• 网站地图|收藏本站|数学学习|学习方法|电脑学习|教学大全|生活常识|句子大全|管理资料下载|范文大全
  • 电脑“ 肉鸡”大揭秘(一)

    时间:10-14 10:27:50来源:http://www.laixuea.com 电脑安全阅读:8209

    概要:电脑“ 肉鸡”大揭秘一、什么是电脑“ 肉鸡”所谓电脑肉鸡,就是拥有管理权限的远程电脑。也就是受别人控制的远程电脑。肉鸡可以是各种系统,如win,Linux,unix等;更可以是一家公司企业学校甚至是政府军队的服务器,一般所说的肉鸡是一台开了3389端口的Win2K系统的服务器,所以3389端口没必要开时关上最好。要登陆肉鸡,必须知道3个参数:远程电脑的IP、用户名、密码。说到肉鸡,就要讲到远程控制。远程控制软件例如灰鸽子、上兴等。肉鸡不是吃的那种,是中了木马,或者留了后门,可以被远程操控的机器,现在许多人把有WEBSHELL 权限的机器也叫肉鸡。谁都不希望自己的电脑被他人控制,但是很多人的电脑是几乎不设防的,很容易被远程攻击者完全控制。你的电脑就因此成为别人砧板上的肉,别人想怎么吃就怎么吃,肉鸡(机)一名由此而来。如何检测自己是否成为肉鸡注意以下几种基本的情况:1:QQ、MSN的异常登录提醒 (系统提示上一次的登录IP不符)2:网络游戏登录时发现装备丢失或与上

    电脑“ 肉鸡”大揭秘(一),标签:电脑安全知识,个人电脑安全,http://www.laixuea.com

    电脑“ 肉鸡”大揭秘

     一、什么是电脑“ 肉鸡”

      所谓电脑肉鸡,就是拥有管理权限的远程电脑。也就是受别人控制的远程电脑。肉鸡可以是各种系统,如win,Linux,unix等;更可以是一家公司企业学校甚至是政府军队的服务器,一般所说的肉鸡是一台开了3389端口的Win2K系统的服务器,所以3389端口没必要开时关上最好。

      要登陆肉鸡,必须知道3个参数:远程电脑的IP、用户名、密码。

      说到肉鸡,就要讲到远程控制。远程控制软件例如灰鸽子、上兴等。

      肉鸡不是吃的那种,是中了木马,或者留了后门,可以被远程操控的机器,现在许多人把有WEBSHELL 权限的机器也叫肉鸡。

      谁都不希望自己的电脑被他人控制,但是很多人的电脑是几乎不设防的,很容易被远程攻击者完全控制。你的电脑就因此成为别人砧板上的肉,别人想怎么吃就怎么吃,肉鸡(机)一名由此而来。如何检测自己是否成为肉鸡  注意以下几种基本的情况:

      1:QQ、MSN的异常登录提醒 (系统提示上一次的登录IP不符)

      2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至用正确的密码无法登录。

      3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。

      4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件。

      5:当你准备使用摄像头时,系统提示,该设备正在使用中。

      6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪。

      7:服务列队中出可疑程服务。

      8:宽带连接的用户在硬件打开后未连接时收到不正常数据包。(可能有程序后台连接)

      9:防火墙失去对一些端口的控制。

      10:上网过程中计算机重启。

      11:有些程序如杀毒软件防火墙卸载时出现闪屏(卸载界面一闪而过,然后报告完成。)

      12:一些用户信任并经常使用的程序(QQ`杀毒)卸载后。目录文仍然存在,删除后自动生成。

      13:电脑运行过程中或者开机的时候弹出莫名其妙的对话框

      以上现象,基本是主观感觉,并不十分准确,但需要提醒您注意。

      接下来,我们可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。

      1.注意检查防火墙软件的工作状态

      比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。

      2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态。

      一般的木马连接,是可以通过这个工具查看到结果的。

      这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。

      3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项

      清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。

      4.清理专家百宝箱的进程管理器

      可以查找可疑文件,帮你简单的检查危险程序所在

     如何避免自己的电脑成为“肉鸡” 

     1.关闭高危端口:

      第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

      第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性 ”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

    [1] [2]  下一页


    Tag:电脑安全电脑安全知识,个人电脑安全电脑学习 - 电脑安全