登陆注册
48641600000010

第10章 小心黑客!让你的局域网变安全(1)

学习时间:4小时

学习难度:

课前导读

无影:哈哈!前面的内容我都已经牢记于心了,现在让我组建局域网已经是“轻车熟路”,我可以算是“出师”了吧,飘雪?

飘雪:无影,先不要骄傲哦!局域网组建的硬、软件知识你确实掌握得很好了,但在这大千网络世界中,每时每刻都有一小撮“破坏分子”在盯着你,它们就是病毒、恶意程序和黑客!因此,做好电脑安全防范是局域网组建完成后非常重要的一步“维护”工作,一定不可轻视!

本章内容提要

6.1不要给病毒任何机会!局域网安全管理

6.2网络安全进阶应用实例

6.1不要给病毒任何机会!局域网安全管理

本节知识点难易程度

网络安全重要性

网络安全基础

6.1.1网络何其大,安全很重要

十几年前,计算机病毒的主要传播媒介还是软盘、光盘这些实物载体。随着Internet这张大网陆续将地球上的计算机“收入囊中”之后,在给用户带来爆炸性信息增长的同时,也为病毒、木马和黑客提供了一个“滋润”的生长空间。

在这里,恶意程序不再需要软盘、光盘这些老旧的“玩意儿”进行传播,简单一根网线就为它们的入侵构筑了“高速公路”。现在你随便打开一个未知网站,就有可能在不知不觉中被安装了木马、插件,从此电脑便开始不断“弹窗”,强迫你浏览那些“垃圾”网站。而且,计算机中的账号、密码等私密信息也受到被盗取的威胁。

由此可见,计算机这艘小船行驶在互联网的大海中,随时随地都会遭遇风浪,安全问题绝对不容忽视。只有时刻提高警惕,设好防火墙、装好杀毒软件、堵好后门、下好补丁,才能让自己的电脑达到“无孔能入”的安全境界,小心驶得万年船!

6.1.2网络安全基础入门

计算机网络安全涉及许多方面,包括网络管理、数据安全和传输安全等。

D防火墙技术:防火墙是网络之间一种特殊的访问控制设施,它在Internet网络与内部网之间设置一道屏障,防止黑客进入内部网。它由用户制定安全访问策略,抵御黑客的侵袭,主要方法有IP地址过滤、服务代理等。

D加密解密技术:数据加密技术是为提高信息系统及数据的安全性和保密性,使得数据以密文的方式进行传输和存储,防止数据在传输过程中被别人窃听、篡改的技术。数据加密是所有数据安全技术的核心,目前加密解密技术在无线网络设备中应用广泛,“WEP”、“WPA”加密设置已经成为无线宽带路由器的数据加密“标配”。

D数字签名:在网络传输中,攻击者往往会伪装成发送者发送数据,或者篡改截取的数据后再转发给接收方。可采用数字签名和数据完整性技术的方式进行防范。数字签名与传统的签名具有类似的功能,可以防止伪造与抵赖。数据完整性技术主要是用来保证数据在传输过程中不被篡改。目前数字签名以及相衍生而出的数字证书技术在网络银行软件中应用广泛,用户要想在本机使用网络银行,必须安装基于文件、加密狗等类型的数字证书方能通过认证,进行交易等操作。

D认证技术:认证又称为鉴证或确认,它是证实被认证的对象,包括人和事是否名副其实、是否有效的一个过程。认证是用来防止入侵者进行假冒、篡改等操作欺骗系统。通常人们利用认证技术作为保护网络安全的第一道防线。目前认证技术在一些涉及私密信息,如电子邮箱、会员论坛等网站中应用较多。

D病毒防护:病毒主要的作用是感染系统中的文件,导致系统在运行中出现异常,达到破坏电脑的目的。病毒一般都具有很强的自我传播能力,通过复制、邮件发送,木马等形式不断感染其他主机。目前最主要的病毒防护方法就是安装杀毒软件,它们可以常驻内存监控病毒的一举一动。

