找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1374|回复: 1

转帖】个人电脑安全秘技20招

[复制链接]
发表于 2006-9-7 22:20:39 | 显示全部楼层 |阅读模式
转帖】个人电脑安全秘技20招
+ Q7 H% y; P6 ?3 w5 r, `
% k, ^+ n4 m% F. m/ }由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。 1 i. R- e3 C8 O$ E. [
/ w  P0 e8 ?/ N0 ^" [( p& n5 j
个人电脑常见的被入侵方式: 7 Z  `, W+ v. X8 k+ X

, |+ q; k7 q' I# S  r8 `8 ]谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
2 B. @) e1 d# x% A
+ T5 l3 R  Z$ H, [7 E" E0 U- q(1) 被他人盗取密码; $ {1 _2 k6 [0 g9 `. C+ x9 t

& j' O* @$ E6 a2 O& B: H1 z- p/ K(2) 系统被木马攻击; 1 M0 y2 y% T: V
+ P4 \% d: p( Q. F
(3) 浏览网页时被恶意的java scrpit程序攻击; 8 `3 Q% a) U2 i: r5 X) W6 D
. I2 x9 \& E' p' T$ Q% X
(4) QQ被攻击或泄漏信息; $ l' T: Q0 e: U( V/ A6 q
1 S6 l3 b' Y3 f. s2 v1 o
(5) 病毒感染; # p! q( _. ^3 h8 }* E) n; C

) T  I, d0 u. e5 }. c$ d; L(6) 系统存在漏洞使他人攻击自己。 1 I+ a: W/ `3 K' C, a. d9 K

' ~7 J4 f" k$ d# O(7) 黑客的恶意攻击。
8 I' f9 Z+ \: n" s
& \! j* U$ ]9 [# ^2 M8 X# o$ ?下面我们就来看看通过什么样的手段来更有效的防范攻击。
/ `3 ~6 v: t# [+ j
0 h4 `4 [2 b( O9 x5 E9 S1.察看本地共享资源 - t$ i. I* _4 t3 s4 a  t
8 u& ]4 v. Z+ X( T
运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 / p9 y+ W9 g5 r* Q6 a4 l
, J, o6 e' S+ J6 s
2.删除共享(每次输入一个) 1 }7 C3 {% L. g8 c

$ T% ^( t  W! R9 }9 @net share admin$ /delete $ @& Z* o) Q3 R8 ~. w5 ^+ a

1 j: g* W6 t1 L& |: unet share c$ /delete ) ~0 `# Z# y2 e6 ?5 o
4 U! z9 Z9 Q. u: o6 A. |& k
net share d$ /delete(如果有e,f,……可以继续删除) # T; ]/ @8 z0 V3 }# _8 W
$ A+ }6 m& p( n7 s' ~5 p8 b( e
3.删除ipc$空连接
/ u# J6 C6 c( W9 |7 u) k, n- M. {/ i1 J) x) a
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。
2 p" M! ]; p7 n, C+ D, v% v5 s1 w6 _
4.关闭自己的139端口,ipc和RPC漏洞存在于此。
: s5 C  l+ @% I* Y; X8 \" N$ d7 D4 ^; f! E7 I' u' p- M
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
8 I6 l  N$ I4 P3 u0 y) @7 l
6 r( N$ S& s( w& k' F5.防止rpc漏洞
% r$ G9 L$ |) b; j9 w& R6 h0 c) w
+ D7 L2 @9 F. l- m2 D打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
3 P9 q0 B7 h' ]" o7 }" P. |0 @* d" ]0 Z; P
XP SP2和2000 pro sp4,均不存在该漏洞。
, Z" o& F- _0 _9 U; H6.445端口的关闭 / {( D* e  Y5 ?8 ^2 \) b2 J4 r
8 t0 M0 s* V( W" Q  Z/ c# X6 K
修改注册表,添加一个键值
5 r. f1 e+ a" |
) d) `; h* E, ^( p6 L# z% k5 l: ?HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了
$ N2 e: f6 e) H) E* }' i# S8 D' d2 s+ m" Z; u
7.3389的关闭 2 H/ @6 N1 K) k7 C5 U7 A
2 J8 _, P$ j' `: d, D
XP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
9 F$ K+ o' [( U# O$ x  D* L: T. j' K$ r: V5 z& }
Win2000server 开始--> 程序--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
; l, ^( X9 f( y  [/ G5 I. l
+ m" _7 w2 v% `; ]0 J8 p& s, K8 h使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--> 设置--> 控制面板--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。 : u+ @: @4 D6 Y0 j" r" K
+ W) U/ H! e1 u, f% o( @  n
8.4899的防范 2 Y* }* Z6 Q9 T* h
8 q, y1 A& p- J1 Q9 y
网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。 8 m; j1 F0 i$ }( Q
: Q- u; c+ j$ s- ^  ^) o) @( r
4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
/ H" P5 x! {9 i! Z! t1 T5 V' X) M" a: u" o% r
所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
& q1 [& `: V( a8 I9 }( I$ m7 g  `! C( c+ g6 f0 v8 l6 d$ S) v
9、禁用服务 2 [+ q  A6 f( z. I4 }3 F! M. S% |

