基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 安全防范 >> web 安全 >> 文章正文
封堵常见安全漏洞 为网吧网管减负
作者:admin    文章来源:转载    点击数:    更新时间:2008-5-15

随着网吧机器的不断增多,其应用环境也变的格外复杂,为了方便收银员的管理,不少老板都采用了专业的管理软件,来计算当前所有用户的上网费用。虽然取得效果还不错,但是并不能掩盖网吧内的漏洞,甚至它还有可能会给网管们带来不小的麻烦,可见其软件有利必有弊。下面笔者将会针对网吧常见的技术漏洞,以及计费软件的漏洞作以分析和封堵。

  一、IE浏览器生祸端

  IE浏览器与其他同类软件相比,它有着得天独厚的优势,就目前所使用Windows系统用户来讲,只有极少一部分人,会选择更换其他浏览器来进行网上冲浪,由此可见IE浏览器,所拥有的用户是相当巨大的。俗话说:“树大招风”,就因为拥有巨大的用户群,IE浏览器也备受黑客的关注,所以它同时还是一个极为不安全的冲浪工具。

  在网吧应用环境下,IE漏洞就好比是一枚炸弹,随时都可以引爆。即使你用管理软件封锁了C盘,恶意上网用户也可通过IE浏览器,输入C:\路径来进行浏览里面的文件,甚至做存放木马和逻辑炸弹的操作,后果将是不堪设想的。至于如何封堵此IE浏览器的漏洞,其实我们只要限制用户通过IE浏览器查看硬盘文件,就可轻松达到阻止恶意人破坏的目的。通常在万象或者Pubwin网吧管理软件里,都有相关的功能,来禁止用户通过IE浏览器查看硬盘文件。但是不排除如果其两个管理软件,被恶意用户破坏就会失效,所以大家最好通过第三方软件,来对用户利用IE浏览硬盘文件进行封堵,这样即使网吧管理软件失效,也同样阻止恶意人通过浏览器查看C盘系统文件的操作。

  二、计费软件存在安全隐患

  网费2元一小时,看起来费用很少,但是时间一长累积起来也要花掉不少钱。所以有很多人为了节约这笔开销,打起了计算管理软件的主意,一般他们会采取使其计费软件失去作用的方案,来达到免费上网的目的。

  例如恶意人最常见的方法,就是利用ABC输入法漏洞,以及安全模式下删除管理软件,来终止计算软件的运行。所以为了防止以上常见的免费上网法,我们应该对其ABC输入法漏洞就行修补,其方法很简单只要将其ABC输入法升级到5.22版本以上即可。另外对于安全模式下如何防止恶意人删除管理软件,只要禁止用户使用安全模式,就可阻止用户在安全模式下删除计费软件,来免费上网了。

  三、文件下载隐患多多

  由于黑软有着意想不到的破坏力,所以很多恶意人纷纷从网上将其软件下载到本地,然后对其网吧的管理软件实施破解,从而可以达到免费上网的目的。当然这里不排除有经验的用户,会利用管理软件的功能,限制文件下载和通过修改Shell32.dll来限制文件,但是对于其两个突破方法,大家早已耳熟能详,所以根本不起到任何作用,更何况一味的限制下载会引起用户的愤怒。

  因此大家不妨开放一个空闲的硬盘分区,以供用户下载文件之用,如果恶意人想借机下载病毒或者木马,就让本机已有的杀毒软件解决即可,没有的请在开放空闲空间前,将杀毒软件安装完毕,这样才能防患于未然。

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章:
  • 最近更新
    推荐文章总结六大条Windows200
    推荐文章强行破解加密WinRAR文
    推荐文章最近流行的14种第三方
    推荐文章菜鸟必看:木马万能查杀
    推荐文章用JS解决网站防挂ifra
    推荐文章手工查杀木马和病毒
    推荐文章各种经典入侵批处理
    推荐文章菜鸟学入侵的五十种方
    推荐文章要学安全,必需要掌握的
    推荐文章绝密!为WindowsXP系统
    热门文章
    普通文章关于Armadillo 3.**的
    普通文章快速排除VPN故障 提高
    普通文章教你进入有密码 Windo
    普通文章QQ快速升级方法速成
    普通文章最全的免费点亮QQ业务
    固顶文章网安成立二周年加会员
    普通文章提供200M免费ASP空间
    普通文章网信科技提供200M免费
    普通文章经典技巧:教你急速申请
    普通文章新建个文件夹 让指定的
    相关文章
    CGI Hack与Webshell研究
    弘毅网提供100M免费asp空
    总结六大条Windows2003W
    卡巴斯基误杀Windows文件
    20多万用户要求延长XP寿
    PayPal发现严重安全漏洞
    网络黑色产业链日渐成型
    阻击网络黑客入侵!江民
    Word遭病毒伪装 "办公室
    利用黑客软件充值把自己
    详解还原系统保护技术原
    Oblog4后台拿WEBSHELL
    公开一个Nday MS08-010(
    中国互联网 灰黑色的哀悼
    中国网游公司停机3日致哀
    做精明的赶马人:木马查找
    爱国红心显我中华力量 图
    公安机关查处35起网上造
    完美网络安全还需要防什
    解密网页加密的两个方法
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 友情连接 | 网站地图 | 网安论坛 | 网安招聘
    加入会员咨询QQ:65444425 投稿方法: 合作QQ:9324223
    Copyright (C) 2007-2008 www.domain.com All rights reserved.
    浙ICP备:0645789