本书采用实例解析的方法讲述了网络安全及其防范知识。本书共分12章,主要针对Windows环境下的网络安全的机理,维护步骤和方法,常见病毒的防范与清除措施以及对网络安全构成极大威胁的黑客攻击行为,应采取的安全防范措施进行全面地阐述。
全书实例丰富,语言通俗,叙述深入浅出,实用性强。既可作为大中专院校计算机专业的教学和参考用书,也可作为各类计算机安全培训班的培训教材,还可作为广大的网络爱好者、网络管理员的学习和参考用书。
出版说明
前言
第1章 计算机安全与黑客
1.1 PC系统安全
1.2 黑客文化
1.3 黑客技术与计算机安全现状
1.4 本章小结
第2章 系统漏洞及防范
2.1 Windows 2000安全漏洞及防范
2.2 Windows 2000 Server安全漏洞
2.3 主动防御入侵
2.4 Windows XP优化指南
2.5 本章小结
第3章 计算机病毒及防范
3.1 计算机病毒简介
3.2 病毒源代码实例解析
3.3 病毒特例分析
3.4 计算机病毒的防范及清除
3.5 本章小结
第4章 防火墙
4.1 防火墙基础
4.2 个人防火墙堵住VPN安全漏洞
4.3 防火墙”厚度”
4.4 几款不错的防火墙
4.5 本章小结
第5章 加密解密
5.1 DES算法
5.2 常见加密解密策略
5.3 远程密码破解—流光
5.4 防范密码破解
5.5 本章小结
第6章 Sniffer防防范
6.1 Sniffer介绍
6.2 Sniffer攻击示例
6.3 防范Sniffer监听
6.4 本章小结
第7章 扫描器与防范
7.1 扫描器基础知识
7.2 扫描器攻击示例
7.3 扫描器防范
7.4 本章小结
第8章 欺骗攻击与防范
8.1 欺骗攻击概述
8.2 IP欺骗及防范
8.3 Web欺骗及防范
8.4 DNS欺骗及防范
8.6 ARP协议欺骗及防范
8.7 本章小结
第9章 Web攻防
9.1 CDI攻防
9.2 ASP攻防
9.3 .NET攻防
9.4 PHP常见漏洞与防范
9.5 Web攻击防范技巧
9.6 本章小结
第10章 木马及防范
10.1 木马简介
10.2 木马攻击示例
10.3 木马防范及清除
10.4 木马克星
10.5 本章小结
第11章 防范网络炸弹
11.1 拒绝服务型炸弹
11.2 邮件炸弹
11.3 网络炸弹实例解析
11.4 OICQ炸弹简介
11.5 本章小结
第12章 拒绝服务攻防
12.1 拒绝服务攻击概述
12.2 常见拒绝服务攻击类型
12.3 黑客的终极武器—DdoS
12.4 入侵检测工具
12.5 本章小结
2003年年初,突如其来的“蠕虫王”病毒,给互联网造成的损失不亚于发生在美国的“9.11”恐怖袭击事件。“蠕虫王”病毒只有276个字节,该病毒利用Microsoft SQL Server的漏洞进行传播,由于Microsoft SQL Server在世界范围内的广泛普及,使得该病毒得到了广泛传播,从而对互联网造成了极大的损失。仅在中国就导致80%以上网民不能上网,很多企业的服务器因感染上此病毒而导致网络瘫痪。在美国、泰国、日本、韩国、马来西亚、菲律宾和印度等国家的互联网服务也受到严重影响。
“蠕虫王”病毒只是一小段具有自我复制性和传送性的程序,竟然导致了整个互联网服务的瘫痪,人类耗时近20年,花费数万亿美元建设的信息网络竟然如此不堪一击,这一事件的发生,又一次唤醒了人们必须重视网络安全。
在信息社会中对网络安全构成威胁的不仅仅来自无特定攻击目标的各类病毒,还包括针对特定攻击目标采取的各种攻击行为,即通常所说的黑客攻击。随着网络社会的到来,网络安全已成为制约其发展的瓶颈问题。切实保证广大计算机网络爱好者能够更好地利用网络资源,切实保证网络的安全,笔者经过认真收集素材和整理,组织业内资深人士编写了本书。
本书全面阐述了Windows环境下的网络安全机理、维护步骤和方法,针对对网络安全构成威胁的病毒传播方式和黑客攻击手段,全面介绍了应采取的各种安全防范措施。此外,本书还对黑客技术发展趋势(比如针对.NET漏洞的攻击防范)进行了分析,同时提供了相应的防范措施,供广大网络爱好者、计算机网络管理员参考。
本书的特点是:全面剖析了最新病毒的传播方式和最新黑客攻击手段,在此基础了介绍了相应的防范措施和解决方案。本书实例众多,且所举出的实例针对性强,分析透彻,突出体现了本书以实例为中心的特点。通过阅读本书,能加强读者的网络安全防范意识,提高维护网络安全的技能。
书中列出的实例程序源代码只是该程序的部分核心代码,读者若需完整的源代码,请与作者联系,E-mail:hwhpc@163.com。
特别注意的是,如果用户安装了瑞星、金山毒霸、Norton等杀毒软件,这些软件的系统实时防护功能可能会自动删除源代码文件、黑客工具软件,或者将这些文件移动到隔离区,从而导致源代码文件和黑客攻击软件无法使用。如果想查看到这些代码或者软件的运行结果,读者可以关闭这些软件的系统实时防护功能。
有些源代码或黑客工具可能会导致格式化硬盘,导致非法操作,向Internet发送密码,导致局域网病毒传播等恶劣后果,因此在使用这些代码和工具时必须采取相关措施,保护好自己的重要文件,本书源代码和介绍的黑客工具仅做研究和维护网络安全之用,请勿非法使用,否则后果自负。
本书语言通俗易懂,内容丰富,突出了以实例为中心的特点,适合广大Windows操作系统用户、网络爱好者、网络管理人员作为网络安全手册使用,同时也可供从事基于Windows网络安全的网络工程师参考。
本书由郝文化主编,焦苍、邓勋、王淳、杜庆丽、李治国、王晓寒等担任主要的编写工作。参与本书编写的人员还有毛翔、王昆、颜治平、邓超、焦英芹、许海亮、曹发辉、焦国良、魏国伟、李想、张劲枫、王宝、吴圣贤、田园、代亚勇、黄新民、闫桂玲、贾旭东、蔡瑞仕、李高阳、李晓聪、李红敏、焦保良、王晓寒、干昆蓉、南琛、王莉莉、刘树年、翟进营、赵沛泽和逯颖等。在本书的编写过程中得到了刘青松、田茂敏、苏萍、李建康、周勤、顾舒的鼎立支持,在此对他们表示衷心感谢。
如果读者愿意参加“防黑反毒技术”的学习培训,或是在学习过程中发现问题,或有更好的建议,欢迎致电我们,我们非常愿意随时同熟悉防黑反毒的高手保持经常的联系。
由于编者水平有限,书中疏漏和错误之处,恳请读者批评指正。