生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

2160查看|4回复

IE浏览器防黑技巧十则

[] [复制链接]
发表于 2010-12-28 00:18:57 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp; 针对IE的恶意修改、攻击方法非常多,本文中介绍的十种反黑技巧,一定会对你有所帮助。&nbsp;   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 1.管理好Cookie&nbsp;   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 在IE6.0中,打开&ldquo;工具&rdquo;&rarr;&ldquo;Internet选项&rdquo;&rarr;&ldquo;隐私&rdquo;对话框,这里设定了&ldquo;阻止所有Cookie&rdquo;、&ldquo;高&rdquo;、&ldquo;中高&rdquo;、&ldquo;中&rdquo;、&ldquo;低&rdquo;、&ldquo;接受所有Cookie&rdquo;六个级别(默认为&ldquo;中&rdquo;),你只要拖动滑块就可以方便地进行设定,而点击下方的&ldquo;编辑&rdquo;按钮,在&ldquo;网站地址&rdquo;中输入特定的网址,就可以将其设定为允许或拒绝它们使用Cookie。   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 2.禁用或限制使用Java程序及ActiveX控件&nbsp;  &nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 在网页中经常使用Java、Java&nbsp;Applet、ActiveX编写的脚本,它们可能会获取你的用户标识、IP地址,乃至口令,甚至会在你的机器上安装某些程序或进行其他操作,因此应对Java、Java小程序脚本、ActiveX控件和插件的使用进行限制。打开&ldquo;Internet选项&rdquo;&rarr;&ldquo;安全&rdquo;&rarr;&ldquo;自定义级别&rdquo;,就可以设置&ldquo;ActiveX控件和插件&rdquo;、&ldquo;Java&rdquo;、&ldquo;脚本&rdquo;、&ldquo;下载&rdquo;、&ldquo;用户验证&rdquo;以及其它安全选项。对于一些不太安全的控件或插件以及下载操作,应该予以禁止、限制,至少要进行提示。   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 3.防止泄露自己的信息&nbsp;   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 缺省条件下,用户在第一次使用Web地址、表单、表单的用户名和密码后,同意保存密码,在下一次再进入同样的Web页及输入密码时,只需输入开头部分,后面的就会自动完成,给用户带来了方便,但同时也留下了安全隐患,不过我们可以通过调整&ldquo;自动完成&rdquo;功能的设置来解决。设置方法如下:依次点击&ldquo;Internet选项&rdquo;&rarr;&ldquo;内容&rdquo;&rarr;&ldquo;自动完成&rdquo;,打开&ldquo;自动完成设置&rdquo;对话框,选中要使用的&ldquo;自动完成&rdquo;复选项。提醒:为发安全起见,防止泄露自己的一些信息,应该定期清除历史记录,方法是在&ldquo;自动完成设置&rdquo;对话框中点击&ldquo;清除表单&rdquo;和&ldquo;清除密码&rdquo;按钮。  &nbsp;<br />
&nbsp;&nbsp;&nbsp;&nbsp; 4.清除已浏览过的网址&nbsp;   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 在&ldquo;Internet选项&rdquo;对话框中的&ldquo;常规&rdquo;标签下单击历史记录区域的&ldquo;清除历史记录&rdquo;按钮即可。若只想清除部分记录,单击IE工具栏上的&ldquo;历史&rdquo;按钮,在左栏的地址历史记录中,找到希望清除的地址或其下网页,单击鼠标右键,从弹出的快捷菜单中选取&ldquo;删除&rdquo;。  &nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 5.清除已访问过的网页&nbsp;   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 为了加快浏览速度,IE会自动把你浏览过的网页保存在缓存文件夹&ldquo;C:/Windows/Temporary&nbsp;Internet&nbsp;Files&rdquo;下。当你确认不再需要浏览过的网页时,在此选中所有网页,删除即可。或者在&ldquo;Internet选项&rdquo;的&ldquo;常规&rdquo;标签下单击&ldquo;Internet临时文件&rdquo;项目中的&ldquo;删除文件&rdquo;按钮,在打开的&ldquo;删除文件&rdquo;对话框中选中&ldquo;删除所有脱机内容&rdquo;,单击&ldquo;确定&rdquo;,这种方法会遗留少许Cookie在文件夹内,为此IE6.0在&ldquo;删除文件&rdquo;按钮旁边增加了一个&ldquo;删除Cookie&rdquo;的按钮,通过它可以很方便地删除遗留的Cookie。   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 6</span><span style="font-size: small">.