自己动手,打造ADSL安全网络
随着宽带的普及, ADSL技术获得了众多网民的青睐,小至家庭,大至企业、公司, ADSL凭借着其方便、廉价、独享带宽、高速连接等优势,成了国内目前最流行的一种接入方式。然而ADSL的优势在为用户提供便利的同时,也给入侵者提供了可乘之机。
ADSL的一些漏洞把用户实实在在地暴露在了Internet上,入侵者不仅能轻松获得上网账号和密码,甚至还能购买QQ币,获取游戏点卡,欣赏付费的在线影视。看来,保卫网络安全迫在眉睫,让我们拿起武器,做好自己的网络安全卫士吧。
ADSL网络安全问题
1、浏览器攻击:
浏览器攻击的方式有很多种,最常见的是更改浏览器的默认主页,此外还有在用户的浏览器书签中增加不明网址、不断弹出网页窗口等等,浏览器攻击不仅给用户的使用造成不便,严重的还会造成系统崩溃,或者死机。
大家都知道浏览器形攻击的原因是由于网页中添加了的恶意程序代码。只要打开该网页这些恶意代码就会被运行,只要禁止了恶意代码的运行就可以避免浏览器攻击。传统的56K Modem,浏览网页的速度很慢,在页面完全打开前关闭就有可能避免攻击。但ADSL的速度是传统56K猫的几十倍,发现问题再想补救已经来不及了。
防范方法:
① 由于修改IE首页设置都是通过修改注册表完成的,而注册表都使用JavaScript脚本语言来修改,所以只要禁用JavaScript脚本就能有效避免被恶意的网页修改首页设置。不过脚本语言的应用比较广泛,所以建议在IE的设置中将脚本设定为“提示”。
② 建议使用多线程浏览器,如NetCaptor、MyIE等。多线程浏览器能更方便的控制页面下载内容,显示下载的状态,进行广告屏蔽,设置页面组及自动添加域名。而且使用多线程浏览器能有效的节省系统资源,可谓一举多得。
③ 如果已经知道一些恶意网址,可以打开IE浏览器,单击 “工具” 菜单选择“Internet选项”,进入弹出的窗口的“安全”选项卡,选择“受限制的站点”,单击“站点”按钮,在弹出的窗口中添加恶意网站的地址,这样就在IE中对已知恶意网址进行了屏蔽。
④ 如果您使用Win2000以上的操作系统,可以在“控制面板”中打开“管理工具”对话框,在“服务”中禁用“Remote Registry Service服务”,就可以防止恶性代码修改注册表。
解决方法:
不幸中招的朋友也不用担心,下面我们就来看看如何解决这些让人头疼的问题。
① IE窗口定时弹出:
单击“开始”中的“运行”,输入“msconfig”后确定,打开“系统配置实用程序”对话框,选择“启动”选项卡,把后缀为hta的选项前面的勾都取消,然后重启电脑,系统就不会定时弹出页面了。
② 默认主页被修改:
单击“开始”,在“运行”中键入“regedit”启动注册表编辑器,找到“HKEY_LOCAL_MACHINE \Software \Microsoft \InternetExplorer \Main”主键,将右边窗口中 “Default-Page-URL”的值改为自己喜欢的网址即可。
③ Internet选项的更改主页按钮不可用:
我们可以通过手动的方式查找注册表编辑器中的“HKEY_CURRENT_USER \Software
\Policies \Microsoft \InternetExplorer \Control Panel”主键,发现其中的“Home Page” 值为“1”,将值改为“0”就可以恢复Internet选项里变灰的三个按钮。将“HKEY_CURRENT_USER \Software \Policies \Microsoft”下的“InternetExplorer”项删除也能起到同样的作用。
④ 恶意网址修改IE的标题栏和默认连接首页:
找到“HKEY_CURRENT_USER \Software \Microsoft \InternetExplorer \Main”主键和“HKEY_LOCAL_MACHINE \Software \Microsoft \InternetExplorer \Main”主键,将“StartPage”改为自己原来的首页地址,“WindowTitle” 改为“IE浏览器”。修改后重启电脑,标题栏和默认首页就会恢复原样。
如果重启后默认首页又变成了其他页面,就需要手动删除页面的自运行程序。删除“HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion \Run”主键中的“registry.exe”子键,并删除自运行程序C: \Program Files \registry.exe,然后重新设置IE选项的默认首页连接就可以了。
相关文章:
- [2021年03月11日]什么是双活数据中心?
- [2020年06月14日]网络信息安全新态势
- [2018年03月18日]如何讲懂区块连?
- [2018年03月18日]国家推进互联网协议第六版(IPv6)规模部署行动计划
- [2018年03月18日]区块链可能会影响的十九个行业
- [2017年02月19日]泥客百科:CPS(信息物理系统)
- [2015年12月06日]泥客百科:APT
- [2015年12月06日]数字证书 ca、ra、da简介
- [2015年12月06日]泥客百科:IPS (入侵防御系统)
- [2015年12月06日]泥客百科:堡垒机