|
(1)不要開啟來路不明的郵件:許多黑客入侵主機(jī)的方式,都是先寄發(fā)內(nèi)含入侵程序的E-mail給對方,騙取對方開啟附在郵件內(nèi)的的執(zhí)行文件,只要收件者在不知情的情況下執(zhí)行了,入侵程序便無聲無息的進(jìn)駐到計算機(jī)里,任由黑客進(jìn)進(jìn)出出,不僅竊取重要機(jī)密文件,甚至破壞掉整部計算機(jī)的硬盤資料!
因此,強(qiáng)烈建議經(jīng)常收發(fā)電子郵件的朋友(尤其在公司),開啟每一封郵件時,不妨多留意,遇到來路不明的信件(如廣告信),尤其內(nèi)含附加文件,且擴(kuò)展名為EXE的文件,請別開啟,因?yàn)檫@很有可能是黑客入侵程序。最好的方式是將整封信件直接刪除。
(2)小心郵件中的網(wǎng)頁:即使不含執(zhí)行文件的郵件,都有可能是危險的!因?yàn)镋-mail支持HTM格式的關(guān)系,使寄件者可以利用這個技術(shù)將郵件內(nèi)容以網(wǎng)頁(WebPage)的方式寄出,而利用IE瀏覽器的安全漏洞。這些漏洞,可以讓黑客撰寫一些簡單的JAVA程序,只要上網(wǎng)者點(diǎn)擊上面的按鈕,就可能讓黑客從你的硬盤中竊取重要的文件(如,密碼文件等)。因此,就算你只是開啟網(wǎng)頁,都可能遭受黑客的入侵。
(3)密碼設(shè)定勿過于簡單:一般使用者,面對賬號或是郵件密碼的設(shè)定,常常隨便就以簡單的數(shù)字,或是單純的英文名字、單字設(shè)定。更離譜的是,有人就直接將密碼跟賬號設(shè)定成同一個,等于給了黑客最容易猜中的機(jī)率。因?yàn)楹诳陀袝r要入侵計算機(jī),若是遇到有密碼保護(hù)的主機(jī)時,通常會試著先以簡單的可能猜對方的密碼,若這道防線被這么輕易的突破,那就失去設(shè)定密碼的意義。因此,建議你在設(shè)定密碼時,最好能以英文加上特定的數(shù)字(例如自己的生日),只要設(shè)定的密碼愈復(fù)雜,就對網(wǎng)絡(luò)安全的防護(hù)愈有保障。
(4)嚴(yán)禁賬號及密碼外借他人:有些朋友常常將自己的賬號與密碼借給他人,雖然心想才借一下不要緊,但卻不知這是相當(dāng)危險的行為。就算對方是多么熟的朋友,但畢竟密碼已經(jīng)不只自己知道而已,這就可能造成賬號與密碼外流,被人拿來做些犯法的事情了。
這種情形常發(fā)生在初學(xué)上網(wǎng)的朋友,由于不知該如何設(shè)定密碼,便找來朋友或是計算機(jī)公司的工程師來幫忙,這時如果對方是有心人,可能會記住你的賬號跟密碼,變成對方“免費(fèi)”的賬號,而受害者往往在接到撥接帳單時才驚覺,到時就為時已晚了。因此若是你不得已將賬號及密碼借給他人,也希望你能在最短的時間內(nèi)更改原來的密碼,以避免他人用原來的密碼登錄你的賬號。
(5)加強(qiáng)服務(wù)器主機(jī)的獨(dú)立性:只要是局域網(wǎng)絡(luò)架構(gòu),一定有一臺以上的主機(jī)服務(wù)器,提供所有計算機(jī)的連結(jié)并予以控制。通常,這些計算機(jī)就是黑客攻擊的目標(biāo)。因此,企業(yè)內(nèi)部應(yīng)該對于服務(wù)器主機(jī)的安全性加強(qiáng)控制,盡可能的將其獨(dú)立,不要將重要的資料放置此處,利用某些方式將重要機(jī)密資料獨(dú)立于其他機(jī)器,再另外由公司內(nèi)部的網(wǎng)絡(luò)進(jìn)行連結(jié)。 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|