㈠ 計算機安全知識:常用的防禦攻擊措施
一、計算機網路攻擊的常見手法
互聯網發展至今,除了它表面的繁榮外,也出現了一些不良現象,其中黑客攻擊是最令廣大網民頭痛的事情,它是計算機網路安全的主要威脅。下面著重分析黑客進行網路攻擊的幾種常見手法及其防範 措施 。
(一)利用網路系統漏洞進行攻擊
許多網路系統都存在著這樣那樣的漏洞,這些漏洞有可能是系統本身所有的,如WindowsNT、UNIX等都有數量不等的漏洞,也有可能是由於 網管的疏忽而造成的。黑客利用這些漏洞就能完成密碼探測、系統入侵等攻擊。
對於系統本身的漏洞,可以安裝軟體補丁;另外網管也需要仔細工作,盡量避免因疏忽而使他人有機可乘。
(二)通過電子郵件進行攻擊
電子郵件是互聯網上運用得十分廣泛的一種通訊方式。黑客可以使用一些郵件炸彈軟體或CGI程序向目的郵箱發送大量內容重復、無用的垃 圾郵件,從而使目的郵箱被撐爆而無法使用。當垃圾郵件的發送流量特別大時,還有可能造成郵件系統對於正常的工作反映緩慢,甚至癱瘓, 這一點和後面要講到的「拒絕服務攻擊(DDoS)比較相似。
對於遭受此類攻擊的郵箱,可以使用一些垃圾郵件清除軟體來解決,其中常見的有SpamEater、Spamkiller等,Outlook等收信軟體同樣也 能達到此目的。
(三)解密攻擊
在互聯網上,使用密碼是最常見並且最重要的安全保護 方法 ,用戶時時刻刻都需要輸入密碼進行身份校驗。而現在的密碼保護手段大都認密碼不認人,只要有密碼,系統就會認為你是經過授權的正常用戶,因此,取得密碼也是黑客進行攻擊的一重要手法。取得密碼也還有好幾種方法,一種是對網路上的數據進行監聽。因為系統在進行密碼校驗時,用戶輸入的密碼需要從用戶端傳送到伺服器端,而黑客就能在兩端之間進行數據監聽。但一般系統在傳送密碼時都進行了加密處理,即黑客所得到的數據中不會存在明文的密碼,這給黑客進行解除又提了一道難題。這種手法一般運用於區域網,一旦成功攻擊者將會得到很大的操作權益。另一種解密方法就是使用窮舉法對已知用戶名的密碼進行暴力解密。這種解密軟體對嘗試所有可能字元所組成的密碼,但這項工作十分地費時,不過如果用戶的密碼設置得比較簡單,如「12345」、「ABC」等那有可能只需一眨眼的功夫就可搞定。
為了防止受到這種攻擊的危害,用戶在進行密碼設置時一定要將其設置得復雜,也可使用多層密碼,或者變換思路使用中文密碼,並且不要以自己的生日和電話甚至用戶名作為密碼,因為一些密碼解除軟體可以讓解除者輸入與被解除用戶相關的信息,如生日等,然後對這些數據構成的密碼進行優先嘗試。另外應該經常更換密碼,這樣使其被解除的可能性又下降了不少。
(四)後門軟體攻擊
後門軟體攻擊是互聯網上比較多的一種攻擊手法。Back Orifice2000、冰河等都是比較著名的特洛伊木馬,它們可以非法地取得用戶電腦的超級用戶級權利,可以對其進行完全的控制,除了可以進行文件操作外,同時也可以進行對方桌面抓圖、取得密碼等操作。這些後門軟體分為伺服器端和用戶端,當黑客進行攻擊時,會使用用戶端程序登陸上已安裝好伺服器端程序的電腦,這些伺服器端程序都比較小,一般會隨附帶於某些軟體上。有可能當用戶下載了一個小游戲並運行時,後門軟體的伺服器端就安裝完成了,而且大部分後門軟體的重生能力比較強,給用戶進行清除造成一定的麻煩。
當在網上下載數據時,一定要在其運行之前進行病毒掃描,並使用一定的反編譯軟體,查看來源數據是否有其他可疑的應用程序,從而杜絕這些後門軟體。
(五)拒絕服務攻擊
互聯網上許多大網站都遭受過此類攻擊。實施拒絕服務攻擊(DDoS)的難度比較小,但它的破壞性卻很大。它的具體手法就是向目的伺服器發送大量的數據包,幾乎佔取該伺服器所有的網路寬頻,從而使其無法對正常的服務請求進行處理,而導致網站無法進入、網站響應速度大大降低或伺服器癱瘓。現在常見的蠕蟲病毒或與其同類的病毒都可以對伺服器進行拒絕服務攻擊的進攻。它們的繁殖能力極強,一般通過Microsoft的Outlook軟體向眾多郵箱發出帶有病毒的郵件,而使郵件伺服器無法承擔如此龐大的數據處理量而癱瘓。