( ~$ W0 H% Q5 V8 @打开控制面板,进入管理工具——服务,关闭以下服务
: [4 ~. I( [6 H9 _4 O, @: _  @* P
1.Alerter[通知选定的用户和计算机管理警报] * U- `$ N: L7 {& p7 M6 J& k
  m4 B" H5 y6 ?) L& j: Q* s# @
2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
1 ?& s9 g* X- G0 k
7 q' |* y  S5 ]+ ^" \1 k3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享 ' m! p+ l( t( Q- g/ I# ?

  O' u, E; s% E. |8 O4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务] + A8 M6 K8 s& R
) i8 T- }* I; g! t3 I4 \5 l3 h. n- _
5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
, W2 ^/ ]. ?7 r3 p( }
" {3 C4 y5 ?) ^- _$ u6.IMAPI CD-Burning COM Service[管理 CD 录制]   }( Q" m6 K1 R8 U+ F

2 P, N% {2 Y* ]/ u. O" n8 Y7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息] & k9 ]. i: M2 v! c% v3 g  V

4 {' c* c- K, o+ L! G8.Kerberos Key Distribution Center[授权协议登录网络]
" k6 t6 r$ b1 R1 k4 i
: g! n5 R" B. @/ O9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
, S" I0 p& \+ }4 o9 D" u) R! A& {, {8 P/ F+ G' R
10.Messenger[警报] ( ^; X/ p$ T) c
  `1 n  u, J0 s$ Z6 G: o) R8 }/ @
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
& p6 e' u9 @6 @. ~* E  U; ?: Y
$ n) y( d  V* K; K12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
  W: y3 w! y0 ^" l  Q5 C* `* m- B; a: G' R6 A
13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
5 S% {0 }/ w9 }- l% F, U: h
  Q# z1 h! N; }6 s14.Print Spooler[打印机服务,没有打印机就禁止吧]
4 ?3 d) J( {; e( f) _2 I  T! y
+ [1 g8 W) E' v) Y+ E15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]
8 I4 U: W  ?' j* ]! @5 N# i
2 S+ J1 x1 |$ N! _0 R. d16.Remote Registry[使远程计算机用户修改本地注册表] . P7 l4 b; [- Y
, D/ d/ I* s2 ~, a+ g: G8 w- Z
17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
$ J+ i7 f  Z- Y' N( ]8 R( ]$ y( d4 B
6 C6 ~& k4 J  k18.Server[支持此计算机通过网络的文件、打印、和命名管道共享] ! u* o6 E3 N' ]9 V; d

; B' h8 A2 V. P4 g) z19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]
; P$ m: E& H( ~9 V  k; X
/ L: o" s5 h9 }6 b7 c; G- y# ~20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络] ! }. m" O( D4 B( A
( P1 \# j# R! u$ m% |# [+ s7 W! d
21.Telnet[允许远程用户登录到此计算机并运行程序] ( q' X* H' U5 z0 ?1 K/ u4 G" N
* p1 F5 D9 ~0 W7 F# W
22.Terminal Services[允许用户以交互方式连接到远程计算机]
' b3 U+ A" V/ V( [7 N3 B
5 Y* z! I) K1 e" F' H- m23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]
  V0 J, x1 {* n% [& R
  t! e/ N  o- t0 W7 r如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
  s' k0 U# g5 H  w9 y' g2 {7 ^7 a0 ~2 ]+ M' [* ^* W: B" c
10、账号密码的安全原则 4 k6 z2 X+ I( K  U. X) \5 x* a* J

