宽带账号安全威胁及防范方法_第1页
宽带账号安全威胁及防范方法_第2页
宽带账号安全威胁及防范方法_第3页
宽带账号安全威胁及防范方法_第4页
宽带账号安全威胁及防范方法_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

精品文档-下载后可编辑宽带账号安全威胁及防范方法近年来我国宽带用户迅猛增长,宽带给家庭用户带来了信息沟通的便利,但是宽带账号被盗用等安全问题日益突出。黑客盗用宽带账号进行网上消费,使宽带用户遭受经济损失,也给我国宽带的发展带来了负面影响。宽带用户应提高网络安全意识,并采取强化系统、限制开放端口、关闭共享等相应的技术防范措施,以防止黑客侵入计算机,减少或避免因账号被盗用而产生的经济损失。

1.问题的产生

宽带的发展给人们带来了信息沟通的便利,但也产生了一些问题。近一个时期以来,许多中国电信ADSL宽带用户在毫不知情、毫无防范的情况下,账号被人盗用后进行币冲值、玩盛大网络游戏及其他消费的事情时有发生。一个用户是ADSL宽带包月,在2022年5月份的网费单中凭空多出100元“互联星空”费用。经过多方查询发现这100元来自互联星空所联合的众多SP(ServiceProvider服务提供商)之一“腾讯科技有限公司”,主要用于账户充值消费。通过与消费的号聊天,得知他是通过“互联星空一点通”进入ADSL账号进行消费的。

“互联星空一点通”是面向电信宽带账号用户推出的一项登录功能。宽带账号用户使用自己的宽带账号访问互联星空服务网站时,无须再输入账号名和密码,只需点击“互联星空一点通”按钮,即可安全登录,并直接使用互联星空合作伙伴提供的相关产品和服务。既然是安全登录,又怎么会出现账号丢钱的事情呢?

2.宽带账号费用超支的原因分析

当前,电信部门为了防止用户的宽带账号被盗取,已经在技术上采取了很多防范措施,比如将宽带账号和拨号的电话号码捆绑到一起,甚至将宽带账号和计算机网卡的MAC地址捆绑在一起,让账号只能在固定的电脑或电话线路上使用,其他地方不能用绑定的账号上网。很多用户尤其是对计算机网络安全不是很专业的用户都认为这已经很安全了,账号不会被人轻而易举地盗取了,可是事实并非如此,如果你没有很好的网络安全意识,不对自己的电脑作出必要的安全防范,电脑黑客可以很轻易侵入你的电脑,进行远程盗用ADSL账号,甚至盗取你计算机中的重要资料。

电脑黑客可以利用开放端口和弱口令甚至空口令漏洞侵入用户电脑。黑客可以通过获取对方网段(或直接获取IP),利用扫描工具(例如:Superscan、X-scan等)扫描用户计算机端口并获取IP,再运行客户端连接工具(例如:冰河2.2)侵入用户电脑,只要你的网络是通过宽带账号已经拨通的,他们就可以利用互联星空的“互联星空一点通”功能直接进行远程消费。家里的小孩和朋友通过你在家里拨通的ADSL账号,也能利用“互联星空一点通”功能进入互联星空去订购各种服务。

由于互联星空为每一位宽带用户提供了至少100元的可以预支消费的“信用额度”,这些黑客或家里的孩子们就可以无所顾忌地在网络里提前消费了,往往很多用户只有在交费时才会发现自己要为别人买单了。

3.宽带账号安全的防范措施

针对以上情况,提出以下几点防范措施:

⑴注销互联星空账号或取消信用额度

宽带用户如果不打算使用互联星空,应尽快到电信营业厅申请销户或登录互联星空网站,在“我的星空”――“我的账户”――“我要销户”栏目申请注销。如发现账号被别人盗用,立刻修改自己的ADSL账号密码,并在“互联星空”的“我的星空”下及时取消所有订购的服务。

⑵强化系统,防止黑客入侵

强化系统:及时升级操作系统或打补丁以修补系统漏洞;减少电脑管理员人数;设置安全选项――不显示上次用户名;不要打开来路不明的电子邮件及软件程序,不要回陌生人的邮件;电脑要安装使用必要的防黑软件、防火墙和杀毒软件,并保持定期更新,及时查杀电脑病毒和木马,阻止黑客侵入电脑。一般来说,采用一些功能强大的反黑软件和软件防火墙来保证我们的系统安全。

