返回列表 回復 發帖

惡意網頁的處理方法

惡意網頁的處理方法
惡意網頁越來越厲害,本文就給大家講霽惡意網頁修改11種系統配置的處理辦法。

1.禁止使用電腦
現象描述:儘管網路流氓們用這一招的不多,但是一旦你中招了,後果真是不堪設想!流覽了含有這種惡意代碼的網頁其後果是:"關閉系統"、"運行"、"註銷"、註冊表編輯器、DOS程式、運行任何程式被禁止,系統無法進入"實模式"、驅動器被隱藏。
解決辦法:一般來說上述八大現象你都遇上了的話,基本上系統就給"廢"了,建議重裝。

2.格式化硬碟
現象描述:這類惡意代碼的特徵就是利用IE執行ActiveX的功能,讓你無意中格式化自己的硬碟。只要你流覽了含有它的網頁,流覽器就會彈出一個警告說"當前的頁面含有不安全的ctiveX,可能會對你造成危害",問你是否執行。如果你選擇"是"的話,硬碟就會被快速格式化,因為格式化時窗口是最小化的,你可能根本就沒注意,等發現時已悔之晚矣。

解決辦法:除非你知道自己是在做什麼,否則不要隨便回答"是"。該提示資訊還可以被修改,如改成"Windows正在刪除本機的臨時檔,是否繼續",所以千萬要注意!此外,將電腦上Format.com、Fdisk.exe、Del.exe、Deltree.exe等命令改名也是一個辦法。

3.下載運行木馬程式
現象描述:在網頁上流覽也會中木馬?當然,由於IE5.0本身的漏洞,使這樣的新式入侵手法成為可能,方法就是利用了微軟的可以嵌入exe檔的eml檔的漏洞,將木馬放在eml檔裏,然後用一段惡意代碼指向它。上網者流覽到該惡意網頁,就會在不知不覺中下載了木馬並執行,其間居然沒有任何提示和警告!
解決辦法:第一個辦法是升級您的IE5.0,IE5.0以上版本沒這毛病;此外,安裝金山毒霸、Norton等病毒防火牆,它會把網頁木馬當作病毒迅速查截殺。

4.註冊表的鎖定
現象描述:有時流覽了惡意網頁後系統被修改,想要用Regedit更改時,卻發現系統提示你沒有許可權運行該程式,然後讓你聯繫管理員。暈了!動了我的東西還不讓改,這是哪門子的道理!
解決辦法:能夠修改註冊表的又不止Regedit一個,找一個註冊表編輯器,例如:Reghance。將註冊表中的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem下的DWORD值"DisableRegistryTools"鍵值恢復為"0",即可恢復註冊表。
11伺服器的安全維護
你的伺服器上是否存有一些不能隨意公開的重要數據呢?當然有吧?而最近,偏偏伺服器遭受的風險又特別大,越來越多的病毒、心懷不軌的駭客,以及那些商業間諜都將伺服器當作目標。很顯然,伺服器的安全問題一刻都忽視不得。

  不可能在一篇文章中談遍電腦安全問題,畢竟,市面上的已有許多這方面的書籍,不過,我倒是可以告訴你七個維護伺服器安全的技巧。

  從基本做起

  從基本做起是最保險的方式。你必須將伺服器上含有機密數據的區域通通轉換成NTFS格式;同理,防毒程式也必須按時更新。建議同時在伺服器和桌面電腦上安 裝防毒軟體。這些軟體還應該設定成每天自動下載最新的病毒定義檔。另外,Exchange Server(郵件伺服器)也應該安裝防毒軟體,這類軟體可掃描所有寄進來的電子郵件,尋找被病毒感染的附件,若發現病毒,郵件馬上會被隔離,減低使用者 被感染的機會。

  另一個保護網路的好方法是依員工上班時間來限定使用者登錄網路的許可權。例如,上白天班的員工不該有許可權在三更半夜登錄網路。

  最後,存取網路上的任何數據皆須通過密碼登錄。強迫大家在設定密碼時,必須混用大小寫字母、數字和特殊字元。在Windows NT Server Resource Kit裏就有這樣的工具軟體。你還應該設定定期更新密碼,且密碼長度不得少於八個字元。若你已經做了這些措施,但還是擔心密碼不安全,你可以試試從網路下 載一些駭客工具,然後測試一下這些密碼到底有多安全。

  保護備份

  大多數人都沒有意識到,備份本身就是一個巨大的安全漏洞,怎麼說呢?試想,大多數的備份工作多在晚上10點或11點開始,依數據多寡,備份完成後大概也是 夜半時分了。現在,想像一下,現在是淩晨四點,備份工作已經結束。有心人士正好可趁此時偷走備份磁片,並在自己家中或是你競爭對手辦公室裏的伺服器上恢 複。不過,你可以阻止這種事情發生。首先,你可利用密碼保護你的磁片,若你的備份程式支持加密功能,你還可以將數據進行加密。其次,你可以將備份完成的時 間定在你早上進辦公室的時間,這樣的話,即使有人半夜想溜進來偷走磁片的話也無法了,因為磁片正在使用中;如果竊賊強行把磁片拿走,他一樣無法讀取那些損 毀的數據。

