一、经常修改密码
由于许多黑客利用穷举法来破解密码,像John这一类的密码破解程序可从因特网上免费下载,只要加上一个足够大的字典在足够快的机器上没日没夜地运行,就可以获得需要的帐号及密码,因此,经常修改密码对付这种盗用就显得十分奏效。由于那么多潜在的黑客千方百计想要获得别人的密码,那么拨号上网用户就应该加强防范,以下四个原则可提高密码的抗破解能力。
1.不要选择常用字做密码。
2.用单词和符号混合组成密码。
3.使用9个以上的字符做密码,使你的密码尽可能地长,对Windows系统来说,密码最少要由9个字符组成才算安全。
4.密码组成中最好混合使用大小写字母,一般情况下密码只由英文字母组成,密码中可使用26或52个字母。若对一个8个字母组成的密码进行破解,密码中字母有无大小写之分将使破解时间产生256倍的差别。
二、 请他人安装后应立即修改密码
这是一个很容易忽略的细节,许多用户第一次不懂得如何拨号上网,就请别人来教,这样常常把用户名和密码告诉此人,这个人记住以后就可以回去盗用服务了。所以,用户最好自己学会如何拨号后再去申请上网账号,或者首先向ISP问清如何修改自己的密码,在别人教会自己如何拨号后,立刻将密码改掉,避免被人盗用。
三、 使用“拨号后出现终端窗口”功能
选中某一连接,单击鼠标右键,选“属性/常规/配置/选项/拨号后出现终端窗口”,然后拨号时,在拨号界面上不要填入用户名和密码(更不要选中 “保存密码”项),在出现拨号终端窗口后再进行相应的输入,这可以避免用户名和密码被记录到硬盘上的密码文件中,同时,也可以避免被某些黑客程序捕获用户名和密码。
四、 删除.pwl文件
在Windows目录下往往有一些以“.pwl”为后缀名的密码文件,“.pwl”是password的音译缩写。比如:在最初的 Windows 95操作系统中密码的保存即存在安全漏洞,从而使黑客可以利用相应的程序轻松获取保存在pwl文件里的密码。这一漏洞在Windows 97中已经被修复。因此,你需要为你的电脑安装Windows 97以上版本的操作系统。pwl文件还常常记录其他地方要用到的密码,比如开启Exchange电子信箱的密码、玩Mud游戏的密码等,要经常删除这些 pwl文件避免将密码留在硬盘上。
五、 禁止安装击键记录程序
很多人知道doskey.exe这个程序,这个在DOS下常用的外部命令能通过恢复以前输入的命令来加快输入命令的速度,在Windows下也有了许多类似的程序,如keylog,它不但能记录用户的击键动作甚至能以快照的形式记录到屏幕上发生的一切。还有些程序能将击键字母记录到根目录下的某一特定文件中,而这一文件可以用文本编辑器来查看。密码就是这样被泄露出去的,偷盗者只要在根目录下看看就可以了,根本无需任何专业知识
六、 对付特洛伊木马
特洛伊木马程序常被定义为当执行一个任务时却实际上执行着另一个任务的程序,用“瞒天过海”或“披着羊皮的狼”之类的词来形容这类程序一点也不为过。典型的一个例子是:伪造一个登录界面,当用户在这个界面上输入用户名和密码时,程序将它们转移到一个隐蔽的文件中,然后提示错误要求用户再输入一遍,程序这时再调用真正的登录界面让用户登录,于是在用户几乎毫无察觉的情况下就得到了记录有用户名和密码的文件。现在互联网上有许多所谓的特洛伊木马程序,像著名的BO、Backdoor、Netbus及国内的Netspy等等。严格地说,它们属于客户机/服务器(C/S)程序,因为它们往往带有一个用于驻留在用户机器上的服务器程序,以及一个用于访问用户机器的客户端程序,就好像NT的Server和Workstation的关系一样。
在对付特洛伊木马程序方面,有以下几种办法
1.多读readme.txt。许多人出于研究目的下载了一些特洛伊木马程序的软件包,在没有弄清软件包中几个程序的具体功能前,就匆匆地执行其中的程序,这样往往就错误地执行了服务器端程序而使用户的计算机成为了特洛伊木马的牺牲品。软件包中经常附带的readme.txt文件会有程序的详细功能介绍和使用说明,尽管它一般是英文的,但还是有必要先阅读一下,如果实在读不懂,那最好不要执行任何程序,丢弃软件包当然是最保险的了。有必要养成在使用任何程序前先读readme.txt的好习惯。
值得一提的是,有许多程序说明做成可执行的readme.exe形式,readme.exe往往捆绑有病毒或特洛伊木马程序,或者干脆就是由病毒程序、特洛伊木马的服务器端程序改名而得到的,目的就是让用户误以为是程序说明文件去执行它,可谓用心险恶。所以从互联网上得来的readme.exe 最好不要执行它。
