[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

封堵常见安全漏洞 为网吧网管减负

作者: 小地瓜,  出处:IT168, 责任编辑: 张帅, 
2008-05-14 09:06
  随着网吧规模的扩大,不少老板都采用了专业的管理软件,但安全问题随之而来,下面笔者将会针对网吧常见的技术漏洞,以及计费软件的漏洞作以分析和封堵。

  随着网吧机器的不断增多,其应用环境也变的格外复杂,为了方便收银员的管理,不少老板都采用了专业的管理软件,来计算当前所有用户的上网费用。虽然取得效果还不错,但是并不能掩盖网吧内的漏洞,甚至它还有可能会给网管们带来不小的麻烦,可见其软件有利必有弊。下面笔者将会针对网吧常见的技术漏洞,以及计费软件的漏洞作以分析和封堵。

  一、IE浏览器生祸端

  IE浏览器与其他同类软件相比,它有着得天独厚的优势,就目前所使用Windows系统用户来讲,只有极少一部分人,会选择更换其他浏览器来进行网上冲浪,由此可见IE浏览器,所拥有的用户是相当巨大的。俗话说:“树大招风”,就因为拥有巨大的用户群,IE浏览器也备受黑客的关注,所以它同时还是一个极为不安全的冲浪工具。

  在网吧应用环境下,IE漏洞就好比是一枚炸弹,随时都可以引爆。即使你用管理软件封锁了C盘,恶意上网用户也可通过IE浏览器,输入C:\路径来进行浏览里面的文件,甚至做存放木马和逻辑炸弹的操作,后果将是不堪设想的。至于如何封堵此IE浏览器的漏洞,其实我们只要限制用户通过IE浏览器查看硬盘文件,就可轻松达到阻止恶意人破坏的目的。通常在万象或者Pubwin网吧管理软件里,都有相关的功能,来禁止用户通过IE浏览器查看硬盘文件。但是不排除如果其两个管理软件,被恶意用户破坏就会失效,所以大家最好通过第三方软件,来对用户利用IE浏览硬盘文件进行封堵,这样即使网吧管理软件失效,也同样阻止恶意人通过浏览器查看C盘系统文件的操作。

  二、计费软件存在安全隐患

  网费2元一小时,看起来费用很少,但是时间一长累积起来也要花掉不少钱。所以有很多人为了节约这笔开销,打起了计算管理软件的主意,一般他们会采取使其计费软件失去作用的方案,来达到免费上网的目的。

  例如恶意人最常见的方法,就是利用ABC输入法漏洞,以及安全模式下删除管理软件,来终止计算软件的运行。所以为了防止以上常见的免费上网法,我们应该对其ABC输入法漏洞就行修补,其方法很简单只要将其ABC输入法升级到5.22版本以上即可。另外对于安全模式下如何防止恶意人删除管理软件,只要禁止用户使用安全模式,就可阻止用户在安全模式下删除计费软件,来免费上网了。

  三、文件下载隐患多多

  由于黑软有着意想不到的破坏力,所以很多恶意人纷纷从网上将其软件下载到本地,然后对其网吧的管理软件实施破解,从而可以达到免费上网的目的。当然这里不排除有经验的用户,会利用管理软件的功能,限制文件下载和通过修改Shell32.dll来限制文件,但是对于其两个突破方法,大家早已耳熟能详,所以根本不起到任何作用,更何况一味的限制下载会引起用户的愤怒。

  因此大家不妨开放一个空闲的硬盘分区,以供用户下载文件之用,如果恶意人想借机下载病毒或者木马,就让本机已有的杀毒软件解决即可,没有的请在开放空闲空间前,将杀毒软件安装完毕,这样才能防患于未然。

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。