【恶意代码系列】二、清除准备工作

简介: 【恶意代码系列】二、清除准备工作

二、清除恶意代码的准备工作

    这一节将对防范和解决恶意代码所应做的准备提供指导。

    1、解决恶意代码的准备工作

    * 使用户警惕恶意代码:这包括使用户对恶意代码的繁殖和感染症状有一定了解。以讲座的形式使用户了解恶意代码的危害性。

   * 阅读反病毒软件厂商的病毒通告:与反病毒厂商约定,以便及时获取最新的病毒信息的邮件。

    *在存在问题的主机上设置基于主机的入侵检测系统:基于主机的入侵检测系统可以通过设置的变化和系统执行的改变检测到恶意代码,基于完整性测试的文件检测程序可以鉴定系统中被感染的组件。

    为了防止木马服务器端和客户端建立连接,一些单位或组织会设置自己的网关来阻塞通常会被木马利用的端口。但是,这种方法效果不是很好。因为,木马可以利用的端口有数百个,而且有的木马可以利用任何一个端口。还有一些木马可以和合法的服务使用同一个端口,这些木马都不能通过阻塞端口的方法来预防。一些单位或组织执行了错误的端口阻塞策略,以至于一些合法的服务也被阻塞。对每个木马执行过滤策略对过滤设备的储存量的要求也会增多。通常只有当一种木马侵入单位或组织的网络之后,他们才会阻塞这个木马所利用的端口。

    2、恶意代码的预防

    * 使用反病毒软件:反病毒软件对于防止病毒的侵袭和减少病毒的损害是非常必要的。单位或组织中的所有电脑都应该安装反病毒软件,并且及时的升级以防止对新的病毒失去防护作用。反病毒软件也应该被用于传输病毒的程序中,例如:电子邮件,文件传输工具和实时通讯工具。反病毒软件应该设置定期扫描,和对文件的下载、打开、执行进行实时扫描。此外,还应该设置反病毒软件对已感染文件进行杀毒和隔离。一些反病毒软件除了扫描病毒、蠕虫、和特洛伊木马之外,还会对HTML,ActiveX,javascript,和移动代码进行扫描,看它们是否携带恶意代码成分。

    * 阻塞可疑文件:通过设置邮件服务器和客户端来阻塞带有可疑附件的邮件,例如:附件的扩展名与恶意代码有关联(例如:.pif,.vbs),或是带有复合扩展名的可以邮件(例如:.txt.vbs,.htm.exe)。

    *限制使用不必要的具有传输能力的文件:例如点对点传输文件,音乐共享文件,实时通讯文件和IRC的客户端及服务器端。这些程序经常被用来传播恶意代码。

    *教育用户安全处理邮件附件:一般反病毒软件应该被设置成在打开邮件附件之前对附件进行扫描,用户也应该注意不要轻易打开可疑的或是来历不名的附件。用户还应该注意的是,并不是你知道出处的邮件就一定是没有病毒的。因为一些病毒可以自动从系统中搜索邮件地址并利用发信者的帐号发送带毒邮件,而发信者可能此时还不知情。用户还应该了解那些附件是一定不要打开的(例如:.bat,.com,.exe,.pif,.vbs)。尽管对用户的培训可以减低感染恶意代码的可能性和严重程度,但是单位或是组织仍要小心用户的失误所造成的病毒入侵。

    *避免开放网络共享:许多病毒都是通过主机上运行的不安全的共享文件来传播的。如果一个组织或单位的某台电脑被感染,那么它可以通过不安全的网络共享把病毒迅速传播到组织内的成百上千的电脑中去。所以,一般组织或单位应该定期检查自己网络中开放的共享,并知道用户安全的使用共享。同时,还应设置网关阻止使用NetBIOS端口的信息进出网关。这样做不仅可以阻止外网主机通过网络共享直接感染内网主机,还可以阻止内网感染的病毒通过网络共享传播出去。

   *使用Web浏览器的安全机制限制移动代码:所有的Web浏览器都有安全设置可以阻止来历不名的ActiveX和移动代码控件在本地系统中下载和运行。组织或是单位可以建立网络安全策略来确认移动代码的来源(例如:内网服务器,外网服务器)。

    *设置邮件客户端使它更安全:应该对组织或是单位中所有的邮件客户端都进行设置,避免在不经意时被病毒感染。例如:邮件客户端应该设置成为不能自动运行附件。

    3、探测与分析

    因为恶意代码可以通过许多途径传播,所以,我们也可以通过许多的前兆和迹象来发现它们。


相关文章
|
消息中间件 存储 JSON
Apache Kafka - ConsumerInterceptor 实战 (1)
Apache Kafka - ConsumerInterceptor 实战 (1)
257 0
|
SQL 缓存 搜索推荐
Gorm学习(三)基础:迁移(数据库建表以及字段设置)
在项目开发中,我们可能会随时调整声明的模型,比如添加字段和索引,使用 GORM 的自动迁移功能,可以始终让我们的数据库表结构保持最新。
1303 0
Gorm学习(三)基础:迁移(数据库建表以及字段设置)
|
9月前
|
SQL 分布式计算 数据可视化
Tableau与大数据:可视化工具在大数据分析中的应用
【4月更文挑战第8天】Tableau是一款领先的数据可视化工具,擅长于大数据分析,提供广泛的数据连接器,支持多源整合。它与Hadoop、Spark等深度集成,实现高效大数据处理。Tableau的拖拽式界面和交互式分析功能使得非技术人员也能轻松探索数据。在实战中,Tableau用于业务监控、数据storytelling和自助式分析,推动数据民主化,提升决策效率。未来,Tableau将持续创新,扩展生态系统,并保障数据安全与合规性,助力企业最大化数据价值。
574 0
|
7月前
|
IDE Java 开发工具
python缩进错误(IndentationError)
【7月更文挑战第12天】
879 10
|
消息中间件 Kubernetes 负载均衡
Spring Cloud 2021.0.0 正式发布,第一个支持Spring Boot 2.6的版本!
Spring Cloud 2021.0.0 正式发布,第一个支持Spring Boot 2.6的版本!
514 0
|
SQL 运维 Oracle
MySQL 8.0:如何找到长事务(译文)
内容摘要:让我们看看如何在MySQL 8.0中轻松找到那些可能成为DBA噩梦的正在运行的长事务。
384 0
|
SQL 关系型数据库 MySQL
MySQL 数据控制语言(DCL):管理用户权限
MySQL 是一个强大的关系型数据库管理系统,提供了丰富的功能和选项来管理数据库和用户。数据库管理员(DBA)通常使用数据控制语言(Data Control Language,简称 DCL)来管理用户的权限和访问。 本文将详细介绍 MySQL DCL 的基本概念,包括如何创建用户、授权和撤销权限等,同时提供示例代码以帮助您更好地理解。
483 2
|
SQL 关系型数据库 MySQL
centos8使用yum源安装mysql8
剩下的数据库配置操作,请参考我之前的文章《Centos7.6配置lnmp》里边有详细的介绍。 有好的建议,请在下方输入你的评论。 欢迎访问个人博客 guanchao.site
1278 0
|
Web App开发 数据采集 边缘计算
阿里云全球实时传输网络GRTN—QOE优化实践
阿里云GRTN核心网技术负责人肖凯,为我们分享GRTN核心网的运作机制、运用方面以及QOE的网络模型在业务板块的实践优化。
801 0
阿里云全球实时传输网络GRTN—QOE优化实践

热门文章

最新文章