




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
網(wǎng)絡(luò)信息安全培訓(xùn)教程***信息化工作辦公室-7-28局域網(wǎng)概述
局域網(wǎng)(LocalAreaNetwork,LAN)是在小范圍內(nèi)將多種數(shù)據(jù)通信設(shè)備互連起來(lái),進(jìn)行數(shù)據(jù)通信和資源共享的計(jì)算機(jī)網(wǎng)絡(luò)。局域網(wǎng)的地理范圍一般在.01-20km之間。局域網(wǎng)連網(wǎng)非常靈活,兩臺(tái)計(jì)算機(jī)就可以連成一種對(duì)等局域網(wǎng)。局域網(wǎng)的安全是內(nèi)部網(wǎng)絡(luò)安全的關(guān)鍵,怎樣保證局域網(wǎng)的安全性成為網(wǎng)絡(luò)安全研究的一種重點(diǎn)。
網(wǎng)絡(luò)安全構(gòu)成網(wǎng)絡(luò)安全目的
通俗地說(shuō),網(wǎng)絡(luò)信息安全重要是指保護(hù)網(wǎng)絡(luò)信息系統(tǒng),使其沒有危險(xiǎn)、不受威脅、不出事故。
從技術(shù)角度來(lái)說(shuō),網(wǎng)絡(luò)信息安全的目的重要表目前系統(tǒng)的保密性、完整性、真實(shí)性、可靠性、可用性、不可抵賴性等方面。
網(wǎng)絡(luò)安全威脅1.3.1物理威脅
物理威脅在網(wǎng)絡(luò)中是最難控制的,它也許來(lái)源于外界的故意無(wú)意的破壞。物理威脅有時(shí)可以導(dǎo)致致命的系統(tǒng)破壞,如系統(tǒng)的硬件措施遭到嚴(yán)重的破壞。
物理威脅的防治雖然很重要,然而在網(wǎng)絡(luò)中諸多物理威脅往往被忽視,如網(wǎng)絡(luò)設(shè)備被盜等。在更換磁盤時(shí),必須經(jīng)格式化處理,由于反刪除軟件很輕易獲取僅從磁盤上刪除的文獻(xiàn)。
1.3.2系統(tǒng)漏洞威脅
1.端口威脅
端口威脅是系統(tǒng)漏洞的重要方面,在顧客上網(wǎng)的時(shí)候,網(wǎng)絡(luò)病毒和黑客可以通過(guò)這些端口連接到顧客的計(jì)算機(jī)上潛在的端口開放相稱于給系統(tǒng)開了一種后門,病毒和網(wǎng)絡(luò)襲擊者可以通過(guò)開放的端口入侵系統(tǒng)。
為防止端口威脅,顧客應(yīng)當(dāng)使用端口掃描軟件來(lái)查看系統(tǒng)已經(jīng)啟動(dòng)的服務(wù)端口,并將不安全的端口關(guān)閉。
2.不安全服務(wù)
操作系統(tǒng)的部分服務(wù)不需要進(jìn)行安全認(rèn)證服務(wù)就可以登錄,這些程序一般都是基于UDP協(xié)議的,它的無(wú)認(rèn)證服務(wù)導(dǎo)致系統(tǒng)很有也許被病毒和網(wǎng)絡(luò)襲擊者控制。此類服務(wù)在作用后應(yīng)當(dāng)立即停止,否則將導(dǎo)致系統(tǒng)不可挽回的損失。
3.配置和初始化
有些系統(tǒng)提供認(rèn)證和匿名兩種方式,因此怎樣辨別服務(wù)方式和怎樣進(jìn)行系統(tǒng)的初始化配置非常關(guān)鍵。
1.3.3身份鑒別威脅
1.假冒
假冒的身份一般是用一種模仿的程序替代真正的程序登錄界面,設(shè)置口令圈套,以竊取口令。
2.密碼暴力破解
按照密碼學(xué)的觀點(diǎn),任何密碼都可以被破解出來(lái),任何密碼都只能在一段時(shí)間內(nèi)保持系統(tǒng)的安全性。
1.3.4病毒和黑客威脅
病毒是一段可執(zhí)行的惡意程序,它可以對(duì)計(jì)算機(jī)的軟件和硬件資源進(jìn)行破壞。計(jì)算機(jī)病毒寄生在系統(tǒng)內(nèi)部,不易被發(fā)現(xiàn),具有很強(qiáng)的的傳染性,一但病毒被激活,就也許對(duì)系統(tǒng)導(dǎo)致巨大的危害。由于TCP/IP協(xié)議的脆弱性和Internet的管理問(wèn)題,目前,互聯(lián)網(wǎng)成為病毒的最重要的傳播途徑。計(jì)算機(jī)病毒已成為計(jì)算機(jī)與網(wǎng)絡(luò)安全的重要原因。黑客威脅是目前網(wǎng)絡(luò)的又一大威脅,黑客是指非法入侵他人計(jì)算機(jī)系統(tǒng)的人,他們一般帶有某種目的,通過(guò)系統(tǒng)漏洞非法入侵。【實(shí)例1-1】簡(jiǎn)述物理防護(hù)在計(jì)算機(jī)系統(tǒng)安全面的作用。
解析物理防護(hù)重要是針對(duì)計(jì)算機(jī)硬件上的弱點(diǎn)進(jìn)行防護(hù),防止人為原因或自然原因?qū)е掠?jì)算機(jī)系統(tǒng)的損壞,防止措施如下:
(1)防止計(jì)算機(jī)設(shè)備丟失。
(2)防止非授權(quán)人員和破壞者進(jìn)入計(jì)算機(jī)的工作環(huán)境。
(3)規(guī)劃對(duì)外通信的出口,制止非法接線。
(4)防止設(shè)備或數(shù)據(jù)損失。
(5)防止電磁輻射。局域網(wǎng)的安全措施局域網(wǎng)基于廣播技術(shù)構(gòu)建。由于廣播原理,局域網(wǎng)的數(shù)據(jù)截取和竊取成了安全的重要問(wèn)題,此外,ARP地址欺騙、泛洪等諸多問(wèn)題,尚有TCP/IP協(xié)議固有的不安全原因,網(wǎng)絡(luò)操作系統(tǒng)的安全缺陷等,都使得基于局域網(wǎng)的安全防備非常關(guān)鍵。
2.2.1網(wǎng)絡(luò)自身的安全設(shè)置
1.網(wǎng)絡(luò)分段
網(wǎng)絡(luò)分段一般被認(rèn)為是控制網(wǎng)絡(luò)廣播風(fēng)暴的一種基本手段,但其實(shí)也是保證網(wǎng)絡(luò)安全的一項(xiàng)重要措施。如:與,其目的就是將非法顧客與敏感的網(wǎng)絡(luò)資源互相隔離,從而防止也許的非法偵聽。
2.組建互換式局域網(wǎng)
對(duì)局域網(wǎng)的中心互換機(jī)進(jìn)行網(wǎng)絡(luò)分段后,由于使用共享式集線器,當(dāng)顧客與主機(jī)進(jìn)行數(shù)據(jù)通信時(shí),兩臺(tái)計(jì)算機(jī)之間的數(shù)據(jù)包會(huì)被同一臺(tái)集線器上的其他顧客所偵聽。因此,應(yīng)當(dāng)以互換式集線器替代共享式集線器,建立互換式局域網(wǎng),可以使單播包僅在兩個(gè)節(jié)點(diǎn)之間傳送,從而防止非法偵聽。
3.虛擬局域網(wǎng)
采用互換式局域網(wǎng)技術(shù)組建的局域網(wǎng),可以運(yùn)用VIAN(虛擬網(wǎng)絡(luò))技術(shù)來(lái)加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理。4.網(wǎng)絡(luò)訪問(wèn)權(quán)限設(shè)置