對於個人上網用戶而言,也有可能遭到大量數據包的攻擊使其無法進行正常的網路操作,所以大家在上網時一定要安裝好防火牆軟體,同時也可以安裝一些可以隱藏IP地址的程序,怎樣能大大降低受到攻擊的可能性。
二、計算機網路安全的防火牆技術
計算機網路安全是指利用網路管理控制和技術措施,保證在一個網路環境里,信息數據的保密性、完整性和可使用性受到保護。網路安全防護的根本目的,就是防止計算機網路存儲、傳輸的信息被非法使用、破壞和篡改。防火牆技術正是實現上述目的一種常用的計算機網路安全技術。
(一)防火牆的含義
所謂「防火牆」,是指一種將內部網和公眾訪問網(如Internet)分開的方法,它實際上是一種隔離技術。防火牆是在兩個網路通訊時執行的一種訪問控制尺度,它能允許你「同意」的人和數據進入你的網路,同時將你「不同意」的人和數據拒之門外,最大限度地阻止網路中的黑客來訪問你的網路,防止他們更改、拷貝、毀壞你的重要信息。
㈡ ★★★★★怎樣預防黑客、病毒攻擊網站
提前計劃預防黑客
【2005-06-02 10:09】【David Sims】【TechTarget】
<<閱讀原文>>
在這個技巧中,你將學到:一個簡單的網頁毀損會顯示出一個詳盡的突發事件響應計劃多麼的有價值!
被黑掉的經驗類似於得到了一個少的可憐的收入,至少,這是最近我從自己的一個網頁被人塗改破壞後學習到的感受。
果真,我們的調查發現被毀損的伺服器上運行著一個沒有打補丁的PHP論壇程序,黑客使用PHP exploit留下了一條短的、友好的信息標明他曾經佔領過這個領地。雖然這是一個相對較小的事件,但它強調了有一個有準備的、明智的突發事件響應計劃是多麼的重要。
有個諺語說的很對:不到危急時刻,沒有人會看到一項策略的價值。
信息響應(IR)計劃給出了我們的立即響應、調查分析和恢復的過程,它們就像在我們手中互相交叉的三環,為了保證其成功,我們必須做到以下幾個方面:
伺服器隔離
這是一台相當重要的伺服器,因此我們必須保證其安裝性,並將其從網路中隔離。我們在伺服器和外部網路之間通過防火牆規則來攔截攻擊行為,然後我們就可以關閉響應的交換機埠,將伺服器隔離。一旦隔離完成,我們就可以暫停記錄發現的時間,這將發現黑客以及黑客所進行的行為,這也是為法庭分析和可能的訴訟行為提供證據的重要步驟。
黑客跟蹤
黑客沒有刪除日誌,因此我們花很短的時間就發現黑客多次使用一個固定的腳本嘗試攻擊PHP。我們真正想知道的是黑客是否得到了root用戶的許可權,或者他使用此伺服器作為墊腳石對其它系統進行攻擊。對重要文件的CRC校驗告訴我們,它們並沒有被更改和損壞,在內存中也沒有可疑的進程運行。我們檢查了論壇程序供應商的站點,的確,在攻擊發生前的一周,供應商已經發表了有關此漏洞的聲明,並且已經推出了補丁程序。這就沒有問題了――一個星期的時間對黑客來說已經足夠了。
我們震驚於在我們的IDS日誌中沒有發現PHP攻擊的證據,我們的IDS供應商告訴我們,在下一次計劃中的簽名更新之前,簽名將有大約兩星期的使用時間。也就使說,在漏洞和攻擊被發現,和IDS簽名變得可用之前,有三個星期的缺口。
響應和恢復
我們的事件響應策略是,不管事件的嚴重性如何(不留下冒險的機會),任何被破壞的機器都要重新再建。系統根據一般可接受的指南進行安全方面的設置和鞏固,我們還通過漏洞掃描器掃描機器的弱點以檢查我們的工作。當然,我們還通過攻擊軟體檢測相似的機器。
總結教訓
