|
|
|
【转帖】个人电脑安全秘技20招
n( K% {. Y6 r8 Q1 _& n) r4 V' @) w4 G3 d
由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。 3 O5 A1 _+ M/ B, H+ Z& s
( x8 b( b$ h% x8 l8 w) @个人电脑常见的被入侵方式:
m9 i/ [. |9 e2 M" @$ b. |$ l9 M0 o) P
谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种: - u. N! z+ ~0 @ M
( @1 O; f2 X. D
(1) 被他人盗取密码; 2 |+ e7 b. \$ V9 R% r& z; h$ O
1 }, k% F5 |3 X. u+ Y(2) 系统被木马攻击; x, J/ ^9 R3 U) K
J* U! z/ D; r(3) 浏览网页时被恶意的java scrpit程序攻击;
! Z8 T) D) ?: v) M8 k1 L
Y- M% w/ v( T& ^- x(4) QQ被攻击或泄漏信息; 6 p. @( w! Z( Y. ?' s: p, e& w
9 B% R( M8 M1 F(5) 病毒感染; * ^ J/ A2 _* c$ p
* _+ v! n8 |; [, e/ N- R$ l
(6) 系统存在漏洞使他人攻击自己。
l& k% w$ Y4 E7 |* Q0 B
' r* q/ E; K7 o3 S" S3 d' Z6 F(7) 黑客的恶意攻击。 ' J% H5 ?* u5 G: t
: Q# v& A8 k$ G A$ c
下面我们就来看看通过什么样的手段来更有效的防范攻击。 + h: s/ l! _9 m& H
2 E0 P: G" h: W2 j) H# f! _1.察看本地共享资源
$ B7 e$ ^, v- |, g/ w( ^5 v
) e1 M2 m; u i运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
& t% X' U( j3 [1 W, d& [. _ [5 f- A9 c. ?2 g' ?+ R9 E
2.删除共享(每次输入一个) , I7 f$ H5 [8 s+ Y) c+ Y8 L
' w5 ?7 _2 Q2 K. L
net share admin$ /delete
" a/ M5 K4 e& r# L3 V( z6 W Z, T9 R3 R# i8 U
net share c$ /delete
/ D& V7 B5 B" O" s
; x3 ~! e7 H. z+ e( ?5 Bnet share d$ /delete(如果有e,f,……可以继续删除)
% O$ Z8 i% ?5 \
( V7 E9 K' t) v& |4 A) G3.删除ipc$空连接
: ~/ r- `% o# \( F/ X6 ~
, }4 _4 @7 y( F: I( N7 o: @在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 ( d: K( Y( G8 C/ P
5 i6 k# y0 p9 S. u1 @1 v
4.关闭自己的139端口,ipc和RPC漏洞存在于此。 9 j2 ]2 z+ o h/ s- m+ t( v0 {
! {2 D$ _9 [& d
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 ; Y) }4 x! p+ K; H+ ]& @
3 X" L1 I* {' p" E; v8 O8 y8 B; `- h7 `
5.防止rpc漏洞
: W7 P' h( o& {$ L! Z4 `/ X! m1 n, R [: t+ h! ]- y
打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
4 O0 P) c( E- S
: c2 Q$ j% j& EXP SP2和2000 pro sp4,均不存在该漏洞。" T* i4 @# p/ s) _: W# S5 M
6.445端口的关闭
" u( M* g3 d1 C) K9 L0 k- h) r3 y8 V- E0 w. Q
修改注册表,添加一个键值 / @; i! k( z! A2 f
" f1 I4 [9 V9 C: QHKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了 ! i( U: j' {3 H$ f$ M% u
8 x. i1 _9 X6 _
7.3389的关闭
' a. Z, o& o- I
+ ~" i+ }+ @# o; s$ R+ S! [XP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
. y8 y3 l' j9 {" h
1 }; z& |+ ?. p9 h* p( a1 G& v4 fWin2000server 开始--> 程序--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用) 4 _; ~$ L8 D, p! ~ }
& \6 a7 e3 D+ i+ Q. p( W
使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--> 设置--> 控制面板--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
) H0 x0 H$ ?7 b
: @6 s1 M) S) o: {/ ]4 j9 K7 r8.4899的防范
. [+ O$ D9 k9 j f. g; _) M) V$ ^6 ^
- H- v) z6 i( ?5 B9 |网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
9 _0 n1 I* N) {% A1 w3 B9 m" V; ~% q6 [2 ^9 H4 O
4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。 0 }/ E7 J1 ?# ?2 t1 Q r3 V
- w& F, d4 u$ ` f, v. K' x. v$ W- c所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。 . ?5 ~; ?' K. t3 ]4 g1 @4 f/ t. h( g