假如不對(duì)局域網(wǎng)中的主機(jī)訪問(wèn)進(jìn)行權(quán)限和顧客身份設(shè)置,則可以完全被網(wǎng)絡(luò)中的其他顧客訪問(wèn),因此在局域網(wǎng)中設(shè)置訪問(wèn)權(quán)限,實(shí)現(xiàn)數(shù)據(jù)的加密服務(wù)非常重要。權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施,對(duì)顧客和顧客組賦予一定的權(quán)限,可以限制顧客和顧客組對(duì)目錄、子目錄、文獻(xiàn)、打印機(jī)和其他共享資源的訪問(wèn),可以限制顧客對(duì)共享文獻(xiàn)、目錄和共享設(shè)備的操作。
5.網(wǎng)絡(luò)設(shè)備安全控制
局域網(wǎng)中的路由器和三層互換機(jī)基本上都內(nèi)置防火墻功能,且可通過(guò)設(shè)置IP訪問(wèn)列表與MAC地址綁定等方案對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行過(guò)濾,限制出入網(wǎng)絡(luò)的數(shù)據(jù),從而增強(qiáng)網(wǎng)絡(luò)安全性。
6.防火墻控制
防火墻是目前最為流行也是使用最廣泛的一種網(wǎng)絡(luò)安全技術(shù),防火墻作為一種分離器、限制器和分析器,用于執(zhí)行兩個(gè)網(wǎng)絡(luò)之間的訪問(wèn)控制方略,有效地監(jiān)控了內(nèi)部網(wǎng)和Internet。之間的任何活動(dòng),既可為內(nèi)部網(wǎng)絡(luò)提供必要的訪問(wèn)控制,又不會(huì)導(dǎo)致網(wǎng)絡(luò)瓶頸,并通過(guò)安全方略控制進(jìn)出系統(tǒng)的數(shù)據(jù),保護(hù)網(wǎng)絡(luò)內(nèi)部的關(guān)鍵資源。
2.2.2
網(wǎng)絡(luò)操作系統(tǒng)的安全
1.安全密碼控制
操作系統(tǒng)安裝完畢后,設(shè)置一種足夠強(qiáng)健的賬號(hào)和密碼非常關(guān)鍵,并最佳將不用的匿名顧客都刪除。windowsXP操作系統(tǒng)是通過(guò)顧客級(jí)別來(lái)設(shè)置顧客的操作權(quán)限,因此配置安全方略十分必要。配置安全方略的環(huán)節(jié)如下:
(1)在“控制面板”中打開“管理工具”窗口,雙擊“計(jì)算機(jī)管理”圖標(biāo),打開“計(jì)算機(jī)管理”窗口,依次展開“系統(tǒng)工具”一“當(dāng)?shù)仡櫩秃徒M”一“顧客”,在右邊窗口中的空白處右擊,彈出一種快捷菜單,如圖2—2所示。
\o"圖2—2\“計(jì)算機(jī)管理\”窗口"
圖2—2“計(jì)算機(jī)管理”窗口
(2)在該快捷菜單中選擇“新顧客”命令,彈出“新顧客”對(duì)話框,如圖2—3所示。在該對(duì)話框中輸入顧客名和密碼等信息,并選中“密碼永不過(guò)期”復(fù)選框,單擊“創(chuàng)立”按鈕,即可添加一種新顧客。添加新顧客.
\o"圖2-3添加新顧客"
圖2-3添加新顧客
2.安全漏洞掃描和補(bǔ)丁安裝
目前的網(wǎng)絡(luò)操作系統(tǒng),每隔一段時(shí)問(wèn)就會(huì)出現(xiàn)新的漏洞和安全威脅,因此顧客要常常關(guān)注它的官方站點(diǎn),下載系統(tǒng)補(bǔ)丁程序。此外,選擇一款系統(tǒng)漏洞掃描工具比較重要。對(duì)于windows的操作系統(tǒng),可以登錄微軟官方網(wǎng)站http://更新大部分的系統(tǒng)組件,修補(bǔ)漏洞。
瑞星殺毒軟件也集成了一款比較完美的漏洞檢測(cè)和修復(fù)工具。
3.防火墻和殺毒軟件
在局域網(wǎng)的構(gòu)建中,安裝一款優(yōu)秀的殺毒軟件十分重要。對(duì)殺毒軟件的規(guī)定是該殺毒軟件必須要有足夠強(qiáng)大的病毒庫(kù),并且輕易升級(jí),同步,對(duì)于某些未知病毒應(yīng)當(dāng)具有一定的預(yù)測(cè)能力。目前,病毒和反病毒技術(shù)都在發(fā)展,任何殺毒軟件都不能保證操作系統(tǒng)是絕對(duì)安全的。
防火墻可以選擇硬件或者軟件類型的,硬件類型的價(jià)格高、安全性好,不過(guò)設(shè)置和配置都比較麻煩。軟件防火墻的價(jià)格較低,不過(guò)安全性相對(duì)差某些。局域網(wǎng)故障檢測(cè)技術(shù)局域網(wǎng)的故障分為軟件故障和硬件故障,對(duì)的進(jìn)行故障的處理和維護(hù)是網(wǎng)絡(luò)安全非常重要的方面。硬件故障重要表目前系統(tǒng)元件的損壞,如主板的燒毀、硬盤的損壞等,其處理措施一般是更換設(shè)備,對(duì)于部分硬件的損壞可以使用邏輯方式臨時(shí)修復(fù),如硬盤的劃傷等,還可以使用屏蔽技術(shù)將壞道隱藏起來(lái),不過(guò)這些方式都不是非常可靠的。網(wǎng)絡(luò)關(guān)注的是可靠性和穩(wěn)定性,可以做臨時(shí)的處理,但從長(zhǎng)遠(yuǎn)來(lái)看,更換設(shè)備是非常有必要的。
近年來(lái),計(jì)算機(jī)硬件技術(shù)的發(fā)展速度遠(yuǎn)遠(yuǎn)超過(guò)軟件的發(fā)展速度,硬件在可靠性上大大增強(qiáng)了,同步,其價(jià)格在不停下降。因此,硬件故障基本上構(gòu)不成網(wǎng)絡(luò)故障威脅,因此在網(wǎng)絡(luò)故障中應(yīng)首先考慮軟件故障。況且硬件故障的體現(xiàn)一般是十分明顯的,而軟件故障的體現(xiàn)卻比較隱蔽。
2.5.1
網(wǎng)絡(luò)連通性的檢測(cè)假如網(wǎng)絡(luò)不通,應(yīng)當(dāng)考慮網(wǎng)卡與否安裝對(duì)的,與否與其他設(shè)備有沖突或者網(wǎng)絡(luò)與否損壞。這時(shí)應(yīng)當(dāng)首先查看網(wǎng)絡(luò)協(xié)議與否安裝,設(shè)置的網(wǎng)絡(luò)參數(shù)與否對(duì)的,假如沒有這些問(wèn)題,再檢查網(wǎng)絡(luò)線纜與否損壞。
