1.混水摸鱼VS釜底抽薪 黑客们可能会在机器上启动一个伪造系统登录界面的程序,不明底细的你多半会在这个伪装的界面上输入用户名、密码,然后该伪登录程序会在后台把你录入的机密信息偷偷地传送到黑客们的机器上,然后提示一个出错信息 “用户名与密码不符,请重新登录”。此后才会出现真正的登录界面。 而趋势科技教大家的应对方法就是釜底抽薪! 方法一:强制在登录时必须要按Ctrl+Alt+Del才能调出登录窗口,方法是进入“开始菜单→管理工具→本地安全策略”,打开“本地安全设置”对话框,再依次进入“本地策略→安全选项”,双击右边详细窗格里的“禁用按Ctrl+Alt+Del进行登录的设置”,禁止它。这样就可以防止黑客混水摸鱼了。 方法二:启用防火墙,防止非法用户登录你的机器上。例如可以进行端口过滤,以禁止外部主机Telnet到内部主机上。 2.李代桃僵VS顺蔓摸瓜 黑客们可能会通过代理服务器来攻击你,让你查不到他的IP地址。 趋势科技建议大家这样做:启用Windows的事件审核功能。进入“本地安全设置”,打开“本地策略→审核策略”双击右边详细窗格里的“审核登录事件”,选中其中的“成功”、“失败”事件,然后把里面的象什么“审核对象访问”、“审核帐户登录访问”所有的都选上,不要怕浪费磁盘空间。 3.偷梁换柱VS关门捉贼 黑客们可以通过嗅探器得到你的敏感信息,轻松获取你的帐户和密码。或者假冒服务器身份欺骗你,再假冒你向服务器发出恶意请求。另外攻击者有时还会监视系统主机的工作,等待记录用户登录信息,取得用户密码;或者编制有缓冲区溢出错误的SUID程序来获得超级用户权限。 对这种方法首先要篱笆扎的严,同一个网段里的机器应该是可以互相信任的,同时借助一些反嗅探器工具对网络进行实时监控。 4.美人计VS诱敌深入 统计表明60%的黑客攻击是采用木马。木马程序可以直接潜入你的电脑并进行破坏,诱骗你打开它们,双击带有木马程序的邮件附件或从网上直接下载的貌似合法的程序,它们就会留在电脑中,并且可以让自己随Windows而启动。而黑客收到信息后,可以任意地修改你计算机的参数设定、复制文件、窥视硬盘中的内容等,进而控制你的计算机。 趋势科技提示,首先不要随意打开来历不明的电子邮件及文件,不要随便运行程序。尽量避免从Internet下载不知名的软件、游戏程序。及时用最新的病毒和木马查杀软件对软件和系统进行扫描。查到木马程序以后,可以看看谁在与你连接,通知选项里写的是谁的电子邮件地址,对他进行反惩罚。 5.借刀杀人—DDoS攻击 DDoS攻击,是指从许多分布的主机同时攻击一个目标主机,从而导致它彻底瘫痪,好多知名网站,例如Yahoo、Buy.com、Amazon等都受到过这种攻击。首脑攻击者多半是由一台普通主机充当,甚至可能是一台笔记本电脑,这样它的位置可能是不固定的,加上经过伪装的数据,无法辨认它们的源地址。很快目标主机就会资源耗尽而崩溃。 目前最直接有效的应对方法:防患于未然。 首先确保服务器安装了最新服务包,打上所有最新的安全补丁。其次系统管理员要对关键系统的所有外围主机进行检查,保证一般的外围主机不会被黑客控制。另外,一些未使用的服务,例如Telnet、Ftp、Smtp等,要确保封住它们的端口,以防它们死灰复燃。还要限制在防火墙外进行网络文件共享。 还可以试试以毒攻毒,在防火墙上运行扫描器程序。大多数攻击事件是由于防火墙配置不当造成的,所以要用扫描器好好地看看到底有哪些漏洞。 最大限度地防止各类黑客工具的侵袭,可以试试以上趋势科技为大家总结的各种方法,让网络环境更安全吧。