﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-天网博客-文章分类-网络安全</title><link>http://www.cnitblog.com/skynet/category/7080.html</link><description>电脑知识及网络应用！</description><language>zh-cn</language><lastBuildDate>Fri, 30 Sep 2011 16:26:36 GMT</lastBuildDate><pubDate>Fri, 30 Sep 2011 16:26:36 GMT</pubDate><ttl>60</ttl><item><title>伪装奥运信息 木马程序借电子邮件作怪</title><link>http://www.cnitblog.com/skynet/articles/42069.html</link><dc:creator>niuniu</dc:creator><author>niuniu</author><pubDate>Mon, 07 Apr 2008 06:58:00 GMT</pubDate><guid>http://www.cnitblog.com/skynet/articles/42069.html</guid><description><![CDATA[<script type="text/javascript"><!--
google_ad_client = "pub-3502877392228426";
/* 468x60, 创建于 08-4-6 */
google_ad_slot = "0692073008";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
<br>中国北京奥运开幕在即，趋势科技(Trend Micro)日前发现了一只名为TROJ_MDROP.AH的特洛依木马程序，正透过垃圾邮件入侵网友计算机，利用Microsoft Excel弱点，在邮件中置入一个与中国奥运相关的Excel档，此档案已经出现两种扩展名：OLYMPIC.XLS与SCHEDULE.XLS。 <br><br>　　趋势科技表示，当网友打开名为OLYMPIC.XLS的附件，会出现近日国际媒体，如纽约时报、华盛顿邮报、BBC等与中国奥运相关的报导片段与连结；而另一个名为SCHEDULE.XLS的附件内容为6月11日至29日从纽约到北京参加奥运的时间表。一旦网友开启附件执行，黑客即取得登入者使用权限，不仅可于远程执行任意程序代码，甚至发动阻断服务攻击。 <br><br>　　根据趋势科技TrendLabs的观察，随着奥运的开幕时间逼近，这只木马程序的攻击行为更为活跃，为达到更广泛的感染率，OLYMPIC.XLS及SCHEDULE.XLS这两个附件档案都使用类似的入侵模板，甚至允许其它的恶意程序作者可自订更多的入侵方式来尝试散播。 <br><br>　　对此趋势科技资深技术顾问提醒网友除更新病毒码之外，在开启来路不明的电子邮件讯息时务必谨慎，对于其中的附件更要小心不要轻易点选开启
<script type="text/javascript"><!--
google_ad_client = "pub-3502877392228426";
/* 468x60, 创建于 08-4-6 */
google_ad_slot = "0692073008";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script><img src ="http://www.cnitblog.com/skynet/aggbug/42069.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/skynet/" target="_blank">niuniu</a> 2008-04-07 14:58 <a href="http://www.cnitblog.com/skynet/articles/42069.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>网络安全威胁无所不在 上网务必提高警觉</title><link>http://www.cnitblog.com/skynet/articles/42068.html</link><dc:creator>niuniu</dc:creator><author>niuniu</author><pubDate>Mon, 07 Apr 2008 06:49:00 GMT</pubDate><guid>http://www.cnitblog.com/skynet/articles/42068.html</guid><description><![CDATA[<script type="text/javascript"><!--
google_ad_client = "pub-3502877392228426";
/* 468x60, 创建于 08-4-6 */
google_ad_slot = "0692073008";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
