打印

[求助] sis 盗号的是怎么发布木马的啊

0
我上次论坛账号也被盗了,发了一堆广告,然后就被弄到待删除组了。
只好重新来过。
上次我的密码比较弱智,其他密码均未被盗,所以估计是猜密码碰上的。

要想盗号一般无非是暴力破解和种木马。
种木马一般网页木马比较有效。
网页木马种类就比较多了,网页里的脚本呀、FLASH里呀、甚至出现过图片木马。
图片木马比较可怕,只要浏览图片即中木马。

防范网页木马就是打好各种补丁,用各非IE内核的浏览器。
在不放心就用虚拟机浏览不放心的网页。
不过已经有能穿透虚拟机的木马了,所以还不放心可以在虚拟机里不装windows 。
可以考虑在虚拟机里装Linux,这样的安全系数应该比较高了。

剩下就是防范暴力破解,密码强度要高,在就是论坛不有个提示问题呢吗?设好,就更加安全了。
本帖最近评分记录
  • w84416625 金币 +6 回复认真! 2010-9-26 14:53

TOP

当前时区 GMT+8, 现在时间是 2025-3-18 09:37