中 的 运 行 , 输 入 regedit, 就 可 以 打 开 Windows 自 带的 注 册 表 编 辑 器 了 , 这 个 编 辑 器 在 Win 98 下 面

34、 也 有 , 可 惜 没 有 msconfig 好 用 , 麻 烦 一点 点 。 打 开HKEY_LOCAL_MACHINE/HKEY_LOCAL_MACHINESOFTWARE/HKEY_LOCAL_ MACHINESOFTWAREMicrosoft/HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows/HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion/HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 和 其 他 的 一些 关

35、于 run 的 下 面 可 以 看 到 自 启 动 的 程 序 , 将 那 些 不 需 要 的 程 序 删 掉 就 ok 了 。4. 木 马 入 侵 的 防 护 办 法木 马 实 际 上 就 是 一 个 网 络 通 讯 的 程 序 , 它 分 为 客 户 端 和 控 制 端 。 客 户 端 执 行 后 会 把自 己 的 名 字 加 入 到 启 动 的 程 序 中 , 对 某 个 特 定 的 端 口 进 行 监 听 。 控 制 端 的 程 序 将 入 侵 者的 命 令 发 到 这 个 端 口 , 客 户 端 的 程 序 接 受 的 相 应 的 命 令 后 将 控 制 端 需 要 的 信 息 传

36、回 给 控制 端 , 或 者 在 客 户 端 进 行 控 制 文 件 , 执 行 程 序 等 动 作 。1875第 5 章 电 脑 安 全 与 病 毒 防范如 何 防 范 木 马 程 序 驻 留 在 你 的 机 器 上 呢 ? 首 先 我 们 要 从 根 本 上 来 解 决 它 , 不 要 执 行来 历 不 明 的 程 序 ! 有 很 多 人 在 网 络 上 的 安 全 意 识 极 其 淡 薄 , 这 也 就 为 木 马 的 传 播 创 造 了条 件 , 假 如 大 家 都 非 常 小 心 的 话 , 相 信 木 马 的 流 行 会 非 常 的 困 难 了 。假 如 你 已 经 中 了 木 马

37、 , 不 要 紧 , 去 掉 它 自 启 动 的 方 法 和 上 面 讲 到 的 密 码 监 听 是 一 样的 。 毕 竟 密 码 监 听 本 来 就 是 木 马 中 常 带 的 功 能 嘛 。另 外 我 们 还 可 以 安 装 杀 毒 软 件 , 虽 然 木 马 实 际 上 并 不 是 一 种 标 准 意 义 上 的 病 毒 , 但是 现 在 的 杀 毒 软 件 生 产 厂 家 基 本 上 都 提 供 了 查 杀 木 马 的 功 能 。 所 以 安 装 一 个 较 好 的 杀 毒软 件 应 该 可 以 应 付 很 多 流 行 的 木 马 了 。最 后 向 大 家 推 荐 一 种 底 层 上

38、防 范 木 马 的 办 法 , 安 装 一 个 个 人 防 火 墙 。 防 火 墙 实 际 上也 是 一 个 程 序 , 它 对 所 有 发 送 到 本 机 的 信 息 都 会 进 行 检 查 , 如 何 处 理 这 些 信 息 呢 ? 这 里就 要 看 怎 么 设 置 的 了 , 可 以 只 打 开 几 个 需 要 开 放 的 端 口 , 其 他 的 端 口 全 部 都 关 闭 , 当 防火 墙 接 受 到 从 其 他 端 口 发 过 来 的 信 息 包 时 , 就 会 将 其 全 部 抛 离 , 这 样 的 话 我 刚 刚 谈 到 的木 马 控 制 端 的 程 序 发 过 来 的 控 制

39、信 息 当 然 也 就 被 当 作 垃 圾 扔 掉 了 。 除 此 之 外 , 防 火 墙 还可 以 屏 蔽 掉 其 他 的 恶 意 信 息 , 比 如 利 用 系 统 漏 洞 进 行 的 攻 击 等 。 对 于 初 学 者 , 装 个 天 网防 火 墙 就 可 以 了 。 天 网 防 火 墙 的 配 置 较 为 简 单 , 初 始 的 配 置 就 足 以 应 付 很 多 攻 击 了 。 要是 想 获 得 更 多 的 信 息 , 那 就 装 个 lockdown。 LockDown 2000 软 件 , 堵 住 了 Windows 95/98/NT 中 新 发 现 的 安 全 漏 洞 , 能

