- 注册时间
- 2008-9-21
- 最后登录
- 2024-11-18
- 阅读权限
- 1
- 积分
- 2147483647
- 精华
- 3
- 帖子
- 1869
|
<p><font color=#000080><font size=2>我曾经的QQ号莫非就是这样盗走的?!!我真失败!</font><font color=#000000 size=2> 发现非法入侵系统踪迹的捷径 <br /> 当入侵者企图或已经系统的时候,如何及时有效的发现踪迹是目前防范入侵的热门话题之一。发现入侵踪迹的前提就是应该有一个入侵特征数据库,我们一般使用系统日志,防火墙,检查IP报头的来源地址,检查Email的安全性及使用入侵监测系统(IDS)等来判断是否有入侵的迹象。 <br /> 电脑在安装的时候,如果不加以调整,其默认的开放端口号是139,如果不开放其他端口的话,Hacker正常情况下是无法进入系统的。 <br /> 遭受入侵时的预兆: <br /> 1.扫描迹象 <br />当系统收到连续的,反复的端口请求时,就可能意味着入侵者正在使用端口扫描器队系统进行外部扫描。 <br /> 2.利用攻击 <br />当入侵者用各种程序队系统进行攻击的时候,系统可能报告一些异常的情况,并且给出相关文件(IDS的常用处理方法),当入侵者入侵成功后,系统总会留下或多或少的破坏和非正常访问的迹象,这时候就应该发现系统可能已遭受入侵。 <br /> 3.DOS或DDOS攻击迹象 <br />这是当前入侵常用的攻击办法,所以系统性能突然发生严重的下降或完全停止工作的时候,应该立即意识到,有可能是系统正在遭受拒绝服务攻击,一般的迹象是CPU占用率接近90%以上,网络流量缓慢,系统出现蓝屏,频繁重新启动等。 <br /> 防黑入侵方法:下载合适的日志管理软件(如NESTWATCH,黑盾,NetProwler)及时的打上系统补丁 (Bigfix软件)此款应与日志管理文件配合使用,效果不错。</font></font></p> |
|