一分快三500平台推荐_一分快三500平台推荐
一分快三500平台推荐2023-01-31 16:05

莫再等闲视之 !挖矿病毒其实与你近在咫尺******

  近年来,由于虚拟货币的暴涨 ,受利益驱使,黑客也瞄准了虚拟货币市场 ,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁 的攻击方式之一。

莫再等闲视之 !挖矿病毒其实与你近在咫尺

  由亚信安全梳理 的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年 ,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始 ,拦截数量逐步上升 ,6月份达到本年度峰值,拦截次数多达177880次 。通过对数据进行分析发现 ,6月份出现了大量挖矿病毒变种,因此导致其数据激增。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场 ;还有些挖矿病毒在自身技术上有所突破 ,利用多种漏洞攻击方法 。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率 ,利用Linux内核Rootkit进行隐秘挖矿等。

莫再等闲视之 !挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看 ,截止到2021年底 ,一共获取到的各个家族样本总数为12477248个。其中 ,Malxmr家族样本总共收集了约300万个 ,占比高达67%,超过了整个挖矿家族收集样本数量 的一半;Coinhive家族样本一共收集了约84万个,占比达到18% ;Toolxmr家族样本一共收集了约64万个,占比达到14% 。排名前三位的挖矿病毒占据了整个挖矿家族样本个数 的99% 。

莫再等闲视之 !挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些?

  一 是能源消耗大 ,与节能减排相悖而行 。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿” ,获得同样算力价值的前提下,耗电量是后者的500倍。

  二 是降低能效,影响生产。

  挖矿病毒最容易被感知到 的影响就 是机器性能会出现严重下降,影响业务系统 的正常运行 ,严重时可能出现业务系统中断或系统崩溃 。直接影响企业生产,给企业带来巨大经济损失 。

  三是失陷主机沦为肉鸡 ,构建僵尸网络 。

  挖矿病毒往往与僵尸网络紧密结合 ,在失陷主机感染挖矿病毒 的同时 ,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散 、对特定目标进行DDoS攻击、作为黑客下一步攻击 的跳板、将失陷主机作为分发木马 的下载服务器或C&C服务器等。

  四 是失陷主机给企业带来经济及名誉双重损失。

  失陷主机在感染挖矿病毒同时 ,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中 ,达到对失陷主机 的长期控制目的,可以向主机中投放各种恶意程序 ,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失 ,还会带来严重的名誉损失。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利?

  挖矿病毒攻击杀伤链包括 :侦察跟踪、武器构建 、横向渗透、荷载投递 、安装植入 、远程控制和执行挖矿七个步骤 。

  通俗地说,可以这样理解:

  攻击者首先搜寻目标 的弱点

  ↓

  使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器

  ↓

  在受害者的系统上运行利用代码 ,并在目标位置安装恶意软件 ,为攻击者建立可远程控制目标系统的路径

  ↓

  释放挖矿程序 ,执行挖矿,攻击者远程完成其预期目标 。

莫再等闲视之 !挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新 ,呈现哪些新趋势?

  ●漏洞武器和爆破工具 是挖矿团伙最擅长使用 的入侵武器,他们使用新漏洞武器 的速度越来越快,对防御和安全响应能力提出了更高要求 ;

  ●因门罗币 的匿名性极好 ,已经成为挖矿病毒首选货币 。同时“无文件”“隐写术”等高级逃逸技术盛行 ,安全对抗持续升级;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云 ,拥有庞大数量工业级硬件 的企业云和数据中心将成为挖矿病毒重点攻击目标;

  ●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机” ,引入僵尸网络模块 ,使得挖矿病毒整体 的攻击及传播能力得到明显 的提升。

莫再等闲视之 !挖矿病毒其实与你近在咫尺

  用户如何做好日常防范 ?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口,关闭所有不需要 的高危端口 。比如,137 、138 、445、3389等 。

  关闭服务器不需要 的系统服务、默认共享。

  及时给服务器、操作系统 、网络安全设备 、常用软件安装最新的安全补丁 ,及时更新 Web 漏洞补丁、升级Web组件 ,防止漏洞被利用 ,防范已知病毒 的攻击。

  2 、强口令代替弱密码

  设置高复杂度密码 ,并定期更换 ,多台主机不使用同一密码 。

  设置服务器登录密码强度和登录次数限制。

  在服务器配置登录失败处理功能 ,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施 。

  3、增强网络安全意识

  加强所有相关人员 的网络安全培训 ,提高网络安全意识。

  不随意点击来源不明的邮件 、文档 、链接 ,不要访问可能携带病毒 的非法网站。

  若在内部使用U盘 ,需要先进行病毒扫描查杀 ,确定无病毒后再完全打开使用。

  (策划 :李政葳 制作 :黎梦竹)

