文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 防微杜渐:网络病毒安全防范诀窍分享       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 防微杜渐:网络病毒安全防范诀窍分享  ( 查看:565  回复:4 )   
 
dh86591
新新人类  点击可查看详细


帖子 76
精华 0
无忧币 487
积分 157
阅读权限 20
注册日期 2007-2-8
最后登录 2008-8-22 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-3-29 16:44   标题:防微杜渐:网络病毒安全防范诀窍分享
上一帖 |
防微杜渐:网络病毒安全防范诀窍分享

一、网络病毒的传播方式
网络病毒一般会试图通过以下四种不同的方式进行传播:

(1)邮件附件
病毒经常会附在邮件的附件里,然后起一个吸引人的名字,诱惑人们去打开附件,一旦人们执行之后,机器就会染上附件中所附的病毒。

(2)Email
有些蠕虫病毒会利用在Microsoft Security Bulletin在MS01-020中讨论过的安全漏洞将自身藏在邮件中,并向其他用户发送一个病毒副本来进行传播。正如在公告中所描述的那样,该漏洞存在于Internet Explorer之中,但是可以通过e-mail来利用。只需简单地打开邮件就会使机器感染上病毒——并不需要您打开邮件附件。

(3)Web服务器
有些网络病毒攻击IIS 4.0和5.0 Web服务器。就拿“尼姆达病毒”来举例说明吧,它主要通过两种手段来进行攻击:第一,它检查计算机是否已经被红色代码II病毒所破坏,因为红色代码II病毒会创建一个“后门”,任何恶意用户都可以利用这个“后门”获得对系统的控制权。如果Nimda病毒发现了这样的机器,它会简单地使用红色代码II病毒留下的后门来感染机器。第二,病毒会试图利用“Web Server Folder Traversal”漏洞来感染机器。如果它成功地找到了这个漏洞,病毒会使用它来感染系统。

(4)文件共享
病毒传播的最后一种手段是通过文件共享来进行传播。Windows系统可以被配置成允许其他用户读写系统中的文件。允许所有人访问您的文件会导致很糟糕的安全性,而且默认情况下,Windows系统仅仅允许授权用户访问系统中的文件。然而,如果病毒发现系统被配置为其他用户可以在系统中创建文件,它会在其中添加文件来传播病毒。

二、网络病毒的传播特点
(1)感染速度快
在单机环境下,病毒只能通过软盘从一台计算机带到另一台,而在网络中则可以通过网络通讯机制迅速扩散。根据测定,针对一台典型的PC网络在正常使用情况,只要有一台工作站有病毒,就可在几十分钟内将网上的数百台计算机全部感染。

(2)扩散面广
由于病毒在网络中扩散非常快,扩散范围很大,不但能迅速传染局域网内所有计算机,还能通过远程工作站将病毒在一瞬间传播到千里之外。

(3)传播的形式复杂多样
计算机病毒在网络上一般是通过“工作站 服务器 工作站”的途径进行传播的,但传播的形式复杂多样。

(4)难于彻底清除
单机上的计算机病毒有时可通过删除带毒文件或低级格式化硬盘等措施将病毒彻底清除,而网络中只要有一台工作站未能消毒干净就可使整个网络重新被病毒感染,甚至刚刚完成清除工作的一台工作站就有可能被网上另一台带毒工作站所感染。因此,仅对工作站进行病毒杀除,并不能解决病毒对网络的危害。

(5)破坏性大
网络上病毒将直接影响网络的工作,轻则降低速度,影响工作效率,重则使网络崩溃,破坏服务器信息,使多年工作毁于一旦。

三、网络病毒防范技巧
作为个人用户,我们在防范网络病毒时,需要注意以下几点:
(1)留心邮件的附件
对于邮件附件尽可能小心,安装一套杀毒软件,在你打开邮件之前对附件进行预扫描。因为有的病毒邮件恶毒之极,只要你将鼠标移至邮件上,哪怕并不打开附件,它也会自动执行。更不要打开陌生人来信中的附件文件,当你收到陌生人寄来的一些自称是“不可不看”的有趣东东时,千万不要不假思索地贸然打开它,尤其对于一些“.exe”之类的可执行程序文件,更要慎之又慎!

(2)注意文件扩展名
因为Windows允许用户在文件命名时使用多个扩展名,而许多电子邮件程序只显示第一个扩展名,有时会造成一些假像。所以我们可以在“文件夹选项”中,设置显示文件名的扩展名,这样一些有害文件,如VBS文件就会原形毕露。注意千万别打开扩展名为VBS、SHS和PIF的邮件附件,因为一般情况下,这些扩展名的文件几乎不会在正常附件中使用,但它们经常被病毒和蠕虫使用。例如,你看到的邮件附件名称是wow.jpg,而它的全名实际是wow.jpg.vbs,打开这个附件意味着运行一个恶意的VBScript病毒,而不是你的JPG察看器。

