只要糖衣 不要炮弹!网络安全技巧指南
不要在工作或重要数据环境下使用不安全的无线网络。 #生活常识# #生活安全# #网络安全指南#
假痴不癫 打造E-mail铁幕防线
假痴不癫意为凡有作为的人一般都腹有良谋筹划于暗中不露声色而后发制人在E-mail的安全防范中我们同样可以使用假痴不癫之计谋从系统杀毒防黑等多方面为E-mail打造出一条安全防线
E-mail的安全隐患浅析
E-mail作为目前网络中人际交往中使用最广泛的通信工具它的安全问题在数年前就引起了各方面的关注简单地说E-mail在安全方面的问题主要有以下直接或间接的几方面
●密码被窃取
木马暴力猜解软件漏洞嗅探等诸多方式均有可能让邮箱的密码在不知不觉中就拱手送人
●邮件内容被截获
●附件中带有大量病毒
它常常利用人们接收邮件心切容易受到邮件主题吸引等心理潜入和破坏电脑和网络目前邮件病毒的危害已远远超过了传统病毒
●邮箱炸弹的攻击
●本身设计上的缺陷
下面将针对电子邮件可能对我们构成的种种威胁从保证邮箱与邮件的安全以及对系统安全性的目的出发来谈一些切实可行的防范对策
邮件客户端软件使用限制
由于邮件客户端软件(如Foxmail)是邮件收发的操作环境所以对邮件客户端软件进行使用限制我们可以将其视为第一道防线以Foxmail为例根据操作系统的不同通常有如下几种限制方法
1. 在Windows 98等安全性设计不完善的操作系统中可使用PC Security等第三方安全工具来完成对Foxmail的使用限制在安装完该软件后只需右键点击Foxmail图标在弹出的快捷菜单中依次选择PC SecurityLock即可达到锁定式的限制使用效果当需要使用Foxmail的时候必须输入相应的解锁密码方可使用Foxmail
2. 在使用Windows XP等安全性较好的系统时除了可以使用PC Security这类的第三方加密工具外还可以使用系统本身的加密功能前提是Foxmail软件应该安装在NTFS分区中然后就可以右键点击该图标在弹出的菜单中选择属性点击切换到安全选项卡设置界面后根据需要设置有权使用此程序的用户(如图1)
邮箱密码的安全措施
邮箱密码是目前最容易遭到破解的注册密码之一其危害性之大波及范围之广均不容忽视因此我们应该采用以下措施来尽量降低风险
1. 强烈建议使用足够长度的不规律密码组合+定时更换的密码
2. 设置密码提示问题及回答要复杂在注册邮箱的时候大都会需要设置一个密码提示问题用于恢复密码时使用但是这有时将会给黑客带来猜测的机会比方说一些用户的提示问题是123回答的答案是321那么稍有经验的黑客都会首先测试这样的问题与答案从而不费吹灰之力将邮箱破解掉所以对于这个提示问题和密码还是应该起一个既有意义容易记忆且又不易被黑客猜中的问题密码为宜
邮件的加密
邮件的加密是一种比较有效的针对邮件内容的安全防范措施而HotCrypt正是这样一款用于邮件加密的软件非常适合新手使用HotCrypt采取了先进的加密算法可以有效地保障数据的安全它支持任何邮件程序或其他文件编辑窗口通过热键即可快速加密方便易用接下来我们就详细介绍一下如何在Foxmail下进行邮件加密的操作
步骤一在运行HotCrypt并在Foxmail邮件撰写窗口中编辑内容后按组合键Ctrl+E即可调出HotCrypt的加密窗口对邮件加密
步骤二在输入密码下方的文本框中输入密码后单击确定按钮返回到邮件编辑窗口中你会发现邮件正文内容已经变成了加密后的密文
小提示HotCrypt只能对最上层的当前窗口中内容进行加密当朋友收到这封邮件后他也需要在运行HotCrypt后按组合键Ctrl+D调出密码输入窗口后输入正确的密码方可正常阅读到邮件的内容
邮件病毒的防范
当电子邮件日益成为日常交往的重要手段的同时病毒的阴影也开始环绕在电子邮件的周围今天有超过七成以上的计算机病毒是通过电子邮件传播的那么我们如何才能较全面地阻截邮件病毒呢?通常可以使用如下措施
1. 禁止其他程序暗中发送邮件
