中国网络营销传播网

知己知彼百战不殆 黑客入侵电脑四条途径

中国网络营销传播网
中国网络营销传播网

    首页 | 网络营销动态 | 网络营销知识 | 网站建设知识 | 网络营销案例 | 搜索引擎知识 | 网络推广知识 | 网络安全知识 | 网络分析沉思 
  新营销 | 网络营销战略 | 网络营销策划 | 网络营销资源 | 网络营销培训 | 传统营销知识 | 网络营销书籍下载 | 网络专项服务 | 联系我们 

   
 

更多栏目

 
 

 风云人物 
 网络赚钱纵览

 
     
 

专题与专栏

 
 

 域名知识 
 余建祥专栏
 企业博客知识 
 网站策划知识 
 网站设计知识 
 Yahoo排名知识
 大学生创业知识
 Google排名知识
 Alexa世界排名知识 
 服务器虚拟主机知识 
 企业网络营销传播策略 
 亿麦特搜索目录 

 
     
 

最新文章

 
 

·大学生网上创业 半年获300万

·女子居家当“网上秘书” 月

·80后网络创业 需遵循4点原则

·牛!淘宝网上超级雷人的9大

·网上赚钱必须牢记的4句经典

·网上兼职新手必看的7点忠告

·网络创业 5%的大学生月收入

·网店赚钱门槛低 选择项目是

·网上赚钱,我是如何从月赚8

·网赚新方法 职业威客月赚30

 
     
 

热点文章

 
 

·天堂?地狱?—从亚马逊公司

·百度关键词竞价价格查询

·网络营销的十大要领

·戴尔告诉你 如何利用网络营

·10年互联网十大失败案例

·网络营销:如何获取有效客户

·揭秘开心网:创始人程炳皓无

·“封杀王老吉”,一个失败的

·网络传播特点刍议

·阿里巴巴网站运营模式

 
 

 
 
 
 

知己知彼百战不殆 黑客入侵电脑四条途径

来源:网络 点击数:  文章作者:佚名
   
 

  孙子兵法上说,知己知彼,百战不殆。要想有效的防范黑客对我们电脑的入侵和破坏,仅仅被动的安装防火墙是显然不够的,我们更应该了解一些常见的黑客入侵手法,针对不同的方法采取不同的措施,做到有的放矢。

  1、木马入侵

  木马也许是广大电脑爱好者最深恶痛绝的东东了,相信不少朋友都受到过它的骚扰。木马有可能是黑客在已经获取我们操作系统可写权限的前提下,由黑客上传的(例如下面会提到的ipc$共享入侵);也可能是我们浏览了一些垃圾个人站点而通过网页浏览感染的(利用了IE漏洞);当然,最多的情况还是我们防范意识不强,随便运行了别人发来的所谓的mm图片、好看的动画之类的程序或者是在不正规的网站上随便下载软件使用。

  应对措施:提高防范意识,不要随意运行别人发来的软件。安装木马查杀软件,及时更新木马特征库。推荐使用the cleaner,木马克星。

  2、ipc$共享入侵

  微软在win2000,xp中设置的这个功能对个人用户来说几乎毫无用处。反而成了黑客入侵nt架构

操作系统的一条便利通道。如果你的操作系统存在不安全的口令,那就更可怕了。一条典型的入侵流程如下:

<P>  (1)用任何办法得到一个帐户与口令(猜测,破解),网上流传有一个叫做smbcrack的软件就是利用ipc$来破解帐户口令的。如果你的密码位数不高,又很简单,是很容易被破解的。根据我的个人经验,相当多的人都将administrator的口令设为123,2003,或者干脆不设密码。

  (2)使用命令net use \xxx.xxx.xxx.xxx\ipc$“密码” /user:“用户名”建立一个有一定权限的ipc$连接。用copy trojan.exe \xxx.xxx.xxx.xxx\admin$ 将木马程序的服务器端复制到系统目录下。

  (3)用net time \xxx.xxx.xxx.xxx 命令查看对方操作系统的时间,然后用at \202.xxx.xxx.xxx 12:00 trojan.exe 让trojan.exe在指定时间运行。

  这样一来,你的电脑就完全被黑客控制了。

  应对措施:禁用server服务, Task Scheduler服务,去掉网络文件和打印机共享前的对勾,

知己知彼百战不殆黑客入侵电脑四条途径
去掉网络文件和打印机共享前的对勾

  当然,给自己的帐户加上强壮的口令才是最关键的。

  3、iis漏洞入侵

  由于宽带越来越普及,给自己的win2000或是xp装上简单易学的iis,搭建一个不定时开放的ftp或是web站点,相信是不少电脑爱好者所向往的,而且应该也已经有很多人这样做了。但是iis层出不穷的漏洞实在令人担心。远程攻击着只要使用webdavx3这个漏洞攻击程序和telnet命令就可以完成一次对iis的远程攻击,成功后我们可以看到如图2界面。

知己知彼百战不殆黑客入侵电脑四条途径
telnet登录

  利用iis的webdav漏洞攻击成功后的界面

  这里的systen32就指的是对方机器的系统文件夹了,也就是说黑客此刻执行的任何命令,都是在被入侵的机器上运行的。这个时候如果执行format命令,危害就可想而知了,用net user命令添加帐户也是轻而易举的。

  应对措施:关注微软官方站点,及时安装iis的漏洞补丁。

  4、网页恶意代码入侵

  在我们浏览网页的时候不可避免的会遇到一些不正规的网站,它们经常会擅自修改浏览者的注册表,其直接体现便是修改IE的默认主页,锁定注册表,修改鼠标右键菜单等等。实际上绝大部分的网页恶意代码都是通过修改我们的注册表达到目的。只要保护好自己的注册表,就一切ok了。

  应对措施:安装具有注册表实时监控功能的防护软件,做好注册表的备份工作。禁用Remote Registry Service服务,不要上一些不该上的网站。这里我推荐大家使用hackereliminator这款防火墙。

 
   
·上一篇文章:上网需注意十大安全
·下一篇文章:一款优秀的安全软件-360安全卫士
  相关文章

·互联网DNS存在重大漏洞 黑客可能控制网络流量

 

 

·黑客组织利用谷歌寻找网站漏洞

 

 

·古董级电脑配件卖出高价 2.1G硬盘开到4800元

 

 

·科学家创声子理论 未来电脑或不需电流

 

 

·国产应用软件漏洞成网页木马传播主要途径

 

 

·论TCL电脑的倒掉

 

 

·他山之石:世界级小企业成功途径

 

 

·花1200元制作的网页只能在自己电脑上打得开

 

 

·电脑有多少安全隐患 病毒入侵通道全名单

 

 

·知情人士称顶级黑客年入超千万元

 

 


联系我们 | 关于我们 | 版权声明 | 友情链接

Copyright © 2005 1mkt.net inc. all rights reserved.
中国网络营销传播网 版权所有