技術(shù)將網(wǎng)絡(luò)資源共享的特性體現(xiàn)得淋漓盡致,它不僅能提供軟件資源、硬件資源共享,還提供Internet連接共享等各種網(wǎng)絡(luò)共享服務(wù)。越來(lái)越多的局域網(wǎng)被應(yīng)用在學(xué)校、寫(xiě)字樓,辦公區(qū)。
一方面目前絕大多數(shù)的局域網(wǎng)使用的協(xié)議都是和Internet一樣的協(xié)議,各種工具一樣適用于局域網(wǎng);另一方面局域網(wǎng)中的計(jì)算機(jī)更多體現(xiàn)的是共享和服務(wù),所以局域網(wǎng)的安全隱患較之于Internet更是有過(guò)之而無(wú)不及。下面的幾個(gè)安全隱患是局域網(wǎng)用戶(hù)經(jīng)常會(huì)發(fā)生的,特別值得注意。
誤區(qū):局域網(wǎng)中無(wú)需單機(jī)防火墻
有人認(rèn)為局域網(wǎng)有,單機(jī)上就不需要再安裝防火墻,這可以說(shuō)是一個(gè)自欺欺人的想法。其實(shí)多數(shù)的網(wǎng)絡(luò)攻擊,攻擊都是來(lái)自局域網(wǎng)的內(nèi)部。究其根本原因,由于大都具備自我復(fù)制的特征,它們不會(huì)限于僅在網(wǎng)絡(luò)中的一臺(tái)計(jì)算機(jī)上發(fā)作,“中招”的計(jì)算機(jī)往往會(huì)連累到局域網(wǎng)中其他用戶(hù)。而且這類(lèi)在局域網(wǎng)中擴(kuò)散的,其頑固程度也遠(yuǎn)非單機(jī)病毒可比,經(jīng)常會(huì)發(fā)生職員甲把自己機(jī)器上的病毒殺干凈后,又會(huì)由于職員乙尚未殺毒而再次被感染同種病毒的情況。比如震蕩波,簡(jiǎn)直就是“陰魂不散”的代表之作!
局域網(wǎng)用戶(hù)的防火墻安裝設(shè)置需要注意下面一些問(wèn)題:
1、不要覺(jué)得安全標(biāo)準(zhǔn)設(shè)置得越嚴(yán)越好,如果安全標(biāo)準(zhǔn)設(shè)置過(guò)高,會(huì)造成許多網(wǎng)絡(luò)應(yīng)用不能實(shí)現(xiàn),如辦公自動(dòng)化系統(tǒng)、共享應(yīng)用等。一旦你防火墻設(shè)置過(guò)于嚴(yán)格,妨礙了你的日常應(yīng)用,你就會(huì)覺(jué)得防火墻礙事而卸載它,結(jié)果得不償失。
2、不要以為所有出去的信息都是無(wú)害的,現(xiàn)在有很多反彈,能夠主動(dòng)向外連接客戶(hù)端。因此Windows XP SP2內(nèi)置的防火墻默認(rèn)設(shè)置不能防止反彈木馬,可以考慮更換其它功能全面的防火墻。
3、隨時(shí)注意檢查防火墻的狀態(tài),許多病毒、黑客軟件有關(guān)閉防火墻的功能,一旦你發(fā)現(xiàn)自己的防火墻無(wú)故被關(guān),就要注意了,趕緊使用最新的殺毒軟件查查。