登陆注册
19120300000010

第10章 小心黑客!让你的局域网变安全(1)

学习时间:4小时

学习难度:

课前导读

无影:哈哈!前面的内容我都已经牢记于心了,现在让我组建局域网已经是“轻车熟路”,我可以算是“出师”了吧,飘雪?

飘雪:无影,先不要骄傲哦!局域网组建的硬、软件知识你确实掌握得很好了,但在这大千网络世界中,每时每刻都有一小撮“破坏分子”在盯着你,它们就是病毒、恶意程序和黑客!因此,做好电脑安全防范是局域网组建完成后非常重要的一步“维护”工作,一定不可轻视!

本章内容提要

6.1不要给病毒任何机会!局域网安全管理

6.2网络安全进阶应用实例

6.1不要给病毒任何机会!局域网安全管理

本节知识点难易程度

网络安全重要性

网络安全基础

6.1.1网络何其大,安全很重要

十几年前,计算机病毒的主要传播媒介还是软盘、光盘这些实物载体。随着Internet这张大网陆续将地球上的计算机“收入囊中”之后,在给用户带来爆炸性信息增长的同时,也为病毒、木马和黑客提供了一个“滋润”的生长空间。

在这里,恶意程序不再需要软盘、光盘这些老旧的“玩意儿”进行传播,简单一根网线就为它们的入侵构筑了“高速公路”。现在你随便打开一个未知网站,就有可能在不知不觉中被安装了木马、插件,从此电脑便开始不断“弹窗”,强迫你浏览那些“垃圾”网站。而且,计算机中的账号、密码等私密信息也受到被盗取的威胁。

由此可见,计算机这艘小船行驶在互联网的大海中,随时随地都会遭遇风浪,安全问题绝对不容忽视。只有时刻提高警惕,设好防火墙、装好杀毒软件、堵好后门、下好补丁,才能让自己的电脑达到“无孔能入”的安全境界,小心驶得万年船!

6.1.2网络安全基础入门

计算机网络安全涉及许多方面,包括网络管理、数据安全和传输安全等。

D防火墙技术:防火墙是网络之间一种特殊的访问控制设施,它在Internet网络与内部网之间设置一道屏障,防止黑客进入内部网。它由用户制定安全访问策略,抵御黑客的侵袭,主要方法有IP地址过滤、服务代理等。

D加密解密技术:数据加密技术是为提高信息系统及数据的安全性和保密性,使得数据以密文的方式进行传输和存储,防止数据在传输过程中被别人窃听、篡改的技术。数据加密是所有数据安全技术的核心,目前加密解密技术在无线网络设备中应用广泛,“WEP”、“WPA”加密设置已经成为无线宽带路由器的数据加密“标配”。

D数字签名:在网络传输中,攻击者往往会伪装成发送者发送数据,或者篡改截取的数据后再转发给接收方。可采用数字签名和数据完整性技术的方式进行防范。数字签名与传统的签名具有类似的功能,可以防止伪造与抵赖。数据完整性技术主要是用来保证数据在传输过程中不被篡改。目前数字签名以及相衍生而出的数字证书技术在网络银行软件中应用广泛,用户要想在本机使用网络银行,必须安装基于文件、加密狗等类型的数字证书方能通过认证,进行交易等操作。

D认证技术:认证又称为鉴证或确认,它是证实被认证的对象,包括人和事是否名副其实、是否有效的一个过程。认证是用来防止入侵者进行假冒、篡改等操作欺骗系统。通常人们利用认证技术作为保护网络安全的第一道防线。目前认证技术在一些涉及私密信息,如电子邮箱、会员论坛等网站中应用较多。

D病毒防护:病毒主要的作用是感染系统中的文件,导致系统在运行中出现异常,达到破坏电脑的目的。病毒一般都具有很强的自我传播能力,通过复制、邮件发送,木马等形式不断感染其他主机。目前最主要的病毒防护方法就是安装杀毒软件,它们可以常驻内存监控病毒的一举一动。

实例1:防止系统损坏,网络病毒防护

防止计算机遭受病毒侵害,最直接的办法就是安装杀毒软件。目前主流杀毒软件有金山毒霸、瑞星、江民、卡巴斯基等,它们各具特色,都是“强壮”的系统卫士。下面我们以瑞星2007杀毒软件为例,介绍一下相关的安全设置。