我們從此次事件中總結出了經驗教訓:確信你的系統管理員跟上了最新的補丁(每個月一次是不夠的),並且經常查看日誌(一周一次也遠遠不夠)。安全管理員必須知道各台機器都安裝了什麼軟體,以便他們能夠提防相關的漏洞和弱點。不要依靠任何唯一的IDS供應商,因為簽名對第一防禦范圍來說可能到達的太晚。考慮在面向公眾的伺服器上實施Tripwire(一個入侵檢測系統),監視重要文件屬性的改變。
最後,保持你的突發事件響應策略的實時性,以適應當前系統的要求。讓大家知道在緊急狀態下應該做什麼,這樣才能保證補救措施的順利實行。
預防黑客十絕招
一、使用防病毒軟體並且經常將其升級更新,從而使有破壞性的程序遠離你的計算機。
二、不允許網上的商家為了便於你以後購物儲存你的信用卡資料。
三、使用由數字和字母混排而成、難以被破譯的口令密碼,並且經常更換。
四、對不同的網站和程序,要使用不同口令,以防止被黑客破譯。
五、使用最新版本的萬維網瀏覽器軟體、電子郵件軟體以及其他程序。
六、只向有安全保證的網站發送信用卡號碼,留意尋找瀏覽器底部顯示的掛鎖圖示或鑰匙形圖標。
七、確認你要打交道的網站地址,留意你輸入的地址,比如不要把ana-zon.com寫成amozon.com。
八、使用有對cookie程序控制權的安全程序,cookie程序會把信息傳送回網站。
九、如果你使用數字用戶專線或是電纜數據機連接英特網,那就要安裝防火牆軟體,監視數據流動。
十、不要打開電子郵件的附件,除非你知道信息的來源。
㈢ 怎麼防禦黑客攻擊
從技術上對付黑客攻擊,主要採用下列方法:
(1)使用防火牆技術,建立網路安全屏障。使用防火牆系統來防止外部網路對內部網路的未授權訪問,作為網路軟體的補充,共同建立網路信息系統的對外安全屏障。目前全球聯入Internet的電腦中約有1/3是處於防火牆保護之下,主要目的就是根據本單位的安全策略,對外部網路與內部網路交流的數據進行檢查,符合的予以放行,不符合的拒之門外。
(2)使用安全掃描工具發現黑客。經常使用「網威」等安全檢測、掃描工具作為加強內部網路與系統的安全防護性能和抗破壞能力的主要掃描工具,用於發現安全漏洞及薄弱環節。當網路或系統被黑客攻擊時,可用該軟體及時發現黑客入侵的跡象,進行處理。
(3)使用有效的監控手段抓住入侵者。經常使用「網威」等監控工具對網路和系統的運行情況進行實時監控,用於發現黑客或入侵者的不良企圖及越權使用,及時進行相關處理(如跟蹤分析、反攻擊等),防範於未然。
(4)時常備份系統,若被攻擊可及時修復。這一個安全環節與系統管理員的實際工作關系密切,所以系統管理員要定期地備份文件系統,以便在非常情況下(如系統癱瘓或受到黑客的攻擊破壞時)能及時修復系統,將損失減少到最低。
(5)加強防範意識,防止攻擊。加強管理員和系統用戶的安全防範意識,可大大提高網路、系統的安全性能,更有效地防止黑客的攻擊破壞。
㈣ 學生如何防範網路安全
學生如何防範網路安全
學生如何防範網路安全,這是一個大數據的時代,互聯網的使用已經和我們息息相關密不可分,學生在網上沖浪的時候一定要注意保護好自己的信息安全,防止網路詐騙。下面和大家介紹學生如何防範網路安全。
1、沒有經過父母同意,不要把自己及父母家人的真實信息,如姓名、住址、學校、電話號碼和相片等,在網上告訴其他人。
2、如果看到不文明的信息或圖片,應立即告知父母。
3、進入聊天室前要告知父母。必要時由父母確認該聊天室是否適合學生使用。不要在各個聊天室之間「串門」。在聊天室中,如果發現有人發表不正確的言論,應立即離開,自己也不要在聊天室散布沒有根據或不負責任的言論。
4、不要在聊天室或BBS上散布對別人有攻擊性的言論,也不要傳播或轉貼他人的違反中小學生行為規范甚至觸犯法律的內容,網上網下都做守法的小公民。
5、盡可能不要在網上論壇,網上公告欄、聊天室上公布自己的E-MAIL地址。如果有多個E-MAIL信箱,要盡可能設置不同的密碼。
