×

徐慧美 发表于 2016-4-22 12:22
  
网络太复杂,危险太多了,反正我觉得不管是聊天还是注册东西的时候,尽量少绑定自己的手机号、身份证号,设置密码的时候不要怕难记就所有东西的登录密码都设成一个,密码里面不要包含生日、身份证号、银行卡密码等信息。如果在别的电脑上登录自己的qq等账号,要及时清理记录等。不要随意下载东西,也不要在自己的电脑上保存一堆的东西,各种照片视频啊之类的,万一哪天不小心倒霉被入侵,后果很难想象。安装杀毒软件真的有用么?总有那么多后门什么的是只有他们自己才知道的,哎呀,真的越想越危险。买台某公司防火墙吧,多更新库,希望研发各位大神把这些黑客啊,病毒啊都消灭干净,给我们一个安全的网络平台。
sangfor2172_lxy 发表于 2016-4-22 12:47
  
终于能看到传说中的北研大神了
sangfor1037_tml 发表于 2016-4-22 14:06
  
什么时候可以到长沙来一个专场!!!
魅力长安 发表于 2016-4-22 15:37
  
1、平时上网遇上广告不要点、用搜索引擎时候记得把搜索历史记录关闭掉,省得某些搜索引擎根据你平时搜索内容诱导你点击感兴趣内容。大家可以使用净网大师等软件把广告过滤下挺实用的。
2、在公司上网虽然有 下一代防火墙 帮我们防御了大部分不安全内容。但是往往中毒中标的都是用户自己把自己的PC弄中招,关于在公司上网能做到的就是:一个安装公司指定的杀毒软件和接入认证等(毕竟公司杀毒软件是买的会主动防御和定时查杀),还有就是如果网管发现僵尸机时候要配合处理。也不要把私人U盘和工作U盘混合在各种场合用。U盘最好做个加密区能保护好自己重要文件。
3、注册感兴趣网站不确定是不是正规网站时候建议大家不要用常用邮箱或账号去注册(可以弄个专门注册不确定性的邮箱和账号,当然密码也是设置给那些恶意分子看用简单的即可),如果遇上一定要用手机注册或QQ快捷注册建议大家确认或者搜索下确认后在注册。
4、想不被泄露什么都不要做最安全。
123123123 发表于 2016-4-22 16:25
  
以前期末拷贝作业,同学借U盘拷东西,换回来一插电脑全是快捷方式,当时整个人的心都凉了……我的作业还在上面还没有交啊!!!!从此之后同学借U盘都会再三确认电脑是否有毒……作业也会备份……
还有一次,同学借电脑插U盘弄东西,结果!!!!用完之后我怎么都无法联网,有线无线都不行,打开好多软件全部是损坏的状态……整个人就懵逼了!!!!!重装系统之后什么都好了,再也不敢乱插U盘了……
hksnowball 发表于 2016-4-22 17:55
  
简单说两句吧。。(为了手环而来= ̄ω ̄=)
本人就是做安全运维的,在这个领域接触久了,某公司心得跟安全防范思路给大家:
1.账号密码安全,相信这个很多朋友都已经意识到了,经常看到新闻,某某网站或者论坛因为管理员是弱密码而导致数据库被拖库,成千上万的用户信息被盗,然后接二连三的出现用户某公司,银行卡的钱被无端端划走等等的消息。这个问题除了管理员有责任,其实用户也是有为自己安全意识不够而付上代价的。
我们一般注册账号密码的时候,首先要遵循一个原则:四分之三大于七,意思就是你的密码的复杂性要求有数字,大写字母,小写字母,特殊符号的任意三种,而且密码长度要大于7位数,这样的密码才会相对安全。而且有很多朋友的密码有几个不好的习惯:1.密码统统一致,不管是qq密码还是公司邮箱密码或者是其他注册网站密码,全都是一致的;二,习惯用跟自己息息相关的信息来做为密码,例如自己的生日,女朋友的生日,自己的车牌号码等等;三,将自己的密码明文用便贴贴在自己的电脑上。。。。

