• 没有找到任何内容!

推荐文章

  • 没有找到任何内容!
您当前的位置:中国站长下载网络安全安全防范 → 文章列表
RSS订阅
安全防范
  • 大部分网络都很容易受到各种类型的黑客攻击,但是我们可以通过一套安全规范来最大限度的防止黑客攻击的发生。  但是,分布式拒绝服务攻击(DDoS)是一个完全不同的攻击方式,你无法阻止黑客对你的网站发动DDoS攻击,除非你主动断开互联网连接。  如果我们无法防止这种攻击,那么怎么做才能最大限度地保护企业网络呢?  首先你应该清楚的了解DDoS攻击的三个阶段,然后再...

    [阅读全文]

  • 恶意黑客和病毒编译者能利用你邮件和网页浏览软件中的不安全设置来侵入你的电脑。他们可以通过给你发电子邮件或者诱惑你浏览含有恶意代码的网页来达到他们的目的。通过提高你的微软IE浏览器,Outltlook和OutlookExpress的安全设置,可以来帮助你减小被攻击的可能。步骤一:设置你浏览器安全级别为高在你使用IE浏览器来浏览网页的时候来提升安全等级:1.在I...

    [阅读全文]

  • 移动鼠标点击电脑右下方的wifi(无线局域网)图标。你将发现你的无线局域网的名称。如果你像其它80%的wifi用户一样,很不幸你所连接的无线局域网可以说是不安全的。  不安全的无线局域网实际上是邀请黑客访问你的电脑,盗取你的机密信息,上传软件最后对你发动攻击。幸运的是,只需要采取下述10条简单步骤,你就可以将你的无线局域网变得像纳克斯堡(美国国家黄金储藏地)...

    [阅读全文]

  • 个人用户感染病毒后,使用单机版杀毒软件即可清除;然而企业的网络中,一台机器一旦感染病毒,它便会自动复制、发送并采用各种手段不停交叉感染局域网内的其他用户。计算机病毒形式及传播途径日趋多样化,因此,大型企业网络系统的防病毒工作已不再像单台计算机病毒的检测及清除那样简单,而需要建立多层次的、立体的病毒防护体系,而且要具备完善的管理系统来设置和维护对病毒的防护策略...

    [阅读全文]

  • 现在的牧“马”者是越来越狡猾,他们常用文件捆绑的方法,将木马捆绑到图像、纯文本等常见的文件中,然后通过QQ、Email或MSN等将这些文件传送给受害者,而一旦不慎打开这些文件,你就“中招”了。那么如何对付这些捆绑木马,有哪些通用规则值得我们平时注意呢?  第一招:常用杀毒软件  这是最安全、最经典的防御方法了,特别是对通过QQ、MSN等即时通讯工具传送过来的...

    [阅读全文]

  • 以前,我曾认为只要不随便运行网友发来的文件就不会中病毒或木马,但后来出现了利用漏洞传播的冲击波、震荡波;以前,我曾认为不上小网站就不会中网页木马,但后来包括国内某知名游戏网站在内的多个大网站均在其首页被黑客挂上了木马。从此,我知道:安全,从来没有绝对的。  虽然没有绝对的安全,但如果能知已知彼,了解木马的隐藏手段,对于木马即使不能百战百胜,也能做到及时发现,...

    [阅读全文]

  • 简单来说,域名劫持就是把原本准备访问某网站的用户,在不知不觉中,劫持到仿冒的网站上,例如用户准备访问某家知名品牌的网上商店,黑客就可以通过域名劫持的手段,把其带到假的网上商店,同时收集用户的ID信息和密码等。   这种犯罪一般是通过DNS服务器的缓存投毒(cachepoisoning)或域名劫持来实现的。最近几个月里,黑客已经向人们展示了这种攻击方式的危害。...

    [阅读全文]

  • 随着电脑和网络的普及,网上个人银行以其巨大优势受到了越来越多的青睐,但对于网上银行这一新兴事物,其安全性仍然是很多网银用户所共同关心的问题。  一、账户密码篇  账号和密码是网上银行安全保障体系中最核心的信息,一旦泄露,银行资金就有可能被盗用。为保障客户的资金安全,需要妥善保管自己的账号和密码,务必要做到:  1.自己分开保管账号和密码,不透露给其它任何人。...

    [阅读全文]

  • 凯文•米特尼克,1964年生于美国加州的洛杉矶。13岁时他对电脑着了迷,掌握了丰富的计算机知识和高超的操作技能,但却因为用学校的计算机闯入了其他学校的网络而被勒令离校。  15岁时,米特尼克成功入侵了“北美空中防务指挥系统”的主机,成为黑客史上的一次经典之作。不久,他又成功破译美国“太平洋电话公司”在南加利福尼亚洲通讯网络的“改户密码”。随后,他...

