[基础知识]家用电脑上网安全防护

要是重了就删掉吧 。 现今越来越多的电脑爱好者上网,网络安全也就为越来越多人所关心 。 许多网虫说网络是“自由
的世界”,可正是这个“自由的世界”没有法规守则,就有一些人利用网络的漏洞去蓄意攻击一
般的网友 。 所以当你尽情地在网上冲浪时,小心别触礁哦!
密码安全
上网后大家首先就会接触到密码,我们会在许多地方用到它,你的密码尤其是上网帐户密码
一旦被人窃取,后果是非常严重的!下面我就给大家讲讲怎样保护密码的安全:
◎. 对一些重要的密码尽量采用数字与字符相混杂的口令,多用特殊字符,诸如%、&、#、和
$,而且最好不要用有意义的单词、生日和电话号码等 。 你必须保证你的密码不易被人猜中 。
◎.在上网拨号程序中除非出于必要请尽量不要保存口令 。 因为Windows会将口令保存到以PWL
为后缀的文件中,别人(尤其是有机会接近或读取你机器的人)一旦获取该文件,就可以用
Pwlview这样的黑客工具获得你的帐户口令,盗用你的帐号上网!
◎.上网后就会知道,要求设置密码的情况有很多 。 提醒你一句,每个密码最好不同!(什
么?你记不住?笨,拿个本记下来)因为攻击者一般在破获一个密码后,会用这个密码去尝试用
户每一个需要口令的地方!想想看,别人用一个口令慢慢地盗用你的帐号上网;再去偷看与冒发
你的E-mail;也许还会用你的身份去聊天室损害你的形象;去泡你常泡的MM(我真不敢想象) 。
◎. 许多网上的商业站点要求你设置个人密码,千万不要使用与你的ISP帐户相同的密码 。 某
些站点为了方便会把这个密码存在你的浏览器的缓存文件或者cookie中,这也就意味着任何站点
都能看到你设置的密码(只要它想看),于是你的帐户密码就泄露出去了 。
◎. 你必须经常更改口令,重要的密码在一个月内至少更改一次 。 因为这样即便黑客当时破
译了你的密码,你也会在密码被人滥用之前将其改变 。
◎. 最后一点关键:不要向任何人透露你的密码,特别是别人问起时 。 一些攻击者常常冒充
你的ISP,编一些类如:由于系统更新,需要你的密码之类的谎话 。 千万不要上当!要知道你的
ISP是不会向你问口令密码的 。
后门程序
前一段时间,上网的朋友许多都被一个叫Back Orifice的软件吓唬住了!因为听说黑客可以随
意地删加你计算机中的文件、可以随意开关你的计算机 。 于是弄得大家网也不敢上,饭也不敢吃 。
(是吗?)唉……有这么严重吗?其实它就是一个基于WINDOWS的远端控制软件 。 类似的软件还
有:Netspy(网络间谍)、Provmon等等 。 但是他们的工作原理都是一样的 。 首先把服务
(Server)端程序给欲攻击方,并且执行它 。 攻击者自己就运行客户器(Client)端程序来控制
欲攻击方 。 这类软件又叫“特洛伊木马程序” 。 原理说白了就是攻击者在知道你的IP地址后再来
攻击你,所以就不是那么可怕了 。
防治的方法也有许多:
1.你一旦接受到一个不明的程序,就有可能是一个后门程序 。 攻击者常把后门程序换一个名
字用MAIL发给你,并骗说一些:“这是个好东东,你一定要试试”,“帮我测试一下程序”之类
的话 。 你一定要注意了!下面我把常见的后门程序的大小告诉大家:Boserver(122K)、Netspy
(127K)、Xspy(118K) 。 2.上网觉得不对劲时(仿佛感觉有人在遥远的地方关心你),

推荐阅读