文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒通过客户端上网流程发现是否挂马
精品推荐
特别推荐
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
·感染虫下载器感染exe文件下载病毒
·用木马取得远程电脑上QQ聊天纪录
·卡巴内存驻留型病毒检测方法
热点TOP10
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒
·不再怕电脑病毒 电脑中毒后的6招处理方法
·清除系统隐藏病毒文件全攻略
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·上网不再怕中毒 教你一招克死所有病毒
·防止木马的入侵 木马清除方法大萃集
·如何让你的U盘做到100%预防电脑病毒
·灭毒有招 如何全面清除计算机病毒
·卡巴斯基杀毒软件优化设置指南
·识别非法进程及手工杀毒技巧
·AUTO病毒致杀软失效并下载病毒
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·江民杀毒软件 KV2008 正式版免费下载
·和病毒再见 六款免费杀毒软件对比测试
·104种木马的清除方法
·更上一层楼!瑞星杀毒软件2008版评测
·警惕!武藤兰背后,隐藏着危机!
·经济损失过亿 全球十大计算机病毒排名
·精心设置卡巴斯基 彻底加快杀毒速度

通过客户端上网流程发现是否挂马

日期:2008年2月28日 作者: 查看:[大字体 中字体 小字体]


用户的访问过程包含以下环节:

  1.客户端通过ISP访问互联网,ISP指网通、电信的ADSL或长宽、歌华、铁通等互联网接入服务商;

  2.客户访问某站点的镜像服务器获取资料;

  3.部分站点没有配置镜像服务器,用户直接访问源服务器。

  攻击点:

  1.在客户端(网民)主机或网络中发送攻击代码,比如ARP攻击,插入恶意代码,诱使用户访问攻击者指定的站点,这时会影响该客户端或其所在的网络;

  2.ISP服务商的网络,比如部分无良服务商强制插入广告。或者ISP服务商被攻击,用户访问了攻击者设定的内容。

  解决办法:

  用户到服务器之间的链路挂马,只能由用户端或ISP们解决。这种类型的挂马,表现为某用户或某地用户访问特定网站时发现挂马,而其它地区的客户未发现挂马。

  源服务器和镜像服务器之间的链路:

  1.服务器内容提供者管理源服务器的内容;

  2.源服务器和镜像服务器按某种机制同步内容;

  3.在用户访问镜像服务器上没有的内容时,镜像服务器从源服务器同步。

  攻击点:

  1.源服务器被入侵,攻击者直接修改了源内容。这样,通过镜像同步后,所有客户端访问该站点都会发现挂马。通常这种现象被称“服务器被黑了”

  2.镜像服务器或服务器所在机房的网络中某台主机被入侵,攻击者通过会话劫持把被修改的内容提供给用户。这个情况较常见,比如机房中总能找到容易被入侵的主机,攻击者在这台主机上安装攻击程序,然后利用ARP攻击手段影响整个机房局域网

  3.在源和镜像同步的链路中间下手,劫持篡改了从源到镜像的数据,镜像得到的是被篡改后的源内容。

  解决方案:

  1.加固源服务器,恢复被篡改的内容;

  2.查找机房的攻击源,隔离攻击源,机房各主机之间绑定MAC和IP地址,防止ARP攻击得手;

  3.源服务器和镜像服务器之间采用加密通信,比如VPN,这样会消耗较多带宽,降低性能。

  最安全的作法:

  也最极端,从客户端到源服务器之间的通信全部加密,这样安全性会得到保证,但影响了用户体验。典型例子是网络银行客户端,全程加密所有数据。对普通网民来讲,本地安装的反病毒软件是保护电脑安全的最后一道防线,请及时升级,呼吁使用正版。

  

  

  通常用户访问某个Web站点的过程

(出处:清风下载学院






上一篇:人生哲学:房子和婚姻

下一篇:男人40女人37心最痒

通过客户端上网流程发现是否挂马 相关文章:
·《帝国时代罗马复兴》秘籍
·快马加鞭 20秒进入Win XP操作系统
·使浏览网页速度马上就变快的方法
·防止木马的入侵 木马清除方法大萃集
·不用任何软件(木马程序)盗取账号密码
·Delphi下“培养”自己的简单木马
·Photoshop超强鼠绘宝马轿车BMW M3
·恢复本来面目 消除JPEG图片马赛克
·检测和删除系统中的木马(Trojan Horse)教程
·永远不会被杀的木马捆绑机--WinRAR
通过客户端上网流程发现是否挂马 相关软件:
·八匹马网络加速器V1.1.2.6952
·帝国时代 罗马复兴 完美硬盘版
·荷马史诗
·Windows木马清道夫 2007V11.0 Build 0104上网必备版
·木马盾 2008V9.1 Build 0208 新春贺岁版
·帝国时代 罗马复兴
·帝国时代 之罗马雄风
·马克·吐温中短篇小说选
· 《帝国时代》之罗马复兴试玩 经典老游戏
·马克·吐温作品选

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn