炒股如何防止黑客入侵_怎样才能防止黑客入侵
文字简介:
如何进行网上个人股票交易?
要在网上炒股,首先要开户,然后下载一个券商要求的交易软件就行了。
步骤:
一、办理深圳、上海证券账户卡
二、证券营业部开户
投资者办理深、沪证券账户卡后,到证券营业部买卖证券前,需首先在证券营业部开户,开户主要在证券公司营业部营业柜台或指定银行代开户网点,然后才可以买卖证券。
三、银证通开户
开通“银证通”需要到银行办理相关手续。
怎样防止黑客入侵?
包月ADSL用户一般在线时间比较长,但是都比较缺乏安全防护意识,每天上网十几个小时,甚至通宵开机的人不在少数,而且还有人把自己的机器做成Web或者ftp服务器供其他人访问。这样的系统非常容易被黑客攻陷,甚至用你的ADSL账户付款购物,盗取你的金钱增加你的话费。但是,如果你能按下面的步骤操作,就能保证自己的安全。
之一步:一定要把Guest帐号禁用。有很多入侵都是通过这个帐号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,选择“高级”选项卡。单击“高级”按钮,弹出本地用户和组窗口。在Guest帐号上面点击右键,选择属性,在“常规”页中选中“帐户已停用”。
第二步:停止共享。Windows安装好之后,系统会创建一些隐藏的共享。点击开始→运行→cmd,然后在命令行方式下键入命令“net share”就可以查看它们。网上有很多关于IPC入侵的文章,都利用了默认共享连接。要禁止这些共享,打开管理工具→计算机管理→共享文件夹→共享,在相应的共享文件夹上按右键,点“停止共享”就行了。
如果想彻底关闭默认共享,这里有注册表修改 ***
服务器(server)版:找到主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters],把AutoShareServer(DWORD)的键值改为“00000000”。
专业(professional)版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters],把AutoShareWks(DWO R D)的键值改为“00000000”。
第三步:尽量关闭不必要的服务,如Terminal Services、IIS(如果你没有用自己的机器作Web服务器的话)、RAS(远程访问服务)等。这些服务除了给黑客放行外基本上对个人用户来说是完全无用的。打开“管理工具→计算机管理→服务和应用程序→服务”,找到它们,立刻“停止”并改成“手动”。
第四步:禁止建立空连接。在默认的情况下,任何用户都可以通过空连接连上服务器,枚举帐号并猜测密码。我们必须禁止建立空连接, *** 有以下两种:
1.修改注册表
HKEY_Local_MachineSystemCurrent-ControlSetControlLSA下,将DWORD值RestrictAnonymous的键值改成1。
2.修改Windows的本地安全策略
设置“本地安全策略→本地策略→选项”中的RestrictAnonymous(匿名连接的额外限制)为“不容许枚举SAM账号和共享”。
第五步:如果开放了Web服务,还需要对IIS服务进行安全配置
1.更改Web服务主目录。右键单击“默认Web站点→属性→主目录→本地路径”,将“本地路径”指向其他目录。
2.删除原默认安装的Inetpub目录。
3.删除以下虚拟目录: _vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。
4.删除不必要的IIS扩展名映射。 *** 是:右键单击“默认Web站点→属性→主目录→配置”,打开应用程序窗口,去掉不必要的应用程序映射。如不用到其他映射,只保留.asp、.asa即可。
5.备份IIS配置。可使用IIS的备份功能,将设定好的IIS配置全部备份下来,这样就可以随时恢复IIS的安全配置。
不要以为这样就万事大吉,微软的操作系统我们又不是不知道,bug何其多,所以一定要把微软的补丁打全。
