如何解決黑客攻擊帶來的影響
先來給大家講一個實例:
美國安全智庫Stratfor Global Intelligence的網站在過去一周中遭到黑客攻擊。美國當地時間周四晚間,黑客公布了該網站的大量用戶數據。黑客公布的數據中包括7.5萬姓名、地址、信用卡號碼和密碼,而數據來自曾經付費購買Stratfor服務的所有客戶。其他數據還包括曾注冊該網站的86萬個用戶名、電子郵件地址和密碼。
此次攻擊是由黑客組織Anonymous的成員發起的。這起攻擊使Stratfor面臨尷尬的境地,因為安全問題是該智庫的主要研究領域。Anonymous早些時候還公布了來自Stratfor客戶的5萬個信用卡號碼。
Anonymous未來還可能公布更多Stratfor網站的數據。本周一,Anonymous發言人巴萊特·布朗(Barrett Brown)表示,攻擊的真正目標是公布330萬封Stratfor員工與情報來源和客戶之間往來的電子郵件。
Anonymous尚未公布這些電子郵件。因此,Stratfor無法判斷最壞的情況是否已經過去,而該機構正嘗試解決這一黑客攻擊帶來的影響。
Stratfor網站于上周六被攻破,當時黑客在該網站上留下了自己的信息。黑客在Twitter上表示,已可以獲得該公司敏感的客戶信息和電子郵件,因為這些信息未被加密。Stratfor隨后在Facebook和YouTube發布了這一事件的動態,并向付費用戶提供了信息保護措施。
就上述小編所說,如何解決黑客攻擊帶來的影響?我們來談一下:
一、取消文件夾隱藏共享打開注冊編輯器,進入
“HKEY-LOCAL-MACHINE\SYSTEM\CurrentControlset\Sevices\ Lanmanworkstation\parameters”,新建一個名為“AutoShareWKS” 的雙字節值,并將其值設置為“0”,然后重新啟動電腦,這樣共享就取消了。
二、拒絕惡意代碼
(1)、運行IE瀏覽器,點擊“工具/Internet選項/安全/自定義級別”,將安全級別定義為“安全級—高”,對“ActiveX控件和插件”中第2、3次設置為“禁用”,其它項設置為“提示”,之后點“確定”,這樣設置后,當你使用IE瀏覽網頁時,就能有效避免惡意網頁中的而已代碼的攻擊了。
(2)、把Guest帳號禁用這個最好是你把它設置個密碼。
點擊“開始”在“設置”里面點“控制面版”,再點“用戶帳戶”,點擊“Guest”進入,選擇“禁用來賓帳戶”,OK 完成。
(3)、禁止建立空連接方法一是修改注冊表:打開注冊表“HKEY-LOCAL-MACHINE\SYSTEM\ CurrentControlSet\Control\Lsa”將DWORD值“RestrictAnonymous”的健值改為“1”就可以了。
三、隱藏IP地址這個問題大家代理就可以了,上下邊這個網址就可以代理了,htt://dx1.3800hk.com/skin/kj/daili.htm 不過代理有網速會比較慢,如果喜歡上網的話最好就不要代理了,影響速度。呵呵,我這里就不演示了。
四、防范木馬程序將注冊表里“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run”下的所有以“Run”為前綴的可疑程序全部刪除,可以在“數據”這里看到它們在安裝在電腦的什么地方是什么東西,把沒用的刪除就可以了。我這里就有瑞星 呵呵
五、不要回陌生人的郵件
做好IE的安全設置。
這一步一定要做好,如果你的Internet不好的話就一定比較容易中鴿子的,這步有的沒有我的電腦你就按下面的做?。篈ctiveX控件和Applets有較強的功能,但也存在被人利用的隱患,網頁中的惡意代碼往往就是利用這些控件編寫的小程序,只要打開網頁就會被運行。所以要避免惡意網頁的攻擊,只有禁止這些惡意代碼的運行。IE對此提供了很多選擇,具體設置步驟是:“工具”→“Internet選項”→“自定義級別”,建議你將ActiveX控件與相關選項禁用。
另外,在IE的安全性設定中,我們只能設定“Internet、本地Internet、受信任的站點、受限制的站點”,不過,微軟在這里隱藏了“我的電腦”的安全性設定,通過修改注冊表把該選項打開,可以使我們在對待ActiveX控件和Applets時有更多的選擇,并對本地電腦安全產生更大的影響。
如果你這里沒有“我的電腦”圖表的話, 下面是具體的方法:點“開始”菜單下的“運行”,在彈出的對話框里輸入“Regedit.exe”,打開注冊表編輯器,點擊前面的“+”號,順次展開到:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\ InternetSettings\Zones\0”,在右邊窗口下找到“DWORD”值“Flags”,默認健值為十六進制的21(十進制33),雙擊“flags”,在彈出的對話框中找他的健值改為“1”即可,關閉注冊表編輯器,從新打開IE,點“工具”→“Internet選項”→“安全”,你就會看到多了個“我的電腦”了,在這里你可以設定他的安全等級,將它的安全等級設定高些,這樣防范更好。相反,改成21就又回去了。 呵呵 沒有了
六、審核策略具體方法:
控制面版→管理工具→本地安全策略本地策略→審核策略,然后右健點擊下列各項,選擇“安全性”來設置就可以了。
審核策略更改:成功、失敗;審核登陸時間:成功、失??;審核對象訪問:失敗;審核對象追蹤:成功、失??;審核目錄服務訪問:失?。粚徍颂貦嗍褂茫菏。粚徍讼到y事件:成功、失?。粚徍藥舻顷懯录撼晒Α⑹?;審核帳戶管理:成功、失敗。