如何防止网站被上传WebShell网页木马
1 )网站服务器方面,开启系统自带的防火墙,增强管理员账户密码强度等,更改远程桌面端口,定期更新服务器补丁和杀毒软件。
2)定期的更新服务器系统漏洞(windows 2008 2012、linux centos系统),网站系统升级,尽量不适用第三方的API插件代码。
3)如果自己对程序代码不是太了解的话,建议找网站安全公司去修复网站的漏洞,以及代码的安全检测与木马后门清除,国内推荐SINE安全公司、绿盟安全公司、启明星辰等的网站安全公司,做深入的网站安全服务,来保障网站的安全稳定运行,防止网站被挂马之类的安全问题。
4)尽量不要把网站的后台用户的密码设置的太简单化,要符合10到18位的大小写字母+数字+符号组合。
5)网站后台管理的路径一定不能用默认的admin或guanli或manage 或文件名为adminasp的路径去访问。
6)服务器的基础安全设置必须要详细的做好,端口的安全策略,注册表安全,底层系统的安全加固,否则服务器不安全,网站再安全也没用
转载自卡饭bbskafancn告别盗版杀软!免费用17款鼎鼎大名的杀毒软件(一定顶起来)!
Tags: 盗版 杀毒软件 鼎鼎大名
告别盗版杀软!免费用17款鼎鼎大名的杀毒软件(一定顶起来)!
引用:
随着360免费杀毒的推出,瑞星与之口水战拉开,同时杀毒的免费也越来越多,所以去收集了下,让大家都用上正版,告别盗版时代
别以为免费就没好东西,下面的17款免费杀毒软件既包括国产三剑客,瑞星(免费1年) 江民(90天) 金山(60天无限次) 还有国外的10名内的NOD32,MCAFEE麦咖啡,卡巴、Avast等强大的杀软
引用:
一360杀毒,360安全卫士,360保险箱等完全免费
360安全卫士是国内最受欢迎免费安全软件,它拥有查杀流行木马、清理恶评及系统插件,管理应用软件,卡巴斯基杀毒,系统实时保护,修复系统漏洞等数个强劲功能,同时还提供系统全面诊断,d出插件免疫,清理使用痕迹以及系统还原等特定辅助功能,并且提供对系统的全面诊断报告,方便用户及时定位问题所在,真正为每一位用户提供全方位系统安全保护。
360保险箱是360安全中心推出的帐号密码安全保护软件,完全免费,采用的主动防御技术,可以阻止盗号木马对网游、聊天等程序的侵入,主要帮助用户保护网游帐号、聊天帐号、网银帐号、炒股帐号等,防止由于帐号丢失导致的虚拟资产和真实资产受到损失。与360安全卫士配合使用,保护效果加倍!
点这儿下载:360杀毒(绿色版不冲突) 中文绿色版|纯净安装版
点这儿下载:360安全卫士 V43 简体中文绿色正式版|360保险箱V23绿色正式版
引用:
二瑞星杀毒软件2008免费1年
瑞星杀毒软件(RisingAntivirus)(也简称RAV)采用获得欧盟及中国专利的六项核心技术,形成全新软件内核代码;具有八大绝技和多种应用特性;是目前国内外同类产品中最具实用价值和安全保障的一个。其中同时获得欧盟和中国专利的“病毒行为分析判断技术”,更是具有划时代的意义——依靠这项专利技术,瑞星杀毒软件可以从未知程序的行为方式判断其是否有害并予以相应的防范。这对于目前已经广泛使用的,依赖病毒特征代码对比进行病毒查杀的传统病毒防范措施,无疑是一种根本性的超越。
点这儿下载:瑞星杀毒软件2008+瑞星防火墙+瑞星卡卡60 全球免费一年版
引用:
三金山毒霸2008杀毒套装免费60天,可用无限申请60天通行证
金山毒霸(KingsoftAntivirus)是金山软件股份有限公司研制开发的高智能反病毒软件。融合了启发式搜索、代码分析、虚拟机查毒等经业界证明成熟可靠的反病毒技术,使其在查杀病毒种类、查杀病毒速度、未知病毒防治等多方面达到世界先进水平,同时金山毒霸具有病毒防火墙实时监控、压缩文件查毒、查杀电子邮件病毒等多项先进的功能。紧随世界反病毒技术的发展,为个人用户和企事业单位提供完善的反病毒解决方案。金山毒霸2008免费赠送37天病毒库升级服务,同时创新采用“病毒库+主动防御+互联网可信认证”为一体的三维互联网防御体系,杀毒更快更准更彻底!
