网页木马针对的主要是普通用户的客户端

通常情况下,网页木马主要针对的是普通用户的客户端。这主要是因为对于企业的服务器等重要主机来说,往往会采取比较严格的保护措施。如用户一般不会在这些重要的主机上上网,同时也会部署比较强的安全策略。而网页木马往往无力顾及木马被下载后的隐藏。这跟病毒或者其他木马有本质上的差异。为此木马很难感染一些重要的服务器或者主机而不被其他人发现。

相对来说,普通用户的客户端管理器来比较困难一点,也很难监督员工的行为。为此普通用户的客户端是网页木马比较高发的地方。那么普通用户的客户端有哪些内容是网页木马所关心的呢?主要就是帐户名与密码。如游戏的帐户名密码、网上银行的帐户名与密码等等。如果能够将这些信息保护好,那么即使客户端中了木马,也没有任何用处。

这里比较好的防治手段主要有两种。一是采取安全的HTTPS安全。如现在某些网站登陆邮箱时,采用的是HTTPS的连接。此时传输的用户名与密码都是被加密过的。即使木马窃取了相关的信息,但是由于没有对应的解密手段,也是一无用处。

二是采用U盾等辅助身份认证工具。如现在访问网上银行,为了安全起见,会有一个U盘作为辅助认证工具。在使用网上银行的同时,除了用户名与密码之外,还不行。还需要有一个U盘。U盘里面主要存储着用户的身份信息。如此的话,即使木马窃取了用户名与密码之外,也毫无用处。

另外,现在还有一种动态的手机口令。当用户登录某个网站的时候,除了需要用户名与密码之外,需要一个动态的验证码。当用户输入用户名与正确的密码之后,系统马上会给用户注册的手机发送一个验证码。只有输入正确的验证码之后,用户才可以正确的登陆到网站中。对于比较重要的应用,采取这种方式,也可以有效的放置因为木马窃取用户名与密码之后所造成的损失。

网页木马具有时效性

网页木马往往具有比较强的时效性,跟新闻一样。为什么这么说呢?因为网页木只要一旦被发现,管理员就可以看到网页木马的源代码。即使某些代码可能比较狡猾,会采取一定的隐蔽手段。但是一般只要有一定经验的人,还是可以比较容易的识别。这意味着什么呢?对于网页木马来说,只要源代码公开了,那么这个木马就可以被很好的屏蔽掉。因为从源代码中可以看出这木马采用了浏览器的哪一个漏洞。如此的话,对应的补丁也会马上出来。其次一些防木马的工具,采用的也是脚本分析的机制。故只要脚本公开,那么木马就会没有任何秘密,脚本也会失效。故从这个角度讲,没有永远有效的木马。

从这个角度讲,我们可以知道,木马防火墙与浏览器补丁升级的重要性。另外,安全管理人员也可以加强日常的监控。如果发现有可疑的网站,而没有对应的补丁,此时还可以手工的将这个网站加入到黑名单。以防止企业的用户中招。

当我们将网页木马所希望窃取的内容屏蔽掉,或者即使木马窃取了这些信息也没有任何用处。那么木马生存的价值就会大幅度的减少。所以说,木马并不可怕。我们只要采取积极的态度与措施,还是可以很好的避免由于网页木马所带来的损失。

更多网页安全知识,请访问网站认证

时间: 2024-08-23 13:51:06

网页木马针对的主要是普通用户的客户端的相关文章

Linux -- Samba-PAM模块应用-系统密码同步;用户与客户端访问控制;磁盘配额;回收站

PAM模块应用 Samba服务器3.X与PAM模块结合已非常完善,通过PAM模块的强大功能可以有效地丰富Samba服务器的各项功能. 6.4.1  系统密码同步 Samba服务器使用完全独立于系统之外的用户认证,这样的好处是可以提高安全性,但同样也带来了一些麻烦,比如修改用户密码是即要修改该用户登录系统的密码,又要修改登录Samba服务器的密码.但通过PAM模块所提供的功能可以有效实现系统用户密码与Samba服务器密码的自动同步. 使用passwd修改用户系统密码时,自动同步Samba服务器用户

