




免费预览已结束,剩余16页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
WhatIwanttosay 我们每天生活 工作 学习 在网络世界中 我们每天都面同各种各样的欺骗和干扰 360安全中心发布日期 2009 07 137月12日消息 由微软 MPEG 2视频0Day漏洞 引发的木马疫情 在一度减弱后上周末再度集中爆发 360安全中心监控数据显示 7月12日 木马产业链针对该漏洞的单日 挂马 攻击量从百万级突然激增到千万级 而在前200位相继遭 挂马 的正规网站中 分别有36家政府 41个教育网站 说明政府和高校类网站已成为微软视频漏洞攻击的 重灾区 政府 高校网站成微软视频漏洞攻击 重灾区 一 高校类网站 复旦大学挂马网址 Http 中国人民大学挂马网址 西南财经大学挂马网址 西安交通大学挂马网址 华东理工大学挂马网址 西安电子科技大学挂马网址 3 安全威胁日益严重 Let scometoseesomething SEBUG安全漏洞信息库免费漏洞信息平台 免费提供最新漏洞信息 漏洞搜索 漏洞修复 厂商目录 安全文档 漏洞检测等SeBug安全漏洞信息库 漏洞类型分布 系统平台分布 网络越来越不安全 我们被挂马网页骗到允斥着广告和色情的网站 被钓鱼网站骗走帐户密码 我们的电脑不经意地被植入木马成为发起DoS 分布式拒绝服务攻击 攻击的僵户主机 我们的电脑被别人控制成为肉机 校园网内的ARP 地址解析协议 病毒让上网越来越慢 而且不断的掉线 盗号木马传播方式 病毒 木马盗号都是通过入侵帐号所有者使用的计算机以获得帐号密码信息的 入侵方式主要有以下两种 1 诱骗用户下载木马程序并安装 安装之后木马程序即开始监控用户的输入数据 并通过网络传回盗号者那里 2 在某些正常软件中捆绑木马程序 用户在安装正常软件的同时木马也就进入了用户的计算机中 3 通过电子邮件主要是附件传播 用户在打开附件的同时木马侵入用户计算机 4 通过在不同计算机之间文件复制传播5 通过网页挂载木马 俗称挂马 用户在浏览网页的同时 木马也就侵入了用户的计算机 通过挂马盗取帐号密码占绝大多数 网页挂马 什么是网页挂马 黑客在网页中嵌入的一段用于自动下载木马程序的恶意代码 从而利用该代码实施木马植入的行为通常就称为 网页挂马 等用户浏览了被挂马的网页后就会感染木马 从而被黑客控制 被盗取各类帐号密码 如电子银行帐户和密码 游戏帐号和密码 邮箱帐户和密码 QQ MSN帐号和密码等 有时还会被强迫安装恶意插件 强迫浏览黑客指定的网站 更有甚者还会使用户电脑成为僵尸主机 被利用攻击其它对象 钓鱼网站 所谓 钓鱼网站 是一种网络欺诈行为 指不法分子利用各种手段 仿冒真实网站的URL地址 网页地址 以及页面内容 或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码 以此来骗取用户银行或信用卡账号 密码等私人资料 假银行 如假中国银行域名www bank off 真www bank of 假中国工商银行 真学历查询假网站假中华慈善总会骗印度洋海啸捐款假网上订票假免费赠送QQ币 校园网内的Arp攻击 在浏览器里面输入网址时 DNS 域名解析服务 服务器会自动把它解析为IP地址 浏览器实际上查找的是IP地址而不是网址 ARP 地址解析协议 就是将IP地址转换为相应物理地址 即MAC地址 的协议 ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗 能够在网络中产生大量的ARP通信量使网络阻塞 攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP MAC条目 造成网络中断或中间人攻击 ARP攻击主要是存在于局域网网络中 局域网中若有一个人感染ARP木马 则感染该ARP木马的系统将会试图通过 ARP欺骗 手段截获所在网络内其它计算机的通信信息 并因此造成网内其它计算机的通信故障 Files Data Information Security 文件的概念 电脑里所有数据 程序都是以文件形式存放在存贮设备里的 像硬盘 光盘 U盘等 数据的概念 数字 文字 图画 声音和视频等信息的载体 信息的概念 信息是对人有用的数据 数据与信息的区别 数据包含信息 数据处理之后产生结果为信息 信息具有相对性 时效性 电脑安全预防 1 管理好个人电脑上的数据 11 建议采用分类的方法 例如 C盘专门放系统程序 D盘专门放各种常用工具 E盘放多媒体资料 F盘放个人的文件资料等等 合理使用移动硬盘和网络存储备份数据 2 封堵系统漏洞通过 WindowsUpdate 修补系统漏洞 适合于正版操作系统用户 通过杀毒软件第三方升级 适用于不能确定操作系统版权的情况 12 电脑入侵预防 电脑安全防护推荐 1 360安全卫士 2 norton杀毒软件3 开启WINDOWS自带防火墙4 开启自动更新 开启防火墙 开始 菜单 设置 控制面板 防火墙 开启自动更新 正版 开始 菜单 设置 控制面板 自动更新 养成备份数据的良好习惯 16 我的文档 MyDocuments 收藏夹 模板 输入法词库 E mail数据 QQ信息 ICQ信息 MSN信息 OUTLOOK FOXMAIL通讯簿 邮件收 发件箱等重要文档等等 都需要经常备份 做到 有备无患 清除使用痕迹 在公共场所使用公共电脑上网后 要清除使用痕迹 包括COOKIES 登录帐户密码 网页浏览历史记录等 Cookies是当你浏览某网站时 由Web服务器置于你硬盘上的一个非常小的文本文件 它可以记录你的用户ID 密码 浏览过的网页 停留的时间等信息 当你再次来到该网站时 网站通过读取Cookies 得知你的相关信息 就可以做出相应的动作 如在页面显示欢迎你的标语 或者让你不用输入ID 密码就直接登录等等 从本质上讲 它可以看作是你的身份证 但Cookies不能作为代码执行 也不会传送病毒 且为你所专有 并只能由提供它的服务器来读取 病毒防范与清除 2 病毒的清除 1 使用杀毒软件使用杀毒软件是最常用 最方便也是非常有效的一种清除病毒方法 2 U盘卫生 3 尽量卸载网络视频插件 18 重视无线网络 WiFi 的安全 不要以为离开网络你的数据
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 艺术剪贴手工课件
- 企业职业卫生培训
- 培训财税知识简报课件
- 口罩旧物改造课件
- 培训课件个人简介
- 2025年度新能源物流安全责任与绿色运输合作协议
- 2025年度知名餐饮企业品牌形象合作及全渠道营销推广服务合同
- 2025年度企业年鉴编纂及宣传册创意设计合同
- 2025年环保产业专用设备节能改造采购合同模板
- 2025年度男方出轨离婚协议:女方心理调适与子女监护权争夺细则
- 建筑公司分包合同管理办法
- 2025至2030苏打水行业发展趋势分析与未来投资战略咨询研究报告
- 2025年秋季学期德育工作计划:向下扎根向上开花
- 2025-2030中国家政服务行业信用体系建设与服务质量监管报告
- 2025年安徽省普通高中学业水平选择性考试(物理)科目高考真题+(答案解析版)
- 2025年成都东部集团有限公司及下属企业招聘考试笔试试卷【附答案】
- 各分项工程质量保证措施
- GE彩超Logiq操作手册培训课件
- 罐头食品工艺
- 混凝土外加剂检测原始记录表
- GB/T 15670-1995农药登记毒理学试验方法
评论
0/150
提交评论