做好網(wǎng)絡(luò)安全要留神你的ADSL保護好了嗎

字號:

ADSL上網(wǎng)方式在家庭應(yīng)用中非常普遍,隨著帶寬的升高,更多的用戶還選擇了路由器搭建家庭局網(wǎng)絡(luò)。但這一切都是通過ADSL接入的,如果ADSL的安全保護工作沒有做好,不僅僅對于電腦的系統(tǒng)帶來威脅,更重要的,可能會涉及到個人財產(chǎn)的損失。
    從前年開始,很多所謂的“黑客”開始利用掃描工具,借助用戶的疏忽獲取了一個又一個ADSL帳號,然后開始刷Q幣,網(wǎng)上轉(zhuǎn)賬。以至于后來出現(xiàn)了很多高額話費的例子??梢姡龊肁DSL前期的安全工作十分必要。
    一、系統(tǒng)安全為先
    其實ADSL遭到入侵,很多都是由于系統(tǒng)漏洞引起的。如果黑客拿到你系統(tǒng)的root,再用木馬或者專用的ADSL密碼監(jiān)聽器就可以獲得你的帳號信息。最常見的入侵方式就是弱口令,配合老生常談的IPC共享漏洞,進入系統(tǒng)并非難事。
    進入CMD,輸入net share回車,如果看到C、D等磁盤以及admin存在共享,馬上刪除。你可以在需要共享時通過Windows的方式直接開放,而系統(tǒng)默認(rèn)的共享方式將給系統(tǒng)帶來滅頂之災(zāi)。
    直接輸入net share共享名$ /del回車,將默認(rèn)共享刪除。不過這只完成了第一步,如果你的管理員沒有設(shè)置密碼,請立即設(shè)置一個相對復(fù)雜的密碼。倘若你使用了非 Administrator帳戶,需要對默認(rèn)的Administrator設(shè)置一個密碼,空口令可不是一件好玩的事。Win+R打開運行,輸入 control userpasswords2后回車,選中Administrator后設(shè)置密碼。由于筆者使用默認(rèn)的Administrator帳號,所以該功能倍禁用,需要切換到其它管理員方可執(zhí)行。
    最后記得打開自動更新,時刻讓系統(tǒng)獲得最新的補丁。要知道,現(xiàn)在很多“0day”組織在關(guān)注這些漏洞,哪怕是極小的時間差,你的系統(tǒng)都可能被互聯(lián)網(wǎng)上數(shù)以千計的黑手所俘獲。
    二、軟件保護為輔
    這方面做起來就比較簡單了,選擇殺毒軟件、防火墻、惡意流氓防護軟件。殺毒軟件筆者推薦國外的卡巴斯基或者邁克菲,防火墻使用系統(tǒng)自帶的足矣,當(dāng)然如果你有更多需要可以選擇Look 'n' Stop、ZoneAlarm等。對于初學(xué)者推薦用默認(rèn)設(shè)置,不要自行設(shè)置,以免網(wǎng)絡(luò)無法連接或造成無線信號強度大幅降低。
    至于惡意流氓防護軟件,我想這是從國情需要出發(fā),要知道惡意軟件本身并不可怕,大不了賠點網(wǎng)速,可是如今作坊惡意軟件捆綁木馬病毒,對帳號虎視眈眈,不得不防!
    推薦360安全衛(wèi)士,以前曾經(jīng)用過upiea,不過后來更新速度和功能擴展上明顯拼不過奇虎團隊,遂作罷。配合來講,第三方瀏覽器也很重要,至少能夠屏蔽一些菜鳥級別的惡意插件,F(xiàn)ireFox、遨游等都是不錯的選擇,大家各取所愛吧。
    三、管理密碼為重
    你是不是喜歡開通ADSL的路由功能,把用戶名和密碼填進去,然后達到開機自動上網(wǎng)的目的?這的確很方便,但也的確危險。你修改過ADSL登錄密碼了嗎?如果對方知道了IP地址,并用默認(rèn)密碼試驗?zāi)軌虻卿?,那ADSL帳號就夠嗆了。網(wǎng)上隨意一搜,很多地方都提供各型號ADSL的默認(rèn)登錄信息。
    四、旁枝細(xì)節(jié)為穩(wěn)
    基本上,網(wǎng)上的“黑客”到這里如果還不能獲取你的帳號,他的信心將受到極大的打擊,耐性不復(fù)存在,此時他更多的想找個新目標(biāo)。以筆者來看,真正還在黑別人、偷別人信息的還都是菜鳥。他們的招數(shù)無非三四招而已,但還是不能忽視一些細(xì)節(jié),在這里僅提醒大家,各位可以去Google上搜索一下相關(guān)的資料:1.遠(yuǎn)程服務(wù)問題;2.特定端口威脅;3.IP的偽裝和代理應(yīng)用。
    更多考試資料請關(guān)注考試大軟考站。