999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Web威脅攻防戰

2008-12-31 00:00:00
微電腦世界 2008年10期

不可否認,今天的Web攻擊正呈進發之勢。越來越多的用戶,在網上隨便走了一圈,就莫名其妙地出現了很多怪問題。其實,這些元兇都是Web攻擊。那么,今天咱們就來歷數一下Web攻擊的罪源與對策!

Web攻擊十大罪源

1 桌面漏洞

Internet Explorer、FirefOx和windows操作系統中包含很多可以被黑客利用的漏洞,特別是在用戶經常不及時安裝補丁的情況下。黑客會利用這些漏洞在不經用戶同意的情況下自動下載惡意軟件代碼——也稱作隱藏式下載。

2 服務器漏洞

由于存在漏洞和服務器管理配置錯誤,Internet Information Server(IIS)和Apache網絡服務器經常被黑客用來攻擊。

3 Web服務器虛擬托管

同時托管幾個甚至數千個網站的服務器也是惡意攻擊的目標。

4 顯性/開放式代理

被黑客控制的計算機可以被設置為代理服務器,躲避URL過濾對通信的控制,進行匿名上網或者充當非法網站數據流的中間人。

5 HTML可以從網頁內完全不同的服務器嵌入對象

用戶可以從特定網站請求瀏覽網頁,只自動地從Google分析服務器等合法網站下載對象;廣告服務器;惡意軟件下載網站;或者被重新導向至惡意軟件網站。

6 普通用戶對安全狀況不了解多數用戶不了解三種SSL瀏覽器檢查的原因;不了解如何驗證所下載程序的合法性;不了解計算機是否不正常;在家庭網絡內不使用防火墻;也不知道如何區分釣魚網頁和合法網頁。

7 移動代碼廣泛使用

在瀏覽器中禁用JavaScript、Tava applets、.NET應用、Flash或ActiveX似乎是個好主意,因為它們都會在您的計算機上自動執行腳本或代碼,但是如果禁用這些功能,很多網站可能無法瀏覽。這為編碼糟糕的Web應用開啟了大門,它們接受用戶輸入并使用Cookies,就像在跨站點腳本(XSS)中一樣。在這種情況下,某些需要訪問與其他開放頁面的數據(Cookies)Web可能會在無意中接受惡意代碼,而這些用戶的輸入被檢查確認為惡意代碼。

8 全天候高速寬帶互聯網接入

多數企業網絡都受防火墻的保護,而無網絡地址轉換(NAT)防火墻的家庭用戶很容易受到攻擊而丟失個人信息;充當分布式拒絕訪問服務(DDOS)的僵尸計算機;安裝托管惡意代碼的Web服務器——家庭用戶可能不會對這些狀況有任何懷疑。

9 HTTP/HTTPs的普遍訪問

訪問互聯網必須使用Web,所假定所有計算機都能夠訪問外部網絡。

10 在郵件中采用嵌入式HTML

由于SMTP電子郵件網關會在一定程度上限制可疑郵件的發送,黑客已經不經常在電子郵件中發送惡意代碼。相反,電子郵件中的HTML被用于從web上獲取惡意軟件代碼,而用戶可能根本不知道已經向可疑網站發

抵御Web威脅十法

1 阻止對惡意軟件服務器的訪問

當臺式機用戶從未知的惡意軟件服即阻止此請求,節約帶寬并掃描資源。

2 把移動代碼限制到值得信任的網站

腳本和活躍代碼等移動代碼可以讓網絡更加豐富有趣,但讓黑客滲透桌面計算機和運行可執行代碼或應用來執行文件中嵌入的腳本。

3 在Web網關處掃描

不要認為您的所有桌面都是最新的,運行反病毒程序(AVP)或訪問計算機管理完善。在惡意軟件嘗試進入您的網絡而不是已經進入桌面之前就要進行集中掃描,從而輕松地控制所有進入的Web通信(HTTP、HTTPS和FTP)。

