Internet 应用教程 三版 电子教案任务9电子教案

上传人:w****i 文档编号:92356486 上传时间:2019-07-09 格式:DOC 页数:4 大小:63.50KB
返回 下载 相关 举报
Internet 应用教程 三版 电子教案任务9电子教案_第1页
第1页 / 共4页
Internet 应用教程 三版 电子教案任务9电子教案_第2页
第2页 / 共4页
Internet 应用教程 三版 电子教案任务9电子教案_第3页
第3页 / 共4页
Internet 应用教程 三版 电子教案任务9电子教案_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《Internet 应用教程 三版 电子教案任务9电子教案》由会员分享,可在线阅读,更多相关《Internet 应用教程 三版 电子教案任务9电子教案(4页珍藏版)》请在金锄头文库上搜索。

1、典型工作任务九 防范网络威胁一、教学目的1.了解网络感胁的来源及危害。2.熟悉黑客的攻击手段和防御方法。3.掌握网络病毒、木马的防范措施。4.具有熟练应用安全防护工具来保护计算机不受侵害的技术实现能力。二、教学重点计算机病毒的预防、卡巴斯基软件的使用、360电脑安全卫士的使用。三、教学难点卡巴斯基软件的安装与设置以及相关黑客的攻击手段和防御方法是学生学习本课的难点。四、教学时数4课时五、教学内容参考子任务1:计算机病毒的防治【工作过程】1.了解网络病毒(1)计算机病毒种类很多,可以归纳为以下几种。按寄生方式分为引导型病毒、文件型病毒和复合型病毒。按破坏性分为良性病毒和恶性病毒(2)不管是哪一种

2、病毒,综合起来都有以下的特点。寄生性 传染性潜伏性隐蔽性破坏性可触发性 2.计算机病毒的预防(1)计算机病毒的预防归纳大概有以下几种情况。用常识进行判断 安装防病毒产品并保证更新最新的病毒库 不要从任何不可靠的渠道下载任何软件警惕欺骗性的病毒 使用基于客户端的防火墙或过滤措施(2)选择计算机病毒的预防软件卡巴斯基瑞星金山毒霸3.网络病毒的查杀(1)安装卡巴斯基 2009卡巴斯基的安装简单方便,一般只需要点击“下一步”即可完成。安装结束时,弹出配置界面,配置完毕后,需要重新启动计算机,重启后即可安装完成。在安装过程中,要有卡巴斯基运营商的授权,即必须获得卡巴斯基 2009软件的正版许可证号,否则

3、卡巴斯基 2009软件的功能不完整。不能很好的防治计算机病毒。完成安装后,要对卡巴斯基 2009软件的病毒库进行及时更新。(2)使用卡巴斯基2009设置病毒保护功能在卡巴斯基的主界面上,如果系统存在危险,会提示你要修复一下,即点击界面上的“立即修复”,然后黄色的警告会变成“你的计算机已被保护”就可以了。在“保护”部分,会有四部分能容,分别是反恶意程序、系统安全、在线安全和内容过滤,在这四部分中又分别包括3个内容,如上图所示。如果在3个内容中,只要是打“”,就表明了是对所选内容进行保护,否则就没有进行保护。设置病毒扫描功能对于“扫描”功能,分为“完全扫描”和“快速扫描”两项。其中“完全扫描”是检

4、查计算机的整个硬盘上的目录,而“快速扫描”是检查计算机上的重要目录。在这个任务中选择“完全扫描”来检测整个计算机。 子任务2:黑客的预防【工作过程】1.黑客的攻击手段及防御方法(1)取消文件夹隐藏共享如果你使用了Windows2000/XP系统,右键单击C盘或者其他盘,选择共享,你会惊奇地发现它已经被设置为“共享该文件夹”,而在“网上邻居”中却看不到这些内容,这是怎么回事呢?怎么来消除默认共享呢?方法很简单,打开注册表编辑器,进入“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSevices Lanmanworkstationparameters”,新建一个

5、名为“AutoShareWKs”的双字节值,并将其值设为“0”,然后重新启动电脑,这样共享就取消了。(2)拒绝恶意代码 恶意网页成了宽带的最大威胁之一。以前使用Modem,因为打开网页的速度慢,在完全打开前关闭恶意网页还有避免中招的可能性。现在宽带的速度这么快,所以很容易就被恶意网页攻击。运行IE浏览器,点击“工具/Internet选项/安全/自定义级别”,将安全级别定义为“安全级-高”,对“ActiveX控件和插件”中第2、3项设置为“禁用”,其它项设置为“提示”,之后点击“确定”。这样设置后,当你使用IE浏览网页时,就能有效避免恶意网页中恶意代码的攻击。(3)封死黑客的“后门”删掉不必要的

