最简易上网法教程与最初级网络安全常识最简易十步上网法教程第一步:IE的启动和关闭第二步:打开新的网站或关闭第三步:电子邮件第四步:收发电子邮件第五步:浏览页面第六步:信息的搜索第七步:保存网页第八步:设定主页第九步:收藏夹的使用第十步:浏览的基本概念此法极为简单,即便是不懂电脑的老农,也能在短短十几分钟内学会上网。具体简易视频教程下载见:最初级网络安全常识对于网络安全有一点常识的朋友大可以不看此文,因为这里说的都是最初级的知识,是专门为中小学生或者初学上网的朋友准备的。一:密码安全无论你是申请邮箱还是玩网络游戏,都少不了要注册,这样你便会要填密码。大多数人都会填一些简单好记的数字或字母。还把自己的几个邮箱、几个QQ和网络游戏的密码都设成一样。在网上你有可能会因为需要而把密码告诉朋友,但若那位朋友的好奇心很强的话,他可能会用你给他的这个密码进入你的其他邮箱或QQ,你的网上秘密便成了他举手可得的资料了。因此建议,你最常用的那个邮箱密码设置一个不少于7位的有字母、数字和符号组成的没有规律的密码,并至少每月改一次。其他不常用的几个邮箱密码不要和主邮箱的密码设成一样,密码可以相对简单点,也可以相同。不过密码内容千万不要涉及自己的名字、生日、电话(很多密码字典都是根据这些资料做出来的)。其他的密码设置也是同样道理,最常用的那个密码要设置的和其他不同,免得被人“一路破”。顺便提醒一下,不要把写有你密码的那本笔记本放在你认为安全的地方。二:QQ安全QQ即OICQ,是腾讯公司出品的网络即时聊天工具,现在的用户多的惊人!所以现在针对QQ的工具也十分之多。这里在提一下QQ的密码安全,你在申请完QQ后第一件事就是去腾讯公司的主页上的服务专区申请密码保护,这点很重要,但也很容易被忽略。现在言归正转,说QQ的安全,在网上用QQ查IP地址(IP地址是一个32位二进制数,分为4个8位字节,是使用TCP/IP协议的网络中用于识别计算机和网络设备的唯一标识)的事情极为普遍。QQ查IP可以用专门的软件,也可以用防火墙或DOS命令,这里不详细说明。IP被查到后,不怀好意的人可以用各种各样的炸弹攻击你,虽然这些攻击对你的个人隐私没什么危害,但常常被人炸下线,这滋味一定不好。解决办法有两种:1.不要让陌生人或你不信任的人加入你的QQ(但这点很不实用,至少我这样认为)。2.使用代理服务器(代理服务器英文全称ProxySever,其功能就是代理网络用户去取得网络信息,更确切地说,就是网络信息的中转站)。设置方法是点击QQ的菜单==系统参数==网络设置==代理设置==点击使用SOCKS5代理服务器,填上代理服务器地址和端口号,确定就好了,然后退出QQ,再登陆,这就搞定了。(代理服务器的地址可以到“古巴星云”或“代理猎手”去找)QQ密码的破解工具也很多,你只要把密码设的复杂点,一般不容易被破解。所以恶意攻击者可能会使用GOP木马,这是一款针对QQ密码的木马,具体我没用过,所以不在这里乱说。据了解,运行GOP木马后会弹出窗口说“恭喜你!你以中了大奖!请到本公司认领奖品!附带你的有关证件,切记!”。具体关于木马,我会在下下节说。三:代理服务器安全使用代理服务器后可以很有效的防止恶意攻击者对你的破坏。但是天下没有白吃的午餐,因为你再使用代理服务器后你的上网资料都会记录在代理服务起的日志中,要是那个网管想“关照”你一下的话,你是一点生还余地都没有的。(除非你进入代理服务器删了他的日志:P)四:木马防范木马,也称为后门,直截了当的说,木马有二个程序组成:一个是服务器程序,一个是控制器程序。当你的计算机运行了服务器后,恶意攻击者可以使用控制器程序进入如你的计算机,通过指挥服务器程序达到控制你的计算机的目的。千万不要小看木马,它可以所定你的鼠标、记录你的键盘按键、修改注册表、远程关机、重新启动等等功能。想知道木马的危害有多大的话,建议你去下载一个“冰河”研究。