浅议网络攻击和防范方法.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅议网络攻击和防范方法

浅议网络攻击和防范方法   摘 要:随着计算机技术的快速发展,网络安全的重要性越来越被人们所重视。基于网络连接的安全问题也日益突出,不论是外部网还是内部网的网络都会受到安全的问题,网络安全和预防病毒已成为全球共同面对的问题。本文通过对黑客攻击方法的分析,来制定出有效的防止黑客或病毒入侵的控制措施,形成稳定的工作环境,为企业创效服务。 关键词:Hacker 攻击 防范 网络 中图分类号:TP29 文献标识码:A 文章编号:1672-3791(2013)04(a)-0006-04 人类社会进入21世纪的时候,以网络化、数宁化、全球化由特征的知识经济和社会信息化程崖加快。网络技术、数字化化技术的应用越来越广泛[1,2]。但网络在给我们便利的同时,也给我们带来了烦恼[3]:各种病毒的入侵,网络设备、操作系统、应用软件的安全漏洞,黑客们不择手段的侵入,都给正常使用网络的用户带来不可估计的损失。这就需要人们采取有力的方法与措施,维护网络安全[4]。本篇文章将从攻击和防范的角度,来了解潜在的威胁,洞悉攻击者的手法,提高自身那脆弱的安全意识,使你、你的电脑能有一个安全稳定的工作环境。 1 入侵者查找与锁定目标 入侵者在攻击肉鸡即目标前,首先根据需要选择不同的扫描工具对目标进行扫描,扫描工具具有以下功能:查处目标在网络上的IP地址、计算机的账户、计算机的名称、共享及隐藏共享的资源、开放的端口、使用的操作系统等。 介绍一款简单扫描工具ipscan.exe。ipscan.exe是一个绿色软件,不需安装,具有扫描不同网段计算机名及其IP地址的功能。此软件扫描速度快,但命中率低。 现有防范措施:(1)本地连接属性按照图1进行设置。 此设置缺点:他人在网上邻居找不到你的电脑,无法局域网内共享你的文件夹。 (2)进行动态IP地址转换。 若你的IP是动态分配即DHCP分配的,可使用sia2006int8.0等软件定时更改电脑的IP地址,免收他人的攻击。 缺点:影响计算机的性能,系统速度变慢。 需要说明的是:此步可不作任何防范,因为黑客或病毒只是在你门外窥视,只要你系统设置合理,黑客或病毒通常是进不了你的计算机。 2 黑客的入侵与防范 只要黑客或病毒确认你为攻击目标,他将通过以下几种方式攻击你的电脑,但只要你按控制防范措施来逐项落实,黑客或病毒将彻底拒置门外。 2.1 弱口令的入侵与防范 2.1.1 弱口令侵犯 入侵的操作系统范围:WINNT、WIN2000、WINXP、WIN2003。 条件是139端口开放、ipc$、admin$与默认共享存在。 弱口令的范围请参考表1。 下面介绍一款弱口令的破解软件NTscan1.0,此软件能够破解简单的弱口令。 经简单地设置后,进行扫描,很快就会得出结果,另外此软件带有口令字典,并且能够增加删除,进行简单的暴力破解。 图2中对于Type为admin,Password破解出来的肉鸡,对其可随心所欲干任何想干的事情如:远程监控屏幕、启动任何服务、格式化硬盘等。 2.1.2 防范措施 (1)关闭ipc$、admin$与默认的共享。 具体方法是注册表中加入下列值: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] “AutoShareServer”=dword “AutoSharewks”=dword 需要说明:此种方法不推荐,因为停止共享必将导致远程无法管理自己的电脑,给自己带来了极大的不便。 (2)密码设置合理。 密码设置不要让黑客一猜即中,最好是数字、字符及特殊符号相结合(推荐使用)。 2.2 系统升级不及时造成的攻击与防范 微软的Windows视窗系统自成功的推广使用后,历经多个版本,由于使用者剧多,漏洞也不断地被发现,黑客们根据漏洞开发出各类的攻击工具或病毒,即使是一个儿童也可使你的电脑彻底瘫痪、数据完全丢失。 针对Windows视窗系统的漏洞,微软也开发了在线升级程序,在线升级有两种方式,自动升级设置如图3。 手动升级可点击:开始→windows update 但由于受到网络等条件的限制,升级往往不能自动和手动完成,推荐使用表2的升级方法来完成升级。 2.3 IE安装插件、工具条等引起的攻击与防范 2.3.1 IE安装插件、工具条引起的攻击 在使用IE浏览器打开网页时

文档评论(0)

docman126 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7042123103000003

1亿VIP精品文档

相关文档