关于盗号木马的防范的看法
浏览:738 发布日期:2014-11-23

最近大家都很关心盗号木马的问题,故发表一下个人看法。 
1  关于如何检查,首先,使用防病毒软件扫描是没有用的,有个方法倒是可以暂时检查一下,就是查看流量,telnet 到DM500,用netstat命令查看网络连接的状态,看看有没有其他异常的连接。一般而言,DM500上看到的应该只有两个连接,一个是TELNET的连接,一个是共享服务的连接,如果还有其他连接,那说明有问题了。这个要经常看,最好是机器启动后马上登陆上去看,应为盗号程序不会一直发信息。 
2  关于如何防范,个人认为能彻底杜绝后门或者木马的办法是:在你的共享路由器上做访问控制列表,通过封端口的办法,只允许DM500到共享服务器的连接通过,其他从DM500发出的连接一概拒绝。这样即使有木马存在,它向外也发布不了信息。 
3 当然,给DM500设置root密码是非常必要的。 
 
这些操作都需要一定的网络知识,特别是第二点说的设置共享路由器,对一般用户而言比较难。

扫码下方或搜索关注公众号“卫星参数网”,独家内幕新闻!

卫星参数网公众号