




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
網(wǎng)絡(luò)信息安全培訓(xùn)教程***信息化工作辦公室-7-28局域網(wǎng)概述
局域網(wǎng)(LocalAreaNetwork,LAN)是在小范圍內(nèi)將多種數(shù)據(jù)通信設(shè)備互連起來,進(jìn)行數(shù)據(jù)通信和資源共享的計算機(jī)網(wǎng)絡(luò)。局域網(wǎng)的地理范圍一般在.01-20km之間。局域網(wǎng)連網(wǎng)非常靈活,兩臺計算機(jī)就可以連成一種對等局域網(wǎng)。局域網(wǎng)的安全是內(nèi)部網(wǎng)絡(luò)安全的關(guān)鍵,怎樣保證局域網(wǎng)的安全性成為網(wǎng)絡(luò)安全研究的一種重點。
網(wǎng)絡(luò)安全構(gòu)成網(wǎng)絡(luò)安全目的
通俗地說,網(wǎng)絡(luò)信息安全重要是指保護(hù)網(wǎng)絡(luò)信息系統(tǒng),使其沒有危險、不受威脅、不出事故。
從技術(shù)角度來說,網(wǎng)絡(luò)信息安全的目的重要表目前系統(tǒng)的保密性、完整性、真實性、可靠性、可用性、不可抵賴性等方面。
網(wǎng)絡(luò)安全威脅1.3.1物理威脅
物理威脅在網(wǎng)絡(luò)中是最難控制的,它也許來源于外界的故意無意的破壞。物理威脅有時可以導(dǎo)致致命的系統(tǒng)破壞,如系統(tǒng)的硬件措施遭到嚴(yán)重的破壞。
物理威脅的防治雖然很重要,然而在網(wǎng)絡(luò)中諸多物理威脅往往被忽視,如網(wǎng)絡(luò)設(shè)備被盜等。在更換磁盤時,必須經(jīng)格式化處理,由于反刪除軟件很輕易獲取僅從磁盤上刪除的文獻(xiàn)。
1.3.2系統(tǒng)漏洞威脅
1.端口威脅
端口威脅是系統(tǒng)漏洞的重要方面,在顧客上網(wǎng)的時候,網(wǎng)絡(luò)病毒和黑客可以通過這些端口連接到顧客的計算機(jī)上潛在的端口開放相稱于給系統(tǒng)開了一種后門,病毒和網(wǎng)絡(luò)襲擊者可以通過開放的端口入侵系統(tǒng)。
為防止端口威脅,顧客應(yīng)當(dāng)使用端口掃描軟件來查看系統(tǒng)已經(jīng)啟動的服務(wù)端口,并將不安全的端口關(guān)閉。
2.不安全服務(wù)
操作系統(tǒng)的部分服務(wù)不需要進(jìn)行安全認(rèn)證服務(wù)就可以登錄,這些程序一般都是基于UDP協(xié)議的,它的無認(rèn)證服務(wù)導(dǎo)致系統(tǒng)很有也許被病毒和網(wǎng)絡(luò)襲擊者控制。此類服務(wù)在作用后應(yīng)當(dāng)立即停止,否則將導(dǎo)致系統(tǒng)不可挽回的損失。
3.配置和初始化
有些系統(tǒng)提供認(rèn)證和匿名兩種方式,因此怎樣辨別服務(wù)方式和怎樣進(jìn)行系統(tǒng)的初始化配置非常關(guān)鍵。
1.3.3身份鑒別威脅
1.假冒
假冒的身份一般是用一種模仿的程序替代真正的程序登錄界面,設(shè)置口令圈套,以竊取口令。
2.密碼暴力破解
按照密碼學(xué)的觀點,任何密碼都可以被破解出來,任何密碼都只能在一段時間內(nèi)保持系統(tǒng)的安全性。
1.3.4病毒和黑客威脅
病毒是一段可執(zhí)行的惡意程序,它可以對計算機(jī)的軟件和硬件資源進(jìn)行破壞。計算機(jī)病毒寄生在系統(tǒng)內(nèi)部,不易被發(fā)現(xiàn),具有很強(qiáng)的的傳染性,一但病毒被激活,就也許對系統(tǒng)導(dǎo)致巨大的危害。由于TCP/IP協(xié)議的脆弱性和Internet的管理問題,目前,互聯(lián)網(wǎng)成為病毒的最重要的傳播途徑。計算機(jī)病毒已成為計算機(jī)與網(wǎng)絡(luò)安全的重要原因。黑客威脅是目前網(wǎng)絡(luò)的又一大威脅,黑客是指非法入侵他人計算機(jī)系統(tǒng)的人,他們一般帶有某種目的,通過系統(tǒng)漏洞非法入侵。【實例1-1】簡述物理防護(hù)在計算機(jī)系統(tǒng)安全面的作用。
解析物理防護(hù)重要是針對計算機(jī)硬件上的弱點進(jìn)行防護(hù),防止人為原因或自然原因?qū)е掠嬎銠C(jī)系統(tǒng)的損壞,防止措施如下:
(1)防止計算機(jī)設(shè)備丟失。
(2)防止非授權(quán)人員和破壞者進(jìn)入計算機(jī)的工作環(huán)境。
(3)規(guī)劃對外通信的出口,制止非法接線。
(4)防止設(shè)備或數(shù)據(jù)損失。
(5)防止電磁輻射。局域網(wǎng)的安全措施局域網(wǎng)基于廣播技術(shù)構(gòu)建。由于廣播原理,局域網(wǎng)的數(shù)據(jù)截取和竊取成了安全的重要問題,此外,ARP地址欺騙、泛洪等諸多問題,尚有TCP/IP協(xié)議固有的不安全原因,網(wǎng)絡(luò)操作系統(tǒng)的安全缺陷等,都使得基于局域網(wǎng)的安全防備非常關(guān)鍵。
2.2.1網(wǎng)絡(luò)自身的安全設(shè)置
1.網(wǎng)絡(luò)分段
網(wǎng)絡(luò)分段一般被認(rèn)為是控制網(wǎng)絡(luò)廣播風(fēng)暴的一種基本手段,但其實也是保證網(wǎng)絡(luò)安全的一項重要措施。如:與,其目的就是將非法顧客與敏感的網(wǎng)絡(luò)資源互相隔離,從而防止也許的非法偵聽。
2.組建互換式局域網(wǎng)
對局域網(wǎng)的中心互換機(jī)進(jìn)行網(wǎng)絡(luò)分段后,由于使用共享式集線器,當(dāng)顧客與主機(jī)進(jìn)行數(shù)據(jù)通信時,兩臺計算機(jī)之間的數(shù)據(jù)包會被同一臺集線器上的其他顧客所偵聽。因此,應(yīng)當(dāng)以互換式集線器替代共享式集線器,建立互換式局域網(wǎng),可以使單播包僅在兩個節(jié)點之間傳送,從而防止非法偵聽。
3.虛擬局域網(wǎng)
