|
转帖】个人电脑安全秘技20招
% P6 m1 Z- k, |7 W3 J* b( r$ E4 ]9 e! P0 C5 |) r( n/ s C2 Q, g( T' [5 c
由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。
6 z& l: z! U" R U' |/ @& p
0 c" ^! y2 Q" q: ]( u个人电脑常见的被入侵方式: 8 Q8 V' @! V4 o( G$ N/ U
" h- C* l L* x i4 z A1 }谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
' c# a) J$ W& k* U
$ g# C) g& i0 X0 B(1) 被他人盗取密码; , Q/ H L# T G6 F1 X* h. g
, @# |: o' ~% m/ i6 }(2) 系统被木马攻击; ) N: t0 q8 t: X" {7 i' g8 j- E
4 l( W& F/ J% w. j- E
(3) 浏览网页时被恶意的java scrpit程序攻击; 0 q( c9 Z; C3 v2 d4 j) D/ p
$ O, b& H7 C- k
(4) QQ被攻击或泄漏信息; / @3 Z" I0 B, d6 U
& v" n4 z$ O% R+ \$ j(5) 病毒感染;
' s D) D0 v6 `. d& R D' c" O( ]. y8 ?1 v% k% S% v: F
(6) 系统存在漏洞使他人攻击自己。
4 n5 E$ W* L$ ] l. a4 B9 F9 n' q! _+ _
(7) 黑客的恶意攻击。
$ [$ @: \* y" K* D9 K1 t: F5 l1 |8 z# _, h/ `% {5 @" [" r
下面我们就来看看通过什么样的手段来更有效的防范攻击。
* t2 D9 W$ \$ g* y$ w B9 B4 y9 R ?' ?% o/ {6 a; X
1.察看本地共享资源
! _6 u+ L2 H9 N0 {: E+ k; l Y5 b' P @- P. O5 h [
运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 & {& v" ^* h' D3 E6 o
1 ]' w. C4 ?6 M2 b% p2.删除共享(每次输入一个) * H9 M' e8 i9 y) k& z8 o' V
- Z0 ?. `6 Z1 }( j, D' Y: C/ G5 ]: e" unet share admin$ /delete
% `3 b' F c: \* ?5 e! S; q7 e) \; P( w: Y& b, R3 m
net share c$ /delete
5 y! @, V- _# s8 D9 k( F9 d% m
' K7 f6 Q) d! `! O. j( a% ~ unet share d$ /delete(如果有e,f,……可以继续删除)
Y3 k" |' e. P: ?* @: z7 p8 i
; W: u6 u: w$ W4 \4 F; F3.删除ipc$空连接
. x. y) Q1 W! x6 c5 K7 \- I% N' q8 @2 w$ m; X, p
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 . O; A2 G+ B& P5 J) A
4 {! t& N' P$ I' N
4.关闭自己的139端口,ipc和RPC漏洞存在于此。 8 D; }7 R! X# y- P; D7 u" j! H% J
x3 D9 \3 T) A; G& D4 U
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
1 S; ^+ W6 [& `5 ]' |" G$ J1 U( d4 ^
5.防止rpc漏洞 & y- p+ S$ v3 s9 }8 F
3 W' v8 ]" v& p; i打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
; m! }; M4 V1 u
' x( C) @& C: g! F* w: e4 ?* UXP SP2和2000 pro sp4,均不存在该漏洞。8 X- R- a3 x9 G$ e! C; x
6.445端口的关闭
3 o5 {1 g- u i/ S2 ?+ Z- s* u8 V. _# q+ S. x2 z( e, e' Z
修改注册表,添加一个键值
0 F" w* C: d& F9 R i! T `9 K9 }& C3 O+ O
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了 0 z$ u/ Q( F8 A9 Z
: Q# V: ]: Z# L, z2 e2 L( E
7.3389的关闭 / ], V, c, ]2 O( \: v" i+ [
; ?4 F. R) O& p7 WXP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。 9 B3 c6 U& A& ^& L& i& i2 T
* W0 O% x1 X. DWin2000server 开始--> 程序--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
; b% ~7 H- e* T8 E F( T) Z: Y
& g4 y f j# |7 }. u1 |使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--> 设置--> 控制面板--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
2 r' y9 i$ g% O. H1 ]9 \ F9 q7 p
' S: g# x3 D9 K' \0 N3 ?3 S( B8.4899的防范 : ~/ Y2 s) K6 q F9 y2 h$ D
/ ^9 G Y! a3 n0 @9 { r# ^8 W