永远不怕IE主页地址被修改&nbsp;   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 众所周知,修改IE默认主页地址是恶意网页常用的一招。IE被修改后,会自动连接到恶意网页的地址。大家常用的方法是修改注册表,其实,只要简单给IE加个参数,就再也不害怕IE主页地址被修改了。下面是具体的方法和步骤。  首先,打开&ldquo;我的电脑&rdquo;,找到IE的安装目录,这里假设你的IE安装在C:\Program&nbsp;Files\Internet&nbsp;Explorer下。进入该文件夹,找到Iexplore.exe文件,对着它点击鼠标右键,在弹出的快捷菜单中选择&ldquo;发送到&rarr;桌面快捷方式&rdquo;,这样就在桌面上建立了一个Iexplore.exe文件的快捷方式。如果你够仔细的话,你会发现你建立的这个快捷方式名字为&ldquo;Iexplore.exe&rdquo;,而桌面上原来的IE快捷方式名字为&ldquo;Internet&nbsp;Explorer&rdquo;,两者不仅名字不相同,而且&ldquo;内涵&rdquo;也不尽相同。  继续我们的工作,用鼠标右键单击该快捷方式,选择&ldquo;属性&rdquo;,会弹出&ldquo;Iexplore.exe&nbsp;属性&rdquo;对话框,选择其中的&ldquo;快捷方式&rdquo;标签,然后在&ldquo;目标&rdquo;框里填入:&quot;C:\Program&nbsp;Files\Internet&nbsp;Explorer\IEXPLORE.EXE&quot;&nbsp;-nohome,给Iexplore.exe加上参数&ldquo;-nohome&rdquo;,输入时请大家注意在参数&ldquo;-nohome&rdquo;前面有一个空格,不要忘了,输入完毕如下图所示。点击&ldquo;确定&rdquo;退出即可。&nbsp;   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 这样即使主页被修改也没有关系,打开IE就是一片空白,就连about:blank也不显示。而且这样能够加快启动速度,一点IE窗口马上就出蹦来了。  对于IE在安装时自己建立的快捷方式,我们无法为它加上上述参数。如果不信可以试试,用鼠标右键点击桌面上原来IE自建的快捷方式,选&ldquo;属性&rdquo;,会发现&ldquo;目标&rdquo;栏、&ldquo;起始位置&rdquo;栏、&ldquo;快捷键&rdquo;栏和&ldquo;运行方式&rdquo;栏都是灰色不可选取状态。这就是它们之间最大的不同!也是本文的关键所在。&nbsp;   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 7.挖出IE本地安全配置选项&nbsp;   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 在IE中可以通过点击&ldquo;工具&rarr;Internet选项&rarr;安全&rdquo;来设定电脑安全等级,之后会出现如图所示窗口。从图中可以看出,在安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过,惯于隐藏其部分功能的微软(真不知微软是怎么想的,老和我们玩&ldquo;捉迷藏&rdquo;游戏),在这里又留了一手:其实这里还有一个隐藏的选项&mdash;&mdash;就是&ldquo;我的电脑&rdquo;的安全性设定,如果你想看到它,可以通过修改注册表的方法来达到目的。&nbsp;  &nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 下面是具体的方法:打开&ldquo;开始&rdquo;菜单中的&ldquo;运行&rdquo;,在弹出的&ldquo;运行&rdquo;对话框中输入Regedit.exe,打开注册表编辑器,点击前面的&ldquo;+&rdquo;号顺次展开到:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet&nbsp;Settings\Zones\0,在右边窗口中找到DWORD值&ldquo;Flags&rdquo;,默认键值为十六进制的21(十进制33),双击&ldquo;Flags&rdquo;,在弹出的对话框中将它的键值改为&ldquo;1&rdquo;即可,关闭注册表编辑器。无需重新启动电脑,重新打开IE,再次点击&ldquo;工具&rarr;Internet选项&rarr;安全&rdquo;标签,你就会看到多了一个&ldquo;我的电脑&rdquo;图标,在这里你可以对IE的本地安全进行配置。&nbsp;   <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 这个小技巧有什么用呢?把下面的代码保存为一个html文件,然后运行试试就知道了:注意:请把替换为向右的尖括号。运行上面的html文件,会打开你的计算机中c:/winnt/system32文件夹下的calc.exe文件!而且IE没有任何提示!即使在IE的安全设置中禁用ActiveX控件上述代码也能工作!如果不是calc.exe文件而是其他恶意文件又会怎么样?如果是在你浏览的网页中含有类似上面的代码又会怎么样?真危险啊!  </span></p>
发表于 2011-1-29 10:20:02 | 显示全部楼层
我也来顶一下..  
发表于 2011-2-16 14:33:29 | 显示全部楼层
好久没去关注了,今天再去看看,谢谢了!  
发表于 2011-3-12 11:03:23 | 显示全部楼层
要不我崇拜你?行吗?   
发表于 2011-5-8 06:41:58 | 显示全部楼层
初来乍到,请多多关照。。。  
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表