1.设置杀毒软件

瑞星2007安装完毕后,在主界面选择“设置”>;“详细设置”菜单,打开“瑞星设置”对话框。这里需要手动选择一些防护功能,以增加系统的安全性。

D定制任务:这里主要是病毒扫描的相关设置。

D瑞星监控中心:监控中心可以对系统的各个模块进行实时监控,防范病毒、恶意程序以及黑客的入侵。

D嵌入式杀毒:嵌入式杀毒可以使杀毒软件与指定程序进行捆绑,在程序运行时进行病毒防护。这种方法针对性强,查杀病毒成功率高,一般与Office/IE等使用频率高的软件相结合。

2.安装系统补丁

如果说安装杀毒软件是通过第三方程序对系统进行病毒监控,那么安装系统补丁则是从操作系统自身加强对病毒、恶意程序和黑客攻击的防范能力。

Windows XP系统中已经具备“自动更新”功能,不过不如杀毒软件自带的更新程序使用简便。这里介绍一下如何使用瑞星的“漏洞扫描”程序下载、安装系统漏洞补丁。

实例2:阻挡恶意攻击,防火墙设置

防火墙能让联网系统随时处在监控之中,尽可能地防止恶意程序攻击系统。下面我们分别以Windows XP自带防火墙以及一款额外安装的第三方防火墙为例进行介绍。

Windows XP自带防火墙

目前已经发布的Windows XP(SP2版)包括了Windows防火墙功能,即以前所称的Internet连接防火墙(ICF)。Windows防火墙随时监控系统网络运行状态,阻止那些攻击计算机的恶意用户和程序进入系统。

不仅是Windows XP系统,Windows Server2003服务器操作系统也自带有Internet连接防火墙,其设置与Windows XP下的防火墙完全相同。此外微软公司新推出的Vista系统中,防火墙的相关设置进行了升级,显示出新系统在安全防护方面的进步。

D开启防火墙:在“开始”菜单中选择“控制面板”菜单项,在打开的“控制面板”窗口中双击“Windows防火墙”图标,然后在“Windows防火墙”对话框中选择“启用(推荐)”单选钮并确定,即可开启防火墙。

防火墙开启后,我们可以对系统内的程序或端口进行“例外”设置,使它们获得连接外网的“通行证”。

D添加“例外”程序:添加“QQ.exe”为“例外”程序,使QQ软件能够连接外网。

开启防火墙后,设置为“例外”的程序能够穿过防火墙访问网络,未被设为“例外”的程序将不能访问网络。如果想禁止某个“例外”程序访问网络,则直接取消选择相应程序的复选框并确定即可。

D添加“例外”端口:我们将在第13章讲述的FTP服务器组建,需要使用“21”端口传输数据。这里我们就以“21”端口为例介绍一下“例外”端口的添加步骤。

“例外”端口的开关方法与“例外”程序相同,只要取消选择相应的复选框并确定即可。

什么是端口:端口是英文“Port”的义译,是计算机与外界通信交流的出口,由操作系统定义。端口是一种抽象的软件结构,是操作系统底部的诸多“通道”,不同软件按照不同分类各行其道。如果防火墙关闭某端口,那么使用该端口进行通信的软件将无法正常使用。

2.瑞星防火墙软件

下面以瑞星防火墙软件为例,介绍一下第三方防火墙软件在防护功能上的相关设置。

在防火墙主界面上选择“设置”>;“详细设置”菜单。选择“规则设置”选项下的“黑名单”设置,这里可以对一些发出攻击电脑所使用的IP地址进行阻断。当用户无法确定攻击者的准确IP地址,但可以确认其所在的某个IP段(如202.202.202.XXX),则可以在黑名单中对这一IP地址段进行阻断(如202.202.202.202~202.202.202.255),防止使用这些IP地址的电脑连接本地系统。

同理,我们也可以按照相同的方法设置白名单,允许指定的IP地址访问外部网络。这里的作用主要是为一些“友好”主机访问本地资源提供无障碍通道。其规则同样有IP地址及IP地址段两种。

“端口开关”设置中,可以对指定的程序端口进行打开、关闭的操作,其作用与

Windows XP自带防火墙相同,这里不再赘述。

“可信区”设置中,可以设置一个IP地址段,凡是处于这个地址段中的电脑主机,都可以和本机自由沟通,而不在此地址段中的电脑将无法访问本机。此处作用与“白名单”相仿,但可以进阶控制如“允许Ping入/出”等网络查询操作。