采用互換式局域網(wǎng)技術(shù)組建的局域網(wǎng),可以運用VIAN(虛擬網(wǎng)絡(luò))技術(shù)來加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理。4.網(wǎng)絡(luò)訪問權(quán)限設(shè)置
假如不對局域網(wǎng)中的主機(jī)訪問進(jìn)行權(quán)限和顧客身份設(shè)置,則可以完全被網(wǎng)絡(luò)中的其他顧客訪問,因此在局域網(wǎng)中設(shè)置訪問權(quán)限,實現(xiàn)數(shù)據(jù)的加密服務(wù)非常重要。權(quán)限控制是針對網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施,對顧客和顧客組賦予一定的權(quán)限,可以限制顧客和顧客組對目錄、子目錄、文獻(xiàn)、打印機(jī)和其他共享資源的訪問,可以限制顧客對共享文獻(xiàn)、目錄和共享設(shè)備的操作。
5.網(wǎng)絡(luò)設(shè)備安全控制
局域網(wǎng)中的路由器和三層互換機(jī)基本上都內(nèi)置防火墻功能,且可通過設(shè)置IP訪問列表與MAC地址綁定等方案對網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行過濾,限制出入網(wǎng)絡(luò)的數(shù)據(jù),從而增強(qiáng)網(wǎng)絡(luò)安全性。
6.防火墻控制
防火墻是目前最為流行也是使用最廣泛的一種網(wǎng)絡(luò)安全技術(shù),防火墻作為一種分離器、限制器和分析器,用于執(zhí)行兩個網(wǎng)絡(luò)之間的訪問控制方略,有效地監(jiān)控了內(nèi)部網(wǎng)和Internet。之間的任何活動,既可為內(nèi)部網(wǎng)絡(luò)提供必要的訪問控制,又不會導(dǎo)致網(wǎng)絡(luò)瓶頸,并通過安全方略控制進(jìn)出系統(tǒng)的數(shù)據(jù),保護(hù)網(wǎng)絡(luò)內(nèi)部的關(guān)鍵資源。
2.2.2
網(wǎng)絡(luò)操作系統(tǒng)的安全
1.安全密碼控制
操作系統(tǒng)安裝完畢后,設(shè)置一種足夠強(qiáng)健的賬號和密碼非常關(guān)鍵,并最佳將不用的匿名顧客都刪除。windowsXP操作系統(tǒng)是通過顧客級別來設(shè)置顧客的操作權(quán)限,因此配置安全方略十分必要。配置安全方略的環(huán)節(jié)如下:
(1)在“控制面板”中打開“管理工具”窗口,雙擊“計算機(jī)管理”圖標(biāo),打開“計算機(jī)管理”窗口,依次展開“系統(tǒng)工具”一“當(dāng)?shù)仡櫩秃徒M”一“顧客”,在右邊窗口中的空白處右擊,彈出一種快捷菜單,如圖2—2所示。
\o"圖2—2\“計算機(jī)管理\”窗口"
圖2—2“計算機(jī)管理”窗口
(2)在該快捷菜單中選擇“新顧客”命令,彈出“新顧客”對話框,如圖2—3所示。在該對話框中輸入顧客名和密碼等信息,并選中“密碼永不過期”復(fù)選框,單擊“創(chuàng)立”按鈕,即可添加一種新顧客。添加新顧客.
\o"圖2-3添加新顧客"
圖2-3添加新顧客
2.安全漏洞掃描和補丁安裝
目前的網(wǎng)絡(luò)操作系統(tǒng),每隔一段時問就會出現(xiàn)新的漏洞和安全威脅,因此顧客要常常關(guān)注它的官方站點,下載系統(tǒng)補丁程序。此外,選擇一款系統(tǒng)漏洞掃描工具比較重要。對于windows的操作系統(tǒng),可以登錄微軟官方網(wǎng)站http://更新大部分的系統(tǒng)組件,修補漏洞。
瑞星殺毒軟件也集成了一款比較完美的漏洞檢測和修復(fù)工具。
3.防火墻和殺毒軟件
在局域網(wǎng)的構(gòu)建中,安裝一款優(yōu)秀的殺毒軟件十分重要。對殺毒軟件的規(guī)定是該殺毒軟件必須要有足夠強(qiáng)大的病毒庫,并且輕易升級,同步,對于某些未知病毒應(yīng)當(dāng)具有一定的預(yù)測能力。目前,病毒和反病毒技術(shù)都在發(fā)展,任何殺毒軟件都不能保證操作系統(tǒng)是絕對安全的。
防火墻可以選擇硬件或者軟件類型的,硬件類型的價格高、安全性好,不過設(shè)置和配置都比較麻煩。軟件防火墻的價格較低,不過安全性相對差某些。局域網(wǎng)故障檢測技術(shù)局域網(wǎng)的故障分為軟件故障和硬件故障,對的進(jìn)行故障的處理和維護(hù)是網(wǎng)絡(luò)安全非常重要的方面。硬件故障重要表目前系統(tǒng)元件的損壞,如主板的燒毀、硬盤的損壞等,其處理措施一般是更換設(shè)備,對于部分硬件的損壞可以使用邏輯方式臨時修復(fù),如硬盤的劃傷等,還可以使用屏蔽技術(shù)將壞道隱藏起來,不過這些方式都不是非??煽康摹>W(wǎng)絡(luò)關(guān)注的是可靠性和穩(wěn)定性,可以做臨時的處理,但從長遠(yuǎn)來看,更換設(shè)備是非常有必要的。
近年來,計算機(jī)硬件技術(shù)的發(fā)展速度遠(yuǎn)遠(yuǎn)超過軟件的發(fā)展速度,硬件在可靠性上大大增強(qiáng)了,同步,其價格在不停下降。因此,硬件故障基本上構(gòu)不成網(wǎng)絡(luò)故障威脅,因此在網(wǎng)絡(luò)故障中應(yīng)首先考慮軟件故障。況且硬件故障的體現(xiàn)一般是十分明顯的,而軟件故障的體現(xiàn)卻比較隱蔽。
2.5.1
網(wǎng)絡(luò)連通性的檢測假如網(wǎng)絡(luò)不通,應(yīng)當(dāng)考慮網(wǎng)卡與否安裝對的,與否與其他設(shè)備有沖突或者網(wǎng)絡(luò)與否損壞。這時應(yīng)當(dāng)首先查看網(wǎng)絡(luò)協(xié)議與否安裝,設(shè)置的網(wǎng)絡(luò)參數(shù)與否對的,假如沒有這些問題,再檢查網(wǎng)絡(luò)線纜與否損壞。
