首页 | 3C资讯 | DIY频道 | PC频道 | 数码频道 | 笔记本 | 手机频道 | 数字家电 | 商用频道 | E族学堂 | 诚信商盟 | 产品库 | 游戏 | 网店  
报价 CPU | 内存 | 硬盘 | LCD | 数码 | 笔记本 | 手机 | 家电   服务 在线攒机 | 卖场导购 | IT黄页 | 招聘 | 术语解释 | 实用信息  
区域 大连 | 鞍山(海城) | 抚顺 | 本溪 | 丹东 | 锦州 | 营口 | 辽阳 | 阜新 | 葫芦岛 | 吉林省 | 黑龙江省  
  您现在的位置: 3C在线 >> 商用频道 >> 网络 >> 导购 >> 正文         ★★★

拒绝再被黑 网络攻击分析与防范策略
作者:边锋 文章来源:中关村在线 边锋 更新时间:2006-7-5

四、攻击者常用的攻击工具

1、D.O.S攻击工具:

    如WinNuke通过发送OOB漏洞导致系统蓝屏;Bonk通过发送大量伪造的UDP数据包导致系统重启;TearDrop通过发送重叠的IP碎片导致系统的TCP/IP栈崩溃;WinArp通过发特殊数据包在对方机器上产生大量的窗口;Land通过发送大量伪造源IP的基于SYN的TCP请求导致系统重启动;FluShot通过发送特定IP包导致系统凝固;Bloo通过发送大量的ICMP数据包导致系统变慢甚至凝固;PIMP通过IGMP漏洞导致系统蓝屏甚至重新启动;Jolt通过大量伪造的ICMP和UDP导致系统变的非常慢甚至重新启动。

2、木马程序

    (1)、BO2000(BackOrifice):它是功能最全的TCP/IP构架的攻击工具,可以搜集信息,执行系统命令,重新设置机器,重新定向网络的客户端/服务器应用程序。BO2000支持多个网络协议,它可以利用TCP或UDP来传送,还可以用XOR加密算法或更高级的3DES加密算法加密。感染BO2000后机器就完全在别人的控制之下,黑客成了超级用户,你的所有操作都可由BO2000自带的“秘密摄像机”录制成“录像带”。

    (2)、“冰河”:冰河是一个国产木马程序,具有简单的中文使用界面,且只有少数流行的反病毒、防火墙才能查出冰河的存在。冰河的功能比起国外的木马程序来一点也不逊色。 它可以自动跟踪目标机器的屏幕变化,可以完全模拟键盘鼠标输入,即在使被控端屏幕变化和监控端产生同步的同时,被监控端的一切键盘及鼠标操作将反映在控端的屏幕。它可以记录各种口令信息,包括开机口令、屏保口令、各种共享资源口令以及绝大多数在对话框中出现过的口令信息;它可以获取系统信息;它还可以进行注册表操作,包括对主键的浏览、增删、复制、重命名和对键值的读写等所有注册表操作。

    (3)、NetSpy:可以运行于Windows95/98/NT/2000等多种平台上,它是一个基于TCP/IP的简单的文件传送软件,但实际上你可以将它看作一个没有权限控制的增强型FTP服务器。通过它,攻击者可以神不知鬼不觉地下载和上传目标机器上的任意文件,并可以执行一些特殊的操作。

    (4)、Glacier:该程序可以自动跟踪目标计算机的屏幕变化、获取目标计算机登录口令及各种密码类信息、获取目标计算机系统信息、限制目标计算机系统功能、任意操作目标计算机文件及目录、远程关机、发送信息等多种监控功能。类似于BO2000。

    (5)、KeyboardGhost:Windows系统是一个以消息循环(MessageLoop)为基础的操作系统。系统的核心区保留了一定的字节作为键盘输入的缓冲区,其数据结构形式是队列。键盘幽灵正是通过直接访问这一队列,使键盘上输入你的电子邮箱、代理的账号、密码Password(显示在屏幕上的是星号)得以记录,一切涉及以星号形式显示出来的密码窗口的所有符号都会被记录下来,并在系统根目录下生成一文件名为KG.DAT的隐含文件。

