一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁系統集成網絡安全 → 防范黑客從點滴做起 六招防御網頁掛馬

防范黑客從點滴做起 六招防御網頁掛馬

我要評論 2010/07/14 14:32:42 來源:綠色資源網 編輯:綠色軟件站 [ ] 評論:0 點擊:219次

  網頁木馬能夠在用戶不知覺的情況下改變用戶配置或者下載運行非法程序以實現某種不可告人的目的。當用戶訪問某個網站時,如果這個網站中有木馬文件,則會在沒有任何安全提示的情況下,自動下載遠程CHM文件中的程序并運行,或者在后臺運行網頁上的惡意代碼。網頁木馬雖然比較可怕,但是向非典一樣,仍然是可防可控的。筆者下面列舉了網頁木馬的常見防范措施,供各位讀者參考。

  防范措施一:更改系統的環境變量

  木馬本質上是一種程序,一段惡意代碼。其需要運行的話,必須要借助于一定的平臺。如VBS、JS平臺等等。如果我們能夠將這些平臺禁用掉,那么即使用戶訪問的網頁中有這些代碼,其也不會對用戶造成損害。因為其根本不能夠在用戶的電腦上運行。眾所周知,在操作系統中有一個環節變量,在這里可以定義常見應用程序的路徑。如果我們在這里將一些比較危險的應用程序的路徑去掉,那么木馬就會因為找不到可以運行的平臺而無疾而終。

  

  如上圖所示,我們可以在操作系統的環境變量中,找到PATHEXT變量名,將這里面的一些經常容易被網頁木馬利用的變量值刪除。如可以將VBS、JS等等內容刪掉。這些變量是木馬經常使用的。不過在更改這個環境變量的值的時候,需要注意最好能夠事先對其進行必要的備份。特別是不能夠確認哪些是操作系統或者其他應用程序運行必須的變量的時候,對這個變量值進行備份。這可以防止因為誤操作而帶來的損失。

  防范措施二:要養成看網頁源代碼的習慣

  一個網絡安全人員,如何才能夠提高網頁木馬的識別能力呢?俗話說,知己知彼,百戰百勝。筆者認為,要提高管理員的木馬識別能力,最好的途徑就是要學會看網頁的源代碼。最高明的木馬,也需要通過一定的代碼來實現。只是有些木馬的代碼有一定的隱蔽性與欺騙性而已。為此安全人員需要多查看網頁源代碼。通常情況下,無論多高明的網頁木馬,都會在源代碼中看出一點端倪。通過代碼,可以了解木馬的工作原理、變現形式、欺騙的手段以及未來的發展趨勢等等。只要了解這些內容,在防護木馬的時候,才能夠對癥下藥。當然,要能夠看懂這些木馬,具有一定的難度。不過當能夠看懂網頁代碼的時候,對于安全人員來說,可能是受益無窮。

 

  當我們發現可疑網頁,可以點擊工具欄上的“查看”按鈕,然后選擇源文件,就可以看到這個網頁的源代碼。如上圖所示。然后分析其可以的代碼。一般來說,網頁木馬代碼雖然有一定的隱蔽性與欺騙性,但是安全人員只要多花點心思,就可以找到相關的規律。其實跟木馬制作者勾心斗角的斗爭,也是很有趣的一件事情。當發現對方的惡意企圖時,你或許會很有成就感。從此一發不可收拾。

  防范措施三:禁用危險的端口與服務

  在默認情況下,IE瀏覽器啟用的端口數量會比較多,這主要是為了方便用戶的使用。但是其也帶來了很多的安全隱患。很多木馬就喜歡使用這些途徑來發起攻擊。如像FTP、TFTP這些服務,對于普通用戶來說,基本上用不著。而這些服務以及對應的端口就可能成為木馬發動攻擊的漏洞。為此在必要的情況下,需要禁用FTP等服務于端口,防止網頁木馬利用這些途徑來發起攻擊。當用戶有需要使用的時候,管理員可以再替用戶打開。雖然這會在一定程度上影響用戶的工作效率,但是相比安全來說,這還是可以接受的。特別是在一些比較重要的場合,更需要這么做。如企業的財務部門,現在很多公司都直接使用網上銀行來進行付款等操作。如此的話,就不用老是跑銀行。對于這些比較敏感的主機,更加需要禁用不需要使用的服務與端口,讓木馬沒有可乘之機。

