个人电脑的入侵与防御探讨

来源 :决策与信息·下旬刊 | 被引量 : 0次 | 上传用户:heermeisi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 本文介绍个人电脑的安全概念和一些基本的防御措施,和现在黑客的入侵新趋势。
  关键词:空连接默认共享网络安全
  中图分类号:TP393文献标识码:A
  
  一、引言
  随着个人电脑的普及和互联网的发展,越来越多人上网获取知识和信息,但网络并不是那么平静的,病毒和木马日益威胁着个人电脑及其运行,掌握一定的安全知识必要的。
  与网络上的服务器比,个人电脑起来还是相对安全的,这是由于首先由于个人电脑并不象服务器那样长期联在网络上,其次,个人电脑开的服务远比服务器少,开的服务越多出现的漏洞的可能性也越大。
  二、个人电脑的防御措施
  (一)基本的安全设置。
  1、及时下载补丁。系统的补丁可以到我微软的网站下载,也可用系统自带的自动更新来完成。还有一个不可忽视的补丁,就是应用软件的补丁。如果不及时安装相关的补丁程序,计算机被攻击甚至攻破的可能性就会变大。
  2、安装防火墙。现在的个人电脑几乎都装有防火墙,而防火墙分为网络防火墙和病毒防火墙,前者是为了防止网络入侵用的,后者就是经常用到的杀毒软件。如果没有安装防火墙,XP系统也有自带的防火墙,用户可以自行开起。方法是在“网络连接-本地连接-属性-高级”里勾选“internet连接防火墙”。
  但在安装完防火墙后还需要修改设置,一般防火墙如金山、瑞星、天网等都有IP规则编辑器,选上“防止别人用ping命令探测”,当外部机器用ping命令探测你的机器时,对方发出的ICMP包会被该规则拦截,使对方无法用这种方法确定你存在。ping命令选上“防御ICMP攻击”,可防御ICMP flood攻击程序的攻击。
  3、关闭危险的端口。电脑有1-65535个端,1-1023是系统用的端口,1024以上为动态端口,因为它一般不固定分配给某个服务,而是动态分配,动态分配指当一个系统进程或程序需要网络通讯时,主机从可用的端口号中分配一个供它使用。当这个进程关闭时,同时也就释放了所占用的端口号。用户可在CMD即命令提示符下netstat –an来查看开放的端口。关闭端口可用TCP/IP筛选在“管理工作-本地安全设置”里。一般防火墙都有IP规则编辑器,可以添加要关闭的端口。
  4、禁止文件共享。在局域网为了方便共享一个文件夹或共享一个盘,而不设密码或设很简单的密码,如123456,111等,这都是弱口令,只要挂一个字典是很容易破解的。
  5、加密技术。对于特别敏感的通讯,要考虑对PC上的通讯进行加密。带有VPN保护的防火墙可以保护远程站点的敏感数据,并防止来自这些计算机的拒绝服务攻击。VPN,SSL提供了电子商务交易的安全方法。根据业务需要,可以采用PGP,PKI这样的产品。
  (二)做好本机的安全设置。
  1、删掉不必要的帐号。可以禁用Guest帐号。并且还要设置好本地安全策略。在“管理工具-本地安全策略”里开启安全审核可以检测入侵。
  2、关闭空连接(IP$)。IPC$(Internet Process Connection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道。其实用处不大,但是却很多时候是被黑客利用了,他们可以用net use来连接,连接上可以得到很多信息。如果有系统的用户名和密码,那用IP$连上后,可以上传文件,删除文件,所以危害还是很大的。
  3、关闭默认共享(如C$,D$)。此共享与一般的文件夹共享不同,自从WIN2K以来,就有了这个默认共享。在cmd下输入net share就可以看到,如C$,有几个盘就有几个这样的共享,还有一个是admin$,是c:windowssystem32系统文件夹。
  4、关闭不用的服务。在XP中,系统把所有的应用程序都注册为一个服务。所以可以说每个应用程序都拥有一个自己的套接字,拥有了自己的套接字就说明了该应用程序可以独立地在网络与其他主机的相同的应用程序进行通信。如果该应用程序有可利用的漏洞那就危险了。在“控制面板-管理工具- 服务”里可以修改。有一些服务普通单机电脑基本用不上,但黑客却可以利用,是一些比较危险的服务,如:远程注册表服务,用户可以通过Internet修改注册表。远程登陆该服务允许用户从远程计算机上登陆本系统,并且使用命令行方式操作这台计算机。对于一般用户还是禁用掉,因为它可能带来很大的安全性问题。
  (三)浏览网页时应做好的设置。
  1、禁用或限制Cookie。Cookie好處在于用户首次Web页时,Cookie记住有关信息,以后每次连接该站点时,服务器自动搜索有关信息,客户机就提供这些预选信息,不再需要输入用户标识,使用户省去了一些步骤。缺陷在与Cookie包含用户IP和密码等重要信息。解决方法是:可以指定在某站点要在你的计算机上创建Cookie时是否给出提示,这样可以选择允许或拒绝创建Cookie,也可以禁止浏览器接受任何Cookie。
  2、防止IP地址的泄露。IP是许多黑客软件的定位工具,所以在上网时要使用Proxy Server(代理服务器),使用代理服务器后,在WEB浏览器上所进行的一切操作都是代理服务器发出的,电脑并不直接和提供页面的服务器连接,因此IP地址就不会被泄露出去了。
  3、禁止或限制Java、Java小程序脚本,ActiveX控件和插件。由于网上经常有用Java、JavaApplet、ActiveX编写的脚本,它们可能会获得电脑的用户标识,IP地址乃至相关口令,它们甚至会在电脑上安装某些程序或进行其他操作。因此应对Java、Java小程序脚本,ActiveX控件和插件的使用进行限制。
  三、结语
  由于互联网络的开放性和病毒的日益增多,数据信息很容易泄露和被破坏,网络受到的安全攻击也非常频繁和严重,因此在发展互联网的同时必须密切注意网络安全,不仅要做好安全防护,还要有安全意识,这样才能使电脑做到的真正安全。
  (作者:湖北工业大学电气学院2007级计算机专业研究生, 研究方向:计算机技术)
  
