当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 彻底让Foxmail安全到底(1)

安全基础
入侵检测系统之日志检测详解
在Windows中密码设置的几个要点
Windows 2000密码破解不完全指南
用WinRAR解密木马捆绑的原理
四招技巧轻松学会安全上网
防范自己的IP泄漏 菜鸟也学IP的侦察和隐藏
11个不可不知的安全保护常识
精彩!微软反间谍软件应用详尽攻略
防范非法用户的侵入
微软1月补丁更新:两个高危级
修改TTL值 巧妙骗过黑客
纠正14条日常查杀电脑病毒的错误认识
内网计算机安全技术十大策略详解
“灰鸽子”网页木马从原理、制作到防范
端口、木马、安全和扫描应用知识
这个马儿太厉害!浅析灰鸽子的防范与清除
安全至上!教你在局域网中隐藏自己
P2P的安全守卫者:PeerGuardian
Google提醒用户注意危险网站 关键词搜索带来麻烦
24个最恶意的中文网站,千万不要试!(最新)

安全基础 中的 彻底让Foxmail安全到底(1)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 52 ::
收藏到网摘: n/a

Foxmail凭借其强大的功能深受好评,不过在充分享受它所带来的方便与快捷的同时,它也会给你带来安全上的麻烦,例如由于Foxmail自身的安全漏洞,可能导致黑客很轻易地入侵系统,或者导致用户的邮件帐号被其他人随意盗用等。为了避免这样的安全威胁,本文特意提供了以下几则安全防范技巧,供各位参考!

    巧妙屏蔽,切断入侵

    最新版本的Foxmail具有解析中文域名的“本领”,不过要发挥出该“本领”,Foxmail需要动态链接库“punylib.dll”文件的支持,而“punylib.dll”内置的UrlToLocal函数带有堆栈溢出的安全漏洞,黑客可以利用该漏洞轻易地获得对方系统的访问权限,从而对他人的系统进行恶意的远程控制和攻击。为了避免恶意攻击,你必须想办法“切断”黑客攻击的通道。考虑到这种攻击是基于“中文域名解析”功能之下的,因此只要你巧妙设置Foxmail,让它“拒绝”调用中文域名解析功能的话,系统就不会给黑客“搭建”攻击通道;下面就是屏蔽“中文域名解析”功能的具体操作步骤:



    运行Foxmail程序,在弹出的主界面菜单栏中,依次单击“工具”/“系统设置”命令,在随后出现的设置窗口中,选中“常规”标签,并在其后打开的标签页面(图1)中,将“支持国际域名”以及“支持3721中文邮地址解析”选项前面的勾号取消,再单击一下“确定”按钮,就能使设置生效了。

    当然,要是你既想继续使用中文域名解析功能,又想避免黑客通过“punylib.dll”文件漏洞攻击系统的话,可以到http://fox.foxmail.com.cn/download处下载“punylib.dll”文件的修正补丁,然后将该补丁正确安装到系统中就可以消除这个漏洞了。

    清除遗忘的密码

    倘若你为某一帐号设置了密码,可是时间长了以后,你不小心将它遗忘了,那么此时你是否就无法访问到对应该帐号下的电子邮件呢?答案是否定的,你可以按照如下方法将“遗忘”的密码巧妙清除,而且还能确保该帐号仍然有效。

    首先打开资源管理器窗口,找到Foxmail程序的安装目录(默认状态下的安装目录为C:\Program Files\Foxmail),进入到该安装目录下的Mail文件夹窗口中。

    然后在该窗口中找到忘记了密码的帐号名,并打开对应该帐号名的文件夹,再将该文件夹下面的所有内容移动到其他临时文件夹中;接着运行Foxmail程序,之后再将前面移动到的临时文件夹中的所有内容,重新移回到“遗忘”了密码的帐号所对应的文件夹中;下面再在Foxmail程序主界面中,用鼠标右键单击“遗忘”了密码的帐号名称,从弹出的快捷菜单中执行“访问口令”命令(如图2所示),在随后打开的口令设置窗口中,将口令保持为空,单击“确定”按钮后,空口令就能将以前的口令覆盖掉了。以后你想再次查看该帐号下的电子邮件时,只需要重新启动一下Foxmail程序,就不需要输入密码了。



    提示:还有一种更简单的清除密码方法,那就是在“Foxmail\Mail\User-为“遗忘”了密码的帐号名称),将“Account.stg”文件直接删除了就可以了。