4 o0 B; P0 I: v& ^# V; b/ l: t" d4 t首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~)
: L& n6 v% I0 S2 e8 d$ k8 |+ a, h8 w' ?9 p* G5 x
如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。) @- y" x. B8 b
打开管理工具.本地安全设置.密码策略   X  w/ ]( ?; d" z7 `+ Z0 e

1 P" E; S! \0 W# Z: O5 r1.密码必须符合复杂要求性.启用
6 e, W. b7 {. J* N9 q6 ?; r5 U9 P8 w& P9 _, C! l
2.密码最小值.我设置的是8 ) J- y) q9 _+ J! q/ H5 m" O
6 v, U. ~0 L9 \; s9 E
3.密码最长使用期限.我是默认设置42天 5 W5 j3 Y* P$ r2 z/ {. k2 x0 @  ^
6 w6 j: Q9 U: d6 k# N2 v
4.密码最短使用期限0天
9 ]- X0 ]+ x& G
" O- m2 X, Q: N5.强制密码历史 记住0个密码
! m  a# L- G) {, p( }0 C3 N, q' Q6 t! w3 z& g9 B5 a1 W$ y
6.用可还原的加密来存储密码 禁用
! S* v% D* D7 \0 M5 g, I9 W" @4 q$ }
1 A! A5 L  F# F5 A1 O9 |11、本地策略: ' {: u' m7 ~' Z

0 e2 X* A3 N5 c这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
  S3 I4 u3 b6 @8 @2 }5 n$ [7 Z  B# x
8 E1 ~% n- y0 D, Q1 M) F2 H* x(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的) 3 C8 ^3 H6 S) `/ h

3 e' [% t3 h: G6 b打开管理工具 0 b; J6 z+ U8 j8 f* _- @

" K6 e5 `5 {4 ?/ Q9 d# V1 r3 e找到本地安全设置.本地策略.审核策略 ' l0 y. ~4 M, k8 \

$ `& g3 x, Q* J4 {( _* I, ]7 P1.审核策略更改 成功失败
( B% ^' k* |' {& e8 K. t: E* }+ r/ ]$ S+ s
2.审核登陆事件 成功失败
* O: z. n! H  D+ f. u: D+ V3 ^3 g4 l# `+ H
3.审核对象访问 失败
# S. M( f& L6 u7 Z
6 `# Q$ h" K; W- ^( B  Y: ~4.审核跟踪过程 无审核
. e& P& A, T* F6 s$ c: b* j
( k. g% v8 p) p  `* Q5.审核目录服务访问 失败 , {! e6 H6 S" E8 t& M
) E2 X. U" F, s1 H1 \8 g7 o" r
6.审核特权使用 失败
+ a+ [9 J( \, z( w
7 i. v, a# I# s1 Z5 T7.审核系统事件 成功失败
) E  u& w$ X* K$ \+ U* m1 b" T4 r) w
8.审核帐户登陆时间 成功失败 9 F* z, o/ H9 v% r; ]  F; h

, [8 P* b; Q1 A9 D/ q" k9.审核帐户管理 成功失败
7 J4 b1 F5 U7 e* M7 H- V' M7 R# W& M( U- d/ \: |4 t" x
然后再到管理工具找到 . U: e; v3 L' c* M" t! @( `- ^
5 a: @1 `6 X3 S  o; d
事件查看器
; C; O& a. s/ j. G/ f& S& P' H# }
5 [' v+ G6 l8 Q2 U6 }, r. a应用程序:右键> 属性> 设置日志大小上限,我设置了50mb,选择不覆盖事件 / ^( Z8 h2 D* _9 [$ G
) K& N) N9 M4 T* A. T0 }1 v  m
安全性:右键> 属性> 设置日志大小上限,我也是设置了50mb,选择不覆盖事件 + X9 A+ @# E0 J

* v: n/ D0 z) j4 M系统:右键> 属性> 设置日志大小上限,我都是设置了50mb,选择不覆盖事件 $ j' \. @: U7 ?5 Z3 t. ]

