發(fā)布時間:2022-05-26 文章來源:深度系統(tǒng)下載 瀏覽:
網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網絡、傳感器等。 當前的互聯(lián)網只限于信息共享,網絡則被認為是互聯(lián)網發(fā)展的第三階段。 寬帶用戶應提高網絡安全意識,并采取強化系統(tǒng)、限制開放端口、關閉共享等相應的技術防范措施,以防止黑客侵入計算機,減少或避免因帳號被盜用而產生的經濟損失。 1、問題的產生 寬帶的發(fā)展給人們帶來了信息勾通的便利,但也產生了一些問題。近一個時期以來,許多中國電信ADSL寬帶用戶在毫不知情、毫無防范的情況下,帳號被人盜用后進行QQ幣沖值、玩盛大網絡游戲及其他消費的事情時有發(fā)生。筆者是ADSL寬帶包月用戶,在 2005年5月份的網費單中憑空多出100元 “互聯(lián)星空”費用。經過多方查詢發(fā)現(xiàn)這100元來自互聯(lián)星空所聯(lián)合的眾多SP(Service Provider服務提供商)之一“騰訊科技有限公司”,主要用于QQ帳戶充值消費。通過與消費的QQ號聊天,得知他是通過“互聯(lián)星空一點通”進入ADSL帳號進行消費的。 “互聯(lián)星空一點通”是面向電信寬帶帳號用戶推出的一項登陸功能。寬帶帳號用戶使用自己的寬帶帳號訪問互聯(lián)星空服務網站時,無須再輸入帳號名和密碼,只需點擊“互聯(lián)星空一點通”按鈕,即可安全登錄,并直接使用互聯(lián)星空合作伙伴提供的相關產品和服務。既然是安全登錄,又怎么會出現(xiàn)帳號丟錢的事情呢。 2、寬帶帳號費用超支的原因分析 當前,電信部門為了防止用戶的寬帶帳號被盜取,已經在技術上做了很多防范,比如將寬帶帳號和撥號的電話號碼捆綁到一起,甚至將寬帶帳號和計算機網卡的MAC地址捆綁在一起,讓帳號只能在固定的電腦或電話線路上使用,其他地方不能用綁定的帳號上網。很多用戶尤其是對計算機網絡安全不是很專業(yè)的用戶都認為這已經很安全了,帳號不會被人輕而易舉地盜取了,可是事實并非如此,如果你沒有很好的網絡安全意識,不對自己的電腦作出必要的安全防范,電腦黑客可以很輕易侵入你的電腦,進行遠程盜用ADSL帳號,甚至盜取你計算機中的重要資料。 電腦黑客可以利用開放端口和弱口令甚至空口令漏洞侵入用戶電腦。黑客可以通過QQ獲取對方網段(或直接獲取IP),利用掃描工具(例如: Superscan、X-scan等)掃描用戶計算機端口并獲取IP,再運行客戶端連接工具(例如:冰河2.2)侵入用戶電腦,只要你的網絡是通過寬帶帳號已經撥通的,他們就可以利用互聯(lián)星空的“互聯(lián)星空一點通”功能直接進行遠程消費。家里的小孩和朋友通過你在家里撥通的ADSL帳號,也能利用 “互聯(lián)星空一點通”功能進入互聯(lián)星空去訂購各種服務。 由于互聯(lián)星空為每一位寬帶用戶提供了至少100元的可以預支消費的“信用額度”,這些黑客或家里的孩子們就可以無所顧忌的在網絡里提前消費了,往往很多用戶只有在交費時才會發(fā)現(xiàn)自己要為別人買單了;ヂ(lián)星空一點通“是面向電信寬帶帳號用戶推出的一項登陸功能。寬帶帳號用戶使用自己的寬帶帳號訪問互聯(lián)星空服務網站時,無須再輸入帳號名和密碼,只需點擊”互聯(lián)星空一點通“按鈕,即可安全登錄,并直接使用互聯(lián)星空合作伙伴提供的相關產品和服務。既然是安全登錄,又怎么會出現(xiàn)帳號丟錢的事情呢。 3、寬帶帳號安全的防范措施 針對以上情況,筆者特提出以下幾點防范措施: ⑴ 注銷互聯(lián)星空帳號或取消信用額度 寬帶用戶如果不打算使用互聯(lián)星空,應盡快到電信營業(yè)廳申請銷戶或登陸互聯(lián)星空網站chinavnet, 在“我的星空”——“我的帳戶”——“我要銷戶”欄目申請注銷。如發(fā)現(xiàn)帳號被別人盜用,立刻修改自己的adsl帳號密碼,并在“互聯(lián)星空”的“我的星空”下及時取消所有訂購的服務。 ⑵ 強化系統(tǒng),防止黑客入侵 強化系統(tǒng):及時升級操作系統(tǒng)或打補丁以修補系統(tǒng)漏洞;減少電腦管理員人數(shù);設置安全選項——不顯示上次用戶名;不要打開來路不明的電子郵件及軟件程序,不要回陌生人的郵件;電腦要安裝使用必要的防黑軟件、防火墻和殺毒軟件,并保持定期更新,及時查殺電腦病毒和木馬,阻止黑客侵入電腦。一般來說,采用一些功能強大的反黑軟件和軟件防火墻來保證我們的系統(tǒng)安全。 強化口令:正確設置管理員密碼(系統(tǒng)開機密碼)和adsl上網密碼;數(shù)字與字母混合編排,同時包含多種類型的字符,比如大寫字母、小寫字母、數(shù)字、標點符號(@,#,!,$,%,& …);密碼應該不少于8個字符;禁用ADSL撥號軟件記住密碼的功能,即不勾選“記住密碼”項。 ⑶ 限制開放端口,防止非法入侵 通過限制端口來防止非法入侵,關閉相應開放端口,比如3389端口。簡單說來,非法入侵的主要方式可粗略分為2種。(1)掃描端口,通過已知的系統(tǒng)Bug攻入主機。