不怕攻击!拨号上网必学的八招安全技巧

来源 :网络与信息 | 被引量 : 0次 | 上传用户:johnlu888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  与局域网用户相比,普通拨号上网的用户在预防黑客入侵的对抗中,往往处于更不利的地位。但是,许多上网的虫虫一向对网络安全抱着无所谓的态度,认为最多不过是被人盗用账号而损失几千元而已,却没有想到被盗用的账号如果被黑客利用作为跳板从事网络破坏活动,你可能就要背黑锅了。由于从事黑客活动越来越容易,是到了需要提高网络安全意识的时候了,下面的方法将有助于拨号上网用户预防黑客入侵。
  
  一、经常修改密码
  
  老生常谈了,但却是最简单有效的方法。由于许多黑客利用穷举法来破解密码,像John这一类的密码破解程序可从因特网上免费下载,只要加上一个足够大的字典在足够快的机器上没日没夜地运行,就可以获得需要的账号及密码,因此,经常修改密码对付这种盗用就显得十分奏效。由于那么多潜在的黑客千方百计想要获得别人的密码,那么拨号上网的用户就应该加强防范,以下四个原则可提高密码的抗破解能力。
  1.不要选择常用字做密码。
  2.用单词和符号混合组成密码。
  3.使用9个以上的字符做密码,使你的密码尽可能地长,对Windows系统来说,密码最少要由9个字符组成才算安全。
  4,密码组成中最好混合使用大小写字母,一般情况下密码只由英文字母组成,密码中可使用26或52个字母。若对一个8个字母组成的密码进行破解,密码中字母有无大小写之分将使破解时间产生256倍的差别。
  
  二、请他人安装后应立即修改密码
  
  这是一个很容易忽略的细节,许多用户第一次不懂得如何拨号上网,就请别人来教,这样常常把用户名和密码告诉此人,这个人记住以后就可以回去盗用服务了。所以,用户最好自己学会如何拨号后再去申请上网账号,或者首先向ISP问清如何修改自己的密码,在别人教会自己如何拨号后,立刻将密码改掉,避免被人盗用。
  
  三、使用“拨号后出现终端窗口”功能
  
  选中某一连接,单击鼠标右键,选“属性→常规→配置→选项→拨号后出现终端窗口”,然后拨号时,在拨号界面上不要填入用户名和密码(更不要选中“保存密码”项),在出现拨号终端窗口后再进行相应的输入,这可以避免用户名和密码被记录到硬盘上的密码文件中,同时,也可以避免被某些黑客程序捕获用户名和密码。
  
  四、删除.pwl文件
  
  在Windows目录下往往有一些以“.pwl”为后缀名的密码文件,“.pwl”是password的音译缩写。比如在最初的Windows95操作系统中密码的保存即存在安全漏洞,从而使黑客可以利用相应的程序轻松获取保存在pwl文件里的密码。这一漏洞在Windows97中已经被修复。因此,你需要为你的电脑安装Win-dows97以上版本的操作系统。pwl文件还常常记录其他地方要用到的密码,比如开启Ex-change电子信箱的密码、玩Mud游戏的密码等,要经常删除这些pw,文件避免将密码留在硬盘上。
  
  五、禁止安装击键记录程序
  
  很多人知道doskey.exe这个程序,这个在DOS下常用的外部命令能通过恢复以前输入的命令来加快输入命令的速度,在Windows下也有了许多类似的程序,如keylog,它不但能记录用户的击键动作甚至能以快照的形式记录到屏幕上发生的一切。还有些程序能将击键字母记录到根目录下的某一特定文件中,而这一文件可以用文本编辑器来查看。密码就是这样被泄露出去的,偷盗者只要在根目录下看看就可以了,根本无需任何专业知识!
  