! U. M  t, t9 q+ w12、本地安全策略:
9 _7 ?) o3 R  S+ n7 S" ~% y. u& q6 [7 H9 n# r. W
打开管理工具
3 ]1 W) M7 W8 h% U
8 U: a/ G9 O  f找到本地安全设置.本地策略.安全选项
1 C5 M/ z) }$ @1 m+ [% _# s2 ^: v+ B% a2 K7 A7 U
1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的] : k2 k8 \9 b: n+ S, [; o& Z
- M0 ]7 l# E$ _
2.网络访问.不允许SAM帐户的匿名枚举 启用
1 n  a+ U+ ?; M* A& h) e5 ~5 q! E6 ?+ R6 t  a7 x6 e/ S
3.网络访问.可匿名的共享 将后面的值删除
- w, l% T6 B2 \" U( }" m; o% W; k! }8 l% I0 r6 w* C# J- \
4.网络访问.可匿名的命名管道 将后面的值删除
" D/ ?/ N4 H/ ]. O: L" Q0 m7 @* K: F0 P3 v1 w6 Q, y
5.网络访问.可远程访问的注册表路径 将后面的值删除 7 {# C+ Y9 p5 \, a
4 x, Y2 A5 D" u% [$ U
6.网络访问.可远程访问的注册表的子路径 将后面的值删除 ; W/ k5 n" Y, c6 W7 S* U. s( e) L1 X
+ Y' a! @( U. @( m
7.网络访问.限制匿名访问命名管道和共享
5 R: v/ h; N* ]0 J; u
0 _& D- q: f( r5 P  M8.帐户.(前面已经详细讲过)
6 E( [; Q; \) ^2 H
( ^2 T9 r# K/ ~4 V$ f3 x' o3 Z13、用户权限分配策略: ! I& w% T4 k( }5 ~+ K5 a3 z: v
7 ]' R5 F9 [+ o& _
打开管理工具
4 \8 l9 y1 f- W8 M  d% ]2 Y) ?4 I  e5 }0 Q
找到本地安全设置.本地策略.用户权限分配
, B- A3 T( f/ h: t& O4 ~
' a# e  v( X5 T8 ~# @1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID 9 e5 _, r8 N6 n' E. \
/ X$ Q1 P+ F+ ?1 l& o
2.从远程系统强制关机,Admin帐户也删除,一个都不留
! N$ s2 p6 }% P1 m
4 I* N0 @5 f; s4 _* n3.拒绝从网络访问这台计算机 将ID删除 . T+ B3 w% w0 q1 W  \
/ R6 d* v6 o5 [" p
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务 $ A, J/ I$ S  `7 [

& _8 T& v7 B- J5 d1 m" r5.通过远端强制关机。删掉
# R$ m7 W$ c/ B8 f% i: c0 V  K9 B. I* R( F2 S0 v6 a
14、终端服务配置 $ _# _$ e+ w( [: z
; g& F5 h. g* W) o$ Z
打开管理工具 9 m; C. H4 M3 f

! }& v, Q% h+ X1 h5 [终端服务配置 . V1 w7 z7 h9 H

* x( @7 E* }4 c* j& O1 j' }1.打开后,点连接,右键,属性,远程控制,点不允许远程控制 1 A: Y* I0 {; B* o/ ]
( b  l; U& {( X! z: n! m
2.常规,加密级别,高,在使用标准Windows验证上点√! 5 i1 X, b- f9 Q4 ^" p$ _
) D5 E' e- h  n& \
3.网卡,将最多连接数上设置为0 ! l" B. m2 V- p3 g  c, @/ a

& R: T8 G0 l) J4.高级,将里面的权限也删除.[我没设置]
% _8 t! {6 e) R
* b5 ?! D2 }; W! ~0 Q' \! A再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话
7 R; {7 a% c( h2 G15、用户和组策略
8 b- q0 n" x- Q
# t. X' m0 c' s3 M, a4 t打开管理工具 * y. r% A6 H" A

1 T# a+ K1 O: L5 d5 l3 w5 p计算机管理.本地用户和组.用户; ; C4 w  S4 ?% W

0 X7 ?  E: Q$ D8 \6 B2 A& K删除Support_388945a0用户等等
" }" F, y# l& x
8 L) \5 K4 ^, ^; u+ {只留下你更改好名字的adminisrator权限
3 I! K. }# G8 _! c
" z( F# Q" z( v1 O* [0 q# Y* M计算机管理.本地用户和组.组
8 j! g9 ~+ E' L5 |5 W/ O+ J+ S/ W) r2 Y# n
组.我们就不分组了,每必要把 ' B8 N; t, L# y2 P. n1 J9 g
9 t5 s7 g) S# K4 J
16、自己动手DIY在本地策略的安全选项 4 B* `( c. K- \9 X2 e- F/ U& c