这可是能让你一步成为纵横网络菜菜鸟中的极品工具,可不要因为“冰河”而学坏了呀~~想不中木马,先要了解木马的传播途径:1:邮件传播:木马很可能会被放在邮箱的附件里发给你。因此一般你不认识的人发来的带有附件的邮件,你最好不要下载运行,尤其是附件名为*.exe的。2:QQ传播:因为QQ有文件传输功能,所以现在也有很多木马通过QQ传播。恶意破坏者通常把木马服务器程序通过合并软件和其他的可执行文件绑在一起,然后骗你说是一个好玩的东东,你接受后运行的话,你就成了木马的牺牲品了。3:下载传播:在一些个人网站下载软件时有可能会下载到绑有木马服务器的东东。所以建议要下载工具的话最好去比较知名的网站。万一你不幸中了木马的话,立刻开启你的杀毒程序,接下来等着木马杀!杀!杀!(现在的杀毒程序能查杀大不份的木马)。另外手工清除木马的方法我就不说了,这涉及注册表知识,而且也没杀毒程序来得方便(我这样认为)。五:病毒防杀计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或程序代码。从目前发现的病毒来看,计算机感染病毒后的主要症状有:1:由于病毒程序把自己或操作系统的一部分用坏簇隐藏起来,磁盘坏簇莫名其妙地增多。2:由于病毒程序附加在可执行程序头尾或插在中间,使可执行程序容量加大。3:由于病毒程序把自己的某个特殊标志作为标签,使接触到的磁盘出现特别标签。4:由于病毒程序本身或其复制品不断入侵占系统空间,使可用系统空间变小。5:由于病毒程序的异常活动,造成异常的磁盘访问。6:由于病毒程序附加或占用引导部分,使系统引导变慢。7:丢失数据和程序。8:中断向量发生变化。9:打印出现问题。10:死机现象增多。11:生成不可见的表格文件或特定文件。12:系统出现异常活动。13:出现一些无意义的画面问候语等。14:程序运行出现异常现象或不合理的结果。15:磁盘卷标名发生变化。16:系统不认识磁盘或硬盘,不能引导系统等。17:在系统内装有汉字库正常的情况下不能调用汉字库或不能打印汉字。18:在使用没有写保护的软件的软盘时屏幕上出现软盘写保护的提示。19:异常要求用户输入口令。你想尝试一下中病毒的滋味的话可去cn.yeah.net下载病毒感染模拟器。若你现在发生以上状况,千万不要迟疑,遵循以下步骤处理:1:立刻关掉电源。2:找“决对干净”的DOS系统磁盘启动计算机。这时,记得要关上这张磁盘个写保护。3:用杀毒软件开始扫描病毒。4:若侦测到是文件中毒时,则有三种方试处理:删除文件、重命名文件或是请除病毒。记住:千万不要对中毒文件置之不理,特别是不能让其停留在可执行文件中。5:若侦测到的是硬盘分区或引导区的病毒时,则你可以用干净的DOS磁盘中的FDISK指令,执行FDISK/MBR命令,以恢复硬盘的引导信息;或是在A驱中执行A:/SYSC:(C:为中毒磁盘),以救回硬盘引导区的资料。6:现在,可以重新建文件、重新安装软件或,准备备份资料,请切记,备份资料在重新导入系统前,应先进行扫描,以防万一。7:千万记住,重新建文档到开始运行之前。应再次扫描整个系统,以免中毒文件不小心又被存入系统中。8:现在可以安心的开始操作计算机了。注意:每周要记得更新一次病毒库。六:网吧安全这里的内容很简单,让你一看就懂。如果你在网吧上网时使用QQ,进过自己的邮箱(或其他需要你输入密码的地方)。那就请你在离开网吧是,到C:ProgramFilesTencent将自己的QQ号所在的文件夹删了。再到C:WINDOWSCookies把里面和你有关的内容都删了。接下来你就可以放心的走了,因为涉及你密码的资料以被你删了。不过现在很多网吧都装有“美萍”这类安全软件,所以你无法直接访问本地C盘,所以建议在网吧不要使用QQ和进入需要密码的地方(更有些可恶的网管在网吧设置键盘记录)。如果你现在正坐在某网吧看这篇文章,还有QQ和朋友聊的热火朝天。那你可以在腾讯的浏览器的地址栏上键入C:,这样你就能访问C盘了。