尽管只有60天免费,可用通行证申请工具无限申请60天通行证,另注意:如果不用通行证申请工具,只有第一次使用安装毒霸的用户才能免费37天,所以一定下载使用通行证申请工具
点这儿下载:金山毒霸2008 正式版-最新版|金山通行证申请精灵(60天,37天的都可以)
引用:
四、江民杀毒软件KV2008免费试用3个月
江民杀毒软件KV2008是江民反病毒专家团队针对网络安全面临的新课题,全新研发推出的计算机反病毒与网络安全防护软件,是全球首家具有灾难恢复功能的智能主动防御杀毒软件。江民杀毒软件KV2008采用了新一代智能分级高速杀毒引擎,占用系统资源少,扫描速度得到了大幅提升,突破了“灾难恢复”和“病毒免杀”两大世界性难题。新品在KV2007的基础上新增三大技术和五项新功能,更在人机对话友好性和易用性上下足功夫,可有效防杀超过40万种的计算机病毒、木马、网页恶意脚本、后门黑客程序等恶意代码以及绝大部分未知病毒。
江民杀毒软件KV2008经过百万用户全面公测,稳定性和兼容性优越出众,国际顶尖计算机反病毒大师心血结晶加上百万用户的共同智慧,铸就功能强大、性能优越出众的软件精品。
江民杀毒软件的授权文件很招人烦,一旦装过一次,老授权根本删不掉,所以如果你之前装过不能用的请先用删除工具卸载干净
点这儿下载:江民杀毒软件KV2008 90天免费版|江民KV2008卸载专用工具 v11 绿色版(彻底卸载KV2008)
引用:
五、ESETNOD32安全套装抢鲜试用版免费试用3个月
国外很权威的防病毒软件评测给了NOD32很高的分数在全球共获得超过40多个奖项,包括VirusBulletin,PCMagazine,ICSA认证,Checkmark认证等,更加是全球唯一通过40多次VB100%测试的防毒软件,高据众产品之榜首!产品线很长,从DOS,Windows9x/Me,WindowsNT,XP/2000/2003/Vista,到NovellNetwareServer、Linux、BSD等,都有提供可以对邮件进行实时监测,占用内存资源较少,清除病毒的速度效果都令人满意!凡ESETNOD22官方论坛注册会员,均可以得到为期三个月的ESS试用产品序列号。
点这儿下载:NOD32反病毒套装 V306580 Final 官方简体中文版|官方90天免费试用申请地址
引用:
六、卡巴斯基360豪华版免费试用6个月
卡巴斯基360豪华版是一个特殊版本的360安全卫士,内嵌了卡巴斯基反病毒软件KAV70安装包。在您需要使用杀毒功能时,无需再次下载扩展包,即可完成卡巴斯基杀毒软件KAV70的安装。同时,360安全卫士独家提供半年免费的正版卡巴斯基激活码,给您的使用提供更多便捷。卡巴斯基360豪华版70,即卡巴斯基70个人版和360安全卫士V4的整体安装包。您只需一次下载,即可完成两个软件的安装。安装后可以获取卡巴斯基激活码。卡巴斯基360豪华版60,即卡巴斯基60个人版和360安全卫士V36的整体安装包。您只需一次下载,即可完成两个软件的安装。安装后可以获取卡巴斯基激活码。
尽管卡巴已经与360的免费合作随着360的免费杀毒的推出而结束,但是卡巴的试用KEY申请还是可用的,而且是循环使用,另外还带可用KEY,自己选择吧
点这儿下载:卡巴斯基套装(KIS2009) V800454 Final 官方简体中文正式版|卡巴斯基杀毒(Kav2009) V800454 Final 官方简体中文正式版
引用:
七、McAfeeVirusScan简体中文版免费试用1个月
McAfee防毒软件,除了 *** 作介面更新外,也将该公司的WebScanX功能合在一起,增加了许多新功能!除了帮你侦测和清除病毒,它还有VShield自动监视系统,会常驻在SystemTray,当你从磁盘、网络上、E-mail夹文件中开启文件时便会自动侦测文件的安全性,若文件内含病毒,便会立即警告,并作适当的处理,而且支持鼠标右键的快速选单功能,并可使用密码将个人的设定锁住让别人无法乱改你的设定。