6、协议对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NETBIOS是很多安全缺陷的根源,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,避免针对NETBIOS的攻击。选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS。关闭“文件和打印共享”文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。打开注册表编辑

7、器,选择“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNetWork”主键,在该主键下新建DWORD类型的键值,键值名为“NoFileSharingControl”,键值设为“1”表示禁止这项功能,从而达到禁止更改“文件和打印共享”的目的;键值为“0”表示允许这项功能。这样在“网络邻居”的“属性”对话框中“文件和打印共享”就不复存在了。把Guest账号禁用有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项

8、卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。禁止建立空连接在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,我们必须禁止建立空连接。方法是修改注册表:打开注册表“HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA”,将DWORD值“RestrictAnonymous”的键值改为“1”即可。最后建议大家给自己的系统打上补丁,微软那些没完

9、没了的补丁还是很有用的!(4)隐藏IP地址黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了你的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS(拒绝服务)攻击、Floop溢出攻击等。隐藏IP地址的主要方法是使用代理服务器。(5)关闭不必要的端口黑客在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序(比如Netwatch),该监视程序则会有警告提示。如果遇到这种入侵,可用工具软件关闭用不到的端口,比如,用“NortonInternetSecurity”关闭用来提供网页

10、服务的80和443端口,其他一些不常用的端口也可关闭。(6)更换管理员帐户Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Administrator帐号。首先是为Administrator帐户设置一个强大复杂的密码,然后我们重命名Administrator帐户,再创建一个没有管理员权限的Administrator帐户欺骗入侵者。这样一来,入侵者就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性。(7)杜绝Guest帐户的入侵Guest帐户即所谓的来宾帐户

11、,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门!所以要杜绝基于Guest帐户的系统入侵。(8)安装必要的安全软件 我们还应在电脑中安装并使用必要的防黑软件,杀毒软件和防火墙都是必备的。在上网时打开它们,这样即便有黑客进攻我们的安全也是有保证的。(9)防范木马程序 木马程序会窃取所植入电脑中的有用信息,因此我们也要防止被黑客植入木马程序,常用的办法有:在下载文件时先放到自己新建的文件夹里,再用杀毒软件来检测,起到提前预防的作用。在“开始”“程序”“启动”或“开始”“程序”“Startup”选项里看是否有不明的运行项目,如果有,删除即可。 将注册表里HKEY_LOC

12、AL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下的所有以“Run”为前缀的可疑程序全部删除即可。(10)做好IE的安全设置ActiveX控件和Applets有较强的功能,但也存在被人利用的隐患,网页中的恶意代码往往就是利用这些控件编写的小程序,只要打开网页就会被运行。所以要避免恶意网页的攻击只有禁止这些恶意代码的运行。IE对此提供了多种选择,具体设置步骤是:“工具”“Internet选项”“安全”“自定义级别”,建议您将ActiveX控件与相关选项禁用。谨慎些总没有错!2安装安全防护软件(1)安装360电脑安全卫士360电脑安全卫士的安装

13、文件在Internet就可以下载到,其安装步骤如下:双击360电脑安全卫士的安装文件Setup弹出木马检测界面,在安装该软件之前要对系统进行检测,所以这个界面不要跳过,一定要让他自动检测完全后自动跳到下一界面。即安装向导界面,按照向导完成安装。(2)360电脑安全卫士的应用查杀流行木马在360电脑安全卫士主界面中,单击“常用”图标,选择“查杀流行木马”选项卡,则弹出查杀木马界面。建议定期“使用全盘扫描”来检测计算机系统,保障系统安全。修复系统漏洞在360电脑安全卫士主界面中,单击“常用”图标,选择“修复系统漏洞”选项卡,则弹出修复系统漏洞界面,来修复系统漏洞。修复IE在360电脑安全卫士主界面中,单击“高级”图标,选择“修复IE”选项卡,则弹出修复IE界面,对IE浏览器进行修复。实时保护在360电脑安全卫士主界面中,单击“实时保护”图标,则弹出实时保护界面,来对计算机进行保护。 【课外任务】任务:检测和修复系统漏洞 要求:黑客往往利用Windows系统的漏洞来对用户进行攻击。因此,要求用户对自己的系统漏洞进行检测,并在找出系统存在的漏洞,下载最新的漏洞修复补丁程序对其进行修复。4

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 大学课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号