网络安全培训71022.ppt
《网络安全培训71022.ppt》由会员分享,可在线阅读,更多相关《网络安全培训71022.ppt(54页珍藏版)》请在咨信网上搜索。
1、网络安全知识培训1 1 计算机病毒的定义计算机病毒的定义,以及定义的延伸以及定义的延伸.2 2 个人计算机安全的重要性个人计算机安全的重要性.3 3 个人计算机的安全要怎么做个人计算机的安全要怎么做.4 4 安全习惯怎么做安全习惯怎么做.5 5 公司现状网络情况公司现状网络情况.熊猫烧香感染后的截图小浩蠕虫感染后截图小猪蠕虫感染小猪蠕虫感染EXE之后的截图之后的截图计算机病毒定义以及定义的延伸计算机病毒的定义计算机病毒的定义:指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码.由于越来越多的病毒木马化,蠕虫化.因此越来越多的人将
2、木马,后门程序,蠕虫等都归类于计算机病毒.广义上的病毒包含了以下内容病毒病毒(virus)木马木马(Trojan)后门后门(Backdoor)蠕虫蠕虫(worm)Rootkit等等杀毒软件能杀什么杀毒软件能杀什么原则上常规病毒原则上常规病毒,木马木马,蠕虫蠕虫,后门后门,rootkit,恶意程序恶意程序,广告程广告程序序,有害代码等都属于杀毒软件的查杀范围有害代码等都属于杀毒软件的查杀范围.杀毒软件是系统的保护伞杀毒软件是系统的保护伞个人计算机安全的重要性个人计算机安全的重要性黑客真的对普通计算机不感兴趣吗?首先明确一个概念就是“肉鸡”也称僵尸机.是指被黑客控制的计算机.黑客能够通过网络随意地
3、操作这种计算机,并对计算机中使用过程中进行监控(记录).肉鸡的作用肉鸡的作用 为黑客自身的违法行为作替身为黑客自身的违法行为作替身.由于黑客攻击指定的目标时往往会留下一定的蛛丝马迹由于黑客攻击指定的目标时往往会留下一定的蛛丝马迹,虽虽然黑客会尽可能的打扫留下的痕迹然黑客会尽可能的打扫留下的痕迹.但是这种直接攻击风险但是这种直接攻击风险很大很大.于是黑客就想到了另一种方法于是黑客就想到了另一种方法.就是利用肉鸡做跳板就是利用肉鸡做跳板.我们来看这样的示意图我们来看这样的示意图通过肉鸡做跳板的攻击示意图通过肉鸡做跳板的攻击示意图分布式拒绝服务示意图分布式拒绝服务示意图肉鸡自身的价值肉鸡自身的价值1
4、在在普普通通的的计计算算机机中中,大大家家都都使使用用过过QQ也也玩玩过过网网络络游游戏戏,也也有有人人用用过过网网络络银银行行,也也有有人人用用过过支支付付宝宝等等一一系系列列的的支支付付工工具具,最最近近股股市市基基金金的的火火爆爆,又又有有人人通通过过网网络络进进行行炒炒股股和和基基金金.然然而而这这一一切切都都是是黑黑客客所所感感兴兴趣趣的的.人人为为财财死死,鸟鸟为为食食亡亡.现现在在的的黑黑客客并并不不是是单单纯纯的的技技术术的的追追求求者者,现现在在的的黑黑客客更更多多追追求求的的是是钱钱.那那么么上上述述 这这些些渠渠道道就就是是他他们们的的财财路路.通通过过截截取取上上述述渠
5、渠道道的的密密码码黑黑客客能能够够在在一一夜夜间间暴暴富富.倒倒 霉霉 的的 还还 是是 肉肉 鸡鸡.肉鸡自身的价值肉鸡自身的价值2随着办公自动化的发展随着办公自动化的发展,绝大部分的政府部门和企事业单位绝大部分的政府部门和企事业单位都用上了计算机都用上了计算机,也实现了无纸化办公也实现了无纸化办公.文件数据都存放在文件数据都存放在了计算机了计算机.这也是黑客所感兴趣的这也是黑客所感兴趣的.黑客通过系统漏洞黑客通过系统漏洞,软件软件捆绑捆绑,远程控制程序等手段将病毒植入目标计算机远程控制程序等手段将病毒植入目标计算机.隐藏隐藏(或或加密加密)系统中的重要文档系统中的重要文档.然后留下联系方法然