(3)不要轻易运行程序
对于一般人寄来的程序,都不要运行,就算是比较熟悉、了解的朋友们寄来的信件,如果其信中夹带了程序附件,但是他却没有在信中提及或是说明,也不要轻易运行。因为有些病毒是偷偷地附着上去的——也许他的电脑已经染毒,可他自己却不知道。比如“happy 99”就是这样的病毒,它会自我复制,跟着你的邮件走。当你收到邮件广告或者主动提供的电子邮件时,尽量也不要打开附件以及它提供的链接。

(4)不要盲目转发信件
收到自认为有趣的邮件时,不要盲目转发,因为这样会帮助病毒的传播;给别人发送程序文件甚至包括电子贺卡时,一定要先在自己的电脑中试试,确认没有问题后再发,以免好心办了坏事。另外,应该切忌盲目转发:有的朋友当收到某些自认为有趣的邮件时,还来不及细看就打开通讯簿给自己的每一位朋友都转发一份,这极有可能使病毒的制造者恶行得逞,而你的朋友对你发来的信无疑是不会产生怀疑的,结果你无意中成为病毒传播者。

(5)堵住系统漏洞
现在很多网络病毒都是利用了微软的IE和Outlook的漏洞进行传播的,因此大家需要特别注意微软网站提供的补丁,很多网络病毒可以通过下载和安装补丁文件或安装升级版本来消除阻止它们。同时,及时给系统打补丁也是一个良好的习惯,可以让你的系统时时保持最新、最安全。但是要注意最好从信任度高的网站下载补丁。

(6)禁止Windows Scripting Host
对于通过脚本“工作”的病毒,可以采用在浏览器中禁止JAVA或ActiveX运行的方法来阻止病毒的发作。禁用Windows Scripting Host。Windows Scripting Host(WSH) 运行各种类型的文本,但基本都是VBScript或Jscript。许多病毒/蠕虫,如Bubbleboy和KAK.worm使用Windows Scripting Host,无需用户单击附件,就可自动打开一个被感染的附件。同时应该把浏览器的隐私设置设为“高”。

提示:一般人的Windows系统中并不需要Windows Scripting Host功能,微软有时会为我们考虑得太多。

(7)注意共享权限

一般情况下勿将磁盘上的目录设为共享,如果确有必要,请将权限设置为只读,读操作须指定口令,也不要用共享的软盘安装软件,或者是复制共享的软盘,这是导致病毒从一台机器传播到另一台机器的方式。

(8)不要随便接受附件

(9)从正规网站下载软件
不要从任何不可靠的渠道下载任何软件,因为通常我们无法判断什么是不可靠的渠道,所以比较保险的办法是对安全下载的软件在安装前先做病毒扫描。

(10)多做自动病毒检查
确保你的计算机对插入的软盘、光盘和其他的可插拔介质,以及对电子邮件和互联网文件都会做自动的病毒检查。

(11)使用最新杀毒软件
我们要养成用最新杀毒软件及时查毒的好习惯。但是千万不要以为安装了杀毒软件就可以高枕无忧了,一定要及时更新病毒库,否则杀毒软件就会形同虚设;另外要正确设置杀毒软件的各项功能,充分发挥它的功效。

寄语:
当然了,病毒防治,重在防范。随着计算机技术的发展,计算机病毒的传播途径和破坏手段也在逐渐地升级。作为个人用户,面对纷繁复杂的网络世界时,一定要倍加小心,随时更新自己的杀毒软件,了解病毒的发展的最新动态,防患于未然才能高枕无忧。

附件(查看下载说明): [防微杜渐:网络病毒安全防范诀窍分享] 防微杜渐:网络病毒安全防范诀窍分享.doc (2007-3-29 16:44,大小:31.5 K)
该附件被下载 5 次     您下载该主题帖内所有附件同时将被扣掉2点无忧币  查看分数政策说明




网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-3-29 16:441楼
[ 顶部 ]
 
schoolmate
技术员  点击可查看详细


十二生肖之狗   天蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 234
精华 0
无忧币 511
积分 272
阅读权限 30
来自 (保密)
注册日期 2006-11-30
最后登录 2008-9-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-3-30 11:36 
如果附有解决方案,才叫完美



2007-3-30 11:362楼
[ 顶部 ]
 
sdzc
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 4
积分 4
阅读权限 20
注册日期 2007-5-12
最后登录 2007-5-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-5-12 10:32 
还不错,谢谢



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-5-12 10:323楼
[ 顶部 ]
 
maomaoisflag
技术员  点击可查看详细


论坛万户侯  
帖子 252
精华 0
无忧币 792
积分 250
阅读权限 30
注册日期 2005-11-17
最后登录 2008-8-9 离线

[查看资料]  [发短消息]  [Blog
  QQ    ICQ 状态     
发表于:2007-5-15 13:33 
学习..现在需要这方面的资料..谢谢LZ啦



强烈推荐:《2007网络安全精品黄皮书》
2007-5-15 13:334楼
[ 顶部 ]
 
venter
新新人类  点击可查看详细


帖子 75
精华 0
无忧币 2105
积分 95
阅读权限 20
注册日期 2007-4-26
最后登录 2007-10-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-5-17 10:18 
瞒好的!!



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-5-17 10:185楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号