    (6)、ExeBind:这个程序可以将指定的攻击程序捆绑到任何一个广为传播的热门软件上,使宿主程序执行时,寄生程序也在后台被执行,且支持多重捆绑。实际上是通过多次分割文件,多次从父进程中调用子进程来实现的。

五、网络攻击应对策略

    在对网络攻击进行上述分析与识别的基础上,我们应当认真制定有针对性的策略。明确安全对象,设置强有力的安全保障体系。有的放矢,在网络中层层设防,发挥网络的每层作用,使每一层都成为一道关卡,从而让攻击者无隙可钻、无计可使。还必须做到未雨稠缪,预防为主 ,将重要的数据备份并时刻注意系统运行状况。以下是针对众多令人担心的网络安全问题,提出的几点建议:

    1、提高安全意识

    (1)不要随意打开来历不明的电子邮件及文件,不要随便运行不太了解的人给你的程序,比如“特洛伊”类黑客程序就需要骗你运行。
  (2)尽量避免从Internet下载不知名的软件、游戏程序。即使从知名的网站下载的软件也要及时用最新的病毒和木马查杀软件对软件和系统进行扫描。
  (3)密码设置尽可能使用字母数字混排,单纯的英文或者数字很容易穷举。将常用的密码设置不同,防止被人查出一个,连带到重要密码。重要密码最好经常更换。
  (4)及时下载安装系统补丁程序。
  (5)不随便运行黑客程序,不少这类程序运行时会发出你的个人信息。
  (6)在支持HTML的BBS上,如发现提交警告,先看源代码,很可能是骗取密码的陷阱。

    2、使用防毒、防黑等防火墙软件。

    防火墙是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻档外部网络的侵入。

    3、设置代理服务器,隐藏自已的IP地址。

    保护自己的IP地址是很重要的。事实上,即便你的机器上被安装了木马程序,若没有你的IP地址,攻击者也是没有办法的,而保护IP地址的最好方法就是设置代理服务器。代理服务器能起到外部网络申请访问内部网络的中间转接作用,其功能类似于一个数据转发器,它主要控制哪些用户能访问哪些服务类型。当外部网络向内部网络申请某种网络服务时,代理服务器接受申请,然后它根据其服务类型、服务内容、被服务的对象、服务者申请的时间、申请者的域名范围等来决定是否接受此项服务,如果接受,它就向内部网络转发这项请求。

    4、将防毒、防黑当成日常例性工作,定时更新防毒组件,将防毒软件保持在常驻状态,以彻底防毒。

    5、由于黑客经常会针对特定的日期发动攻击,计算机用户在此期间应特别提高警戒。

    6、对于重要的个人资料做好严密的保护,并养成资料备份的习惯。

 

 

 

 

上一页  [1] [2] [3] 



在购买产品时向经销商提及“是3C在线网站的网友”将会享受到更具诱惑力的超值价格,同时3C在线也将作为媒体公正方,全面监督该产品的售后服务质量!

 编辑提示
  想了解更多IT产品最精确报价,请点击进入:报价中心
  想了解更多IT产品、市场资讯,请点击进入:3C资讯
  想了解更多的卖场商家信息,寻找钟意的IT产品,请进入:卖场导购
  想了解更多、更全的IT产品代理商信息,请进入:诚信商盟
  想了解更多的星座趣事、爆笑网文,请进入:3C-E乐
  想了解更多的三好趣闻、结交更多的朋友,请进入:3C社区
  想了解更多的渠道信息,拓展渠道市场,尽在东北IT黄页
  想了解时下最经典的DIY装机配置、最超值的硬件产品,请点击:在线装机频道
  如果你有信息想要发布或想与网站合作,请拨打:024-62112212-229;如果您有新闻事件或产品信息的线索,请EMAIL:3Conline.lx@163.com或拨打3C在线资讯热线:024-23913733转247;如果您对3C在线及相应的内容有什么意见、建议,请EMAIL: 3Conline.lx@163.com;

  免责声明:如对3C在线所转载文章有任何异议,请与文章出处媒体联系,谢谢合作!

