现实中国
为了方便阅读,博讯暂停广告播放,博迅需要您的支持。
[发表评论] [查看此文评论]    滚石
[主页]->[现实中国]->[滚石]->[紧急通知清心论坛服务器更新维护]
滚石
·要杀的人太多(慎入)(视频)
·中国维权抗暴同盟会(上海)公告
·为迎奥运“圣火”,上海地区却形势告急!
·上海发起维权互助捐款救灾及赴灾救援
·中国维权抗暴同盟会(上海)严正告诫
·冯正虎在上海机场被扣留 禁止出国
·冯正虎状告上海市公安局出入境管理局
·“上海模式”批判
·段惠民案郑恩宠的代理词
·强烈抗议上海黄浦区法院恃权凌法,恣意无理剥夺公民合法权益
·访民要走出北京上访的误区/郑恩宠
·上海知名维权人士冯正虎被行政拘留
·上海:一个退休派出所副所长的基本收入
·民生观察新闻稿:冯正虎遭行政拘留
·超度维权领袖陈小明亡魂,访民高呼冤声不绝!/上海维权
·证据表明:奥运给中国人权带来加倍压制!
·台媒:贵州瓮安事件 大陆高人预测中共五步曲——瓮安事件 网民称“汉人版拉萨事件”
·超度维权领袖陈小明亡魂(视频)
·上海冤民:谁知道杨佳家人的地址? 我想捐款.
·上海弑警案262位市民问责政府(视频)
·赴香港受阻沪访民朱金娣愤而退队
·请不要逼我做杨佳杀警察
·天怒人冤 官逼民反——为替天行道的反腐英雄扬佳辩护/郑恩宠
·冯正虎状告上海市出入境管理局的新进展
·致上海被殺民警妻子的公開信/沈婷
·紧急征集全球抵制北京奥运签名
·上海维权律师郑恩宠奥运前夕......
·胡锦涛救救我——奥运前我将要被劳教/上海丁菊英
·就北京奥运会前上海的局势声明/郑恩宠致吕琼花
·紧急通知清心论坛服务器更新维护
·变骚乱为起义
·上海奥运前的恐怖:光天化日下,抢人又抢物 /海平
·上海周阿根向中国移动通信提出无声的抗议。
·杨佳闸北剿匪记
·京奥开幕当晚沪49访民被遣 拘留监管
·817全国全民维权日--敢怒敢言敢上街 有权有理要诉冤
·冯正虎/非法软禁中的上街辩论
·感谢海外媒体发表我的文章揭露真相呼唤人权/上海维权
·沈纯理:关于杨佳“袭警”问题之我见
·上海国百姓:俞正声总统阁下
·上海闵行区黑法院暴力驱逐公民代理恶行大曝光/上海许正清(图)
·奥运刚结束韩正再次强迁农民/海平(图)
·许正清呼吁大家关注杨佳母亲王静梅生命之安危
·上海维权人士冯正虎等人去医院慰问林继亮(图)
·毛恒凤在狱中继续遭受虐待(图)
·回乡第一天:为什么你的眼睛满是泪水?/温哥华老油条
·中国社会目前的形势和抗暴斗争方法/Accg0000
·献给危难中的高智晟律师和家人的诗/上海许正清(图)
·再一次控告上海杨浦区大桥街道综治办主任吴文亮将我非法绑架
·上海访民:杨佳案上海公安局局长必须撤职
·杨佳案20日宣判 “打倒共产党”引高层恐慌(图)
·“奥运囚徒”访谈录:上海童国菁讲述北京申请游行被刑事拘留的经过
·上海访民许正清:十年上访 百折不挠
·一个上海农民遭遇和心声/浦人(图)
·上海农民陈甘阳、黄玉琴游行示威申请书
·杨佳案二审就民众齐呼“打倒共产党”思考(图)/ 展示暴政还是现示和谐
·上海访民俞忠欢:杀了杨佳还有后来人.(图)
·上海市闵行区华漕镇被强拆户不服闵行区土地管理局行政裁决提起诉讼/陈无忧
·强烈抗议上海市府信访办恶警的法西斯暴行(图)
·许正清叙述因上访和关注杨佳案被捕经过
·奇闻:政府强把餐车当监狱给访民(图)
·胡主席:杨佳案为啥最受民众关注?/上海市民俞忠欢
·上海市闵行区华漕镇被强拆户被上海驻京办愚弄
·俞忠欢:杨佳走了,谁来治警?
欢迎在此做广告
紧急通知清心论坛服务器更新维护

