木马木马技术与网站防护新措施管理运用(计算机网络范文)

木马网站  时间:2021-02-20  阅读:()

封面

《木马技术与网站防护新措施管理运用》Word格式可编辑含目录

精心整理放心阅读欢迎下载

文档信息

木马技术与网站防护新措施管理运用

目录

一、特洛伊木马

(1)一般隐藏在正常的程序应用中携带执行独立的恶意操作

(2)一般隐藏在正常的程序应用中但会更改正常的程序进行恶意操作

(3)完全覆盖了正常的程序应用并执行恶意操作

二、浏览器端网站恶意代码防护

1.要避免被网页恶意代码感染

2.运行IE时

3.一定要在计算机上安装网络防火墙并要时刻打开“实时监控功能”

4.设置注册表编辑器中的相关项值

(1)运行打开注册表编辑器命令进入注册表;

(2)KEY_CURRENT_USER\Software\. . . . . .

5.随时升级IE浏览器的补丁

三、服务端网站恶意代码传播防护

1.网站管理者要加强网站的监督管理

2.务必打开计算机系统中防病毒软件

四、结论

正文

《计算机安全》 (月刊)创刊于2001年 由信息产业部基础产品发展研究中心主办。本刊是面向国内外公开发行的全面介绍网络与计算机信息系统安全的科技月刊一直以来我们积极为各行各业服务与社会各界建立密切的联系。 目前已成为行业媒体中内容丰富、普及实用的技术刊物。

所以根据目前的发展现状对网站恶意代码的传播方式进行分析是很有必要的。本文通过一个实例研究了网站恶意代码传播、危害以及解决方法。本文还会继续努力深入去研究网站恶意代码传播方式以及防护办法为互联网打造一个健康的休闲、工作、娱乐平台。

一、特洛伊木马

这种病毒是根据古希腊神话中的木马来命名的它从表面上看没有什么但实际却隐含着恶意程序。一部分木马会通过覆盖系统中已存在的文件的方式存隐藏于系统之中它还可以携带恶意代码还有一些木马通过一个软件的身份出现(例如一个可以的游戏) 但是实际上它是一个窃取密码的工具。这种病毒通常不易被用户发现 因为它通常以一个正常的程序的身份在系统中运行。特洛伊木马可以分成三种模式

(1)一般隐藏在正常的程序应用中携带执行独立的恶意操作

(2)一般隐藏在正常的程序应用中但会更改正常的程序进行恶意操作

(3)完全覆盖了正常的程序应用并执行恶意操作

大部分木马都能使木马控制者登录上被感染的计算机上并且拥有绝大多数管理员级的控制权限。为达到此目的木马一般包括一个客户端和一个服务器端客户端放在木马控制者的计算机中服务器端放置在被入侵计算机中木马控制者通过客户端与被入侵的计算机中的服务器端建立远程连接。一旦连接成功木马控制者就可以通过对被入侵的电脑发送指令来传输并修改文件。一般木马所具有的另一个是发动DdoS(拒绝服务)的攻击。

二、浏览器端网站恶意代码防护

1.要避免被网页恶意代码感染首先关键是不要轻易去一些并不信任的站点尤其是一些带有美女图片等的网址。但是这个并不能真正防止网页恶意代码的攻击 因为这些恶意代码有可能在任何地方出现。所以也可以参考进行以下步骤的设置。

2.运行IE时 点击“工具-> Internet选项->安全->

Internet区域的安全级别” 把安全级别由“中”改为“高” 。网页恶意代码主要是含有恶意代码的ActiveX或Applet、 javascript的网页文件所以在IE设置中将ActiveX插件和控件、 Java脚本等全部禁止就可以减少被网页恶意代码感染的几率。具体方案是在IE窗口中点击“工具” -> “Internet选项” 在弹出的对话框中选择“安

全”标签再点击“自定义级别”按钮就会弹出“安全设置”对话框把其中所有ActiveX插件和控件以及与Java相关全部选项选择“禁用” 。但是这样做在以后的网页浏览过程中有可能会使一些正常应用ActiveX的网站无法浏览。而对于使用Windows98的计算机用户请打开C \WINDOWS\JAVA\Packages\把其中的“”删掉;对于使用Windows Me的计算机用户请打开C \WINDOWS\JAVA\Packages\把其中的“”删掉。这个也只是一种折中的方案我们可以有其它方法(如下)来保证IE的安全。

3.一定要在计算机上安装网络防火墙并要时刻打开“实时监控功能”

4.设置注册表编辑器中的相关项值

(1)运行打开注册表编辑器命令进入注册表;

(2)KEY_CURRENT_USER\Software\. . . . . \CurrentVeion\Pol ici es\System下增加名为DisableRegistryTools的DWORD值项将其值改为“1”  即可禁止使用注册表编辑器命令。因为特殊原因需要修改注册表可应用如下解锁方法