當(dāng)出現(xiàn)一種網(wǎng)絡(luò)應(yīng)用故障時,若無法接入Internet,首先嘗試其他網(wǎng)絡(luò)應(yīng)用,假如其他網(wǎng)絡(luò)應(yīng)用可正常進(jìn)行,可以排除連通性故障問題,而鑒定是網(wǎng)絡(luò)的問題。什么是IP和MAC,怎樣查找?MAC地址也叫物理地址、硬件地址或鏈路地址,由網(wǎng)絡(luò)設(shè)備制造商生產(chǎn)時寫在硬件內(nèi)部。只要你不去更改自己的MAC地址,那么你的MAC地址在世界是惟一的。無論是局域網(wǎng),還是廣域網(wǎng)中的計算機(jī)之間的通信,最終都體現(xiàn)為將數(shù)據(jù)包從某種形式的鏈路上的初始節(jié)點出發(fā),從一種節(jié)點傳遞到另一種節(jié)點,最終傳送到目的節(jié)點。數(shù)據(jù)包在這些節(jié)點之間的移動都是由ARP(AddressResolutionProtocol:地址解析協(xié)議)負(fù)責(zé)將IP地址映射到MAC地址上來完畢的。其實人類社會和網(wǎng)絡(luò)也是類似的,試想在人際關(guān)系網(wǎng)絡(luò)中,甲要捎個口信給丁,就會通過乙和丙中轉(zhuǎn)一下,最終由丙轉(zhuǎn)告給丁。在網(wǎng)絡(luò)中,這個口信就好比是一種網(wǎng)絡(luò)中的一種數(shù)據(jù)包。數(shù)據(jù)包在傳送過程中會不停問詢相鄰節(jié)點的MAC地址,這個過程就好比是人類社會的口信傳送過程。ip是指你上網(wǎng)的一種網(wǎng)絡(luò)地址,IP是唯一的,用于識別你于網(wǎng)絡(luò)上的位置.每臺接入互聯(lián)網(wǎng)的電腦都會根據(jù)tcp/ip協(xié)議分派一種唯一的協(xié)議地址,用來與其他的主機(jī)辨別開,這個編號就是ip地址。如mac地址也是用來將一臺電腦和其他電腦區(qū)別開,不過和ip的協(xié)議分派不一樣,mac地址是固化在硬件上的,不可更改的,如:怎樣處理MAC地址帶來的安全問題我們可以將IP地址和MAC地址捆綁起來來處理這個問題。進(jìn)入“MS-DOS方式”或“命令提醒符”,在命令提醒符下輸入命令:ARP-s200-10-5C-AD-72-E3,即可把MAC地址和IP地址捆綁在一起。這樣,就不會出現(xiàn)IP地址被盜用而不能正常使用網(wǎng)絡(luò)的狀況,可以有效保證小區(qū)網(wǎng)絡(luò)的安全和顧客的應(yīng)用。查找本機(jī)IP及MAC:運行---MSCONFIG/ALL
2.5.2網(wǎng)絡(luò)檢測
Windows
XP操作系統(tǒng)中提供了ping、tracert、netstat、pathping等有關(guān)的網(wǎng)絡(luò)測試命令,靈活使用這些命令,實現(xiàn)對網(wǎng)絡(luò)的檢測和管理是比較以便的。
1、ping命令
ping命令用于測試當(dāng)?shù)刂鳈C(jī)和遠(yuǎn)程主機(jī)與否可以連通。查看ping命令返回的信息參數(shù),顧客就可以推斷網(wǎng)絡(luò)與否連通,根據(jù)網(wǎng)絡(luò)參數(shù)也可以理解遠(yuǎn)程主機(jī)的其他特性。使用ping命令根據(jù)反饋報文信息推測遠(yuǎn)程主機(jī)信息,可以作為網(wǎng)絡(luò)基本故障排除的措施。
通過ping命令測試苯地網(wǎng)絡(luò)與否連通,可以ping123.com、localhost或者本機(jī)的名稱,圖2-10所示的是連通的測試過程,假如不通,則如圖2-11所示。\o"圖2-10ping連通狀況"
圖2-10ping連通狀況
2、tracert命令
tracert命令是實現(xiàn)網(wǎng)絡(luò)路由跟蹤的命令,它把數(shù)據(jù)包所走的所有途徑、節(jié)點的IP以及花費的時間都顯示出來,圖2-12所示的是tracert命令的測試過程。\o"圖2-12tracert命令的使用"
圖2-12tracert命令的使用
3、netstat命令
netstat命令用于檢測網(wǎng)絡(luò)上的連接狀況,可以告知顧客所有的連接及其詳細(xì)的端口。顧客可以使用該命令實現(xiàn)實時監(jiān)控,可以很清晰地排除網(wǎng)絡(luò)上所有非法進(jìn)程和顧客的連接。netstat命令用于顯示與IP、TCP、UDP和ICMP協(xié)議有關(guān)的記錄數(shù)據(jù),圖2-13所示的是netstat命令的運行狀況,圖2-14報增的上掃描系統(tǒng)中所有端口的狀況。\o"netsta命令(不帶參數(shù))的使用"
netsta命令(不帶參數(shù))的使用\o"圖2-14netstat命令(帶a參數(shù))的使用"
圖2-14netstat命令(帶a參數(shù))的使用
4.pathping命令
pathping命令用于跟蹤數(shù)據(jù)包抵達(dá)目的網(wǎng)絡(luò)所采用的路由,并顯示途徑中每個路由器的數(shù)據(jù)包損失的信息。該命令只有在安裝了TcP/IP協(xié)議后才可使用。pathping命令結(jié)合了ping和tracert命令所共有的某些功能,可以對數(shù)據(jù)包進(jìn)行跟蹤,并且在一段時間內(nèi)探測路由上的每個躍點,可以顯示數(shù)據(jù)包的延遲與丟失。圖2—15所示的是pathping命令的運行成果。\o"圖2—15pathping命令的使用"
圖2—15pathping命令的使用實例解析1.ARP協(xié)議的基本概念
ARP協(xié)議是“AddressResolutionProtocol”(地址解析協(xié)議)的縮寫。在局域網(wǎng)中,網(wǎng)絡(luò)中實際傳播的是“幀”,幀里面是有目的主機(jī)的MAC地址的。在以太網(wǎng)中,一種主機(jī)要和另一種主機(jī)進(jìn)行直接通信,必須要懂得目的主機(jī)的MAC地址。但這個目的MAC地址是怎樣獲得的呢?它就是通過地址解析協(xié)議獲得的。所謂“地址解析”就是主機(jī)在發(fā)送幀前將目的IP地址轉(zhuǎn)換成目的MAC地址的過程。ARP協(xié)議的基本功能就是通過目的設(shè)備的IP地址,查詢目的設(shè)備的MAC地址,以保證通信的順利進(jìn)行。
2.什么是ARP地址欺騙
ARP地址欺騙是通過非法的手段來修改一種正常主機(jī)MAC地址表的過程。當(dāng)局域網(wǎng)中一臺計算機(jī)反復(fù)想向網(wǎng)絡(luò)中的其他計算機(jī)發(fā)送假冒的ARP應(yīng)答信息包時,將導(dǎo)致嚴(yán)重的網(wǎng)絡(luò)堵塞。