这里提两点建议:1.密码分等级处理,重要的密码如QQ,某公司,网银等密码分开设置,普通的注册网站密码分开设置,这样的好处就是即使一个平台的用户信息泄露了,被爆出明文了,也不会导致一连锁的个人信息被盗,如果大家觉得麻烦不方便记忆的话,我给大家支个招,例如在你常用的密码后面加上属于这个平台的信息,例如QQ密码,就在常用的密码后面加上qq这两个字符,某公司就在密码后面加上zfb 这三个字母,这样的密码就相对安全多了,如果想更安全一点的话,就不要让别人摸索到你的习惯,例如一个在前面加,一个在后面加。。。

2.不要用跟自己息息相关的信息来做为密码,生日,纪念日,车牌,儿子或老婆的名字明文等等,防止被社工。。一旦被摸索到你设密码的习惯,你以后的所有信息都形同虚设了。。这不是开玩笑的。。。

二。上网安全
上网安全太多了,简单说一下吧。。
1.来路不明的网站不要点!!利用浏览器漏洞偷取cookie,远程命令注入,XXS等等攻击,中招只在你点开网站的一瞬间。。
2.下载软件尽量到官网去下,去年9月爆出的XCODE给扇了绝大部分的IOS程序猿一大耳光,先不说软件包已经被恶意篡改,国产的软件下载平台分分钟要你多几个全家桶,如百什么浏览器,百什么杀毒软件一大堆,让你欲哭无泪。。
3.上网时候多个心眼,别轻易相信默认人,(广告,邮件等等,这个我就不详述了。。)

三。内网安全
内网员工上网最好要做到可审计,可控制,有对外提供的服务器要做好系统安全保护,防火墙防护,多关心各大安全论坛,留意漏洞走势,有漏洞出来要及时打补丁等等。

最后说一句:安全永远都是绝对的,没有一个系统是安全的,真正要提高整体安全的不是防火墙,不是策略安全性,而是人。  人永远都是安全漏洞。。  我归纳了四个字,安全主要靠:意识,制度。    只要做到这两点,就相对安全了


老眼 发表于 2016-4-22 18:47
  
希望能简单的讲解病毒样例分析方法
新手953969 发表于 2016-4-22 19:16
  
最近老是发现童鞋的QQ号被盗后在空间发的消息,自己也遇到过盗号狗向自己发诈骗信息,真是深恶痛绝那些"洗号"的不法从业分子们。其实我们只要稍微用点心就可以最大程度避免自己QQ被盗的情况,这些盗号的人一般是利用软件从一些不安全的网页等记录中抓取数据的,所以建议大家尽量不要浏览那些存在风险的网页,不要随便用QQ作为第三方登录那些网页,勤换密码,就像楼上兄弟说的,增加密码的复杂度(温馨提示:一定要记住密码
至高权限 发表于 2016-4-22 23:59
  
关于中毒,我曾经一个季度要重新一次系统,扣扣有一段时间也是全国各地都在登录。后来学聪明了,一口气密保问题,手机绑定,邮箱绑定,再改个密码(字母数字符号都有)。现在我所有账号都安稳了许多。还有一个要注意的,陌生网站不要随意点,尤其是那种格式奇特的。
陈默默 发表于 2016-4-23 08:43
  
最安全的就是物理的隔离,你不连上互联网就很安全了,但这种情况比较少;
个人上网行为很重要,不要随意点开不明链接,安装来路不明软件等等;
个人做好了,可是有时还会中招,那就你杀毒软件和防火墙的选择了:对于一般人建议选择一款占用电脑资源小,且具有全面防护的杀毒软件,俗话说天下没有免费的午餐,本身杀毒软件就是个“病毒”,他会给你推送各种他们的广告和应用,占用你的资源。所以有经济能力的话,建议还是选择付款的杀毒软件,。至于防火墙,某公司下一代防火墙就可以了,我还是蛮相信某公司产品的。

发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
安全效果
【 社区to talk】
技术笔记
干货满满
每日一问
信服课堂视频
新版本体验
GIF动图学习
技术咨询
功能体验
2023技术争霸赛专题
产品连连看
安装部署配置
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
原创分享
标准化排查
排障笔记本
玩转零信任
排障那些事
SDP百科
深信服技术支持平台
POC测试案例
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
全能先锋系列
云化安全能力

本版达人

SANGFOR...

本周分享达人