& U% Q( D& z* ^' x
9、禁用服务 6 s" t* S, i& S3 A5 g( p1 F
9 G6 ?4 s V3 Y; O3 Q# D V$ L
打开控制面板,进入管理工具——服务,关闭以下服务 s5 G& m( p1 X j
% W. g9 z u$ e3 M& `+ p
1.Alerter[通知选定的用户和计算机管理警报]
- p6 M! P [4 D
6 O( H; P" v9 j2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
) z( A9 ~- j8 l) O( }) J6 @% U7 n+ l. k* _
3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享
8 e7 h: Z, v# T1 z5 d6 [. A# K' o! B H1 c( B
4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务]
8 V' Y, I4 g! x5 A! A6 U9 k6 T1 Q" ]/ @
5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问] m, N8 n4 D4 F! P( N+ {6 v% W
$ o3 {5 [# B& t; J$ d6.IMAPI CD-Burning COM Service[管理 CD 录制] ( f# Q( {- x& v6 p5 r
k; O* _" L3 p' U- Z* H8 H7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
! D5 m! T% ?4 k1 A% t
3 V( ]& o6 ?+ C1 U! I, a( ^. `8.Kerberos Key Distribution Center[授权协议登录网络] 8 w; k+ d4 h( l$ f+ d- ^
, Z( [2 W+ {. Z# D1 }% e' f, R: G9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止] 5 _: ?+ H$ V; }: Q# ~
" x9 Y9 b& Q3 V8 D
10.Messenger[警报]
3 ?% k( V. W( r
: @& y8 a# r7 @3 p% v11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集] % e$ e$ s, y% B( H
w0 @( E7 B6 j% i7 N# ]2 ~- q
12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换] : v, ]5 b, ^4 G; C. [. ]
$ T2 c# t0 O- e/ F5 R' E0 C2 t
13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享] ' n+ f' M: h# ^& R P, |
, I- ~. ^# G) R2 x* Y& U; T14.Print Spooler[打印机服务,没有打印机就禁止吧]
" c( m4 p+ b( f. k9 `7 F$ t" U* X# W$ q$ }6 m$ v- v4 C2 N3 f6 `
15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]
x8 v3 e6 U( D _) V# B7 r! `8 S* v4 N" k. f4 J; s
16.Remote Registry[使远程计算机用户修改本地注册表] + f" x. P5 O- \9 B1 k& ^
- J5 P; o2 F e: R# t. L17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
) _/ f- V @3 s2 M! P X' c! {3 f! ?# ^* q0 \' w4 h
18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
7 J' A6 R( h% v, Z/ K
( a4 H0 _5 j+ n! V# |) j19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符] 3 R: V$ d7 p/ d+ v% [
0 J7 ]" @+ B" J% s" ?1 ?$ Z20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络] 5 K& t7 `$ p. v) B2 E, O
0 ]3 ~; @3 p" U1 t
21.Telnet[允许远程用户登录到此计算机并运行程序] 9 ~3 o3 K; b1 v. B
- Z1 |' w" Q# o7 y
22.Terminal Services[允许用户以交互方式连接到远程计算机]
, ~8 P/ A) N2 ]1 ]' V* y% N9 X( i
# K- k/ B( u9 O X8 y' K23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]
* c4 J7 ^' k: Y' L, u% {
s9 q3 C# a5 ?' Y: Y3 A如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
# R, F& x8 D% R+ p" f$ X
5 A, G* J7 a5 D0 T$ n10、账号密码的安全原则
$ u. n% y8 n3 B) a9 f+ g7 H# B' U G% I3 K
首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~) % [4 ?$ w" }( L* L! p0 \& E
! C2 \$ J) [6 E% r! T; R
如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。
0 o, {& ~! T% ]2 r6 Q& c打开管理工具.本地安全设置.密码策略
9 F \! U, D) J# }" J( s
1 f1 f3 y" m7 ?2 b; m# b" `# y* z1.密码必须符合复杂要求性.启用 # x9 Y# \4 V) [" _: o3 ?