点这儿下载:麦咖啡杀毒软件(McAfee VirusScan) V85i Patch 06 官方集成版
引用:
八、AVGAnti-VirusFree完全免费版
AVGAnti-Virus是欧洲有名的杀毒软件,AVGAnti-VirusSystem功能上相当完整,可即时对任何存取文件侦测,防止电脑病毒感染;可对电子邮件和附加文件进行扫瞄,防止电脑病毒透过电子邮件和附加文件传播;"病毒资料库"里面则记录了一些电脑病毒的特性和发作日期等相关资讯;"开机保护"可在电脑开机时侦测开机型病毒,防止开机型病毒感染。
在扫毒方面,可扫瞄磁碟片、硬盘、光盘机外,也可对网络磁碟进行扫瞄。在扫瞄时也可只对磁碟片、硬盘、光盘机上的某个目录进行扫瞄。可扫瞄文件型病毒、巨集病毒、压缩文件(支持ZIP、ARJ、RAR等压缩文件即时解压缩扫描)。在扫描时如发现文件感染病毒时会将感染病毒的文件隔离至AVGVirusVauIt,待扫描完成后再一并解毒。
点这儿下载:AVG Anti-Virus Free V80 Build 100a1323 英文免费版(相当完整的杀毒软件)
引用:
九、avast!Home完全免费版
Avast是捷克一家软件公司(ALWILSoftware)的产品。Avast!的实时监控功能十分强大,它拥有七大防护模块:网络防火墙防护、标准的本地文件读取防护、网页防护、即时通讯软件防护、邮件收发防护、P2P软件防护。这么完善的防护系统,定能让你的系统练就一副金刚不坏之身!任意开启各项保护模块能够查杀流氓软件。
主要特点:
(1)高侦测的反病毒表现,多次获得过ICSA和VirusBulletin100%认证,启发式强大。
(2)较低的内存占用和直观,简洁的使用界面。
(3)支持SKIN更换,完善的程序内存检测。
(4)对SMTP/POP3/IMAP邮件收发监控的全面保护。
(5)支持MSOUTLOOK外挂,智能型邮件帐号分析。
(6)支持宏病毒文档修复,修复档案后自动产生病毒还原数据库(VRDB功能)。
(7)支持P2P共享下载软件和即时通讯病毒检测,保护全面。
(8)良好有效的侦测并清除病毒,如虫,广告和木马程序。
(9)病毒库更新速度快,对新型病毒和木马有迅捷的反应。
点这儿下载:avast! Home Edition v481229 简体中文版|avast! Professional Edition 简体中文版(需要序列号,已附带)
引用:
十、BitDefenderAntivirus2008免费试用3个月
BitDefender是来自罗马尼亚的老牌杀毒软件,包含反病毒系统、网络防火墙、反垃圾邮件、反间谍软件、家长控制中心、系统调整优化、备份等7个安全模块,提供你所需的所有计算机安全防护,保护你免受各种已知和未知病毒、黑客、垃圾邮件、间谍软件、恶意网页以及其它Internet威胁,支持在线更新,全面保护家庭上网安全,并且支持在线升级完全支持vista。
点这儿下载:号称世界第一杀毒软件:BitDefender Antivirus 2008 简体中文第三版(可在线升级)
注:360免费杀毒就是这个杀毒的内核
引用:
十一、微点主动防御软件免费试用3个月
北京东方微点信息技术有限责任公司的发起人兼法人代表--我国著名反病毒专家刘旭,针对当前网络新病毒日益泛滥、频繁肆虐,特征值扫描技术对新病毒防范始终滞后于病毒出现的现状,率先创立"监控并举、动态防护"主动防御体系,开创性提出主动防御产品的核心特征,必须以具备动态仿真反病毒专家系统为先决条件,以自动准确判定新病毒为基本诉求,以程序行为监控并举为机制保障,并主持和领导东方微点科研人员依据这套体系,采用"程序行为自主分析判定"技术,研制成功微点主动防御软件。