  

欢迎加入3C在线QQ群
DIY配件群-13292826 数码产品群-52560776 内存之家-62831611 手机 家电-32423524
本本一族-65179677 游戏及周边群-26613906 IT碰碰吧-7692041 吃喝玩乐群-33938656
东北经销商群-65179410 二手论坛-14127773 打印、耗材群-26532098 产品报价更新-35642202
周边城市会员-56867232 网友俱乐部-33627059 IT型男索女秀-31092009  
文章录入:fengguohua    责任编辑:fengguohua 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      最新推荐  
      · [软件产品] 亡羊补牢 误删除文件也能恢复!
    · [ 服务器 ] 联想机架式服务器万全R522问世
    · [ 服务器 ] 双核服务器 戴尔PESC440仅3399
    · [存储安全] 功能完善 山特3C15KS在线式UPS电
    · [外设耗材] 性能稳定 防死机 ERFID08F读卡器
    · [ 投影机 ] 适用于各行业 丽讯D725MX投影机
    · [ 投影机 ] VIVITEK D3355白金级专业投影机
    · [网络产品] 思科WS-C2950-24沈阳金光桥热售
    · [存储安全] 高性价比 Cisco 1721模块化路由
    · [存储安全] PHS-300A后备式UPS天源嘉业有售
      相关文章  
      [无线网络] 中小企业网络利器 飞鱼星VE系列
    [其他] 营建服装网销的“第一笔账”!
    [网络安全] “色戒”病毒大量涌现网络
    [网络安全] 内网安全提速明朝万达出服务牌
    [网络产品] Buffalo网络存储器跌破2000元
    [无线网络] D-Link推出无线USB传输达480Mbp
    [其他] E脉通引发网络营销软件行业变革
    [解决方案] 软硬兼施 让你自由分配网络带宽
    [网络] 创新盈利是中国网站发展的重中之重
    [网络安全] Fortinet发布FortiGate安全新品
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     宏正ATEN切换器沈阳热售
     3C在线VS蜀山送好礼物
     3C在线IT团购八月启动
     WCG2008 CF沈阳总决赛
    热门文章
    · [办公设备] 二手柯美DI650
    · [办公设备] 紫光FM3000扫描
    · [软件产品] 性能卓越 驱逐
    · [网络产品] 钢琴烤漆外观 
    · 用速度刷新纪录,爱普生C1
    · [ 投影机 ] 价格雪崩 近期
    · [办公设备] 科密ID(IC)考勤
    · [解决方案] 高清视频会议R
    · [办公设备] 松下最新交互式
    · [ 考勤机 ] 中控多款彩屏指
    热门图文

    [办公设备] 二手柯美DI650复印机现售75

    [办公设备] 紫光FM3000扫描仪沈阳售168

    [软件产品] 性能卓越 驱逐舰杀毒软件沈

    [网络产品] 钢琴烤漆外观 802.11N路由器
    友情推荐
    ·asus路由器
    ·金浪路由器
    ·联想路由器
    ·实达路由器
    ·迈普路由器
    ·网达路由器
    ·万林克路由器
    ·华硕路由器108
    ·vanlink路由器
    ·联想天工路由器
    | 关于本站 | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 在线留言 |
    [本站网络实名、通用网址:3C在线、东北电脑网] [本站中文域名:3C在线.cn3C在线.com] ICP证:辽B-2-4-20050132
    广告代理:辽宁新概念广告信息传播中心 电话:024-62112212  Copyright 3Conline.net 2005-2009 all right reserved.
    意见反馈 意见反馈 业务合作 业务合作 在线投稿 在线投稿