( ~, k+ l4 ]3 x2.密码最小值.我设置的是8
- G# x/ n( Z* u1 S
% J! ?7 B l; r2 P+ ^3.密码最长使用期限.我是默认设置42天
/ d( |1 g4 [/ z$ I* e0 v
! J7 y' p0 T1 Z0 y% U8 H8 Z; Y6 n4.密码最短使用期限0天
6 _; q; }& b9 V0 m
/ D, h6 g7 {7 ]7 i5.强制密码历史 记住0个密码 6 Z: A4 X1 j4 T4 s, K4 v
- `( l' F+ N- A& B8 A. E: D6.用可还原的加密来存储密码 禁用0 }# R- |0 F, T& w v; x% I7 x- ?
* q/ H/ S& j+ F4 }/ ~11、本地策略:
3 t4 |9 Z* A% N4 r" U( c
h% q- n1 t. V, @& G这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
. ]4 b- x) `# G+ \" r% s, Z$ {% `1 v" A# m: w3 S" _
(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
8 f* o& @) X, N, I9 s4 P0 c# B6 p, J1 s. T8 P- U- z8 A( g
打开管理工具 0 ]3 _: Z e/ s' {0 ]
* k, R( o4 r; J2 x0 V; t i
找到本地安全设置.本地策略.审核策略
4 W$ F5 W+ W/ } G$ N4 d, b( E: h
1.审核策略更改 成功失败
% M7 {5 U$ j- _' I) q
5 a& F3 y r3 y. I" z- a+ B2.审核登陆事件 成功失败 + N; L' @# h" E3 J0 L5 Z; P. {
" W- F9 P5 H7 S& s( w
3.审核对象访问 失败 0 `; G- `$ T s2 ^
4 W- S4 { m4 e! M1 P6 t" f
4.审核跟踪过程 无审核
4 A3 Y/ t9 f# L4 \3 G
. z" O* r3 }- _! h4 \* m* b5.审核目录服务访问 失败
* X7 K) l) x8 z+ _
/ e! ^6 v+ ?; }! i5 D% w3 O* C6.审核特权使用 失败 ! [9 C2 V8 Y) N6 F
% e" b. z9 \* Q$ p9 r* x
7.审核系统事件 成功失败
: A& b9 ~. Z/ F, u" @. }* x; ^& Z1 }8 a. W# ^8 u) p) W0 L- x
8.审核帐户登陆时间 成功失败 ' v7 j0 O' D9 m7 L8 I
% v2 e4 b+ n; y" \/ y
9.审核帐户管理 成功失败 ! p9 A# A+ D+ r( Y6 H
, x( i% d) W7 T( M然后再到管理工具找到 $ W% V3 O) J2 P' m: u- |1 k
0 t8 r- Y; a+ U$ j% h) E% C" b0 X4 s
事件查看器 K8 m8 Z( W6 b3 a4 L. T' U
9 ~% i* } r" M( G应用程序:右键> 属性> 设置日志大小上限,我设置了50mb,选择不覆盖事件
/ H% I/ K! w, b3 A
: H& {' w* W* }9 U安全性:右键> 属性> 设置日志大小上限,我也是设置了50mb,选择不覆盖事件 + H. n) }; |2 o1 n
9 b9 B; F* f/ s$ `
系统:右键> 属性> 设置日志大小上限,我都是设置了50mb,选择不覆盖事件
" {8 i9 Y- B! U0 \8 ~# w8 n7 x
0 _8 l( J0 i2 P) o# L( I3 V+ e/ r12、本地安全策略:
( F' h% d7 t9 C% X' V, N# C4 G* C6 x8 W& C4 S
打开管理工具 ! ~/ @& y3 i/ K1 W3 l$ D
6 U9 l# E. s j2 L8 c% q$ B找到本地安全设置.本地策略.安全选项
6 @, \/ d' `( Y) X! g8 \
$ x) E3 V6 i, o+ S" g' a7 b1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的] % X: i1 W* B2 N2 r; U
4 x& y* y$ k" ]% k: ~2.网络访问.不允许SAM帐户的匿名枚举 启用 ! X! I C& i$ w7 d0 p$ B# `! P
; E0 Y2 Z& b0 G8 U* O. j6 P3.网络访问.可匿名的共享 将后面的值删除
9 I b! K7 J. a
) ?0 ?8 {; N- \, t8 `4.网络访问.可匿名的命名管道 将后面的值删除 ) F$ q' E6 L$ N4 I0 ]