点这儿下载:东方微点主动防御杀毒软件 免费注册简体中文版
引用:
十二、大蜘蛛DrWebCureIT完全免费版
DrWeb出品免费工具DrWebCureIT!,它具有单机版DrWeb的所有功能,而且它是绿色的不与任何杀毒软件冲突。本软件下载后即是当天最新版本。使用CureIT!用来辅助杀毒是不二之选,不像其他的杀毒软件免费版不能够杀毒,此款软件是可以查毒+杀毒的,而且病毒库的更新频率是和零售版一样的。但是开始的时候有一个DrWeb的打折广告,且不能自动更新,需要每天下载。
点这儿下载:大蜘蛛DrWEB CureIt! v444 080428 简体中文绿色免费版|大蜘蛛DrWeb杀毒软件 V444211261 汉化绿色注册版(不反d)
引用:
十三、德国杀软小红伞AviraAntiVirPersonal完全免费版
AviraAntiVir是一款个人版本的防病毒软件,它能有效地保护个人电脑以及工作站的使用。它可以检测并移除超过50,000种病毒,支持网络更新。如今病毒横行天下,防毒软件是每台机器都必不可少的,如果你不屑于用盗版的话,AntiVir是个很不错的选择哦!AntiVir的可靠性是经过多次对比试验和独立的商业纪录证明了的。
点这儿下载:AntiVir杀毒软件Avira AntiVir 英文免费版|p版绿色带监控全功能版(可在线升级)
引用:
十四、SophosSecurityandControl免费试用1个月
Sophos是来自英国的欧洲防毒软件领导品牌,产品经销全球超过150个国家,其所开发的Genotype技术可以实时侦测已知与未知病毒,提供企业服务器及使用者端计算机全方位防毒。
Sophos产品防护范围包括:硬盘、应用程序、文件、网络硬盘、光驱、邮件监控、网络下载、桌面档案、通讯网关监控。
SophosSecurityandControl7是一个专为大型企业网络而设计的完整的病毒防护系统产品,全面支持目前所有普遍应用的桌上型与网络 *** 作系统;SecurityandControl7通过全面检测每一个可能的病毒入侵点,包括了磁盘、应用程序、文件档案、网络磁带机和光盘来达到保护桌面系统安全;同时也会侦测电子邮件、网络下载的文档及群组程序和已压缩的文档;无论在on-access或on-demand模式下执行,SophosSecurityandControl7都可以为整个网络带来百分之百的病毒防护,完整的保护您的个人电脑、工作站及服务器。产品具有功能强、内建入侵防护系统、全盘扫描快、100%无误判等特点。
引用:
十五、ClamWinFreeAntivirus完全免费版
ClamWin是一套功能非常优秀的免费防毒软件。它的体积非常娇小,不会占用太多计算机资源,不像其它防毒软件安装之后会拖累整台计算机的速度。而且除了强大的文件与电子邮件防护能力之外,它还拥有排程扫描、在线更新病毒码、及时侦测等功能,和市面上知名防毒软件比起来一点也不逊色!
下载地址大家搜搜看,关键是英文的
引用:
十六、趋势科技杀毒专家2008免费试用1年
趋势科技(TM)杀毒专家2008提供针对病毒、蠕虫病毒和其他危险的强大防护。最新的改进有助于保护您的安全。趋势科技杀毒专家2008的本版本包括以下功能:
更加快速简便的安装和设置
单次扫描可同时搜索病毒和其他威胁
增强了对未经授权的更改的防护能力
趋势科技数据网络控制
增强了可用性的界面改进
没找到,下载地址,大家自己搜搜看
引用:
十七、ComodoAntiVirus完全免费版
ComodoAntiVirus-自动检测、杀除各种流行电脑病毒、蠕虫、木马的免费杀毒软件支持定向检测、邮件扫描、进程监控和蠕虫屏蔽等,它是一款免费软件,不支持9x系统。
没找到,下载地址,大家自己搜搜看
写在最后
看了这么多的免费杀毒软件,总有一款适合您或是您喜欢的,大部分都有下载地址了,快下载使用吧!