强化口令:正确设置管理员密码(系统开机密码)和ADSL上网密码;数字与字母混合编排,同时包含多种类型的字符,比如大写字母、小写字母、数字、标点符号(@,#,!,$,%,禁用ADSL拨号软件记住密码的功能,即不勾选“记住密码”项。

⑶限制开放端口,防止非法入侵

通过限制端口来防止非法入侵,关闭相应开放端口,比如3389端口。简单说来,非法入侵的主要方式可粗略分为两种:①扫描端口,通过已知的系统Bug攻入主机。②种植木马,利用木马开辟的后门进入主机。如果能限制这两种非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且这两种非法入侵方式有一个共同点,就是通过端口进入主机。要想防止被黑就要关闭这些危险端口,对于个人用户来说,你可以限制所有的端口,因为你根本不必让你的机器对外提供任何服务;而对于对外提供网络服务的服务器,我们需把必须利用的端口(比如端口80、FTP端口21、邮件服务端口25、110等)开放,其他的端口则全部关闭。

139端口是NetBIOSSession端口,用于文件和打印共享,值得注意的是运行samba的UNIX机器也开放了139端口,功能一样。这个端口是黑客比较喜欢利用的端口之一。关闭139端口的方法是:在“网络和拨号连接”窗口的“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”选项的“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打钩就关闭了139端口。对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启时服务也重新启动,端口也随之开放。

3389端口,网络管理员可以通过它远程对安装有WindowsServer或WindowsXP的电脑进行管理和维护,黑客或非法攻击者也能较轻易地获得服务器中的超级管理员账号。在WindowsXP中关闭的方法是:在“我的电脑”上点右键选属性远程,将里面的远程协助和远程桌面两个选项框里的钩去掉。在Win2000server中关闭的方法是:在“开始程序管理工具服务”里找到TerminalServices服务项,选中属性选项,将启动类型改成手动,并停止该服务。(该方法在XP中同样适用)

4899端口其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。4899不是系统自带的服务,需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。所以只要你的电脑做了基本的安全配置,黑客很难通过4899来控制你。

对于采用Windows2000或者WindowsXP的用户来说,不需要安装任何其他软件,可以利用“TCP/IP筛选”功能限制服务器的端口。具体设置(关闭的方法)如下:点击“开始控制面板网络连接本地连接右键属性”,然后选择“Internet(tcp/ip)”“属性”,在“Internet(tcp/ip)属性”对话框中选择“高级”选项卡。在“高级TCP/IP设置”对话框中点选“选项”“TCP/IP筛选”“属性”,在这里分为3项,分别是TCP、UDP、IP协议。假设我的系统只想开放21、80、25、110这4个端口,只要在“TCP端口”上勾选“只允许”,再点击“添加”依次把这些端口添加到里面,然后确定。注意:修改完以后系统会提示重新启动,这样设置才会生效。这样,系统重新启动以后只会开放刚才你所选的那些端口,其它端口都不会开放。

⑷关闭默认共享,禁止空连接

当前家用电脑所使用的操作系统多数为WinXP和Win2000pro,这两个系统提供的默认共享(IPC$、C$、D$、ADMIN$等)是黑客最喜欢利用的入侵途径,宽带用户可以运行CMD输入netshare来查看本机的共享,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。

关闭默认共享可以使用“netshare默认共享名/delete”命令(如netshareC$/delete),但是这种方法关闭共享后下次开机的时候又出现了,所以如果宽带用户不在局域网内使用共享服务,干脆将“本地连接”属性中的“网络的文件和打印机共享”卸载掉,默认共享就可以彻底被关闭了。

禁止建立空连接的方法是:首先运行regedit,在注册表中找到如下主键“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA”把RestrictAnonymous(DWORD)的键值由0改为1。

⑸使用入侵检测手段,及时防范入侵

最为常见的木马通常都是基于TCP/UDP协议进行client端与server端之间的通讯的,既然利用到这两个协议,就不可避免要在server端(就是被种植了木马的机器)打开监听端口来等待连接。我们可以利用查看本机开放端口的方法来检查自己是否被种植了木马或其它黑客程序。

我们使用Windows本身自带的netstat命令(详细方法可使用netstat/?命令查询)和在Windows2000下的命令行工具fport,可以较为有效地看到计算机开放的端口,以及通过开放端口运行的一些可疑程序。及时关闭这些端口,删除这些可疑程序,就能较为有效地保证计算机系统的安全。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论