  使用RAS的回撥功能

  Windows NT最酷的功能之一就是支持伺服器遠端存取(RAS),不幸的是,RAS伺服器對駭客來說實在太方便了,他們只需要一個電話號碼、一點耐心,然後就能通過RAS進入主機。不過你可以採取一些方法來保護RAS伺服器的安全。

  你所採用的技術主要端賴於遠端存取者的工作方式。如果遠端用戶經常是從家裏或是固定的地方上網,建議你使用回撥功能,它允許遠端用戶登錄後即掛斷,然後 RAS伺服器會撥出預設的電話號碼接通用戶,因為此一電話號碼已經預先在程式中了,駭客也就沒有機會指定伺服器回撥的號碼了。

  另一個辦法是限定遠端用戶只能存取單一伺服器。你可以將用戶經常使用到的數據複製到RAS伺服器的一個特殊共用點上,再將遠端用戶的登錄限制在一臺伺服器上,而非整個網路。如此一來,即使駭客入侵主機,他們也只能在單一機器上作怪,間接達到減少破壞的程度。

  最後還有一個技巧就是在RAS伺服器上使用“另類”網路協議。很都以TCP/IP協議當作RAS協議。利用TCP/IP協議本身的性質與接受程度,如此選 擇相當合理,但是RAS還支持IPX/SPX和NetBEUI協議,如果你使用NetBEUI當作RAS協議,駭客若一時不察鐵定會被搞得暈頭轉向。

  考慮工作站的安全問題

  在伺服器安全的文章裏提及工作站安全感覺似乎不太搭邊,但是,工作站正是進入伺服器的大門,加強工作站的安全能夠提高整體網路的安全性。對於初學者,建議 在所有工作站上使用Windows 2000。Windows 2000是一個非常安全的操作系統,如果你沒有Windows 2000,那至少使用Windows NT。如此你便能將工作站鎖定,若沒有許可權,一般人將很難取得網路配置資訊。
  
  另一個技巧是限制使用者只能從特定工作站登錄。還有一招是將工作站當作簡易型的終端機(dumb terminal)或者說,智慧型的簡易終端機。換言之,工作站上不會存有任何數據或軟體,當你將電腦當作dumb terminal使用時,伺服器必須執行Windows NT 終端服務程式,而且所有應用程式都只在伺服器上運作,工作站只能被動接收並顯示數據而已。這意味著工作站上只有安裝最少的Windows版本,和一份微軟 Terminal Server Client。這種方法應該是最安全的網路設計方案。

  執行最新修補程式

  微軟內部有一組人力專門檢查並修補安全漏洞,這些修補程式(補丁)有時會被收集成service pack(服務包)發佈。服務包通常有兩種不同版本:一個任何人都可以使用的40位的版本,另一個是只能在美國和加拿大發行的128位版本。128位的版 本使用128位的加密演算法,比40位的版本要安全得多。

  一個服務包有時得等上好幾個月才發行一次,但要是有嚴重點的漏洞被發現,你當然希望立即進行修補,不想苦等姍姍來遲的服務包。好在你並不需要等待,微軟會 定期將重要的修補程式發佈在它的FTP站上,這些最新修補程式都尚未收錄到最新一版的服務包裏,我建議你經常去看看最新修補程式,記住,修補程式一定要按 時間順序來使用,若使用錯亂的話,可能導致一些檔的版本錯誤,也可能造成Windows當機。

  頒佈嚴格的安全政策

  另一個提高安全性的方式就是制定一強有力的安全策略,確保每一個人都瞭解,並強制執行。若你使用Windows 2000 Server,你可以將部分許可權授權給特定代理人,而無須將全部的網管權利交出。即使你核定代理人某些許可權,你依然可縣制其許可權大小,例如無法開設新的使 用者帳號,或改變許可權等。

  防火牆,檢查,再檢查

  最後一個技巧是仔細檢查防火牆的設置。防火牆是網路規劃中很重要的一部份,因為它能使公司電腦不受外界惡意破壞。

  首先,不要公佈非必要的IP地址。你至少要有一個對外的IP地址,所有的網路通訊都必須經由此地址。如果你還有DNS註冊的Web伺服器或是電子郵件伺服器,這些IP地址也要穿過防火牆對外公佈。但是,工作站和其他伺服器的IP地址則必須隱藏。

  你還可以查看所有的通訊端口,確定不常用的已經全數關閉。例如,TCP/IP port 80是用於HTTP流量,因此不能堵掉這個端口,也許port 81應該永遠都用不著吧,所以就應該關掉。你可以在網路上查到每個端口的詳細用途。

  伺服器安全問題是個大議題,你總不希望重要數據遭病毒/駭客損毀,或被人偷走做為不利你的用途,本文介紹了7個重要的安全檢查關卡,你不妨試試看。
返回列表