一分快三500平台推荐

中世纪晚期近代早期法国城市基层治理的理念及其实践******

  作者:杨光(中国社会科学院世界历史研究所助理研究员)

  从中世纪到大革命前夕,法国形成了三种不同类型 的社会纽带 ,维系着城市共同体 的凝聚力和市民对城市 的认同 。不同社会纽带 的背后 是不同 的城市共同体构建理念 ,在制度层面则形成相应的基层组织和基层治理模式。

  第一种理念将城市视为信徒 的共同体 ,城市 的使命在于模仿和实现“上帝之城”,对本地主保圣人 的崇拜和纪念 是市民身份认同 的纽带,因此城市组织 的基本单位 是堂区,本堂神甫同时承担堂区内部分世俗管理的职责。这种类型 的城市在法国中部和南部较多,比较典型 的是昂热。

  第二种理念将城市视为多个行会联合而成的大行会 ,市民身份和行会成员身份紧密联系在一起 。在这些城市 ,行会理事同时肩负市政运转和基层管理的双重角色,与行会联系密切的兄弟会是市民团结 的重要纽带 。这种类型 的城市多存在于手工业和商业较为发达 的法国东北部地区 ,比较有代表性 的 是里尔 、杜埃和瓦朗谢讷等 。

  第三种理念将城市视为一个自治和自卫的共同体,城市存在 的意义就 是保护市民 的安全。在当时语境下 ,城市安全包括对外防卫和内部治安两个方面 ,前者指不受军队的掠夺、流民的袭扰和领主的侵犯,后者则包括维护内部秩序,应对饥荒 、火灾和瘟疫 。因此,此类城市 的基层治理主要依靠集民兵自卫和市民参政功能于一身的市政街区。街区和与之紧密相连 的民兵组织是市政府和市民之间 的纽带 。这种模式下城市基层治理主要依赖街区官员,巴黎、图卢兹等城市 是典型代表。

  需要指出的是 ,法国城市构建共同体 的三种模式并非截然分明,相互排斥。以巴黎为例 ,街区是正式的基层治理框架 ,但行会理事经常被选为区长,而且区长正式就职前需要本堂神甫为其品行担保 。由此可见,行会和堂区的代表在以街区为主要框架的基层治理体系中并未缺席 。

  基于不同的历史传统和地域特色 ,大革命前法国城市基层组织的设置 ,从名称到职能不尽相同 。不过,城市选择以何种共同体理念作为市民认同的纽带和基层治理 的基础,从根本上来说取决于城市居民的构成 。具体来说,城市基层治理模式与城市人口规模、社会经济发展水平以及城市本身 的政治地位息息相关。

  以堂区为基层治理组织的城市往往 是中小城市 。城市居民共同 的精神生活以堂区为单位进行,堂区 的居民往往相互认识并经常见面 ,便于商议公共事务 。此外 ,堂区登记簿保留了堂区居民出生 、婚姻和去世 的记录,为市政府了解基层社会提供了宝贵而关键 的信息 。

  在行会主导基层治理 的城市,行会 是市政机构和市民 的中介 ,行会成员对于行会的认同自然转化为市民对城市共同体的认同 。在大革命以前 的法国城市中 ,同行业 的劳动者往往集中居住和营业 ,这为行会行使基层治理职能提供了空间上 的便利。作为规范和监督成员经济活动、并为成员提供保护的组织 ,行会既能自上而下地执行市政府的命令,也能自下而上地反映市民 的诉求 。对工商业占主导的城市,这是一种成本低且效率高 的基层治理模式 。

  大体来说,在堂区和行会主导基层治理 的城市中 ,世俗政治权力未能建立起专门的基层治理组织 ,而是选择借助教会行政体系和行业社团进行基层治理 。到18世纪,随着法国民众信仰 的淡漠和行会 的衰落 ,这两种基层治理模式的弊端日益凸显,在大革命后或被废除或被改造。相较而言 ,以市政街区作为基层治理框架能够克服以上局限性。首先 ,这种基层治理模式不依赖任何社会组织,反映了市政府对基层控制的加强。其次,街区 的设置更加灵活,市政府可以根据实际需要 ,特别 是城市空间 的扩张 ,增设街区 ,而不必依赖堂区和行会的既有框架。最后,正因为淡化了信仰属性和行业属性,市政街区可以包容信仰不同、职业不同的市民,比较适合市民构成复杂 、职能多元的大城市。

