IT技术江湖   操作系统   安全技术   平面设计   Web开发   数据库   互联网   搜索引擎   网络广告   
引擎技术江湖  BLOG  合作联系
本站
Google
IT技术江湖
首页>安全技术>网络安全> 防微杜渐:网络病毒安全防范诀窍共分享
  • IT技术江湖
  • 防微杜渐:网络病毒安全防范诀窍共分享
    http://www.hack1st.com 来源: 2008-03-22 阅读: 评论

     一、网络病毒的传播方式

      网络病毒一般会试图通过以下四种不同的方式进行传播:

      (1)邮件附件

      病毒经常会附在邮件的附件里,然后起一个吸引人的名字,诱惑人们去打开附件,一旦人们执行之后,机器就会染上附件中所附的病毒。

      (2)Email

      有些蠕虫病毒会利用在Microsoft Security Bulletin在MS01-020中讨论过的安全漏洞将自身藏在邮件中,并向其他用户发送一个病毒副本来进行传播。正如在公告中所描述的那样,该漏洞存在于Internet Explorer之中,但是可以通过e-mail来利用。只需简单地打开邮件就会使机器感染上病毒--并不需要您打开邮件附件。

      (3)Web服务器

      有些网络病毒攻击IIS 4.0和5.0 Web服务器。就拿"尼姆达病毒"来举例说明吧,它主要通过两种手段来进行攻击:第一,它检查计算机是否已经被红色代码II病毒所破坏,因为红色代码II病毒会创建一个"后门",任何恶意用户都可以利用这个"后门"获得对系统的控制权。如果Nimda病毒发现了这样的机器,它会简单地使用红色代码II病毒留下的后门来感染机器。第二,病毒会试图利用"Web Server Folder Traversal"漏洞来感染机器。如果它成功地找到了这个漏洞,病毒会使用它来感染系统。

      (4)文件共享

      病毒传播的最后一种手段是通过文件共享来进行传播。Windows系统可以被配置成允许其他用户读写系统中的文件。允许所有人访问您的文件会导致很糟糕的安全性,而且默认情况下,Windows系统仅仅允许授权用户访问系统中的文件。然而,如果病毒发现系统被配置为其他用户可以在系统中创建文件,它会在其中添加文件来传播病毒。

      二、网络病毒的传播特点

      (1)感染速度快

      在单机环境下,病毒只能通过软盘从一台计算机带到另一台,而在网络中则可以通过网络通讯机制迅速扩散。根据测定,针对一台典型的PC网络在正常使用情况,只要有一台工作站有病毒,就可在几十分钟内将网上的数百台计算机全部感染。

      (2)扩散面广

      由于病毒在网络中扩散非常快,扩散范围很大,不但能迅速传染局域网内所有计算机,还能通过远程工作站将病毒在一瞬间传播到千里之外。

      (3)传播的形式复杂多样

      计算机病毒在网络上一般是通过"工作站 服务器 工作站"的途径进行传播的,但传播的形式复杂多样。

      (4)难于彻底清除

      单机上的计算机病毒有时可通过删除带毒文件或低级格式化硬盘等措施将病毒彻底清除,而网络中只要有一台工作站未能消毒干净就可使整个网络重新被病毒感染,甚至刚刚完成清除工作的一台工作站就有可能被网上另一台带毒工作站所感染。因此,仅对工作站进行病毒杀除,并不能解决病毒对网络的危害。

      (5)破坏性大

      网络上病毒将直接影响网络的工作,轻则降低速度,影响工作效率,重则使网络崩溃,破坏服务器信息,使多年工作毁于一旦。

      三、网络病毒防范技巧

      作为个人用户,我们在防范网络病毒时,需要注意以下几点:

      (1)留心邮件的附件

      对于邮件附件尽可能小心,安装一套杀毒软件,在你打开邮件之前对附件进行预扫描。因为有的病毒邮件恶毒之极,只要你将鼠标移至邮件上,哪怕并不打开附件,它也会自动执行。更不要打开陌生人来信中的附件文件,当你收到陌生人寄来的一些自称是"不可不看"的有趣东东时,千万不要不假思索地贸然打开它,尤其对于一些".exe"之类的可执行程序文件,更要慎之又慎!

