初學者電腦安全防護知識
初學者對于電腦知識的學習,首要的人人物就是要學好防護知識。下面是小編為大家搜集整理出來的有關于初學者電腦安全防護知識,希望可以幫助到大家!
一、首先,我們來了解一下木馬:
一般的木馬程序都包括客戶端和服務端兩個程序,其中客戶端是用于攻擊者遠程控制植入木馬的機器,服務器端程序即是木馬程序他所做的第一步是要把木馬的服務器端。攻擊者要通過木馬攻擊你的系統,程序植入到你的電腦里面。
目前木馬入侵的主要途徑還是先通過一定的方法把木馬執行文件弄到被攻擊者的電腦系統里,利用的途徑有郵件附件、下載軟件中等,然后通過一定的提示故意誤導被攻擊者打開執行文件,比如故意謊稱這個木馬執行文件,是你朋友送給你賀卡,可能你打開這個文件后,確實有賀卡的畫面出現,但這時可能木馬已經悄悄在你的后臺運行了。一般的木馬執行文件非常小,大部分都是幾K到幾十K,如果把木馬捆綁到其他正常文件上,你很難發現,所以,有一些網站提供的軟件下載往往是捆綁了木馬文件的,你執行這些下載的文件,也同時運行了木馬。
木馬也可以通過Script、ActiveX及Asp、CGI交互腳本的方式植入,由于微軟的瀏覽器在執行Senipt腳本存在一些漏洞。攻擊者可以利用這些漏洞傳播病毒和木馬,甚至直接對瀏覽者電腦進行文件操作等控制。前不久獻出現一個利用微軟Scripts腳本漏洞對瀏覽者硬盤進行格式化的HTML頁面。如果攻擊者有辦法把木馬執行文件下載到攻擊主機的一個可執行WWW目錄夾里面,他可以通過編制CGI程序在攻擊主機上執行木馬目錄。此外,木馬還可以利用系統的一些漏洞進行植人,如微軟著名的US服務器溢出漏洞,通過一個IISHACK攻擊程序即可使IIS服務器崩潰,并且同時攻擊服務器,執行遠程木馬執行文件。
當服務端程序在被感染的機器上成功運行以后,攻擊者就可以使用客戶端與服務端建立連接,并進一步控制被感染的機器。在客戶端和服務端通信協議的選擇上,絕大多數木馬使用的是TCP/IP協議,但是也有一些木馬由于特殊的原因,使用UDP協議進行通訊。當服務端在被感染機器上運行以后,它一方面盡量把自己隱藏在計算機的某個角落里面,以防被用戶發現;同時監聽某個特定的端口,等待客戶端與其取得連接;另外為了下次重啟計算機時仍然能正常工作。木馬程序一般會通過修改注冊表或者其他的方法讓自己成為自啟動程序。
說了這么多,可能一些朋友覺得有點頭暈,畢竟新學者想要明白這些東東并不是件容易的事,那么我們可以通過一些比較常見的問題來提醒、判斷是不是中了木馬。
1、當你瀏覽一個網站,彈出來一些廣告窗口是很正常的事情,可是如果你根本沒有打開瀏覽器,而覽瀏器突然自己打開,并且進入某個網站,那么,你要小心。
2、你正在操作電腦,突然一個警告框或者是詢問框彈出來,問一些你從來沒有在電腦上接觸過的間題。
3、你的Windows系統配置老是自動莫名其妙地被更改。比如屏保顯示的文字,時間和日期,聲音大小,鼠標靈敏度,還有CD-ROM的自動運行配置。
4、硬盤老沒緣由地讀盤,軟驅燈經常自己亮起,網絡連接及鼠標屏幕出現異常現象。
當然,沒有上面的種種現象并不代表你就絕對安全。有些人攻擊你的機器不過是想尋找一個跳板。做更重要的事情,可是有些人攻擊你的計算機純粹是為了好玩。對于純粹處于好玩目的的攻擊者,你可以很容易地發現攻擊的痕跡;對于那些隱藏得很深,并且想把你的機器變成一臺他可以長期使用的肉雞的黑客們,你的檢查工作將變得異常艱苦并且需要你對入侵和木馬有超人的敏感度,而這些能力,都是在平常的電腦使用過程日積月累而成的。這個就牽涉到了我將要在后面談的習慣問題,這里就先說到這步,下面再提。
