国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

九大策略 保護用戶計算機遠離黑客騷擾
2008-02-13   

在這個網絡時代,不安全的因素無處不在。一旦網絡或一臺計算機被嚴重地擊毀了,系統管理員需要采取行動來對付攻擊。在下面的文章中,讓我們來看一些常見的選擇和假設,并且考慮在處理一個受到攻擊的系統時,為什么這些未必是最好的行動。

1. 你不能通過為一個受到損害的系統打補丁來保持其健康;補丁只能清除漏洞。而一旦一個黑客進入了你的系統,你應當假定他或她已經保證有其它的方法可以使其重新進入。例如,建立一個賬戶等。

2. 你不能通過移除后門來凈化你受到損害的系統。你千萬不要保證已經找到了攻擊者可以進入的所有后門。事實是,你不能找到更多的后門只是表明:你并不知道到哪里去查看,或者系統已經被糟蹋的千瘡百孔以至于你所看到的并不是其本來面目。

3. 你不能通過使用一些漏洞清除程序來為系統“凈身”。讓我們假設你的系統受到了沖擊波的攻擊。許多廠商(國內的、國際的都有)都發布了其漏洞清除程序。在清除工具運行之后 ,你能相信一個曾受沖擊波攻擊的系統嗎?筆者不能。因為如果系統易受到沖擊波的攻擊,那么它也容遭受其它形式的攻擊。你能保證其它的某種攻擊不會針對你的系統嗎?

4. 你不能通過使用一個病毒掃描程序來保障曾受到攻擊的系統是安全的。一個完全受到損害的系統是不可信任的,它不會告訴你真相。甚至病毒掃描程序在某種水平上還要依賴于系統對其“真誠相見”,也就是說系統會向病毒掃描程序撒謊。如果要問一個特定的文件是否存在,攻擊者可能只需要一個工具就可以告訴你一些虛假信息。.如果你能保證損害系統的唯一因素是一個特定的病毒或蠕蟲,并且你知道這個病毒或蠕蟲沒有與之相關的后門,而且由這個惡意代碼利用的漏洞不能從遠程利用,那么可以使用一個病毒掃描程序來清潔你的系統。例如,多數電子郵件蠕蟲依賴于一個用戶打開一個附件。在這種特定的情況下,系統上的唯一感染源就是包含蠕蟲的郵件附件。不過,如果這個被蠕蟲所利用的漏洞能夠在用戶不操作的情況下被遠程控制,而且你不能保證蠕蟲是利用此漏洞的唯一因素,那么其它的某種惡意代碼利用同一個漏洞的可能性是完全可能的。在這情況下,你就不能只是為系統打上補兜的唯一正確方法是自己破壞原有的系統,并重新構建它。也許可以這樣說,要想創造一個新世界,首先要打破一個舊世界。如果你擁有一個受到徹底損壞的系統,你可以實施的唯一安全措施是重新構建、安裝系統。

還有其它什么選擇嗎?我們的回答是有的,那就是一開始就要防止系統受到攻擊。關于這方面有許多文章,你可以上網上找到許多資料,例如,通過一般用戶上網查找資料,正確設置瀏覽器防止自動下載,及時安裝下載補丁(不過,你怎么知道什么時候算是“及時”?你能為所使用的所有應用程序和工具及時安裝補丁嗎?),修改超級用戶密碼,安裝防火墻,等等,在此筆者就不一一列舉了。但我們要說的是,沒有絕對安全的網絡和系統!


熱詞搜索:

上一篇:構建主動防御安全體系要走標準化道路
下一篇:保衛好電腦,否則你肯定抓狂

分享到: 收藏
主站蜘蛛池模板: 湘阴县| 门源| 长宁县| 河南省| 景谷| 娄底市| 宝丰县| 基隆市| 绥化市| 陆川县| 崇礼县| 吉首市| 瑞昌市| 肇庆市| 普宁市| 永兴县| 荆门市| 榆林市| 台江县| 铁岭县| 广水市| 新化县| 沛县| 崇礼县| 美姑县| 安平县| 合江县| 两当县| 景宁| 庆阳市| 大足县| 彩票| 柏乡县| 邳州市| 龙里县| 太和县| 布拖县| 临潭县| 本溪| 易门县| 德庆县|