清心论坛服务器更新维护通知 (2008-07-26)

   北京时间六月二十七日,“清心论坛”服务器被中共黑客盗用管理员身份远程登录“清心论坛”服务器。论坛上一些文件被植入木马。

   如果这段时间下载了论坛上的文件,请参考以下文章处理安全问题。

   http://www.minghui.ca/mh/articles/2008/7/24/182733.html

   7月23日, 论坛服务器从新安装了操作系统。 出于安全考虑,以前所有用户上载文件全部隔离删除。 目前正在做网站系统文件和目录的检查和更新,并且采取更严格的服务器管理和监测措施。

   目前网站维护更新中,暂停用户使用。 预计恢复时间为 7月29日。

   谢谢大家!

   admin 2008-07-26

电脑安全案例分析及处理建议(一)

   【明慧网二零零八年七月十八日】在海外,由于我们很多学员对计算机安全的重视不够,令许多同修的电脑感染上中共专门设计的病毒,许多资料和信息被盗走,有的电子邮箱长期被邪恶進入,有的电脑被装上监视键盘的木马,所有的密码都被窃取。其中造成的损失无法估量。

   我们会陆续分析一些中共黑客常用的攻击方式,并提供解决办法。注意电脑安全,是涉及到我们的工作能否起到证实大法作用的关键问题,所以请所有使用电脑的学员,严肃对待这个问题,让我们在用电脑做工具证实大法中,真正做到正念正行。

   案例一:访问被植入恶意代码的网页

   这是一个颇受欢迎的新闻网站,但其中某些页面被植入了恶意代码。在特定的条件下这段恶意代码会被执行。执行的结果是电脑上被装上木马程序,以窃取电脑使用者的信息。我们来看看整个过程,从中可以看出我们应该如何防范。

   这段恶意代码利用了微软浏览器Internet Explorer的一个漏洞(MS06-014)。很多网页恶意代码都是针对微软浏览器Internet Explorer的漏洞。建议大家使用火狐浏览器Firefox(可以从http://www.mozilla.com免费下载最新版本)。这个漏洞已经被微软的视窗更新补上。如果有安装最新的微软视窗更新,不会中毒。所以大家要及时安装微软操作系统的更新补丁。

   这段恶意代码执行时会从另外一个黑客网站下载一个木马安装文件。如果有装防火墙,这时防火墙会提醒有新文件要访问互联网的连接企图。最初这个页面的恶意代码就是这样发现的。建议大家安装防火墙并仔细阅读防火墙的提示信息。

   这段恶意代码会把下载的木马安装文件存入系统目录(C:\Windows\System32\)并执行。如果当前的视窗用户不是管理员级别的用户,恶意代码把木马安装文件存入系统目录时会被拒绝,这一步会失败,就没有后续的木马安装了。建议大家平时使用非管理员帐户使用电脑,只有在需要用到管理员权限时才使用管理员帐户。

   假如木马安装程序被成功保存,执行时Avira AntiVir(小红伞)会提示这个文件是木马安装程序,假如系统有安装小红伞的话。小红伞是一个免费杀病毒软件,占用系统资源少,建议大家使用。小红伞可以侦测到很多Word文件和PDF文件中夹带的病毒。最新版本可以从http://free-av.com/下载。