6、未經父母同意,不和任何網上認識的人見面。如果確定要與網友見面,必須在父母的同意和護送下,或與可信任的同學、朋友-起在公共場所進行。
7、如果收到垃圾郵件(不明來歷的郵件),應立即刪除。包括主題為問候、發獎一類的郵件。若有疑問,立刻請教父母、老師如何處理。
8、不要瀏覽「兒童不宜」的網站或網站欄目,即使無意中不小心進去了,也要立即離開。
9、如遇到網.上有人傷害自己,應及時告訴父母或老師。
10、根據與父母的約定,適當控制.上網時間,一般每次不要超過1小時,每天不超過3小時。
《網路安全防範》
上網要注意安全,如果不加防範,網路的危害並不小,以下幾方面應當引起同學們的足夠重視。
一、網_上娛樂謹防過度。
二、網上交友謹防受騙。
三、對網上內容要有取捨,自動遠離發布不良信息的網站。
四、網上逗留謹防「毒黑」。也就是要防範病毒侵擾和黑客攻擊,不要隨便下載不知名網站的程序和附件。
一、依法有序而不違規
我們把目前的時代稱為信息時代,由於互聯網是信息傳播的重要載體,所以有時候也叫做互聯網時代。但不要忘記,現代社會也是一個法治時代,只要參與社會活動,就要遵紀守法,上網也不例外。由於上網的時候,每個人都會使用自己注冊的網名,絕大多數情況下,從網名上難以知道這個網名背後真正的那個人是誰,於是有極少數人就動了邪念,利用網路做一些違法的事。2012年4月8日,中國互聯網協會發出倡議:希望廣大網民積極支持互聯網企業抵制網路謠言的行動,自覺做到不造謠、不傳謠、不信謠,不助長謠言的流傳、蔓延,做網路健康環境的維護者。
互聯網是沒有國界的,但是國家是有法律的,不能因為在網上披上了馬甲,就以為做了違法的事不會被發現,天網恢恢,疏而不漏。青少年正處於求知慾非常強烈的時期,對各種新生事物有著很強的好奇心,同時也有著很強的學習能力。然而,由於年齡和閱歷的'原因,對於什麼樣的網上行為是合法,什麼樣的網上行為是違法,可能還有模糊認識,對於普通上網行為和涉嫌違法的上網行為之間的界限可能不是很清楚。在這里,建議青少年學生們在上網的時候,抽時間搜索一下互聯網法規,仔細看看什麼事能做,什麼事不能做。如果對法規的理解有困難可以向老師、向家長請教,當然也可以向民警咨詢。
二、文明交流而不低俗
互聯網不但是信息來源,也是文明的成果,當青少年在享受人類文明帶來的成果的同時,也要用文明的方式去參與網上活動。早在2001年,團中央、教育部、文化部、國務院新聞辦、全國青聯、全國少工委、中國青少年網路協會向社會公布了《全國青少年網路文明公約》:
——要善於網上學習,不瀏覽不良信息;
——要誠實友好交流,不侮辱欺詐他人;
——要增強自護意識,不隨意約會網友;
——要維護網路安全,不破壞網路秩序;
——要有益身心健康,不沉溺虛擬時空。
之所以上面七個部委聯合發出這樣的倡議,就是因為有少數青少年在上網的時候瀏覽色情、暴力等不健康信息;在與網友交流時不文明、不誠信、不負責任。這些時常出現的不文明內容和少數網友不文明的行為,污染了網路環境,破壞了互聯網純潔、健康的氛圍。
互聯網是全人類文明的成果,這些成果需要大家一起去珍惜愛護。由於歷史和文化不同,在少數網站上會有一些不健康的內容,也有極少數違法犯罪人員通過互聯網傳播違法信息,多年來,公安機關從未停止過對這類違法行為的打擊。三、科學利用而不沉迷
可能有不少青少年學生在使用電腦以及上網的時候會被游戲所吸引,有些同學們還會相互討論玩游戲的心得。必須指出,在此前有一段時間,少數青少年沉迷於網路和電腦游戲,這是一個全社會都在關注的的一個話題,一些老師和家長在談到少數學生荒廢學業、沉迷網路游戲時都感到非常痛心。在青少年這個人生階段,世界觀、人生觀、價值觀還沒完全成熟,自我控制能力也還比較弱,一些學生容易被網路虛擬社會的一些形態所吸引,網路游戲中的一些虛擬成就感可能會被一些同學所看重,並且產生一種依賴感,這就是所謂的「網癮」。要讓青少年真正從根源上戒除網癮,不僅需要進行教育和心理疏導,還必須通過全社會的綜合治理,而不是靠單純地治理網吧。網路游戲只是互聯網各種應用中的一個方面,本質上是一種娛樂活動。任何一種娛樂活動都有一個度,適度參與可以放鬆緊張的情緒,過度沉迷必然會給學習和生活帶來很大的負面影響。