实例1:防止系统损坏,网络病毒防护

防止计算机遭受病毒侵害,最直接的办法就是安装杀毒软件。目前主流杀毒软件有金山毒霸、瑞星、江民、卡巴斯基等,它们各具特色,都是“强壮”的系统卫士。下面我们以瑞星2007杀毒软件为例,介绍一下相关的安全设置。

1.设置杀毒软件

瑞星2007安装完毕后,在主界面选择“设置”>;“详细设置”菜单,打开“瑞星设置”对话框。这里需要手动选择一些防护功能,以增加系统的安全性。

D定制任务:这里主要是病毒扫描的相关设置。

D瑞星监控中心:监控中心可以对系统的各个模块进行实时监控,防范病毒、恶意程序以及黑客的入侵。

D嵌入式杀毒:嵌入式杀毒可以使杀毒软件与指定程序进行捆绑,在程序运行时进行病毒防护。这种方法针对性强,查杀病毒成功率高,一般与Office/IE等使用频率高的软件相结合。

2.安装系统补丁

如果说安装杀毒软件是通过第三方程序对系统进行病毒监控,那么安装系统补丁则是从操作系统自身加强对病毒、恶意程序和黑客攻击的防范能力。

Windows XP系统中已经具备“自动更新”功能,不过不如杀毒软件自带的更新程序使用简便。这里介绍一下如何使用瑞星的“漏洞扫描”程序下载、安装系统漏洞补丁。

实例2:阻挡恶意攻击,防火墙设置

防火墙能让联网系统随时处在监控之中,尽可能地防止恶意程序攻击系统。下面我们分别以Windows XP自带防火墙以及一款额外安装的第三方防火墙为例进行介绍。

Windows XP自带防火墙

目前已经发布的Windows XP(SP2版)包括了Windows防火墙功能,即以前所称的Internet连接防火墙(ICF)。Windows防火墙随时监控系统网络运行状态,阻止那些攻击计算机的恶意用户和程序进入系统。

不仅是Windows XP系统,Windows Server2003服务器操作系统也自带有Internet连接防火墙,其设置与Windows XP下的防火墙完全相同。此外微软公司新推出的Vista系统中,防火墙的相关设置进行了升级,显示出新系统在安全防护方面的进步。

D开启防火墙:在“开始”菜单中选择“控制面板”菜单项,在打开的“控制面板”窗口中双击“Windows防火墙”图标,然后在“Windows防火墙”对话框中选择“启用(推荐)”单选钮并确定,即可开启防火墙。

防火墙开启后,我们可以对系统内的程序或端口进行“例外”设置,使它们获得连接外网的“通行证”。

D添加“例外”程序:添加“QQ.exe”为“例外”程序,使QQ软件能够连接外网。

开启防火墙后,设置为“例外”的程序能够穿过防火墙访问网络,未被设为“例外”的程序将不能访问网络。如果想禁止某个“例外”程序访问网络,则直接取消选择相应程序的复选框并确定即可。

D添加“例外”端口:我们将在第13章讲述的FTP服务器组建,需要使用“21”端口传输数据。这里我们就以“21”端口为例介绍一下“例外”端口的添加步骤。

“例外”端口的开关方法与“例外”程序相同,只要取消选择相应的复选框并确定即可。

什么是端口:端口是英文“Port”的义译,是计算机与外界通信交流的出口,由操作系统定义。端口是一种抽象的软件结构,是操作系统底部的诸多“通道”,不同软件按照不同分类各行其道。如果防火墙关闭某端口,那么使用该端口进行通信的软件将无法正常使用。

2.瑞星防火墙软件

下面以瑞星防火墙软件为例,介绍一下第三方防火墙软件在防护功能上的相关设置。

在防火墙主界面上选择“设置”>;“详细设置”菜单。选择“规则设置”选项下的“黑名单”设置,这里可以对一些发出攻击电脑所使用的IP地址进行阻断。当用户无法确定攻击者的准确IP地址,但可以确认其所在的某个IP段(如202.202.202.XXX),则可以在黑名单中对这一IP地址段进行阻断(如202.202.202.202~202.202.202.255),防止使用这些IP地址的电脑连接本地系统。

