999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Web威脅攻防戰

2008-12-31 00:00:00
微電腦世界 2008年10期

不可否認,今天的Web攻擊正呈進發之勢。越來越多的用戶,在網上隨便走了一圈,就莫名其妙地出現了很多怪問題。其實,這些元兇都是Web攻擊。那么,今天咱們就來歷數一下Web攻擊的罪源與對策!

Web攻擊十大罪源

1 桌面漏洞

Internet Explorer、FirefOx和windows操作系統中包含很多可以被黑客利用的漏洞,特別是在用戶經常不及時安裝補丁的情況下。黑客會利用這些漏洞在不經用戶同意的情況下自動下載惡意軟件代碼——也稱作隱藏式下載。

2 服務器漏洞

由于存在漏洞和服務器管理配置錯誤,Internet Information Server(IIS)和Apache網絡服務器經常被黑客用來攻擊。

3 Web服務器虛擬托管

同時托管幾個甚至數千個網站的服務器也是惡意攻擊的目標。

4 顯性/開放式代理

被黑客控制的計算機可以被設置為代理服務器,躲避URL過濾對通信的控制,進行匿名上網或者充當非法網站數據流的中間人。

5 HTML可以從網頁內完全不同的服務器嵌入對象

用戶可以從特定網站請求瀏覽網頁,只自動地從Google分析服務器等合法網站下載對象;廣告服務器;惡意軟件下載網站;或者被重新導向至惡意軟件網站。

6 普通用戶對安全狀況不了解多數用戶不了解三種SSL瀏覽器檢查的原因;不了解如何驗證所下載程序的合法性;不了解計算機是否不正常;在家庭網絡內不使用防火墻;也不知道如何區分釣魚網頁和合法網頁。

7 移動代碼廣泛使用

在瀏覽器中禁用JavaScript、Tava applets、.NET應用、Flash或ActiveX似乎是個好主意,因為它們都會在您的計算機上自動執行腳本或代碼,但是如果禁用這些功能,很多網站可能無法瀏覽。這為編碼糟糕的Web應用開啟了大門,它們接受用戶輸入并使用Cookies,就像在跨站點腳本(XSS)中一樣。在這種情況下,某些需要訪問與其他開放頁面的數據(Cookies)Web可能會在無意中接受惡意代碼,而這些用戶的輸入被檢查確認為惡意代碼。

8 全天候高速寬帶互聯網接入

多數企業網絡都受防火墻的保護,而無網絡地址轉換(NAT)防火墻的家庭用戶很容易受到攻擊而丟失個人信息;充當分布式拒絕訪問服務(DDOS)的僵尸計算機;安裝托管惡意代碼的Web服務器——家庭用戶可能不會對這些狀況有任何懷疑。

9 HTTP/HTTPs的普遍訪問

訪問互聯網必須使用Web,所假定所有計算機都能夠訪問外部網絡。

10 在郵件中采用嵌入式HTML

由于SMTP電子郵件網關會在一定程度上限制可疑郵件的發送,黑客已經不經常在電子郵件中發送惡意代碼。相反,電子郵件中的HTML被用于從web上獲取惡意軟件代碼,而用戶可能根本不知道已經向可疑網站發

抵御Web威脅十法

1 阻止對惡意軟件服務器的訪問

當臺式機用戶從未知的惡意軟件服即阻止此請求,節約帶寬并掃描資源。

2 把移動代碼限制到值得信任的網站

腳本和活躍代碼等移動代碼可以讓網絡更加豐富有趣,但讓黑客滲透桌面計算機和運行可執行代碼或應用來執行文件中嵌入的腳本。

3 在Web網關處掃描

不要認為您的所有桌面都是最新的,運行反病毒程序(AVP)或訪問計算機管理完善。在惡意軟件嘗試進入您的網絡而不是已經進入桌面之前就要進行集中掃描,從而輕松地控制所有進入的Web通信(HTTP、HTTPS和FTP)。