當(dāng)出現(xiàn)一種網(wǎng)絡(luò)應(yīng)用故障時(shí),若無(wú)法接入Internet,首先嘗試其他網(wǎng)絡(luò)應(yīng)用,假如其他網(wǎng)絡(luò)應(yīng)用可正常進(jìn)行,可以排除連通性故障問(wèn)題,而鑒定是網(wǎng)絡(luò)的問(wèn)題。什么是IP和MAC,怎樣查找?MAC地址也叫物理地址、硬件地址或鏈路地址,由網(wǎng)絡(luò)設(shè)備制造商生產(chǎn)時(shí)寫在硬件內(nèi)部。只要你不去更改自己的MAC地址,那么你的MAC地址在世界是惟一的。無(wú)論是局域網(wǎng),還是廣域網(wǎng)中的計(jì)算機(jī)之間的通信,最終都體現(xiàn)為將數(shù)據(jù)包從某種形式的鏈路上的初始節(jié)點(diǎn)出發(fā),從一種節(jié)點(diǎn)傳遞到另一種節(jié)點(diǎn),最終傳送到目的節(jié)點(diǎn)。數(shù)據(jù)包在這些節(jié)點(diǎn)之間的移動(dòng)都是由ARP(AddressResolutionProtocol:地址解析協(xié)議)負(fù)責(zé)將IP地址映射到MAC地址上來(lái)完畢的。其實(shí)人類社會(huì)和網(wǎng)絡(luò)也是類似的,試想在人際關(guān)系網(wǎng)絡(luò)中,甲要捎個(gè)口信給丁,就會(huì)通過(guò)乙和丙中轉(zhuǎn)一下,最終由丙轉(zhuǎn)告給丁。在網(wǎng)絡(luò)中,這個(gè)口信就好比是一種網(wǎng)絡(luò)中的一種數(shù)據(jù)包。數(shù)據(jù)包在傳送過(guò)程中會(huì)不停問(wèn)詢相鄰節(jié)點(diǎn)的MAC地址,這個(gè)過(guò)程就好比是人類社會(huì)的口信傳送過(guò)程。ip是指你上網(wǎng)的一種網(wǎng)絡(luò)地址,IP是唯一的,用于識(shí)別你于網(wǎng)絡(luò)上的位置.每臺(tái)接入互聯(lián)網(wǎng)的電腦都會(huì)根據(jù)tcp/ip協(xié)議分派一種唯一的協(xié)議地址,用來(lái)與其他的主機(jī)辨別開,這個(gè)編號(hào)就是ip地址。如mac地址也是用來(lái)將一臺(tái)電腦和其他電腦區(qū)別開,不過(guò)和ip的協(xié)議分派不一樣,mac地址是固化在硬件上的,不可更改的,如:怎樣處理MAC地址帶來(lái)的安全問(wèn)題我們可以將IP地址和MAC地址捆綁起來(lái)來(lái)處理這個(gè)問(wèn)題。進(jìn)入“MS-DOS方式”或“命令提醒符”,在命令提醒符下輸入命令:ARP-s200-10-5C-AD-72-E3,即可把MAC地址和IP地址捆綁在一起。這樣,就不會(huì)出現(xiàn)IP地址被盜用而不能正常使用網(wǎng)絡(luò)的狀況,可以有效保證小區(qū)網(wǎng)絡(luò)的安全和顧客的應(yīng)用。查找本機(jī)IP及MAC:運(yùn)行---MSCONFIG/ALL
2.5.2網(wǎng)絡(luò)檢測(cè)
Windows
XP操作系統(tǒng)中提供了ping、tracert、netstat、pathping等有關(guān)的網(wǎng)絡(luò)測(cè)試命令,靈活使用這些命令,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的檢測(cè)和管理是比較以便的。
1、ping命令
ping命令用于測(cè)試當(dāng)?shù)刂鳈C(jī)和遠(yuǎn)程主機(jī)與否可以連通。查看ping命令返回的信息參數(shù),顧客就可以推斷網(wǎng)絡(luò)與否連通,根據(jù)網(wǎng)絡(luò)參數(shù)也可以理解遠(yuǎn)程主機(jī)的其他特性。使用ping命令根據(jù)反饋報(bào)文信息推測(cè)遠(yuǎn)程主機(jī)信息,可以作為網(wǎng)絡(luò)基本故障排除的措施。
通過(guò)ping命令測(cè)試苯地網(wǎng)絡(luò)與否連通,可以ping123.com、localhost或者本機(jī)的名稱,圖2-10所示的是連通的測(cè)試過(guò)程,假如不通,則如圖2-11所示。\o"圖2-10ping連通狀況"
圖2-10ping連通狀況
2、tracert命令
tracert命令是實(shí)現(xiàn)網(wǎng)絡(luò)路由跟蹤的命令,它把數(shù)據(jù)包所走的所有途徑、節(jié)點(diǎn)的IP以及花費(fèi)的時(shí)間都顯示出來(lái),圖2-12所示的是tracert命令的測(cè)試過(guò)程。\o"圖2-12tracert命令的使用"
圖2-12tracert命令的使用
3、netstat命令
netstat命令用于檢測(cè)網(wǎng)絡(luò)上的連接狀況,可以告知顧客所有的連接及其詳細(xì)的端口。顧客可以使用該命令實(shí)現(xiàn)實(shí)時(shí)監(jiān)控,可以很清晰地排除網(wǎng)絡(luò)上所有非法進(jìn)程和顧客的連接。netstat命令用于顯示與IP、TCP、UDP和ICMP協(xié)議有關(guān)的記錄數(shù)據(jù),圖2-13所示的是netstat命令的運(yùn)行狀況,圖2-14報(bào)增的上掃描系統(tǒng)中所有端口的狀況。\o"netsta命令(不帶參數(shù))的使用"
netsta命令(不帶參數(shù))的使用\o"圖2-14netstat命令(帶a參數(shù))的使用"
圖2-14netstat命令(帶a參數(shù))的使用
4.pathping命令
pathping命令用于跟蹤數(shù)據(jù)包抵達(dá)目的網(wǎng)絡(luò)所采用的路由,并顯示途徑中每個(gè)路由器的數(shù)據(jù)包損失的信息。該命令只有在安裝了TcP/IP協(xié)議后才可使用。pathping命令結(jié)合了ping和tracert命令所共有的某些功能,可以對(duì)數(shù)據(jù)包進(jìn)行跟蹤,并且在一段時(shí)間內(nèi)探測(cè)路由上的每個(gè)躍點(diǎn),可以顯示數(shù)據(jù)包的延遲與丟失。圖2—15所示的是pathping命令的運(yùn)行成果。\o"圖2—15pathping命令的使用"
圖2—15pathping命令的使用實(shí)例解析1.ARP協(xié)議的基本概念
ARP協(xié)議是“AddressResolutionProtocol”(地址解析協(xié)議)的縮寫。在局域網(wǎng)中,網(wǎng)絡(luò)中實(shí)際傳播的是“幀”,幀里面是有目的主機(jī)的MAC地址的。在以太網(wǎng)中,一種主機(jī)要和另一種主機(jī)進(jìn)行直接通信,必須要懂得目的主機(jī)的MAC地址。但這個(gè)目的MAC地址是怎樣獲得的呢?它就是通過(guò)地址解析協(xié)議獲得的。所謂“地址解析”就是主機(jī)在發(fā)送幀前將目的IP地址轉(zhuǎn)換成目的MAC地址的過(guò)程。ARP協(xié)議的基本功能就是通過(guò)目的設(shè)備的IP地址,查詢目的設(shè)備的MAC地址,以保證通信的順利進(jìn)行。
2.什么是ARP地址欺騙
ARP地址欺騙是通過(guò)非法的手段來(lái)修改一種正常主機(jī)MAC地址表的過(guò)程。當(dāng)局域網(wǎng)中一臺(tái)計(jì)算機(jī)反復(fù)想向網(wǎng)絡(luò)中的其他計(jì)算機(jī)發(fā)送假冒的ARP應(yīng)答信息包時(shí),將導(dǎo)致嚴(yán)重的網(wǎng)絡(luò)堵塞。
