人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟(jì)寧天氣預(yù)報
              濟(jì)寧市人力資源和社會保障局
              濟(jì)寧人事考試單位代碼
              濟(jì)寧市安全教育平臺
              濟(jì)寧違章查詢
              濟(jì)寧住房公積金查詢
              濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
              幣圈最新消息 濟(jì)寧信息港
              瀏覽器之家 濟(jì)寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

              簡述主要的黑客入侵途徑及應(yīng)對方法

              時間:2010-10-10 16:27來源:未知 damoshentu.com

              黑客入侵的腳步仿佛從未停止過,不論是互聯(lián)網(wǎng)用戶、安全專家還是企業(yè)網(wǎng)絡(luò)安全管理員,對于黑客入侵都是深惡痛絕。如何對黑客入侵進(jìn)行防護(hù)一直是我們所關(guān)心的問題,那么了解主要的黑客入侵途徑可以為我們針對黑客入侵途徑做好網(wǎng)絡(luò)防護(hù)打下堅實的基礎(chǔ)。

              黑客入侵途徑之木馬入侵

              木馬也許是廣大電腦愛好者最深惡痛絕的東西了,相信不少朋友都受到過它的騷擾。木馬有可能是黑客在已經(jīng)獲取我們操作系統(tǒng)可寫權(quán)限的前提下,由黑客上傳的(例如下面會提到的ipc$共享入侵);也可能是我們?yōu)g覽了一些垃圾個人站點而通過網(wǎng)頁瀏覽感染的(利用了IE漏洞);當(dāng)然,最多的情況還是我們防范意識不強(qiáng),隨便運行了別人發(fā)來的所謂的mm圖片、好看的動畫之類的程序或者是在不正規(guī)的網(wǎng)站上隨便下載軟件使用。

              應(yīng)對措施:提高防范意識,不要隨意運行別人發(fā)來的軟件。安裝木馬查殺軟件,及時更新木馬特征庫。推薦使用the cleaner,木馬克星。

              黑客入侵途徑之ipc$共享入侵

              微軟在win2000,xp中設(shè)置的這個功能對個人用戶來說幾乎毫無用處。反而成了黑客入侵nt架構(gòu)操作系統(tǒng)的一條便利通道。如果你的操作系統(tǒng)存在不安全的口令,那就更可怕了。一條典型的入侵流程如下:

              (1)用任何辦法得到一個帳戶與口令(猜測,破解),網(wǎng)上流傳有一個叫做smbcrack的軟件就是利用ipc$來破解帳戶口令的。如果你的密碼位數(shù)不高,又很簡單,是很容易被破解的。根據(jù)我的個人經(jīng)驗,相當(dāng)多的人都將administrator的口令設(shè)為123,2003,或者干脆不設(shè)密碼。

              (2)使用命令net use \xxx.xxx.xxx.xxx\ipc$“密碼” /user:“用戶名”建立一個有一定權(quán)限的ipc$連接。用copy trojan.exe \xxx.xxx.xxx.xxx\admin$ 將木馬程序的服務(wù)器端復(fù)制到系統(tǒng)目錄下。

              (3)用net time \xxx.xxx.xxx.xxx 命令查看對方操作系統(tǒng)的時間,然后用at \202.xxx.xxx.xxx 12:00 trojan.exe 讓trojan.exe在指定時間運行。

              這樣一來,你的電腦就完全被黑客控制了。

              應(yīng)對措施:禁用server服務(wù), Task Scheduler服務(wù),去掉網(wǎng)絡(luò)文件和打印機(jī)共享前的對勾(插入圖1)。

              當(dāng)然,給自己的帳戶加上強(qiáng)壯的口令才是最關(guān)鍵的。

              黑客入侵途徑之IIS漏洞入侵

              由于寬帶越來越普及,給自己的win2000或是xp裝上簡單易學(xué)的iis,搭建一個不定時開放的ftp或是web站點,相信是不少電腦愛好者所向往的,而且應(yīng)該也已經(jīng)有很多人這樣做了。但是iis層出不窮的漏洞實在令人擔(dān)心。遠(yuǎn)程攻擊著只要使用webdavx3這個漏洞攻擊程序和telnet命令就可以完成一次對iis的遠(yuǎn)程攻擊,成功后我們可以看到如圖2界面。

              利用iis的webdav漏洞攻擊成功后的界面

              這里的systen32就指的是對方機(jī)器的系統(tǒng)文件夾了,也就是說黑客此刻執(zhí)行的任何命令,都是在被入侵的機(jī)器上運行的。這個時候如果執(zhí)行format命令,危害就可想而知了,用net user命令添加帳戶也是輕而易舉的。

              應(yīng)對措施:關(guān)注微軟官方站點,及時安裝iis的漏洞補(bǔ)丁。

              黑客入侵途徑之網(wǎng)頁惡意代碼入侵

              在我們?yōu)g覽網(wǎng)頁的時候不可避免的會遇到一些不正規(guī)的網(wǎng)站,它們經(jīng)常會擅自修改瀏覽者的注冊表,其直接體現(xiàn)便是修改IE的默認(rèn)主頁,鎖定注冊表,修改鼠標(biāo)右鍵菜單等等。實際上絕大部分的網(wǎng)頁惡意代碼都是通過修改我們的注冊表達(dá)到目的。只要保護(hù)好自己的注冊表,就一切ok了。

              應(yīng)對措施:安裝具有注冊表實時監(jiān)控功能的防護(hù)軟件,做好注冊表的備份工作。禁用Remote Registry Service服務(wù),不要上一些不該上的網(wǎng)站。

              相關(guān)閱讀
            2. 當(dāng)云攻擊發(fā)生時:云服務(wù)商提高云的安全性的5種方法
            3. 黑客捕捉技術(shù)之本地追蹤方法
            4. 黑客捕捉技術(shù)之網(wǎng)絡(luò)入侵追蹤方法
            5. 保護(hù)VoIP安全的十種方法
            6. 簡述TCP欺騙攻擊的兩種方法
            7. 釣魚網(wǎng)站的盈利模式與傳播途徑
            8. 黑客偽裝木馬程序的常見方法
            9. 電子間諜全面解析之應(yīng)對策略

              • 上一篇:剖析常睹的VLAN進(jìn)犯
                下一篇:躲免收集防水墻溢出計謀

                濟(jì)寧運河畔網(wǎng)版權(quán)與免責(zé)聲明:

                ①凡本網(wǎng)來源于注明來“源于:運河畔或damoshentu.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
                ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
                ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行。

                • 全網(wǎng)熱點
                • 健康
                • 教育
                • 新聞
                • 美食