考試大編輯整理:與局域網(wǎng)用戶相比,普通撥號上網(wǎng)用戶在預(yù)防黑客入侵的對抗中,往往處于更不利的地位。被盜用的賬號,可被黑客用作為跳板從事網(wǎng)絡(luò)破壞活動。下面的方法將有助于撥號上網(wǎng)用戶預(yù)防黑客入侵。
一、經(jīng)常修改密碼
雖然是老生常談,但卻是最簡單有效的方法。由于許多黑客利用窮舉法來*密碼,密碼*程序可從因特網(wǎng)上免費下載,只要加上一個足夠大的字典在足夠快的機器上沒日沒夜地運行,就可以獲得需要的賬號及密碼。以下四個原則可提高密碼的抗*能力。
1.請他人安裝后應(yīng)立即修改密碼
這是一個很容易忽略的細節(jié),許多用戶第一次不懂得如何撥號上網(wǎng),就請別人來教,這樣常常把用戶名和密碼告訴此人,這個人記住以后就能盜用服務(wù)了。
2.使用“撥號后出現(xiàn)終端窗口”功能
選中某一連接,單擊鼠標右鍵,選“屬性/常規(guī)/配置/選項/撥號后出現(xiàn)終端窗口”,然后撥號時,在撥號界面上不要填入用戶名和密碼(更不要選“保存密碼”項)。在出現(xiàn)撥號終端窗口后再進行相應(yīng)的輸入,這可以避免用戶名和密碼被記錄在硬盤的密碼文件中,同時,也可以避免被某些黑客程序捕獲。
3.刪除.pwl文件
在Windows目錄下往往有一些以 .pwl為后綴名的密碼文件, Win95操作系統(tǒng)中,密碼的保存有安全漏洞,黑客利用相應(yīng)的程序能輕松獲取保存在.pwl文件里的密碼。這一漏洞在Win97中已經(jīng)被修復(fù),因此,應(yīng)該安裝Win97以后版本的操作系統(tǒng),并經(jīng)常刪除這些.pwl文件。
4.禁止安裝擊鍵記錄程序
很多人知道doskey.exe這個程序,它能通過恢復(fù)以前輸入的命令來加快輸入命令的速度,在Windows下也有許多類似的程序,如keylog,它不但能記錄用戶的擊鍵動作,甚至能以快照的形式記錄到屏幕上發(fā)生的一切;還有些程序能將擊鍵字母記錄到根目錄下的某一特定文件中,而這一文件可以用文本編輯器來查看,偷盜者在根目錄下就能一目了然了。
一、經(jīng)常修改密碼
雖然是老生常談,但卻是最簡單有效的方法。由于許多黑客利用窮舉法來*密碼,密碼*程序可從因特網(wǎng)上免費下載,只要加上一個足夠大的字典在足夠快的機器上沒日沒夜地運行,就可以獲得需要的賬號及密碼。以下四個原則可提高密碼的抗*能力。
1.請他人安裝后應(yīng)立即修改密碼
這是一個很容易忽略的細節(jié),許多用戶第一次不懂得如何撥號上網(wǎng),就請別人來教,這樣常常把用戶名和密碼告訴此人,這個人記住以后就能盜用服務(wù)了。
2.使用“撥號后出現(xiàn)終端窗口”功能
選中某一連接,單擊鼠標右鍵,選“屬性/常規(guī)/配置/選項/撥號后出現(xiàn)終端窗口”,然后撥號時,在撥號界面上不要填入用戶名和密碼(更不要選“保存密碼”項)。在出現(xiàn)撥號終端窗口后再進行相應(yīng)的輸入,這可以避免用戶名和密碼被記錄在硬盤的密碼文件中,同時,也可以避免被某些黑客程序捕獲。
3.刪除.pwl文件
在Windows目錄下往往有一些以 .pwl為后綴名的密碼文件, Win95操作系統(tǒng)中,密碼的保存有安全漏洞,黑客利用相應(yīng)的程序能輕松獲取保存在.pwl文件里的密碼。這一漏洞在Win97中已經(jīng)被修復(fù),因此,應(yīng)該安裝Win97以后版本的操作系統(tǒng),并經(jīng)常刪除這些.pwl文件。
4.禁止安裝擊鍵記錄程序
很多人知道doskey.exe這個程序,它能通過恢復(fù)以前輸入的命令來加快輸入命令的速度,在Windows下也有許多類似的程序,如keylog,它不但能記錄用戶的擊鍵動作,甚至能以快照的形式記錄到屏幕上發(fā)生的一切;還有些程序能將擊鍵字母記錄到根目錄下的某一特定文件中,而這一文件可以用文本編輯器來查看,偷盜者在根目錄下就能一目了然了。