ARP欺騙一般分為兩種,一種是對(duì)路由器ARP表的欺騙;另一種是對(duì)內(nèi)網(wǎng)PC的網(wǎng)關(guān)欺騙。第一種ARP欺騙是截獲網(wǎng)關(guān)數(shù)據(jù),它告知路由器一系列錯(cuò)誤的局域網(wǎng)MAC地址,并按照一定的頻率不停的更新學(xué)習(xí)進(jìn)行,使真實(shí)的地址信息無(wú)法通過(guò)更新保留在路由器中,成果路由器的所有數(shù)據(jù)只能發(fā)送到錯(cuò)誤的MAC地址,導(dǎo)致正常的計(jì)算機(jī)無(wú)法收到信息。第二種ARP欺騙是通過(guò)互換機(jī)的MAC地址學(xué)習(xí)機(jī)制,偽造網(wǎng)關(guān)。它的原理是建立假的網(wǎng)關(guān),讓被它欺騙的計(jì)算機(jī)向假網(wǎng)關(guān)發(fā)送數(shù)據(jù),而不是通過(guò)正常的路由器或互換途徑尋找網(wǎng)關(guān),導(dǎo)致在同一網(wǎng)關(guān)的所有計(jì)算機(jī)無(wú)法訪問(wèn)網(wǎng)絡(luò)。
3.ARP地址欺騙的危害
ARP地址欺騙的危害的體現(xiàn)形式有:
1).網(wǎng)絡(luò)訪問(wèn)時(shí)斷時(shí)繼,掉線頻繁,網(wǎng)絡(luò)訪問(wèn)速度越來(lái)越慢,有時(shí)則長(zhǎng)時(shí)間不能上網(wǎng),雙擊任務(wù)欄中的當(dāng)?shù)剡B接圖標(biāo),顯示為已經(jīng)連接,并且發(fā)現(xiàn)發(fā)送的數(shù)據(jù)包明顯少于接受的數(shù)據(jù)包;
2).同一網(wǎng)段的所有上網(wǎng)機(jī)器均無(wú)法正常連接網(wǎng)絡(luò);
3).打開·windows任務(wù)管理器,出現(xiàn)可疑進(jìn)程,如“MIE0.dat”等進(jìn)程;
4).假如是中了ARP欺騙病毒的話,病毒發(fā)作時(shí)除了會(huì)導(dǎo)致同一局域網(wǎng)內(nèi)的其他顧客出現(xiàn)時(shí)斷時(shí)續(xù)外,還也許會(huì)竊取顧客密碼(如QQ、網(wǎng)上銀行以及其他脆弱系統(tǒng)帳號(hào)等),這是木馬的常用手段;
5).打開路由器的系統(tǒng)歷史記錄中看到大量的MAC更換信息。
4.ARP地址欺騙的處理措施
1).指定ARP對(duì)應(yīng)關(guān)系
2).使用殺毒軟件進(jìn)行病毒的掃描
3).編寫一種批處理文獻(xiàn)rarp.bat內(nèi)容如下:@echooffarp-darp-s5400-22-aa-00-22-aa
將文獻(xiàn)中的網(wǎng)關(guān)IP地址和MAC地址更改為您自己的網(wǎng)關(guān)IP地址和
MAC地址即可。將這個(gè)批處理軟件拖到“windows--開始--程序--啟動(dòng)”中。
5.防止措施輔助
1).立即更新操作系統(tǒng),打上多種系統(tǒng)漏洞補(bǔ)丁;
2).不要輕易共享多種文獻(xiàn)夾,若不得不共享時(shí),應(yīng)設(shè)置好對(duì)應(yīng)的權(quán)限,此外還可以限定只有指定的帳號(hào)或機(jī)器才能訪問(wèn),文獻(xiàn)夾最佳不要設(shè)置成可寫或可控制;
3).操作系統(tǒng)和多種帳號(hào)的密碼不要設(shè)置為空,應(yīng)當(dāng)盡量為6位以上;
4).不要隨便打開來(lái)歷不明的電子郵件,尤其是打開郵件附件時(shí)要尤其小心;
5).使用U盤等外來(lái)文獻(xiàn)時(shí),必須先對(duì)其進(jìn)行病毒查殺,盡量控制病毒不進(jìn)入網(wǎng)絡(luò)系統(tǒng);
6).做好重要、機(jī)密數(shù)據(jù)的備份工作,以免系統(tǒng)中毒后導(dǎo)致數(shù)據(jù)的丟失;
7).目前諸多企業(yè)都可以上網(wǎng),但不要輕易登陸不明網(wǎng)站,尤其不要隨意登陸需要輸入自己銀行帳號(hào)或手機(jī)及計(jì)算機(jī)系統(tǒng)帳號(hào)的不明網(wǎng)站,當(dāng)進(jìn)行網(wǎng)上交易時(shí)更要尤其謹(jǐn)慎;
8).加強(qiáng)企業(yè)員工的安全意識(shí),常常組織多種計(jì)算機(jī)方面的培訓(xùn),完善計(jì)算機(jī)使用和網(wǎng)絡(luò)安全管理等各方面的制度,力爭(zhēng)將病毒拒之網(wǎng)外。因特網(wǎng)安全概述伴隨Internel的發(fā)展和網(wǎng)上電子商務(wù)的繁華,Internet已從最初的科研教育網(wǎng)絡(luò)轉(zhuǎn)變成了一種龐大的商業(yè)通信骨干網(wǎng)。越來(lái)越多的企業(yè)、部門和組織加入進(jìn)來(lái),新的應(yīng)用領(lǐng)域不停擴(kuò)展,諸多企業(yè)都但愿在Internet上開展自己的業(yè)務(wù),而個(gè)人也但愿Internet能提供更多的服務(wù)。由于人們對(duì)Internet的依賴性越來(lái)越強(qiáng),Internet的安全性正成為人們關(guān)注的焦點(diǎn)。
病毒的基本特性計(jì)算機(jī)病毒是人為制造的程序,它的運(yùn)行是非法入侵。
伴隨操作系統(tǒng)的發(fā)展和Internet的流行,病毒技術(shù)的發(fā)展經(jīng)歷了由DOS向wirldows及Internet網(wǎng)絡(luò)發(fā)展的過(guò)程。
DOS是一種安全性較差的操作系統(tǒng),因此在DOS時(shí)代,計(jì)算機(jī)病毒的種類繁多。目前DOS病毒已經(jīng)大大減少。首先是基于DOS平臺(tái)的軟件越來(lái)越少,另首先是DOS模式下的病毒基本上可以被殺毒軟件檢測(cè)出來(lái)。
伴伴隨Windows操作系統(tǒng)的出現(xiàn),產(chǎn)生了大量基于windows平臺(tái)的計(jì)算機(jī)病毒。Inter-net的出現(xiàn)和流行,使得病毒的傳染途徑更為多元化,而網(wǎng)絡(luò)已成為最重要的病毒傳播途徑。
7.1.1
常見的計(jì)算機(jī)病毒
1.木馬病毒
木馬病毒源于古希臘的特洛伊木馬神話,它是把自己偽裝在正常程序內(nèi)部的病毒,這種病毒的偽裝性強(qiáng),一般使顧客很難判斷它究竟是合法程序還是木馬。木馬病毒帶有黑客性質(zhì)坨有強(qiáng)大的控制和破壞能力,可竊取密碼、控制系統(tǒng)、操作文獻(xiàn)等。
木馬由客戶端和服務(wù)器端兩個(gè)執(zhí)行程序構(gòu)成,客戶端程序是襲擊者向遠(yuǎn)程計(jì)算機(jī)植入木馬的執(zhí)行程序,以到達(dá)遠(yuǎn)程控制此計(jì)算機(jī)的目的;服務(wù)器程序是被植入的木馬程序。木馬的設(shè)計(jì)者為了防止木馬被發(fā)現(xiàn),采用多種手段隱藏木馬。木馬入侵目的計(jì)算機(jī)后,會(huì)把目的計(jì)算機(jī)的IP地址、木馬端口等信息發(fā)送給入侵者,從而使入侵者運(yùn)用這些信息來(lái)控制目的計(jì)算機(jī)。木馬病毒的類型包括EXE文獻(xiàn)執(zhí)行類木馬、進(jìn)程插入式木馬和Rootkit類木馬。
2.宏病毒
宏是一系列由顧客編寫或錄制的命令和指令,用來(lái)實(shí)現(xiàn)任務(wù)執(zhí)行的自動(dòng)化。
