|
#1
| |||
| |||
| 求救!!PC-cillin 偵測出有駭客攻擊... 請問我要怎樣應變處理?? |
|
#2
| ||||
| ||||
| 其實不一定是駭客攻擊,也可能只是駭客初學者使用類似掃描PORT的工具,在同一網路區段進行 大規模掃描活動,所以同一時間內會接收到大量嘗試掃描或侵入的封包! 通常用到這種問題都可以忽略,不需要去在意他,除非攻擊活動已經多到影響上網正常速率, 甚至堵塞網路連接端口造成網頁開啟困難等症狀時再處理就好, 因為一般被Pc-cillin防火牆偵測到的攻擊行為,大多已經被處理完畢,只是稍後出現提示訊息要求 使用者注意攻擊行為,所以事實上使用者還是處於相當安全的狀態下,簡單的說既然已經被攔截 就無須緊張! 值得注意的是,若是在事件檢視畫面當中,察覺同一IP有大量而且非友善的連接行為時,就要提高 警覺,因為很可能您的電腦IP已經被駭客給鎖定,成為攻擊用的跳板,利用您作業系統的漏洞進行 替身攻擊,所幸一般駭客很少利用ADSL的用戶進行替身攻擊,因為ADSL的用戶端上傳速率相當 有限,比起其他國家的寬頻網路,本國的ADSL上傳頻寬少的可憐,遙控你的電腦去攻擊別台主機 簡直是自殺的行為,由於上傳速度比起傳統56K撥接數據機實在快不了多少,導致攻擊速度減緩, 這樣在入侵別人的主機時會花很久的時間,相對的被對方主機以追蹤程式抓到元兇的機會也會提高 ,這樣看來我們雖然老是抱怨中華電信的ADSL太慢,但也因為速度慢,所以被當成替身的機會也 大大的減少!
__________________ >>>>>>>>>>>>>>>>>>>>>> 適當的回覆是一種美德 但充滿廢話的回覆可就變成垃圾了 要有美德還是變成垃圾就全看自己的誠意囉! 如何發問才能得到高手的青睞,而得到解答呢?請看此篇-------> 提問的智慧 |
|
#3
| |||
| |||
| ^^謝謝 我可以放心了 |
|
#4
| ||||
| ||||
| 上了一課...感謝。
__________________ 支配黑暗並受到光明的召喚 指引著黑暗與光明夾縫中的力量 並喚醒星辰之影 這些串聯著共有五道光芒的星星 比黃昏更深沉的黑暗 比赤月更加絢爛的豔光 藉由這些光芒統率著這被引導的力量. 將賦予我們... 足以射穿天空的一把箭. |
|
#5
| |||
| |||
| 哈 這我還不知道 雖然我也常常接到警告 我也都不理它 不過 我倒是不太清楚因為上傳不快 而不太可能成為攻擊跳板:D |
|
#6
| |||
| |||
| 其實家用的ADSL大都是動態ip其實只要不是一直處於開機後一、兩天以上長期不關機的狀態, 其實是不易被攻擊!!! |
|
#7
| ||||
| ||||
| 引用:
我倒是覺得有時防毒軟體會誤判檔案,這比較嚴重呢! |
|
#8
| |||
| |||
| 固定制的本來風險就會比較高了 因為被駭客鎖住IP後 下次被攻擊的還是你 |
|
#9
| ||||
| ||||
| 引用:
不過我寧願防毒軟體是"寧可錯殺一萬也不願錯放一個",而不是兩眼呆呆望著病毒 大喇喇的進入我的電腦! 而固定制的用戶正應驗了"跑得了和尚、跑不了廟"這句話,一旦固定IP之後,有耐心的 駭客可以慢慢的"入侵"您的電腦,反正您只要一開機就還會是同一個IP,反之若想入侵 浮動IP的用戶端,駭客的手腳可得快一點了,因為只要用戶端重新連線,IP就會隨之改變 ,想要再找到同一頭肥羊可不容易呀!除非事先在用戶端種下木馬,使得用戶每次一重新 連線,就會促使木馬回報用戶端IP給駭客,使駭客能隨時掌握用戶端的IP,但是這種方式 只有在成功種下"木馬"後才可能實現,只要沒被種下這種"奪命連環叩"的木馬,駭客絕對 沒法子掌握浮動IP用戶端下一次上網的IP! :D
__________________ >>>>>>>>>>>>>>>>>>>>>> 適當的回覆是一種美德 但充滿廢話的回覆可就變成垃圾了 要有美德還是變成垃圾就全看自己的誠意囉! 如何發問才能得到高手的青睞,而得到解答呢?請看此篇-------> 提問的智慧 |