最后别忘顶顶!这个免费时代我们期盼已久!主要还是占用内存小,也很灵敏,杀毒软件这东西够用就行,强大了我可受不起,毕竟我的不是服务器。
目前通过>前言:建议购买瑞星杀毒软件,本人使用瑞星近4年,机器未中过任何恶性病毒,因此强烈推荐,但是一定要多多去钻研、摸索瑞星的自定义设置,发挥其最大的潜能。
价格:大约90元左右
使用年限:大约两年(随瑞星升级可交适当的费用换取新版本)
功能:
首创智能解包还原技术,支持族群式变种病毒查杀 采用瑞星独创的智能解包还原技术,解决了杀毒软件无法有效查杀因使用各种公开、非公开的自解压程序对病毒进行压缩打包而产生大量变种病毒的世界性技术难题,彻底根治此类变种病毒造成的危害。
增强型行为判断技术,防范各类未知病毒 瑞星首创的“行为判断查杀未知病毒”技术再次实现突破,不仅可查杀 DOS 、邮件、脚本以及宏病毒等未知病毒,还可自动查杀 Windows 未知病毒。在国际上率先使杀毒软件走在了病毒前面,并将防病毒能力拓展到防范 Windows 新病毒。
一体化监控系统 文件监控、邮件监控、内存监控、网页监控、注册表监控、引导区监控和漏洞攻击监控协同工作,提供全方位的防护。 支持多种软件的嵌入式杀毒工具,为经常上网的用户提供方便。
创新的网络黑名单列表 能够识别出网络上的病毒感染来源,并通过黑名单功能阻止病毒攻击。特别对于企业局域网用户提供了防止病毒通过网络传播感染的最佳方法。
注册表监控管理列表 当有程序试图修改注册表项,注册表监控会自动进行拦截,并提示用户是否同意修改。通过注册表监控管理列表,用户可了解修改注册表项的进程名称、注册表项及其处理结果,方便用户了解相应程序对注册表造成的影响,从而达到管理注册表的目的。
垃圾邮件过滤 针对日趋泛滥的垃圾邮件,瑞星杀毒软件 2005 版新增了垃圾邮件过滤功能,它采用贝叶斯算法对邮件进行判断,若发现垃圾邮件,用户无需浏览邮件进行判别,瑞星垃圾邮件过滤程序会在邮件的主题中自动标注该邮件是垃圾邮件,节约用户的时间和精力。
三重病毒分析过滤技术 瑞星杀毒软件在秉承传统的特征值扫描技术的基础上,又增加了瑞星独有的行为模式分析(BMAT)和脚本判定(SVM)两项查杀病毒技术。检测内容经过三重检测和分析,既能通过特征值查出已知病毒,又可以通过程序分析出未知的病毒。三个杀毒引擎相互配合,从根本上保证了系统的安全。
多引擎杀毒技术 瑞星杀毒软件采用国际领先的 VST II 病毒扫描引擎技术,该技术是一项多引擎技术,可快速、全面地查杀DOS、Windows 3x/9x/Me/NT/2000/XP/2003 等 *** 作系统平台上的病毒。在2000年公安部举行的杀毒软件评测中,瑞星杀毒软件名列第一,在很大程度上归功于此技术。
屏幕保护程序杀毒,充分利用计算机的空闲时间 通过屏保杀毒功能,计算机会在运行屏幕保护程序的同时,启动瑞星杀毒软件进行后台杀毒,充分利用计算机空闲时间。
内嵌信息中心,及时为您提供最新的安全信息和病毒预警提示 在Internet连接状态下,程序的主界面会自动获取瑞星网站公布的最新信息。诸如重大病毒疫情预警、最新安全漏洞和安全资讯等信息,用户能及时做好相应的预防措施。
主动式智能升级技术,无需再为软件升级 *** 心 上网用户再也不必为软件升级 *** 心,主动式智能升级技术会自动检测最新的版本,只需轻松点一下鼠标,系统将自动为您升级。
瑞星注册表修复工具,安全修复系统故障 瑞星最新提供的注册表修复工具,可以帮助您快速修复被病毒、恶意网页篡改的注册表内容,排除故障,保障系统安全稳定。
安全级别设置,快速设定不同安全级别 用户可在防火墙主界面中快速调整安全级别设置:普通安全级别、中安全级别和高安全级别,也能够在“参数设置”中选择。
光盘启动系统,直接查杀病毒 使用瑞星杀毒软件的光盘即可引导系统,直接查杀病毒,并能够自动寻找和使用硬盘中的最新版本程序进行病毒查杀。
