摘要:
现在通过宽带连接的家庭上网用户是越来越多了,而每位用户计算机上的数据都是非常宝贵的,不幸的是:黑客也知道这点。windows 2000和windows xp(想必现在各位早已从windows 98单机时代走出来了吧)中的ntfs档案系统提供了windows 95、windows 98或windows me都不具备的安全优势——加密档案系统(encrypting file system , e......
摘要:
越来越多的人现在“谈毒变色”,就拿2002年头号病毒“求职信”来说,只要在oe中预览该邮件就会发作,令很多来不及升级病毒库的用户欲哭无泪;再说今年1月底发生的“sql蠕虫王”事件吧,几百字节的程序居然能让庞大的互联网部分瘫痪……这样的事还有不少,我们不禁要问:为什么这些病毒、恶意程序、木马能如此容易就得逞?系统漏洞是病毒横行的祸根之一!求职信病毒来就是利用ie和outlook的漏洞,附件自动......
接种特洛伊木马疫苗
木马也称特洛伊木马,有相当部分的网络入侵是通过木马来实现的.木马的危害性在于它对电脑强大的控制能力.一旦木马的服务端被植入了计算机,那么木马客户端的拥有者就可以像操作自己的机器一样控制你的计算机,这不前几天笔者的一位好友就让“广外女生”给黑了一把,可怜的他被折磨了两天后,最后只能忍痛割爱重装了系统. 【程序编程相关:
六步建立可靠的防火墙规则集】 【推荐阅读:
选择适合您的网络安全产品】 【扩展信息:
深入浅出谈防火墙(上)】
他的遭遇使我产生了一个想法,如果我们能为自己的“爱机”接种一个“木马疫苗”,那么就不那么容易被黑了!
★理论篇
疫苗是为了防御,且只能针对已知的木马进行防御.
木马病毒都有两个共同特征,也是它们的共同的弱点:
1. 它们都需要向本地计算机植入木马程序文件;
2. 它们都需要激活木马“服务端”才能运行生效. ...
下一页 摘要:
黑客的聪明并不只是在于他们知道如何去入侵服务器,还在于他们知道如何去伪装自己的攻击。恶意的攻击者会使用多种逃避的手段来让自己不会被检测到,所以作为系统管理员,也应当了解这些手段以应付可能发生的攻击。
这篇文章的主要目的不是揭示黑客新的攻击手法,而是对那些黑客所用到的逃避检测的手法以及他们可能留下的证据做描述。这些手段的欺骗性很大,所以想检测到它们也更加的困难。
网络服务......