ARP欺騙一般分為兩種,一種是對路由器ARP表的欺騙;另一種是對內(nèi)網(wǎng)PC的網(wǎng)關(guān)欺騙。第一種ARP欺騙是截獲網(wǎng)關(guān)數(shù)據(jù),它告知路由器一系列錯誤的局域網(wǎng)MAC地址,并按照一定的頻率不停的更新學(xué)習(xí)進(jìn)行,使真實的地址信息無法通過更新保留在路由器中,成果路由器的所有數(shù)據(jù)只能發(fā)送到錯誤的MAC地址,導(dǎo)致正常的計算機(jī)無法收到信息。第二種ARP欺騙是通過互換機(jī)的MAC地址學(xué)習(xí)機(jī)制,偽造網(wǎng)關(guān)。它的原理是建立假的網(wǎng)關(guān),讓被它欺騙的計算機(jī)向假網(wǎng)關(guān)發(fā)送數(shù)據(jù),而不是通過正常的路由器或互換途徑尋找網(wǎng)關(guān),導(dǎo)致在同一網(wǎng)關(guān)的所有計算機(jī)無法訪問網(wǎng)絡(luò)。
3.ARP地址欺騙的危害
ARP地址欺騙的危害的體現(xiàn)形式有:
1).網(wǎng)絡(luò)訪問時斷時繼,掉線頻繁,網(wǎng)絡(luò)訪問速度越來越慢,有時則長時間不能上網(wǎng),雙擊任務(wù)欄中的當(dāng)?shù)剡B接圖標(biāo),顯示為已經(jīng)連接,并且發(fā)現(xiàn)發(fā)送的數(shù)據(jù)包明顯少于接受的數(shù)據(jù)包;
2).同一網(wǎng)段的所有上網(wǎng)機(jī)器均無法正常連接網(wǎng)絡(luò);
3).打開·windows任務(wù)管理器,出現(xiàn)可疑進(jìn)程,如“MIE0.dat”等進(jìn)程;
4).假如是中了ARP欺騙病毒的話,病毒發(fā)作時除了會導(dǎo)致同一局域網(wǎng)內(nèi)的其他顧客出現(xiàn)時斷時續(xù)外,還也許會竊取顧客密碼(如QQ、網(wǎng)上銀行以及其他脆弱系統(tǒng)帳號等),這是木馬的常用手段;
5).打開路由器的系統(tǒng)歷史記錄中看到大量的MAC更換信息。
4.ARP地址欺騙的處理措施
1).指定ARP對應(yīng)關(guān)系
2).使用殺毒軟件進(jìn)行病毒的掃描
3).編寫一種批處理文獻(xiàn)rarp.bat內(nèi)容如下:@echooffarp-darp-s5400-22-aa-00-22-aa
將文獻(xiàn)中的網(wǎng)關(guān)IP地址和MAC地址更改為您自己的網(wǎng)關(guān)IP地址和
MAC地址即可。將這個批處理軟件拖到“windows--開始--程序--啟動”中。
5.防止措施輔助
1).立即更新操作系統(tǒng),打上多種系統(tǒng)漏洞補??;
2).不要輕易共享多種文獻(xiàn)夾,若不得不共享時,應(yīng)設(shè)置好對應(yīng)的權(quán)限,此外還可以限定只有指定的帳號或機(jī)器才能訪問,文獻(xiàn)夾最佳不要設(shè)置成可寫或可控制;
3).操作系統(tǒng)和多種帳號的密碼不要設(shè)置為空,應(yīng)當(dāng)盡量為6位以上;
4).不要隨便打開來歷不明的電子郵件,尤其是打開郵件附件時要尤其小心;
5).使用U盤等外來文獻(xiàn)時,必須先對其進(jìn)行病毒查殺,盡量控制病毒不進(jìn)入網(wǎng)絡(luò)系統(tǒng);
6).做好重要、機(jī)密數(shù)據(jù)的備份工作,以免系統(tǒng)中毒后導(dǎo)致數(shù)據(jù)的丟失;
7).目前諸多企業(yè)都可以上網(wǎng),但不要輕易登陸不明網(wǎng)站,尤其不要隨意登陸需要輸入自己銀行帳號或手機(jī)及計算機(jī)系統(tǒng)帳號的不明網(wǎng)站,當(dāng)進(jìn)行網(wǎng)上交易時更要尤其謹(jǐn)慎;
8).加強(qiáng)企業(yè)員工的安全意識,常常組織多種計算機(jī)方面的培訓(xùn),完善計算機(jī)使用和網(wǎng)絡(luò)安全管理等各方面的制度,力爭將病毒拒之網(wǎng)外。因特網(wǎng)安全概述伴隨Internel的發(fā)展和網(wǎng)上電子商務(wù)的繁華,Internet已從最初的科研教育網(wǎng)絡(luò)轉(zhuǎn)變成了一種龐大的商業(yè)通信骨干網(wǎng)。越來越多的企業(yè)、部門和組織加入進(jìn)來,新的應(yīng)用領(lǐng)域不停擴(kuò)展,諸多企業(yè)都但愿在Internet上開展自己的業(yè)務(wù),而個人也但愿Internet能提供更多的服務(wù)。由于人們對Internet的依賴性越來越強(qiáng),Internet的安全性正成為人們關(guān)注的焦點。
病毒的基本特性計算機(jī)病毒是人為制造的程序,它的運行是非法入侵。
伴隨操作系統(tǒng)的發(fā)展和Internet的流行,病毒技術(shù)的發(fā)展經(jīng)歷了由DOS向wirldows及Internet網(wǎng)絡(luò)發(fā)展的過程。
DOS是一種安全性較差的操作系統(tǒng),因此在DOS時代,計算機(jī)病毒的種類繁多。目前DOS病毒已經(jīng)大大減少。首先是基于DOS平臺的軟件越來越少,另首先是DOS模式下的病毒基本上可以被殺毒軟件檢測出來。
伴伴隨Windows操作系統(tǒng)的出現(xiàn),產(chǎn)生了大量基于windows平臺的計算機(jī)病毒。Inter-net的出現(xiàn)和流行,使得病毒的傳染途徑更為多元化,而網(wǎng)絡(luò)已成為最重要的病毒傳播途徑。
7.1.1
常見的計算機(jī)病毒
1.木馬病毒
木馬病毒源于古希臘的特洛伊木馬神話,它是把自己偽裝在正常程序內(nèi)部的病毒,這種病毒的偽裝性強(qiáng),一般使顧客很難判斷它究竟是合法程序還是木馬。木馬病毒帶有黑客性質(zhì)坨有強(qiáng)大的控制和破壞能力,可竊取密碼、控制系統(tǒng)、操作文獻(xiàn)等。