  巴黎和图卢兹都用市政街区作为基层治理框架并非偶然。作为首都,巴黎市民 的多样性不言自明 ,而图卢兹则是法国南部奥克语区 的中心城市 ,拥有高等法院、大学等机构 。两座城市的基层治理体制都在14世纪末至15世纪初经过市政府和国王的协商后确立下来,并沿用到大革命前。这种基层制度 的安排根植于中世纪晚期动荡 的历史背景 ,体现了国王和市民就确保城市安全所达成 的共识 。

  由于人口规模和城市空间的差异 ,巴黎和图卢兹 的市政街区在数量、层级以及官职设置上有所不同,但基层治理的理念和实践却是一致 的 。街区 是城市基层治理 的基本单元 。街区内部被划分为五十户区、十户区等次一级的区域,由区长、五十户长 、十户长负责管理 。街区的各级官员都由市民推举或选举产生,一般 是由辖区中名声好且获得一定职业成就 的市民显贵兼任,他们同时也拥有选举上一层官员甚至参加市民大会选举市长的权利 。街区基层官员同时担任街区民兵队长 ,负责征召辖区内的市民组成民兵,平时负责看守城门和维护街区治安 ,危急时刻则协助城市抵御外敌。因此,街区实际上集社区 、选区和军区为一体 ,其代议职能和军事职能不可分割。总之,以市政街区为框架 的基层治理嵌入基于邻里关系和职业声望的人际网络中 ,让市民显贵担任街区公职 的同时受到普通市民 的监督和制约,有利于调节城市内部矛盾,促进市民 的团结和城市 的稳定 。

  然而 ,市政街区的局限性也不容忽视 。首先 ,市政街区实施的市民自治实质上 是有产者的自治 。只有在城市内拥有固定住所,按时缴纳城市各项税收的市民才有参加民兵和选举街区基层官员的资格 。而当选街区官员的财产门槛要求更高,因为这些无薪水的荣誉职务会占用大量时间 ,只有家境殷实且有闲暇 的市民才能充任 。这意味着佣人 、穷人、打零工者、流民、外地人等城市下层民众和边缘群体没有政治权利,反而成为街区制度统治和防范 的对象 。市民内部在16世纪开始发生分化,大商人和食利者等市民上层为了垄断区长官职以及参加市民大会 的资格,设法限制手工业者和小店主等中下层市民 的参政权 。如1554年《贡比涅敕令》剥夺了巴黎手工业者担任区长和当选城市大会代表 的资格 。街区内市民内部的分化和区长职位的寡头化阻断了中下层市民的上升空间 ,等级制关系取代了邻里团结,损害了街区乃至城市的凝聚力 ,并造成街区制度 的衰落。其次,从17世纪开始,法国有越来越多的移民涌入大城市,导致以邻里关系和社交网络为基础的基层治理模式难以覆盖所有城市人口 ,无法应对日益复杂 的城市治理问题。最后 ,街区的自卫职能在17世纪后期因技术和政治原因走向衰落 。一方面 ,随着军事技术的进步和军队的专业化,市民临时组建的民兵在技能 、装备和训练上与常备军的差距越来越大 。另一方面 ,近代法国国力 、军力的上升让城市免于外在 的威胁,而城市民兵在宗教战争和投石党人运动中表现出 的自主性又对王权构成了潜在威胁 。1670年巴黎城墙被国王拆毁后 ,巴黎民兵实际上陷入瘫痪 ;同一时期,图卢兹十户长的军事职能也近乎消失,其职责重心转向基层治安和司法调解。

  总 的来说 ,同时赋予市民参政权利和自卫义务的市政街区具有灵活性、开放性、包容性 的特征 ,它虽在旧制度末期一度衰落 ,但在大革命时期又被再度激活,奠定了法国现代城市基层治理的基本框架并影响至今 。

  《光明日报》( 2023年01月09日 14版)

中国网客户端

国家重点新闻网站 ,9语种权威发布

一分快三500平台推荐地图