- 1、本文档共109页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
8.4 网络安全基础 * 网络攻击及其防范 本节以概念为主,了解黑客攻击的大概过程 了解防火墙的基本概念及其作用 金山防火墙 瑞星防火墙 Windows自带的防火墙 黑客攻击的方式 防止黑客攻击的策略 2. 防火墙技术 什么是防火墙 防火墙的作用 常用防火墙 1. 黑客攻防 一. 黑客攻防 黑客(Hacker)是谁? 一般指的是计算机网络的非法入侵者,他们大都是程序员,对计算机技术和网络技术非常精通,了解系统的漏洞及其原因所在,喜欢非法闯入并以此作为一种智力挑战而沉迷其中。 * 黑客想干什么? 获取超级用户的访问权限 窃取机密信息(如帐户和口令) 控制用户的计算机 破坏系统 黑客是如何攻击的?怎样防止黑客的攻击? (1)密码破解 例如:暴力破解法 如果不知道密码而是随便输入一个,猜中的概率就象彩票中奖的概率一样。但是如果连续测试1万个或更多的口令,那么猜中的概率就会非常高,尤其利用计算机进行自动测试。 现假设密码只有8位,每一位可以是26个字母和10个数字,那每一位的选择就有62种,密码的组合可达628个(约219万亿),如果逐个去验证所需时间太长,所以黑客一般会利用密码破解程序尝试破解那些用户常用的密码:如生日、手机号、门牌号、姓名加数字等等。 应对措施:起复杂一点的密码,密码位数越多越好,经常更换自己的密码,当然不要忘记了哦…… * (2)IP嗅探(即网络监听):通过改变网卡的操作模式接受流经该计算机的所有信息包,截获其他计算机的数据报文或口令。 应对措施:最简单的办法就是对传输的数据进行加密。 * (3)欺骗:将自己进行伪装,诱骗用户向其发送密码等敏感数据。 例如,骗取Smith Barney银行用户帐号和密码的“网络钓鱼”电子邮件 该邮件利用了IE的图片映射地址欺骗漏洞,用一个显示假地址的弹出窗口遮挡住了IE浏览器的地址栏,使用户无法看到此网站的真实地址。 当用户点击链接时,实际连接的是钓鱼网站 http://**.41.155.60:87/s,该网站页面酷似Smith Barney银行的登录界面,用户一旦输入自己的帐号,这些信息就会被黑客窃取。 应对措施:更新系统,下载安装Outlook的补丁程序。 * (4)端口扫描 利用一些端口扫描软件如SATAN、IP Hacker等对被攻击的目标计算机进行端口扫描,查看该机器的哪些端口是开放的,然后通过这些开放的端口发送木马程序到目标计算机上,利用木马来控制被攻击的目标。 例如 “冰河 V8.0”木马就利用了系统的2001号端口。 应对措施:关闭不必要的端口。 * 怎样查看自己机器的端口打开情况? “开始→运行”,输入“cmd” ,打开命令提示符窗口,输入“netstat -a -n” 端口是开放的,等待连接,但还没有被连接。 说明端口被访问过,但访问结束了。 连接状态,本机正通过1584号端口与地址为28的机器通过其80号端口通信。 * 如果发现端口访问有异常,如何关闭自己机器的端口呢? 1.利用工具软件,如TCPView软件可以打开或关闭指定端口。 2.停止某个端口提供的服务也可以关闭该端口。右击桌面上的“我的电脑”,选择“管理”,点按“服务”,可以查看当前机器已启动的服务,可以停止某些非正常的服务。 (建议高级用户使用此方法) 3.通过某些防火墙软件可以设置端口的打开或关闭。 其他安全防护措施 不随便从Internet上下载软件 不运行来历不明的软件 不随便打开陌生人发来的邮件附件 不随意去点击具有欺骗诱惑性的网页超级链接 二. 防火墙技术 内网 外网 防火墙是内部网络和外部网络之间通信的一道屏障。 个人用户:一般使用软件防火墙,如操作系统自带的防火墙; 企业用户:一般是软件和硬件设备的组合; 1. 什么是防火墙 * 监控进出内部网络的信息,保护内部网络不被非授权访问、非法窃取或破坏。 过滤不安全的服务,提高内部网络的安全。 限制内部网络用户访问某些特殊站点,防止内部网络的重要数据外泄。 对网络访问进行记录和统计。 2.防火墙的主要功能 例如,Windows 防火墙 可以限制从其他计算机上发送来的信息,对未经允许而尝试连接的用户或程序(包括病毒和蠕虫)提供了一道屏障。 Windows防火墙的功能 能做到 不能做到 阻止计算机病毒和蠕虫到达用户的计算机 检测计算机是否感染了病毒或清除已有病毒 请求用户的允许,以阻止或取消阻止某些连接请求 阻止用户打开带有危险附件的电子邮件 创建安全日志,记录对计算机的成功连接尝试和不成功的连接尝试 阻止垃圾邮件或未经请求的电子邮件 * * Window
文档评论(0)