网络攻击的常见手法及其防范措施互联网开展至今,虽然给人们带来了方面,但是其中不乏黑客攻击令广阔网民头痛的事情,它是计算机网络平安的主要威胁。下面着重分析黑客进展网络攻击的几种常见手法及其防范措施。(一)利用网络系统漏洞进展攻击许多网络系统都存在着这样那样的漏洞,这些漏洞有可能是系统本身所有的,如WindowsNT、UNIX等都有数量不等的漏洞,也有可能是由于网管的疏忽而造成的。黑客利用这些漏洞就能完成密码探测、系统入侵等攻击。对于系统本身的漏洞,可以安装软件补丁;另外网管也需要仔细工作,尽量防止因疏忽而使他人有机可乘。(二)通过电子邮件进展攻击电子邮件是互联网上运用得十分广泛的一种通讯方式。黑客可以使用一些邮件炸弹软件或CGI程序向目的邮箱发送大量内容重复、无用的垃圾邮件,从而使目的邮箱被撑爆而无法使用。当垃圾邮件的发送流量特别大时,还有可能造成邮件系统对于正常的工作反映缓慢,甚至瘫痪,这一点和后面要讲到的“回绝效劳攻击(DDoS)比拟相似。对于遭受此类攻击的邮箱,可以使用一些垃圾邮件去除软件来解决,其中常见的有SpamEater、Spamkiller等,Outlook等收信软件同样也能到达此目的。(三)解密攻击在互联网上,使用密码是最常见并且最重要的平安保护方法,用户时时刻刻都需要输入密码进展身份校验。而现在的密码保护手段大都认密码不认人,只要有密码,系统就会认为你是经过授权的正常用户,因此,取得密码也是黑客进展攻击的一重要手法。取得密码也还有好几种方法,一种是对网络上的数据进展监听。因为系统在进展密码校验时,用户输入的密码需要从客户端传送到效劳器端,而黑客就能在两端之间进展数据监听。但一般系统在传送密码时都进展了加密处理,即黑客所得到的数据中不会存在明文的密码,这给黑客进展破解又提了一道难题。这种手法一般运用于局域网,一旦成功攻击者将会得到很大的操作权益。另一种解密方法就是使用穷举法对用户名的密码进展暴力解密。这种解密的软件对尝试所有可能字符所组成的密码,但这项工作十分地费时,不过如果用户的密码设置得比拟简单,如“12345”、“ABC”等那有可能只需一眨眼的功夫就可搞定。为了防止受到这种攻击的危害,用户在进展密码设置时一定要将其设置得复杂,也可使用多层密码,或者变换思路使用中文密码,并且不要以自己的生日和甚至用户名作为密码,因为一些密码破解软件可以让破解者输入与被破解用户相关的信息,如生日等,然后对这些数据构成的密码进展优先尝试。另外应该经常更换密码,这样使其被破解的可能性又下降了不少。(四)后门软件攻击后门软件攻击是互联网上比拟多的一种攻击手法。BackOrifice2000、冰河等都是比拟著名的特洛伊木马,它们可以非法地取得用户计算机的超级用户级权利,可以对其进展完全的控制,除了可以进展档操作外,同时也可以进展对方桌面抓图、取得密码等操作。这些后门软件分为效劳器端和客户端,当黑客进展攻击时,会使用客户端程序登陆上已安装好效劳器端程序的计算机,这些效劳器端程序都比拟小,一般会随附带于某些软件上。有可能当用户下载了一个小游戏并运行时,后门软件的效劳器端就安装完成了,而且大局部后门软件的重生能力比拟强,给用户进展去除造成一定的麻烦。当在网上下载数据时,一定要在其运行之前进展病毒扫描,并使用一定的反编译软件,查看数据是否有其它可疑的应用程序,从而杜绝这些后门软件。(五)回绝效劳攻击互联网上许多大网站都遭受过此类攻击。实施回绝效劳攻击(DDoS)的难度比拟小,但它的破坏性却很大。它的详细手法就是向目的效劳器发送大量的数据包,几乎占取该效劳器所有的网络宽带,从而使其无法对正常的效劳请求进展处理,而导致网站无法进入、网站响应速度大大降低或效劳器瘫痪。现在常见的蠕虫病毒或与其同类的病毒都可以对效劳器进展回绝效劳攻击的进攻。它们的繁殖能力极强,一般通过Microsoft的Outlook软件向众多邮箱发出带有病毒的邮件,而使邮件效劳器无法承当如此庞大的数据处理量而瘫痪。对于个人上网用户而言,也有可能遭到大量数据包的攻击使其无法进展正常的网络操作,所以大家在上网时一定要安装好防火墙软...