趋势科技日前发表其&#8220;007网络安全威胁报告与2008年预测(2007 Threat Report and 2008 Forecast) &#8221;。根据该公司的TrendLabs研究发现，黑客正不断加强渗透合法网站。 <br><br>　　此一趋势已让&#8220;要造访不良网站&#8221;的金科玉律开始动摇，因为造访赌博网站或成人网站并不一定会受到网页威胁攻击，反倒是最新的体育新闻或搜寻引擎所找到的连结，却可能潜藏着感染到恶意程序的危机。 <br><br>　　趋势科技表示，一种地下恶意程序产业已经藉由网页使用者的信赖而开始蓬勃发展。例如，一个名为Russian Business Network的组织，因为专门为经营儿童色情内容、钓鱼网站、恶意软件散播网站的非法企业提供主机代管服务而恶名昭彰。 <br><br>　　2007年，苹果开始遭遇&#8220;LOB gang&#8221;一帮专业黑客的挑战，这证明了即使是非主流的操作系统也无法幸免。此外，在2007年也出现了像意大利Gromozon这类伪装成间谍程序防护软件的恶意软件。 <br><br>　　此外过去的这一年，NUWAR (Storm)傀儡程序网络(botnet)显然在规模上已经扩大，因为趋势科技研究人员发现，Storm傀儡程序网络开始为一些打带跑的在线药局、涉及炒作股价的股市作手提供网络主机服务，甚至出租其后台傀儡程序网络基础架构。 <br><br>　　在2007年，傀儡程序网络经营者所最爱的通讯协议依然是Internet Relay Chat，可能是因为制作IRC傀儡程序的软件在网络上随手可得而且容易制作，此外，P2P加密技术的使用与试验也开始出现。 <br><br>　　此外，网络安全威胁也不再局限于个人计算机。今日的行动装置不但越来愈复杂，而且日益强大，其面临的威胁已经与个人计算机类似(病毒、垃圾邮件、木马程序、恶意程序等等)；而具备无线联机能力的(如Wi-Fi及蓝牙)以及储存能力的装置，也开始成为数据外泄以及感染源突破边界防御的主要来源之一。
<script type="text/javascript"><!--
google_ad_client = "pub-3502877392228426";
/* 468x60, 创建于 08-4-6 */
google_ad_slot = "0692073008";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script><img src ="http://www.cnitblog.com/skynet/aggbug/42068.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/skynet/" target="_blank">niuniu</a> 2008-04-07 14:49 <a href="http://www.cnitblog.com/skynet/articles/42068.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>网络安全知识网络安全中关注的两大安全技术简介</title><link>http://www.cnitblog.com/skynet/articles/42066.html</link><dc:creator>niuniu</dc:creator><author>niuniu</author><pubDate>Mon, 07 Apr 2008 06:35:00 GMT</pubDate><guid>http://www.cnitblog.com/skynet/articles/42066.html</guid><description><![CDATA[<script type="text/javascript"><!--
google_ad_client = "pub-3502877392228426";
/* 468x60, 创建于 08-4-6 */
google_ad_slot = "0692073008";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
<p>随着网络的逐步普及和病毒、恶意程序的不断危害，网络安全已日益成为焦点，它不仅关系着INTERNET的进一步发展和普及，也关系着INTERNET的生存。可喜的是我们那些互联网专家们并没有令广大INTERNET用户失望，网络安全技术也不断出现，使广大网民和企业有了更多的放心，下面就网络安全中的两大技术——杀毒技术和防火墙技术作一简介，希望能为网民和企业在网络安全方面提供一个网络安全方案参考。<br>一、杀毒软件技术</p>
<p>　　杀毒软件在安全技术应用中是我们比较常见的，也用得最为普遍的安全技术方案，因为这种技术实现起来较为简单，但可以有效地避免我们在INTERNET畅游时受到来自各种病毒、木马、蠕虫的危害，我们都知道杀毒软件的主要功能就是查毒、杀毒，以及实时防毒，这种方式对于个人用户或小企业基本可以满足需要，对于中大型企业平台，则需更高级别的反病毒程序，如瑞星网络版，专门为大中型企业打造。随着杀毒软件技术的不断发展，现在的主流杀毒软件引擎技术不断有所创新，病毒库的升级速度越来越快，国内瑞星的反病毒软件，已经以一天三次的升级频率应对着病毒程序不断滋生的新品种和新变种。</p>
<p>二、 防火墙技术</p>
