拒绝木马入侵 四大绝招来防护(2)
作者:coffie 来源:IT专家网 发布时间:2008-12-04 13:01:00
第三招:启动杀毒软件的开机杀毒功能
现在有不少木马,即使杀毒软件能够识别,在Windows环境下很难清除。因为他们操作系统一启动,就进驻内存。即使在操作系统的安全模式下,也杀不掉。而且,在Windows操作系统的环境下,往往给 * 木马披上了一件合法的外衣。
故,用户应该养成两种好习惯。
一是把杀毒软件设置为“开机杀毒”。开机杀毒指的是在操作系统文件还没有进驻到内存之前,杀毒软件先对内存进行查杀,看看有没有木马存在。现在有不少的杀毒软件,如瑞星等,都具有开机杀毒的功能。
二是当发现电脑有中 * 木马的嫌疑,如帐户名与密码明明输入对了,但是就是无法登陆邮箱等等。若杀毒软件不能够发现 * 木马的踪影,用户也不能够就此认为电脑没问题。因为很多木马在操作系统下杀毒软件是无法识别的。此时,用户需要重新启动操作系统,引导进入到Dos环境下,然后进行杀毒。在Dos环境下, * 木马往往无法隐藏。另外,用户也最好能够养成定时在DOS环境下查毒的习惯。
第四招:不定期修改用户名与密码
定期修改用户名与密码,是防治 * 木马的比较笨的方法,但是,也是最有效的方法。用户在平时工作中,应该对一些重要的帐号与密码,定期的进行修改。如对于公司OA系统(特别是可以通过互联网访问)、邮箱、VPN等帐号与密码,要定期的进行修改。作为企业网络管理员,也可以通过密码策略,强制用户进行密码的更改。
因为很多 * 者他们取得用户名与密码之后,不会去更改他。这主要是因为他们的目的不是盗取你的帐号与口令,这对于他们的价值不大。他们的主要目的是为了窃取你里面的信息。所以,他们会一直用这个帐号与口令监视里面的重要信息。故,一般情况下,用户很难发现自己的用户名与密码是否已经泄露。
在这种情况下,用户不定期的的修改密码,无疑是提高用户名与密码安全的一个重要举措。当然,密码最好不要重复,否则的话,效果就会大打折扣了。
笔者以前在部署VPN服务器的时候,就是通过频繁更改口令的方式,来提高VPN帐户的安全。那时,笔者通过一个黑盒子(密码生成器),每隔十分钟来生成一个随机密码。这个黑盒子每个员工人手一个。当他们需要利用VPN服务器登陆企业内部网络的时候,必须要通过这个黑盒子中的最新的密码,才能够登陆。如此,即使黑客通过非法手段,盗取了帐户与密码,则其也不能够长期使用。这就大大降低了密码泄露的几率。


猜你喜欢
- IIS 7.0的十大改进: 1. 更简便的命令行配置功能 2. 更强的兼容性 3. 抛弃MetaBase 4. 集中管理 5. 委任配置 6
- 10月14日国际报道 若你的笔记本或移动设备内建有加速感应器,新的FireFox 3.6版将可侦测笔记本的方向,并将该信息传给浏览器的应用程
- 核心提示:来对SEO网页进行相关的优化,使其提高搜索引擎排名,从而提高网站访问量,最终提升网站的销售能力或宣传能力的技术,达到SEO目的。什
- 老站长就不用说了,他们有丰富的经验,作为新站长辛辛苦苦挣钱上台服务器一定要注意以下几个问题:1、除非你确认自己掌握了,否则不要去试WIN20
- 前言在安装了虚拟机之后,当我们想将文件从主机拷到虚拟机当中时,因为不能直接将文件从主机拖到虚拟机中,所以只能借助U盘,但是频繁的插拔U盘非常
- 1. 以DHCP方式配置网卡 编辑文件/etc/network/interfaces: sudo vi /etc/network/inter
- VMware 10 中为CentOS 7添加多网卡并重命名为ethx(eth0,eth1失败)(还想再添加网卡eth1???),
- 经常看到有人在论坛里问URL的绝对路径和相对路径问题,在网站中应该使用哪种?对SEO有什么影响?这实际上没有绝对的答案,两者各有优缺点。Go
- 很多人谈架构师,其实有两种架构师,一种是业务架构,一种是技术架构。我的经验和教训局限于技术架构,所以本文特指技术架构师。毕业前一年,毕业后7
- cc攻击一到就有点兵临城下的感觉,正确的设置防护规则可以做到临危不乱,这里给出一个iptables对ip进行连接频率和并发限制,限制单ip连
- 百度k站也是有一定规律可寻的 ,我总结了几点,也许大家用的着。总的原则是在百度没关键词没带去多少ip的站基本不k 。要k的起码你的站从bai
- Discuz!7.0取消了视频主题,但是您可以发布外部链接视频。下面将详细介绍下如何发布:一、后台设置1)论坛后台 => 界面 =&g
- 部署与维护FTP服务器是网络管理员的基本技能。虽然如此,但是笔者每次为企业部署完FTP服务器应用之后,总会有所收获。因为不同的企业需求不同,
- 迎接奥运,除了做奥运志愿者、抢购奥运门票、学习“How are you”,我们还可以做什么?据AC尼尔森的预测,2008年,网络广告市场受奥
- 大家都知道,刚刚建立好的WordPress,如果不做任何修改的话。是没有keywords,或者千篇一律的keywords、descripti
- 安装Server CoreServer Core的安装本身很简单,你只要插入光盘,点击"Setup",跟随屏幕向导就能完
- UCenter Home(简称UCHome)新版本即将推出。在即将开始测试UCenter Home 2.0中,针对1.5版本新增了六大互动新
- ---查看系统默认的最大文件句柄数,系统默认是1024# ulimit -n1024----查看当前进程打开了多少句柄数# lsof -n|
- 这两天最热闹的新闻,腾讯和搜狗的版权官司算一个。再往前推,搜狐、激动网、优朋普乐成立反盗版联盟,剑指优酷、土豆、迅雷等国内目前最流行的视频网
- 配置1.Kerberos提供了一个集中式的认证服务器结构,认证服务器的功能式实现用户与其访问的服务器间的相互鉴别。(采用的是对称密钥加密技术