“IP规则”设置中,是一些本机网络相关的参数设置,如“允许域名解析”是指允许将域名解析成IP地址,“允许BT下载”是指允许BT这种点对点形式的网络下载,等等。

什么是BT下载:BitTorrent简称BT,俗称BT下载。是一个多点下载的源码公开的P2P(点对点传输)软件,使用非常方便,适合新发布的热门下载。其最大特点就是下载的人越多,速度越快。群策群力,增加下载带宽。

“访问规则”设置,是指允许本机的特定软件访问Internet。一般在安装完瑞星防火墙之后,当有软件发出网络请求时,瑞星会弹出确认窗口,让使用者确认是否为该软件开通网络访问权限。

“网站访问规则”选项用来设置和网站相关的访问属性,如自动屏蔽常见的不适合青少年浏览的色情、反动网站,给孩子创建一个绿色健康的上网环境。用户可以通过网站访问规则的设置来实现此功能。

D监控用户使用的端口:选择此复选框并输入端口号,然后单击“保存”按钮,防火墙将会监控用户所指定的对方网站端口。在您不指定端口的情况下,防火墙默认监控“80”端口。

D监控用户手工配置的代理:如果用户通过代理服务器上网,选择此复选框,单击“添加”按钮输入用户所使用的代理服务器信息,防火墙将会监控代理服务器。

D启用家长保护:选择此复选框,防火墙将启用家长保护功能,防火墙能够自动识别常见的不良内容网站并加以屏蔽。

“网站访问规则”选项下的“黑名单”和“白名单”设置,能够禁止和允许访问特定网站,相关设置方法与IP地址“黑名单”、“白名单”设置类似,作用也相同。

同类推荐
  • 黑客就在你身边

    黑客就在你身边

    互联网络正在改变着我们的生活,每个人都处在互联网的天罗地网之中。本书以轻松的笔调,向人们介绍了有关“黑客”的知识。当你读完这本书后,你会发觉“黑客”一点都不神秘,他们渴望全社会对他们有一个公正的评价。
  • 智能计算方法概论

    智能计算方法概论

    本书以智能计算领域的若干前沿技术为主线,内容包括数字水印技术在版权保护区和身份认证中的应用,量子算法在信号处理、图像处理中的应用,量子数据挖掘技术,小波方法在医学图像处理中的应用等。
  • Delphi程序设计教程

    Delphi程序设计教程

    本书为适应不同层次读者的需要,从Delphi的基本知识讲起,由浅入深,全面讲述了Delphi的集成开发环境、Delphi的编程语言——ObjectPascal、常用组件的使用、窗体的设计、菜单的设计、对话框的设计、多文档界面程序的设计、多媒体编程和数据库应用程序设计等内容。
  • 下一代互联网

    下一代互联网

    本书系统介绍了下一代互联网的进展情况,包括下一代互联网的概念解析,国内外下一代互联网的最新发展情况,下一代互联网的关键技术进展,以及各国发展下一代互联网的政策计划。最后分析了下一代互联网对未来社会的影响,提出我国发展下一代互联网的政策建议等。全书共6章,包括互联网发展历史和现状,下一代互联网基本概念,下一代互联网研究最新进展,下一代互联网发展现状,我国发展下一代互联网现状,发展下一代互联网战略建议。
热门推荐
  • 凝眉回顾物非人非

    凝眉回顾物非人非

    一开始便全错了。相识便是错,相知亦是错,相爱更是错。凝眉十七岁那年,父亲被拘,母亲远走。她就如被群狼环伺的羊,苦苦挣扎于爱恨之间。爱入骨髓,恨溶血液。当他面不改色地说出,她不过是一个保全他所爱的棋子时。她心肝俱裂,一手擦拭嘴角血迹,一手将两人当初定情所用的玉制匕首狠狠刺进心脏。她款款而笑,长裙翻飞,像一只蝴蝶一样,向着崖下的海面跌去。从此爱恨尽消。百转千回,他们也能相聚。几年之后,还是那个烈阳炎炎的夏日,她白生生的站在他面前,告诉他,她只记得自己叫凝眉……
  • 逃婚少奶奶你别跑

    逃婚少奶奶你别跑

    这是一篇宠文,三位公主为了不想定婚,而逃婚,逃到了莱伊学院遇到了和她们订婚的三位王子们,三位王子们一见到她们就对她们一见钟情,他们的爱情就在这所学院展开,她们将会遇到什么困难呢?让我们一起来见证他们的爱情吧!
  • 看这本书,能帮你提升学习能力