木馬由客戶端和服務(wù)器端兩個執(zhí)行程序構(gòu)成,客戶端程序是襲擊者向遠(yuǎn)程計算機(jī)植入木馬的執(zhí)行程序,以到達(dá)遠(yuǎn)程控制此計算機(jī)的目的;服務(wù)器程序是被植入的木馬程序。木馬的設(shè)計者為了防止木馬被發(fā)現(xiàn),采用多種手段隱藏木馬。木馬入侵目的計算機(jī)后,會把目的計算機(jī)的IP地址、木馬端口等信息發(fā)送給入侵者,從而使入侵者運用這些信息來控制目的計算機(jī)。木馬病毒的類型包括EXE文獻(xiàn)執(zhí)行類木馬、進(jìn)程插入式木馬和Rootkit類木馬。
2.宏病毒
宏是一系列由顧客編寫或錄制的命令和指令,用來實現(xiàn)任務(wù)執(zhí)行的自動化。
宏病毒是使用Word的VBA編程接口編寫的具有病毒特性的宏集合。它的危害性大,以二進(jìn)制文獻(xiàn)加密壓縮格式存入.doc或.dot文獻(xiàn)中,它通過小文檔或模板進(jìn)行大量自我復(fù)制及傳染。一旦運行宏病毒,對應(yīng)的Normal模板會被傳染,所有打開的word文檔都會在自動保留時被傳染。多數(shù)宏病毒包括AutoExe、AutoOpen和AutoNew等自動宏,通過這些自動宏,病毒獲得文檔(模板)操作權(quán)。宏病毒的種類諸多,版本也各不相似,因此查殺各類宏病毒的關(guān)鍵是恢復(fù)文獻(xiàn)參數(shù)。
3.蠕蟲病毒
蠕蟲病毒是一種能自我復(fù)制的程序,并能通過計算機(jī)網(wǎng)絡(luò)進(jìn)行傳播,它消耗大量系統(tǒng)資源,使其他程序運行減慢甚至停止,最終導(dǎo)致系統(tǒng)和網(wǎng)絡(luò)癱瘓。蠕蟲病毒的傳染目的是互聯(lián)網(wǎng)內(nèi)的所有計算機(jī),其傳播方式分為兩類:一類是運用系統(tǒng)漏洞積極進(jìn)行襲擊,另一類是通過網(wǎng)絡(luò)服務(wù)傳播。
4.PE病毒
PE(PortableExectltable)病毒是指所有感染windows操作系統(tǒng)中PE文獻(xiàn)的病毒。PE病毒大多數(shù)采用win32匯編語言編寫。該病毒感染一般PE文獻(xiàn)(如EXE文獻(xiàn))并把自己的代碼加到EXE文獻(xiàn)尾部,修改原程序的入口點以指向病毒體,PE病毒沒有.data段,變量和數(shù)據(jù)所有放在.code段,病毒自身沒有什么危害,但被感染的文獻(xiàn)也許被破壞。
5.腳本病毒
腳本病毒一般是用JavaScript或者VBscript代碼編寫的惡意代碼病毒。JavaScEipt腳本病毒通過網(wǎng)頁進(jìn)行傳播,一旦顧客運行了帶有病毒的網(wǎng)頁,病毒就會修改IE首頁及注冊表等信息,給顧客使用計算機(jī)帶來不便。
VBS腳本病毒是使用VBScript編寫的,以宏病毒和新歡樂時光病毒為經(jīng)典代表。VBS腳本病毒編寫簡樸,破壞力大,感染力強(qiáng)。此類病毒通過.htm文檔、E—mail附件或其他方式傳播,因此,其傳播范圍很大。
6.惡意網(wǎng)頁病毒
網(wǎng)頁病毒重要是運用軟件或系統(tǒng)操作平臺等的安全漏洞,通過執(zhí)行嵌入在網(wǎng)頁HTML(超文本標(biāo)識語言)內(nèi)的JavaApplet小應(yīng)用程序、JavaScript腳本語言程序或ActiveX控件,強(qiáng)行修改顧客操作系統(tǒng)的注冊表設(shè)置及系統(tǒng)實用配置程序,或非法控制系統(tǒng)資源,盜取顧客文獻(xiàn),或惡意刪除硬盤文獻(xiàn)、格式化硬盤。這種網(wǎng)頁病毒輕易編寫,使顧客防不勝防,最佳的防備措施是選用有網(wǎng)頁監(jiān)控功能的殺毒軟件。反病毒技術(shù)病毒的防止措施病毒的防備比病毒的防治愈加重要,建立一套強(qiáng)大的防備機(jī)制可以大大提高系統(tǒng)的安全性。計算機(jī)病毒的防止分為管理措施上的防止和技術(shù)上的防止兩種,在一定的程度上,這兩種措施是相輔相成的。常用的防止措施如下:(1)使用比較強(qiáng)健的密碼。盡量選擇難于猜測的密碼,對不一樣的賬號選用不一樣的密碼。(2)常常備份重要數(shù)據(jù)。(3)不要打開來歷不明的電子郵件。(4)對的配置系統(tǒng),減少病毒入侵。充足運用系統(tǒng)提供的安全機(jī)制,提高系統(tǒng)防備病毒的能力。(5)定期檢查敏感文獻(xiàn)。對系統(tǒng)的敏感文獻(xiàn)定期進(jìn)行檢查,保證及時發(fā)現(xiàn)已感染的病毒和黑客程序。(6)慎用軟盤、光盤等移動存儲介質(zhì)。(7)定義瀏覽器安全設(shè)置,瀏覽網(wǎng)頁時要謹(jǐn)慎,不要輕易下載ActiveX控件或Java腳本。(8)安裝最新的操作系統(tǒng)、應(yīng)用軟件的安全補丁程序。(9)選擇安裝優(yōu)秀的防病毒軟件和防火墻,定期對整個硬盤進(jìn)行病毒檢測、清除工作。(10)當(dāng)計算機(jī)不使用時,不要接入互聯(lián)網(wǎng),一定要斷掉連接。(11)重要的計算機(jī)系統(tǒng)和網(wǎng)絡(luò)一定要嚴(yán)格與互聯(lián)網(wǎng)物理隔離。這種隔離包括離線隔離,即在互聯(lián)網(wǎng)中使用過的系統(tǒng)不能再用于內(nèi)網(wǎng)。
7.4.2
常用的防病毒設(shè)置
1.嚴(yán)禁Windows的ScriptingHost功能\o"嚴(yán)禁Windows的ScriptingHost功能"為了有效防止腳本病毒在主機(jī)上運行,可以將Windows腳本文獻(xiàn)類型刪除,這個措施可以制止ⅥsualBasic的腳本病毒的運行。雙擊“我的電腦”圖標(biāo),在打開的窗口中選擇"工具"——>"文獻(xiàn)夾選項"命令,打開"文獻(xiàn)夾選項"對話框,單擊“文獻(xiàn)類型”選項卡,選擇WSH、VBS、VBE、JS、JSE-WSF文獻(xiàn)類型后單擊"刪除"按鈕將其刪除,如圖7-1所示。
\o"圖7-1嚴(yán)禁ScriptingHost功能"
圖7-1嚴(yán)禁ScriptingHost功能