  防范措施四:更新補丁

  人無完人。軟件也是。微軟等IE瀏覽器雖然功能比較完善,但是漏洞也比較多。根據以往的經驗,IE瀏覽器功能越多,其漏洞也越多。從瀏覽器補丁越來越多、發布的頻率越來越短,就可以知道。而大部分網頁木馬會利用IE等瀏覽器的漏洞來進行攻擊。為此,要有效的防范木馬,一個比較簡單的方式就是及時的更新補丁。當有新補丁出來的時候,要根據其危險的級別,確定網絡中各個客戶端的升級計劃。

  不過在升級之前,筆者要提醒大家,要注意與現有應用程序的兼容性。如一些外貿企業,可能有電子口岸等應用系統。這些系統都是基于Web應用的。在升級瀏覽器補丁時,需要考慮這些應用程序對這些補丁的兼容性。為此在升級之前,必要的測試是少不了的。另外有可能還需要進行備份。當發現有不兼容的情況時,可能在短時間內還是需要先使用以前的IE瀏覽器。特別是像這種有政府背景的應用軟件,其升級往往會慢一拍。所以更加需要注意其兼容性問題。

  防范措施五:日常操作中要引起警覺

  在實際工作中,木馬的防護不僅僅是企業網絡安全瓜管理人員的工作。而是安全人員與普通用戶共同參與的一項大工程。企業普通員工在日常工作中,需要提高警惕性。特別是像使用網上銀行或者其他類似的關鍵應用時,要有安全意識。如在使用網上銀行時,要注意其網頁地址的格式。一般來說,網上銀行的格式都是以HTTPS開頭的。這表示雙方之間的通信已經被加密了等等。

  一旦發現IE運行不正常,如速度比較慢或者自動關閉等等,需要及時的告知安全管理人員,而不能夠事不關己、高高掛起。安全管理人員也需要對企業的關鍵用戶加強培訓,讓他們養成很好的安全操作習慣。另外在有必要的情況下,需要對用戶訪問的網頁進行監控。因為有時候在用戶不知覺的情況下,網頁木馬會自動訪問其他的網頁,以下載木馬程序等等。對用戶的訪問進行監控,有利于發現這種未經授權的訪問。

  防范措施六:要注意內部的安全

  企業有些員工可能比較用功。工作做不完,都利用U盤等移動設備拷回到家里繼續做。第二天再帶回到公司。在這個過程中,木馬可能已經悄無聲息的進入到了企業的內部網絡。一般來說,企業都會有防火墻等安全設備。為此要木馬要從企業的外部進入到企業的內部網絡,還是有一定困難的。但是員工的家里的電腦,往往沒有很好的安全措施,有些甚至殺毒軟件都沒有安裝,從此成為了木馬的溫床。然后其就可以借助員工的移動存儲設備等等進入到企業內部的網絡。此時由于沒有了企業防火墻的保護,木馬就可以肆無忌憚的在企業內部進行傳播。為此在木馬防護中,還需要注意企業內部的安全。如在必要的情況下,在企業中禁用移動存儲設備??墒鞘褂肍TP服務器或者郵件服務器來代替移動存儲設備。

