如何解決黑客攻擊帶來的影響
先來給大家講一個(gè)實(shí)例:
美國安全智庫Stratfor Global Intelligence的網(wǎng)站在過去一周中遭到黑客攻擊。美國當(dāng)?shù)貢r(shí)間周四晚間,黑客公布了該網(wǎng)站的大量用戶數(shù)據(jù)。黑客公布的數(shù)據(jù)中包括7.5萬姓名、地址、信用卡號(hào)碼和密碼,而數(shù)據(jù)來自曾經(jīng)付費(fèi)購買Stratfor服務(wù)的所有客戶。其他數(shù)據(jù)還包括曾注冊該網(wǎng)站的86萬個(gè)用戶名、電子郵件地址和密碼。
此次攻擊是由黑客組織Anonymous的成員發(fā)起的。這起攻擊使Stratfor面臨尷尬的境地,因?yàn)榘踩珕栴}是該智庫的主要研究領(lǐng)域。Anonymous早些時(shí)候還公布了來自Stratfor客戶的5萬個(gè)信用卡號(hào)碼。
Anonymous未來還可能公布更多Stratfor網(wǎng)站的數(shù)據(jù)。本周一,Anonymous發(fā)言人巴萊特·布朗(Barrett Brown)表示,攻擊的真正目標(biāo)是公布330萬封Stratfor員工與情報(bào)來源和客戶之間往來的電子郵件。
Anonymous尚未公布這些電子郵件。因此,Stratfor無法判斷最壞的情況是否已經(jīng)過去,而該機(jī)構(gòu)正嘗試解決這一黑客攻擊帶來的影響。
Stratfor網(wǎng)站于上周六被攻破,當(dāng)時(shí)黑客在該網(wǎng)站上留下了自己的信息。黑客在Twitter上表示,已可以獲得該公司敏感的客戶信息和電子郵件,因?yàn)檫@些信息未被加密。Stratfor隨后在Facebook和YouTube發(fā)布了這一事件的動(dòng)態(tài),并向付費(fèi)用戶提供了信息保護(hù)措施。
就上述小編所說,如何解決黑客攻擊帶來的影響?我們來談一下:
一、取消文件夾隱藏共享打開注冊編輯器,進(jìn)入
“HKEY-LOCAL-MACHINE\SYSTEM\CurrentControlset\Sevices\ Lanmanworkstation\parameters”,新建一個(gè)名為“AutoShareWKS” 的雙字節(jié)值,并將其值設(shè)置為“0”,然后重新啟動(dòng)電腦,這樣共享就取消了。
二、拒絕惡意代碼
(1)、運(yùn)行IE瀏覽器,點(diǎn)擊“工具/Internet選項(xiàng)/安全/自定義級(jí)別”,將安全級(jí)別定義為“安全級(jí)—高”,對“ActiveX控件和插件”中第2、3次設(shè)置為“禁用”,其它項(xiàng)設(shè)置為“提示”,之后點(diǎn)“確定”,這樣設(shè)置后,當(dāng)你使用IE瀏覽網(wǎng)頁時(shí),就能有效避免惡意網(wǎng)頁中的而已代碼的攻擊了。
(2)、把Guest帳號(hào)禁用這個(gè)最好是你把它設(shè)置個(gè)密碼。
點(diǎn)擊“開始”在“設(shè)置”里面點(diǎn)“控制面版”,再點(diǎn)“用戶帳戶”,點(diǎn)擊“Guest”進(jìn)入,選擇“禁用來賓帳戶”,OK 完成。
(3)、禁止建立空連接方法一是修改注冊表:打開注冊表“HKEY-LOCAL-MACHINE\SYSTEM\ CurrentControlSet\Control\Lsa”將DWORD值“RestrictAnonymous”的健值改為“1”就可以了。
三、隱藏IP地址這個(gè)問題大家代理就可以了,上下邊這個(gè)網(wǎng)址就可以代理了,htt://dx1.3800hk.com/skin/kj/daili.htm 不過代理有網(wǎng)速會(huì)比較慢,如果喜歡上網(wǎng)的話最好就不要代理了,影響速度。呵呵,我這里就不演示了。
四、防范木馬程序?qū)⒆员砝?ldquo;HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run”下的所有以“Run”為前綴的可疑程序全部刪除,可以在“數(shù)據(jù)”這里看到它們在安裝在電腦的什么地方是什么東西,把沒用的刪除就可以了。我這里就有瑞星 呵呵
五、不要回陌生人的郵件
做好IE的安全設(shè)置。
這一步一定要做好,如果你的Internet不好的話就一定比較容易中鴿子的,這步有的沒有我的電腦你就按下面的做啊:ActiveX控件和Applets有較強(qiáng)的功能,但也存在被人利用的隱患,網(wǎng)頁中的惡意代碼往往就是利用這些控件編寫的小程序,只要打開網(wǎng)頁就會(huì)被運(yùn)行。所以要避免惡意網(wǎng)頁的攻擊,只有禁止這些惡意代碼的運(yùn)行。IE對此提供了很多選擇,具體設(shè)置步驟是:“工具”→“Internet選項(xiàng)”→“自定義級(jí)別”,建議你將ActiveX控件與相關(guān)選項(xiàng)禁用。
另外,在IE的安全性設(shè)定中,我們只能設(shè)定“Internet、本地Internet、受信任的站點(diǎn)、受限制的站點(diǎn)”,不過,微軟在這里隱藏了“我的電腦”的安全性設(shè)定,通過修改注冊表把該選項(xiàng)打開,可以使我們在對待ActiveX控件和Applets時(shí)有更多的選擇,并對本地電腦安全產(chǎn)生更大的影響。
如果你這里沒有“我的電腦”圖表的話, 下面是具體的方法:點(diǎn)“開始”菜單下的“運(yùn)行”,在彈出的對話框里輸入“Regedit.exe”,打開注冊表編輯器,點(diǎn)擊前面的“+”號(hào),順次展開到:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\ InternetSettings\Zones\0”,在右邊窗口下找到“DWORD”值“Flags”,默認(rèn)健值為十六進(jìn)制的21(十進(jìn)制33),雙擊“flags”,在彈出的對話框中找他的健值改為“1”即可,關(guān)閉注冊表編輯器,從新打開IE,點(diǎn)“工具”→“Internet選項(xiàng)”→“安全”,你就會(huì)看到多了個(gè)“我的電腦”了,在這里你可以設(shè)定他的安全等級(jí),將它的安全等級(jí)設(shè)定高些,這樣防范更好。相反,改成21就又回去了。 呵呵 沒有了
六、審核策略具體方法:
控制面版→管理工具→本地安全策略本地策略→審核策略,然后右健點(diǎn)擊下列各項(xiàng),選擇“安全性”來設(shè)置就可以了。
審核策略更改:成功、失敗;審核登陸時(shí)間:成功、失敗;審核對象訪問:失敗;審核對象追蹤:成功、失敗;審核目錄服務(wù)訪問:失敗;審核特權(quán)使用:失敗;審核系統(tǒng)事件:成功、失敗;審核帳戶登陸事件:成功、失敗;審核帳戶管理:成功、失敗。