网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全防护 > 网管文苑 > 浅谈黑客入侵的常用方法及防护措施  

浅谈黑客入侵的常用方法及防护措施

2008-03-17  作者:bitsCN整理  来源:中国网管联盟  我要投稿 点评

要想有效的防范黑客对我们电脑的入侵和破坏,仅仅被动的安装防火墙是显然不够的,我们更应该了解一些常见的黑客入侵手法,针对不同的方法采取不同的措施,做到有的放矢。  

  1、木马入侵  

  木马也许是广大电脑爱好者最深恶痛绝的东东了,相信不少朋友都受到过它的骚扰。木马有可能是黑客在已经获取我们操作系统可写权限的前提下,由黑客上传的(例如下面会提到的ipc$共享入侵);也可能是我们浏览了一些垃圾个人站点而通过网页浏览感染的(利用了IE漏洞);当然,最多的情况还是我们防范意识不强,随便运行了别人发来的所谓的mm图片、好看的动画之类的程序或者是在不正规的网站上随便下载软件使用。  

  应对措施:提高防范意识,不要随意运行别人发来的软件。安装木马查杀软件,及时更新木马特征库。推荐使用the cleaner,木马克星。  

  2、ipc$共享入侵  

  微软在win2000,xp中设置的这个功能对个人用户来说几乎毫无用处。反而成了黑客入侵nt架构操作系统的一条便利通道。如果你的操作系统存在不安全的口令,那就更可怕了。一条典型的入侵流程如下:  

  (1)用任何办法得到一个帐户与口令(猜测,破解),网上流传有一个叫做smbcrack的软件就是利用ipc$来破解帐户口令的。如果你的密码位数不高,又很简单,是很容易被破解的。根据我的个人经验,相当多的人都将administrator的口令设为123,2003,或者干脆不设密码。  

网管联盟bitsCN_com



  (2)使用命令net use \xxx.xxx.xxx.xxx\ipc$“密码” /user:“用户名”建立一个有一定权限的ipc$连接。用copy trojan.exe \xxx.xxx.xxx.xxx\admin$Content$nbsp;将木马程序的服务器端复制到系统目录下。  

  (3)用net time \xxx.xxx.xxx.xxx 命令查看对方操作系统的时间,然后用at \202.xxx.xxx.xxx 12:00 trojan.exe 让trojan.exe在指定时间运行。  

  这样一来,你的电脑就完全被黑客控制了。  

  应对措施:禁用server服务, Task Scheduler服务,去掉网络文件和打印机共享前的对勾(插入图1)。  

  当然,给自己的帐户加上强壮的口令才是最关键的。  

  3、IIS漏洞入侵  

  由于宽带越来越普及,给自己的win2000或是xp装上简单易学的iis,搭建一个不定时开放的ftp或是web站点,相信是不少电脑爱好者所向往的,而且应该也已经有很多人这样做了。但是iis层出不穷的漏洞实在令人担心。远程攻击着只要使用webdavx3这个漏洞攻击程序和telnet命令就可以完成一次对iis的远程攻击,成功后我们可以看到如图2的利用iis的webdav漏洞攻击成功后的界面。  
网管联盟bitsCN_com
  这里的systen32就指的是对方机器的系统文件夹了,也就是说黑客此刻执行的任何命令,都是在被入侵的机器上运行的。这个时候如果执行format命令,危害就可想而知了,用net user命令添加帐户也是轻而易举的。  

  应对措施:关注微软官方站点,及时安装iis的漏洞补丁。  

  4、网页恶意代码入侵  

  在我们浏览网页的时候不可避免的会遇到一些不正规的网站,它们经常会擅自修改浏览者的注册表,其直接体现便是修改IE的默认主页,锁定注册表,修改鼠标右键菜单等等。实际上绝大部分的网页恶意代码都是通过修改我们的注册表达到目的。只要保护好自己的注册表,就一切ok了。  

  应对措施:安装具有注册表实时监控功能的防护软件,做好注册表的备份工作。禁用Remote Registry Service服务,不要上一些不该上的网站。这里我推荐大家使用hackereliminator这款防火墙。


收藏本文】【推荐好友】【欢迎投稿】【打印本文】【网管论坛
上一篇:以人为本控制网络安全   下一篇:加强操作系统安全性的十条建议
浅谈黑客入侵的常用方法及防护措施 评论:
    评论加载中…
  
  声明:刊登此文章是为了传递更多信息,文章内容仅供学习参考,转载请注明作者与出处。
 
本类热门排行:
1.巧用端口映射 不通过网关开放任意内网(图
2.网络管理员必知的三剑客
3.内网IP到公网IP转换-详解
4.防御局域网攻击
5.最好的防火墙ZoneAlarm设置全攻略(图)
6.网管高招:如何轻松锁定害群之马
7.网吧同时接两条光纤进局域网解决方案
8.中小型企业网管员网络管理技术完全篇
9.STOP 0x00000050或STOP 0x0000008e错误信
10.作为网络管理员必须知晓的安全知识
最新推荐文章:
1.浅谈黑客入侵的常用方法及防护措施
2.以人为本控制网络安全
3.让WEB服务器“快马加鞭”
4.解析GPRS与3G安全(图)
5.分析企业使用开源安全技术的四大优点
6.中小企业的网络安全指南
7.关于虚拟专用网中的隧道技术
8.加固Sun Solaris系统安全列表
9.详解网络加密技术及其应用
10.给Solaris服务器配置三款开源安全工具(图
本类最新文章:
1.潜藏在网页背后的隐形杀手
2.手把手教你选购防火墙
3.如何用iptables来防止web服务器被CC攻击
4.保护安全 别轻视基本的系统命令
5.从ACDSee的漏洞看木马入侵
6.教你如何防止别人PING你的计算机(组图)
7.如何设置Apache服务器防止webshell上传
8.教你五步清除Byshell木马
9.教你清除Windows下的间谍软件
10.关于WEB开发安全设置的奇怪症状
网管论坛交流:
·【4月23日】【影视合集】【20部】【已测
·漂亮女生同居实录----(漫画版)
·我一家人相片,08清明节回家时拍的
·罩杯图解
·【电影合集12部】【DVD】【迅雷】
·[4月12日][DVD][迅雷】【电影合集】【11
·[4月12日][DVD][迅雷】【电影合集】【16
·打油诗(作者——本坛会员)
·《网管精华宝典第四期》继续上线
·翻到这一页。。。