局域網病毒入侵原理及防范方法
時間:
若木1由 分享
計算機病毒在網絡中泛濫已久,而其在局域網中也能快速繁殖,導致局域網計算機的相互感染,使整個公司網絡癱瘓無法正常運做,其損失是無法估計的。
一、局域網病毒入侵原理及現(xiàn)象
一般來說,計算機網絡的基本構成包括網絡服務器和網絡節(jié)點站(包括有盤工作站、無盤工作站和遠程工作站)。計算機病毒一般首先通過各種途徑進入到有盤工作站,也就進入網絡,然后開始在網上的傳播。具體地說,其傳播方式有以下幾種。
?。?)病毒直接從工作站拷貝到服務器中或通過郵件在網內傳播;
?。?)病毒先傳染工作站,在工作站內存駐留,等運行網絡盤內程序時再傳染給服務器;
?。?)病毒先傳染工作站,在工作站內存駐留,在病毒運行時直接通過映像路徑傳染到服務器中
?。?)如果遠程工作站被病毒侵入,病毒也可以通過數(shù)據交換進入網絡服務器中一旦病毒進入文件服務器,就可通過它迅速傳染到整個網絡的每一個計算機上。而對于無盤工作站來說,由于其并非真的"無盤"(它的盤是網絡盤),當其運行網絡盤上的一個帶毒程序時,便將內存中的病毒傳染給該程序或通過映像路徑傳染到服務器的其他的文件上,因此無盤工作站也是病毒孽生的溫床。
由以上病毒在網絡上的傳播方式可見,在網絡環(huán)境下,網絡病毒除了具有可傳播性、可執(zhí)行性、破壞性等計算機病毒的共性外,還具有一些新的特點。
?。?)感染速度快
在單機環(huán)境下,病毒只能通過介質從一臺計算機帶到另一臺,而在網絡中則可以通過網絡通訊機制進行迅速擴散。根據測定,在網絡正常工作情況下,只要有一臺工作站有病毒,就可在幾十分鐘內將網上的數(shù)百臺計算機全部感染。
(2)擴散面廣
由于病毒在網絡中擴散非???,擴散范圍很大,不但能迅速傳染局域網內所有計算機,還能通過遠程工作站將病毒在一瞬間傳播到千里之外。
(3)傳播的形式復雜多樣
計算機病毒在網絡上一般是通過"工作站"到"服務器"到"工作站"的途徑進行傳播的,但現(xiàn)在病毒技術進步了不少,傳播的形式復雜多樣。
(4)難于徹底清除e.
單機上的計算機病毒有時可以通過帶毒文件來解決。低級格式化硬盤等措施能將病毒徹底清除。而網絡中只要有一臺工作站未能清除干凈,就可使整個網絡重新被病毒感染,甚至剛剛完成殺毒工作的一臺工作站,就有可能被網上另一臺帶毒工作站所感染。因此,僅對工作站進行殺毒,并不能解決病毒對網絡的危害。
?。?)破壞性大
網絡病毒將直接影響網絡的工作,輕則降低速度,影響工作效率,重則使網絡崩潰,破壞服務器信息,使多年工作毀于一旦。
?。?)可激發(fā)性
網絡病毒激發(fā)的條件多樣化,可以是內部時鐘、系統(tǒng)的日期和用戶名,也可以是網絡的一次通信等。一個病毒程序可以按照病毒設計者的要求,在某個工作站上激發(fā)并發(fā)出攻擊。
?。?)潛在性
網絡一旦感染了病毒,即使病毒已被清除,其潛在的危險性也是巨大的。根據統(tǒng)計,病毒在網絡上被清除后,85%的網絡在30天內會被再次感染。
例如尼姆達病毒,會搜索本地網絡的文件共享,無論是文件服務器還是終端客戶機,一旦找到,便安裝一個隱藏文件,名為Riched20.DLL到每一個包含"DOC"和"eml"文件的目錄中,當用戶通過Word、寫字板、Outlook打開"DOC"和"eml"文檔時,這些應用程序將執(zhí)行 Riched20.DLL文件,從而使機器被感染,同時該病毒還可以感染遠程服務器被啟動的文件。帶有尼姆達病毒的電子郵件,不需你打開附件,只要閱讀或預覽了帶病毒的郵件,就會繼續(xù)發(fā)送帶毒郵件給你通訊簿里的朋友。
二、局域網病毒防范方法
以"尼姆達"病毒為例,個人用戶感染該病毒后,使用單機版殺毒軟件即可清除;然而企業(yè)的網絡中,一臺機器一旦感染"尼姆達",病毒便會自動復制、發(fā)送并采用各種手段不停交叉感染局域網內的其他用戶。
計算機病毒形式及傳播途徑日趨多樣化,因此,大型企業(yè)網絡系統(tǒng)的防病毒工作已不再像單臺計算機病毒的檢測及清除那樣簡單,而需要建立多層次的、立體的病毒防護體系,而且要具備完善的管理系統(tǒng)來設置和維護對病毒的防護策略。
一個企業(yè)網的防病毒體系是建立在每個局域網的防病毒系統(tǒng)上的,應該根據每個局域網的防病毒要求,建立局域網防病毒控制系統(tǒng),分別設置有針對性的防病毒策略。
?。?)增加安全意識
杜絕病毒,主觀能動性起到很重要的作用。病毒的蔓延,經常是由于企業(yè)內部員工對病毒的傳播方式不夠了解,病毒傳播的渠道有很多種,可通過網絡、物理介質等。查殺病毒,首先要知道病毒到底是什么,它的危害是怎么樣的,知道了病毒危害性,提高了安全意識,杜絕毒瘤的戰(zhàn)役就已經成功了一半。平時,企業(yè)要從加強安全意識著手,對日常工作中隱藏的病毒危害增加警覺性,如安裝一種大眾認可的網絡版殺毒軟件,定時更新病毒定義,對來歷不明的文件運行前進行查殺,每周查殺一次病毒,減少共享文件夾的數(shù)量,文件共享的時候盡量控制權限和增加密碼等,都可以很好地防止病毒在網絡中的傳播。
?。?)小心郵件
隨著網絡的普及,電子信箱成了人們工作中不可缺少的一種媒介。它方便快捷在提高了人們的工作效率的同時,也無意之中成為了病毒的幫兇。有數(shù)據顯示,如今有超過90%的病毒通過郵件進行傳播。
盡管這些病毒的傳播原理很簡單,但這塊決非僅僅是技術問題,還應該教育用戶和企業(yè),讓它們采取適當?shù)拇胧?。例如,如果所有的Windows用戶都關閉了VB腳本功能,像庫爾尼科娃這樣的病毒就不可能傳播。只要用戶隨時小心警惕,不要打開值得懷疑的郵件,就可把病毒拒絕在外。
?。?)挑選網絡版殺毒軟件
選擇一個功力高深的網絡版病毒"殺手"就至關重要了。一般而言,查殺是否徹底,界面是否友好、方便,能否實現(xiàn)遠程控制、集中管理是決定一個網絡殺毒軟件的三大要素。