支持多种压缩格式 瑞星杀毒软件支持 DOS、Windows、UNIX 等系统的几十种压缩格式,如ZIP,GZIP,ARJ,CAB,RAR,ZOO,ARC等,使得病毒无处藏身,并且支持多重压缩以及对ZIP、RAR、ARJ、ARC、LZH 等多种压缩包内文件的杀毒。
Windows 共享文件杀毒 瑞星杀毒软件成功地解决了正在运行的程序不能被修改的共享冲突难题,在染毒程序运行的情况下,也可以清除程序文件中的病毒。
实现在 DOS 环境下查杀 NTFS 分区 瑞星公司以领先的技术,突破了NTFS 文件格式的读写难题,解决了在 DOS下对 NTFS 格式分区文件进行识别、查杀的问题。瑞星杀毒软件可以彻底、安全地查杀 NTFS 格式分区下的病毒,免除了因 NTFS 文件系统感染病毒带来的困扰。
瑞星系统漏洞扫描 当前用户系统上存在大量安全漏洞和不安全设置,这将给系统造成了大量的安全隐患,用户可以利用瑞星系统漏洞扫描工具检查并修复系统当前存在的漏洞和不安全设置。
瑞星安全助手 瑞星安全助手可以在 Office 2000(及其以上版本)的文档在打开之前对该文件进行查毒,将宏病毒封杀在宏启动之前。同时,瑞星安全助手还可以对 IE 5(及其以上版本)下载的控件在本地运行之前先行查毒,杜绝恶意代码通过 IE 下载的控件进行传播。
瑞星短信通 瑞星短信通是一个即时短信工具,用户可以通过瑞星短信通方便的进行短信的接收与发送,使收发短信变得更加快捷方便。
可疑文件上报 如果用户觉得某个文件比较可疑,可将此文件上报给瑞星公司,我们将竭诚为您检查分析可疑文件。
个性化界面风格,全面提高易用性 采用最新流行的 Windows XP 界面风格,可随时更换不同的皮肤,充分体现瑞星软件的个性化与易用性。
自动语言配置 根据用户系统采用的默认语言,瑞星杀毒软件能自动进行语言配置,以显示相应语言的界面。同时,瑞星杀毒软件还实现了实时转换界面语言的功能,在菜单中进行语言选择后,相应语言界面立即生效。
用户注册向导 此项功能可以方便地引导新用户进行用户身份的注册,以便日后可以方便及时地进行软件的升级。
针对Intel Pentium处理器进行全面优化,大幅提升查杀毒及实时监控效率。
“三分技术,七分管理”是网络安全领域的一句至理名言,其原意是:网络安全中的30%依靠计算机系统信息安全设备和技术保障,而70%则依靠用户安全管理意识的提高以及管理模式的更新。具体到网络版杀毒软件来说,三分靠杀毒技术,七分靠网络集中管理。或许上述说法可能不太准确,但却能借以强调网络集中管理来强调网络杀毒系统的重要性。
从原则上来讲,计算机病毒和杀毒软件是“矛”与“盾”的关系,杀毒技术是伴随着计算机病毒在形式上的不断更新而更新的。也就是说,网络版杀毒软件的出现,是伴随着网络病毒的出现而出现的。因此,《中国计算机报》联合中国软件评测中心对目前市场上流行的九款网络版杀毒软件进行了评测。
互联网下的病毒新特点
病毒从出现之日起就给IT行业带来了巨大的损伤,随着IT技术的不断发展和网络技术的更新,病毒在感染性、流行性、欺骗性、危害性、潜伏性和顽固性等几个方面也越来越强。对于互联网环境下的计算机病毒,我们认为主要有以下几个发展特点:
传播网络化 目前通过网络应用(如电子邮件、文件下载、网页浏览)进行传播已经成为计算机病毒传播的主要方式。最近几个传播很广的病毒如“爱虫”、“红色代码”、“尼姆达”无一例外都选择了网络作为主要传播途径。
利用 *** 作系统和应用程序的漏洞 此类病毒主要是“红色代码”和“尼姆达”。由于IE浏览器的漏洞,使得感染了“尼姆达”病毒的邮件在不去手工打开附件的情况下病毒就能激活,而此前即便是很多防病毒专家也一直认为,带有病毒附件的邮件,只要不去打开附件,病毒不会有危害。“红色代码”则是利用了微软IIS服务器软件的漏洞来传播。
传播方式多样 如“尼姆达”病毒,可利用的传播途径包括文件、电子邮件、Web服务器、网络共享等等。