同理,我们也可以按照相同的方法设置白名单,允许指定的IP地址访问外部网络。这里的作用主要是为一些“友好”主机访问本地资源提供无障碍通道。其规则同样有IP地址及IP地址段两种。

“端口开关”设置中,可以对指定的程序端口进行打开、关闭的操作,其作用与

Windows XP自带防火墙相同,这里不再赘述。

“可信区”设置中,可以设置一个IP地址段,凡是处于这个地址段中的电脑主机,都可以和本机自由沟通,而不在此地址段中的电脑将无法访问本机。此处作用与“白名单”相仿,但可以进阶控制如“允许Ping入/出”等网络查询操作。

“IP规则”设置中,是一些本机网络相关的参数设置,如“允许域名解析”是指允许将域名解析成IP地址,“允许BT下载”是指允许BT这种点对点形式的网络下载,等等。

什么是BT下载:BitTorrent简称BT,俗称BT下载。是一个多点下载的源码公开的P2P(点对点传输)软件,使用非常方便,适合新发布的热门下载。其最大特点就是下载的人越多,速度越快。群策群力,增加下载带宽。

“访问规则”设置,是指允许本机的特定软件访问Internet。一般在安装完瑞星防火墙之后,当有软件发出网络请求时,瑞星会弹出确认窗口,让使用者确认是否为该软件开通网络访问权限。

“网站访问规则”选项用来设置和网站相关的访问属性,如自动屏蔽常见的不适合青少年浏览的色情、反动网站,给孩子创建一个绿色健康的上网环境。用户可以通过网站访问规则的设置来实现此功能。

D监控用户使用的端口:选择此复选框并输入端口号,然后单击“保存”按钮,防火墙将会监控用户所指定的对方网站端口。在您不指定端口的情况下,防火墙默认监控“80”端口。

D监控用户手工配置的代理:如果用户通过代理服务器上网,选择此复选框,单击“添加”按钮输入用户所使用的代理服务器信息,防火墙将会监控代理服务器。

D启用家长保护:选择此复选框,防火墙将启用家长保护功能,防火墙能够自动识别常见的不良内容网站并加以屏蔽。

“网站访问规则”选项下的“黑名单”和“白名单”设置,能够禁止和允许访问特定网站,相关设置方法与IP地址“黑名单”、“白名单”设置类似,作用也相同。

同类推荐
  • 中国网络传播研究2009(第三辑)

    中国网络传播研究2009(第三辑)

    本文以传统社区研究的“场域论”为基础,探讨网络传播中场域性互动对社会舆论的影响。文章首先从传统社区传播的场域性特征出发,探讨网络传播的社区性和场域性。然后分别分析了传统门户、BBS论坛和私人博客等三种主流的网络传播的场域性互动、意见表达和舆论形成的特点。最后结合“张殊凡事件”、“王石捐款”事件以及“黑砖窑”事件,探讨网络传播中的场域性互动对社会舆论从虚拟到现实的影响。
  • 中文版AutoCAD2005辅助设计宝典

    中文版AutoCAD2005辅助设计宝典

    本书全面、详细地介绍了中文版AutoCAD2005的特点、功能以及使用方法和技巧。全书共分11章,前九章分别介绍了利用中文版AutoCAD2005进行辅助设计的方法和技巧,最后两章讲解了若干综合实例。
  • 中文版AutoCAD2011基础与应用案例教程

    中文版AutoCAD2011基础与应用案例教程

    本书采用项目教学方式,通过大量案例全面介绍了AutoCAD2011软件的功能和应用技巧。全书共分8个项目,内容涵盖AutoCAD2011基本操作,绘制与编辑图形,标注尺寸,添加文字注释与应用表格,创建与应用块,绘制与编辑三维图形,图形输出等。
  • 科学伴你行-神奇的通信技术

