封锁隐患—网上常见的攻击招术防范(一)
上网最恐怖的事莫过于黑客攻击,尽管电脑上我们都安有各种强大的杀毒软件和防火墙,同时也配置了启动自动更新库的功能,但是黑客的多变性木马及病毒,即使你系统有一点隐患都会被侵入,所以中招的每次都不会是少数。为了防范黑客的所有攻击,以下笔者将会对每种攻击方法做一下剖析。
一、谨防密码暴力破解
破解密码的方法是最简单的一种入侵手段,同时也是最直接侵入计算机的有效方法,黑客可通过破解出来的远程终端账号及密码,对其远程主机进行连接操控,而其操作就相当于操作本地计算机一样直观,可想而知一旦破解密码成功,后果将是不堪设想。
为了防范破解远程登录主机密码,我们可以通过本地的安全策略,来帮你把好这扇“大门”。这里在桌面依次单击“开始→控制面板→管理工具”选项,在所显示的“管理工具”页面内,双击“本地安全策略”标签,此时就会弹出“本地安全策略”对话框窗口。我们从中依次展开其选中左侧“账号策略”→“密码策略”选项,然后在右侧的窗口内双击“密码必须符合复杂性要求”标签,在所弹出的对话框内选中“已启用”,然后在双击“密码长度最小值”标签,打开“密码长度最小值属性”对话框,将“密码必须至少是…个字符”列表框里的数字设置为10。这样我们本地计算机的帐号密码长度就会为10,从而给暴力破解的人增加其解密的难度。
另外一般账号密码破解器,都会从默认的Administrator管理员进行解密,所以为了避开其解密,我们可以在刚才的“管理工具”界面内,双击“计算机管理”标签,打开“计算机管理”对话框,然后从中依次展开左侧“系统工具→本地用户和组”标签,并且选择里面的“用户”选项后(如图1)。

在右侧右击Administrator账号,选择“重命名”选项将其更改为一般不常用的任意名字。操作完毕后,在空白处右击选择“新用户”,建立一个无权限的Administrator管理员,从而达到迷惑恶意人的效果。
二、ARP攻击的防范措施
ARP(AddressResolutionProtocol)地址解析协议用于将计算机的网络IP地址转化为物理MAC地址。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如果系统ARP缓存表被修改不停的通知路由器一系列错误的内网IP或者干脆伪造一个假的网关进行欺骗的话,网络就肯定会出现大面积的掉线问题。ARP攻击在现今的网络中频频出现,有效的防范ARP形式的网络攻击已成为确保网络畅通必要条件。对于防止ARP欺骗,我们可以采取在客户端使用arp命令,来绑定网关真实MAC地址的方案。
具体命令如下:
1、arp (先清除错误的ARP表)arp 192.168.1.1 03-03-03-03-03-03(静态指定网关的MAC地址)
2、在交换机上做端口与MAC地址的静态绑定。
3、在路由器上做IP地址与MAC地址的静态绑定。
4、使用“ARP SERVER”按一定的时间间隔广播网段内所有主机的正确IP-MAC映射表。
5、最主要是要提高用户的安全意识,养成良好的安全习惯,包括:及时安装系统补丁程序、为系统设置强壮的密码、安装防火墙、安装有效的杀毒软件并及时升级病毒库等操作。另外不要随便运行不受信任的软件,以免遭来不必要的麻烦。
三、利用Emaill传播攻击木马
黑客为了入侵远程用户的主机会不择手段,比如给你的邮箱发一封,已经加载了木马的电子信件,等待你打开运行,从而达到上当中招的目的。虽然大部分系统都安有防火墙和杀毒软件,但是大家可不想小看了这个邮件木马,它可不是吃素的,其危害力和远程木马一样,都具备远程遥控、上传下载文件的功能。并且其木马的运行,不用受害者刻意去运行,只要打开加载的木马信件,其木马就会从后台,悄悄的加载到受害者的电脑内实施入侵。