最后,建议大家选择一款简单实用的防火墙,国产的就不错,比如费尔托斯特公司出品的费尔防火墙专业版,完全免费。它的安装和运行十分简单,就算对 *** 安全不太熟悉也没有关系,使用缺省的配置就能检测绝大多数类型的黑客攻击。
如何规避网上炒股风险
; ****理财网安全介绍,这些安全漏洞主要存在于用户自己的电脑中,银行、证券公司的系统相对要安全一些,黑客往往采取以下几种手段来攻击用户:
1、网上诈骗(又称 *** 钓鱼)。
所谓的“网上诈骗”,是指黑客建立一个与真网站几乎一模一样的假冒网站,同时申请一个与真网站相近的域名。当用户输入错网址后,就会被引入这个虚假的网站。一旦用户在这个假网站中输入自己的账号和密码,这些信息就会被黑客窃取。用户的计算机被一些病毒感染后,也会弹出假冒的窗口,引诱用户输入自己的信息,达到相同的目的。
2、采用病毒、木马攻击。
2006年,瑞星共截获新病毒23万之多,其中约90%的病毒是以直接或者间接获取经济利益为目的编写的,其中有大量针对 *** 银行、网上证券系统编写的病毒。这类病毒的基本原则是“只偷窃不破坏”,因此隐蔽性很强。用户的计算机感染这类病毒后,没有明显发作的特征,用户几乎察觉不出被病毒感染,而这些病毒则在后台悄悄地运行,当用户登录 *** 银行、证券系统时自动记录输入的信息,并将这些信息发送给黑客。
3、破解密码。
不少用户的密码设置得非常简单,以“123456”或者用生日作为密码的大有人在,有一些用户为了防备忘记密码,将它们写在Word文档中,任何人只要使用其计算机就可以看到他的密码。这些都给黑客的攻击带来便利。对此,瑞星安全提出“网上炒股八大注意事项”:
之一、必须安装杀毒软件并做到每天至少升级一次。瑞星每天截获的新病毒数量成百上千,为了对付这些新的病毒,瑞星杀毒软件每天常规升级三次。用户只有及时升级杀毒软件,才能有效地查杀这些新的病毒。
第二、必须打开杀毒软件的实时监控和个人防火墙。有的用户由于缺乏必要的安全防护知识,在遇到杀毒软件发现病毒攻击时往往不知 所措。还有一些用户觉得杀毒软件和防火墙经常弹出提示信息很麻烦,干脆将它们关闭。这些都给黑客的攻击带来了便利。
第三、安装卡卡上网安全助手。用户可以在瑞星的卡卡网站使用该软件。卡卡助手具有防范 *** 诈骗的功能,当用户不小心打开假冒的 *** 银行、网上证券网站时会自动进行拦截并提示。卡卡独家的“IE防漏墙”模块还能够阻止绝大部分病毒通过浏览器漏洞侵入用户的计算机。
第四、使用带有USB KEY的 *** 银行专业版进行交易。由于 *** 银行专业版在安全性方面要比基于浏览器的简易版 *** 银行高,因此建议用户安装专业版的 *** 统进行交易。新用户要尽量使用带有USB KEY加密的硬件专业版,这种专业版由硬件生成密钥,从而大大提高了安全性,如招商银行的“优key”、工商银行的“USB KEY”等。
第五、到证券公司的官方网站下载炒股软件。一些不正规网站上的炒股软件存在被黑客攻击的风险,因此,用户的炒股软件一定要从国泰君安、中信证券等官方网站下载。
第六、充分利用瑞星个人防火墙的“密码保护”功能。瑞星独有的“木马墙”技术可以阻止病毒、木马窃取用户网上银行、网上证券软件的账号和密码,即使用户计算机感染了新的未知病毒,同样也能起到保护作用。该技术应用在瑞星个人防火墙的“密码保护”模块中,用户安装个人防火墙之后,直接将网上银行、证券软件的快捷方式添加到“密码保护”中即可。
第七、设置较为复杂的密码。简单的密码很容易被黑客破解,建议股民朋友不要使用生日、 *** 号码、门牌号或类似“123456”等带有明显规律的密码,股票账户和银证通账户的密码不要保存在电脑上。
第八、尽量不要在网吧等公共计算机上炒股。由于公共计算机的安全防范措施不够严密,往往会存在病毒、木马,这会给网上炒股带来风险。如果必须使用此类计算机,在进行网上交易前必须先对电脑进行查毒,完成交易后一定要退出交易系统,以免造成不必要的损失。
怎么防御黑客攻击?