四、謹慎運用而不依賴
人們常常把互聯網稱作是一個虛擬社會,一方面,現實社會的許多形態,在互聯網上都有相對應的應用,比如說現在很多人都通過網路購買各種商品,通過QQ進行交流甚至確定一些商業合同,通過網上銀行支付貨款;可以在互聯網上尋找書店裡買不到的書,下載喜歡的音樂與電影;也可以在自己感興趣的論壇上發帖交流。我們要給青少年學生提個醒,互聯網是一個虛擬社會,虛擬社會中人也可能是居心不良,在上網交流時務必要提高警惕,提高防範意識,不要輕易在網上將自己的身份信息、聯系方式告訴別人,也不要因為某個QQ是自己的好友就輕易相信,以避免人身和財產的損失。在網上涉及個人信息和錢財往來的時候,多問問自己的家長和老師,多通過其他更可靠的方式進行確認,最大限度避免上當受騙。
互聯網與我們的現實生活已經相互滲透,現實社會和虛擬社會之間的聯系也越來緊密。無論是今天還是今後,我們都會繼續接觸和使用互聯網。互聯網不是毒瘤,它有著很多值得我們研究和利用的方面;互聯網也不是靈丹妙葯,它還存在著一系列需要我們認真解決的問題;互聯網不是生活的全部,家人、老師、同學就真真實實地在青少年學生身邊,更值得去交流。青少年學生是祖國的花朵,國家的美好未來等待著他們去建設,我們要從各種途徑為青少年提供健康、文明、有序的網路環境,同時也要教育、引導青少年科學地使用好互聯網。
一、前言
當前,構架在網路環境之上的「校園網」,已成為學校信息化建設的焦點。校園網建設的宗旨,是服務於教學、科研和管理,其建設原則也無外乎先進性、實用性、高性能性、開放性、可擴展性、可維護性、可操作性,但人們大多都忽略了網路的安全性,或者說在建設校園網過程中對安全性的考慮不夠。據美國FBI統計,美國每年因網路安全問題所造成的經濟損失高達75億美元,而全球平均每20秒鍾就發生一起Internet 計算機侵入事件。在我國,每年因黑客入侵、計算機病毒的破壞給企業造成的損失令人觸目驚心。人們在享受到網路的優越性的同時,對網路安全問題變得越來越重視。
由此可見,校園網的安全性問題貫穿於校園網建設、管理、使用的全過程,是非常重要的。
二、校園網路安全問題的特點
由於學校是以教學活動為中心的場所,網路的安全問題也有自己的特點。主要表現在:
1、不良信息的傳播。
在校園網接入Internet後,師生都可以通過校園網路在自己的機器上進入Internet。目前Internet上各種信息良莠不齊,有關色情、暴力、邪教內容的網站泛濫。這些有毒的信息違反人類的道德標准和有關法律法規,對世界觀和人生觀正在形成的學生來說,危害非常大。如果安全措施不好,不僅會有部分學生進入這些網站,還會把這些信息在校園內傳播。
2、病毒的危害。
通過網路傳播的病毒無論是在傳播速度、破壞性和傳播范圍等方面都是單機病毒所不能比擬的。特別是在學校接入Internet後,為外面病毒進入學校大開方便之門,下載的程序和電子郵件都可能帶有病毒。
3、非法訪問。
學校涉及到的機密不是很多,來自外部的非法訪問的可能性要少一些,關鍵是內部的非法訪問。一些學生可能會通過非正常的手段獲得習題的答案,使正常的教學練習失去意義。更有甚者,有的學生可能在考前獲得考試內容,嚴重地破壞了學校的管理秩序。
4、惡意破壞。
這包括對網路設備和網路系統兩個方面的破壞。
網路設備包括伺服器、交換機、集線器、通信媒體、工作站等,它們分布在整個校園內,管理起來非常困難,某些人員可能出於各種目的,有意或無意地將它們損壞,這樣會造成校園網路全部或部分癱瘓。
