网站大量收购独家精品文档,联系QQ:2885784924

拒绝木马入侵 四大绝招来防护.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
拒绝木马入侵 四大绝招来防护   用户帐号与密码,就好像是自己家门的钥匙,是用户访问网络资源的一把钥匙。无论是即时聊天工具,如MSN或者QQ,又或者是邮件、论坛。等等,都需要用到用户名与密码。随着用户帐号与密码的经济价值不断攀升。盗号木马也就随之产生,并且具有愈演愈烈之势。下面笔者就向大家传授防盗号木马的几个绝招吧。      一、盗号木马的原理      盗号木马的发展,大致可以分为两个阶段:   第一个阶段主要是监听键盘记录。也就是说,有某个软件,来记录用户在键盘上的所有操作。然后这个软件会定时地把这些信息发到非法攻击者指定的邮箱中。在盗号木马刚刚起步的时候,这种操作方式非常有效。那时,中招的人不在少数。数以万计的用户,他们的邮箱帐号、游戏帐号等被盗。不过,后来杀毒软件能够识别这个木马之后,它也就逐渐销声匿迹了。   第二个阶段就是直接读取内存中的信息。众所周知,用户输入的帐号与密码,一开始都会保存在内存中。然后系统根据内存中的这些信息。跟相关的应用程序进行交互。木马就可以通过一定的手段轻易地获取内存中的帐号与密码信息。      二、如何才能不中招      虽然说盗号木马比较可怕,但是,只需要我们在平时操作的过程中,稍微注意一点,仍然可以避免黑客盗走我们的帐号与密码。第一招:不要通过其它链接访问相关网站   我们无论是在访问邮箱或者论坛,最好直接通过官方网站进行访问,而不要通过其它链接转过去访问。   因为现在有些黑客采用一种比较“幼稚”的欺骗方法。他们仿冒一个跟官方网站域名相近的网页,然后在其它网站上给出链接。当用户通过这个链接访问某个网页,如邮箱服务器时,其实打开的是那个“假冒”的网站。当用户在这个网页中输入帐号与密码之后。黑客就可以轻易地获取这些信息。   其实,这种方法没有多少技术含量,但是,就是有不少人中招。所以,用户平时最好把一些常用的网站加入到收藏夹,如企业的门户网站、邮件入口、办公自动化系统入口等等。直接访问这些网页,而不通过其它链接进入,这是防范这种“盗号”方式的最有效方法。第二招:定期清理启动选项   黑客在用户计算机中种一个木马也不容易。所以,他们希望计算机每次一启动,木马也能够自动启动。若木马在计算机重新启动后就失效了,那么这个木马的制作者应该算是菜鸟中的莱鸟了。   大部分盗号木马都会自动启动。要么是随着计算机启动而随之启动,要么就是用户打开某个文件触发其启动。比较常见的就是随着计算机的启动而自动加载,当Windows操作系统启动的时候,自动加载服务器端。所以,用户要养成定期查看Windows启动项的习惯。若发现在操作系统的启动项里,有自己不熟悉的程序,就要马上清除掉。另外,一些不常用的程序,最好也是手工启动,而不让其自动启动。如MSN、QQ等即时聊天工具等等。   在操作系统的命令行中,我们输入MSCONFIG,就会看到一个“系统配置实用程序”界面。然后打开“启动”标签。这个标签中显示的程序,就是操作系统在启动的时候,会自动加载的内容。用户要勤于查看这个对话框,若发现可疑的程序,可以及时关闭。用户若不确定,也可以在网上查找这个启动选项的作用。常见的程序一般网上都会有详细的解释。   另外,用户也不用担心万一把某个系统进程配置为不自动启动,而导致操作系统崩溃。一些必须需要启动的程序,在这边不会显示出来。或者说,不允许你更改。这里的一些启动项目基本上跟操作系统的运行无关,大部分是独立于操作系统的应用软件启动选项。所以,用户发现这里一有可疑,就可以放心大胆地把启动项目停止掉。第三招:启动杀毒软件的开机杀毒功能   现在有不少木马,即使杀毒软件能够识别,在Windows环境下也很难被清除。因为操作系统一启动,它们就进驻内存。即使在操作系统的安全模式下,也杀不掉。而且。在Windows操作系统的环境下,往往给盗号木马披上了一件合法的外衣。   因此,用户应该养成两种好习惯:   一是把杀毒软件设置为“开机杀毒”。开机杀毒指的是在操作系统文件还没有进驻到内存之前,杀毒软件先对内存进行查杀,看看有没有木马存在。现在有不少的杀毒软件,如瑞星等,都具有开机杀毒的功能。   二是当发现电脑有中盗号木马的嫌疑,如帐号与密码明明输入对了,但是就是无法登录邮箱等等。若杀毒软件不能够发现盗号木马的踪影,用户也不能够就此认为电脑没问题。因为很多木马在操作系统下杀毒软件是无法识别的。此时,用户需要重新启动操作系统,引导进入到DOS环境下,然后进行杀毒。在DOS环境下,盗号木马往往无法隐藏。另外,用户也最好能够养成定时在DOS环境下查毒的习惯。第四招:定期修改用户名与密码   定期修改用户名与密码,是防范盗号木马的比较笨的方法,但是。也是最有效的方法。用户在平时工作中,应该对一些

您可能关注的文档

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档