从技术上对付黑客攻击,主要采用下列 *** :
(1)使用防火墙技术,建立 *** 安全屏障。使用防火墙系统来防止外部 *** 对内部 *** 的未授权访问,作为 *** 软件的补充,共同建立 *** 信息系统的对外安全屏障。目前全球联入Internet的电脑中约有1/3是处于防火墙保护之下,主要目的就是根据本单位的安全策略,对外部 *** 与内部 *** 交流的数据进行检查,符合的予以放行,不符合的拒之门外。
(2)使用安全扫描工具发现黑客。经常使用“网威”等安全检测、扫描工具作为加强内部 *** 与系统的安全防护性能和抗破坏能力的主要扫描工具,用于发现安全漏洞及薄弱环节。当 *** 或系统被黑客攻击时,可用该软件及时发现黑客入侵的迹象,进行处理。
(3)使用有效的监控手段抓住入侵者。经常使用“网威”等监控工具对 *** 和系统的运行情况进行实时监控,用于发现黑客或入侵者的不良企图及越权使用,及时进行相关处理(如跟踪分析、反攻击等),防范于未然。
(4)时常备份系统,若被攻击可及时修复。这一个安全环节与系统管理员的实际工作关系密切,所以系统管理员要定期地备份文件系统,以便在非常情况下(如系统瘫痪或受到黑客的攻击破坏时)能及时修复系统,将损失减少到更低。
(5)加强防范意识,防止攻击。加强管理员和系统用户的安全防范意识,可大大提高 *** 、系统的安全性能,更有效地防止黑客的攻击破坏。
网上炒股要注意哪些安全上的问题?会不会有黑客盗走我的帐号上的资金?
网上炒股八项注意
如今,网上炒股以其方便、快捷、安全的优势,日渐受到广大投资者的青睐
。但网上炒股作为一种新的理财方式,多数人对其缺乏一些较深层次的了解,防
范风险意识相对较弱,有时因使用操作不当等原因会使股票买卖出现失误,甚至
发生被人盗卖股票的现象。因此,掌握一些必要注意事项,对于确保网上炒股的
正确和资金安全是非常重要的。
一、正确设置交易密码 如果证券交易密码泄露,他人在得知资金帐号的情
况下,就可以轻松登录您的帐户,严重影响个人资金和股票的安全。所以对网上
炒股者来说,必须高度重视网上交易密码的保管,密码忌用吉祥数、出生年月、
*** 号码等易猜数字,并应定期修改、更换。
二、谨慎操作 网上炒股开通协议中,证券公司要求客户在输入交易信息时
必须准确无误,否则造成损失,券商概不负责。因此,在输入网上买入或卖出信
息时,一定要仔细核对股票代码、价位的元角分以及买入(卖出)选项后,方可点
击确认。
三、及时查询、确认买卖指令 由于 *** 运行的不稳定性等因素,有时电脑
界面显示网上委托已成功,但券商服务器却未接到其委托指令;有时电脑显示
委托未成功,但当投资人再次发出指令时,券商却已收到两次委托,造成了股票
的重复买卖。所以,每项委托操作完毕后,应立即利用网上交易的查询选项,对
发出的交易指令进行查询,以确认委托是否被券商受理和是否已成交。
四、莫忘退出交易系统 交易系统使用完毕后如不及时退出,有时可能会因
为家人或同事的误操作,造成交易指令的误发;如果是在网吧等公共场所登录
交易系统,使用完毕后更要立即退出,以免造成股票和账户资金损失。
五、同时开通 *** 委托 网上交易遇到系统繁忙或 *** 通讯故障时,常常
会影响正常登录,贻误买入或卖出的更佳时机。 *** 委托作为网上证券交易的
补充 ,可以在网上交易暂不能使用时,解您的燃眉之急。
六、不过分依赖系统数据 许多股民习惯用交易系统的查询选项来查看股
票买入成本、股票市值等信息,由于交易系统的数据统计方式不同,个股如果遇
有配股、转增或送股,交易系统记录的成本价就会出现偏差。因此,在判断股票
的盈亏时应以个人记录或交割单的实际信息为准。
七、关注网上炒股的优惠举措 网上炒股业务减少了券商的工作量,扩大了
*** 公司的客户规模,所以券商和 *** 公司有时会组织各种优惠活动,包括赠送
上网小时、减免宽带网开户费、佣金优惠等措施。因此大家要关注这些信息,
并以此作为选择券商和 *** 公司的条件之一,不选贵的,只选实惠的。
八、注意做好防黑防毒 目前网上黑客猖獗,病毒泛滥,如果电脑和 *** 缺
少必要的防黑、防毒系统,一旦被"黑",轻者会造成机器瘫痪和数据丢失,重者
会造成股票交易密码等个人资料的泄露。因此,安装必要的防黑防毒软件是确
保网上炒股安全的重要手段。
下一篇:黑客奇才_中国电脑黑客奇才