   假如木马安装程序成功执行,它会在系统中创建一个木马文件和一个系统服务。木马文件是创建在系统的程序目录(C:\Program Files\),创建时需要管理员权限。如果是非管理员用户,木马文件创建会失败。创建系统服务时要修改系统注册表,修改系统注册表需要管理员权限。如果是非管理员,修改系统注册表会失败,从而导致木马安装失败。小红伞会侦测到创建的木马文件。如果有安装小红伞,木马安装也会失败。

   假如木马文件被成功安装,该木马会监测用户的键盘,记录所访问的网站,登录邮箱所用的用户名和密码,网站购买机票所用的信用卡号码等等。最近我们找到了一个木马记录文件,其中记录了用户到网上寻找机票和购买机票的全过程,包括使用的两张信用卡的号码、家庭住址,邮箱等详细信息。该用户还上过其它网站的编辑后台,导致编辑后台的信息泄漏。

   通过以上的案例分析,大家可以看到以下三个重点:

   1、我们经常浏览的大众网站也可能在某些时候被邪恶恶意破坏(从2000年到目前的统计看,平均每几个月都会有大众网站被入侵),所以无论什么时候在用户自己的机器上作足够的对应保护措施都是必要的。

   2、用户自己的机器上有下面任何一种简单的保护措施都可以及时发现或避免在这个案例中中招:

   A、用户日常网络活动使用的是非Windows管理员账号。这个从操作系统的功能上就直接阻止了这个病毒木马能够修改/添加系统文件。

   B、用户有合适的防火墙(比如Zone Alarm)和反病毒程序(比如小红伞等),能够拦截陌生程序连网和修改系统文件。

   C、用户做了及时的系统更新和对应软件(OFFICE/ADOBE等)的更新。

   D、建议使用Firefox浏览器,和Thunderbird电子邮件软件,这两款软件相对IE浏览器,和Outlook电子邮件软件,要安全的多。

   作为系统的整体安全来讲,前三种保护措施要同时做到,并强烈建议做到第四种保护措施。

   关于软件更新,再多说几句。程序都有漏洞,无论是微软的Windows系统还是应用软件,例如:photoshop,adobe(读PDF文件),flash player(播放闪画),MS media player(播放录像),Real Player(播放录像),Skype,等等。软件更新(Update)就是软件开发公司给发现的安全漏洞打补丁。那么如何知道这些软件需要更新(打补丁)呢?Secunia PSI是一款著名的免费安全软件,可以帮助你追踪软件的补丁发布,并帮助你打上补丁。明慧有专文介绍:用PSI检查和修补电脑上所有软件的安全漏洞

   另外,一些软件有自动更新的功能,如微软有提供两种自动更新,一个叫做“Windows Update”(视窗更新),一个叫做“Microsoft Update”(微软更新)。Windows Update只负责更新Windows操作系统,而Microsoft Update负责更新所有的Microsoft软件,包括Windows操作系统,MS Office(Word,Excel等),等。所以大家要用Microsoft Update。

   3.用户中招后的处理方法:

   对于非专业用户来讲,目前的木马利用的技术相当复杂,从新安装系统几乎是唯一的方法。

   建议:使用Acronis True Image软件在重装系统之后做一个干净的系统盘备份镜像,这样就不用每次都重装系统,下次只要用这个干净的备份镜像从新恢复系统盘即可,省时省力。

   在以后的文章中,我们会继续分析一些典型网络安全的案例,并给出一般的应对技术措施,事故发生后的处理方法等。欢迎大家反馈更多的意见。

   (English Translation: http://www.clearwisdom.net/emh/articles/2008/7/23/99177.html)

电脑安全案例分析及处理建议(二)

   —— 案例二:打开电子邮件附件

   

   【明慧网二零零八年七月十九日】在海外,由于我们很多学员对计算机安全的重视不够,令许多同修的电脑感染上中共专门设计的病毒,许多资料和信息被盗走,有的电子邮箱长期被邪恶進入,有的电脑被装上监视键盘的木马,所有的密码都被窃取。其中造成的损失无法估量。