2.使用杀毒软件。现在国内的杀毒软件都推出了清除某些特洛伊木马的功能,可以不定期地在脱机的情况下进行检查和清除。另外,有的杀毒软件还提供网络实时监控功能,这一功能可以在黑客从远端执行用户机器上的文件时,提供报警或让执行失败,使黑客向用户机器上载可执行文件后无法正确执行,从而避免了进一步的损失。
3.立即挂断。尽管造成上网速度突然变慢的原因有很多,但有理由怀疑这是由特洛伊木马造成的,当入侵者使用特洛伊的客户端程序访问你的机器时,会与你的正常访问抢占宽带,特别是当入侵者从远端下载用户硬盘上的文件时,正常访问会变得奇慢无比。这时,你可以双击任务栏右下角的连接图标,仔细观察一下“已发送字节”项,如果数字变化成1~3kbps(每秒1~3千字节),几乎可以确认有人在下载你的硬盘文件,除非你正在使用ftp功能。对 TCP/IP端口熟悉的用户,可以在“MS-DOS方式”下键入“netstat-a”来观察与你机器相连的当前所有通信进程,当有具体的IP正使用不常见的端口(一般大于1024)与你通信时,这一端口很可能就是特洛伊木马的通信端口。当发现上述可疑迹象后,你所能做的就是:立即挂断,然后对硬盘有无特洛伊木马进行认真的检查。
4.观察目录。普通用户应当经常观察位于c:、c:windows、c:windowssystem这三个目录下的文件。用“记事本”逐一打开 c:下的非执行类文件(除exe、bat、com以外的文件),查看是否发现特洛伊木马、击键程序的记录文件,在c:Windows或 c:Windowssystem下如果有光有文件名没有图标的可执行程序,你应该把它们删除,然后再用杀毒软件进行认真的清理。
七、 尽量不要使用共享硬盘功能
使用了远程拨号接入局域网功能的Windows98用户要慎用硬盘共享和文件共享功能,共享就意味着允许别人下载文件。当硬盘或文件夹图标下有一只手托着时,表明启动了共享功能,选中该图标,选择“文件”选单下的“共享”,再选“不共享”,这只手就消失了。 ( 素材 )
八、 不使用“MyDocuments”文件夹存放Word、Excel文件
Word、Excel默认的文件存放路径是根目录下的“MyDocuments”文件夹,在特洛伊木马把用户硬盘变成共享硬盘后,入侵者从这个目录中的文件名一眼就能看出这个用户是干什么的,这个目录几乎就是用户的特征标识,所以为安全起见应把工作路径改成别的目录,并且层次越深越好,比如:c:abcdefghijkl。可以肯定地说,在互联网上,没有什么措施是绝对安全的,黑客入侵的一个重要法则是:入侵者不只用一种方法入侵,这就意味着只有堵塞一切漏洞才能防止入侵,这显然是不可能的。具有讽刺意味的是,许多安全措施本身却带来了新的安全隐患,就好像药品常带有副作用一样。
家庭上网八招安全方法
时间: 2024-10-27 06:12:44
家庭上网八招安全方法的相关文章
家庭上网时无线路由器与modem的IP冲突问题剖析及解决
概述:家庭上网时的一些问题的剖析和解决. 一.无线路由器 无线路由器是应用于用户上网.带有无线覆盖功能的路由器. 无线路由器可以看作一个转发器,将家中墙上接出的宽带网络信号通过天线转发给附近的无线网络设备(笔记本电脑.支持wifi的手机等等). 市场上流行的无线路由器一般都支持专线xdsl/cable,动态xdsl,pptp四种接入方式,它还具有其它一些网络管理的功能,如dhcp服务.nat防火墙.mac地址过滤等功能. 无线路由器(Wireless Router)好比将单纯性无线AP和宽带路由
无线路由器与modem的IP冲突问题剖析及解决(家庭上网)
概述:家庭上网时的一些问题的剖析和解决. 一.无线路由器 无线路由器是应用于用户上网.带有无线覆盖功能的路由器. 无线路由器可以看作一个转发器,将家中墙上接出的宽带网络信号通过天线转发给附近的无线网络设备(笔记本电脑.支持wifi的手机等等). 市场上流行的无线路由器一般都支持专线xdsl/cable,动态xdsl,pptp四种接入方式,它还具有其它一些网络管理的功能,如dhcp服务.nat防火墙.mac地址过滤等功能. 无线路由器(Wireless Router)好比将单纯性无线AP和宽带路由
php实现网页HTML标签补全方法
