赞
踩
还记得前段时间肆虐的勒索病毒吗?当时很多人都收到了惊吓——原来电脑那么容易就能被别人控制。而且是在你神不知鬼不觉没有下载任何不安全的软件的前提下,都能被莫名其妙地“中招”,真是可怕。
那么今天小编就来说说黑客是如何入侵你的电脑,以及我们应该如何做好保护措施。
1、一切源于漏洞,不管是技术上的漏洞还是人的漏洞。技术上的漏洞不用多说了,各种软件漏洞,操作系统漏洞,都能为入侵提供途径。
人的漏洞大家往往比较容易忽视。比如利用人贪财好色等特性往你系统里种个木马,诱骗你输入账号密码什么的。或者通过社会工程学方法获得账号密码等。
2、通过诱导用户下载事先写好的木马病毒
不同的木马有不同的入侵方法,但是黑客就是有办法利用人性的弱点,诱惑你去下载某些“小便宜”,庵后通过木马程序来控制你的主机。小编也经常在百度上搜软件,但是很多下载的软件都有捆绑应用,不知不觉就让你下了别的软件,白忙活一场。
3、通过网站入侵
如果黑客的目标主机是一台网络服务器,ta可以通过找上传漏洞,然后传木马上去。如果没有上传漏洞,那就找SQL注入,进入后台,上传木马,提取,控制目标服务器。
嗯,是的,黑客只要这么简单的几步,就可以轻松入侵你的电脑了。
如何防止木马病毒入侵我的电脑呢?
一、及时更新Windows安全补丁。非常重要! 因为绝大多数肉鸡都是因为没有及时打补丁,然后就中了别人的网页木马等!
二、日常多升级补丁,修复漏洞。
如果你的电脑没问题,人家微软犯得着天天给你推送让你修复吗?长点心吧哥们。
三、
安装防火墙和反病毒软件,并实时更新病毒库。 比如360安全卫士、瑞星杀毒软件、瑞星个人防火墙、金山毒霸、江民、天网等。 三、密码不要太过于简单,设置复杂的密码,防止密码心理学或者社会工程学破解。 密码设置过于简单,或者使用有特别意义的数字(比如:生日、纪念日等)作为密码,容易导致帐号被盗。
四、
不乱上危险网站,不接受不明信息来源的文件,防止木马入侵电脑。重要! 1、不要随便打开来历不明的网站,也不要随便接收来历不明的邮件等! 现在被挂有网页木马的网站越来越多了,所以大家平时千万不要随便打开来历不明的网站! 2、不要随便运行可执行文件!重要! 可执行文件专指.exe,.com等直接可运行的文件: 可执行文件exe .bat .pif . scr .cmd .com 等 可以带直接运行脚本的:htm chm html asp htt 等 .wav .mp3 、.mid、.doc等类型的文件也有可能被人捆绑木马 大家平时运行文件的时候一定要慎重,特别是.exe后缀的文件运行要特别慎重!
三、
安装防火墙和反病毒软件,并实时更新病毒库。 比如360安全卫士、瑞星杀毒软件、瑞星个人防火墙、金山毒霸、江民、天网等。 三、密码不要太过于简单,设置复杂的密码,防止密码心理学或者社会工程学破解。 密码设置过于简单,或者使用有特别意义的数字(比如:生日、纪念日等)作为密码,容易导致帐号被盗。
四、
不乱上危险网站,不接受不明信息来源的文件,防止木马入侵电脑。重要! 1、不要随便打开来历不明的网站,也不要随便接收来历不明的邮件等! 现在被挂有网页木马的网站越来越多了,所以大家平时千万不要随便打开来历不明的网站! 2、不要随便运行可执行文件!重要! 可执行文件专指.exe,.com等直接可运行的文件: 可执行文件exe .bat .pif . scr .cmd .com 等 可以带直接运行脚本的:htm chm html asp htt 等 .wav .mp3 、.mid、.doc等类型的文件也有可能被人捆绑木马 大家平时运行文件的时候一定要慎重,特别是.exe后缀的文件运行要特别慎重!
很多小伙伴想要一窥网络安全整个体系,这里我分享一份打磨了4年,已经成功修改到4.0版本的《平均薪资40w的网络安全工程师学习路线图》
以上学习路线附全套教程无偿分享,如有朋友需要扫码下方二维码免费获取,免费领取!
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。