任务1:如何构筑个人电脑防黑杀毒狙击线
这里将剖析黑客与病毒都常用哪些“绝招”对个人电脑进行“攻城略池”,并针对这些方法给出一个完整的防御架构。通过本任务的学习,可以帮助个人电脑用户掌握防黑杀毒的整体观念。
一、个人电脑和服务器有什么不同
黑客针对个人电脑和针对服务器展开的攻击是完全不同的。要理解这一点,需要明白什么是个人电脑和服务器:
服务器:简单地说,服务器就是提供了各种网络服务的电脑,所以它又叫网络服务器。
比方说,提供网站浏览服务、FTP上传下载服务、邮件收发服务,等等。
个人电脑:一般来说,个人电脑只开放了访问其他电脑的功能,而不提供被其他电脑访问的服务。比方说,我们可以通过IE浏览器访问服务器,但服务器却不能通过IE浏览器访问我们的电脑。
此外,从个人电脑与服务器安装的操作系统不同。服务器通常会安装Unix、Linux和Windows2000 Advanced Server、Windows Server 2003 Enterprise Edition、Windows Server 2008这样的服务器级操作系统,如图1-1所示。而个人电脑则是安装Windows 98、Windows 2000 Professional、Windows XP Home Edition和Windows XP Professional、Windows Vista Home Basic这样的适合个人用户使用的操作系统。
操作系统安装的SP(Service Pack)补丁包的版本不同,也会影响到黑客使用的攻击方式。以WindowsXP为例,在“我的电脑”的属性窗口中,可以看到有“ServicePack2”(简称SP2)的文字说明,如图1-2所示,这一点对于黑客来说非常重要。
对于黑客来说,用户安装的SP补丁的版本越低越好,因为版本越低意味着系统漏洞越多、攻击成功的机会越大。
二、个人电脑“中招”解析
通过入侵个人电脑,黑客可以获得很多感兴趣的信息,如:
(1)获得个人所在单位的机密信息,如销售报表等。
(2)获得个人网上银行、电子邮箱等登录密码。
……
展开