注册
登录
搜索
标签
帮助
IT动力源
»
≡IT业界≡
» 菜鸟必读系列之口令密码篇——弱智口令会导致安全风险
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
菜鸟必读系列之口令密码篇——弱智口令会导致安全风险
梦的影子
助理
积分
23
威望
0
IT币
81 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
1#楼
大
中
小
发表于 2007-7-13 17:43
只看该作者
菜鸟必读系列之口令密码篇——弱智口令会导致安全风险
菜鸟必读系列之口令密码篇——弱智口令会导致安全风险
上周有个网友告诉我说,自己是个
电脑
盲,上网也非常谨慎,从不去小
网站
逛,也不安装什么
软件
。
Windows
的补丁,也都是自动更新的,为什么在电脑上,金山毒霸还是发现了灰鸽子病毒。
风险解读:
现在很多个通道会让木马防不胜防,比如,你有很好的习惯,防护看起来也很严密。但是,从你的电脑到
WEB
站点之前的
网络
链路,有很多复杂的环节,任何一个环节出问题,给你造成的后果就是下载木马。当然,你的系统使用自动更新,安装了相应的补丁程序,这种情况下,你的电脑因上网浏览下载病毒的可能性会降低。但还有另一个情况,最容易被网友所忽视——许多人使用电脑为了方便自己,通常使用非常简单的登录口令。
简单口令的风险在哪里呢?在正版
Windows
缺省安装时,会禁用
administrator
用户,登录时,必须新建一个用户。在我国,有较多的用户使用了非正版的
Windows XP
,其中有很多是自动无人值守的安装,缺省的管理员口令都是空。除此之外,另有一部分电脑用户使用了非常简单的登录口令。
使用弱口令的电脑,接入
互联网
或局域网,存在严重风险。
黑客
可以通过扫描器,探测到你的机器开放了某个端口,使用
黑客
工具,尝试用弱口令进行
IPC$
空连接,一旦使用弱口令连接成功,黑客可以远程启动相应服务,从远程禁止你的安全软件,接下来直接把木马种植到你的电脑上。种植木马的工具,有部分是一台一台的手工种植,更狠的是批量搜索后,批量种植。这种获取肉鸡的手段,已经成为除网站挂马之外,黑客最喜欢的手法。
安全建议:
请检查你的电脑,是否启用了
administrator
用户,并且使用了简单密码。如果是这样,请立即修改密码。安全的密码是字母数字特殊字符的组合,长度不低于
6
位。
对付黑客远程扫描攻击,除了加强密码强度,还要启用防火墙拦截外部
IP
对本机的攻击。在我们进行这种攻击实验时,发现金山网镖的中级以上的安全级别,可以成功拦截这类扫描、种植木马的攻击行为,而
Windows
的防火墙无法实现拦截保护。
UID
114323
帖子
45
精华
0
积分
23
威望
0
IT币
81 个
鲜花
0 朵
阅读权限
10
性别
女
在线时间
6 小时
注册时间
2007-4-29
最后登录
2008-1-16
查看详细资料
TOP
烨的飘动
试用期
积分
14
威望
0
IT币
54 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
2#楼
大
中
小
发表于 2007-7-27 11:57
只看该作者
嘿嘿,我的密码早改了啊,这样就安全了吗
UID
117070
帖子
28
精华
0
积分
14
威望
0
IT币
54 个
鲜花
0 朵
阅读权限
5
在线时间
1 小时
注册时间
2007-5-17
最后登录
2007-11-8
查看详细资料
TOP
烨的飘动
试用期
积分
14
威望
0
IT币
54 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
3#楼
大
中
小
发表于 2007-7-27 11:58
只看该作者
我用的天网防火墙,每天都显示有人在Ping我的电脑啊
UID
117070
帖子
28
精华
0
积分
14
威望
0
IT币
54 个
鲜花
0 朵
阅读权限
5
在线时间
1 小时
注册时间
2007-5-17
最后登录
2007-11-8
查看详细资料
TOP
烨的飘动
试用期
积分
14
威望
0
IT币
54 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
4#楼
大
中
小
发表于 2007-7-27 11:58
只看该作者
路过的朋友,谁有没有什么高招啊,先谢谢啊
UID
117070
帖子
28
精华
0
积分
14
威望
0
IT币
54 个
鲜花
0 朵
阅读权限
5
在线时间
1 小时
注册时间
2007-5-17
最后登录
2007-11-8
查看详细资料
TOP
烨的飘动
试用期
积分
14
威望
0
IT币
54 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
5#楼
大
中
小
发表于 2007-7-27 11:59
只看该作者
各位高手,大侠支持一下啊
UID
117070
帖子
28
精华
0
积分
14
威望
0
IT币
54 个
鲜花
0 朵
阅读权限
5
在线时间
1 小时
注册时间
2007-5-17
最后登录
2007-11-8
查看详细资料
TOP
biggerd
试用期
积分
3
威望
0
IT币
6 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
6#楼
大
中
小
发表于 2007-7-29 18:11
只看该作者
我用的天网防火墙,每天都显示有人在Ping我的电脑啊
UID
56085
帖子
5
精华
0
积分
3
威望
0
IT币
6 个
鲜花
0 朵
阅读权限
5
在线时间
0 小时
注册时间
2005-12-15
最后登录
2007-7-29
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
╃ IT资讯 ╃
≡IT业界≡
≡互联网评论≡
╃网络技术╃
『 思科技术 』
『 华为&H3C技术 』
『 路由交换 』
『 Juniper、北电 等 』
『 网络安全』
『 VOIP技术 』
╃ IT技术 ╃
≡硬件世界≡
≡Windows技术及应用≡
『 微软服务器版 』
『 微软服务器应用 』
≡Unix/Linux及其应用 ≡
≡企业应用≡
『 MS服务器版 』
『 MS服务器应用 』
≡开发与设计≡
『 图形图像区』
『 数据库技术 』
『 程序设计 』
≡系统集成≡
╃ IT认证 ╃
≡认证快讯 ≡
≡认证&考题分享≡
≡Microsoft认证 ≡
≡CISCO 认证≡
≡华为3Com认证(华为&H3C)≡
≡CIW/CheckPoint/Cissp≡
≡其他认证 ≡
≡资格考试 ≡
╃ IT交流 ╃
≡技术文档≡
≡会员资源≡
『认证&考题分享』
≡IT交易 & 广告发布≡
≡IT职场 ≡
≡英语天地≡
╃ IT娱乐 ╃
≡ZERO茶楼≡
≡天下贴图≡
≡影音游戏≡
≡体坛风暴≡
╃ IT 站务 ╃
≡论坛公告≡
≡ 站务处理≡
╃广告发布╃
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
升级个人空间
基本概况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计