宏病毒是使用Word的VBA編程接口編寫的具有病毒特性的宏集合。它的危害性大,以二進(jìn)制文獻(xiàn)加密壓縮格式存入.doc或.dot文獻(xiàn)中,它通過(guò)小文檔或模板進(jìn)行大量自我復(fù)制及傳染。一旦運(yùn)行宏病毒,對(duì)應(yīng)的Normal模板會(huì)被傳染,所有打開的word文檔都會(huì)在自動(dòng)保留時(shí)被傳染。多數(shù)宏病毒包括AutoExe、AutoOpen和AutoNew等自動(dòng)宏,通過(guò)這些自動(dòng)宏,病毒獲得文檔(模板)操作權(quán)。宏病毒的種類諸多,版本也各不相似,因此查殺各類宏病毒的關(guān)鍵是恢復(fù)文獻(xiàn)參數(shù)。
3.蠕蟲病毒
蠕蟲病毒是一種能自我復(fù)制的程序,并能通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行傳播,它消耗大量系統(tǒng)資源,使其他程序運(yùn)行減慢甚至停止,最終導(dǎo)致系統(tǒng)和網(wǎng)絡(luò)癱瘓。蠕蟲病毒的傳染目的是互聯(lián)網(wǎng)內(nèi)的所有計(jì)算機(jī),其傳播方式分為兩類:一類是運(yùn)用系統(tǒng)漏洞積極進(jìn)行襲擊,另一類是通過(guò)網(wǎng)絡(luò)服務(wù)傳播。
4.PE病毒
PE(PortableExectltable)病毒是指所有感染windows操作系統(tǒng)中PE文獻(xiàn)的病毒。PE病毒大多數(shù)采用win32匯編語(yǔ)言編寫。該病毒感染一般PE文獻(xiàn)(如EXE文獻(xiàn))并把自己的代碼加到EXE文獻(xiàn)尾部,修改原程序的入口點(diǎn)以指向病毒體,PE病毒沒有.data段,變量和數(shù)據(jù)所有放在.code段,病毒自身沒有什么危害,但被感染的文獻(xiàn)也許被破壞。
5.腳本病毒
腳本病毒一般是用JavaScript或者VBscript代碼編寫的惡意代碼病毒。JavaScEipt腳本病毒通過(guò)網(wǎng)頁(yè)進(jìn)行傳播,一旦顧客運(yùn)行了帶有病毒的網(wǎng)頁(yè),病毒就會(huì)修改IE首頁(yè)及注冊(cè)表等信息,給顧客使用計(jì)算機(jī)帶來(lái)不便。
VBS腳本病毒是使用VBScript編寫的,以宏病毒和新歡樂(lè)時(shí)光病毒為經(jīng)典代表。VBS腳本病毒編寫簡(jiǎn)樸,破壞力大,感染力強(qiáng)。此類病毒通過(guò).htm文檔、E—mail附件或其他方式傳播,因此,其傳播范圍很大。
6.惡意網(wǎng)頁(yè)病毒
網(wǎng)頁(yè)病毒重要是運(yùn)用軟件或系統(tǒng)操作平臺(tái)等的安全漏洞,通過(guò)執(zhí)行嵌入在網(wǎng)頁(yè)HTML(超文本標(biāo)識(shí)語(yǔ)言)內(nèi)的JavaApplet小應(yīng)用程序、JavaScript腳本語(yǔ)言程序或ActiveX控件,強(qiáng)行修改顧客操作系統(tǒng)的注冊(cè)表設(shè)置及系統(tǒng)實(shí)用配置程序,或非法控制系統(tǒng)資源,盜取顧客文獻(xiàn),或惡意刪除硬盤文獻(xiàn)、格式化硬盤。這種網(wǎng)頁(yè)病毒輕易編寫,使顧客防不勝防,最佳的防備措施是選用有網(wǎng)頁(yè)監(jiān)控功能的殺毒軟件。反病毒技術(shù)病毒的防止措施病毒的防備比病毒的防治愈加重要,建立一套強(qiáng)大的防備機(jī)制可以大大提高系統(tǒng)的安全性。計(jì)算機(jī)病毒的防止分為管理措施上的防止和技術(shù)上的防止兩種,在一定的程度上,這兩種措施是相輔相成的。常用的防止措施如下:(1)使用比較強(qiáng)健的密碼。盡量選擇難于猜測(cè)的密碼,對(duì)不一樣的賬號(hào)選用不一樣的密碼。(2)常常備份重要數(shù)據(jù)。(3)不要打開來(lái)歷不明的電子郵件。(4)對(duì)的配置系統(tǒng),減少病毒入侵。充足運(yùn)用系統(tǒng)提供的安全機(jī)制,提高系統(tǒng)防備病毒的能力。(5)定期檢查敏感文獻(xiàn)。對(duì)系統(tǒng)的敏感文獻(xiàn)定期進(jìn)行檢查,保證及時(shí)發(fā)現(xiàn)已感染的病毒和黑客程序。(6)慎用軟盤、光盤等移動(dòng)存儲(chǔ)介質(zhì)。(7)定義瀏覽器安全設(shè)置,瀏覽網(wǎng)頁(yè)時(shí)要謹(jǐn)慎,不要輕易下載ActiveX控件或Java腳本。(8)安裝最新的操作系統(tǒng)、應(yīng)用軟件的安全補(bǔ)丁程序。(9)選擇安裝優(yōu)秀的防病毒軟件和防火墻,定期對(duì)整個(gè)硬盤進(jìn)行病毒檢測(cè)、清除工作。(10)當(dāng)計(jì)算機(jī)不使用時(shí),不要接入互聯(lián)網(wǎng),一定要斷掉連接。(11)重要的計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)一定要嚴(yán)格與互聯(lián)網(wǎng)物理隔離。這種隔離包括離線隔離,即在互聯(lián)網(wǎng)中使用過(guò)的系統(tǒng)不能再用于內(nèi)網(wǎng)。
7.4.2
常用的防病毒設(shè)置
1.嚴(yán)禁Windows的ScriptingHost功能\o"嚴(yán)禁Windows的ScriptingHost功能"為了有效防止腳本病毒在主機(jī)上運(yùn)行,可以將Windows腳本文獻(xiàn)類型刪除,這個(gè)措施可以制止ⅥsualBasic的腳本病毒的運(yùn)行。雙擊“我的電腦”圖標(biāo),在打開的窗口中選擇"工具"——>"文獻(xiàn)夾選項(xiàng)"命令,打開"文獻(xiàn)夾選項(xiàng)"對(duì)話框,單擊“文獻(xiàn)類型”選項(xiàng)卡,選擇WSH、VBS、VBE、JS、JSE-WSF文獻(xiàn)類型后單擊"刪除"按鈕將其刪除,如圖7-1所示。
\o"圖7-1嚴(yán)禁ScriptingHost功能"
圖7-1嚴(yán)禁ScriptingHost功能
2.設(shè)置文獻(xiàn)和文獻(xiàn)夾的查看方式所有的Windows操作系統(tǒng)在默認(rèn)狀況下會(huì)隱藏已知文獻(xiàn)類型的擴(kuò)展名。這個(gè)特性可以被惡意程序編寫者或黑客運(yùn)用,將病毒程序用別的文獻(xiàn)類型偽裝起來(lái)。顯示文獻(xiàn)的擴(kuò)展名的措施如下:在如圖7—1所示的“文獻(xiàn)夾選項(xiàng)”對(duì)話框中,單擊“查看”選項(xiàng)卡,在“高級(jí)設(shè)置”列表框中取消選中“隱藏已知文獻(xiàn)類型的擴(kuò)展名”復(fù)選框,如圖7—2所示。
\o"圖7-2設(shè)置與否顯示文獻(xiàn)擴(kuò)展名"
圖7-2設(shè)置與否顯示文獻(xiàn)擴(kuò)展名