用记事本编辑一个任意名的.reg文件其中的内容如下

REGEDIT4

HKEY_CURRENT_USER\Software\Microsoft\Wi ndows\CurrentVe ion\

Policies\System

"DisableRegistryTools"=dword

双击运行即可。

5.随时升级IE浏览器的补丁。

三、服务端网站恶意代码传播防护

据介绍现在网页挂马不仅仅通过嵌入恶意特征代码还会利用很多应用软件的漏洞来进行传播。 由于使用这些应用软件的用户群比较多受到恶意木马入侵的机会就会增大 因此恶意攻击者常常会把目标锁定在利用这些应用软件的漏洞来传播恶意木马程序。一些防范措施如下

1.网站管理者要加强网站的监督管理

网站管理者要加强网站的监督管理定期对上传的Web网页文件进行比对包括文件的创建、更新时间文件大小等一旦发现异常文件应立即删除并更新。定期维护升级网站服务器检查服务器所存在的漏洞和安全隐患。

2.务必打开计算机系统中防病毒软件

网站管理者在Web网页时务必打开计算机系统中防病毒软件的“网页监控”功能。 同时及时安装操作系统已安装应用软件的最新漏洞补丁或新版本防止恶意木马利用漏洞进行入侵感染操作系统。

四、结论

当今网络反病毒软件日益增多使用的反病毒技术越来越先进查杀病毒的能力逐渐提高但病毒制作者并不会罢休反查杀手段不断升级新的病毒层出不穷形式也越来越多样化为了躲避查杀病毒自身的隐蔽性越来越高针对反病毒软件对传统的病毒传播途径的监控能力提高造成病毒传播困难的问题越来越多的病毒利用多数反病毒软件产品对恶意脚本监控能力的缺陷开始利用网页木马这一危害面最广泛传播效果最佳的方式来传播。

“木马技术与网站防护新措施管理运用”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载

NameCheap优惠活动 新注册域名38元

今天上午有网友在群里聊到是不是有新注册域名的海外域名商家的优惠活动。如果我们并非一定要在国外注册域名的话,最近年中促销期间,国内的服务商优惠力度还是比较大的,以前我们可能较多选择海外域名商家注册域名在于海外商家便宜,如今这几年国内的商家价格也不贵的。比如在前一段时间有分享到几个商家的年中活动:1、DNSPOD域名欢购活动 - 提供域名抢购活动、DNS解析折扣、SSL证书活动2、难得再次关注新网商家...

10gbiz七月活动首月半价$2.36/月: 香港/洛杉矶CN2 GIA VPS

10gbiz怎么样?10gbiz 美国万兆带宽供应商,主打美国直连大带宽,真实硬防。除美国外还提供线路非常优质的香港、日本等数据中心可供选择,全部机房均支持增加独立硬防。洛杉矶特色线路去程三网直连(电信、联通、移动)回程CN2 GIA优化,全天低延迟。中国大陆访问质量优秀,最多可增加至600G硬防。香港七星级网络,去程回程均为电信CN2 GIA+联通+移动,大陆访问相较其他香港GIA线路平均速度更...

Dataideas:$1.5/月KVM-1GB/10G SSD/无限流量/休斯顿(德州)_主机域名

Dataideas是一家2019年成立的国外VPS主机商,提供基于KVM架构的VPS主机,数据中心在美国得克萨斯州休斯敦,主机分为三个系列:AMD Ryzen系列、Intel Xeon系列、大硬盘系列,同时每个系列又分为共享CPU和独立CPU系列,最低每月1.5美元起。不过需要注意,这家没有主页,你直接访问根域名是空白页的,还好他们的所有套餐支持月付,相对风险较低。下面以Intel Xeon系列共...

木马网站为你推荐
优酷路由宝怎么赚钱优酷路由宝是如何赚钱的?支付宝查询余额支付宝怎么查余额?!?!怎么在qq空间里添加背景音乐怎么在QQ空间里插入背景音乐??吴晓波频道买粉五大知识付费平台有哪些?1433端口路由器1433端口怎么开启在线代理网站最好的免费在线代理网站有哪些~急!腾讯文章为什么最近腾讯网的文章评论都看不到qq空间打扮如何打扮QQ空间?创维云电视功能谁能具体介绍一下创维云电视的主要功能,以及基本的使用方式,如果能分型号介绍就更好了,O(∩_∩)O谢谢人人逛街人人逛街网是正品吗
com域名注册1元 二级域名申请 七牛优惠码 asp.net主机 godaddy php探针 一元域名 蜗牛魔方 服务器维护方案 1美金 上海服务器 银盘服务是什么 华为云服务登录 华为云建站 服务器论坛 北京主机托管 xshell5注册码 美国主机 websitepanel ncp是什么 更多