4 使用不同廠商的產品進行桌面和Web網關掃描

現在的攻擊在發布之前都針對流行的AVP進行測試。通過惡意軟件掃描的多樣化增加阻止威脅的機會。

5 定期更新桌面和服務器補丁

多數攻擊和威脅都利用應用和系統漏洞散播。降低已知漏洞給您的計算機帶來的風險。

6 安裝反病毒軟件并保護更新

自引導區病毒出現之日起,安裝反病毒軟件已經成為標準的程序,用來檢查進入的文件、掃描內存和當前文件。任何運行Windows的計算機都應當安裝最新的反病毒軟件。如果“壞東西”已經突破所有其他網絡保護,這就是最后的防線。此外,反病毒軟件可以軟件,例如光盤或uSB閃存。

7 只訪問通過所有瀏覽器檢查的HTTPS網站

多數用戶不了解三種SSL瀏覽器檢查的重要性,或者不理解不要訪問查是過期證書;不值得信任的發布者;以及證書與所請求URL之間的主機名不匹配。

8 只從值得信任的網站下載可執行程序

社會工程在互聯網上非?;钴S!一種發布惡意軟件的有效方式是把其捆綁到看似有用的程序中。執行以后,惡意作特洛伊木馬攻擊。

9 不要訪問把IP地址用作服務器的網站

最近的攻擊越來越多地利用安裝有簡單Web服務器的家用計算機。受害主機名被導向新的家庭計算機服務器。合法網站的URL會使用主機名。

10 仔細地輸入網址避免錯誤

用戶永遠不要試圖訪問惡意軟件網站,但意外總是有可能發生。錯誤地輸入網址通常會登錄某些坐等您有補丁,您很可能在下載過程中下載到惡意軟件。

主站蜘蛛池模板: 国产日韩精品欧美一区喷| 国产午夜一级毛片| 欧美日韩国产系列在线观看| www.99精品视频在线播放| 国产国产人成免费视频77777| 无码免费视频| 日韩欧美国产三级| 色老二精品视频在线观看| 亚洲成人一区二区| 欧美h在线观看| 国产亚洲精品自在线| 九九九精品视频| 国产人人干| 久久精品亚洲中文字幕乱码| 狠狠躁天天躁夜夜躁婷婷| 亚洲欧美在线精品一区二区| 免费精品一区二区h| 经典三级久久| 欧美成人午夜影院| 久久综合色视频| 99在线观看国产| 亚洲国产91人成在线| 欧美日韩一区二区三区在线视频| 国产内射一区亚洲| 亚洲人在线| 久久人人97超碰人人澡爱香蕉| 亚洲天堂精品在线| 国产欧美亚洲精品第3页在线| 在线观看的黄网| 2021天堂在线亚洲精品专区 | 性欧美在线| 国产高清不卡| 国产日韩欧美在线视频免费观看| 中文字幕啪啪| 色AV色 综合网站| 国产精品无码翘臀在线看纯欲| 精品国产免费观看| 婷婷成人综合| 免费无码又爽又刺激高| 18禁影院亚洲专区| 国产剧情国内精品原创| 国产成人久久综合777777麻豆| 国产视频你懂得| 国产在线日本| 91青草视频| 中国国产一级毛片| 亚洲热线99精品视频| 一本一道波多野结衣一区二区| 午夜一级做a爰片久久毛片| 日韩色图在线观看| 国产精品久久自在自线观看| 男人天堂亚洲天堂| 在线无码九区| 亚洲日韩国产精品综合在线观看| 久久精品中文字幕少妇| 在线a视频免费观看| 国产高清在线精品一区二区三区| 91人人妻人人做人人爽男同| 国产区在线观看视频| 99久久精品国产麻豆婷婷| 欧洲成人在线观看| 免费无码AV片在线观看中文| 亚洲一区无码在线| 亚洲AV一二三区无码AV蜜桃| 精品久久久久无码| 国产亚洲精品97AA片在线播放| 久久 午夜福利 张柏芝| 精品1区2区3区| 欧美精品色视频| 亚洲精品卡2卡3卡4卡5卡区| 国产一级一级毛片永久| 青青草国产免费国产| 丝袜高跟美脚国产1区| 亚洲性一区| 手机成人午夜在线视频| 日韩中文字幕亚洲无线码| 亚洲欧洲国产成人综合不卡| 亚洲国产精品一区二区第一页免| 99在线视频免费| 在线亚洲精品自拍| 色视频久久| 亚洲国产欧美中日韩成人综合视频|