网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。 " z8 d2 E. v$ M) V
1 A- b3 ^# L! a3 {
4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
3 k: P/ H- O( i# _. I- z" z, W$ I: u4 n
所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。 $ y& r6 I2 E: W* s: {& G
* f7 x% l r7 ~% g* F+ x
9、禁用服务
/ I0 a. X8 g/ }. I9 ~1 ~: ^1 | e$ T3 s6 v; ^, ?% s
打开控制面板,进入管理工具——服务,关闭以下服务
1 o) d. {1 ~" R( }2 q1 v2 w0 {/ P. a7 L+ f- U
1.Alerter[通知选定的用户和计算机管理警报]
( t5 R$ Z+ U- I* g4 N( |2 c1 K
3 T2 _' t# R$ X- x2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享] " u2 T& P% V2 J5 ]% f" i* Z
1 [1 j: z) p H' Z/ F3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享
$ i8 i5 H! ?3 Y6 ?! r" J2 d0 a5 N& z* n: \" }) @
4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务]
4 t+ m; W. m9 w7 {- S) E6 K: X m/ c! i/ u0 r
5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问] ! |2 x4 g% a5 ]; D# y' U7 [, P% U
- ~ L H1 u; W0 L( p k% s
6.IMAPI CD-Burning COM Service[管理 CD 录制]
( t, w" O2 e! A( e: G
( s' J4 z( y$ `7 U2 L. e6 @( m7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息] ) L b% j: _. E) W1 Z4 u0 R
5 V) N8 R: Z$ s2 ]/ h
8.Kerberos Key Distribution Center[授权协议登录网络] ' ]3 r4 T8 h& D6 y+ @0 |
# k' O; G! z! |8 {9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止] # z# N$ Y- c, u8 L4 N
) [) }4 ^! a7 v/ P, T" \10.Messenger[警报] 0 B, I7 x, s B8 ]6 I' I
* S/ c3 D- i! |0 p& q) \% D
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
' {/ R0 F1 |' G9 i4 b- |# V
% K( g7 [: v, G4 e9 m& S. g12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换] - r- l7 s0 _% r# I
X" I6 A( o: q4 @( \8 O1 l- R13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享] , _) [$ `7 K/ f" N$ L/ P
5 s! i) B' S! f) B
14.Print Spooler[打印机服务,没有打印机就禁止吧] + ]8 ^+ t" ]% j6 u6 X% M1 M( d- X
+ O! ~3 t% M4 V* H15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]
' N E* J7 c* H
% ^5 u( c$ _6 M- D$ F16.Remote Registry[使远程计算机用户修改本地注册表]
! c7 {0 b( ~2 j+ B+ j' c& F
7 H5 k4 o" Q# F* u! j1 Y17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息] ( g; {4 v" {" y/ u- A
8 @6 ~( M) W0 r, H
18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
7 V& w% ]3 M( I
: z5 J, \9 y( ]: e4 J% t19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]
$ |. I" _4 j6 I% D, @5 F, ?0 A& ?2 v3 j# [4 k& p
20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]
! \6 j; T/ x- t6 s+ O: u& @6 W7 ^$ m E7 ~( A( n# h" v2 V, h$ r
21.Telnet[允许远程用户登录到此计算机并运行程序]
- T! U Q* s& M2 a; K9 l. b: c9 o6 U8 ~
22.Terminal Services[允许用户以交互方式连接到远程计算机] & w6 m9 Q1 q1 H* T
0 Q+ r; j% f1 |+ l( ]4 `( o
23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]
6 i9 u' c* w& G5 ]+ C/ w: X! W7 n) L- V+ x) |+ X# ?