    [阅读全文]

  • 所谓验证码,就是将一串随机产生的数字或符号,生成一幅图片,图片里加上一些干扰象素(防止OCR),由用户肉眼识别其中的验证码信息。  输入表单提交网站验证,验证成功后才能使用某项功能。不少网站为了防止用户利用机器人自动注册、登录、灌水,都采用了验证码技术。  很多验证码实现都有问题。比如直接给出用验证码在网页和cookies中。  验证码在网页中的例子:COD...

    [阅读全文]

  • 引:许多站长都有过这样的经历:网站遭到黑客入侵、网页被改得面目全非,为了帮助大家防范黑客入侵,笔者把自己在实践中总结的防范措施写了出来,只要你如法炮制,一定能保证网站的安全、从此也不会被黑了!  一、SQL注入攻击的防范  目前黑客攻入网站最常用的伎俩是SQL注入攻击,由于SQL注入是从正常的WWW端口访问,跟一般的Web页面访问没什么区别,所以目前市面的防...

    [阅读全文]

  • 近日,一名为ANI漏洞的蠕虫病毒非常活跃(现已被国家计算机病毒应急处理中心统一命名为“艾妮”)。一时间,媒体争先报道,很多用户也纷纷中招,但大家都很困惑,不知道感染了这个病毒后究竟该如何处理?虽然网络上关于这个病毒的文章很多,但大多数都停留在介绍病毒阶段,即使涉及到解决方案也只有简单几句,对那些感染该病毒的用户也只是杯水车薪。  金山毒霸反病毒工程师李铁军在...

    [阅读全文]

  • 如果口令攻击成功黑客进入了目标网络系统,他就能够随心所欲地窃取、破坏和篡改被侵入方的信息,直至完全控制被侵入方。所以,口令攻击是黑客实施网络攻击的最基本、最重要、最有效的方法之一。  口令攻击的主要方法  1、社会工程学(SocialEngineering),通过人际交往这一非技术手段以欺骗、套取的方式来获得口令。避免此类攻击的对策是加强用户意识。  2、猜...

    [阅读全文]

  • 引言:写在最前面  MY123创造了很多流氓软件的第一,有望争夺流氓软件的“最流氓软件宝座”:  1、驱动保护(SystemBusExtend驱动,安全模式下也加载)  2、随机文件名,DLL和SYS  3、多线程保护,网络自动升级  4、极强的自动恢复(即使在所有文件被删除的情况下,仍然可以通过内存恢复!)  5、驱动文件独占方式,其它任何程序也无法读写及...

    [阅读全文]

  • 1.去腾讯申请密码保护,这样如果密码被破解或自己忘记了还可以利用密码保护功能取回来。  2.QQ密码的位数一定要超过8位,而且最好包含数字、字母和特殊符号,否则以现代计算机的超强计算能力,要想暴力破解你的QQ密码简直是易如反掌。  3.不要在QQ中填入真实的年龄、E-mail等敏感消息,更不能告诉任何人,小心行得万年船。  4.不要随意运行别人发给你的文件,...

    [阅读全文]

  • 要防范夹带了网页木马的RMVB文件,在播放前,只要去掉视频剪辑信息中的网页资料就可以解决问题了,方法很简单。  1.利用HelixProducerPlus去除网页木马  如果电脑中安装有软件“HelixProducerPlus”,可利用该软件来清除视频中夹带木马的剪辑信息。  首先用记事本建立一个名为“1.txt”的空白文本文件,然后在命令提示符窗口中执行如...

    [阅读全文]

  • 由于NT系统的易维护性,越来越多的中小企业在自己的网站上和内部办公管理系统上采用它,而且很多都是用默认的IIS来做WEB服务器使用。当然不能否认近来威胁NT系统的几个漏洞都是由于IIS配置不当造成的,而且可以预见,未来IIS还会被发现很多新的漏洞和安全问题,但只要我们做好合理的安全配置,还是可以避免很多安全隐患的。本文并没有系统的去讲如何全面安全的配置IIS...

    [阅读全文]

  • 1、对数据库进行安全配置,例如你的程序连接数据库所使用的帐户/口令/权限,如果是浏览新闻的,用只读权限即可;可以对不同的模块使用不同的帐户/权限;另外,数据库的哪些存储过程可以调用,也要进行严格地配置,用不到的全部禁用(特别是cmd这种),防止注入后利用数据库的存储过程进行系统调用;  2、在获取客户端提交的参数时,进行严格的过滤,包括参数长短、参数类型等等...

    [阅读全文]

  • 俗话说:“道高一尺,魔高一丈”,IT系统的安全性问题之所以让企业头疼,是因为指望通过一种方法或者一个安全软件,一劳永逸地解决所有安全问题是不可能的。安全性问题永远都存在,而且会不断出现新的问题,这需要企业始终保持警惕。  安全事件回放暴露严峻问题  2007年刚刚到来不久,很多企业就被一只憨态可掬,颔首敬香的"熊猫"侵袭,这只"熊猫"就是两个多月来蔓延网络世...