<p>　　&#8220;防火墙&#8221;是一种形象的说法, 其实它是一种由计算机硬件和软件的组合, 使互联网与内部网之间建立起一个安全网关( scurity gateway), 从而保护内部网免受非法用户的侵入，或使个人计算机免受来自外界的各种攻击，它其实就是一个把互联网与内部网（通常这局域网或城域网）或互联网与个人计算机隔开的屏障。</p>
<p>　　防火墙如果从实现方式上来分，又分为硬件防火墙和软件防火墙两类，硬件防火墙是通过硬件和软件的结合来达到隔离内、外部网络的目的，价格较贵，效果较好，一般小型企业和个人从成本上不易实现；软件防火墙它是通过软件的技术来达到保护计算的目的，价格便宜，通过有效的规则（允许、禁止）或白黑名单来达到限制一些非法用户访问内部网或个人计算机的目的。不仅如此，防火墙在技术上也实现了计算机内部的程序访问互联网的各种控制策略，首先是监督，其次是在程序有要活动之前向用户提出寻问，是否允许其访问外界，这就有效地避免了各类新木马反弹式联接外部盗取虚拟财产引发的损失。在瑞星的新版防火墙中还集成了对程序的保护技术，把QQ、网游等程序添加进受保护的名单中，可防止其他进程对之非正常访问，有效保护密码。</p>
<p>&nbsp;</p>

<script type="text/javascript"><!--
google_ad_client = "pub-3502877392228426";
/* 468x60, 创建于 08-4-6 */
google_ad_slot = "0692073008";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script><img src ="http://www.cnitblog.com/skynet/aggbug/42066.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/skynet/" target="_blank">niuniu</a> 2008-04-07 14:35 <a href="http://www.cnitblog.com/skynet/articles/42066.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>网络安全 十大高招让你摆脱莫名黑客的网络攻击</title><link>http://www.cnitblog.com/skynet/articles/42064.html</link><dc:creator>niuniu</dc:creator><author>niuniu</author><pubDate>Mon, 07 Apr 2008 06:25:00 GMT</pubDate><guid>http://www.cnitblog.com/skynet/articles/42064.html</guid><description><![CDATA[<script type="text/javascript"><!--
google_ad_client = "pub-3502877392228426";
/* 468x60, 创建于 08-4-6 */
google_ad_slot = "0692073008";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
现在，使用ADSL的用户越来越多，由于ADSL用户在线时间长、速度快，因此成为<a onclick="javascript:tagshow(event, '%BA%DA%BF%CD');" href="javascript:;" target=_self><u><strong><font color=#000000>黑客</font></strong></u></a>们的攻击目标。现在网上出现了各种越来越详细的&#8220;IP地址库&#8221;，要知道一些ADSL用户的IP是非常容易的事情。要怎么保卫自己的<a onclick="javascript:tagshow(event, '%CD%F8%C2%E7%B0%B2%C8%AB');" href="javascript:;" target=_self><u><strong><a onclick="javascript:tagshow(event, '%CD%F8%C2%E7');" href="javascript:;" target=_self><u><strong><font color=#000000>网络</font></strong></u></a>安全</strong></u></a>呢？不妨看看以下方法。
<p>　　一、取消文件夹隐藏共享</p>
<p>　　如果你使用了Windows 2000/XP系统，右键单击C盘或者其他盘，选择共享，你会惊奇地发现它已经被设置为&#8220;共享该文件夹&#8221;，而在&#8220;网上邻居&#8221;中却看不到这些内容，这是怎么回事呢？</p>