  六、对付特洛伊木马
  
  特洛伊木马程序常被定义为当执行一个任务时却实际上执行着另一个任务的程序,用“瞒天过海”或“披着羊皮的狼”之类的词来形容这类程序一点也不为过。典型的一个例子是:伪造一个登录界面,当用户在这个界面上输入用户名和密码时,程序将它们转移到一个隐蔽的文件中,然后提示错误要求用户再输入一遍,程序这时再调用真正的登录界面让用户登录,于是在用户几乎毫无察觉的情况下就得到了记录有用户名和密码的文件。现在互联网上有许多所谓的特洛伊木马程序,像著名的BO、Backdoor、Netbus及国内的Netspy等等。严格地说,它们属于客户机/服务器(C/S)程序,因为它们往往带有一个用于驻留在用户机器上的服务器程序,以及一个用于访问用户机器的客户端程序,就好像NT的Server和Workstation的关系一样。
  在对付特洛伊木马程序方面,有以下几种办法:
  1.多读readme.txt。许多人出于研究目的下载了一些特洛伊木马程序的软件包,在没有弄清软件包中几个程序的具体功能前,就匆匆地执行其中的程序,这样往往就错误地执行了服务器端程序而使用户的计算机成为了特洛伊木马的牺牲品。软件包中经常附带的readme.txt文件会有程序的详细功能介绍和使用说明,尽管它一般是英文的,但还是有必要先阅读一下,如果实在读不懂,那最好不要执行任何程序,丢弃软件包当然是最保险的了。有必要养成在使用任何程序前先读readme.txt的好习惯。
  值得一提的是,有许多程序说明做成可执行的readme.exe形式,readme.exe往往捆绑有病毒或特洛伊木马程序,或者干脆就是由病毒程序、特洛伊木马的服务器端程序改名而得到的,目的就是让用户误以为是程序说明文件去执行它,可谓用心险恶。所以从互联网上得来的readme.exe最好不要执行。
  2.使用杀毒软件。现在国内的杀毒软件都推出了清除某些特洛伊木马的功能,可以不定期地在脱机的情况下进行检查和清除。另外,有的杀毒软件还提供网络实时监控功能,这一功能可以在黑客从远端执行用户机器上的文件时,提供报警或让执行失败,使黑客向用户机器上载可执行文件后无法正确执行,从而避免了进一步的损失。
  3.立即挂断。尽管造成上网速度突然变慢的原因有很多,但有理由怀疑这是由特洛伊木马造成的,当入侵者使用特洛伊的客户端程序访问你的机器时,会与你的正常访问抢占宽带,特别是当入侵者从远端下载用户硬盘上的文件时,正常访问会变得奇慢无比。这时,你可以双击任务栏右下角的连接图标,仔细观察一下“已发送字节”项,如果数字变化成1~3kbps(每秒1~3千字节),几乎可以确认有人在下载你的硬盘文件,除非你正在使用ftp功能。对TCP/IP端口熟悉的用户,可以在“MS-DQS方式”下键入“netstat-a”来观察与你机器相连的当前所有通信进程,当有具体的IP正使用不常见的端口(一般大于1024)与你通信时,这一端口很可能就是特洛伊木马的通信端口。当发现上述可疑迹象后,你所能做的就是:立即挂断,然后对硬盘有无特洛伊木马进行认真地检查。
  4.观察目录。普通用户应当经常观察位于C:、C:Windows、C:windowsksystem这三个目录下的文件。用“记事本”逐一打开c:下的非执行类文件(除exe、bat、com以外的文件),查看是否发现特洛伊木马、击键程序的记录文件,在c:Windows或c:Win-dows\system下如果存在光有文件名而没有图标的可执行程序,你应该把它们删除,然后再用杀毒软件进行认真地清理。
  
  七、尽量不要使用共享硬盘功能
  
  使用了远程拨号接入局域网功能的Windows98用户要慎用硬盘共享和文件共享功能,共享就意味着允许别人下载文件。当硬盘或文件夹图标下有一只手托着时,表明启动了共享功能,选中该图标,选择“文件”选单下的“共享”,再选“不共享”,这只手就消失了。
  