因此为了安全起见,像陌生的匿名邮件,我们最好就不要打开。如果是好友发来的电子邮件,并且是以附件的形式让用户下载,我们也不能“掉以轻心”。虽然好友不能加害于自己,但是不代表它的机器没有病毒,所以在将其邮件附件下载到本地后,一定要用杀毒软件进行查杀一遍。等待扫描完毕后,得到结果为一切安全,在将其打开这才是谨防Emaill传播木马的保险之策。
四、对于网页\视频\音频\木马传播方式的防范
目前最有效且最常用的木马攻击,就是网页陷阱,同时它也叫网页挂马。其制作方法很简单,黑客主要通过网上所公布的网马生器,制作一个急剧杀伤力的网页木马,然后将其里面的恶意代码插入至黑客所入侵的网站,这样当有用户浏览被插入恶意代码的网站时,其代码不仅会被运行,而且还会悄悄调用远程木马,加载到其用户电脑内,从而使其用户受控于黑客的“胡来”。标题里的其他木马攻击,如视频\音频\木马的传播方式,也跟网页木马大同小异,因此对于以上木马的防范措施,主要有以下几点。
1、在系统里安装防火墙和杀毒软件等防御措施,必要时最好还要安装防范且查杀木马的专业程序,如木马客星等软件。另外网络上总是先有木马,后有查杀其木马的程序,这是规律我们无法进行改变,所以经常升级杀毒软件和防火墙等安全措施,或许可以避免这场最新木马、病毒的攻击。
2、微软系统漏洞是出了名的多不胜数,如果不对其存在的漏洞进行修补,那么必定会招来黑客木马的侵入,所以我们要时常的利用系统里自带的升级功能,或者到微软的官方站点去下载补丁,将漏洞进行修补,从而可以让黑客对其系统打消入侵的邪恶念头。除此之外,为了安全起见我们还要将IE浏览器,更换成Touchnet、Firefox第三方软件的浏览器,这样即使以后用户一不小心,踩入到陷阱网站内,也不会被针对IE浏览器攻击的木马所加载。
3、如果你想打开某个网页,但是又害怕里面存在木马,此时你就可以通过htmlviewer工具,对其网页的源代码进行查看。如果发现查看的网站内容里,含带<iframe src=“一句网址.html” height=“0” width=“0” frameborder=“0”><iframe>这句代码,那么这个网站十有八九就是挂马网站,所以想打开网站就可以避免这场被木马侵入的浩劫了,反之不存在以上的恶意代码,就可以将其网站打开。
五、封堵常见的系统攻击漏洞
系统漏洞又叫安全缺陷,其问题产生的主要因素,是编程人员在设计时未考虑周全而产生的一个危险漏洞。其漏洞我们可不要小看,当程序遇到一个看似合理,但实际无法处理的问题时,它会引发一个不可预见的错误。比如漏洞被恶意用户所利用,遭到入侵导致信息泄漏等等,以下就是容易被黑客所攻击的常见漏洞。
1、RPC漏洞:“魔波”利用微软RPC高危漏洞进行传播,当用户的计算机遭受到该病毒攻击时,很明显的症状,就是会出现系统服务崩溃、无法上网的情况,导致系统不断的进行重起崩溃的恶性循环。
要想封堵RPC漏洞,从网上下载相关补丁是必须的,另外在操作上还要注意,不要使用“远程协助”的功能。如果计算机默认允许远程协助,这里可以右击“我的电脑”图标,选择“属性”选项,在弹出的“属性”对话框内,切入至“远程”标签,将“允许从这台计算机发送远程协助请求”前的复选框勾去掉,单击“确定”按钮使其设置生效(如图2)。

2、拒绝服务漏洞:最近Windows XP的拒绝服务漏洞频频见于报端,主要原因是由于攻击者通过使用简单的攻击软件,就可以使其电脑无法正常工作,无需其攻击者拥有很高的技术,就可完成攻击电脑的操作。因此为了防止这种威力极大、且攻击简单的拒绝服务攻击,这里只能通过在微软下载关于拒绝服务漏洞补丁,来对其攻击进行阻挡,或者就是将防火墙升级到最新,且将其防范等级设置为高级即可。
以上就是用户经常碰到的各种网络攻击,为了防患与未然希望大家能够按照本文所介绍的方法,“照猫画虎”的操作一遍。当然本地安全设置也是至关重要的,它也能够帮助用户在一定程度上抵御黑客的攻击,从而让黑客只能有“望梅止渴”的份,具体操作请听笔者下回分解。