在設(shè)置文獻(xiàn)夾的查看方式時(shí),推薦顧客使用Windows老式風(fēng)格的文獻(xiàn)夾。由于假如在文獻(xiàn)夾中顯示常見任務(wù)選項(xiàng),其中會(huì)包括某些腳本代碼。設(shè)置文獻(xiàn)夾的查看方式為Windows老式風(fēng)格的措施如下:在如圖7—1所示的“文獻(xiàn)夾選項(xiàng)’’對(duì)話框中,單擊“常規(guī)”選項(xiàng)卡,在“任務(wù)”選項(xiàng)區(qū)中選中“使用windows老式風(fēng)格的文獻(xiàn)夾”單項(xiàng)選擇按鈕,如圖7-3所示。\o"圖7-3設(shè)置顯示風(fēng)格"
圖7-3設(shè)置顯示風(fēng)格
3.設(shè)置IE的安全級(jí)別
目前的諸多病毒是伴隨顧客瀏覽站點(diǎn)而下載的,因此進(jìn)行IE的安全屬性設(shè)置對(duì)維護(hù)系統(tǒng)安全非常關(guān)鍵。在默認(rèn)狀況下,IE的安全屬性設(shè)置為“中”,不過(guò)某些病毒和惡意程序可以將這個(gè)選項(xiàng)改為低,從而導(dǎo)致病毒的侵入。提議顧客至少將安全級(jí)別設(shè)為“中”,以減少被感染的幾率。在中度安全級(jí)別下,當(dāng)要運(yùn)行某些包括不安全原因的程序時(shí),IE會(huì)給出警告。設(shè)置IE安全級(jí)別的措施如下:右擊IE瀏覽器圖標(biāo),在彈出的快捷菜單中選擇“屬性”命令打開“Internet屬性”對(duì)話框,單擊“安全”選項(xiàng)卡,然后單擊“默認(rèn)級(jí)別”按鈕,拖動(dòng)滑動(dòng)設(shè)置IE的安全級(jí)別,如圖7-4所示。
\o"圖7-4IE安全設(shè)置"
圖7-4IE安全設(shè)置
4.Outlook安全設(shè)置電子郵件是病毒的一種重要的傳播源,因此怎樣設(shè)置郵件客戶端軟件的安全屬性是關(guān)鍵。微軟企業(yè)提供的電子郵件客戶端軟件包括MicrosoftOutlook和OutlookExpress,它們的功能基本相似,下面以O(shè)utlookExpressr的安全設(shè)置為例來(lái)簡(jiǎn)介基本的電子郵件客戶端軟件的安全屬性設(shè)置過(guò)程。打開Outlook軟件,選擇“工具”—“選項(xiàng)”,彈出“選項(xiàng)”對(duì)話框,單擊“安全”選項(xiàng)卡,選擇要使用的InternetExpress的安全區(qū)域?yàn)椤笆芟拚军c(diǎn)區(qū)域”,并選中“當(dāng)別的應(yīng)用程度試圖用我的名義發(fā)送電子郵件時(shí)警告我”和“不容許保留或打開也許有病毒的附件”復(fù)選項(xiàng),如圖7-5所示。
\o"圖7-5Outlook安全設(shè)置"
圖7-5Outlook安全設(shè)置
關(guān)閉OutlookExpress的預(yù)覽窗口,由于預(yù)覽窗口會(huì)自動(dòng)打開郵件的附件,這將威脅到顧客的計(jì)算機(jī)安全,因此關(guān)閉預(yù)覽功能可以進(jìn)行Outlook的安全維護(hù)。打開Outlook軟件,選擇“查看”——>“布局”命令,打開“窗口布局屬性”對(duì)話框,取消選中“顯示預(yù)覽窗格”復(fù)選框,如圖7-6所示。
\o"圖7-6窗口布局屬性設(shè)置"
圖7-6窗口布局屬性設(shè)置
5.宏病毒保護(hù)設(shè)置宏病毒是目前系統(tǒng)中常見的病毒,由于Office辦公系列軟件的大量使用,導(dǎo)致宏病毒成為目前病毒的重要構(gòu)成部分。目前,在微軟企業(yè)的Office系列軟件中可以對(duì)宏進(jìn)行安全設(shè)置,在Word、Excel、PowerPoint中的設(shè)置方式相似。打開軟件,選擇“工具”—“宏”—“安全性”命令,彈出“安全性”對(duì)話框,在“安全級(jí)”選項(xiàng)卡中設(shè)置宏的安全級(jí)別為“非常高”,如圖7—7所示,這樣系統(tǒng)就可以嚴(yán)禁運(yùn)行來(lái)歷不名的宏,從而有效制止宏病毒。
\o"圖7-7宏病毒保護(hù)設(shè)置"
圖7-7宏病毒保護(hù)設(shè)置
6.安裝最新系統(tǒng)安全補(bǔ)丁操作系統(tǒng)的安全漏洞成為病毒的一大襲擊口,因此常常對(duì)系統(tǒng)進(jìn)行自動(dòng)更新可以及時(shí)安裝補(bǔ)丁程序,更新安全補(bǔ)丁可以制止黑客或某些惡意程序運(yùn)用已知的安全漏洞對(duì)系統(tǒng)進(jìn)行襲擊。設(shè)置措施是:在桌面上右擊“我的電腦”圖標(biāo),在彈出的快捷菜單中選擇“屬性”命令,彈出“系統(tǒng)屬性”對(duì)話框,單擊“自動(dòng)更新”選項(xiàng)卡,如圖7—8所示,在該選項(xiàng)卡中,顧客可以決定系統(tǒng)的更新方式。當(dāng)然,顧客也可以從操作系統(tǒng)提供的更新站點(diǎn)下載并更新數(shù)據(jù)。
\o"圖7-8系統(tǒng)更新設(shè)置"
圖7-8系統(tǒng)更新設(shè)置
7.設(shè)置安全密碼在操作系統(tǒng)和應(yīng)用軟件中,設(shè)置強(qiáng)健的安全密碼是非常必要的,一種強(qiáng)健的安全密碼,其長(zhǎng)度至少應(yīng)當(dāng)為8位,至少同步有大小寫字母,至少具有數(shù)字或符號(hào)字符。設(shè)置的密碼不應(yīng)當(dāng)具有規(guī)律性,例如常見的單詞,這些將很輕易被破解。例如Bh_42qqwK_4J1就是一種比較強(qiáng)健的密碼。常見的病毒檢測(cè)措施目前,計(jì)算機(jī)病毒技術(shù)與計(jì)算機(jī)反病毒技術(shù)的矛盾越來(lái)越鋒利。病毒的危害使顧客防不勝防,稍有不慎,病毒就會(huì)給顧客導(dǎo)致嚴(yán)重后果。對(duì)計(jì)算機(jī)病毒的防備首先應(yīng)當(dāng)杜絕它的傳染途徑,對(duì)存儲(chǔ)介質(zhì)和網(wǎng)絡(luò)都進(jìn)行實(shí)時(shí)監(jiān)控;另一方面要安裝優(yōu)秀的殺毒軟件和防火墻,對(duì)系統(tǒng)時(shí)常進(jìn)行掃描和病毒清除;同步還要建立系統(tǒng)備份和還原機(jī)制,以備不測(cè)。病毒處理的環(huán)節(jié)
