`

Web 安全[转载]

 
阅读更多

此刻,您已向整个世界提供了您的 IP 地址。
请确保您没有同时提供对私人数据的访问权限。
 
您的 IP 地址是公共的
访问因特网是要冒安全方面的风险的。
当您连到因特网后,IP地址被用来识别您的 PC。假如您不加防范,外部世界会利用这个 IP 地址(非法)访问您的计算机。
固定的 IP 地址要冒更大的风险。
假如您正在使用拨号连接的 modem,那么每当您连到因特网上时就会获得一个新的 IP 地址,但是如果您拥有一个固定的 IP 地址(电缆、专线等),您的IP就不会有变化了。
如果您正在使用一个固定的 IP 地址,那么您给了那些黑客们随时对计算机进行攻击的可能性。
 
您的网络共享
个人电脑常常会连接到一个共享网络中。大企业中的个人电脑会连接到大的集团网络。小公司的个人电脑会连接到小的本地网络,而私人家庭中的电脑也会经常与家庭成员分享网路。
网络经常用来共享打印机、文件以及磁盘存储。
当您连接到因特网,您的共享资源可能被外部世界访问到。
 
常见的 windows 安全问题
不幸地是,很多微软的 windows 用户都意识不到其网络设置中常见的安全漏洞。

这是 Microsoft Windows 中常见的网络组件安装列表:
 • Microsoft 网络客户端
 • Microsoft 的文件和打印机网络共享
 • Internet 协议(TCP/IP )
 
如果您的设置允许在 TCP/IP 上使用 NetBIOS,那么会面临一个安全问题:
 • 文件会被整个 Internet 共享
 • 您的登录名、计算机名称以及工作组名称对其他人都是可见的
 
如果您的设置允许 TCP/IP 上的文件和打印机共享,您也会面临安全问题:
 • 文件会被整个 Internet 共享
 
没有连接任何网络的计算机也可能拥有危险的网络设置,这是由于一旦 Internet 被安装,网络设置就会发生改变。

解决问题
请在网络连接属性中禁用 NetBIOS 协议和文件打印机共享,具体的操作方法会因不同的 windows 版本而略有不同。
如果您仍然需要在网络上共享打印机和文件,你可以选择使用 NetBEUI 协议来代替 TCP/IP 协议。
 
获取更多资讯,保护您的计算机
请访问ZDNet 安全频道,获得更多有关网络安全的技巧和资讯。

来源:http://www.w3school.com.cn/site/site_security.asp

分享到:
评论

相关推荐

    [转载]php注入专题 脚本安全[ Web Application ].mht[转载]php注入专题 脚本安全[ Web Application ].mht

    [转载]php注入专题 脚本安全[ Web Application ].mht[转载]php注入专题 脚本安全[ Web Application ].mht

    webfilter的教程

    `[转载]java web开发中的listener和filter`文件可能会介绍`Listener`,它们是另一种类型的Web组件,监听特定的事件,如会话创建或销毁,然后执行相应的操作。 `javax_servlet_Filter`的使用教程可能深入讨论了`...

    使用open source产品组装你的web应用架构(转载)

    11. **安全**:开源安全库如OAuth2、JWT(JSON Web Tokens)以及HTTPS/TLS提供身份验证和加密,保护用户数据安全。Nginx和Apache也可以配置为反向代理,增加额外的安全层。 12. **微服务架构**:开源工具如Spring ...

    使用Burpsuite精通Web渗透测试-英文版 非常好

    本资源转载自网络,如有侵权,请联系上传者或csdn删除 本资源转载自网络,如有侵权,请联系上传者。 Get hands-on experience of using Burp Suite to execute attacks and perform web assessments Key Features Use ...

    JAVA WEB 开发详解:XML+XSLT+SERVLET+JSP 深入剖析与实例应用.part2

    同时,转载时不要移除本申明。如产生任何纠纷,均与本博客所有人、发表该文献之人无任何关系。谢谢合作 本书共分4部分,从xml、servlet、jsp和应用的角度向读者展示了java web开发中各种技术的应用,循序渐进地...