* O- I, L+ g9 ^1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透. + a; _4 l% Z2 e, P

7 @2 j$ J" I) C: T& J& C3 _2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧. & t# g$ Y' Y% ^+ U/ ]: ^

: j% ]- r; b* P0 x# f7 A9 n3)对匿名连接的额外限制
) c0 ?, K9 i# v; _, y* Z  |7 A) s6 C- @( j; T& p
4)禁止按 alt+CRTl +del(没必要) ( G5 l/ u0 T% L3 G5 z

% S0 @2 q% p  L  k- o5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动] 4 I% w+ m7 {' E7 F& f

% _3 a1 [8 a5 I: U2 Y& p6)只有本地登陆用户才能访问CD-ROM
- a+ J( C( x! g/ y: S3 {! W1 C( ?0 G6 l' m! R6 e5 _
7)只有本地登陆用户才能访问软驱   x/ P$ i! x' B+ g* A. w) O
. R. U3 i( N' R! C) z! e3 u" O
8)取消关机原因的提示 9 q# o3 k( o6 `

' Q( q5 Z8 K/ E3 A8 P& ]A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面; 3 x# v. J3 U. m1 Y- f$ b& q
/ l5 T( u# j" d% Y# V$ S
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框; & Y( t' f6 }$ v! v( A" G

7 P6 R! w- c  ^5 PC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机; 8 |  d; S. h2 a7 S5 L# l
8 }4 m0 K% j4 A7 s2 x
D4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。
  A# ]+ ?4 R4 {8 I9 i, t
5 v' _' W2 X' J0 w9)禁止关机事件跟踪 - Q, ~. Y6 o7 H* _

# a3 i/ d: ^1 ^0 p, \! L开始“Start -> ”运行“ Run -> 输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口 . q6 e" i* r# c) d
( M3 s" G' x0 x
17、常见端口的介绍 & ]' T- Y/ ~/ o  [# f$ ~2 s5 r

4 j9 O" ?/ i- m$ A& L  ^! B1 tTCP
* \) a+ r6 i. Y! ^$ s1 c
/ q* z+ a* g* p$ |, }21 FTP
, S: v/ P" a& D3 t6 V- {& ]6 n* _! L
22 SSH 7 T& S% O. u, i( g* `
0 o3 B- N9 R( r& I6 [. t2 Z
23 TELNET # I" i5 j4 P! B$ J) D# T

% a% h+ [; K. w2 \! `  h25 TCP SMTP
- j* u* X- j- D8 K* S* l6 I& A& f9 h. P& K
53 TCP DNS
& X9 n9 `7 N, P9 o- V0 C" x* r, [# K. F" b0 o7 p; f+ y& e
80 HTTP
( i: |9 J; H% @6 ~1 W4 c# O9 @7 d
135epmap
2 K% J6 n9 L, v+ S$ ^, f
$ Z, s7 |8 E. v138[冲击波] % \* Y6 A. Q3 }& g3 M! u: Z

+ H- _% _1 B: o. r139smb
3 i2 j& B( k5 _
0 \. X& ]3 y3 ?. X& s) D3 v+ B445 # U, y2 p: J% c$ S8 K! |- `/ m; d

) @! H* |/ l0 z, ]* l1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
" e. L) e+ e: R; N  ~" X* S: e
8 W1 Q/ [3 |4 f1026 DCE/12345778-1234-abcd-ef00-0123456789ac % x8 O) }8 w; q# y/ l  n

" b( I, J# b0 m6 S! d  ~7 Y% K, J1433 TCP SQL SERVER
$ ?9 E, n6 D. N1 A
  C) e3 e3 ~- n1 Y+ r5631 TCP PCANYWHERE 8 ?1 X+ H9 T* |7 K' K1 Z$ D

$ s6 K# p- D: \- I: h; V  N  V5632 UDP PCANYWHERE & P3 F3 e; C/ y# m5 J7 p$ g
& m3 `/ W7 Z( T' p+ n" M! u: G
3389 Terminal Services
" F, g: [+ r6 G: p$ U0 ?
4 R# h2 t! e( J, f4 y) S. i4444[冲击波] 2 v4 N6 b4 v4 a+ Y8 k( p& Y