40、防 止 网 络 炸 弹 的 攻 击 , 能 清 除 目 前 几 乎 所 有 的 特 洛 伊木 马 程 序 , 能 自 动 启 动 、 自 动 监 测 、 自 动 阻 止 黑 客 进 入 、 自 动 追 踪 黑 客 IP 地 址 和 ISP域 名 , 并 提 供 了 根 据 该 域 名 , 查 找 其 ISP 联 络 信 息 的 工 具 , 这 样 , 被 攻 击 者 就 知 道 到 哪里 投 诉 , 甚 至 起 诉 入 侵 者 , 使 黑 客 受 到 应 有 惩 罚 。 即 使 你 允 许 某 些 人 进 入 你 的 电 脑 , 与你 共 享 文 件 , LockDown 2000 也 会 全

41、 程 记 录 他 们 的 活 动 , 比 如 , 某 人 是 什 么 时 候 来 的 、他 的 IP 地 址 是 什 么 、 他 在 你 的 电 脑 里 面 做 了 些 什 么 等 等 。 既 然 是 一 个 防 火 墙 程 序 , 而且 能 自 动 监 视 网 络 通 信 端 口 , 自 动 记 录 登 录 到 您 的 计 算 机 上 的 远 程 计 算 机 的 IP 地 址 、登 录 时 间 、 登 录 状 态 等 信 息 , 同 时 还 可 以 限 制 登 录 和 强 行 断 开 登 录 等 功 能 。5. 恶 意 的 java scrpit 程 序 或 html 语 句大 家 在 上

42、网 的 时 候 遇 到 过 不 停 弹 出 对 话 框 的 情 况 过 吗 ? 这 就 是 java scrpit 干 的 坏 事了 。 只 要 在 网 页 中 加 入 下 面 的 内 容 就 可 以 了 , 大 家 可 以 试 试 。再 看 看 这 个 页 面 :188第 5 章 电 脑 安 全 与 病 毒 防范5bomb一 看 就 蓝 屏 。防 范 办 法 : 在 IE 中 点 击 “工 具 ” “Internet 选 项 ” “安 全 ” “自 定 义 安 全 级别 ”, 将 所 有 的 java 功 能 禁 用 , 将 ActiveX 相 关 选 项 全 部 都 禁 用 。 在 “自

43、定 义 安 全 级 别 ”中 有 关 文 件 下 载 的 选 项 都 禁 止 。6. QQ 的 自 我 保 护在 上 网 聊 天 的 同 时 不 可 避 免 的 带 给 我 们 一 个 QQ 的 安 全 问 题 。最 近 出 现 了 一 种 恶 意 盗 取 密 码 的 方 式 , 发 给 你 一 个 号 码 , 并 恭 喜 我 说 成 为 幸 运 用 户 ,被 选 中 赠 送 一 个 好 号 码 。 当 你 信 以 为 真 , 将 这 个 号 码 的 密 码 改 成 你 的 常 用 密 码 ( 请 注 意 ,这 就 是 多 个 账 户 使 用 同 一 密 码 的 毛 病 ) , 过 一 会 儿

44、 你 会 发 现 你 改 过 的 密 码 又 被 改 了 , 原来 别 人 申 请 了 密 码 保 护 , 你 如 果 使 用 的 是 常 用 密 码 , 你 的 邮 箱 、 QQ 号 以 及 其 他 一 些 账户 可 就 惨 了 。 希 望 大 家 今 后 别 在 上 这 种 当 了 。我 们 上 QQ 的 同 时 也 向 外 界 暴 露 了 自 己 的 位 置 , 入 侵 者 就 可 以 发 动 攻 击 了 。 如 何 隐藏 自 己 的 IP 呢 ? 有 一 些 可 以 在 网 上 搜 索 代 理 服 务 器 的 软 件 , 大 家 可 以 去 下 一 个 , 在 上QQ 时 找 到 一