二、現在讓我們分析病毒:
病毒能感染的只有可執行代碼,在電腦中可執行代碼只有引導程序和可執行文件,當然,還有一類特殊的病毒,如WORD宏病毒。當然宏也是可執行代碼。病毒感染BIOS也是有可能的,不過并無太大意義,因為,現在的FLASHROM的BIOS都是可以寫保護的,再說,萬一出事,用無毒的再寫一遍即可。所以,一般將病毒分為引導型、文件型、或是混合型。好了,講到這里我就不再繼續深下去了,也沒那個必要,下面談談防護。談到防護就要談到如何去判斷電腦是否中了病毒了。
電腦經常出現死機、運行速度慢等異常情況,那么這是不是就是中毒了呢?電腦出故障不只是因為感染病毒才會有的,只能具體問題具體分析。個人電腦使用過程中出現各種故障現象多是因為電腦本身的軟、硬件故障引起的,網絡上的多是由于權限設置所致。我們只有充分地了解兩者的區別與聯系,才能作出正確的判斷,在真正病毒來了之時才會及時發現。下面我就簡要列出了分別因病毒和軟、硬件故障引起的一些常見電腦故障癥狀分析。
1、經常死機:
病毒打開了許多文件或占用了大量內存;不穩定(如內存質量差,硬件超頻性能差等);運行了大容量的軟件占用了大量的內存和磁盤空間;使用了一些測試軟件(有許多BUG);硬盤空間不夠等等;運行網絡上的軟件時經常死機也許是由于網絡速度太慢,所運行的程序太大,或者自己的工作站硬件配置太低。
2、系統無法啟動:
病毒修改了硬盤的引導信息,或刪除了某些啟動文件。如引導型病毒引導文件損壞;硬盤損壞或參數設置不正確;系統文件人為地誤刪除等。
3、文件打不開:
病毒修改了文件格式;病毒修改了文件鏈接位置。文件損壞;硬盤損壞;文件快捷方式對應的鏈接位置發生了變化;原來編輯文件的軟件刪除了;如果是在局域網中多表現為服務器中文件存放位置發生了變化,而工作站沒有及時涮新服器的內容(長時間打開了資源管理器)。
4、經常報告內存不夠:
病毒非法占用了大量內存;打開了大量的軟件;運行了需內存資源的軟件;系統配置不正確;內存本就不夠(目前基本內存要求為128M)等。
5、提示硬盤空間不夠:
病毒復制了大量的病毒文件。硬盤每個分區容量太小;安裝了大量的大容量軟件;所有軟件都集中安裝在一個分區之中;硬盤本身就小;如果是在局域網中系統管理員為每個用戶設置了工作站用戶的“私人盤”使用空間限制,因查看的是整個網絡盤的大小,其實“私人盤”上容量已用完了。
6、出現大量來歷不明的文件:
病毒復制文件;可能是一些軟件安裝中產生的臨時文件;也或許是一些軟件的配置信息及運行記錄。
7、啟動黑屏:
病毒感染;顯示器故障;顯示卡故障;主板故障;超頻過度;CPU損壞等等。
8、數據丟失:
病毒刪除了文件;硬盤扇區損壞;因恢復文件而覆蓋原文件;如果是在網絡上的文件,也可能是由于其他用戶誤刪除了。
那么如何應對?很簡單,裝殺毒軟件、裝可以升級的殺毒軟件(最好是正版的)。其實無論是國產的瑞星、金山還是什么國外的諾頓什么的,只要你勤升級勤掃描,一般的病毒都是逃脫不了被殺的命運。好了,上面我已經羅羅嗦嗦的說了一大堆,可能新手朋友們看的有點云里霧里不知所云了,那么,我們就從簡單的入手。首先來談談該裝什么樣的防御工具,又該如何去使用。在這里我以自己的電腦為例子。每次我自己的電腦重新做過系統之后我都會下三樣東西:瑞星2008、360安全衛士、超級兔子。