  總之,網頁木馬可能會給用戶帶來比較大的損失,但是其基本上是可防可控的。合理的采取預防措施,可以將網頁木馬消除與無形之中。

關鍵詞:防范黑客,防御網頁掛馬

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視
一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品
亚洲伦理在线免费看| 欧美性感一类影片在线播放| 日韩一区二区精品在线观看| 亚洲国产欧美一区二区三区久久| 最新日韩欧美| 欧美 日韩 国产精品免费观看| 欧美激情精品久久久| 国内一区二区三区| 在线免费观看成人网| 亚洲国产一二三| 国语自产精品视频在线看抢先版结局| 99国产欧美久久久精品| 久久精品免费电影| 欧美激情视频在线免费观看 欧美视频免费一| 国产精品自拍网站| 久久一区二区三区四区| 一区在线免费| 一本久久综合亚洲鲁鲁| 一区二区三区欧美日韩| 亚洲欧美区自拍先锋| 99人久久精品视频最新地址| 亚洲欧美一区二区原创| 亚洲手机成人高清视频| 免费观看久久久4p| 国产精品入口夜色视频大尺度| 国产精品剧情在线亚洲| 欧美视频1区| 欧美激情aⅴ一区二区三区| 亚洲精品日韩激情在线电影| 欧美精品福利在线| 在线一区二区三区四区五区| 一区二区三区欧美| 亚洲视频中文字幕| 亚洲国产欧美国产综合一区| 欧美成人在线免费视频| 国产亚洲一二三区| 一区在线播放视频| **欧美日韩vr在线| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产一区二区精品久久| 国产欧美一区二区三区沐欲| 欧美日韩精品三区| 国产精品女人网站| 亚洲大胆人体视频| 欧美精品久久久久久久| 国产精品久久久久影院亚瑟| 久久综合激情| 国产伦精品一区二区三区视频孕妇| 欧美日韩xxxxx| 国产视频综合在线| 亚洲欧美电影在线观看| 亚洲素人在线| 国产综合在线看| 亚洲黄色三级| 欧美久久影院| 欧美一区二区三区久久精品茉莉花| 亚洲精品影院| 亚洲国产成人不卡| 欧美精品一卡| 亚洲精品亚洲人成人网| 欧美一区二区三区免费视| 亚洲精品中文字幕在线观看| 母乳一区在线观看| 国产色产综合产在线视频| 国产真实乱偷精品视频免| 母乳一区在线观看| 中国成人黄色视屏| 销魂美女一区二区三区视频在线| 国产精品素人视频| 在线免费观看日韩欧美| 久久精品一二三| 欧美三级黄美女| 国产人成一区二区三区影院| 亚洲深夜福利视频| 亚洲国产精品99久久久久久久久| 国产欧美va欧美va香蕉在| 韩国久久久久| 欧美精品一区二区三区高清aⅴ| 亚洲三级色网| 欧美激情中文字幕乱码免费| 韩国在线一区| 久久亚洲综合| 久久精品视频在线播放| 欧美区视频在线观看| 亚洲欧美日韩中文在线制服| 亚洲主播在线观看| 亚洲人成网站色ww在线| 久久精品99国产精品酒店日本| 美女精品国产| 韩国一区二区三区美女美女秀| 久久久久久免费| 一本色道**综合亚洲精品蜜桃冫| 久久久久久精| 中日韩男男gay无套| 久久久噜噜噜久久| 国产精品美女999| 欧美色道久久88综合亚洲精品| 亚洲二区视频在线| 国产美女高潮久久白浆| 久久gogo国模啪啪人体图| 国产亚洲精品久久久| 中日韩美女免费视频网址在线观看| 欧美一区二区三区啪啪| 国产精品高潮粉嫩av| 新狼窝色av性久久久久久| 美女视频一区免费观看| 亚洲精选视频在线| 国产美女一区| 久久综合色一综合色88| 亚洲一区欧美一区| 亚洲狠狠婷婷| 午夜久久影院| 欲香欲色天天天综合和网| 国产精品久久久久久一区二区三区| 久久阴道视频| 激情久久久久| 国产欧美日韩激情| 久久综合综合久久综合| 欧美主播一区二区三区美女 久久精品人| 午夜日韩在线观看| 国产日韩精品久久| 欧美乱人伦中文字幕在线| 欧美黑人多人双交| 牛人盗摄一区二区三区视频| 欧美高清不卡| 午夜精品视频| 一区二区三区四区五区精品| 国产色婷婷国产综合在线理论片a| 国产欧美韩国高清| 欧美福利网址| 国产精品无码永久免费888| 亚洲欧洲精品一区二区三区不卡| 久久一本综合频道| 欧美一区二区在线播放| 欧美va亚洲va香蕉在线| 99在线|亚洲一区二区| 国产精品伦理| 国产欧美日韩精品在线| 久久综合激情| 国产精品多人| 亚洲精品一区中文| 性做久久久久久久久| 国产综合久久久久久| 久久视频在线看| 亚洲高清在线播放| 免费久久久一本精品久久区| 午夜精品影院在线观看| 欧美日韩综合久久| 久久综合色8888| 久久这里只有精品视频首页| 蜜桃av久久久亚洲精品| 国内一区二区在线视频观看| 久久激情久久| 欧美人牲a欧美精品| 国产香蕉久久精品综合网| 欧美精品久久99久久在免费线| 在线视频日韩精品| 欧美色欧美亚洲另类二区| 国产精品影音先锋| 国产伦精品一区二区三区照片91| 亚洲欧美综合v| 国产精品福利影院| 午夜精品福利一区二区三区av| 尤物九九久久国产精品的分类|