病毒制作技术新 与传统的病毒不同的是,许多新病毒是利用当前最新的编程语言与编程技术实现的,易于修改以产生新的变种,从而逃避反病毒软件的搜索。另外,新病毒利用Java、ActiveX、VB Script等技术,可以潜伏在HTML页面里,在上网浏览时触发。“Kakworm”病毒虽然早在去年1月就被发现,但它的感染率一直居高不下,就是由于它利用ActiveX控件中存在的缺陷传播,装有IE5或Office2000的电脑 都可能被感染。这个病毒的出现使原来不打开带毒邮件附件而直接删除的防邮件病毒方法完全失效。更为令人担心的是,一旦这种病毒被赋予了其他计算机病毒的恶毒的特性,它所造成的危害很有可能超过任何现有的计算机病毒。
诱惑性 现在的计算机病毒充分利用人们的好奇心理。例如,曾经肆虐一时的“裸妻”病毒,其主题就是英文的“裸妻”,邮件正文为“我的妻子从未这样”,邮件附件中携带一个名为“裸妻”的可执行文件,用户执行这个文件,病毒就被激活。又如“库尔尼科娃”病毒的流行是利用“网坛美女”库尔尼科娃的魅力。
病毒形式多样化 通过对病毒分析显示,虽然新病毒不断产生,但较早的病毒发作仍很普遍,并向卡通、ICQ等方面发展。此外,新病毒更善于伪装,如主题会在传播中改变,许多病毒会伪装成常用程序,或者将病毒代码写入文件内部,长度而不发生变化,用来麻痹计算机用户。主页病毒的附件并非一个HTML文档,而是一个恶意的VB脚本程序,一旦执行后,就会向用户地址簿中的所有电子邮件地址发送带毒的电子邮件副本。
危害多样化 传统的病毒主要攻击单机,而“红色代码”和“尼姆达”都会造成网络拥堵甚至瘫痪,直接危害到了网络系统;另一个危害来自病毒在受害者身上开了后门,对某些部门而言,开启了后门带来的危害,如泄密等,所造成的危害可能会超过病毒本身。
也正是由于计算机病毒的这些特性,导致了新一代网络杀毒软件的出现,正所谓矛尖必然盾利。
网络版杀毒软件新趋势
计算机病毒的发展日益猖獗,也正因为“矛”越来越锋利,我们的“盾”的防护能力也越来越强大,其发展趋势如下。
集中式管理、分布式杀毒 对局域网进行远程集中式安全管理,并可通过账号和口令设置控制移动控制台的使用。并且先进的分布技术,利用本地资源和本地杀毒引擎,对本地节点的所有文件进行全面、及时、高效的查杀病毒,同时保障用户的隐私,减少了网络传输的负载,避免因大量传输文件而引起的网络拥塞。目前,杀毒软件中较为流行两种集中管理方式:以策略为中心,如图1所示,以逻辑上的策略域进行杀毒策略的部署,一般通过策略服务器(或中心服务器)负责实现网络杀毒策略的部署,这种方式可以脱离网络拓扑结构,部署较灵活;以服务器为中心,如图2所示,以物理上的网络服务器为中心,进行网络杀毒的管理,这种方式与网络拓扑结构融合,管理更加方便。
上面两种方式均有其好的方面,选择哪种方式的网络杀毒软件,主要是依据用户的实际需要来定。
图1 以策略为中心的集中管理方式
数据库技术、LDAP技术的应用 由于网络杀毒工作的日益复杂,一些网络杀毒软件厂商已经开始使用数据库技术和LDAP技术进行策略和日志的存储、用户管理等功能,不但增强了用户管理能力、策略组织能力,提高了策略调用速度,而且便于以后向日志分析等方面扩展。
多引擎支持 我们谈到网络安全,只能是相对安全而没有绝对的安全,而对于杀毒引擎来说,我们并不能说,任何一种杀毒技术或杀毒引擎能够查杀任何病毒。因此,对于多引擎技术来说,就是使用多项杀毒技术进行网络杀毒,可以有效地提高网络杀毒的成功率,但是必然会增加网络杀毒软件的复杂度。
图2 以服务器为中心的集中管理方式
从入口处拦截病毒 网络安全的威胁多数来自邮件和采用广播形式发送的信函。许多专家建议安装代理服务器过滤软件来防止不当信息。目前已有许多厂商正在开发相关软件,直接配置在网络网关上,d性规范网站内容,过滤不良网站,限制内部浏览。这些技术还可提供内部使用者上网访问网站的情况,并产生图表报告。系统管理者也可以设定个人或部门下载文件的大小。此外,邮件管理技术能够防止邮件经由Internet网关进入内部网络,并可以过滤由内部寄出的内容不当的邮件,避免造成网络带宽的不当占用。从入口处拦截病毒成为未来网络防病毒产品发展的一个重要方向。