为了防止邮件病毒自动查询用户的通讯录再以用户的名义发给用户的亲朋好友以Outlook Express 6.0为例我们可以进行如下设置
依次点击工具→选项→安全点击选中设置界面中的当别的应用程序试图以我的名义发送电子邮件时警告我选项前的复选框这样当任何悄无声息的地下邮件发送活动都将被发现并立即报告用户(如图3)
2.启动Outlook Express 6.0的自防毒选项
由于邮件病毒大多是通过加载邮件附件的方式进行传播所以可以使用禁止OE打开附件的方法防止此类病毒的侵害方法如下运行OE6.0依次点击工具选项安全点击选中设置界面中的不允许保存或打开可能有病毒的附件标签前的复选框这样就可以启用OE的自我保护机制功能了
3. 修改关联
有些蠕虫通过.vbs等格式的邮件附件传播要减少这类病毒带来的风险一种简单的办法是修改文件的关联属性使得打开脚本文件时(例如用户双击一个附件)它不会自动运行打开Windows XP的控制面板双击文件夹选项选择文件类型选项卡选中 .vbs文件类型(如图4)
接着把它的默认操作改成记事本(而不是默认的用VBScript运行)点击高级按钮在编辑文件类型对话框中选中编辑在弹出的编辑这种类型的操作对话框中指定打开的程序为记事本(如图5)
小提示对于.vbe.wsf.wsh.js和.jse这些文件类型也可以做同样的修改修改文件关联属性的办法不可能隔绝所有的风险
修改文件的关联属性之后当你点击一个脚本文件它不会再像原来那样自动运行而是会用记事本打开并处于编辑状态如果要运行脚本你必须在脚本的快捷方式中显式地指定要用VBScript.exe来打开脚本文件
4. 使用杀毒软件
现在绝大多数的杀毒软件都提供了对邮件内容进行病毒检测的功能比方说瑞星杀毒软件就可以很好地做到这一点它可以让我们在发送与接收邮件时自动对邮件进行一遍病毒检测以防系统中毒
邮箱炸弹的防范
邮件炸弹的防范比较繁琐而且很难保证万无一失但我们可以使用如下方法来尽可能地避免邮件炸弹的袭击和做好善后处理
●不随意公开自己的信箱地址
●隐藏自己的电子邮件地址
如将shy@public.sq.js.cn在输入时改成shypublic.sq.js.cn这样一来大家都知道这个实际上就是邮箱但是一些邮箱自动搜索软件就无法识别这样的邮箱了
●谨慎使用自动回信功能
自动回信功能设计初衷很好但也有可能被利用制造邮件炸弹试想一下如果接收和发送双方都设置了自动回信设置而双方都没有及时看信的话就会在反复自动回信中造就了一颗邮箱炸弹
打好补丁
在软件设计中经常会出现一些意想不到的错误和漏洞给程序带来安全和稳定性方面的隐患因此经常保持对软件的更新是保证系统安全的一种最简单也是最直接的办法以替Outlook Express 6.0下载并安装SP1 简体中文版为例补丁的下载网址为http://www.microsoft.com/downloads /details.aspx?familyid = 0cf81200-dd86- 4636 - 8ae5 - 3f4af4e829d8&&displaylang =zh-cn
邮件的备份
谈到邮件的安全就不能不谈谈备份这个话题但由于邮件备份的方法因软件的不同往往可以使用很多的方法所以本文不便细述但基本上都应做到为接收的邮件设置一个专门的目录导出通讯簿等方面的备份操作
保卫IE
IE维护技巧7法
主页设置被屏蔽锁定
攻击特征主页设置被禁用地址栏变灰色被屏蔽
清除方法打开注册表编辑器按如下顺序依次打开HKEY_LOCAL_USER\Sofware\Microsoft\Internet Explorer\Main分支新建ControlPanel主键然后在此主键下新建键值名为HomePage的DWORD值值为00000000按F5键刷新生效
默认的搜索引擎被修改
攻击特征将IE的默认搜索引擎更改