. J$ a. B7 R S5 t7 ^5.网络访问.可远程访问的注册表路径 将后面的值删除 : n6 i: l& I) b% J
4 T6 l3 l7 T7 O
6.网络访问.可远程访问的注册表的子路径 将后面的值删除
/ m+ C* u k* U: m4 @3 A {3 M7 n' b. T# @
7.网络访问.限制匿名访问命名管道和共享 6 q8 X( J6 }, E# {
7 {" A8 L2 K# v4 w0 G! F
8.帐户.(前面已经详细讲过)
1 `$ ~6 D1 n& d6 U2 r4 G4 ~7 q+ o4 U/ q8 `' q& e6 x4 p
13、用户权限分配策略: 5 G* N" t& }3 }& Y
7 @9 g$ f9 W2 _
打开管理工具
% R6 x( i4 o; `! n- N+ j2 k- y4 f6 f- p+ ~9 J
找到本地安全设置.本地策略.用户权限分配 7 I/ n% I5 k$ @3 [7 o/ Q( d
& v; f+ u- h9 h6 B( J1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID 1 i$ y8 j( t. E5 v b
1 Y$ `( v* |" P% u: v3 \2.从远程系统强制关机,Admin帐户也删除,一个都不留
# w7 o+ H& B" E1 c) u, g
0 W: \# U; l+ c J/ A b/ ^& D+ F3.拒绝从网络访问这台计算机 将ID删除 . B6 |' G1 K9 S: p5 @: d" p
% M2 }! L. I0 f" ?7 M$ Y" l4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务
" I' C! D" o5 g4 t* E# ]) W- p6 h- j( I# O4 y. L+ s! v6 G% g6 u
5.通过远端强制关机。删掉
5 k1 r" o7 Q5 S5 {/ M/ q
* [8 d6 n4 M0 r: ]1 S1 O; W9 ~: J14、终端服务配置 5 _2 y7 l7 {' p/ L
2 R$ C. X, b5 y) p! p4 _5 s
打开管理工具
; j; I0 j8 x% ^$ c" Y- O' s6 @5 W" Q9 ?$ Q0 A, r' G
终端服务配置
9 i( p) m" e, O7 f. b4 Y) ?" f" F# Y7 l0 ?2 w* x
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制
+ |# V, W4 z! R2 i; z
/ e) s4 g% K4 Z* z! u: K( a2.常规,加密级别,高,在使用标准Windows验证上点√! 3 w2 i ^% N9 W1 A+ h# M) z! s: e
l3 Q- s2 \! Y% i, D# D3.网卡,将最多连接数上设置为0 . F. \* H% j+ T. ?
" n8 y8 ^* }2 g" J6 p4.高级,将里面的权限也删除.[我没设置] ' o' n' `/ U2 _
7 }# P+ z% d8 @1 w6 A
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话' y3 j8 q4 Y( m" n( p1 l
15、用户和组策略
( w% V, t& X+ [
7 ?& p9 f6 Z: O打开管理工具 2 ~& Q- P3 a/ t8 _( M
! i( e- Y) M7 C4 V
计算机管理.本地用户和组.用户; - M* G/ W) |0 h* w# P; w+ h
@1 J7 L3 i5 w$ S7 k3 w) t5 A
删除Support_388945a0用户等等
3 a2 \; e2 A% E7 s& `0 d5 Z+ m# I8 t5 Z" ^8 T6 V" ]: a" G0 i" l2 J
只留下你更改好名字的adminisrator权限 : \+ o9 @4 k* s
# V3 Q/ s2 [ W3 E- M. G: h; B计算机管理.本地用户和组.组 ( S6 B5 G/ A: H% k0 G* r4 y9 V
8 l2 ^. L% d9 Z, T1 _
组.我们就不分组了,每必要把
6 Z. j# j g9 E$ ]; p5 F* ]- W) m. A, C. v' E
16、自己动手DIY在本地策略的安全选项
- ?# R; ?' i+ V6 K. m' u" w, N T) V- g U" I- ~
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透. . o. Z9 l5 @5 L
5 ~0 ?1 ]7 _! A5 v) z
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.
