亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
防止局域網(wǎng)病毒屢殺不凈的三大絕招

http://www.yibo1263.com 2009-1-20 7:48:47  來源:東北IT網(wǎng)  編輯:葉子
 

  野火燒不盡,春風(fēng)吹又生。其實(shí),不僅野草是如此,企業(yè)內(nèi)部網(wǎng)絡(luò)中的病毒也是如此。不少網(wǎng)絡(luò)安全管理人員都有類似的煩惱。各個(gè)客戶端與服務(wù)器已經(jīng)部署了殺毒軟件而且已經(jīng)升級(jí)到最新的版本,為什么局域網(wǎng)內(nèi)部還是會(huì)不斷出現(xiàn)殺不盡的病毒呢?

  其實(shí),這是因?yàn)楝F(xiàn)在的病毒越來越會(huì)捉迷藏。他會(huì)通過各種各樣的形式來隱藏自己,不被殺毒軟件發(fā)現(xiàn)。如有些病毒經(jīng)常采用反客為主的方式,來躲避殺毒軟件的查殺。如現(xiàn)在在系統(tǒng)的任務(wù)管理器中有一個(gè)svchost.exe的進(jìn)程。這個(gè)進(jìn)程名字和操作系統(tǒng)名稱一模一樣,大小寫也相同。那是否說明這個(gè)進(jìn)程就是安全了的呢?其實(shí)不然。現(xiàn)在有些病毒利用了任務(wù)管理器無(wú)法查看進(jìn)程對(duì)應(yīng)的可執(zhí)行文件這一缺陷,來隱藏自己。通常情況下,系統(tǒng)的svchost.exe進(jìn)程對(duì)應(yīng)的可執(zhí)行文件存儲(chǔ)系統(tǒng)操作系統(tǒng)的系統(tǒng)目錄根目錄下面的一個(gè)文件夾中。而病毒就可以把自身的病毒文件復(fù)制到系統(tǒng)目錄根目錄中,并改名為svchost.exe。病毒運(yùn)行后,我們?cè)谌蝿?wù)管理起重看到的也是svchost.exe這個(gè)進(jìn)程?雌饋砗拖到y(tǒng)的正常進(jìn)程無(wú)異,其實(shí),此時(shí)病毒已經(jīng)反客為主,以操作系統(tǒng)合法主人的身份光明正大的出現(xiàn)在我們面前。

  所以,現(xiàn)在病毒軟件隱蔽性越來越好。真正具有危害性的病毒,不會(huì)像熊貓病毒那樣,那人一看就知道你網(wǎng)絡(luò)中毒了。俗話說,會(huì)咬人的狗不叫。那些危害性大的病毒,只會(huì)躲在幕后,監(jiān)視著你。在必要的時(shí)候,如得到他們所需要的信息之后,就悄然隱退。這種病毒才是我們安全管理人員中的心頭大患。

  那么該如何才能夠把病毒暴露在陽(yáng)光之下,如何才能夠不讓病毒春風(fēng)吹又生呢?為此筆者有如下建議。

  一、文件服務(wù)器斷開網(wǎng)絡(luò)后定時(shí)查殺

  說句實(shí)話,文件服務(wù)器確實(shí)給企業(yè)的信息化辦公與資源共享帶來了很大的便利。但是,其也往往是病毒的最大傳染源。一方面企業(yè)網(wǎng)絡(luò)管理員在文件服務(wù)器上權(quán)限設(shè)置不當(dāng),很多共享文件夾為了工作方便,用戶在訪問時(shí)不需要經(jīng)過身份認(rèn)證;蛘咴诓僮飨到y(tǒng)啟動(dòng)時(shí)會(huì)自動(dòng)利用用戶名與密碼登陸文件服務(wù)起。這些措施,確實(shí)可以讓服務(wù)器身份驗(yàn)證對(duì)用戶透明,節(jié)省了用戶驗(yàn)證的程序開銷。但是,無(wú)疑也給了病毒可乘之機(jī)。若用戶所在的操作系統(tǒng)有病毒的話,則其就可以輕易感染文件服務(wù)器上其具有寫操作權(quán)限的文件與文件夾。而其他員工出于一種信任,在訪問文件服務(wù)器上的文件也會(huì)特別注意。如對(duì)于一些記事本或者DOC文件直接在文件服務(wù)起上打開。為此,用戶就在無(wú)形之中充當(dāng)了幫兇,在企業(yè)內(nèi)部傳染病毒。

  另外,文件服務(wù)器上的病毒由于環(huán)境復(fù)雜,往往很難查殺。因?yàn)榧磿r(shí)殺毒軟件查到某個(gè)文件有病毒,但是其顯示的是無(wú)法直接刪除病毒,除非連文件帶病毒一起刪除。但是,我們安全管理人員往往不能夠輕易下這個(gè)決定。因?yàn)檫@個(gè)文件可能是員工的重要文件。往往很多種情況都會(huì)導(dǎo)致病毒無(wú)法被查殺。如有可能病毒一直在對(duì)病毒文件進(jìn)行寫操作,有時(shí)也可能是因?yàn)橛袉T工在訪問這個(gè)帶病毒的文件。無(wú)論是出于什么情況,我們安全管理人員都不能夠冒這么大的風(fēng)險(xiǎn)把病毒帶其感染的文件一起刪除。

  為此,筆者建議,在對(duì)文件服務(wù)器進(jìn)行病毒查殺的時(shí)候,最好能夠中斷文件服務(wù)器跟企業(yè)網(wǎng)絡(luò)的連接。或者說,把文件服務(wù)器上的共享文件都取消掉。然后在針對(duì)文件服務(wù)器的所有硬盤、內(nèi)存進(jìn)行查殺。筆者在日常工作中,往往是一個(gè)月一次。公司實(shí)行的是雙休日,所以筆者每個(gè)月都要加一天班。先把文件服務(wù)器跟網(wǎng)絡(luò)斷掉,重新啟動(dòng)后再查殺病毒。如此的話,就可以在最大程度上把一些隱藏的比較好的病毒殺死。此時(shí),若發(fā)現(xiàn)無(wú)法刪除病毒時(shí),也可以放心大膽的先把病毒文件隔離開來,然后再進(jìn)行一一排查。因?yàn)榇藭r(shí)沒有員工連接到文件服務(wù)器上,所以,就不會(huì)對(duì)員工造成不必要的損失。

  二、一鍵還原成為了病毒很好的處身之地

本新聞共3頁(yè),當(dāng)前在第1頁(yè)  1  2  3  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·巧設(shè)路由 阻斷局域網(wǎng)病毒傳播路徑 
·三大絕招 立刻剿殺局域網(wǎng)頑固病毒

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購(gòu)網(wǎng)站黎明之前:中國(guó)市場(chǎng)慘烈廝殺不
團(tuán)購(gòu)鼻祖Groupon中國(guó)揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國(guó)者第四代移動(dòng)硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營(yíng)——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬(wàn)大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國(guó)PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