跟各位分享網路安全心得

阿南

高級會員
已加入
7/11/06
訊息
614
互動分數
0
點數
16
網路安全post1:
最近大家愈來愈重視網路安全,病毒也從早期的純開玩笑性質,演化成使系統無法正常運作的正常程式。
駭客更是從好心的提醒系統漏洞,到當純的破壞搗蛋,盜取商業利益。
幾乎大家電腦裡都有一套防毒軟體,傳統的病毒愈來愈難活下去。但錯誤的使用習慣卻讓人有可趁之機
,在好的防毒軟體都形同廢物,我想在這裡告訴大家一些觀念,讓這些不幸減少。
我們先從駭客開始談起,駭客們早已不在單打獨鬥,現代的駭客有組織化,商業化,政治化的趨勢。駭客

要入侵你的電腦有幾種目的與途徑:
駭客的目的:
1.當跳板,以便入侵其他更有價值的主機,順便讓你當替死鬼。所以千萬不要以為我電腦裡沒有什麼有價

值的資訊,駭客就不會入侵你,當警察伯伯找你泡茶時,你就知道麻煩了。
2.盜取商業利益,例如你的遊戲帳號密碼,網路銀行的密碼,個人隱私資料等。
3.好玩與練功,拿你當白老鼠來實驗自己的駭客功力。
駭客或惡意程式入侵你電腦的途徑:
1.由IP直接入侵:
通常有點程度的駭客才有辦法做到,利用系統的漏洞或網路分享入侵你的電腦。
2.E-Mail入侵:
就是利用郵件夾帶各種惡意程式。
3.藉由遊覽網頁時入侵:
利用遊覽網頁時自動下載的ActiveX或Coolie等等夾帶各種惡意程式。
4.及時通入侵:
利用分享功能夾帶各種惡意程式。
5.透過部落格入侵:
利用部落格的下載夾帶各種惡意程式。
6.藉由下載入侵:
利用熱門檔案如破解檔,優化檔,常用裝機軟體,夾帶各種惡意程式讓人下載。
不要以為防毒軟體一定有用,將惡意軟體層層包裝後,防毒軟體很難認出來。防毒軟體也難認出木馬,
木馬可經由正常的遠端遙控軟體加工後變成,相信很多商業人士都有在使用遠端遙控軟體,他算是正常軟體的一種,理論上不具破壞性,跟病毒不一樣很難認定,而且很可能是你放它近來的,記的特洛伊木馬屠城中,那些白痴將官明知木馬有問題,卻還是放它進來。
先po到這裡,以後有機會再來跟大家談談各種入侵抵禦之道。
阿南2006年10月10日下午8點發表於CBB
 

7800GTX

榮譽會員
已加入
8/1/05
訊息
1,202
互動分數
0
點數
0
很不錯得常識 感謝分享 這樣就可以免於被駭得機會 ~
 

arm370x

克魯澤
已加入
2/27/05
訊息
742
互動分數
0
點數
16
年齡
35
可以先報名拜師嗎XD...小弟網路安全常識很弱阿= =///...謝謝大大分想知識

覺得木馬屠城記的將官很扯,大木馬很好玩嗎?...還是拿進城裡可以玩旋轉木馬...

那萬一裡面的戰士尿急...........看!木馬尿尿了...Orz
 

fishricewang

汪洋中的一條蟲
已加入
2/10/06
訊息
617
互動分數
0
點數
0
現在的木馬程式不只偽裝而且還會變種

應該改叫變色龍程式......囧
 

violet

沒事愛閒晃的路人
已加入
7/13/04
訊息
2,213
互動分數
0
點數
36
年齡
43
呵呵~真不錯很有參考價值得文章~
感謝分享~受教了~
 

呆子宇

高級會員
已加入
5/12/05
訊息
626
互動分數
1
點數
0
年齡
33
網站
造訪網站
入侵途徑的第三點.......
因為IE有ActiveX
所以我常叫那些老是中獎的人換用火狐....
至少現在沒那麼嚴重了

除了第一點是人家主動來找你外 跟上面第三點
其他的其實不要手賤就好了..........
人家電腦裝防毒 常駐的防護都全開還是會中獎
不是手賤不然是啥.......
 

阿南

高級會員
已加入
7/11/06
訊息
614
互動分數
0
點數
16
網路安全post2

網路安全post2
其實系統上最大的漏洞就是人自己,曾經就有網管人員在談話中被套出密碼,進而被駭客入侵。
沒有百分之百的完美防禦,但能做到99%,剩下的1%呢?上帝保佑吧。
有一些觀念你一定要有,如下:
1.至少1個禮拜到Windows Update更新一次。
2.3天內更新病毒碼1次。
3.除非有必要,關閉網路分享。如果有開啟,密碼至少12位元以上,3個月內更動一次。
4.密碼不要跟帳戶名稱重複,不要用日期,生日,英文單字,連續的字母數字作為密碼,12位元以上。
5.網路不使用時請關掉。
6.信件中的夾帶程式不要隨便下載,關閉自動執行,如果能用純文字遊覽。
7.關閉自動下載的ActiveX或Coolie,有必要時在開啟,如收信,上論壇。
8.及時通的分享不要隨便下載。
9.部落格的下載也一樣。
10.不要下載一些來路不明的檔案,如破解檔,A片等。
11.要時常作備分與掃毒。
12.不要備份在同一顆硬碟上。
13.個人私密資料不要亂給人。
做好以上幾點至少能減少8成以上的入侵。
有空在各位分享。
阿南2006年10月11日下午2點發表於CBB
 

arm370x

克魯澤
已加入
2/27/05
訊息
742
互動分數
0
點數
16
年齡
35
1.至少1個禮拜到Windows Update更新一次(Happy版的,(攤手))
4.密碼12位元以上。(好難記Orz)
10.不要下載一些來路不明的檔案,[size=+2]如破解檔[/size],[size=+4]A片[/size]等。
[size=+2][/size]
可惜以上三點就有很多人做不到了XD
 

yuwei

榮譽會員
已加入
5/29/05
訊息
2,423
互動分數
2
點數
38
網站
home.anet.net.tw
我覺得最恐怖的是~

含有病毒/廣告的RM影片黨>”<

天押~太恐怖了...

防毒軟體也擋不了...

而且要看被迫點選~

雖然說可以用"轉檔"來排除~

但誰隻那哪個RM檔安不安全鴨= ="
 
▌延伸閱讀