当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 网络钓鱼的三种方法(2)

安全基础
黑客入门:如何选择漏洞扫描工具
利用cmd躲过肉鸡病毒防火墙的方法
对Windows操作系统如何实现DDOS攻击
CCProxy代理软件中隐藏的阴谋
新蠕虫病毒狙击波现身
“狙击波”防范及杀毒全攻略
狙击波病毒的特征
如何对付WGA检查
谁控制了我们的浏览器
Qmail下防止滥用mail relay完全解决方案
常见的网上邻居访问问题汇集
分析解决局域网内盗用IP的安全问题
网络地址解析协议被攻击的解决方法
Windows 安全诊所:清除间谍软件
网络电影引发的后门危机
半路遭劫--中间人攻击
反垃圾邮件再出新招
局域网内如何防止ARP欺骗
完美关闭窗口JS
攻防技术-Google Hacking的实现及应用

安全基础 中的 网络钓鱼的三种方法(2)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 99 ::
收藏到网摘: n/a

  IT管理员应该做什么?

  Watson指出,黑客经常扫描大量的IP地址,寻找可以攻击的有漏洞的主机。这种扫描活动是不分青红皂白的。漏洞最多的服务器将首先被黑客找到。因此,网络管理员要采取最佳的安全做法并且修复系统的安全漏洞,使用_blank">防火墙并且执行严格的身份识别措施,或者封锁不必要的进入服务器的连接。

  蜜网研究人员Clune赞同这个观点,并且对IT管理员提出如下建议:

  提高警惕。钓鱼网站从建立到开始活动是很快的。这些人预计这种钓鱼网站存在时间很短,因此,需要建立很多这类网站。钓鱼网站虽然存在的时间短,但是,在被发现之前造成的损失是很大的,特别是在周末。

  对简单的事情也要加小心。阻止直接发出的简单邮件传输协议进入你所有的机器以及进入服务器的HTTP/HTTPS请求等简单的事情使你的服务器不容易被黑客利用,从而使黑客转向其它容易利用的服务器。通过你的网关强制执行简单邮件传输协议并且同时运行查找垃圾邮件的软件可能会完全阻止你的服务器发送垃圾电子邮件。从信誉的角度说,这是一种很好的方法。