当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 网络钓鱼的三种方法(2)

安全基础
论附加码在网络安全中的作用
未登录主域,如何修改密码
网络防“虫”和全局安全网络应用
如何解决dllhost进程消耗CPU100%的问题
很巧妙的进程防杀方法
QQ安全问题完全解决方案(1)
QQ安全问题完全解决方案(2)
一次艰苦的病毒查杀过程
使用虚拟机测试你的补丁
误将Foxmail密码忘记之后
防泄密从Word开始(1)
防泄密从Word开始(2)
防泄密从Word开始(3)
防泄密从Word开始(4)
实况无线网络安全—简析无线安全实施策略
十大绝招轻松制服顽劣的间谍软件
防范DDoS攻击和全局安全网络的应对能力
个人电脑的安全防护
判断你的用户是否真的被黑客攻击(1)
判断你的用户是否真的被黑客攻击(2)

安全基础 中的 网络钓鱼的三种方法(2)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 72 ::
收藏到网摘: n/a

  IT管理员应该做什么?

  Watson指出,黑客经常扫描大量的IP地址,寻找可以攻击的有漏洞的主机。这种扫描活动是不分青红皂白的。漏洞最多的服务器将首先被黑客找到。因此,网络管理员要采取最佳的安全做法并且修复系统的安全漏洞,使用_blank">防火墙并且执行严格的身份识别措施,或者封锁不必要的进入服务器的连接。

  蜜网研究人员Clune赞同这个观点,并且对IT管理员提出如下建议:

  提高警惕。钓鱼网站从建立到开始活动是很快的。这些人预计这种钓鱼网站存在时间很短,因此,需要建立很多这类网站。钓鱼网站虽然存在的时间短,但是,在被发现之前造成的损失是很大的,特别是在周末。

  对简单的事情也要加小心。阻止直接发出的简单邮件传输协议进入你所有的机器以及进入服务器的HTTP/HTTPS请求等简单的事情使你的服务器不容易被黑客利用,从而使黑客转向其它容易利用的服务器。通过你的网关强制执行简单邮件传输协议并且同时运行查找垃圾邮件的软件可能会完全阻止你的服务器发送垃圾电子邮件。从信誉的角度说,这是一种很好的方法。