济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

网络安全之防御黑客七部曲(1)

时间:2010-08-24 16:39来源:未知 www.yunhepan.com

随着互联网日益平民化,越来越多的网民出现了一种恐惧。面对“黑客”这种趋于神秘的人物,要怎么才能保护自己在互联网中的安全呢?是不是面对着看似无与伦比强大的“黑客”就只能够束手无策呢?本文将通过七种方式,教您如何防御黑客,应对黑客入侵。

一、主机的服务端口关闭

主机大部分都提供WWW、Mail、FTP、BBS等日常网络服务,每一台网络主机原则上可以同时提供几种服务, 一台主机为何能够提供如此多的服务呢?因为,Unix/Windows系统是一种多用户、多任务的系统,将网络 服务划分为许多不同的端口,每一个端口提供一种不同服务,一个服务会有一个程序时刻监视端口活动, 并且给予应有的应答。并且,端口的定义已经成为了标准,例如:FTP服务的端口是21,Telnet服务的端口 是23,WWW服务的端口是80等。

想要防御黑客,就要知道他们经常使用一些像Portscan这样的工具软件,对目标主机一定范围的端口进行扫描。这样可以全部掌握 目标主机的端口情况。有一个好工具Haktek,这是一个非常实用的工具软件,它将许多应用集成在一起, 其中包括: Ping、IP地址范围扫描、目标主机端口扫描、邮件炸弹、过滤邮件、Finger主机等都是非常实 用的工具。完成目标主机扫描任务,首先告诉Haktek目标主机的位置,即域名或IP地址。然后选择端口扫 描,输入扫描范围,开始扫描,屏幕很快返回激活的端口号以及对应的服务。对资料的收集非常迅速完整 。因此,如果怀疑或确认主机遭到攻击,防御黑客攻击的第一步,首先要立即关闭主机上可能被黑客利用的服务端口,以阻断黑客入侵的渠道。

二、终止可疑进程,避免使用危险进程

对于Windows操作系统,按Ctrl + Alt + Del打开任务管理器,终止可疑的进程。发现可疑进程后,利用 Windows的查找功能,查找该进程所在的具体路径,通过路径可以知道该进程是否合法,譬如由路径 “C:\Program Files\3721\assistse.exe”知道该程序是3721的进程,是合法的。如果在对进程是否合法 进程拿不定主意时,可以复制该进程的全名,如:“xxx.exe”到www.baidu.com这样的全球搜查引擎上进行搜索。确定了该进程是黑客进程,此时想要防御黑客,应该立即杀掉该进程,对于Windows 9x系统,选中该进程后,点击下面的“结束任务”按钮,Windows 2000、Windows XP、Windows 2003系统则在进程上单击右键在弹出菜单 上选择“结束任务”。终止进程后找到该进程的路径删除掉即可,完成后最好再进行一次杀毒,这样就万 无一失了。一次利用进程管理器杀可疑进程的具体过程是这样的:“通过进程名及路径判断是否可疑——杀掉进程——删除进程程序”。在防御黑客入侵后,除了杀掉系统中的可疑进程外,还应该避免使用危险的可能被黑客利用的进程。

三、主机账号和密码的修改

根据平时的经验,一些系统总有一些习惯性的常用账号,这些账号都是系统中因为某种应用而设置的。例 如:Windows操作系统的administrator账号,制作WWW网站的账号可能是html、www、web等,安装Oracle数 据库的可能有Oracle的账号,用户培训或教学而设置的user1、user2、student1、student2、client1、client2等账户,一些常用的英文名字也经常会使用,例如:tom、john等,因此想要防御黑客可以根据系统所提供的服务和在其主页得到的工作人员的名字信息进行猜测。

结束进程示意图对很多黑客入侵系统实例的分析表明,由于普通用户对系统安全没有具体的认识,因此其密码很容易被猜测出来,一般用户的初始密码大部分和其账号相同,这根本没有一点安全性,在得到其账号信息后就得到了它的密码;另外一部分使用的密码比较简单,例如:将账号的第一个字母大写、后面加一个数字,或者使用简单数字0、1等作为密码。还有一些成对的账号和密码,例如:账号是admin,那么密码可能是manager等。在对普通用户进行测试密码时,实际上也可以对目标主机系统的重要账号进行猜测,例如:一些系统管理员将root的密码定为主机的名字,像Sun、Digital、sparc20、alpha2100等,Oracle数据库的账号密码为oracle7、oracle8等,因此经常发生系统安全的事故。因此,在防御黑客入侵后,应及时修改主机的账号和密码,以避免黑客再次通过这些账号和密码侵入您的主机。 共2页: 1 [2] 下一页 【内容导航】 第 1 页:端口设置、进程管理及账号密码修改 第 2 页:系统日志检查、数据备份及还原

相关阅读
  • IT业9大最糟糕CEO决策:雅虎拒绝微软收购在列
  • 阿里云手机安全性遭质疑 100G云存储也是噱头
  • 王志海:明朝万达做用户信赖的可信网络安全专家(1)
  • 你现在就应该堵住的6个企业安全漏洞(1)
  • Govware2010:绿盟科技首推信息基础防护架构
  • 对Ssdecadecher、乌客和收集办理的论述(1)
  • 甲骨文12日将发布安全补丁修复81个安全漏洞
  • VB100十月测试:360可牛凯歌高奏 金山失利瑞星缺席

  • 上一篇:强化系统安全从应对木马开始
    下一篇:360、新浪、优视科技等成立“保护手机用户上网安全联盟”

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食