  参考文献:
  [1]林琦.网络安全技术.中国物质出版社,2001 .
  [2]精英科技.系统安全与黑客防范手册. 中国电力出版社,2002.
  [3]应向荣.入侵攻击方式趋势www.net130.com.
  [4]陈靓等. 网络最高安全技术指南. 机械工业出版社,1998.
  [5]贾佳,郝洪明等. 网上警戒—防范黑客技术.电子工业出版社,2002.
  
其他文献
电力企业作为经营性服务企业,电费是主要经营收入,更和企业生存及发展存在必然联系.而在此过程中,电力营销是电力企业的重要架构,但由于现场服务风险、自动化系统风险和电费
8月29日,全省工会城市困难职工项目帮扶启动仪式在阜新矿业(集团)有限责任公司举行.省人大常委会副主任、省总工会主席杨忠林出席启动仪式,现场为20名困难职工家庭中上高中或
期刊
工伤认定程序是工伤职工权利救济的重要途径,决定着工伤职工权利保障的程度,也是检验工伤保险法律制度是否完善的标准之一。对工伤认定进行探析,是完善工伤认定程序的必要前
企业是市场经济的主体,也是经济发展的活力所在.社会舆论对国有企业、民营企业存在问题与如何发展的争论颇多,尤其是将这两种所有制企业对立起来的言论,不利于企业的发展,更
为深入推进整顿作风优化营商环境,加强中储粮代储企业法治观念,努力减少违法犯罪活动发生,近日,黑龙江省建三江检察院检察官深入辖区中储粮代储企业为近400 人开展法治教育讲座。  讲座中,该院检察官结合近年发生在垦区粮食系统的违法犯罪活动案例,以案释法,深入浅出地将粮食系统可能存在的隐患和出现的违法问题进行了生动、详细的讲解,引导中储粮代储企业及从业人员对照自身从合规经营到履职尽责等方面进行反思,明确
期刊
人力资源将成为企业重要的战略资产,是企业的财富和资本.我们要牢固确立“人力资源是企业第一资源”的思想,人力资源管理,是指为了完成管理工作中人与人事方面的工作和任务,
随着电力市场的不断放开,电力直接交易的开展方式不断扩展,逐渐改变电网企业一家独大的垄断形式,给工业企业带来了红利,同时对工业企业用电量计划也提出了更高更精准的要求,
随着改革开放不断向前推进,市场经济体制日益完善,企业内部控制已成为企业生存和发展的核心内容,是企业在激烈的市场竞争中立足的关键环节,只有不断加强和完善企业内部控制体
案件质量是衡量执法办案水平的标尺,同时也是检察机关的生命线,它关乎着法律权威和公平正义的实现,因此如何完善检察机关案件质量评查机制,增强检察官责任意识,如何规范司法
期刊
国家经济的不断发展,对我国电网建设提出了更高的要求,必须对其进行有效改进,确保国家电网建设能够最大程度满足现代社会需求.本文首先提出电网建设管理过程中存在的各项问题