4 使用不同廠商的產品進行桌面和Web網關掃描

現在的攻擊在發布之前都針對流行的AVP進行測試。通過惡意軟件掃描的多樣化增加阻止威脅的機會。

5 定期更新桌面和服務器補丁

多數攻擊和威脅都利用應用和系統漏洞散播。降低已知漏洞給您的計算機帶來的風險。

6 安裝反病毒軟件并保護更新

自引導區病毒出現之日起,安裝反病毒軟件已經成為標準的程序,用來檢查進入的文件、掃描內存和當前文件。任何運行Windows的計算機都應當安裝最新的反病毒軟件。如果“壞東西”已經突破所有其他網絡保護,這就是最后的防線。此外,反病毒軟件可以軟件,例如光盤或uSB閃存。

7 只訪問通過所有瀏覽器檢查的HTTPS網站

多數用戶不了解三種SSL瀏覽器檢查的重要性,或者不理解不要訪問查是過期證書;不值得信任的發布者;以及證書與所請求URL之間的主機名不匹配。

8 只從值得信任的網站下載可執行程序

社會工程在互聯網上非?;钴S!一種發布惡意軟件的有效方式是把其捆綁到看似有用的程序中。執行以后,惡意作特洛伊木馬攻擊。

9 不要訪問把IP地址用作服務器的網站

最近的攻擊越來越多地利用安裝有簡單Web服務器的家用計算機。受害主機名被導向新的家庭計算機服務器。合法網站的URL會使用主機名。

10 仔細地輸入網址避免錯誤

用戶永遠不要試圖訪問惡意軟件網站,但意外總是有可能發生。錯誤地輸入網址通常會登錄某些坐等您有補丁,您很可能在下載過程中下載到惡意軟件。

主站蜘蛛池模板: 国产本道久久一区二区三区| 美女一级毛片无遮挡内谢| 国产嫖妓91东北老熟女久久一| 丁香婷婷综合激情| 免费A∨中文乱码专区| 亚洲成肉网| 国产精品亚洲五月天高清| 免费在线国产一区二区三区精品| 欧美国产日韩在线| 天天色天天操综合网| 欧美伦理一区| 成人av手机在线观看| 亚洲熟女中文字幕男人总站| 国产网站在线看| 日韩欧美高清视频| 亚洲—日韩aV在线| 亚洲国模精品一区| 在线观看免费人成视频色快速| 婷婷色中文网| 国产精品片在线观看手机版 | 自拍偷拍欧美| 亚洲视频影院| 国产免费人成视频网| 日韩精品一区二区三区视频免费看| 国产精选自拍| 亚洲国产天堂久久九九九| 97久久精品人人| 国产青青草视频| 五月婷婷丁香综合| 日本人又色又爽的视频| 亚洲成人高清在线观看| 老司机久久99久久精品播放| 日韩午夜片| 亚洲香蕉在线| 一级看片免费视频| 国产一区二区三区在线观看免费| 亚洲系列中文字幕一区二区| 黄色在线不卡| 91美女视频在线观看| 91色在线观看| 中文字幕亚洲乱码熟女1区2区| 四虎免费视频网站| 久久99国产综合精品女同| 国产日韩欧美精品区性色| 无码一区二区三区视频在线播放| 久久青草免费91线频观看不卡| 国产丰满大乳无码免费播放| 一区二区午夜| 干中文字幕| 在线欧美国产| 亚洲无码视频一区二区三区 | 精品国产aⅴ一区二区三区| 国产激情无码一区二区APP| 亚洲中文字幕在线精品一区| 欧美精品一区在线看| 欧美三級片黃色三級片黃色1| 亚洲五月激情网| 欧美精品v| 她的性爱视频| 久久国产高潮流白浆免费观看| 2020国产免费久久精品99| 亚洲制服丝袜第一页| 试看120秒男女啪啪免费| 婷婷综合亚洲| 国产精品无码影视久久久久久久| 久久久久国产精品嫩草影院| 国产地址二永久伊甸园| 97视频免费看| 日本欧美午夜| 国产成人久久综合777777麻豆| 毛片免费视频| 国产免费福利网站| 精品夜恋影院亚洲欧洲| 国语少妇高潮| 亚洲中字无码AV电影在线观看| 成人国产精品2021| 亚洲一区二区三区麻豆| 欧美精品亚洲精品日韩专| 亚洲国产日韩在线观看| 国产毛片网站| 青草视频网站在线观看| 久久夜色精品国产嚕嚕亚洲av|