从近年来的病毒统计数据中,我们可以看到,有大名鼎鼎的“熊猫烧香”盗号木马,也有貌不惊人的特定网游盗号软件;有盗取银行账号密码的“网银大盗”,也有在局域网中肆虐的“机器狗”。但是无论它们的名字如何千差万别,这些病毒都无一例外地指向了我们的网络中的账号。
今天我们为大家介绍互联网上保护账号的通用范方案。我们还会在后续的文章中陆续为大家讲述具体的账号安全知识和找回方法。
第一步:将自己的操作系统,以及常用的应用软件更新到最新的版本,比如Windows XP SP3或者Vista SP1等。接着对自己的电脑系统进行检查,对发现的漏洞尽快进行修补,使用Windows系统自带的 Update功能,或者安全工具尽快安装上最新的补丁。同时在控制面板中选择“管理工具”中的“计算机管理”项,在其中的“共享文件夹”选项中关闭系统默认的共享功能,这样也可以有效的防范黑客的侵扰。
第二步:安装最新版本的杀毒软件,比如金山、江民、瑞星等,它们除了基本的杀毒功能以外,还包括主动防御在内的其它防范方法。这里需要提醒用户,就是打开杀毒软件的网页木马防护功能。比如金山清理专家中的“网页防挂马”功能,点击其中的“安装并开启”按钮来进行激活。以后当系统遇到网页木马的时候,程序就会自动弹出一个窗口来提示用户注意。
第三步:为了防止黑客通过端口入侵来获得密码,因此需要通过防火墙将常见的高危端口封堵。常见的高危端口包括135、139、445等,常见的防火墙包括金山网镖、瑞星防火墙、天网防火墙等。以免费的Outpost防火墙为例,安装防火墙后,当第一次使用某个需要链接网络的程序时,防火墙就会弹出对话框。
比如第一次登录QQ时,就会弹出一个“为QQ.EXE 建立规则”的对话框。在具体操作中可以看到QQ程序使用TCP协议,使用的端口为80。弄清这个要访问网络的程序后,就要为它建立合适的规则了,如果是正常的,就单击“允许这个程序的所有活动”,否则就选择“停止这个程序的所有活动”,不确定的程序可以尝试允许或拦截一次。
点击Outpost防火墙界面菜单“选项→政策”命令,在弹出对话窗口中可以选择防火墙的工作模式,点击“应用”按钮,即可使防火墙设置生效。选择“允许大多数”模式后,除设置了禁止连接网络的程序,其它所有程序能自由的访问网络;而“拦载大多数”模式,则除了设置允许连接网络的程序外,其它所有程序都无法访问网络。通常情况下选择“规则精灵”,可以让防火墙智能判断。
第四步:用户要建立良好的安全习惯,无论是从任何网站下载的文件都需要经过杀毒处理后在进行使用。其实对利用电子邮件程序对收到的邮件先进行过滤,然后在打开相关的邮件信息进行查看。