瑞星呢,我個人認為殺病毒的能力在國內還是很不錯的,不過殺木馬就湊合了點。而360很好的填補了這個空缺,更值得親睞的是它完全免費且功能很強。而超級兔子則是一款系統整理軟件,既可以提升電腦的運行速度又能優化配置,還可以定期幫你清掉垃圾,實在是很不錯的一款軟件,讓新手也可以很輕松自如的.配置自己的個人PC。
下面來談談使用。在重新裝好系統后,我會先使用兩個命令。第一個就是msconfig,使用方法如下:點開始——運行——輸入msconfig——確定,第一個就是進入系統配置實用程序在一般這欄做如下設置,然后點啟動。
其實,剛裝完的系統在啟動這欄里會有一堆,但作為電腦來說,是進程越少也就是啟動時候裝載的程序越少,系統越安全也越快,我這里只留下了兩個ctfmon、exe想不留都不行,而還有一個就是瑞星,當然,如果你電腦配置不錯的話,也可以開啟360的木馬防護,本人也是建議大家這么做的。然后點應用,確定。
還有一個命令是gpedit、msc,確定后進入組策略設置,對于新手來說直接點左邊的管理模板——網絡——Q0S數據包計劃程序——雙擊限制可保留帶寬,點已啟用,然后將下面的帶寬限制里的數字改成0,應用,確定。這樣的做法是為了釋放WINXP里系統默認限制了的20%的帶寬。
下載了瑞星(或者其他)后,我們就開始點安裝了,瑞星會提示你是否先掃描內存?當然是選是了,安裝安裝再安裝。安裝完畢后的頭等大事就是先升級,因為病毒出來的速度是很快的,而你現在所下的殺毒軟件不見得就是最新的,所以必須立即升級以確保病毒庫的最新。然后開始進行全盤的病毒掃描,記住,一定是要全盤的,而不是只掃描C盤。
掃描完畢,如果沒有病毒的話,那么,你就可以繼續下載360了,(當然,你電腦如果配置足夠高,內存足夠強的話,也可以邊掃描邊下載邊安裝的,這種統籌的方式使得時間縮短且提高了效率)下載完畢,安裝好了,首先就是等待360的自動升級系統升級成最新版后,我們就開始干活了。首先開始點查殺流行木馬,請在選擇掃描方式這里一定要選擇全盤掃描模式,因為現在的很多木馬并不僅僅是只出現在C盤了,所以這里請各位新手朋友們一定要選擇全盤掃描模式去掃描,掃描后如果有木馬的話全選,殺之。在殺木馬的同時還可以選擇清理惡評及系統插件。這里要注意的是,插件是越少越好,而惡評的則是非清不可了,各位都用過360,這里也不需要我多解釋。
這里要說清楚的一點是,很多時候發現的木馬或者插件是需要重啟后才能清掉的,其實也不全是,還有一些是因為系統正在運行它,所以你無法清掉,這里就需要你打開任務管理器,(記得點上顯示所有用戶的進程)把那些凡不是系統必須的進程統統關掉,然后再殺一遍,估計這下絕大多數的都能殺掉了。如果還殺不掉的,就只能進安全模式,在里面進行查殺了,相信這樣一折騰下來,再頑固的病毒、木馬差不多都可以K掉了吧。如果還是不行的話你就多來回折騰幾次,實在不行的,也就只有來百科里貼出來尋求大家的幫助了,畢竟這里的高手很多。順便說明一下,如果殺毒軟件里有需要重新啟動殺的病毒也可以參照上面的方法來回多試幾次,一般也沒有問題。
進行完了這步,也就剩下了最后的系統優化和垃圾清理了,在這里就不詳細解說這類軟件的設置問題了,相信網上類似的帖子很多,大家可以根據自己的實際情況來設置。
