当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 网络钓鱼的三种方法(2)

安全基础
入侵检测系统的测试与评估(3)
入侵检测系统的测试与评估(4)
入侵检测系统的测试与评估(5)
Windows下的权限设置详解(1)
Windows下的权限设置详解(2)
Windows下的权限设置详解(3)
Windows下的权限设置详解(4)
微软反间谍软件应用详尽攻略
常见网络攻击手段原理分析(1)
入侵常用TCP端口作用及其操作建议之一
入侵常用TCP端口作用及其操作建议之二
入侵常用TCP端口作用及其操作建议之三
入侵常用TCP端口作用及其操作建议之四
入侵常用TCP端口作用及其操作建议之五
入侵常用TCP端口作用及其操作建议之六
入侵常用TCP端口作用及其操作建议之七
入侵常用TCP端口作用及其操作建议之八
入侵常用TCP端口作用及其操作建议之九
入侵常用TCP端口作用及其操作建议之十
入侵常用TCP端口作用及其操作建议之十一

安全基础 中的 网络钓鱼的三种方法(2)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 108 ::
收藏到网摘: n/a

  IT管理员应该做什么?

  Watson指出,黑客经常扫描大量的IP地址,寻找可以攻击的有漏洞的主机。这种扫描活动是不分青红皂白的。漏洞最多的服务器将首先被黑客找到。因此,网络管理员要采取最佳的安全做法并且修复系统的安全漏洞,使用_blank">防火墙并且执行严格的身份识别措施,或者封锁不必要的进入服务器的连接。

  蜜网研究人员Clune赞同这个观点,并且对IT管理员提出如下建议:

  提高警惕。钓鱼网站从建立到开始活动是很快的。这些人预计这种钓鱼网站存在时间很短,因此,需要建立很多这类网站。钓鱼网站虽然存在的时间短,但是,在被发现之前造成的损失是很大的,特别是在周末。

  对简单的事情也要加小心。阻止直接发出的简单邮件传输协议进入你所有的机器以及进入服务器的HTTP/HTTPS请求等简单的事情使你的服务器不容易被黑客利用,从而使黑客转向其它容易利用的服务器。通过你的网关强制执行简单邮件传输协议并且同时运行查找垃圾邮件的软件可能会完全阻止你的服务器发送垃圾电子邮件。从信誉的角度说,这是一种很好的方法。