另一方面是利用黑客技術對校園網路系統進行破壞。表現在以下幾個方面:對學校網站的主頁面進行修改,破壞學校的形象;向伺服器發送大量信息使整個網路陷於癱瘓;利用學校的BBS轉發各種非法的信息等。
5、使用者自身的特點
校園網路有別於一般的Intranet。首先,它的主要使用者為處於青少年階段的學生,他們好奇心強、求勝逞強心重、法律意識比較淡泊,大部分學校對他們的信息道德教育不到位,使他們產生崇拜黑客的想法,總想一試身手;其次,某些網站為了點擊率及自身的利益,提供黑客軟體及教程下載;此外,學生精力旺盛,掌握了大量的計算機和網路專業知識,所以他們易產生黑客行為或編寫病毒程序。
三、校園網安全的防範措施
目前,比較成熟的網路安全技術產品有:防火牆、入侵檢測、身份認證、病毒防範、信息過濾、數據加密、VPN、VLAN、容錯、數據備份、地址綁定等。但網路安全不只是這些技術產品的簡單堆砌,它是包括從系統到應用、從設備到服務的比較完整的、體系性的安全系列產品的有機結合。
根據用戶的特性和需求劃分VLAN
校園區域網與其他企事業單位的區域網相比,聯網計算機及網路用戶的群體更為復雜。有教師備課機、學生機房、學生宿舍、圖書館、家屬區以及人事、財務、後勤等行政辦公計算機等。不同的用戶對於網路有著不同的需求,對於自身信息的安全性要求也不同,據此可以將校園網劃分為多個VLAN。
㈤ 如何防範網路免受黑客攻擊
網路安全是一個值得注意的問題。網路在讓你共享信息和資源的時候,同樣會帶給你一些煩惱,諸如電腦病毒,非法的入侵者,甚至是發泄不滿的員工能夠在一台獨立的機器上帶給你相當大的危害。
我們可以注意所有與網路安全相關的領域
◆虛擬數據仍然需要保證實體上的安全。這就意味著你應該把你的伺服器放在一個獨立的環境下,把磁碟驅動器從不需要的工作地點移走,並且在你的辦公室安裝一個報警系統。你應該明白世界上沒有任何一款安全軟體可以阻止別人進入你的辦公室並和侵入你的電腦。
◆小心安全漏洞。許多電腦病毒不過是令人煩惱的惡意程序,但僅僅只需要一個病毒就足以致命。安裝可靠的殺毒軟體,時時更新,並且培訓員工讓他們學會使用。及時更新漏洞補丁,往往很多黑客都是利用這些已知的漏洞來完成入侵的。編者曾經做網路的經驗告訴我,企業中很多管理員對補丁的更新做的並不及時。
◆網路安全是一件日常工作。一定要留心觀察會影響區域網安全的一些變化。注意時時更新和下載操作系統的安全補丁和漏洞修復。將對一些目錄和網路資源的訪問許可權按實際需要加以分配,並且迅速注銷一些離開你公司的員工的帳號。利用網路登陸和安全測試來檢測你的網路的安全漏洞和可能的非法入侵者。養成良好的備份和日誌分析習慣,即使是很不起眼的入侵,您的日誌也會詳細的記錄下來,這對網路管理是十分重要。
◆注意你的密碼,一個差勁的密碼可能會威脅到你整個網路的安全。避免密碼中包含一些字典詞彙和私人信息,並且要求用戶經常更換密碼。當一位員工離開公司的時候,一定要將注銷他的密碼作為終止過程的一部分。
◆不要讓麻煩找你,當你通過區域網撥號上網或是通過專門的網際網路連接到外網的時候,一定要採取特別的防範措施。通過加密的密碼或者是回撥上網的方式防止撥號上網攻擊,這樣可以只允許被認可的電話號碼訪問。
◆安裝防火牆。如果你將區域網直接連接到網際網路的時候,一定要安裝防火牆來檢測出流和入流的情況,軟體防火牆同樣能夠防止諸如木馬等惡意病毒等進入並且破壞你的電腦系統。
讓我們想想還有沒有其他的預防措施?例如IDS,IPS等等。網路在隨著計算機技術的發展在迅速增長,我們使用的很多軟體和設備在N年後總會發現有很多的不足,這是技術所決定的。因此編者要提醒用戶,不間斷的補充知識,養成良好的習慣,才會真正阻止黑客的入侵。
也許有人說網路永遠都有漏洞,那我也可以很肯定的回答,良好的習慣可以最大限度的解決這種威脅。