上一篇:黑客攻击行为的特征分析及反攻击技术 >>
黑客入侵计算机常用手段及应对措施
1、木马入侵
木马也许是广大电脑爱好者最深恶痛绝的东东了,相信不少朋友都受到过它的骚扰。木马有可能是黑客在已经获取我们操作系统可写权限的前提下,由黑客上传的(例如下面会提到的ipc$共享入侵);也可能是我们浏览了一些垃圾个人站点而通过网页浏览感染的(利用了IE漏洞);当然,最多的情况还是我们防范意识不强,随便运行了别人发来的所谓的mm图片、好看的动画之类的程序或者是在不正规的网站上随便下载软件使用。
应对措施:提高防范意识,不要随意运行别人发来的软件。安装木马查杀软件,及时更新木马特征库。推荐使用the cleaner,木马克星。
2、ipc$共享入侵
微软在win2000,xp中设置的这个功能对个人用户来说几乎毫无用处。反而成了黑客入侵nt架构操作系统的一条便利通道。如果你的操作系统存在不安全的口令,那就更可怕了。一条典型的入侵流程如下:
(1)用任何办法得到一个帐户与口令(猜测,破解),网上流传有一个叫做smbcrack的软件就是利用ipc$来破解帐户口令的。如果你的密码位数不高,又很简单,是很容易被破解的。根据我的个人经验,相当多的人都将administrator的口令设为123,2003,或者干脆不设密码。
(2)使用命令net use \\xxx.xxx.xxx.xxx\ipc$“密码” /user:“用户名”建立一个有一定权限的ipc$连接。用copy trojan.exe \\xxx.xxx.xxx.xxx\admin$ 将木马程序的服务器端复制到系统目录下。
(3)用net time \\xxx.xxx.xxx.xxx 命令查看对方操作系统的时间,然后用at \\202.xxx.xxx.xxx 12:00 trojan.exe 让trojan.exe在指定时间运行。 这样一来,你的电脑就完全被黑客控制了。
阅读关于 黑客 病毒 恶意代码 木马 的全部文章 应对措施:禁用server服务, Task Scheduler服务,去掉网络文件和打印机共享前的对勾,当然,给自己的帐户加上强壮的口令才是最关键的。如下图:
3、漏洞入侵
由于宽带越来越普及,给自己的win2000或是xp装上简单易学的iis,搭建一个不定时开放的ftp或是web站点,相信是不少电脑爱好者所向往的,而且应该也已经有很多人这样做了。但是iis层出不穷的漏洞实在令人担心。远程攻击着只要使用webdavx3这个漏洞攻击程序和telnet命令就可以完成一次对iis的远程攻击。
利用iis的webdav漏洞攻击成功后的界面 这里的systen32就指的是对方机器的系统文件夹了,也就是说黑客此刻执行的任何命令,都是在被入侵的机器上运行的。这个时候如果执行format命令,危害就可想而知了,用net user命令添加帐户也是轻而易举的。如下图:
应对措施:关注微软官方站点,及时安装iis的漏洞补丁。
4、页恶意代码入侵
在我们浏览网页的时候不可避免的会遇到一些不正规的网站,它们经常会擅自修改浏览者的注册表,其直接体现便是修改IE的默认主页,锁定注册表,修改鼠标右键菜单等等。实际上绝大部分的网页恶意代码都是通过修改我们的注册表达到目的。只要保护好自己的注册表,就一切ok了。应对措施:安装具有注册表实时监控功能的防护软件,做好注册表的备份工作。禁用Remote Registry Service服务,不要上一些不该上的网站。
阅读关于 黑客 病毒 恶意代码 木马 的全部文章
下一篇:和网管斗争到底 制造永不被杀的80端口后门 >>
相关文章:
- · Adobe要求微软去除Office新版对PDF的支持
- · 动画制作:将风景照片折叠成转动的纸风车
- · 第三届常州国际动漫艺术周九月开幕
- · MediaShow魅力四射快速打造音乐电子相册
- · DVD拍拍烧打造音乐电子相册
- · ACDSee Pro打造音乐视频电子相册
- · Adobe将推Mac英特尔平台新版Photoshop
- · 卡通漫画绘制软件ComicStudio Ex新特性
- · ComicStudio Pro绘制卡通漫画流程及方法
- · 数码板快速手绘时装效果图技巧
- · 设计软件中英文菜单对照表
- · 愚人节搞怪设计乐翻天
- · FunPhotor轻松嫁接愚人节改头换面照片
- · Adobe表示年内不会发布Creative Suite 3
- · Adobe CEO访谈:收购Macromedia后的计划
- · 云想衣裳花想容 软件彩妆设计概述
- · 微软暂停Expression中的图形软件开发工作
- · Adobe Creative Suite 3新版开发探秘
- · 女儿巧手绣春天 十字绣图案轻松转
- · 用PhotoImpact制作精美的仿古沙漏
- · Photoshop惊现安全漏洞 建议用户尽快升级
- · Adobe收购Navisware数字版权管理部门
- · 国外Blog设计趋势——优化阅读体验
- · 中国互联网络域名体系调整
- · Adobe GoLive CS2中文版界面抢先看
- · MM Studio 8 简体中文正式版正式发售
- · 图解微软网页设计软件Quartz主要功能
- · [图解]用Contribute 3轻松更新、发布网页
- · 网站维护软件Contribute 3功能与界面简介
- · 用“搜索引擎工厂”给网站添加搜索平台
- · 网页设计师的风格是怎样形成的?
- · 《设计师谈网页设计思维》节选:冲破传统
- · 《设计师谈网页设计思维》引言:从哪里开始
- · 《设计师谈网页设计思维》图书简介
- · 韩国网站结构设计与配色方案剖析
- · 用专业代码给网站增加搜索引擎
- · 网页设计基本配色参考色谱——清爽
- · 网页设计基本配色参考色谱——传统