<p>　　原来，在默认状态下，Windows 2000/XP会开启所有分区的隐藏共享，从&#8220;控制面板/管理工具/计算机<a onclick="javascript:tagshow(event, '%B9%DC%C0%ED');" href="javascript:;" target=_self><u><strong><font color=#000000>管理</font></strong></u></a>&#8221;窗口下选择&#8220;系统工具/共享文件夹/共享&#8221;，就可以看到硬盘上的每个分区名后面都加了一个&#8220;$&#8221;。但是只要键入&#8220;计算机名或者IPC$&#8221;，系统就会询问用户名和<a onclick="javascript:tagshow(event, '%C3%DC%C2%EB');" href="javascript:;" target=_self><u><strong><font color=#000000>密码</font></strong></u></a>，遗憾的是，大多数个人用户系统Administrator的密码都为空，入侵者可以轻易看到C盘的内容，这就给网络安全带来了极大的隐患。</p>
<p>　　怎么来消除默认共享呢？方法很简单，打开注册表编辑器，进入&#8220;HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSevicesLanmanworkstationparameters&#8221;，新建一个名为&#8220;AutoShareWKs&#8221;的双字节值，并将其值设为&#8220;0&#8221;，然后重新启动电脑，这样共享就取消了。</p>
<p>　　二、拒绝恶意代码</p>
<p>　　恶意网页成了宽带的最大威胁之一。以前使用Modem，因为打开网页的速度慢，在完全打开前关闭恶意网页还有避免中招的可能性。现在宽带的速度这么快，所以很容易就被恶意网页攻击。</p>
<p>　　一般恶意网页都是因为加入了用编写的恶意代码才有破坏力的。这些恶意代码就相当于一些小程序，只要打开该网页就会被运行。所以要避免恶意网页的攻击只要禁止这些恶意代码的运行就可以了。</p>
<p>　　运行IE浏览器，点击&#8220;工具/Internet选项/安全/自定义级别&#8221;，将安全级别定义为&#8220;安全级-高&#8221;，对&#8220;ActiveX控件和插件&#8221;中第2、3项设置为&#8220;禁用&#8221;，其它项设置为&#8220;提示&#8221;，之后点击&#8220;确定&#8221;。这样设置后，当你使用IE浏览网页时，就能有效避免恶意网页中恶意代码的攻击。</p>
<p>　　三、封死黑客的&#8220;后门&#8221;</p>
<p>　　俗话说&#8220;无风不起浪&#8221;，既然黑客能进入，那说明系统一定存在为他们打开的&#8220;后门&#8221;，只要堵死这个后门，让黑客无处下手，便无后顾之忧！</p>
<p>　　1.删掉不必要的协议</p>
<p>　　对于<a onclick="javascript:tagshow(event, '%B7%FE%CE%F1%C6%F7');" href="javascript:;" target=_self><u><strong><font color=#000000>服务器</font></strong></u></a>和主机来说，一般只安装TCP/IP协议就够了。鼠标右击&#8220;网络邻居&#8221;，选择&#8220;属性&#8221;，再鼠标右击&#8220;本地连接&#8221;，选择&#8220;属性&#8221;，卸载不必要的协议。其中NETBIOS是很多安全缺陷的根源，对于不需要提供文件和打印共享的主机，还可以将绑定在TCP/IP协议的NETBIOS关闭，避免针对NETBIOS的攻击。选择&#8220;TCP/IP协议/属性/高级&#8221;，进入&#8220;高级TCP/IP设置&#8221;对话框，选择&#8220;WINS&#8221;标签，勾选&#8220;禁用TCP/IP上的NETBIOS&#8221;一项，关闭NETBIOS.</p>
<script type="text/javascript"><!--
google_ad_client = "pub-3502877392228426";
/* 468x60, 创建于 08-4-6 */
google_ad_slot = "0692073008";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
<p>　　2.关闭&#8220;文件和打印共享&#8221;</p>
<p>　　文件和打印共享应该是一个非常有用的功能，但在不需要它的时候，也是黑客入侵的很好的安全<a onclick="javascript:tagshow(event, '%C2%A9%B6%B4');" href="javascript:;" target=_self><u><strong><font color=#000000>漏洞</font></strong></u></a>。所以在没有必要&#8220;文件和打印共享&#8221;的情况下，我们可以将它关闭。用鼠标右击&#8220;网络邻居&#8221;，选择&#8220;属性&#8221;，然后单击&#8220;文件和打印共享&#8221;按钮，将弹出的&#8220;文件和打印共享&#8221;对话框中的两个复选框中的钩去掉即可。</p>