7 Y' l2 m h; ?5 p8 J' S; {) ]
) K8 Z- {* v6 E4 J+ u6 _3)对匿名连接的额外限制 ( k, e. z- M) ?2 @& u" `# c
4 h" @' R! a' S; S( X6 o# n
4)禁止按 alt+CRTl +del(没必要) 2 ~# V* M; O: d! R' h+ x* b
6 V# h. H1 l+ x) _6 C9 z1 p- j9 I9 E5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]
- }* W, L! l& l- E7 }2 \
* t% z' l0 A8 ~ Y# {6)只有本地登陆用户才能访问CD-ROM 5 Q+ l3 g. d, B( t7 V$ S) S
?( X% |& K' P
7)只有本地登陆用户才能访问软驱 . w2 G$ z. ~: i! w! G( c# H
* t, i7 C( j" W+ E; ^8)取消关机原因的提示
# m6 K. ~! k1 L0 J& Y2 T3 L. e/ R$ f2 q% X9 `% B
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面;
. ~( k5 o9 Q" Z0 _. b
1 ^: m' |$ i* E% w6 P1 YB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框; $ Q9 t$ N7 Y+ f, q! O: E) v
/ N* H( V4 v8 Z9 N
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;
! Z4 ?: E+ _0 [; i6 x8 v' n( l. J- M
D4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。 2 t1 m* f1 j+ H, m" N% `
& `4 p7 Y. q; E0 ?9)禁止关机事件跟踪
% T% s; V8 n% n* l f
1 e: Y% O2 o8 x, V" g5 V5 H/ H开始“Start -> ”运行“ Run -> 输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口
& G+ d5 _# g, i D! ~! ~# m* x% ^4 P& I; t) I
17、常见端口的介绍 0 A4 V1 o3 x, |- v5 ` s4 x, d
: k; g, W- R2 N5 p9 G y/ n4 OTCP # z0 ~; y2 T9 ]; e, }
- m/ G0 E# ^7 k/ {1 m8 q21 FTP * k9 H; Q, ]5 F G
4 \9 b: {( U$ c& ~
22 SSH 4 k+ P* G0 K ~9 t) Q6 g' U
a! O) {; R3 |
23 TELNET
6 u( n" {1 ~, a( R
2 h0 _ f! T0 y! M25 TCP SMTP
; T/ X* u. K, ?: s
: n8 `, t( U$ F53 TCP DNS 3 u9 u/ d3 o3 i: W0 Y, _
* E& m; H4 `, k, P8 }3 s6 u2 e; m80 HTTP
6 `0 p# z# J3 s: p4 b$ H6 ]( _( R7 J( z2 C
135epmap 1 y3 @* J$ H+ L% d- Q
& s3 V2 N- p5 r- @+ G+ n
138[冲击波] ' {: T1 P1 ^. s% _; ~
- Q2 T) u( Z: l1 q0 V1 U
139smb 1 h0 K: V. L# w# b9 _
3 Z) \8 I' {+ v& Y6 G& j! g" F9 G1 ^( E445
7 k) w$ O2 p# K6 {5 D8 l5 m- }
3 S7 \( Y" t H- y1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
5 T4 j1 i& X- J* C O$ T8 o$ C% @9 }4 S3 A2 R, `
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 4 \$ d4 \1 j2 ?9 T
+ G/ c' |3 K; v9 Y. R
1433 TCP SQL SERVER $ u7 b: W0 ~3 e3 Q8 L
) h5 N n5 R. F! ?- _4 H% a
5631 TCP PCANYWHERE
! S- I7 @8 {; q; Z( Z% l
/ b+ {0 b7 o2 W, q9 i/ S, b5632 UDP PCANYWHERE 4 f4 ?! {% Z [9 |( W( h
8 T8 B" a; x+ L0 r* ]3389 Terminal Services
' {7 z/ m( W: b7 {
! f4 @9 m/ J5 ?4444[冲击波] 5 O( R, O- ^% ~, {2 ?( C ?3 ~, c# m
2 a" e% k% g" L2 R1 _6 F, ~
UDP
, ]1 { g L; `, ?# C
8 Z1 M- s8 ~( L5 T* d1 Q67[冲击波] , S4 Y4 l9 X' F
$ A# \' q: v$ @" ^# g137 netbios-ns
A5 c# Q3 c1 ^
' J% d: p L$ O, K& H; p2 \161 An SNMP Agent is running/ Default community names of the SNMP Agent % z5 e4 A+ r( w+ x% R4 r
0 {6 t7 c8 U6 O$ c" H! H
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了
; p4 k5 L! X2 ]& B" X1 }18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 + e& r1 |, r7 C- N& H$ I. O7 c' X
& e: n6 T! m- }* W" D
开始--运行--cmd ( ?7 s" t6 Z# t
, x8 I" Q& q6 c, M! \' [" Q
输入命令netstat -a 8 |9 _* K; M i' ?