計(jì)算機(jī)病毒的處理包括防毒、查毒、殺毒3個(gè)方面。病毒處理存在的問(wèn)題1.漏報(bào)由于病毒技術(shù)的不停變化,諸多未知新病毒、病毒變異、多形性病毒或者隱形病毒都將不能被殺毒軟件檢測(cè)到。由于病毒的特性碼不停變化,壓縮文獻(xiàn)方式多樣,病毒體加密解密方式變化(如循環(huán)加密等),病毒采用反跟蹤技術(shù)和困惑技術(shù),內(nèi)存高端和XMS/EMS區(qū)駐留,病毒技術(shù)避開檢測(cè)技術(shù)等,漏報(bào)是病毒檢測(cè)中常常見到的現(xiàn)象,因此只有不停地升級(jí)殺毒系統(tǒng)的病毒庫(kù)文獻(xiàn),隔一段時(shí)間應(yīng)當(dāng)重新進(jìn)行系統(tǒng)的安全掃描。2.誤報(bào)誤報(bào)指的是把正常的系統(tǒng)文獻(xiàn)報(bào)成病毒。由于殺毒軟件的病毒特性碼選擇不合理,導(dǎo)致正常操作與非正常操作不能辨別、判斷失誤,檢測(cè)技術(shù)錯(cuò)誤或者不妥,有時(shí)也許由于特殊干擾而導(dǎo)致殺毒軟件做出錯(cuò)誤推測(cè)。3.錯(cuò)報(bào)錯(cuò)報(bào)指的是將一種病毒錯(cuò)報(bào)成另一種病毒。由于病毒的特性碼交叉,病毒交叉感染、反復(fù)感染、病毒欺騙等往往會(huì)導(dǎo)致錯(cuò)報(bào)。對(duì)殺毒系統(tǒng)而言,少許的漏報(bào)和誤報(bào)是容許的,而錯(cuò)報(bào)也許會(huì)帶來(lái)一定問(wèn)題,但誤報(bào)率超過(guò)一定程度,就會(huì)使顧客對(duì)反病毒軟件的質(zhì)量與可靠性產(chǎn)生懷疑。常用的殺毒軟件國(guó)外的殺毒軟件目前,市場(chǎng)上的殺毒軟件產(chǎn)品琳瑯滿目,國(guó)外的殺毒軟件在國(guó)內(nèi)擁有很大的顧客群。Toptenreviews已經(jīng)公布了的世界殺毒軟件排名,圖7-9所示的是Toptenreviews站點(diǎn)上的殺毒軟件排名。
\o"圖7-9世界殺毒軟件排名"
圖7-9世界殺毒軟件排名
1.BitDefendrBitDefendr是羅馬尼亞出品的殺毒軟件,它有24萬(wàn)種病毒的超大病毒庫(kù),為顧客的計(jì)算機(jī)提供最大也許的保護(hù),具有功能強(qiáng)大的反病毒引擎以及互聯(lián)網(wǎng)過(guò)濾技術(shù)。2.KasperskyKaspersky(卡巴斯基)殺毒軟件來(lái)源于俄羅斯,是世界上頂級(jí)的網(wǎng)絡(luò)殺毒軟件,卡巴斯基殺毒;軟件具有超強(qiáng)的中心管理和殺毒告知。它強(qiáng)大的功能和局部靈活性以及網(wǎng)絡(luò)管理工具為自動(dòng)信息搜索、中央安裝和病毒防護(hù)控制提供最大的便利和至少的時(shí)間來(lái)建構(gòu)顧客的抗病毒分離墻。3.ESETNod32ESETNod32是ESET企業(yè)出品的優(yōu)秀殺毒軟件,它在全球共獲得40多種獎(jiǎng)項(xiàng),可以對(duì)郵件進(jìn)行實(shí)時(shí)監(jiān)測(cè),占用內(nèi)存資源較少,清除病毒的速度和效果都令人滿意。4.PC-cillinPC-cillin是美國(guó)趨勢(shì)科技企業(yè)出品的優(yōu)秀殺毒軟件。PC—cillin集個(gè)人防火墻、防病毒、防垃圾郵件等功能于一體,最大程度地提供對(duì)桌面機(jī)的保護(hù),并不需要顧客進(jìn)行過(guò)多的操作。5.F-SecureAnti-VirusF-SectlreAnt}Ⅵrus是芬蘭出品的殺毒軟件,它集合AVP、LIBRA、ORION和DRACO共4套殺毒引擎。該軟件采用分布式防火墻技術(shù),對(duì)網(wǎng)絡(luò)流行病毒的查殺尤其有效。6.McAfeeVirllsScanMcAfeeVirusScan是全球最暢銷的殺毒軟件之一,McAfee防毒軟件除了操作界面比較新奇外,也將該企業(yè)的webScanX功能合在一起,殺毒性能穩(wěn)定,操作以便。7.NortonAntiVirusNorton
AntiVirus是Symantec企業(yè)出品的優(yōu)秀殺毒軟件,它可協(xié)助顧客偵測(cè)上萬(wàn)種已知和未知的病毒。8.AVGAnti-Virus
AVGAnti-Virussystem在功能上相稱完善,可及時(shí)對(duì)任何存取文獻(xiàn)偵測(cè),防止計(jì)算機(jī)感染病毒。9.CAAntivirusCAAntiVirus是CA企業(yè)出品的面向中小型企業(yè)及SOHO顧客的反病毒軟件。該產(chǎn)品殺毒功能強(qiáng)大,操作簡(jiǎn)樸。10.NorilianVirusControlNormanVirusControl是歐洲名牌殺毒軟件,它結(jié)合了先進(jìn)的病毒掃描引擎、啟發(fā)式分析技術(shù)以及宏驗(yàn)證技術(shù),可有效查殺已知和未知病毒。
7.5.2
國(guó)內(nèi)的殺毒軟件1.金山毒霸金山毒霸是金山軟件股份有限企業(yè)開發(fā)的高智能反病毒軟件。金山毒霸獨(dú)創(chuàng)雙引擎殺毒技術(shù),內(nèi)置金山自主研發(fā)的殺毒引擎和俄羅斯著名殺毒軟件Dr.Web殺毒引擎,融合了啟發(fā)式搜索、代碼分析、虛擬機(jī)查毒等經(jīng)業(yè)界證明已經(jīng)成熟可靠的反病毒技術(shù),使其在查殺病毒種類、查殺病毒速度、未知病毒防治等多方面到達(dá)世界先進(jìn)水平。2.江民殺毒軟件江民殺毒軟件是北京江民新科技術(shù)有限企業(yè)開發(fā)的計(jì)算機(jī)病毒處理軟件。江民殺毒軟件可有效清除20多萬(wàn)種的已知計(jì)算機(jī)病毒、蠕蟲、木馬、黑客程序、網(wǎng)頁(yè)病毒、郵件病毒、腳本病毒等,可全方位積極防御未知病毒,并新增了流氓軟件清理功能。3.瑞星殺毒軟件瑞星殺毒軟件是北京瑞星科技股份有限企業(yè)出品的反病毒軟件,它用于對(duì)已知病毒和黑客程序進(jìn)行查找、實(shí)時(shí)監(jiān)控和清除,恢復(fù)被病毒感染的文獻(xiàn)或系統(tǒng),保護(hù)計(jì)算機(jī)系統(tǒng)的安全。它能全面清除感染DOS、Windows系統(tǒng)的病毒以及危脅計(jì)算機(jī)安全的黑客程序,目前的最新版本是瑞星。瑞星殺毒軟件的更新速度非常快,幾乎每天均有新的升級(jí)包。4.東方衛(wèi)士東方衛(wèi)士是世紀(jì)長(zhǎng)捷企業(yè)開發(fā)的免費(fèi)殺毒軟件,具有超強(qiáng)的易用性和實(shí)用性。東方衛(wèi)士采用獨(dú)創(chuàng)的自免疫智能反毒系統(tǒng),通過(guò)對(duì)系統(tǒng)軟件正常運(yùn)行狀態(tài)的記錄,嚴(yán)禁病毒進(jìn)行諸如復(fù)制、刪除、格式化硬盤、破壞分區(qū)表、減少系統(tǒng)性能等操作,通過(guò)凍結(jié)病毒的傳播和破壞兩種特性,使病毒的隱蔽性發(fā)揮不了作用,能在完全不知病毒代碼的狀況下,解除新病毒及未知病毒的威脅,有效遏制多種病毒的傳播。實(shí)例解析【實(shí)例7-1】理解沖擊病毒并給出手清除的措施。
解析1.毒感染特性假如計(jì)算機(jī)感染了沖擊波克星病毒,在任務(wù)管理器中會(huì)發(fā)現(xiàn)DLLhost.exe和ms-blast.exe進(jìn)程,計(jì)算機(jī)會(huì)莫名其妙地死機(jī)或重新啟動(dòng);IE瀏覽器不能正常使用。2.清除的措施手動(dòng)清除的環(huán)節(jié)如下:(1)染病毒的計(jì)算機(jī)從網(wǎng)絡(luò)中斷開。(2)在“控制面板”中打開“管理工具”窗口,然后打開“服務(wù)”窗口,在窗口右側(cè)的列框中單擊WebClicent選項(xiàng),然后單擊“停止”按鈕,并將啟動(dòng)類型改為“禁用”,如圖7-19所示,最終單擊“確定”按鈕。