  八、不使用“MyDocuments”文件夹存放Word、Excel文件
  
  Word、Excel默认的文件存放路径是根目录下的“MyDocuments”文件夹,在特洛伊木马把用户硬盘变成共享硬盘后,入侵者从这个目录中的文件名一眼就能看出这个用户是干什么的,这个目录几乎就是用户的特征标识,所以为安全起见应把工作路径改成别的目录,并且层次越深越好,比如c:abcdefghijkl。可以肯定地说,在互联网上,没有什么措施是绝对安全的,黑客入侵的一个重要法则是:入侵者不只用一种方法入侵,这就意味着只有堵塞一切漏洞才能防止入侵,这显然是不可能的。具有讽刺意味的是,许多安全措施本身却带来了新的安全隐患,就好像药品常带有副作用一样。或许,你不上网就没有这些烦恼,那是不是可以说,不使用计算机就没有一切烦恼了呢!的确如此!
其他文献
2004年12月7-8日,中国和亚洲领先的个人计算机厂商——联想集团有限公司(SEHK:992;ADR:LNVGY),和IBM (NYSE:IBM)宣布了一项重大协议:联想将收购IBM的个人电脑事业部,组建世界第三大PC领导
许多企业都具有许多跨不同部门、地理位置或分支机构的异类应用程序组合。尽管可以使用多个ERP系统来满足业务单元的要求,但它们实际上会导致数据碎片。集成这些系统比较复杂,
特洛伊木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在你并不知情的状态下控制你或者监视你的电脑。下面就讲讲木马经常藏身的地方和清除方法。
Word是目前进行文字处理操作时最常用的工具软件,它的功能十分强大,在学会基本的使用方法后,再掌握一些操作技巧,会使我们的工作更加顺畅,如虎添翼。“Ctrl”键在Word中的作用很大
什么是蓝牙技术    所谓蓝牙(Bluetooth)技术,实际上是一种短距离无线电技术,利用“蓝牙”技术,能够有效地简化掌上电脑、笔记本电脑和移动电话手机等移动通信终端设备之间的通信,也能够成功地简化以上这些设备与因特网Internet之间的通信,从而使这些现代通信设备与因特网之间的数据传输变得更加迅速高效,为无线通信拓宽道路。说得通俗一点,就是蓝牙技术使得现代一些轻易携带的移动通信设备和电脑设备
对于许多人来说,安装和卸载程序是一件轻而易举的事情。只是有时在安装或卸载了某些程序后,就会发现WindowsXP系统不是运行变缓慢了,便是频频出错不止。而对此,很多朋友就有些摸不到头脑了。其实,安装和卸载程序也是有学问的。    一、调用安装程序卸载软件    一般在安装软件后,其安装组中都会带有卸载程序项,这样以后可方便地利用卸载程序删除软件。不过,还是有部分软件并没有提供这种功能,在“添加/删
如果有人问你,你的电脑怎么开机?回答不外乎是:“直接按电脑机箱上的电源开关按钮不就得了”。这当然是最简单方法。不过,其实打开电脑还有许多方法,下面笔者就给大家介绍四种神奇的电脑开机方法。     方法一:设置定时开机    主板上有实时时钟(Real Time Clock,RTC)负责系统的计时,我们可以通过RTC指定开机的时间,就像闹钟一样。不过,由于这项功能很少被人使用,部分虽然提供了此功能的
日前,象征台湾产品最高荣誉的第14届台湾精品奖的评选活动圆满落下帷幕。其中,国际知名网络宽带系统及解决方案供应商合勤科技(ZyXEL)推出的ZyWALL 5/35/70UTM综合网络安全设备系列产品,以其优异的产品设计和丰富的功能从600多件参选产品的激烈竞争中脱颖而出,获得台湾精品银质奖和两个台湾精品奖,同时这也是27件金、银质获奖产品中唯一入选的网络产品。显示出该综合网络安全设备系列在为企业用
我们经常在报纸上看见破解Windows XP登录名和密码的方法。这让我们觉得Windows XP不是很安全。其实,Windows XP还有一个更安全的“启动密码”.这个密码显示在用户密码前,而且还
时下的很多软件毫不考虑我们用户的感受,自卸载工具做得很是垃圾,虽然进行了卸载但往往只删除了自己的文件,没有对自己写的注册表项进行彻底清理,一段时间后,我们的注册表变得越来越臃肿不堪,不仅影响了我们系统的启动速度,更为严重的是这些垃圾注册表项有时还会与我们新安装的软件冲突,严重的甚至导致系统蓝屏(还让很多用户误以为新安装的软件有问题呢,哼,嫁祸于人啊),让我们无法正常使用。所以啊,我们有必要定时清除