6、后留下联系方法,让用户去联系让用户去联系他们进行解密他们进行解密.当然当然 这个是要交钱的这个是要交钱的.个人计算机的安全要怎么做?选择操作系统选择操作系统1绝大部分的用户使用着绝大部分的用户使用着windows操作系统操作系统.微软的系统也微软的系统也比较繁多比较繁多.如何正确地选择操作系统很重要如何正确地选择操作系统很重要.内存在内存在128M以上以上1G以下的用户可以选择以下的用户可以选择windows XP SP2.windowsXP中应该选择专业版而非家庭版中应该选择专业版而非家庭版.因为专业因为专业版的功能更强大版的功能更强大,安全性能也更高安全性能也更高.内存在内存在128M以下
7、以下64M以上的以上的 可以安装可以安装windows 2000 SP4.选择操作系统选择操作系统2内存在内存在1G 以上的如果你的日常使用软件都能支持以上的如果你的日常使用软件都能支持vista系系统的话统的话,vista系统是一个很好的选择系统是一个很好的选择选择操作系统选择操作系统3选择操作系统应该避开那些被人为修改的系统选择操作系统应该避开那些被人为修改的系统.比如美化过比如美化过的的 精简的精简的,ghost版本的版本的,都应该避免使用都应该避免使用.也许这些系统更也许这些系统更美观安装更便捷美观安装更便捷.但是这些系统带来的是不稳定但是这些系统带来的是不稳定,不安全不安全.正如所说
8、的正如所说的,美丽是要付出代价的美丽是要付出代价的.杀毒软件杀毒软件作为安全软件的组成部分作为安全软件的组成部分,杀毒软件是一个重要的安全保障杀毒软件是一个重要的安全保障.选择一款合适的杀毒软件非常重要选择一款合适的杀毒软件非常重要.杀毒软件的选择杀毒软件的选择11 杀毒软件的选择不能以所谓的测评为准杀毒软件的选择不能以所谓的测评为准.测评中有很多猫测评中有很多猫腻腻,比如仅仅检测检出率而不考虑清除率比如仅仅检测检出率而不考虑清除率.最直接的结果就最直接的结果就是中毒后杀毒软件能反复检测出病毒而无法清除病毒是中毒后杀毒软件能反复检测出病毒而无法清除病毒.具体可以搜索论坛中的谨慎对待杀毒软件测评
9、具体可以搜索论坛中的谨慎对待杀毒软件测评.那么在国产杀毒软件中可以选择瑞星那么在国产杀毒软件中可以选择瑞星,国外的可以选择卡巴国外的可以选择卡巴.选择杀毒软件选择杀毒软件2杀毒软件不应该使用破解版或修改版杀毒软件不应该使用破解版或修改版,也不应该使用汉化版也不应该使用汉化版.由于杀毒软件的代码插入系统底层运行由于杀毒软件的代码插入系统底层运行,破解或修改往往会破解或修改往往会造成不稳定造成不稳定,表现为监控失败表现为监控失败,无法杀毒无法杀毒,严重者系统崩溃严重者系统崩溃.应该使用官方的简体中文版而非汉化版应该使用官方的简体中文版而非汉化版.原因同上原因同上.如果这如果这款杀毒软件没有官方简体
10、中文版那就用英文版或更换其他款杀毒软件没有官方简体中文版那就用英文版或更换其他杀毒软件杀毒软件防火墙防火墙防火墙的也是安全软件中的重要组成部分防火墙的也是安全软件中的重要组成部分.优秀的防火墙不仅仅是拦截黑客入侵那么简优秀的防火墙不仅仅是拦截黑客入侵那么简单单.选择防火墙选择防火墙1现在个人防火墙的分类现在个人防火墙的分类1 端口强制关闭端口强制关闭2 特征过滤特征过滤两者的区别两者的区别端口强制关闭是指端口强制关闭是指 关闭某些端口来达到阻止黑客的入侵关闭某些端口来达到阻止黑客的入侵特征过滤则是以特征过滤则是以 木马的行为特征木马的行为特征,字节特征以及偏移特征字节特征以及偏移特征等为判别的
