现在,扫描的方法很多,可以使用Ping、网路邻居、SuperScan、NMAP、NC等命令和工具进行远程计算机的扫描,其中SuperScan的扫描速度非常快,而NMAP的扫描非常的专业,不但误报很少,而且还可以扫描到很多的信息,包括系统漏洞、共享密码、开启服务等等。 我们要针对这些扫描进行防范,首先我们要禁止ICMP的回应,当对方进行扫描的时候,由于无法得到ICMP的回应,扫描器会把存在的计算机误认为主机不存在,从而达到保护自己的目的。 现在很多的防火墙都有禁止ICMP的设置,而Windows XP SP2自带的防火墙也包括该功能。另外,通过其他专业的防火墙软件不但可以拦截来自局域网的各种扫描入侵,从软件的日志中,我们还可以查看到数据包的来源和入侵方式等。 这里以天网防火墙为例,为大家进行讲解。运行天网防火墙,点击操作界面中的“IP规则管理”命令,弹出“自定义IP规则”窗口。去掉“允许局域网的机器用ping命令探测”选项,最后点击“保存规则”按钮进行保存即可。
1、服务器及相关软硬件的维护,对可能出现的问题进行评估,制定响应时间;
2、数据库维护,有效地利用数据库是网站维护的重要内容,因此数据库的维护要受到重视;
3、 内容的更新、调整等;
4、 制定相关网站维护的规定,将网站维护制度化、规范化;
5、 做好网站安全管理,防范黑客入侵网站,检查网站各个功能,链接是否有错。
服务器软件维护
包括服务器、操作系统、和联接线路等等,以确保网站的24小时不间断正常运行。
服务器硬件维护
计算机硬件在使用中常会出现一些问题,同样,网络设备也同样影响企业网站的工作效率,网络设备管理属于技术操作,非专业人员的误操作有可能导致整个企业网站瘫痪。 没有任何操作系统是绝对安全的。维护操作系统的安全必须不断的留意相关网站,及时的为系统安装升级包或者打上补丁。
网站安全维护
随着黑客人数日益增长和一些入侵软件昌盛,网站的安全日益遭到挑战,像SQL注入、跨站脚本、文本上传漏洞等,而网站安全维护也成日益重视的模块。而网站安全的隐患主要是源于网站的漏洞存在,而世界上不存在没有漏洞网站,所以网站安全维护关键在于早发现漏洞和及时修补漏洞。而网上也有专门的网站漏洞扫描工具,而发现漏洞要及时修补,特别采用一些开放源码的网站。
网站内容更新
建站容易维护难。对于网站来说,只有不断地更新内容,才能保证网站的生命力,否则网站不仅不能起到应有的作用,反而会对企业自身形象造成不良影响。如何快捷方便地更新网页,提高更新效率,是很多网站面临的难题。现在网页制作工具不少,但为了更新信息而日复一日地编辑网页,对信息维护人员来说,疲于应付是普遍存在的问题。 内容更新是网站维护过程中的一个瓶颈。网站的建设单位可以考虑从以下五个方面入手,使网站能长期顺利地运转。
1、在网站建设初期,就要对后续维护给予足够的重视,要保证网站后续维护所需资金和人力。很多单位是以外包项目的方式建设网站的,建设时很舍得投入资金。可是网站发布后,维护力度不够,信息更新工作迟迟跟不上。网站建成之时,便是网站死亡的开始。
2、要从管理制度上保证信息渠道的通畅和信息发布流程的合理性。网站上各栏目的信息往往来源于多个业务部门,要进行统筹考虑,确立一套从信息收集、信息审查到信息发布的良性运转的管理制度。既要考虑信息的准确性和安全性,又要保证信息更新的及时性。要解决好这个问题,领导的重视是前提。
3、在建设过程中要对网站的各个栏目和子栏目进行尽量细致的规划,在此基础上确定哪些是经常要更新的内容,哪些是相对稳定的内容。由承建单位根据相对稳定的内容设计网页模板,在以后的维护工作中,这些模板不用改动,这样既省费用,又有利于后续维护。
4、对经常变更的信息,尽量用结构化的方式(如建立数据库、规范存放路径)管理起来,以避免数据杂乱无章的现象。如果采用基于数据库的动态网页方案,则在网站开发过程中,不但要保证信息浏览环境的方便性,还要保证信息维护环境的方便性。