\o"圖7-19WebClient的屬性設(shè)置"
圖7-19WebClient的屬性設(shè)置
(3)使用上一環(huán)節(jié)中同樣的措施停止NetworkConnections服務(wù),并將啟動(dòng)類型改為“禁用”,如圖7-20所示。
\o"圖7-20NetworkConnections的屬性設(shè)置"
圖7-20NetworkConnections的屬性設(shè)置
(4)找到系統(tǒng)中所有的DLLhost.exe和svchost.exe文獻(xiàn),將其刪除,假如在Windows系統(tǒng)中刪除不了,轉(zhuǎn)入DOS環(huán)境中的刪除該文獻(xiàn)。(5)安裝操作系統(tǒng)補(bǔ)丁文獻(xiàn)。補(bǔ)丁下載地址為:http://www.Microsoft.com
chinna/secu-rity/Bulletins/MS03-026.asp。
【實(shí)例7-2】
理解“熊貓燒香”病毒并給出手動(dòng)清除的措施。
解析1.病毒感染特性“熊貓燒香”是由Delphi工具編寫的蠕蟲病毒,它可以終止大量的反病毒軟件和防火墻軟件進(jìn)程。病毒會(huì)刪除擴(kuò)展名為.gho的文獻(xiàn),使顧客無(wú)法使用GllOSt軟件恢復(fù)操作系統(tǒng)。“熊貓燒香”病毒感染系統(tǒng)的.exe、.com、.pif、.src、.html和.asp文獻(xiàn),添加病毒網(wǎng)址,導(dǎo)致顧客一打開這些網(wǎng)頁(yè)文獻(xiàn),IE就會(huì)自動(dòng)連接到指定的病毒網(wǎng)址中下載病毒。“熊貓燒香”病毒在硬盤各個(gè)分區(qū)中生成aitprun.inf和setup.exe文獻(xiàn),可以通過(guò)U盤和移動(dòng)硬盤等方式進(jìn)行傳播,運(yùn)用windows系統(tǒng)的自動(dòng)播放功能來(lái)運(yùn)行,搜索硬盤中的.exe可執(zhí)行文獻(xiàn)并感染,感染后的文獻(xiàn)圖標(biāo)變成“熊貓燒香”圖案。“熊貓燒香”病毒還可以通過(guò)共享文獻(xiàn)夾、系統(tǒng)弱口令等多種方式進(jìn)行傳播。
2.手動(dòng)清除措施
手動(dòng)清除的環(huán)節(jié)如下:
(1)打開“開始”菜單,選擇“運(yùn)行”命令,在打開的“運(yùn)行”對(duì)話框中輸入ntsd-cq-pnspo-clsv.exe后按回車鍵結(jié)束病毒的進(jìn)程。
(2)運(yùn)行regedit.exe,打開注冊(cè)表編輯器。找到HKEY_LOCAL_MACHlNE\SOFT-WARE\Microsoft\Windows\CurrentVersion\Explotrer\Advanced\Folder\Hidden\SHOWALL一項(xiàng),將CheckedValue改成1。打開HKEY-CURRENT-USER\Software\Mi-crosoft\Windowsk\CurrentVersiorl\Run,將Svcshare的項(xiàng)目刪除。
(3)雙擊“我的電腦’’圖標(biāo),在打開的窗口中選擇“工具”—“文獻(xiàn)夾選項(xiàng)”命令,在打開的對(duì)話框中單擊“查看”選擇卡,取消選中“隱藏受保護(hù)的操作系統(tǒng)文獻(xiàn)”復(fù)選框,并在“隱藏文獻(xiàn)和文獻(xiàn)夾”中選中“顯示所有文獻(xiàn)和文獻(xiàn)夾”復(fù)選框,同步取消選中“隱藏已知類型文獻(xiàn)的擴(kuò)展名”復(fù)選框,最終單擊“確定”按鈕。在硬盤的各個(gè)分區(qū)的圖標(biāo)上右擊,在彈出的快捷菜單中選擇“打開”命令,切忌直接雙擊打開。刪除根目錄下的setup.exe(圖標(biāo)為“熊貓燒香”)和auto-run.inf文獻(xiàn)。
(4)進(jìn)入系統(tǒng)目錄下的drivers目錄,默認(rèn)為C:\windows\system32\drivers,將該目錄中的spoclsv.exe文獻(xiàn)刪除。重新啟動(dòng)計(jì)算機(jī),檢查這幾種文獻(xiàn)與否存在,假如不存在,則病毒已被清除潔凈。
假如上面的刪除文獻(xiàn)過(guò)程在Windows操作系統(tǒng)中不能進(jìn)行,可以轉(zhuǎn)入DOS模式進(jìn)行。對(duì)于隱藏的文獻(xiàn),應(yīng)當(dāng)先使用attrib命令更改隱藏文獻(xiàn)的屬性,然后使用delete命令刪除病毒文獻(xiàn)。一招讓你的電腦百毒不侵假如大家使用的是Windows2K或WindowsXP,那么教大家一招克就能死所有病毒!從此上網(wǎng)可安心了,不再怕中毒!假如你是新裝的系統(tǒng)(或者是你能確認(rèn)你的系統(tǒng)目前是無(wú)毒的),那就再好不過(guò)了,目前就立即就打開:“開始→程序→管理工具→計(jì)算機(jī)管理→當(dāng)?shù)仡櫩秃徒M→
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 【正版授權(quán)】 ISO/IEC TS 33060:2025 EN Information technology - Process assessment - Process assessment model for system life cycle processes
- 【正版授權(quán)】 IEC 60060-1:2025 RLV EN High-voltage test techniques - Part 1: General terminology and test requirements
- 2025年醫(yī)學(xué)綜合考核試卷及答案
- 2025年公關(guān)傳播與危機(jī)管理考試試題及答案
- 2025年多媒體技術(shù)與應(yīng)用考試卷及答案
- 2025年寵物護(hù)理及訓(xùn)練專業(yè)考試試卷及答案
- 2025年環(huán)境保護(hù)專業(yè)考試試題及答案
- (三模)煙臺(tái)市2025屆高三高考診斷性測(cè)試地理試卷(含答案)
- 萬(wàn)安保安考試題及答案解析
- 魚塘租賃合同協(xié)議書6
- 2025年遼寧省盤錦市中考數(shù)學(xué)二模試卷
- 完整版新修訂《厲行節(jié)約反對(duì)浪費(fèi)條例》(課件)
- 2024年河北承德辰飛供電服務(wù)有限公司招聘真題
- 滬教版八年級(jí)化學(xué)(下冊(cè))期末試卷及答案
- DL-T-1878-2018燃煤電廠儲(chǔ)煤場(chǎng)盤點(diǎn)導(dǎo)則
- 小小科學(xué)家《物理》模擬試卷A(附答案)
- 體能科學(xué)訓(xùn)練方法智慧樹知到期末考試答案2024年
- 四川民歌智慧樹知到期末考試答案2024年
- 5S點(diǎn)檢表1(日檢查表)
- 主入口雨棚工程腳手架搭設(shè)方案(參考模板)
- 杭州市普通住宅乙級(jí)、丙級(jí)物業(yè)服務(wù)標(biāo)準(zhǔn)比照表
評(píng)論
0/150
提交評(píng)論