2.設(shè)置文獻(xiàn)和文獻(xiàn)夾的查看方式所有的Windows操作系統(tǒng)在默認(rèn)狀況下會隱藏已知文獻(xiàn)類型的擴(kuò)展名。這個特性可以被惡意程序編寫者或黑客運用,將病毒程序用別的文獻(xiàn)類型偽裝起來。顯示文獻(xiàn)的擴(kuò)展名的措施如下:在如圖7—1所示的“文獻(xiàn)夾選項”對話框中,單擊“查看”選項卡,在“高級設(shè)置”列表框中取消選中“隱藏已知文獻(xiàn)類型的擴(kuò)展名”復(fù)選框,如圖7—2所示。
\o"圖7-2設(shè)置與否顯示文獻(xiàn)擴(kuò)展名"
圖7-2設(shè)置與否顯示文獻(xiàn)擴(kuò)展名
在設(shè)置文獻(xiàn)夾的查看方式時,推薦顧客使用Windows老式風(fēng)格的文獻(xiàn)夾。由于假如在文獻(xiàn)夾中顯示常見任務(wù)選項,其中會包括某些腳本代碼。設(shè)置文獻(xiàn)夾的查看方式為Windows老式風(fēng)格的措施如下:在如圖7—1所示的“文獻(xiàn)夾選項’’對話框中,單擊“常規(guī)”選項卡,在“任務(wù)”選項區(qū)中選中“使用windows老式風(fēng)格的文獻(xiàn)夾”單項選擇按鈕,如圖7-3所示。\o"圖7-3設(shè)置顯示風(fēng)格"
圖7-3設(shè)置顯示風(fēng)格
3.設(shè)置IE的安全級別
目前的諸多病毒是伴隨顧客瀏覽站點而下載的,因此進(jìn)行IE的安全屬性設(shè)置對維護(hù)系統(tǒng)安全非常關(guān)鍵。在默認(rèn)狀況下,IE的安全屬性設(shè)置為“中”,不過某些病毒和惡意程序可以將這個選項改為低,從而導(dǎo)致病毒的侵入。提議顧客至少將安全級別設(shè)為“中”,以減少被感染的幾率。在中度安全級別下,當(dāng)要運行某些包括不安全原因的程序時,IE會給出警告。設(shè)置IE安全級別的措施如下:右擊IE瀏覽器圖標(biāo),在彈出的快捷菜單中選擇“屬性”命令打開“Internet屬性”對話框,單擊“安全”選項卡,然后單擊“默認(rèn)級別”按鈕,拖動滑動設(shè)置IE的安全級別,如圖7-4所示。
\o"圖7-4IE安全設(shè)置"
圖7-4IE安全設(shè)置
4.Outlook安全設(shè)置電子郵件是病毒的一種重要的傳播源,因此怎樣設(shè)置郵件客戶端軟件的安全屬性是關(guān)鍵。微軟企業(yè)提供的電子郵件客戶端軟件包括MicrosoftOutlook和OutlookExpress,它們的功能基本相似,下面以O(shè)utlookExpressr的安全設(shè)置為例來簡介基本的電子郵件客戶端軟件的安全屬性設(shè)置過程。打開Outlook軟件,選擇“工具”—“選項”,彈出“選項”對話框,單擊“安全”選項卡,選擇要使用的InternetExpress的安全區(qū)域為“受限站點區(qū)域”,并選中“當(dāng)別的應(yīng)用程度試圖用我的名義發(fā)送電子郵件時警告我”和“不容許保留或打開也許有病毒的附件”復(fù)選項,如圖7-5所示。
\o"圖7-5Outlook安全設(shè)置"
圖7-5Outlook安全設(shè)置
關(guān)閉OutlookExpress的預(yù)覽窗口,由于預(yù)覽窗口會自動打開郵件的附件,這將威脅到顧客的計算機(jī)安全,因此關(guān)閉預(yù)覽功能可以進(jìn)行Outlook的安全維護(hù)。打開Outlook軟件,選擇“查看”——>“布局”命令,打開“窗口布局屬性”對話框,取消選中“顯示預(yù)覽窗格”復(fù)選框,如圖7-6所示。
\o"圖7-6窗口布局屬性設(shè)置"
圖7-6窗口布局屬性設(shè)置
5.宏病毒保護(hù)設(shè)置宏病毒是目前系統(tǒng)中常見的病毒,由于Office辦公系列軟件的大量使用,導(dǎo)致宏病毒成為目前病毒的重要構(gòu)成部分。目前,在微軟企業(yè)的Office系列軟件中可以對宏進(jìn)行安全設(shè)置,在Word、Excel、PowerPoint中的設(shè)置方式相似。打開軟件,選擇“工具”—“宏”—“安全性”命令,彈出“安全性”對話框,在“安全級”選項卡中設(shè)置宏的安全級別為“非常高”,如圖7—7所示,這樣系統(tǒng)就可以嚴(yán)禁運行來歷不名的宏,從而有效制止宏病毒。
\o"圖7-7宏病毒保護(hù)設(shè)置"
圖7-7宏病毒保護(hù)設(shè)置
6.安裝最新系統(tǒng)安全補丁操作系統(tǒng)的安全漏洞成為病毒的一大襲擊口,因此常常對系統(tǒng)進(jìn)行自動更新可以及時安裝補丁程序,更新安全補丁可以制止黑客或某些惡意程序運用已知的安全漏洞對系統(tǒng)進(jìn)行襲擊。設(shè)置措施是:在桌面上右擊“我的電腦”圖標(biāo),在彈出的快捷菜單中選擇“屬性”命令,彈出“系統(tǒng)屬性”對話框,單擊“自動更新”選項卡,如圖7—8所示,在該選項卡中,顧客可以決定系統(tǒng)的更新方式。當(dāng)然,顧客也可以從操作系統(tǒng)提供的更新站點下載并更新數(shù)據(jù)。
\o"圖7-8系統(tǒng)更新設(shè)置"
圖7-8系統(tǒng)更新設(shè)置
7.設(shè)置安全密碼在操作系統(tǒng)和應(yīng)用軟件中,設(shè)置強(qiáng)健的安全密碼是非常必要的,一種強(qiáng)健的安全密碼,其長度至少應(yīng)當(dāng)為8位,至少同步有大小寫字母,至少具有數(shù)字或符號字符。設(shè)置的密碼不應(yīng)當(dāng)具有規(guī)律性,例如常見的單詞,這些將很輕易被破解。例如Bh_42qqwK_4J1就是一種比較強(qiáng)健的密碼。常見的病毒檢測措施目前,計算機(jī)病毒技術(shù)與計算機(jī)反病毒技術(shù)的矛盾越來越鋒利。病毒的危害使顧客防不勝防,稍有不慎,病毒就會給顧客導(dǎo)致嚴(yán)重后果。對計算機(jī)病毒的防備首先應(yīng)當(dāng)杜絕它的傳染途徑,對存儲介質(zhì)和網(wǎng)絡(luò)都進(jìn)行實時監(jiān)控;另一方面要安裝優(yōu)秀的殺毒軟件和防火墻,對系統(tǒng)時常進(jìn)行掃描和病毒清除;同步還要建立系統(tǒng)備份和還原機(jī)制,以備不測。病毒處理的環(huán)節(jié)