5 p8 Z" l6 K& K0 z# ]9 q& x会看到例如(这是我的机器开放的端口)
, _3 E- K) b* J, Z! ?1 }
% _0 q/ H& H, k5 v" yProto Local AddressForeign AddressState ) l7 N: G! l, Z/ ]/ J5 F
0 S0 o( H4 C7 e# m6 k
TCPyf001:epmap yf001:0 LISTE
- A* v: |0 d9 V6 [% o" \! Q7 d* a3 X- _) } a- ]3 d/ \8 d1 `
TCPyf001:1025(端口号)yf001:0 LISTE $ V e6 Q7 d: v% d
; ~6 q( c0 l3 d0 M+ m) k- f$ n" PTCP(用户名)yf001:1035yf001:0 LISTE
2 S) ]4 e, _6 j* F. [% V/ _, _7 @$ m) z& j
TCPyf001:netbios-ssn yf001:0 LISTE 9 Y3 b3 D( h: I, Y
- }! L5 }, t+ k/ f- L. UUDPyf001:1129*:*
N# Z r4 t* E5 P1 u3 F9 A. C
0 S0 d, y( v( r, \/ C' E* h/ QUDPyf001:1183*:* + @# a/ y3 u4 u/ f( a- d# J' h
+ k3 j1 n I7 p3 x0 P2 m. u
UDPyf001:1396*:*
' p+ N9 o: w0 W. j/ ^
. q: l4 s) r% i. N3 lUDPyf001:1464*:*
: O9 E6 t X4 \" W7 C8 T
6 b8 C# T$ y9 u, M6 k `UDPyf001:1466*:*
. o R6 S/ H* Q! z9 d* S; i: P5 R$ l9 d! d3 b2 n- a
UDPyf001:4000*:* 7 b! f1 O9 c, A4 u
2 D# [8 y- {( O- J8 EUDPyf001:4002*:*
0 g6 w, H' n4 `* \
- J( j' _# j; B- {' K, GUDPyf001:6000*:*
4 l9 v6 a$ b, X3 U) z2 _$ }0 N5 w8 z; O& K* e
3 d+ J0 z. ]. ]' t. CUDPyf001:6001*:*
! B$ x- Z$ b0 s, T5 F9 H: P5 l; G, n# N- K' k% _
UDPyf001:6002*:*
3 n8 W& C* |- D5 G/ u( K+ [
" V: _' e. I. }UDPyf001:6003*:* # M' q) G, p* N% Q2 F0 B
* F W6 n7 J3 m, g. b6 G# V
UDPyf001:6004*:*
5 B$ L, |5 [3 {6 d3 ~- r/ v
+ r; T$ ^7 ?! w" V! E% x' zUDPyf001:6005*:*
% x B( S T6 [$ E+ r9 r9 T; B( z. s3 A
UDPyf001:6006*:* 7 L: F4 M, |0 |; C; w# H3 a: x
9 W! i4 s8 O: K% F; N# [6 ^UDPyf001:6007*:* 1 t- I: H( v+ J0 e) H; N: i7 K
6 ]- ?# B7 @% ~) Z* Z+ mUDPyf001:1030*:* $ `* B/ D# U3 Q& G3 s+ e
5 b& B/ r$ E( B( m3 nUDPyf001:1048*:*
- P) I( d, t2 r) x: L2 Y: i8 u. [" c3 F4 y& K1 W
UDPyf001:1144*:*
! _5 v% t% w3 |9 v
, }4 Z, p$ w6 T9 m& A9 P: N( L$ OUDPyf001:1226*:*
+ K1 J1 }' i, I6 [& V5 f9 Q: q& B6 N& p I0 F
UDPyf001:1390*:* # ^) z5 O, B9 N2 [
) |; {1 |& F/ \% f; ]( s6 O" SUDPyf001:netbios-ns *:*
! A8 z0 j7 o# {# H5 W- I2 J% ^- `* R: B* Z0 a/ Z- l6 L0 ~3 `0 E) o
UDPyf001:netbios-dgm *:*
5 s! G A3 R, H: c2 m+ P( D# A
, G* c/ {0 _% {/ P+ s0 ]9 VUDPyf001:isakmp *:* & e2 O" ^4 U5 R6 ^* N
9 W: U, ?1 c5 d+ b' t7 Y4 D
现在讲讲基于Windows的tcp/ip的过滤 ! c0 o. k' s u4 h5 w% X
b O6 M6 z, W4 z% Y
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
) ^5 B2 l( G0 t% T2 I
9 W. B8 T" Z6 i& M- [, I" Q/ f然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 ) m, Y. W- z4 S* X+ Z7 Q
' s$ K$ @$ V" G7 ?