全面解决方案 由于计算机网络应用的不断增加,导致计算机病毒入侵途径日益增多,并且对于某些网络环节,如Linux、UNIX服务器来说,虽然系统本身受病毒侵害的程度相对较低,但是却也成为病毒存储的温床和发源地。因此,网络杀毒体系将会从单一设备或单一系统,发展成为一个整体的解决方案,并与网络安全系统有机地融合在一起。无论是服务器、邮件服务器,还是客户端都应该得到保护。目前,现有的网络杀毒软件通常都可以扩展到对于文件服务器、邮件服务器、Lotus服务器的病毒防护。
客户化定制 客户化定制模式是指网络防病毒产品的最终定型是根据企业网络的特点而专门制定的。对于用户来讲,这种定制的网络防病毒产品带有专用性和针对性,既是一种个性化、跟踪性产品,又是一种服务产品。这种客户化定制体现了网络防病毒正从传统的产品模式向现代服务模式转化。并且大多数网络防病毒厂商不再将一次性卖出反病毒产品作为自己最主要的收入来源,而是通过向用户不断地提供定制服务而获得持续利润。
扩展性 由于目前反黑与反病毒的结合趋势,目前网络杀毒系统越来越朝着与防火墙、入侵检测、安全扫描、SNMP网络管理融合的方面发展。这是目前网络杀毒软件的一个发展的动向。
远程安装或分发安装 由于网络杀毒软件可能需要对不同物理区域的数十台甚至上百台、上千台客户端服务器进行杀毒模块的安装,因此要求管理员本地安装是不现实的,目前系统一般提供两种方式进行客户端的远程安装,一种是通过Windows系统远程控制命令进行批量客户端的远程安装,另外一种是让所有的用户通过Web页面下载客户端自行安装,任何一种方式都需要通过管理手段和技术手段实现
评测综述
为了向广大的最终用户推荐优秀的网络杀毒软件,《中国计算机报》联合中国软件评测中心对网络杀毒软件进行了专题测试,参加测试的厂商包括趋势科技、熊猫软件、美国网络联盟(NAI)、朝华科技、启明星辰、交大铭泰、冠群金辰、江民科技、赛门铁克的九款产品,基本涵盖了目前国内外主要的杀毒软件厂商,产品基本体现了国际和国内最先进的网络杀毒技术(这次送测的产品为25用户的中小型企业版)。
由于对于网络杀毒软件来说,管理重于杀毒能力,并且考虑到时间和周期的限制,因此本次专题的测试重点体现在网络杀毒软件产品的可管理性、安全性、兼容性、易用性四个方面,在测试过程中,没有深入涉及网络杀毒软件的杀毒能力和效率,请广大的读者谅解。下面对测试的四个指标进行简单的介绍。
可管理性 详见表1、表2、表3、表4,体现了网络杀毒软件的管理能力,主要包括了集中管理功能、杀毒管理功能、升级维护管理功能、警报和日志管理功能等几个主要部分,是网络杀毒软件杀毒能力在管理层次的体现。
安全性 详见表5,主要是对于用户认证,管理数据传输加密等方面的考虑,同时也涉及到管理员对于客户端的某些强制手段。
兼容性 详见表6,主要是用于管理、服务、杀毒的各个组件对于 *** 作系统的兼容性,直接体现了网络杀毒软件或解决方案的可扩展能力和易用程度。
易用性 详见表7,主要是指是否符合用户的使用习惯,比如作为中国境内销售的软件,易用性中最主要的一个因素就是中文本地化的问题,还有就是对用户文档在易理解性和图文并茂等方面要求,可以有效地保证用户在短时间内掌握网络杀毒软件的基本使用方法和技巧。
以上特性是相辅相成的一个有机整体,有些特性,像安全性与易用性,是一种需要平衡的矛盾,也就是说安全性高的产品通常易用性就会有所下降,这是不可避免的,我们需要根据产品面向的行业、领域和应用规模找到一个平衡点。让我们领略一下九款网络杀毒软件的风采吧
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)