1.不要被一楼误解了。
政府有相互分隔的内网和外网,仅外网受攻击,是没有政府文件或机密信息遭窃取。政府对外的网站是独立的服务器组,设置在外网上。外网通常是无关紧要的部分。
内网连接:
1. 内网——内网防火墙和加密器—(加密专线)—其他机关防火墙和解密器——其他高级机关内网
2. 内网——内网防火墙或加密器——国家或国家服务器——互联网——其他基础机关防火墙——其他基础机关内网
3. 内网——内网防火墙或加密器——国家或国家服务器——互联网——外网
2. 为什么政府电脑被黑?
身在政府的工作人员,有时候需要调用外部基础信息,如档案局、警察科、市政局等,这些基础单位是没有单独加密通信通道的。黑客先获取警察科完全控制权,然后监视加密通信;发现高级加密信息,同流传输并保存数据包,然后解密这些数据包(大概7天~1年),以取得通信加密协议代码;破译数据后,进行影子连接通信(伪连),就可以架设与政府的通信通道了,接着就是长时间的破译。基础政府单位也是绝大部分黑客进攻的地方。
是的!只要你连起网就会中毒,有些病毒就是自动攻击电脑用户的(蠕虫王病毒就是一种),只是说如果这样中毒可能性小点!
两种方法:架设专门的访问通道,就是VPN,可以让你在家里访问内部,很多公司、企业都是这样做的,这种方法比较安全,不过需要安装服务器、设备这些。
第二种,就是直接在你的电脑上安装一个远程的软件,如teamviewer,这样你也能在家里远程,这个软件分为两个模式,商业版就是要花钱的,家庭版就不用,当然风险肯定会比第一种方法高一点点。
你可以建议你们领导找人装一台VPN的服务器,就可以在家里远程过来了,安全也能有保证。
不完全是,但是内网IP确实是不能直接成为攻击目标的。
首先,没有公网IP不是说就不用公网IP连入互联网了,如果你学过NAT,就应该知道目前主要是用第三类NAT 端口网络地址转换(PNAT)来解决IPv4地址不足的问题的。
也就是说,你在上网时,数据包途经出口NAT设备,会把内网IP转化为公网IP+端口信息,当外部数据包回访时,携带的端口信息会重新转化为内网IP。
但是,即使获取到这个端口号以及对方的公网IP,也是无法直接访问的,因为主动访问这些端口的数据包在到达NAT设备之后,会被当做无效非法的数据包被丢弃。除非双方事先协商好,在中间架设服务器,用内网穿透技术,这个你可以另外去了解。
说穿了,只要你设备在使用内网IP,假设同一个局域网环境是安全的,那么你的设备的安全性就很高。
其次,有些黑客可以通过0day漏洞入侵外层的路由交换设备,从而监听或者入侵你的内网设备。
不过讲真的,能有找到路由器0day的黑客,一般水平都是大佬级别。或者很有钱,买了一个0day漏洞,这样做成本太大,如果不是特别重要的活动,得不偿失。
再其次,黑客一般是通过诱骗用户登陆伪造的网站或者下载文件夹带私货的文件,来植入木马去攻击内网设备,此时黑客可以通过木马对内网设备提权,主动和自己通信,实现入侵。
当然,如果用户不自己作死,一般中招的概率也很低。
内网和外网一样。同样可以被攻击。而且可以控制你的机器,相比之下内网还更容易一些。
如果你的机器被控制。发帖子当然是你的IP。不会显示黑客机器的IP。但在你的机器里应该有记录。
公网ip,可以直接对外提供服务,对外开放网站访问,还有其他互联网服务。他的风险在于ip地址是固定的,增加了黑客攻击的风险。尤其是DDOS攻击。病毒,监控入侵也方便。所以要加强安全防护。一定要打开防火墙。被入侵过后,容易泄露隐私。