   我们会陆续分析一些中共黑客常用的攻击方式,并提供解决办法。注意电脑安全,是涉及到我们的工作能否起到证实大法作用的关键问题,所以请所有使用电脑的学员,严肃对待这个问题,让我们在用电脑做工具证实大法中,真正做到正念正行。

   案例二:打开电子邮件附件

   电子邮件的广泛使用使得电子邮件成为邪恶攻击的重点。电子邮件攻击的一种通常方式是邮件内容中有恶意链接,链接指向的网页含恶意代码,访问这些网页就有可能导致中毒。这种情况在前一篇文章中已经介绍了。另外一种通常方式就是电子邮件的附件就直接带有病毒。目前我们发现Word文档、RTF文档、PDF文档都有可能包含病毒木马。其它不常见的文档格式也都有可能包含病毒木马,比如Excel文档、PowerPoint文档等。一旦打开附件,在特定的条件下文档中嵌入的病毒木马就会被执行。执行的结果是电脑上被装上木马程序,以窃取电脑使用者的信息。我们来看看一些例子,从中可以看出我们应该如何防范。

   附件带病毒的邮件一般会有非常吸引人的标题,下面是一些例子:

   From: “冯玉宝”

   Subject: 加法轮功学员起诉江泽民案获突破性进展

   附件:MHReport1.doc

   这个邮件利用了大家对案件进展的关心。这类邮件比较好识别。因为我不认识这个发信人,为什么他要发这个消息给我?如果真有这个消息,我自己到网站上看好了,为什么要看邮件附件?所以我知道这是病毒,会直接删掉。

   最近的一个例子:

   Subject: 紧急通知: 法拉盛回来的同修请立即记录暴行!

   Date: Thu, 19 Jun 2008 08:43:14 +0800

   附件:紧急通知.doc

   这个邮件比较有欺骗性。伪造的发信人是当地大家都认识的人,而且当时那个人确实是在法拉盛。类似这样邮件很多。邪恶常常伪装成各个媒体的负责人,根据大家关心的热点发出带病毒附件的邮件。这些邮件有一个共同的疑点:短短的通知邮件正文就可以说清楚,不需要附件的;即使用附件,附件的文件大小应该很小。而带病毒的附件文件都比较大,因为病毒本身就被包含在附件文件里。即使没有注意到这些疑点,没有去过法拉盛的人也不要出于好奇心打开附件。小红伞能够侦测到这个邮件附件中的病毒。如果Word软件有更新到最新(Office 2003 Service Pack 3或者Office 2007 Service Pack 1),附件中包含的病毒也不起作用。如果Windows用户不是管理员,附件中包含的病毒也不起作用。

   早先PDF文件不带病毒。近来有很多PDF的附件含病毒木马,就是利用了大家对PDF文件的信任。有个网站上的许多PDF文件曾经被替换成含病毒的版本。下面是一个例子:

   Subject:紧急通知:纽约急需各地记者支援

   Date: Tue, 3 Jun 2008 11:46:16 -0800

   附件:20080603.pdf

   这个邮件看起来是从一个媒体负责人发出的,其实发信地址是伪造的。通知的内容符合当时大家关心的焦点。尽管很有迷惑性,但还是有上述的疑点:这样的通知其实是不需要有附件的。不是记者的人不要出于好奇心去打开。小红伞能够侦测到这个邮件附件中的病毒。如果Adobe软件有更新到最新,附件中包含的病毒也不起作用。如果Windows用户不是管理员,附件中包含的病毒也不起作用。

   如果不确定附件文档是否含病毒,可以联络发信人核实发信人是否发过此信,也可以把附件上传到网站http://www.virustotal.com/ 去检测。这个网站会用32种杀病毒软件来检查上传的文件是否含病毒。

[下一页]

©Boxun News Network All Rights Reserved.
所有栏目和文章由作者或专栏管理员整理制作,均不代表博讯立场