清除方法打开注册表编辑器按如下顺序依次打开[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main分支找到SearchPage键值名在右面窗口点击修改即可对其键值进行输入为http://ie.search.msn.com{SUB _RFC1766}/srchasst/srchasst.htm然后再找到CustomizeSearch键值名将其键值修改为http://ie.scarch.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm 按F5键刷新生效
IE标题栏被添加非法信息
攻击特征通过修改注册表使IE标题栏被强行添加宣传网站的广告信息在IE顶端蓝色标题栏上多出了什么htttp://www.********.com尾巴
清除方法打开注册表编辑器按如下顺序依次打开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main分支找到Window Title键值名输入键值为Microsoft Internet Explorer按F5刷新接着按如下顺序依次打开HKEY_LOCAL_MACHINE\Software\ Microsoft\Internet Explorer\Main分支找到Window Title键值名输入键值为Microsoft Internet Explorer按F5刷新生效
小提示如果你是Windows 2000/XP/Server 2003的用户上述三例均可以使用系统组策略来修改在开始的运行栏中输入Gpedit.msc命令调出组策略编辑器窗口中逐层点击展开用户配置Windows 设置Internet Explorer 维护URL双击右侧窗口中重要URL项在弹出的对话框中点击勾选自定义主页URL复选框在随之激活的文本框中输入所需的网址即可
右键菜单被添加非法链接
攻击特征通过修改注册表在鼠标右键弹出菜单里被添加非法站点的链接
清除方法打开注册表编辑器按如下顺序依次打开HKEY _CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\ MenuExt分支在左边窗口凡是属于非法链接的主键一律删除按F5键刷新生效
鼠标右键菜单被禁用
攻击特征通过修改注册表鼠标右键弹出菜单功能在IE浏览器中被完全禁止在IE中点击右键毫无反应
清除方法打开注册表编辑器按如下顺序依次打开 HKEY _CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions分支找到NoBrowserContextMenu键值名将其键值设为00000000按F5键刷新生效
IE收藏夹被强行添加
非法网站的地址链接
攻击特征通过修改注册表强行在IE收藏夹内自动添加非法网站的链接信息
清除方法请手动直接清除用鼠标右键移动至该非法网站信息上点击右键弹出菜单选择删除即可
IE工具栏被非法添加按钮
攻击特征工具栏处添加非法按钮图标
清除方法直接点击该图标在鼠标右键弹出菜单中选择删除即可
内容声明:本文仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。未经作者许可,禁止转载。
网址:只要糖衣 不要炮弹!网络安全技巧指南 https://www.yuejiaxmz.com/news/view/522142
相关内容
网络购物安全技巧指南.docx【网络安全】“四要”“四不要”!日常网络安全隐患防范指南
【网络安全宣传周】敲黑板:“四要”、“四不要”!日常网络安全隐患防范指南
网络安全宣传|保护个人信息实用指南与网络安全技巧
【2024年国家网络安全宣传周】保护个人信息实用指南与网络安全技巧
国家网络安全宣传周|保护个人信息实用指南与网络安全技巧
【网络安全宣传周】“四要”“四不要”!日常网络安全隐患防范指南
敲黑板:“四要”“四不要”!日常网络安全隐患防范指南
网络安全宣传周|“四要”“四不要”!日常网络安全隐患防范指南
保密提醒|“四要”“四不要”!日常网络安全隐患防范指南