" ?4 C$ ?  ?. m/ sUDP 8 D: ~. G9 u( w0 ?% ]/ |

4 p- c) o$ D1 f+ x# p; ~$ e67[冲击波] : q0 z& s% p; e% G: r
3 x9 l7 S" l  h- h! m  f
137 netbios-ns 4 E/ h: P3 N& [2 ~9 o) c1 G
, N$ _+ r9 x( q0 F  j7 R
161 An SNMP Agent is running/ Default community names of the SNMP Agent ' w2 p/ I. g/ E& V5 s% X) `
5 `2 {; [3 ]. Z
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了& m3 }% K# `0 E) c
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 7 t2 K1 b8 O8 x3 K7 N

& C4 k6 Z  j! w* w开始--运行--cmd
( t9 ~1 x% J! l% \6 f4 _' r+ E5 z. y! _
输入命令netstat -a ) Y' t& Z% x! P* C; t* W9 H

5 X& S0 H7 B# x+ o+ D1 P: K会看到例如(这是我的机器开放的端口) $ E) t# A' }3 X$ M* ~+ m

  x5 i) D, a: D7 g" W! l( @Proto Local AddressForeign AddressState
7 ~+ e* Z& |- Q  W- N8 }, W4 B, x: d/ u! c4 s& E( N* ]. F* {
TCPyf001:epmap yf001:0 LISTE - ?8 I7 z% M1 b' }& G, h

0 @- y- e6 ~1 a5 lTCPyf001:1025(端口号)yf001:0 LISTE
- [) X* P; Z( H! s9 l& @) X7 B1 @& c5 Z0 z
TCP(用户名)yf001:1035yf001:0 LISTE
% p) ?1 ?$ @/ c% b8 j  H1 v4 F8 B$ H- ~
TCPyf001:netbios-ssn yf001:0 LISTE 5 i5 o$ S8 k: C+ k
% l; x/ ~7 \0 {8 F
UDPyf001:1129*:*
, b8 w9 y/ w1 v2 [# p/ E$ q' q7 u& P4 A& m% k
UDPyf001:1183*:* / A4 |/ X, t/ w) j1 o4 n% v
$ U6 l+ S7 d% v  e3 t' `
UDPyf001:1396*:* 6 Z3 |9 ?9 v- [; T) ^6 O

& |# H. O7 p+ M+ N, B) ~UDPyf001:1464*:* / a3 n, S6 p" u7 B( ]

% ^9 V5 a0 `7 u2 Z9 i$ a0 _UDPyf001:1466*:* . `& \! ?6 P7 s! _9 P
& ]5 m+ N! g" a, x: W
UDPyf001:4000*:*
5 ^5 Z6 A/ K9 e9 p) ^
" x7 w6 s. O# [. J4 J+ xUDPyf001:4002*:* * _. a- H' z& U9 w' `/ `6 R- P
! \) {5 H" ^) F- ~& I9 }
UDPyf001:6000*:*
3 W, ]# \4 z- u" m  X
5 q& N- M. e* D1 X% D- cUDPyf001:6001*:* , X7 n# j. v& m0 r
6 i  E4 J4 G+ w4 S! {4 o
UDPyf001:6002*:* % O, t$ j1 x+ @* b1 w
/ B6 f$ u) F7 m, Y5 d' d, I) m; H# y
UDPyf001:6003*:* ; b: B" y* \7 [" ]% E- @

# r6 n1 o$ f. s$ h8 N  M" o/ K4 lUDPyf001:6004*:*
$ S# \7 k/ q8 D6 T( {
. i% s) k. y8 _2 C0 w7 x# qUDPyf001:6005*:*
& z) V6 J! ?0 Z4 E
1 {! R/ [: ]! v, [% \4 pUDPyf001:6006*:*
- j0 U5 g7 \! w0 x* _& ^$ B
$ R4 m+ y) d1 d1 `4 V  U7 \UDPyf001:6007*:*
$ O( y0 j4 o* |" t% _" X7 m" N& \, m
  q. w0 V: E1 NUDPyf001:1030*:* % L0 U5 w5 a; d( p' d

, Z7 \+ ^+ B& XUDPyf001:1048*:*
9 u) v  n8 W# `) H8 u
, ?" V) s1 w- U$ B% t9 JUDPyf001:1144*:* 7 W2 Y( U4 G4 }7 L5 p2 s: s. K
8 x0 e( H5 f9 N) Q
UDPyf001:1226*:*
' |" E3 S0 Y0 S" D# c6 A
0 K7 `5 F) X4 Y0 y2 J, D4 s0 mUDPyf001:1390*:* - E2 S8 M/ P, V) d