    看这本书,能帮你提升学习能力

    随着社会的需求,以及我国教育体制的不断改革,学校越来越倾向于培养全面优秀的高素质人才。只有那些敢学习,会学习的学生才是社会需要的优秀的人才。今后的文盲不再单纯地指那些不识字的人,而且还指那些不会学习的人,所以在在当今时代,自主学习就显得非常重要。
  • 黑色盛宴

    黑色盛宴

    有些东西以正常人的眼光很难去理解,也很难给出一个客观的评价。但在某些方面,一个思维异常的人并不是神经病,也不是疯子,他只是有着一些很独特的想法。有些事你可以隐藏,可以逃避,但终有一天你迟早要面对自己内心的那份黑暗,那份黑色的盛宴。
  • 毒女狠辣:灵尊滚下榻

    毒女狠辣:灵尊滚下榻

    前有渣男庶姐联手加害,后有亲爹补刀,待嫁准国母一朝沦为和亲质子妃,遭人讥笑“废废”成双。当称王之心觉醒,且看她绝地反击,叫那毁她容貌的天才庶姐丑到灵魂深处!让那弃她如敝履的天子未婚夫和他的国家一起,俯首对她称臣!至于偏心渣爹还有对她嘲笑之人?会让他们回头来向她摇尾乞怜,疯狂跪舔!喂,身边这位灵尊大人,爱上这样巫法巫天的她,你怕也不怕?他容色妍丽,一袭紫衣,既骚且魅,道:“我的女皇,这个问题,应该留待床上慢慢儿说~”
  • 逆战狂天

    逆战狂天

    强者之下,皆为蝼蚁,浩瀚苍穹,上古强者留下的无数宝藏发掘出来,无数人物逐渐威名赫赫。你说你是妖孽?他傲然一笑,有天妒之体,你有让天还嫉妒的体质吗??!你说你是机缘大遇者?他斜瞥一眼,拥有上古强者中王都没有的上古异经,你能比得过他。什么,你说:“你这贼子,我要替天收了你。”笑话笑话,他连老天都不怕,害怕你这个所谓的替天行道之人?且看《逆战狂天》,看风玄如何由一名落魄少爷逆袭成为连天都不怕的人。(PS:此书有些慢热,之前写的不好的请忍下来,继续阅读吧!)
  • 历史未解之谜(世界未解之谜精编)

    历史未解之谜(世界未解之谜精编)

    本书是《世界未解之谜精编》系列之一,该系列精心收集了众多千奇百怪、扑朔迷离的世界未解之谜,内容涉及宇宙、生物、地理、飞碟、人体、恐龙、宝藏、百慕大、历史、金字塔、文化等多个领域,书中令人耳目一新和不可思议的未解之谜,给予了人类新的思索。人类究竟创造了多少奇迹,又留下了多少谜团,有待我们进一步探索和研究……我们深信,通过不断的努力,未知一定会变为已知。让无数探寻声化做利刃,刺破一桩桩人类千年未解之谜。
  • 课外雅致生活-平面设计漫谈

    课外雅致生活-平面设计漫谈

    雅致,谓高雅的意趣;美观而不落俗套。生活是指人类生存过程中的各项活动的总和,范畴较广,一般指为幸福的意义而存在。生活实际上是对人生的一种诠释。经济的发展带动了价值的体现,实现我们的梦想,带着我们走进先进科学社会,懂得生活的乐趣。
  • 培养青少年感受亲情的故事(青少年健康成长大课堂)

    培养青少年感受亲情的故事(青少年健康成长大课堂)

    品读人生的故事,便走进了有故事的人生。在现代社会如此快节奏的生活中,我们似乎忘记了那曾经的宁静、真情与虔诚,更忘记了品味生活的苦涩与甘甜,只是无奈地慨叹时光的匆匆流逝、生活的平淡乏味。为我们的心灵找一个安静的角落吧!翻开本书,于每一则小故事中感受生命的真谛,于优美的文字中倾听世界美的旋律。
  • 月光如水水如天

    月光如水水如天

    宋奕,爱沈心欢,甚至为她牺牲一切,但命运让他们背道而驰。。。安若鱼,爱顾凝远,但她更爱名利,终究负了一片真情,