中小学计算机知识科普:网络安全入门课
https://你的名字.github.io/calculator/网址,是不是感觉特别有成就感?-
撞库攻击 = 你的“万能钥匙”丢了
-
场景:你在学校的小卖部办了一张积分卡,密码是 123456。后来你去图书馆借书,为了省事,借书系统的密码也设成了123456。 -
攻击:有一天,小卖部的系统被坏人攻破了,你的密码 123456泄露了。坏人拿着这个密码去试你的借书系统、你的QQ、甚至你的Github。 -
对策:不同网站,不同密码。 特别是你的Github和学校账号,绝对不能和游戏账号同密码!
-
场景:你收到一封邮件,看起来像是班主任发的。标题写着:“紧急通知:关于期中考试取消的重要文件,请立即查看!” -
攻击:邮件里有个附件,或者一个链接。只要你一点,你的电脑就可能中病毒,或者跳到一个假的登录页面,骗你输入账号密码。 -
对策:凡是让你输密码的链接,都要先核实。 真正的老师不会通过陌生链接让你交作业。
-
场景:你刚把网页分享到班级群,炫耀你的计算器。结果一群坏孩子不服气,带着几百个人跑到你家门口,把你家门堵死了,导致正常想参观的同学进不来。 -
攻击:黑客控制成千上万台电脑,疯狂访问你的网站,直到服务器瘫痪。 -
对策:这个我们暂时防不住,但我们要知道:在互联网上,不要轻易得罪陌生人,也不要随便暴露自己的IP地址。
-
密码要“长”不要“难”
不要用
abc123或者你的生日。试着用一句话的首字母,比如WoDeDiYiGeWangYe@2024!(我的第一个网页@2024!)。这样既好记,又很难被破解。 -
开启“双重保险”(2FA)
这是最重要的!去你的 Github、QQ邮箱、微信设置里,找到“登录保护”或“两步验证”。开启后,即使坏人偷走了你的密码,没有你手机上的验证码,他也登不上去。
-
绝不运行不明来源的“.exe”
不管是同学传的“刷钻神器”,还是网上找的“破解版游戏”。只要是
.exe文件,在你不确定安全之前,绝对不要点!


评论