6 |# I8 i* v* UUDPyf001:netbios-ns *:* 6 a3 w4 ]% Z8 X  m: W
( E$ M) G  {6 }
UDPyf001:netbios-dgm *:* 8 p/ x  B9 j: U/ j
& m! U( s, K) k' K3 _' V# N
UDPyf001:isakmp *:*
! a! z# z- {2 X+ b/ L  a7 J
5 F! Z9 Q2 U) u/ A' l8 B: {( a现在讲讲基于Windows的tcp/ip的过滤 % M+ j5 L! d  ?% l

: N7 A: E1 n1 Y5 B7 U; S2 i控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! / D* N8 D+ B# p( k2 R. ^
4 M- ~/ m; S; t
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
' S. F- p7 e$ W5 F, e! h2 ^" \4 ~! Z5 C7 V
19、胡言乱语 3 z+ a6 {# m5 @) f9 [: a1 S5 Q
  u; g; r) j9 b. S5 v
(1)、TT浏览器
) e5 H8 `0 R; g8 ^; T- K( x. A
& z* L8 w( W! F; j& Z2 n选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
& L5 A  c# H6 K# Q6 a1 `% @- {% x3 G$ o
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
4 [: H4 N  l2 }, G6 s
$ E! F3 [4 {# O) \MYIE浏览器 % n! E8 f+ N! G: m

  ?# D0 P. V! v5 s( v/ j: @是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
! r  F+ p( q, N+ P' a+ ]% Q8 N4 ~8 z1 ^, F
(2)、移 动“我的文档”
  ~, E1 {, e' ^  r* z; V3 V4 S; t( E$ j! M, r
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移 动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 " G7 k5 a, {: j& K. h6 Z) u" ~
. `9 V" @" \0 ~7 o
(3)、移 动IE临时文件 * q8 k, P; E. [# o$ E  }8 o
8 ~) c: H0 v& _6 |% x  \
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移 动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接> 高级> 安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
0 J, _2 O0 ]$ W! p, \4 Z( n# W& e/ U& f0 z) |
20、避免被恶意代码 木马等病毒攻击
* Q) h7 p5 Z7 Q) r( A3 f
& H: o. Q4 n2 O+ ?0 D7 b以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 5 l  [0 p+ v$ M* F: c

* A* P: v- d2 a! \( ~4 [" i其实方法很简单,所以放在最后讲。
6 t0 S# w( M9 a7 J7 \; q
) a% Q/ `7 w5 M7 ?( [( C* @/ y我们只需要在系统中安装杀毒软件 / ~6 j& S' |- E3 o  G8 i

) k. t' h: R/ A, F9 k. f如 卡巴基斯,瑞星,金山独霸等   k4 b+ M  I. z
7 N. x  z& }  M; h: G4 _
还有防止木马的木马克星和金山的反木马软件(可选)
! a+ \& a/ j% {5 h: X5 ?+ F) P5 Y) t
1 e) [; j# b9 U! _" \3 R! O( m并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
7 x  u, G* s( h( C4 p# @4 K
" {6 a8 m" h5 ^7 P. f还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 * w; U  P& M9 ?( I+ s; z5 w

* p; @2 C# u# P/ i) Q9 M本人强烈建议个人用户安装使用防火墙(目前最有效的方式) 8 t& y$ C/ S" X9 X0 ^; S1 v

1 d# D0 l, ^" l0 K3 K0 E例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
) P4 o" N) `. c4 |0 f$ `; e
: H/ {3 a) Z; p因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 + k( h5 T9 R/ Y! K
6 J8 n* N. O7 O
安全意识也很重要,我们平时上网的时候都应该有一个好的安全意识。加上我们的不懈努力,相信我们的网络生活会更美好。 ; p  I: d  P: w* U& X
/ R; h8 v( H* Z, `9 ]
作者语:说这么多希望朋友们自己多学习,多实践,多钻研。尽情的享受网络给我们带来的便利和快捷,只有了解它,才能更好的利用它。我坚信只有安全才能自由,只有自由才能快乐。
发表于 2006-9-11 14:30:05 | 显示全部楼层
谢谢楼主
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-6-21 11:43 , Processed in 0.062426 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表