計算機(jī)病毒的處理包括防毒、查毒、殺毒3個方面。病毒處理存在的問題1.漏報由于病毒技術(shù)的不停變化,諸多未知新病毒、病毒變異、多形性病毒或者隱形病毒都將不能被殺毒軟件檢測到。由于病毒的特性碼不停變化,壓縮文獻(xiàn)方式多樣,病毒體加密解密方式變化(如循環(huán)加密等),病毒采用反跟蹤技術(shù)和困惑技術(shù),內(nèi)存高端和XMS/EMS區(qū)駐留,病毒技術(shù)避開檢測技術(shù)等,漏報是病毒檢測中常常見到的現(xiàn)象,因此只有不停地升級殺毒系統(tǒng)的病毒庫文獻(xiàn),隔一段時間應(yīng)當(dāng)重新進(jìn)行系統(tǒng)的安全掃描。2.誤報誤報指的是把正常的系統(tǒng)文獻(xiàn)報成病毒。由于殺毒軟件的病毒特性碼選擇不合理,導(dǎo)致正常操作與非正常操作不能辨別、判斷失誤,檢測技術(shù)錯誤或者不妥,有時也許由于特殊干擾而導(dǎo)致殺毒軟件做出錯誤推測。3.錯報錯報指的是將一種病毒錯報成另一種病毒。由于病毒的特性碼交叉,病毒交叉感染、反復(fù)感染、病毒欺騙等往往會導(dǎo)致錯報。對殺毒系統(tǒng)而言,少許的漏報和誤報是容許的,而錯報也許會帶來一定問題,但誤報率超過一定程度,就會使顧客對反病毒軟件的質(zhì)量與可靠性產(chǎn)生懷疑。常用的殺毒軟件國外的殺毒軟件目前,市場上的殺毒軟件產(chǎn)品琳瑯滿目,國外的殺毒軟件在國內(nèi)擁有很大的顧客群。Toptenreviews已經(jīng)公布了的世界殺毒軟件排名,圖7-9所示的是Toptenreviews站點上的殺毒軟件排名。
\o"圖7-9世界殺毒軟件排名"
圖7-9世界殺毒軟件排名
1.BitDefendrBitDefendr是羅馬尼亞出品的殺毒軟件,它有24萬種病毒的超大病毒庫,為顧客的計算機(jī)提供最大也許的保護(hù),具有功能強(qiáng)大的反病毒引擎以及互聯(lián)網(wǎng)過濾技術(shù)。2.KasperskyKaspersky(卡巴斯基)殺毒軟件來源于俄羅斯,是世界上頂級的網(wǎng)絡(luò)殺毒軟件,卡巴斯基殺毒;軟件具有超強(qiáng)的中心管理和殺毒告知。它強(qiáng)大的功能和局部靈活性以及網(wǎng)絡(luò)管理工具為自動信息搜索、中央安裝和病毒防護(hù)控制提供最大的便利和至少的時間來建構(gòu)顧客的抗病毒分離墻。3.ESETNod32ESETNod32是ESET企業(yè)出品的優(yōu)秀殺毒軟件,它在全球共獲得40多種獎項,可以對郵件進(jìn)行實時監(jiān)測,占用內(nèi)存資源較少,清除病毒的速度和效果都令人滿意。4.PC-cillinPC-cillin是美國趨勢科技企業(yè)出品的優(yōu)秀殺毒軟件。PC—cillin集個人防火墻、防病毒、防垃圾郵件等功能于一體,最大程度地提供對桌面機(jī)的保護(hù),并不需要顧客進(jìn)行過多的操作。5.F-SecureAnti-VirusF-SectlreAnt}Ⅵrus是芬蘭出品的殺毒軟件,它集合AVP、LIBRA、ORION和DRACO共4套殺毒引擎。該軟件采用分布式防火墻技術(shù),對網(wǎng)絡(luò)流行病毒的查殺尤其有效。6.McAfeeVirllsScanMcAfeeVirusScan是全球最暢銷的殺毒軟件之一,McAfee防毒軟件除了操作界面比較新奇外,也將該企業(yè)的webScanX功能合在一起,殺毒性能穩(wěn)定,操作以便。7.NortonAntiVirusNorton
AntiVirus是Symantec企業(yè)出品的優(yōu)秀殺毒軟件,它可協(xié)助顧客偵測上萬種已知和未知的病毒。8.AVGAnti-Virus
AVGAnti-Virussystem在功能上相稱完善,可及時對任何存取文獻(xiàn)偵測,防止計算機(jī)感染病毒。9.CAAntivirusCAAntiVirus是CA企業(yè)出品的面向中小型企業(yè)及SOHO顧客的反病毒軟件。該產(chǎn)品殺毒功能強(qiáng)大,操作簡樸。10.NorilianVirusControlNormanVirusControl是歐洲名牌殺毒軟件,它結(jié)合了先進(jìn)的病毒掃描引擎、啟發(fā)式分析技術(shù)以及宏驗證技術(shù),可有效查殺已知和未知病毒。
7.5.2
國內(nèi)的殺毒軟件1.金山毒霸金山毒霸是金山軟件股份有限企業(yè)開發(fā)的高智能反病毒軟件。金山毒霸獨創(chuàng)雙引擎殺毒技術(shù),內(nèi)置金山自主研發(fā)的殺毒引擎和俄羅斯著名殺毒軟件Dr.Web殺毒引擎,融合了啟發(fā)式搜索、代碼分析、虛擬機(jī)查毒等經(jīng)業(yè)界證明已經(jīng)成熟可靠的反病毒技術(shù),使其在查殺病毒種類、查殺病毒速度、未知病毒防治等多方面到達(dá)世界先進(jìn)水平。2.江民殺毒軟件江民殺毒軟件是北京江民新科技術(shù)有限企業(yè)開發(fā)的計算機(jī)病毒處理軟件。江民殺毒軟件可有效清除20多萬種的已知計算機(jī)病毒、蠕蟲、木馬、黑客程序、網(wǎng)頁病毒、郵件病毒、腳本病毒等,可全方位積極防御未知病毒,并新增了流氓軟件清理功能。3.瑞星殺毒軟件瑞星殺毒軟件是北京瑞星科技股份有限企業(yè)出品的反病毒軟件,它用于對已知病毒和黑客程序進(jìn)行查找、實時監(jiān)控和清除,恢復(fù)被病毒感染的文獻(xiàn)或系統(tǒng),保護(hù)計算機(jī)系統(tǒng)的安全。它能全面清除感染DOS、Windows系統(tǒng)的病毒以及危脅計算機(jī)安全的黑客程序,目前的最新版本是瑞星。瑞星殺毒軟件的更新速度非???,幾乎每天均有新的升級包。4.東方衛(wèi)士東方衛(wèi)士是世紀(jì)長捷企業(yè)開發(fā)的免費殺毒軟件,具有超強(qiáng)的易用性和實用性。東方衛(wèi)士采用獨創(chuàng)的自免疫智能反毒系統(tǒng),通過對系統(tǒng)軟件正常運行狀態(tài)的記錄,嚴(yán)禁病毒進(jìn)行諸如復(fù)制、刪除、格式化硬盤、破壞分區(qū)表、減少系統(tǒng)性能等操作,通過凍結(jié)病毒的傳播和破壞兩種特性,使病毒的隱蔽性發(fā)揮不了作用,能在完全不知病毒代碼的狀況下,解除新病毒及未知病毒的威脅,有效遏制多種病毒的傳播。實例解析【實例7-1】理解沖擊病毒并給出手清除的措施。