<p>　　虽然&#8220;文件和打印共享&#8221;关闭了，但是还不能确保安全，还要修改注册表，禁止它人更改&#8220;文件和打印共享&#8221;。打开注册表编辑器，选择&#8220;HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNetWork&#8221;主键，在该主键下新建DWORD类型的键值，键值名为&#8220;NoFileSharingControl&#8221;，键值设为&#8220;1&#8221;表示禁止这项功能，从而达到禁止更改&#8220;文件和打印共享&#8221;的目的；键值为&#8220;0&#8221;表示允许这项功能。这样在&#8220;网络邻居&#8221;的&#8220;属性&#8221;对话框中&#8220;文件和打印共享&#8221;就不复存在了。</p>
<p>　　3.把Guest账号禁用</p>
<p>　　有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具，那还是禁止的好。打开控制面板，双击&#8220;用户和密码&#8221;，单击&#8220;高级&#8221;选项卡，再单击&#8220;高级&#8221;按钮，弹出本地用户和组窗口。在Guest账号上面点击右键，选择属性，在&#8220;常规&#8221;页中选中&#8220;账户已停用&#8221;。另外，将Administrator账号改名可以防止黑客知道自己的管理员账号，这会在很大程度上保证计算机安全。</p>
<p>　　4.禁止建立空连接</p>
<p>　　在默认的情况下，任何用户都可以通过空连接连上服务器，枚举账号并猜测密码。因此，我们必须禁止建立空连接。方法有以下两种：</p>
<p>　　方法一是修改注册表：打开注册表&#8220;HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA&#8221;，将DWORD值&#8220;RestrictAnonymous&#8221;的键值改为&#8220;1&#8221;即可。</p>
<p>　　最后建议大家给自己的系统打上补丁，<a onclick="javascript:tagshow(event, '%CE%A2%C8%ED');" href="javascript:;" target=_self><u><strong><font color=#000000>微软</font></strong></u></a>那些没完没了的补丁还是很有用的！</p>
<p>　　四、隐藏IP地址</p>
<p>　　黑客经常利用一些网络探测技术来查看我们的主机信息，主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念，如果攻击者知道了你的IP地址，等于为他的攻击准备好了目标，他可以向这个IP发动各种进攻，如DoS（拒绝服务）攻击、Floop溢出攻击等。隐藏IP地址的主要方法是使用代理服务器。</p>
<p>　　与直接连接到Internet相比，使用代理服务器能保护上网用户的IP地址，从而保障上网安全。代理服务器的原理是在客户机（用户上网的计算机）和远程服务器（如用户想访问远端WWW服务器）之间架设一个&#8220;中转站&#8221;，当客户机向远程服务器提出服务要求后，代理服务器首先截取用户的请求，然后代理服务器将服务请求转交远程服务器，从而实现客户机和远程服务器之间的联系。很显然，使用代理服务器后，其它用户只能探测到代理服务器的IP地址而不是用户的IP地址，这就实现了隐藏用户IP地址的目的，保障了用户上网安全。提供免费代理服务器的网站有很多，你也可以自己用代理猎手等工具来查找。</p>
<p>　　五、关闭不必要的端口</p>
<p>　　黑客在入侵时常常会扫描你的计算机端口，如果安装了端口监视程序（比如Netwatch），该监视程序则会有警告提示。如果遇到这种入侵，可用工具软件关闭用不到的端口，比如，用&#8220;Norton Internet Security&#8221;关闭用来提供网页服务的80和443端口，其他一些不常用的端口也可关闭。</p>
<p>　　六、更换管理员帐户</p>
<p>　　Administrator帐户拥有最高的系统权限，一旦该帐户被人利用，后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码，所以我们要重新配置Administrator帐号。</p>
<p>　　首先是为Administrator帐户设置一个强大复杂的密码，然后我们重命名Administrator帐户，再创建一个没有管理员权限的Administrator帐户欺骗入侵者。这样一来，入侵者就很难搞清哪个帐户真正拥有管理员权限，也就在一定程度上减少了危险性。</p>
<p>　　七、杜绝Guest帐户的入侵</p>
<p>　　Guest帐户即所谓的来宾帐户，它可以访问计算机，但受到限制。不幸的是，Guest也为黑客入侵打开了方便之门！网上有很多文章中都介绍过如何利用Guest用户得到管理员权限的方法，所以要杜绝基于Guest帐户的系统入侵。</p>
<p>　　禁用或彻底删除Guest帐户是最好的办法，但在某些必须使用到Guest帐户的情况下，就需要通过其它途径来做好防御工作了。首先要给Guest设一个强壮的密码，然后详细设置Guest帐户对物理路径的访问权限。举例来说，如果你要防止Guest用户可以访问tool文件夹，可以右击该文件夹，在弹出菜单中选择&#8220;安全&#8221;标签，从中可看到可以访问此文件夹的所有用户。删除管理员之外的所有用户即可。或者在权限中为相应的用户设定权限，比方说只能&#8220;列出文件夹目录&#8221;和&#8220;读取&#8221;等，这样就安全多了。</p>