    科学伴你行-神奇的通信技术

    在日常生活中,有时人们要借助于小旗子来进行通信联络,比如,开运动会时,发令员常常要用小旗子与计时员联系;当你乘坐火车进入车站时,都会看到车站工作人员拿着红色和绿色的小旗子在站台上进行指挥;在战争中,打出白色旗子表示投降,插上红色旗子表明胜利;航行在茫茫大海上的船只,双方船员会凭不同旗帜组成的标志,来了解对方的意思。以上种种用小旗子来“说话”的通信方式就叫做旗语。
  • 天下一家:网络联通世界(科学新导向丛书)

    天下一家:网络联通世界(科学新导向丛书)

    《天下一家:网络联通世界》一书从网络的基本知识出发,详细地介绍了网络科技的发展与用途,还包括校园网络对普及教育的重大作用。本书内容翔实、结构清晰、图文并茂,是一本实用性极强的网上冲浪参考书。
热门推荐
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 归家风云

    归家风云

    哪有什么天生英雄,不过是被天下大势裹挟的人。。。。。。人人都想做英雄,而我只想回家。
  • 心有千千邪:宝贝

    心有千千邪:宝贝

    小说《宝贝》并不是以孩子为主要内容,而是呈现了情感危机时代三组家庭不同的感情经历和生活轨迹。如六六所归纳:90后不知道为什么要有婚姻,80后不清楚为什么要有孩子,70后在考虑能否再要第二胎。与此同时,计划生育、精神出轨、中年危机、养老重负……这一切困扰着当代人的问题都在书中得以深度透视。强势女静波和老公孙哲一心做“丁克”最后成了“白丁”,烦恼伴着幸福汹涌而至;静波的哥哥抱着游戏人间的态度,却因一个意外的宝贝投进婚姻围城,偶拾其乐;表姐冯莹为二胎辛苦奋斗的时候老公却出轨了……《宝贝》集《蜗居》的活色生香和《心术》的观念独到于一体,六六借宝贝话题站在了社会产业链的终端。
  • 战神为婿

    战神为婿

    为报父母之仇,解灭族之恨,一代战神之王回归都市,抬手血溅三尺,怒气天崩地裂,王侯将相对他俯首称臣,商业大鳄对他马首是瞻。唯有那红颜娇妻,方能让他甘愿折腰。
  • 有事没事有啥事

    有事没事有啥事

    关于大山孩子余光军这辈子遇到的那些事,也可以誉为“渣男进化史”。
  • 危险交易,总裁情深缱绻入骨

    危险交易,总裁情深缱绻入骨

    总裁豪门。人生如同一场戏,你搭台,我尽力演绎…秋季是一个让人失意的季节,那漫天飞舞的秋叶,终究是………
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 王妃有点坏,腹黑王爷别想逃

    王妃有点坏,腹黑王爷别想逃

    她被人设计扔到了未来妹夫的床上,妹夫恨她,妹妹害她,从此受尽欺凌,遭人白眼!她以为这辈子都会活在水深火热中了。后来发现,这个磨人的夫君竟然是一个王爷,总是喜欢缠着她不放,将她宠上了天,疼到骨子里。--情节虚构,请勿模仿
  • 原来韩先生待我如宝

    原来韩先生待我如宝

    婚后的苏清欢回忆与韩以言的恋爱过程“韩先生,当年好像是我追你的诶!”“咳……如果不是我诱导你,你又怎么会来追我?!”苏清欢以为在这场与韩以言的恋爱中一直都是她在付出,殊不知韩以言在她看不见的时候一直小心维护着这段感情……幸好,最后我们还是在一起着……
  • 青少年受益一生的心理训练

    青少年受益一生的心理训练

    本书提示当今青少年的心理问题,并对青少年面临的困惑和烦恼加以剖析和解答。