11、依据等为判别的依据.选择防火墙选择防火墙2很明显,由于反弹木马的流行,以及木马全端口化的趋势越来越明显.简单的端口关闭已经无法抵御上述的威胁.我们来看一个可以自定义端口的远程控制软件自定义端口的远程控制软件自定义端口的远程控制软件选择防火墙选择防火墙3防火墙应该选用特征过滤防火墙防火墙应该选用特征过滤防火墙国内的瑞星防火墙国内的瑞星防火墙国外的国外的ZA KIS 瑞星防火墙可以加载论坛的规则包瑞星防火墙可以加载论坛的规则包 在防火墙自定义规则板块在防火墙自定义规则板块系统补丁系统补丁系统补丁很重要系统补丁很重要,系统补丁顾名思义就是对现有操作系统漏系统补丁顾名思义就是对现有操作系统漏洞洞(或缺
12、陷或缺陷)的修补程序的修补程序.现有网络上现有网络上90%的网页挂马都是通过系统漏洞进行的网页挂马都是通过系统漏洞进行.系统补丁的安装系统补丁的安装系统补丁可以通过系统补丁可以通过windows update 或者或者Microsoft update进行安装进行安装.建议用建议用Microsoft update 这样可以把所有和微软有关的这样可以把所有和微软有关的软件的补丁一起打上软件的补丁一起打上注意注意:建议用建议用360卫士进行安装补丁卫士进行安装补丁.不建议采用补丁包不建议采用补丁包,或者逐个下载手工安装或者逐个下载手工安装.补丁的安装有严格的顺序补丁的安装有严格的顺序.顺序的错误将导
13、致补丁安装失败顺序的错误将导致补丁安装失败或安装后无效或安装后无效.Microsoft/windows updateD版的我个人建议不要去官方网站去下载其他第三方软件的补丁也很重要其他第三方软件的补丁也很重要比如比如 office的补丁的补丁,QQ补丁补丁 PDF阅读器的补丁都很重要阅读器的补丁都很重要.第三方软件的漏洞同样会导致安全问题第三方软件的漏洞同样会导致安全问题!密码密码系统账户应该设置密码系统账户应该设置密码.包括包括Administrator和后来设置的和后来设置的账户账户,都应该设置密码都应该设置密码.密码不应该采用密码不应该采用123456 或者容易被猜解的密码或者容易被猜解
14、的密码.但也不用但也不用过于复杂过于复杂.不仅是系统的密码不仅是系统的密码,QQ的密码的密码 银行账户银行账户 论坛的密码论坛的密码 都应都应该采用不容易猜解的密码该采用不容易猜解的密码.用户管理简单设置用户管理简单设置用户管理用户管理1、我的电脑、我的电脑右键右键“管理管理”本地用户和组本地用户和组用户,只用户,只留留Administrator,禁用其它用户。,禁用其它用户。注:直接连接共享打印机的电脑需保留注:直接连接共享打印机的电脑需保留Guest用户用户2、设置、设置Administrator密码,设置密码,设置8位以上,包含字符、位以上,包含字符、数字及特殊符号的密码数字及特殊符号的
15、密码(如:如:abc123#$%)。(防止来自网络及病毒木马的攻击)(防止来自网络及病毒木马的攻击)3、在运行中输入、在运行中输入“rundll32 netplwiz.dll,UsersRunDll”,打开打开“要使用本机,用户必须输入用户名和密码要使用本机,用户必须输入用户名和密码”。4、在运行中输入、在运行中输入“gpedit.msc”回车,进入组策略编辑回车,进入组策略编辑器器计算机配置计算机配置管理模板管理模板系统系统关闭自动播放关闭自动播放点点“已启用已启用”,并选择,并选择“所有驱动器所有驱动器”(防止(防止autorun.inf病毒病毒自动运行)自动运行)安全习惯怎么做安全习惯安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 培训 71022
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【可****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【可****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。