19、胡言乱语
& Y V$ g; I; S5 q! Q" g1 E6 e3 o- b4 g Y! |
(1)、TT浏览器 1 a& D0 S/ t8 o4 O0 e, d3 y
, e% R5 @9 w+ k/ A, v; j选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 4 t0 M, a7 m; b3 V' [ C
; P' v& q# Z, K- J r {( E hTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 ' ~) M; H+ P0 H! c& ]
) B) N0 T, z$ M0 f* y8 gMYIE浏览器 $ N+ ^; J5 Q, O/ {% e0 h8 F0 l% P% Z
' t5 A. P9 B4 x' D- F' x/ {. G
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
$ X8 `6 S0 S( K2 D: x4 O' u: s0 r, \" ]
(2)、移 动“我的文档”
0 N! n8 j+ k3 a8 _9 r+ V2 W `2 x4 q: i0 p4 y
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移 动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
* ?% ^1 a( [8 f$ R9 k7 Q8 @' ?/ \+ v9 m3 K- ]# `: d1 V
(3)、移 动IE临时文件 - v, i8 F Y8 f+ U, n4 P/ I
( u; P8 V( l0 w- H% b+ w( }进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移 动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接> 高级> 安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 7 M! h8 A! J8 |
" Z5 \3 a( E$ l- X: I/ k20、避免被恶意代码 木马等病毒攻击
( Y$ D1 T, R$ Y' Y+ e. U
1 f: S' `& t8 E以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
) S; u0 j' G3 ~2 G3 n# j( S; A" [. b( Z% p! c. k4 V& u
其实方法很简单,所以放在最后讲。 1 g: ~( L% d6 n6 Y/ p+ M
: x- O8 t8 r3 `% V8 l
我们只需要在系统中安装杀毒软件 " f5 R; ~0 S- m+ a O+ \5 O
, _( \6 l/ ?# O+ _
如 卡巴基斯,瑞星,金山独霸等
3 J$ C& M$ _4 E! o/ T) [/ ^7 `9 ^1 A
. z, z. f2 }/ q还有防止木马的木马克星和金山的反木马软件(可选) * Z' w" B: c, ?4 W5 ?. F V
; y( D- K8 \4 Z并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
5 H1 b! E# T! @$ _' w. G3 { d
3 a* r% t8 c c/ D6 J# \% t还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ' z- i. T2 f9 k0 h- j
3 U: C+ ~( ?, l, E
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)
w4 e* F7 u6 l1 h. J! _2 y3 }* F2 q U9 ?. Y! V3 c
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 & M2 G; t) a% x' L: X4 R
& a C( u( H8 o; n3 n6 S8 w
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 5 W3 h7 D3 @1 a7 y7 D$ B t# M
* m) B, b1 s7 j* s2 g9 y7 ~9 C
安全意识也很重要,我们平时上网的时候都应该有一个好的安全意识。加上我们的不懈努力,相信我们的网络生活会更美好。 3 H2 K0 Z3 e$ w: N% L' h$ \
9 p f% a* p, x# X
作者语:说这么多希望朋友们自己多学习,多实践,多钻研。尽情的享受网络给我们带来的便利和快捷,只有了解它,才能更好的利用它。我坚信只有安全才能自由,只有自由才能快乐。 |
|