查看: 2239|回复: 8
收起左侧

[分享] 菜鸟必读系列之口令密码篇——弱智口令会导致安全风险

 关闭 [复制链接]
黑色利剑
头像被屏蔽
发表于 2007-7-13 14:47:41 | 显示全部楼层 |阅读模式

菜鸟必读系列之口令密码篇——弱智口令会导致安全风险


上周有个网友告诉我说,自己是个电脑盲,上网也非常谨慎,从不去小网站逛,也不安装什么软件。Windows的补丁,也都是自动更新的,为什么在电脑上,金山毒霸还是发现了灰鸽子病毒。

风险解读:

现在很多个通道会让木马防不胜防,比如,你有很好的习惯,防护看起来也很严密。但是,从你的电脑到WEB站点之前的网络链路,有很多复杂的环节,任何一个环节出问题,给你造成的后果就是下载木马。当然,你的系统使用自动更新,安装了相应的补丁程序,这种情况下,你的电脑因上网浏览下载病毒的可能性会降低。但还有另一个情况,最容易被网友所忽视——许多人使用电脑为了方便自己,通常使用非常简单的登录口令。

简单口令的风险在哪里呢?在正版Windows缺省安装时,会禁用administrator用户,登录时,必须新建一个用户。在我国,有较多的用户使用了非正版的Windows XP,其中有很多是自动无人值守的安装,缺省的管理员口令都是空。除此之外,另有一部分电脑用户使用了非常简单的登录口令。

使用弱口令的电脑,接入互联网或局域网,存在严重风险。黑客可以通过扫描器,探测到你的机器开放了某个端口,使用黑客工具,尝试用弱口令进行IPC$空连接,一旦使用弱口令连接成功,黑客可以远程启动相应服务,从远程禁止你的安全软件,接下来直接把木马种植到你的电脑上。种植木马的工具,有部分是一台一台的手工种植,更狠的是批量搜索后,批量种植。这种获取肉鸡的手段,已经成为除网站挂马之外,黑客最喜欢的手法。

安全建议:

请检查你的电脑,是否启用了administrator用户,并且使用了简单密码。如果是这样,请立即修改密码。安全的密码是字母数字特殊字符的组合,长度不低于6位。

对付黑客远程扫描攻击,除了加强密码强度,还要启用防火墙拦截外部IP对本机的攻击。在我们进行这种攻击实验时,发现金山网镖的中级以上的安全级别,可以成功拦截这类扫描、种植木马的攻击行为,而Windows的防火墙无法实现拦截保护。

青菜花
发表于 2007-7-27 09:16:59 | 显示全部楼层
嘿嘿,我的密码早改了啊,这样就安全了吗
青菜花
发表于 2007-7-27 09:17:59 | 显示全部楼层
我用的天网防火墙,每天都显示有人在Ping我的电脑啊
青菜花
发表于 2007-7-27 09:18:16 | 显示全部楼层
路过的朋友,谁有没有什么高招啊,先谢谢啊
青菜花
发表于 2007-7-27 09:20:38 | 显示全部楼层
各位高手,大侠支持一下啊

评分

参与人数 1经验 -1 收起 理由
cbz107 -1 一句话不要分几次说

查看全部评分

dreamflysky
发表于 2007-7-27 16:38:25 | 显示全部楼层
好象是个什么165端口吧
用防火墙吧这个端口屏蔽了应该就可以了吧
samancy
发表于 2007-7-27 20:20:39 | 显示全部楼层
我的密码为空!谁来扫扫我啊!给我种个小木马,我会细心培养,等到秋天,我就可以收获许多木马了!我好喜欢!
1993yixin
发表于 2007-7-28 22:11:06 | 显示全部楼层
原帖由 samancy 于 2007-7-27 20:20 发表
我的密码为空!谁来扫扫我啊!给我种个小木马,我会细心培养,等到秋天,我就可以收获许多木马了!我好喜欢!

高,实在是高
yinxuchina
发表于 2007-7-28 22:14:52 | 显示全部楼层
原帖由 青菜花 于 2007-7-27 09:17 发表
我用的天网防火墙,每天都显示有人在Ping我的电脑啊


那是因为,有人在批量扫描IP,很正常,你的天网拦截了就没事
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 00:34 , Processed in 0.121785 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表