      (2)注意文件扩展名

      因为Windows允许用户在文件命名时使用多个扩展名,而许多电子邮件程序只显示第一个扩展名,有时会造成一些假像。所以我们可以在"文件夹选项"中,设置显示文件名的扩展名,这样一些有害文件,如VBS文件就会原形毕露。注意千万别打开扩展名为VBS、SHS和PIF的邮件附件,因为一般情况下,这些扩展名的文件几乎不会在正常附件中使用,但它们经常被病毒和蠕虫使用。例如,你看到的邮件附件名称是wow.jpg,而它的全名实际是wow.jpg.vbs,打开这个附件意味着运行一个恶意的VBScript病毒,而不是你的JPG察看器。

      (3)不要轻易运行程序

      对于一般人寄来的程序,都不要运行,就算是比较熟悉、了解的朋友们寄来的信件,如果其信中夹带了程序附件,但是他却没有在信中提及或是说明,也不要轻易运行。因为有些病毒是偷偷地附着上去的--也许他的电脑已经染毒,可他自己却不知道。比如"happy 99"就是这样的病毒,它会自我复制,跟着你的邮件走。当你收到邮件广告或者主动提供的电子邮件时,尽量也不要打开附件以及它提供的链接。

    上一页12 下一页

    上一篇:交换机应用技术 使用Web交换机提高网络安全  
    下一篇:目前普遍存在的网络安全四个误区

    ·网友互动--用户名: (新注册) 密码: 匿名评论 [所有评论]
    评论内容:(用户发表意见仅代表其个人意见,评论内容与本站立场无关,请自觉遵守互联网相关政策法规)
    关注此文读者还看过
    • ·常见的路由器功能在提升网吧运营中的应用
      ·网络安全:泛谈保障网络安全的三法
      ·养成良好习惯注意交易安全 使用网上银行全
      ·无形的战役 无线局域网七大安全困惑
      ·最全的Win XP系统找回密码技巧
      ·蠕虫和木马通常更改的系统配置文件及注册表
      ·目前普遍存在的网络安全四个误区
      ·防微杜渐:网络病毒安全防范诀窍共分享
      ·交换机应用技术 使用Web交换机提高网络安全
      ·用路由交换机构筑网络安全自防御体系
    最新更新
    • ·常见的路由器功能在提升网吧运营中的应用
      ·网络安全:泛谈保障网络安全的三法
      ·养成良好习惯注意交易安全 使用网上银行全
      ·无形的战役 无线局域网七大安全困惑
      ·最全的Win XP系统找回密码技巧
      ·蠕虫和木马通常更改的系统配置文件及注册表
      ·目前普遍存在的网络安全四个误区
      ·防微杜渐:网络病毒安全防范诀窍共分享
      ·交换机应用技术 使用Web交换机提高网络安全
      ·用路由交换机构筑网络安全自防御体系
    文章关注度排行
    ·最全的Win XP系统找回密码技巧
    ·常见的路由器功能在提升网吧运营中的应用
    ·网络安全:泛谈保障网络安全的三法
    ·交换机口令恢复的步骤
    ·VMware漏洞可被黑客利用 虚拟技术危险
    ·蠕虫和木马通常更改的系统配置文件及注册表
    ·认清虚虚实实的“ARP攻击”防御方法
    ·养成良好习惯注意交易安全 使用网上银行全
    热点推荐
    交换机口令恢复的步骤
    交换机口令恢复的步骤
    认清虚虚实实的“ARP攻击”防御方法
    认清虚虚实实的“ARP攻
    设定密码需会的小技巧
    设定密码需会的小技巧
    彻底解决局域网ARP攻击
    彻底解决局域网ARP攻击
    木马时代到来 防御未知病毒成明年市场焦点
    木马时代到来 防御未知
    以太网交换机提升安全性与环境适应力
    以太网交换机提升安全性
    频道推荐
    • ·交换机口令恢复的步骤
    • ·认清虚虚实实的“ARP攻击”防御方法
    • ·小心防范网络盗贼“三板斧”的侵袭
    • ·设定密码需会的小技巧
    • ·彻底解决局域网ARP攻击
    • ·木马时代到来 防御未知病毒成明年市场焦点
    • ·以太网交换机提升安全性与环境适应力
    • ·如何提高杀毒软件的运行效率
    本站精华
    设定密码需会的小技巧
    设定密码需会
    彻底解决局域网ARP攻击
    彻底解决局域
    认清虚虚实实的“ARP攻击”防御方法
    认清虚虚实实
    • ·交换机口令恢复的步骤
    • ·以太网交换机提升安全性与环境
    • ·木马时代到来 防御未知病毒成
    • ·如何提高杀毒软件的运行效率
    • ·认清虚虚实实的“ARP攻击”防
    • ·彻底解决局域网ARP攻击
    • | 网站导航 | 联系QQ | 编辑邮箱 | RSS订阅 | 友情链接 | 官方blog
    • 版权所有:IT技术江湖 @2007-2008
    • powered by www.hack1st.com online services. all rights reserved.京ICP备07005766号