转载-Webp格式用户Android客户端

原文地址: http://blog.csdn.net/shichaosong/article/details/8752828 Webp格式用户Android客户端 分类: Android基础2013-04-02 18:37 1232人阅读 评论(0) 收藏 举报 今天看淘宝Android客户端的leader分析他们做淘宝客户端的经验的时候,听到了这样一个东西:WEBP,是一种图片格式. 1.百度百科:http://baike.baidu.com/view/4447461.htm WebP (发音

获取访问用户的客户端IP(适用于公网与局域网).

/**   * 获取访问用户的客户端IP(适用于公网与局域网).   */   public final String getIpAddr(final HttpServletRequest request)           throws Exception {       if (request == null) {           throw (new Exception("getIpAddr method HttpServletRequest Object is null"

AD域内普通域用户在客户端对program files文件夹没写入权限的解决方法

在客户端以本地管理员帐户登录系统,将Program Files文件夹的所有者更改为domain users,然后再用domain users组内的用户登录客户端计算机,再对该文件夹进行权限设置.

JAVA获取访问用户的客户端IP(适用于公网与局域网)

/** * 获取访问用户的客户端IP(适用于公网与局域网). */ public static final String getIpAddr(final HttpServletRequest request) throws Exception { if (request == null) { throw (new Exception("getIpAddr method HttpServletRequest Object is null")); } String ipString = r

C#获得当前页面客户端的IP 用于监测获取某个页面上用户的客户端真实IP地址

C#获得当前页面客户端的IP 用于监测获取某个页面上用户的客户端真实IP地址  1 /// <summary> 2 /// 获得当前页面客户端的IP 3 /// </summary> 4 /// <returns>当前页面客户端的IP</returns> 5 public static string GetIP() 6 { 7 8 9 string result = String.Empty; 10 11 result = HttpContext.Curre

针对Linux操作系统中root用户无法登陆的解决方案

在Linux操作系统中,当我们使用字符界面操作时,往往不经意间会遇到root用户无法正常登陆的情况.一般对于初学者来说,看到这种情况发生,简直就是要了命了,很多人在这时就开始慌了神,怎么办?重装系统吧! Linux真特么不好用,好麻烦!哈哈~当然不是啦,只是你还不熟悉罢了!今天我就告诉大家如何通过进入单用户模式来修改root用户的密码(不用重装系统哦!) 下面以CentOS系列操作系统为例: 第一步:Linux开机引导时,按一下键盘上的 e 就可以进入到grub菜单界面 第二步:当电脑上出现gr

jenkins针对不同的项目组对用户进行权限分配

因jenkins上存有de(开发).te(测试)等三个不同环境的项目,同时因为项目需求,需要对不同的开发及测试人员配置不同的jenkins权限,即以项目为单位,对不同人员进行不同权限配置,要求如下: 1.项目都以 jenkins 开头,分别以-de.-te 结尾,根据三类结尾可把项目分成开发.测试 项目,同时分别对应不同的项目需求人员: 2.开发人员登录jenkins只能查看并构建de项目: 3.测试人员登录jenkins只能查看并构建te项目: 说明:此文以test用户代表测试人员,对其进行权

服务提供方、用户、客户端

1. 服务提供方:存和保护用户的资源-------------:例如微信授权的第三方服务器. 2. 用户:服务提供方资源的拥有者-------------:例如说张三用户为了登录某个客户端. 3. 客户端:要访问服务提供方资源的第三方应用,通常就是说网站.在认证过程之前,客户端要向服务端提供申请客户端标识.-----------:例如某个某个购物网站需要获取到第三方服务器用户的信息. 原文地址:https://www.cnblogs.com/wym591273/p/10812814.html