    [阅读全文]

  • 【编者按:系统密码忘记了,可以借助工具进入。那么反过来,这个工具也会被某些别有用心的人所利用。攻防之道,存乎一心,看来这类的话题仍将继续。】  WindowsNT、2000、XP的安全性能较之9x有很大提高,可是凡事有利必有弊,如果我们不慎忘记了管理员密码,那么要进入系统可不是一件容易的事。好在,我们现在有了深山红叶这款集成许多超强工具的WindowsPE系...

    [阅读全文]

  • 内联网入侵检测系统(以下简称“IDS系统”)能够及时发现一些内联网内的网络病毒、系统漏洞、异常攻击等高风险事件并进行有效处置,从而增强了内联网的安全性,有力地保障了各重要业务系统的正常运行。为了切实加强内联网管理、充分发挥“IDS系统”的作用,下面笔者根据安全监控高风险事件来分析问题、提出对策,以供大家参考。  事件1、Windows2000/XPRPC服务...

    [阅读全文]

  • 我们在进行网上冲浪的时候会发现自己的浏览器主页被更改为“hxxp://hao123.union123.***/index.htm”,更为奇怪的是,打开IE时会自动转向快搜的主页(“hxxp://**.kuaiso.com/”)。看来很可能是被恶意软件劫持了域名。  再次仔细检查我们会发现,在系统收藏夹里被添加了“手机铃声下载”和“娱乐互动门户”两个链接,其地...

    [阅读全文]

  • 首先,服务器上用的是私有的操作系统和数据库,所谓私有,并不是完全自己写,而是说,全部都是进行私有化改造过的,一般使用开源的操作系统和数据库进行改造,比如说操作系统使用freebsd的改,数据库使用mysql的改,网站服务器数量上百时开始实施这个工程的网站比较多,费用是很重要的一方面原因,但更重要的是安全因素。防火墙不仅昂贵,而且会严重降低效率,所以他们一般不...

    [阅读全文]

  • 随着越来越多的朋友进入“无线一派”这个大家庭,无线网络的安全也就备受大家关注了。相对而言,无线比有线网络更难保护,因为有线网络的固定物理访问点数量有限,而无线网络中信号能够达到的任何一点都可能被使用。  因此各大品牌厂商在无线路由器的配置设计方面增加了密钥、禁止SSID广播等手段,但这些安全设置是否真的有效?下面以支持IEEE802.11g标准的无线设备为例...

    [阅读全文]

  • QQ被盗当然郁闷了!QQ里有那么多朋友的联系方式,还有那么多重要的个人和客户资料!所以不要等到QQ号被盗,再去想为什么丢了号码了。毫不夸张地说,几乎100%的丢号都是用户自己不小心把号码透露给了所谓的“QQ黑客”。为什么这么说呢?事实上,尽管“黑客”们盗窃QQ号的花样每隔一段时间就有翻新,但万变不离其宗,所有的手段综合起来也不过“偷看”、“木马”、“记录键盘...

    [阅读全文]

  • 一、BIOS遭到破坏1.最直接的方法,与主板厂家代理商或电脑公司联系,换块板; 2.利用软件升级BIOS。当打开电脑的时候如果软区有反映~如灯亮等等,则表示BIOS的根区(Boot-blockBIOS)没有破坏,这是可以使用主板光盘中的Firmware文件(*.bin)及改写BIOS的程序(如:awdflash.exe)进行修复,具体方法:先将Firmwar...

    [阅读全文]

  • 【故障原因】局域网内有人使用ARP欺骗的木马程序(比如:传奇盗号的软件,某些传奇外挂中也被恶意加载了此程序)。【故障原理】要了解故障原理,我们先来了解一下ARP协议。在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量...

    [阅读全文]

  • 木马是一种非常特殊的程序,它与病毒和恶意代码不同。木马程序(Trojanhorses)隐蔽性很强,您根本不知道它们在运行。但是它们产生的危害并不亚于病毒。一旦您的机器中了木马,则网上有人可以通过它来获取您的密码和一些资料。甚至一些高级的黑客可以远程控制您的电脑。下面我们就向大家介绍有效防范木马的招术。小心下载软件由于黑客软件被人们滥用,网上很多站点所提供下载...

    [阅读全文]

  • 在目前病毒盛行、木马泛滥的多事之秋,许多木马程序会悄无声息地潜入到那些无辜菜鸟的电脑,偷窥你在电脑上的操作并控制你的电脑。我们知道许多远程控制软件在方便工作的同时,其实就是起了木马程序的作用。有款国产木马,名叫“偷窥者”。它由两个文件和PeeperClient.exe组成,PeeperServer.exe在对方的电脑中运行一次即可,以后每次开机就通过自启动程...

    [阅读全文]

  • “木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,,“木...

    [阅读全文]

 安全防范   1118   30   1/38页   9   7   1   2   3   4   5   8   :   GO