5、要选择合适的网页更新工具。信息收集起来后,如何"写到"网页上去,采用不同的方法,效率也会大大不同。比如使用Notepad直接编辑HTML文档与用Dreamweaver等可视化工具相比,后者的效率自然高得多。倘若既想把信息放到网页上,又想把信息保存起来以备以后再用,那么采用能够把网页更新和数据库管理结合起来的工具效率会更高。
6.网上还有一些人员专门为企业站提供维护支持,例如: 在百度里面搜索"易尚互联".这样类型的网站。
制定维护规定
制定相关网站维护的规定,将网站维护制度化、规范化;
第一点、 对留言板进行维护
网站制作好留言板或论坛后,要经常维护,总结意见.因为一般访问者对站点有什么意见,通常都会在第一时间看看站点哪里有留言板或者论坛,然后就在那里记录,期望网站管理者能提供他想要的东西,或提供相关的服务。我们必须对别人提出的问题进行分析总结,一方面要以尽可能快的速度进行答复,另一方面,也要记录下来进行切实的改进.我们可以从中收集很多信息,获得很多商机。
第二点、 对客户的电子邮件进行维护
所有的企业网站都有自己的联系页面,通常是管理者的电子邮件地址,经常会有一些信息发到邮箱中,对访问者的邮件要答复及时。最好是在邮件服务器上设置一个自动回复的功能,这样能够使访问者对站点的服务有一种安全感和责任感,然后再对用户的问题进行细致的解答。
第三点、 维护投票调查的程序
企业的站点上部分也有一些投票调查的程序,用来了解访问者的喜好或意见。我们一方面对已调查的数据进行分析。另一方面,也可以经常变换调查内容。但对于要调查的内容的设置要有针对性,不要搞一些空泛的问题.也可以针对某个热点投票,吸引别人来看结果。
/ 这个网址里都大量的工具和学习技能,我也是在这个网址学的,不懂得可以问我
瑞星杀毒软件2008(下面介绍有下载地址),误杀比较少(在安全模式里杀,效果更好!重启电脑时,按住F8就进入电脑的安全模式了),基本上都能完全清除病毒,如果它提示需要解压才能杀毒,说明这个文件包要解压缩后才能杀,不过没关系的,病毒在压缩包状态下是不会感染机子的,你可以手动清除病毒的。方法:在瑞星杀毒软件里报的病毒,右击病毒,打开目录,瑞星已经把那个文件选定了,你把那个文件直接手动删除(粉碎文件)就可以了,那是安装程序/压缩包,所以瑞星杀毒软件不能自动清除这个病毒.再配合windows安全助手/超级兔子/360安全卫士/做各方面的防御,防御的效果还会更好!当然,江民,卡巴,金山,都可以,只是个人爱好啦!卡巴能在360安全卫士里获取激活码,使用限期半年!其实没有最好的杀毒软件 有的是良好的电脑使用习惯!
《瑞星杀毒软件》
瑞星杀毒软件(Rising Antivirus)(也简称RAV)采用获得欧盟及中国专利的六项核心技术,形成全新软件内核代码;具有八大绝技和多种应用特性;是目前国内外同类产品中最具实用价值和安全保障的一个。其中同时获得欧盟和中国专利的“病毒行为分析判断技术”,更是具有划时代的意义--依靠这项专利技术,瑞星杀毒软件可以从未知程序的行为方式判断其是否有害并予以相应的防范。这对于目前已经广泛使用的,依赖病毒特征代码对比进行病毒查杀的传统病毒防范措施,无疑是一种根本性的超越。
(详细资料: /view/79032.html?wtp=tt)
(下载地址:D版 /rising.htm)
(官方下载:正版[需购买正版序列号])
《Windows清理助手》
独有的清理技术,可以彻底清理有驱动保护的恶意软件;引擎和脚本分离,立场中立,清理操作对用户完全透明;自选查杀项,控制权完全由用户掌握;开放的用户接口,可以满足您的个性化清理需求;用户自定义脚本文件,实现对一些特殊软件的清理,并可将其共享给所有用户使用;即时更新脚本库,使您拥有更强劲的清理能力;新版本拥有更快、更稳定的引擎。纯净、绿色,还不快下载使用!