不过现在大多网吧的安全软件都升过级,这招不一定能用。本文主题不在这里,我就不多说了。6、利用加密方法保障电子邮件系统安全。有几种电子邮件加密方法。端到端的加密是从源设备到接收设备的完全加密。这种方法通过禁止插入点而提供最高级的安全,因为在这些插入点上纯文本数据就可以被任何人读取。其缺点是这种模式实施和管理方面也是最为复杂的。这种复杂性主要来源于这样一个事实:加密软件必须要安装在端点上并进行维护,端点必须与客户端的电子邮件阅读软件相集成。网关到端点的加密是一种简化的加密,它提供了从发送方网络内的网关系统到接受端点的完全加密。在这种方案中,消息以纯文本的形式从发送方的桌面发出,并在相对邻近于电子邮件服务器的网关上进行加密。这种模式取消了对任何加密软件的需要,或者取消了发送方的干预。另外一种加密方法是网关到网关的加密。这种方法就像网关到端点的加密,不过它在收受方一端增加一个加密网关,从而也就无需桌面软件和管理成本。最后,还有一种网关到Web的加密,可以通过一个Web服务器提供对敏感数据的访问。数据通常是通过传输层加密来加以保护的,如使用加密套接字协议层(SecureSocketsLayer(SSL))。这就保证了与任何接收方的通信安全,而不管其架构或复杂水平。在这种方案中,一个标准的消息被发往接受端,并通知:有一个安全消息正在网关处等待。接收方通过一个安全连接找到这个消息,这需要通过由out-of-band机制提供的机密信息进行身份验证。PGP加密PGP提供了几种安全而简单的电子邮件加密方法。PGPUniversalServer使得组织能够控制用户的部署和密钥的管理,增强策略,以及对一个或多个加密应用程序进行集中报告,并可以实现自动化。公司可以从一个简单的加密应用开始,然后在企业中逐步强化其应用,并将其扩展到客户和合伙人。随着新的系统的加入,这个应用不断扩充并与现有的架构能够轻易地集成。PGPUniversalServer能够自动创建用户账户,管理用户密钥,对应用程序提供策略更新,软件安装的更新,并可以对其记录和监视。PGPUniversal所管理的PGPDesktopProfessional提供辅助作用,共同保障邮件系统、存储在磁盘上的数据和AIM通信的安全,还提供数字签名特性。PGP的整个磁盘加密技术(PGPWholeDiskEncryption)用于完整的磁盘加密,保障全部的数据安全,包括不被重视的临时文件、交换文件以及其它包含敏感数据的文件。因此我们建议那些成长中的企业,或者需要更高的带宽和安全性的企业升级最好升级到PGPUniversalSeries,这是一个强健的可升级的电子邮件加密平台。7、菜鸟普通木马的防范方法一些最新流行的木马最有效果的防御就是修改名字,现在我们来说防范的方法,那就是把windows\system\mshta.exe文件改名,改成什么自己随便(xp和win2000是在system32下)比如网络上流行的木马smss.exe这个是其中一种木马的主体潜伏在98/winme/xpc:\windows目录下2000c:\winnt.....假如你中了这个木马首先我们用进程管理器结束正在运行的木马smss.exe然后在C:\windows或c:\winnt\目录下创建一个假的smss.exe并设置为只读属性~(2000/XPNTFS的磁盘格式的话那就更好可以用“安全设置”设置为读取)这样木马没了~以后也不会在感染了这个办法本人测试过对很多木马都很有效果的。经过这样的修改后,我现在专门找别人发的木马网址去测试,实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映,而我的机器没有添加出来新的EXE文件,也没有新的进程出现,只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没