pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
拨号上网的电脑用户如何预防入侵
作者:本站综合    来源:www.pchwz.com    更新时间:2008年08月03日

二、对付特洛伊木马

  特洛伊木马程序常被定义为当执行一个任务时却实际上执行着另一任务的程序,用“瞒天过海”或“披着羊皮的狼”之类的词来形容这类程序一点也不为过。典型的例子是:黑客伪造一个登录界面,当用户在这个界面上输入用户名和密码时,程序将它们转移到一个隐蔽的文件中,然后提示错误,要求用户再输入一遍,程序这时再调用真正的登录界面让用户登录,于是在用户几乎毫无察觉的情况下黑客就得到了记录有用户名和密码的文件。

  对付特洛伊木马程序有以下几种办法。

  1. 读懂readme.txt后再安装

  许多人出于研究的目的下载了一些特洛伊木马程序的软件包,在没有弄清软件包中几个程序的具体功能前,就匆匆执行其中的程序,这样往往就错误地执行了服务器端程序而使用户的计算机成为了特洛伊木马的牺牲品。应先读懂readme.txt文件中的使用说明。

  2.使用杀毒软件

  现在国内的杀毒软件都有清除某些特洛伊木马的功能,可以不定期地在脱机的情况下进行检查和清除。另外,有的杀毒软件还提供网络实时监控功能,这一功能可以在黑客从远端执行用户机器上的文件时,提供报警或让执行失败。

  3. 立即断开连接

  尽管造成上网速度突然变慢的原因有很多,但有理由怀疑这是由特洛伊木马造成的。当人侵者使用特洛伊用户端程序访问机器时,会与正常访问抢占宽带,双击任务栏右下角的连接图标,仔细观察一下“已发送字节”,如果数字变化成l~3kbps,几乎可以确认有人在下载硬盘文件;对TCP/IP端口熟悉的用户,在“MS-DOS方式”下键“netstat-a”来观察与机器相连的当前所有通信进程,当有人正使用不常见的端口(一般大于1024)与通信时,这一端口很可能就是特洛伊木马的通信端口。当发现这些可疑迹象后,立即断开连接,然后对硬盘进行认真检查。

  4. 观察目录

  经常观察位于C:\、C:\Windows、C:\Windows\Lsystem这些目录下的文件。在C:\Windows下如果光有文件名没有图标的可执行程序,应该把它们删除,然后再用杀毒软件进行认真清理。

  三、谨慎存放Word、Excel文件

  Word 、Excel默认的文件存放路径是根目录下的“My Documents”文件夹,特洛伊木马把用户硬盘变成共享硬盘后,人侵者从这个目录中的文件名一眼就能看出这个用户是干什么的。所以为安全起见,应把工作路径改成别的目录,并且层次越深越好。

    四、不要让硬盘共享

  使用了远程拨号接人局域网功能的Windows 98用户要慎用硬盘共享和文件共享功能,因为共享就意味着允许别人下载文件。

上一页
本文共 2 页,第  [1]  [2]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:网站主机服务器安全档案全集      下一篇在网吧安全上网需注意的5条技巧
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除