本版改进:
1. 优化了加载速度
2. 增加支持安全模式的修复
3. 增加支持系统关键部分的修复(安全模式,文件关联,显示隐藏文件等...4. 解决2K安全模式下不能启动的问题
5. 增加支持注册表非默认正常键值的识别
6. 增加对系统关键文件的替换修复
7. 改进升级功能
8. 改进其它功能..
(Windows清理助手下载地址: /)
.
《360安全卫士》
360安全卫士是一款由奇虎公司推出的完全免费的安全类上网辅助工具软件,,它拥有查杀恶意软件,插件管理,病毒查杀,诊断及修复,保护等数个强劲功能,同时还提供弹出插件免疫,清理使用痕迹以及系统还原等特定辅助功能。并且提供对系统的全面诊断报告,方便用户及时定位问题所在,真正为每一位用户提供全方位系统安全保护。
(详细资料: /view/288073.html?wtp=tt)
(下载地址: /)
360 ARP防火墙V2.0beta版
(下载地址: /down/soft_down11.html)
360保险箱v1.2正式版
(下载地址: /down/soft_down9.html)
病毒专杀工具下载:
瑞星: /Channels/Service/index.shtml
金山: /
360卫士: /killer/erkiller.html
插件清理: /list.jsp?chnid=62
系统优化工具: /list.jsp?chnid=83
卡卡上网安全助手: /
超级兔子系统清理: /
金山毒霸清理专家: /
安全建议:
1 安装正版的杀毒软件、个人防火墙和上网安全助手,并及时进行升级
2 使用“360安全卫士的系统安全漏洞扫描”,打好补丁,弥补系统漏洞。
3 建立良好的安全习惯,不打开可疑邮件不浏览不良网站,不随意下载安装可疑插件。
4 不接收QQ、MSN、邮件等等传来的可疑文件。
5上网的时候要开启防火墙和杀毒软件的实时监控。
6.建立良好的安全习惯,关闭或删除系统中不需要的服务;
7.对下载后的文件及时杀毒,再打开进行其他的操作。
8.定期浏览各大正规的杀毒软件官方网站,查看最新的病毒情报,及时做好预防工作。
9.尽量不要安装来历不明的光盘游戏/软件。
10.养成习惯用杀毒软件检查每一张外来的光盘。
亿思网站安全检测平台
具体地址:
360安全卫士V3.6标准版仅4.80MB,适合快速安装。360安全卫士自动下载扩展包并安装卡巴斯基V6.0,方便您的使用。 ·支持vista漏洞补丁检测 new! 修复系统漏洞功能最新版已支持vista操作系统,更全面抵御攻击。 检测引擎增强,系统漏洞扫描更精准。 ·增强查杀引擎,强力查杀15万木马 增强木马查杀引擎,极大提升木马查杀速度 木马特征库每日更新中,可查杀15万木马 ·新增文件粉碎机,彻底粉碎顽固木马 新增文件粉碎功能,彻底删除顽固木马 粉碎同时亦可阻止木马再次生成 ·漏洞补丁集中分发,网管好帮手 支持局域网共享下载漏洞补丁,更快速 自定义漏洞补丁保存目录,更方便 ·超强查杀,免费杀毒 可查杀1300余款恶意软件,每日更新中 免费体验全球超强杀软卡巴斯基保护 ·网页防漏功能,浏览网站更安全 对网页中自动下载可疑程序给予警示 拦截钓鱼,骗子网站,网上交易更安全 360安全卫士是由奇虎公司推出的完全免费的安全类上网辅助工具软件,它拥有查杀流行木马、清理恶评及系统插件,管理应用软件,卡巴斯基杀毒,系统实时保护,修复系统漏洞等数个强劲功能,同时还提供系统全面诊断,弹出插件免疫,清理使用痕迹以及系统还原等特定辅助功能,并且提供对系统的全面诊断报告,方便用户及时定位问题所在,真正为每一位用户提供全方位系统安全保护。