45、个 可 用 的 服 务 器 , 这 时 对 方 看 到 的 IP 实 际 上 只 不 过 是 代 理 服 务 器 的 IP。7. 防 范 病 毒 的 入 侵对 于 病 毒 相 信 大 家 都 是 吃 过 亏 的 。 那 我 们 该 怎 么 对 付 它 呢 ? 这 在 世 界 范 围 内 都 是 一个 问 题 , 每 年 因 为 病 毒 造 成 的 损 失 简 直 不 可 估 量 。 我 们 现 在 只 有 靠 杀 毒 软 件 来 解 决 了 ,毕 竟 不 可 能 每 个 人 都 用 手 工 来 杀 吧 。在 现 在 的 杀 毒 软 件 使 用 者 中 存 在 着 很 多 这 样 的 人 , 把

46、 软 件 一 装 就 什 么 都 不 管 了 , 好一 点 的 还 定 时 杀 毒 。 可 是 世 界 上 每 天 产 生 的 病 毒 太 多 了 , 大 概 每 天 就 会 有 15 种 新 的 病毒 诞 生 。 而 杀 毒 软 件 怎 么 能 做 到 包 治 百 病 呢 , 因 此 我 们 一 定 要 注 意 随 时 更 新 病 毒 数 据 库 。现 在 有 某 些 防 毒 软 件 的 开 发 者 提 出 一 种 杀 毒 的 新 思 路 , 把 杀 毒 程 序 做 成 可 以 自 我 复1895第 5 章 电 脑 安 全 与 病 毒 防范制 的 病 毒 形 式 在 网 络 上 传 播 ,

47、以 毒 攻 毒 。8. 邮 件 炸 弹不 知 道 大 家 被 邮 件 炸 弹 炸 过 没 有 。 如 果 是 免 费 邮 箱 还 好 , 要 是 收 费 邮 箱 的 话 可 就 损失 惨 重 了 。 不 过 现 在 大 部 分 软 件 都 提 供 了 邮 件 过 滤 的 功 能 , 只 要 我 们 设 置 好 需 要 过 滤 的邮 件 就 可 以 躲 过 大 部 分 的 邮 件 炸 弹 了 。9. 系 统 漏 洞 产 生 的 隐 患对 于 微 软 的 系 统 的 种 种 漏 洞 想 必 大 家 都 已 经 见 怪 不 怪 了 。 而 我 们 现 在 用 的 系 统 不 是微 软 的 大 概 不

48、 多 吧 。 著 名 的 炸 弹 winnuke 就 是 利 用 的 操 作 系 统 漏 洞 , 假 如 你 的 系 统 没 有升 级 的 话 可 就 玩 完 了 。 所 以 我 们 只 有 不 停 地 打 补 丁 。5.2 病 毒 防 范5.2.1 CIH 病 毒1. CIH 病 毒 简 介(1) 类 型 : 驻 留 型 计 算 机 病 毒 (2) 特 征 : 该 计 算 机 病 毒 属 于 W32 家 族 , 感 染 Windows 95/98 中 以 EXE 为 后 缀 的可 行 性 文 件 。 它 具 有 极 大 的 破 坏 性 , 可 以 重 写 BIOS 使 之 无 用 (只 要

49、计 算 机 的 微 处 理 器是 Pentium Intel 430TX), 其 后 果 是 使 用 户 的 计 算 机 无 法 启 动 , 惟 一 的 解 决 方 法 是 替 换 系统 原 有 的 芯 片 ( chip) , 该 计 算 机 病 毒 于 4 月 26 日 发 作 , 它 还 会 破 坏 计 算 机 硬 盘 中 的 所有 信 息 。 该 计 算 机 病 毒 不 会 影 响 MS/DOS、 Windows 3.x 和 Windows NT 操 作 系 统 。(3) 传 播 途 径 : CIH 可 利 用 所 有 可 能 的 途 径 进 行 传 播 : 软 盘 、 CD-ROM、 Internet、 FTP 下 载 、 电 子 邮 件 等 。 只 有 当 执 行 受 感 染 的 文 件 时 计 算 机 病 毒 才 会发 作 , 否 则 计 算 机 病 毒 将 永 远 处 于 潜 伏 状 态 。(4) 症 状 : 计 算 机 病 毒 可 能 隐 藏 在 任 何 以 EXE 为 扩 展 名 的 可 执

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 重点行业资料库 > 1

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。