网络钓鱼的三种方法(2)
IT管理员应该做什么? Watson指出,黑客经常扫描大量的IP地址,寻找可以攻击的有漏洞的主机。这种扫描活动是不分青红皂白的。漏洞最多的 服务器 将首先被黑客找到。因此, 网络 管理员要采取最佳的 安全 做法并且修复系统的安全漏洞,使用_blank"防火墙并且
IT管理员应该做什么?
Watson指出,黑客经常扫描大量的IP地址,寻找可以攻击的有漏洞的主机。这种扫描活动是不分青红皂白的。漏洞最多的
服务器将首先被黑客找到。因此,
网络管理员要采取最佳的
安全做法并且修复系统的
安全漏洞,使用_blank">防火墙并且执行严格的身份识别措施,或者封锁不必要的进入
服务器的连接。
蜜网研究人员Clune赞同这个观点,并且对IT管理员提出如下建议:
提高警惕。钓鱼网站从建立到开始活动是很快的。这些人预计这种钓鱼网站存在时间很短,因此,需要建立很多这类网站。钓鱼网站虽然存在的时间短,但是,在被发现之前造成的损失是很大的,特别是在周末。
对简单的事情也要加小心。阻止直接发出的简单邮件传输协议进入你所有的机器以及进入服务器的HTTP/HTTPS请求等简单的事情使你的服务器不容易被黑客利用,从而使黑客转向其它容易利用的服务器。通过你的网关强制执行简单邮件传输协议并且同时运行查找垃圾邮件的软件可能会完全阻止你的服务器发送垃圾电子邮件。从信誉的角度说,这是一种很好的方法。
原文转自:http://www.ltesting.net
|