(2)種植木馬,利用木馬開辟的后門進入主機。如果能限制這兩種非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且這兩種非法入侵方式有一個共同點,就是通過端口進入主機。要想防止被黑就要關閉這些危險端口,對于個人用戶來說,您可以限制所有的端口,因為您根本不必讓您的機器對外提供任何服務;而對于對外提供網絡服務的服務器,我們需把必須利用的端口(比如WWW端口80、FTP端口21、郵件服務端口25、110等)開放,其他的端口則全部關閉。 139端口是NetBIOS Session端口,用于文件和打印共享,值得注意的是運行samba的unix機器也開放了139端口,功能一樣。這個端口是黑客比較喜歡利用的端口之一。關閉139端口方法是在“網絡和撥號連接”窗口中“本地連接”中選取“(TCP/IP)”屬性,進入“高級TCP/IP設置”選項“WINS設置”里面有一項“禁用TCP/IP的NETBIOS”,打勾就關閉了139端口。 對于個人用戶來說,可以在各項服務屬性設置中設為“禁用”,以免下次重啟時服務也重新啟動,端口也隨之開放。 3389端口,網絡管理員可以通過它遠程對安裝有Windows Server或Windows XP的電腦進行管理和維護,黑客或非法攻擊者也能較輕易地獲得服務器中的超級管理員賬號。在Windows xp中關閉的方法是:我的電腦上點右鍵選屬性——>遠程,將里面的遠程協(xié)助和遠程桌面兩個選項框里的勾去掉。在Win2000 server中關閉的方法是: 開始——>程序——>管理工具——>服務里找到Terminal Services服務項,選中屬性選項將啟動類型改成手動,并停止該服務。(該方法在XP中同樣適用) 4899端口其實是一個遠程控制軟件所開啟的服務端端口,由于這些控制軟件功能強大,所以經常被黑客用來控制自己的肉雞,而且這類軟件一般不會被殺毒軟件查殺,比后門還要安全。4899不是系統(tǒng)自帶的服務,需要自己安裝,而且需要將服務端上傳到入侵的電腦并運行服務,才能達到控制的目的。所以只要你的電腦做了基本的安全配置,黑客很難通過4899來控制你。 對于采用Windows 2000或者Windows XP的用戶來說,不需要安裝任何其他軟件,可以利用“TCP/IP篩選”功能限制服務器的端口。具體設置(關閉的方法)如下:點擊“開始→控制面板→網絡連接→本地連接→右鍵→屬性”,然后選擇“Internet(tcp/ip)”→“屬性”,。在“Internet(tcp/ip)屬性”對話框中選擇“高級”選項卡。在“高級TCP/IP設置”對話框中點選“選項”→“TCP/IP篩選”→“屬性”,。在這里分為3項,分別是TCP、UDP、IP協(xié)議。假設我的系統(tǒng)只想開放21、80、25、110這4個端口,只要在“TCP端口”上勾選“只允許”然后點擊“添加”依次把這些端口添加到里面,然后確定。注意:修改完以后系統(tǒng)會提示重新啟動,這樣設置才會生效。這樣,系統(tǒng)重新啟動以后只會開放剛才你所選的那些端口,其它端口都不會開放。 ⑷ 關閉默認共享,禁止空連接 當前家用電腦所使用的操作系統(tǒng)多數(shù)為Win XP 和Win2000 pro,這兩個系統(tǒng)提供的默認共享(IPC$,C$,D$,ADMIN$等)是黑客最喜歡利用的入侵途徑,寬帶用戶可以運行CMD輸入net share來查看本機的共享,如果看到有異常的共享,那么應該關閉。但是有時你關閉共享下次開機的時候又出現(xiàn)了,那么你應該考慮一下,你的機器是否已經被黑客所控制了,或者中了病毒。 關閉默認共享可以使用net share 默認共享名 /delete 命令(如 net share C$ /delete),但是這種方法關閉共享后下次開機的時候又出現(xiàn)了,所以如果寬帶用戶不在局域網內使用共享服務,干脆將“本地連接‘屬性中的”網絡的文件和打印機共享 “卸載掉,默認共享就可以徹底被關閉了。 禁止建立空連接的方法是:首先運行regedit,在注冊表中找到如下主鍵[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\LSA]把RestrictAnonymous(DWORD)的鍵值由0改為1. ⑸ 使用入侵檢測手段,及時防范入侵 最為常見的木馬通常都是基于TCP/UDP協(xié)議進行client端與server端之間的通訊的,既然利用到這兩個協(xié)議,就不可避免要在server端(就是被種了木馬的機器)打開監(jiān)聽端口來等待連接。我們可以利用查看本機開放端口的方法來檢查自己是否被種了木馬或其它黑客程序。 我們使用 Windows本身自帶的netstat命令(詳細方法可使用 netstat /?命令查詢)和在windows2000下的命令行工具fport,可以較為有效地看到計算機開放的端口,以及通過開放端口運行的一些可疑程序。及時關閉這些端口,刪除這些可疑程序,就能較為有效地保證計算機系統(tǒng)的安全性。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。 |