三、最后,讓我們談談安全習慣的問題:
1、建立良好的安全習慣。
例如:對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網站、不要執行從Internet下載后未經殺毒處理的軟件等,這些必要的習慣會使你的計算機更安全。
2、關閉或刪除系統中不需要的服務。
默認情況下,許多操作系統會安裝一些輔助服務,如FTP客戶端、Telnet和Web服務器。這些服務為攻擊者提供了方便,而又對用戶沒有太大用處,如果刪除它們,就能大大減少被攻擊的可能性。這類文章也很多,在大部分的系統整理軟件例如超級兔子、優化大師等等都可以進行設置,如果新手朋友們不是很懂的話可以去網上搜索,順便說一下,搜索引擎我推薦google,專業人士的首選。
3、經常升級安全補丁。
很多新手朋友為了貪圖方便,就把自動更新給關了,其實這是一種很危險也很不安全的習慣,所以我建議一定要打開自動更新,或者使用360里的修復系統漏洞功能來實時更新系統漏洞。
4、使用復雜的密碼。
有許多網絡病毒就是通過猜測簡單密碼的方式攻擊系統的,因此使用復雜的密碼,將會大大提高計算機的安全系數。
5、迅速隔離受感染的計算機。
當你的計算機發現病毒或異常時應立刻斷網,以防止計算機受到更多的感染,或者成為傳播源,再次感染其它計算機。
6、了解一些病毒知識。
這樣就可以及時發現新病毒并采取相應措施,在關鍵時刻使自己的計算機免受病毒破壞:如果能了解一些注冊表知識,就可以定期看一看注冊表的自啟動項是否有可疑鍵值;如果了解一些內存知識,就可以經常看看內存中是否有可疑程序。
7、安裝專業的防毒軟件進行全面監控。
在病毒日益增多的今天,使用毒軟件進行防毒,是越來越經濟的選擇,不過用戶在安裝了反病毒軟件之后,應該經常進行升級、將一些主要監控經常打開(如郵件監控)、遇到問題要上報,這樣才能真正保障計算機的安全。
8、插入軟盤、光盤和其他可插拔介質前,一定對它們進行病毒掃描。
確保你的計算機對插入的軟盤、光盤和其他的可插拔介質做一個病毒掃描,防止U盤病毒,或者光盤傳入的病毒。這點也是至關重要的習慣。
當然,最重要的還是安全習慣的問題,只要養成良好的安全習慣,例如定期升級殺毒軟件,定期進行病毒、木馬的查殺和開機就自動運行監控功能等等,就能基本上讓你的電腦處于良好的免疫狀態。最后,再說一點,其實病毒和木馬并沒有那么可怕,只要有良好的安全習慣,盡量不去接觸危險的網站和對下載的文件、軟件做好安裝前的查殺工作,你的電腦還是很安全的。
再補充一點,很多人對于黑客攻擊很害怕,其實也完全沒有必要那么風聲鶴唳,草木皆兵的。畢竟,能通過未發現的系統漏洞來攻擊個人PC的高手是很少的,大部分也就是通過一些木馬、病毒什么的來達到自己的目的。個人電腦不是網站服務器,真正能達到那種利用未知的或自己發現的系統漏洞來攻擊電腦的高手對個人電腦是沒興趣的,這就像一個大人和一個三歲小孩打架一樣,幾率幾乎為零。當然,如果你真那么不幸的碰到的話,我只能說你真的太“幸運”了。
【初學者電腦安全防護知識】相關文章:
生命安全防護能力網絡測試02-16
怎么學習電腦知識04-09
湖北省生命安全防護能力網絡測試02-16
公司安全防護人員個人年終總結01-21
倉庫安全知識培訓11-10
學生安全知識問答06-30
放射防護規章制度12-08
安全知識競賽團隊口號04-06
網絡安全培訓知識03-24