<p>　　八、安装必要的安全软件</p>
<p>　　我们还应在电脑中安装并使用必要的防黑软件，杀毒软件和<a onclick="javascript:tagshow(event, '%B7%C0%BB%F0%C7%BD');" href="javascript:;" target=_self><u><strong><font color=#000000>防火墙</font></strong></u></a>都是必备的。在上网时打开它们，这样即便有黑客进攻我们的安全也是有保证的。</p>
<p>　　九、<a onclick="javascript:tagshow(event, '%B7%C0%B7%B6');" href="javascript:;" target=_self><u><strong><font color=#000000>防范</font></strong></u></a><a onclick="javascript:tagshow(event, '%C4%BE%C2%ED');" href="javascript:;" target=_self><u><strong><font color=#000000>木马</font></strong></u></a>程序</p>
<p>　　木马程序会窃取所植入电脑中的有用信息，因此我们也要防止被黑客植入木马程序，常用的办法有：</p>
<p>　　● 在下载文件时先放到自己新建的文件夹里，再用杀毒软件来检测，起到提前预防的作用。</p>
<p>　　● 在&#8220;开始&#8221;&#8594;&#8220;程序&#8221;&#8594;&#8220;启动&#8221;或&#8220;开始&#8221;&#8594;&#8220;程序&#8221;&#8594;&#8220;Startup&#8221;选项里看是否有不明的运行项目，如果有，删除即可。</p>
<p>　　● 将注册表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以&#8220;Run&#8221;为前缀的可疑程序全部删除即可。</p>
<p>　　十、不要回陌生人的邮件</p>
<p>　　有些黑客可能会冒充某些正规网站的名义，然后编个冠冕堂皇的理由寄一封信给你要求你输入上网的用户名称与密码，如果按下&#8220;确定&#8221;，你的帐号和密码就进了黑客的邮箱。所以不要随便回陌生人的邮件，即使他说得再动听再诱人也不上当。</p>
<p>　　做好IE的安全设置</p>
<p>　　ActiveX控件和 Applets有较强的功能，但也存在被人利用的隐患，网页中的恶意代码往往就是利用这些控件编写的小程序，只要打开网页就会被运行。所以要避免恶意网页的攻击只有禁止这些恶意代码的运行。IE对此提供了多种选择，具体设置步骤是：&#8220;工具&#8221;&#8594;&#8220;Internet选项&#8221;&#8594;&#8220;安全&#8221;&#8594;&#8220;自定义级别&#8221;，建议您将ActiveX控件与相关选项禁用。谨慎些总没有错！</p>
<p>　　另外，在IE的安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过，微软在这里隐藏了&#8220;我的电脑&#8221;的安全性设定，通过修改注册表把该选项打开，可以使我们在对待ActiveX控件和 Applets时有更多的选择，并对本地电脑安全产生更大的影响。</p>
<p>　　下面是具体的方法：打开&#8220;开始&#8221;菜单中的&#8220;运行&#8221;，在弹出的&#8220;运行&#8221;对话框中输入Regedit.exe，打开注册表编辑器，点击前面的&#8220;+&#8221;号顺次展开到：HKEY_CURRE-NT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0，在右边窗口中找到DWORD值&#8220;Flags&#8221;，默认键值为十六进制的21（十进制33），双击&#8220;Flags&#8221;，在弹出的对话框中将它的键值改为&#8220;1&#8221;即可，关闭注册表编辑器。无需重新启动电脑，重新打开IE，再次点击&#8220;工具&#8594;Internet选项&#8594;安全&#8221;标签，你就会看到多了一个&#8220;我的电脑&#8221;图标，在这里你可以设定它的安全等级。将它的安全等级设定高些，这样的防范更严密。</p><img src ="http://www.cnitblog.com/skynet/aggbug/42064.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/skynet/" target="_blank">niuniu</a> 2008-04-07 14:25 <a href="http://www.cnitblog.com/skynet/articles/42064.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>