商务服务: 企业管理 市场营销 创业互动 企业培训 办公手册 商务礼仪 行业资讯 专业论文 律师  
  商业领袖: 首席执行官 首席财务官 人力资源总监 市场总监 首席技术官 首席信息官 首席知识官 经济学人 管理专家  
  商机信息: 供应信息 求购信息 代理信息 合作信息 加工信息 二手设备 库存产品 公司库 产品库  
中国经理人
    首页 经理人社区 经理人博客 商务活动 访客留言    
 
登录: 用户名: 密 码:
频道首页
联系网站
推荐
位置:首页 >>> 商业领袖 >>> 首席技术官 CTO >>> 成长手册
网络孙子兵法!黑客攻防也有三十六计
中国经理人   2006-9-21

 
 
精彩推荐:  最热资讯排行榜 首席财务官 首页 狗年财悦--新春理财的几大招式 八卦:十二生肖狗年运程 一位私企老板的30万过年送礼单 孔祥熙、宋霭龄聚敛钱财之道 白领族另类火爆发财法 盘点中国大学生的10种谋生方式 现代女性最赚钱的10大职业 全国各地娶老婆的成本 最新资料:各国头号人物的年薪揭秘 春晚广告千金内幕曝光(组图) 108种简易创业赚钱方法大盘点 下载:  免费资料下载目录 首席财务官资料下载 财务部职位说明书 财务经理财务报表分析 会计做假帐手法解迷大全 全套财务分析表格 财务管理制度 中华人民共和国会计法 报表编制技巧汇总


    我们已知道了木马、扫描器和嗅探器的相关知识,其实黑客工具远不至于此,还有诸如损人不利己的网络炸弹,专门针对QQ的黑客工具(象什么QQ密码终结者、用于远程攻击的QicqSpy、QQ炸弹OICQShield等),还有拒绝服务攻击(Ddos等)、IP欺骗攻击、Web欺骗、DNS欺骗攻击等等,简直比古龙小说里的十大恶人还要可恶。让我们回过头再看看黑客们是怎么攻击的,同时我们又应该如何拿起身边的武器,奋起反抗。

1. 混水摸鱼VS釜底抽薪

    黑客们可能会在你的机器上启动一个伪造系统登录界面的程序,来进行狸猫换太子。不明底细的你多半会误入这个“贼窝”,当你在这个伪装的界面上输入用户名、密码以后,该伪登录程序会在后台把你录入的机密信息偷偷地传送到黑客们的机器上,然后提示一个出错信息说“用户名与密码不符,请重新登录”。此后,才会出现真正的登录界面。

    怎么样,可怕吧?应对方法就是釜底抽薪,强制在登录时必须要按Ctrl+Alt+Del才能调出登录窗口,方法是进入“开始菜单→管理工具 →本地安全策略”,打开“本地安全设置”对话框,再依次进入“本地策略 →安全选项”,双击右边详细窗格里的“禁用按Ctrl+Alt+Del进行登录的设置”,当然要禁止它。这样就可以防止黑客混水摸鱼了。

    还有一个方法就是启用防火墙,它的一个重要作用就是防止非法用户登录你的机器上。例如可以进行端口过滤,以禁止外部主机Telnet到内部主机上。

    还有一种类似的攻击,比如说正在用IE等浏览器在互联网上遨游,如阅读新闻组、咨询产品价格、订阅报纸、电子商务等,充分享受网络带来的便利。然而你恐怕不会想到有这些问题存在:正在访问的网页已经被黑客篡改过,网页上的信息是虚假的!例如黑客将用户要浏览的网页的URL改写为指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求,那么黑客就可以达到欺骗的目的了。预防的方法就是尽量不要上不可靠的网站,如果一定要上,也要察看一下网页的源代码,看看是不是假的,并且禁止IE的脚本支持和ActiveX控件。

 

本篇文章共有 4 页,当前为第 1 页
推广