解析1.毒感染特性假如計算機(jī)感染了沖擊波克星病毒,在任務(wù)管理器中會發(fā)現(xiàn)DLLhost.exe和ms-blast.exe進(jìn)程,計算機(jī)會莫名其妙地死機(jī)或重新啟動;IE瀏覽器不能正常使用。2.清除的措施手動清除的環(huán)節(jié)如下:(1)染病毒的計算機(jī)從網(wǎng)絡(luò)中斷開。(2)在“控制面板”中打開“管理工具”窗口,然后打開“服務(wù)”窗口,在窗口右側(cè)的列框中單擊WebClicent選項,然后單擊“停止”按鈕,并將啟動類型改為“禁用”,如圖7-19所示,最終單擊“確定”按鈕。
\o"圖7-19WebClient的屬性設(shè)置"
圖7-19WebClient的屬性設(shè)置
(3)使用上一環(huán)節(jié)中同樣的措施停止NetworkConnections服務(wù),并將啟動類型改為“禁用”,如圖7-20所示。
\o"圖7-20NetworkConnections的屬性設(shè)置"
圖7-20NetworkConnections的屬性設(shè)置
(4)找到系統(tǒng)中所有的DLLhost.exe和svchost.exe文獻(xiàn),將其刪除,假如在Windows系統(tǒng)中刪除不了,轉(zhuǎn)入DOS環(huán)境中的刪除該文獻(xiàn)。(5)安裝操作系統(tǒng)補丁文獻(xiàn)。補丁下載地址為:http://www.Microsoft.com
chinna/secu-rity/Bulletins/MS03-026.asp。
【實例7-2】
理解“熊貓燒香”病毒并給出手動清除的措施。
解析1.病毒感染特性“熊貓燒香”是由Delphi工具編寫的蠕蟲病毒,它可以終止大量的反病毒軟件和防火墻軟件進(jìn)程。病毒會刪除擴(kuò)展名為.gho的文獻(xiàn),使顧客無法使用GllOSt軟件恢復(fù)操作系統(tǒng)。“熊貓燒香”病毒感染系統(tǒng)的.exe、.com、.pif、.src、.html和.asp文獻(xiàn),添加病毒網(wǎng)址,導(dǎo)致顧客一打開這些網(wǎng)頁文獻(xiàn),IE就會自動連接到指定的病毒網(wǎng)址中下載病毒?!靶茇垷恪辈《驹谟脖P各個分區(qū)中生成aitprun.inf和setup.exe文獻(xiàn),可以通過U盤和移動硬盤等方式進(jìn)行傳播,運用windows系統(tǒng)的自動播放功能來運行,搜索硬盤中的.exe可執(zhí)行文獻(xiàn)并感染,感染后的文獻(xiàn)圖標(biāo)變成“熊貓燒香”圖案?!靶茇垷恪辈《具€可以通過共享文獻(xiàn)夾、系統(tǒng)弱口令等多種方式進(jìn)行傳播。
2.手動清除措施
手動清除的環(huán)節(jié)如下:
(1)打開“開始”菜單,選擇“運行”命令,在打開的“運行”對話框中輸入ntsd-cq-pnspo-clsv.exe后按回車鍵結(jié)束病毒的進(jìn)程。
(2)運行regedit.exe,打開注冊表編輯器。找到HKEY_LOCAL_MACHlNE\SOFT-WARE\Microsoft\Windows\CurrentVersion\Explotrer\Advanced\Folder\Hidden\SHOWALL一項,將CheckedValue改成1。打開HKEY-CURRENT-USER\Software\Mi-crosoft\Windowsk\CurrentVersiorl\Run,將Svcshare的項目刪除。
(3)雙擊“我的電腦’’圖標(biāo),在打開的窗口中選擇“工具”—“文獻(xiàn)夾選項”命令,在打開的對話框中單擊“查看”選擇卡,取消選中“隱藏受保護(hù)的操作系統(tǒng)文獻(xiàn)”復(fù)選框,并在“隱藏文獻(xiàn)和文獻(xiàn)夾”中選中“顯示所有文獻(xiàn)和文獻(xiàn)夾”復(fù)選框,同步取消選中“隱藏已知類型文獻(xiàn)的擴(kuò)展名”復(fù)選框,最終單擊“確定”按鈕。在硬盤的各個分區(qū)的圖標(biāo)上右擊,在彈出的快捷菜單中選擇“打開”命令,切忌直接雙擊打開。刪除根目錄下的setup.exe(圖標(biāo)為“熊貓燒香”)和auto-run.inf文獻(xiàn)。
(4)進(jìn)入系統(tǒng)目錄下的drivers目錄,默認(rèn)為C:\windows\system32\drivers,將該目錄中的spoclsv.exe文獻(xiàn)刪除。重新啟動計算機(jī),檢查這幾種文獻(xiàn)與否存在,假如不存在,則病毒已被清除潔凈。
假如上面的刪除文獻(xiàn)過程在Windows操作系統(tǒng)中不能進(jìn)行,可以轉(zhuǎn)入DOS模式進(jìn)行。對于隱藏的文獻(xiàn),應(yīng)當(dāng)先使用attrib命令更改隱藏文獻(xiàn)的屬性,然后使用delete命令刪除病毒文獻(xiàn)。一招讓你的電腦百毒不侵假如大家使用的是Windows2K或WindowsXP,那么教大家一招克就能死所有病毒!從此上網(wǎng)可安心了,不再怕中毒!假如你是新裝的系統(tǒng)(或者是你能確認(rèn)你的系統(tǒng)目前是無毒的),那就再好不過了,目前就立即就打開:“開始→程序→管理工具→計算機(jī)管理→當(dāng)?shù)仡櫩秃徒M→
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 如何做好護(hù)理學(xué)會工作
- 2024-2025學(xué)年四川省自貢市大安區(qū)八年級上學(xué)期期中歷史檢測試題(含解析)
- 石油管理培訓(xùn)課件
- 地中海貧血的健康宣教
- 新疫苗管理法解讀
- 動脈瘤的健康宣教
- 貴州季期第三實驗校2023-2024學(xué)年中考數(shù)學(xué)全真模擬試卷含解析
- 嵌頓疝氣護(hù)理查房
- 奶茶行業(yè)薪酬的變化趨勢
- VDA6.3-2023版審核檢查表
- 植物生理學(xué):008 04 第二節(jié) 赤霉素類課件
- 中華人民共和國殘疾人證申請表
- 示范區(qū)標(biāo)識及精神堡壘、文化墻施工方案
- 最新2022年蘭州一中高考錄取情況
- 內(nèi)科醫(yī)生工作總結(jié)PPT課件
- 反滲透理論及要求
- 氣道異物梗阻的急救ppt課件
- T∕CNTAC 22-2018 絨毛織物掉毛性的試驗方法
- 能源計量網(wǎng)絡(luò)圖范例二
- 歷代皇帝年號表
評論
0/150
提交評論