如果你的网页内容的html标签显示不全,有些表格标签不完整而导致页面混乱,或者把你的内容之外的局部html页面给包含进去了,我们可以写个函数方法来补全html标签以及过滤掉无用的html标签. php实现网页HTML标签补全方法 php使HTML标签自动补全闭合函数方法如下: function closetags($html) { preg_match_all('#<(?!metaimgbrhrinput\b)\b([a-z]+)(?: .*)?(?#iU', $html, $result);
怎样把打印机与家庭组共享 win7家庭组共享打印机的方法(图文)
很多人的家中都不止拥有一台电脑,这样可以满足不同家庭成员的使用需求,但是一般来说家中如果买打印机的话就只会买一台,如果要想打印文档必须先将文件先拷贝到连接了打印机的电脑上,显得比较麻烦.怎么办呢?如果家中电脑安装的都是Win7系统,那这个问题就好解决了.我们可以利用Win7创建一个家庭组,所有电脑就都可以在本机上执行打印操作哦,怎样把打印机与家庭组共享?家里的打印机未与家庭组共享的用户可以一起来学习一下哦! win7家庭组共享打印机的方法: 一.创建和加入家庭组 1.在连接了打印机的Win7
《中国人工智能学会通讯》——12.33 众包知识库补全方法概览
12.33 众包知识库补全方法概览 本章介绍众包知识库补全的方法概览,如图 1所示.其基本思想包含两个部分,其一,利用多种数据源,如现有的多个知识库.Web 结构化数据等,提取知识数据,并将不同数据源的知识数据融合起来,以此补全知识库:其二,在融合的过程中有效地利用众包,通过众包模型细化出具体可供众包完成的任务,利用众包优化算法进行质量和成本的控制,以选择出最优的任务发布到众包平台,如美国亚马逊公司的 Mechanical Turk ( 简称 MTurk) 1 . 知识抽取:提出利用多类数据源进
网站推广的八种基本方法(常规网站推广方法)
中介交易 SEO诊断 淘宝客 云主机 技术大厅 网站推广的实施是通过各种具体的方法来实现的,所有的网站推广方法实际上都是对网站推广工具和资源的合理利用.根据可以利用的常用的网站推广工具和资源,相应地,可以将网站推广的基本方法也可以归纳为八种:搜索引擎推广方法.电子邮件推广方法.资源合作推广方法.信息发布推广方法.病毒性营销方法.快捷网址推广方法.网络广告推广方法.综合网站推广方法.??网站推广的八种基本方法(常规网站推广方法)简介??1. 搜索引擎推广方法??搜索引擎推广是指利用搜索引擎.分类目
宽带共享上网和路由器设置方法
最近,有不少朋友问及笔者,电信要封闭路由的事件是否属实?据笔者在电信工作的朋友透露,广东电信目前并没有收到任何封闭路由的消息.不过空穴来风,未必无因.不论事件是否属实,起码这招杀鸡警猴还是收到一定的阻吓作用. 因此,大家在申报.安装宽带时,如想共享也得考虑再三了. 不过,笔者认为,电信如果真要封闭路由共享,对整个网络行业会带来极端的负面影响,因此在实行中,电信也不得不再三考虑.首先,中国的宽带事业到目前为止,只能对重点城市和一级的县.市普及,在一些农村.贫困地区并未真正普及开来,如果不把价格调低
多台电脑上网的adsl设置方法
ADSL是当今比较实惠的一种宽带接入方案,其计费目前一般采用包月的方式.如果一个用户使用一个帐号上网,那就势必有点不划算,如何实现一条ADSL多个用户上网呢?下文交流一下经验. 共享原理:鉴于目前市场主流的以太网接口的外置式ADSL Modem都有内置路由器,具备路由功能;同时还内置了一个大容量ROM芯片(其中含PPP拨号程序).借助这个内置拨号程序即可让Modem在通电后自动进入拨号程序.只要把ISP分配的用户名和拨号密码写入ADSL的内置ROM芯片,并让它保存这个用户名和密码,ADSL Mo
八种创业方法教你提前成为
如果你达到向往人生的流程图,是希望先冲刺事业.累积财富,以下八种方法,都有机会助你提前实现财富自由梦. 创立量子基金的投机大师索罗斯说:"我生活的重心不是金钱,但钱是达到我目标的手段,哲学才是我生命中最重要的东西."没错,有钱绝不是目的,但有足够财富让生活不虞匮乏后,才能无后顾之忧地去实践自己的生活方式. 现实的状况是,大多数人都还没有存够本,因此害怕去做个突破性的尝试后,会陷入失业的没钱有闲困境,最后只好躲在既有工作的保护伞下. 如果你想成为一个名副其实的步入富人之列,请读读下面的内