    JAVA WEB 开发详解:XML+XSLT+SERVLET+JSP 深入剖析与实例应用.part3

    同时,转载时不要移除本申明。如产生任何纠纷,均与本博客所有人、发表该文献之人无任何关系。谢谢合作 本书共分4部分,从xml、servlet、jsp和应用的角度向读者展示了java web开发中各种技术的应用,循序渐进地...

    Web Data Mining - Exploring Hyperlinks, Contents, and Usage Data-2007

    网络挖掘技术的应用领域广泛,从搜索引擎优化、网页排名、个性化推荐系统、广告定位到网络社区分析、市场分析、公共安全以及智能信息检索系统等,都有网络挖掘技术的身影。掌握了这些网络挖掘知识,就能更好地理解和...

    C++_Collection_web

    2. **智能指针的标准之争:Boost vs Loki(转载)** - 这篇文章可能讨论了Boost库和Loki库中的智能指针实现,这两个库都提供了自动管理对象生命周期的方法,以避免内存泄漏。文章可能还涉及了C++11及以后标准中引入的...

    JAVA WEB 开发详解:XML+XSLT+SERVLET+JSP 深入剖析与实例应用.part4

    同时,转载时不要移除本申明。如产生任何纠纷,均与本博客所有人、发表该文献之人无任何关系。谢谢合作 本书共分4部分,从xml、servlet、jsp和应用的角度向读者展示了java web开发中各种技术的应用,循序渐进地...

    Linux一键安装web环境全攻略

    任何未经过书面许可的复制、转载行为都将受到法律追究。 - **公司简介**: 上海驻云信息科技有限公司是一家专业的公有云架构技术及咨询服务提供商,专注于为企业提供全面的云解决方案和技术支持。公司具备强大的技术...

    三种Web开发主流技术ASP-PHP-JSP的评价[转载] --希望给大家作为参考.txt

    2. **安全性和权限管理**:虽然ASP可以通过设置不同的权限等级来提升安全性,但在非专业配置下可能存在安全隐患。 3. **脚本语言限制**:ASP默认使用脚本语言,这可能会影响执行效率,尤其是在处理大量数据时。 4. *...

    JAVA WEB 开发详解:XML+XSLT+SERVLET+JSP 深入剖析与实例应用.part5

    同时,转载时不要移除本申明。如产生任何纠纷,均与本博客所有人、发表该文献之人无任何关系。谢谢合作 本书共分4部分,从xml、servlet、jsp和应用的角度向读者展示了java web开发中各种技术的应用,循序渐进地...

    IP安全策略自动设置工具

    badwolf:我最新在服务器上使用了IP安全策略自动设置工具,服务器是web站点,开80,20,21,3389等。 服务器安装eset杀毒软件(nod32)带防火墙,系统启动防火墙只允许相对应端口。 然后直接运行这个“Win 服务器过滤...

    web-chatroom_CDE59:Com_cde59com_基于flask的网络聊天室_www,cde59,com_wron

    【描述】"基于flask实现的网络聊天室,转载,请勿商用,谢谢" 描述了该项目的核心技术——Flask,这是一个轻量级的Python Web服务器网关接口(WSGI)Web应用框架。开发者使用Flask来创建这个网络聊天室,允许用户...

    Web Wiz Forums(论坛系统) v9.55 For SQL2005_2008 ASP

    Web Wiz Forums(论坛系统) v9.55 For SQL2005_2008 .zip 声明: 1) 本站不保证所提供软件或程序的完整性和安全性。 2) 请在使用前查毒。 4) 转载本站提供的资源请勿删除本说明文件。 5) 本站提供的程序均为...

    TOMCAT源代码,包括转载得别人的分析

    Apache Tomcat是一款开源的Java Servlet容器,用于部署和运行Java Web应用程序。它的源代码是公开的,这使得开发者能够深入理解其内部工作原理,优化性能,或者为它添加自定义功能。以下是对Tomcat源码及其分析的...

    图片批量上传-转载

    【标题】"图片批量上传-转载"涉及到的主要技术点是基于Web的文件上传功能,特别是针对图片的批量处理。在互联网应用中,用户可能需要一次性上传多张图片,这就需要前端与后端协同实现批量上传的功能。这里提到的工具...

Global site tag (gtag.js) - Google Analytics