如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。 9 |/ K( v) E$ b: `
9 @" U) V0 |) F6 y6 P10、账号密码的安全原则
# i) r. a& W% l$ Y0 D6 i0 _
. g I! `( c2 M2 ~5 y首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~)
* m% D. F9 \* q& C3 Q8 Q% g- z; O; R, Y
如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。1 ~1 q# j: o( _: [9 `$ h; D+ |
打开管理工具.本地安全设置.密码策略
+ N, F$ K* G- n/ l2 E
2 a% A: z8 o6 y1 Q2 j9 e2 U: k1.密码必须符合复杂要求性.启用
( Y! |9 |* S6 s. e; U0 | {+ m% {7 N9 A) @: b3 t
2.密码最小值.我设置的是8 6 z# M0 }- _& ?2 O& l
' M/ V" l. @$ ^( r
3.密码最长使用期限.我是默认设置42天
4 v& {. P9 E$ S+ j6 `. y9 j1 p
4.密码最短使用期限0天
# d7 _; P2 j1 G, t% I
7 x5 o7 m8 A3 Y3 r5.强制密码历史 记住0个密码 ) J: O' Z# ~7 e9 D& c# ~9 w8 B6 S& H
9 z* w7 p% B6 j3 @6.用可还原的加密来存储密码 禁用
$ X# k! y* ^0 i- M; }) Q! ?9 X
! Q' c% a, e9 T, D4 M11、本地策略:
! D+ q. { \' Q( `, |
8 K4 Z, D# S/ m+ p3 f这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。 5 m6 Z! G7 c6 Q9 G0 q- y
* a6 `# k# R% d4 U6 C) n6 C& E8 ]
(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
1 S, } n. G9 }) O; k5 Q: F2 Z$ J
" J( d" D8 n% l$ F2 o. y打开管理工具
! Q# i3 p- }3 h& Z- w. l
4 Z! w% d( L& |; c0 j: z& d1 p. o找到本地安全设置.本地策略.审核策略 1 ?% S/ P$ F3 ]6 J) x6 ]+ i
' ?) t1 B5 f9 a+ ~1.审核策略更改 成功失败 ) F% ]+ @ I( D) {& O* t
7 }( Q c+ T, |, K" ?6 n( D
2.审核登陆事件 成功失败 $ q& v% d3 N0 C4 |2 ]
# i( Z9 b$ d' ~# p3.审核对象访问 失败 ( V" V5 i$ A0 w' x
0 F. e9 ?' U1 m' o8 a- o. J
4.审核跟踪过程 无审核
' R4 M3 B: o; k! i% P. a# \ O# p, }- }1 W8 T( O, H* d
5.审核目录服务访问 失败
& U) W5 b. P- |7 P/ S) ?2 u% u6 v' o# D$ w# U) ]
6.审核特权使用 失败
0 e0 V4 j. L; H; W3 L; @ I
6 j3 i! e" R, k0 t- w+ Q7.审核系统事件 成功失败 ' I: N( q' d7 l1 M& } `" ?& e H
' S% f" n1 X3 x* L3 s8.审核帐户登陆时间 成功失败
\9 z( v4 p+ t) u! W) |' ^' |3 \( ]
# t% B/ u. n+ y2 S9 S9.审核帐户管理 成功失败
5 ~( r7 v7 @* r; ]: f1 {' V/ W9 K# [: }0 ~5 T
然后再到管理工具找到
' M) w, C9 ]5 f7 K
1 P) f& Y* c4 e1 B3 z+ X. w# V事件查看器
, a/ h3 d* ~% S$ r' P5 v$ l9 ?$ e7 L- f: f- G1 s7 ~/ z
应用程序:右键> 属性> 设置日志大小上限,我设置了50mb,选择不覆盖事件 & L, q! [/ B" p4 U8 P% e8 v
0 w) ^* p8 ]2 m" n( p& U
安全性:右键> 属性> 设置日志大小上限,我也是设置了50mb,选择不覆盖事件
* a1 o; l. E& q8 z
4 d M* @% B7 U系统:右键> 属性> 设置日志大小上限,我都是设置了50mb,选择不覆盖事件 L l) W+ x: _( Z
?3 }% D0 [5 H9 Y/ N9 `1 q5 {
12、本地安全策略: & D _7 |5 _% d
- M" N1 I. ]: b8 P
打开管理工具
8 l0 F% q* Z" q$ A6 i6 k+ P0 ]6 U( D# ?: y3 i6 Y5 R0 F
找到本地安全设置.本地策略.安全选项 9 b1 N+ S& [7 q' [# `
# o* L* K7 _; }, F) e
1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的]
+ P' a9 w! ^: x
4 l3 _' \' I/ R1 D; v' }2.网络访问.不允许SAM帐户的匿名枚举 启用 7 ^; k# t; o, B# d
. h8 b! y) C# d7 T- S3.网络访问.可匿名的共享 将后面的值删除
0 m% ]& o( Q- P' H+ L3 I
X: ?7 T; Y9 B# ]( Q. W4.网络访问.可匿名的命名管道 将后面的值删除 : z5 `. m: g: A+ }' ]
8 U) P/ f( j* T9 K _9 x- N4 k5.网络访问.可远程访问的注册表路径 将后面的值删除
% V' Q6 F9 g; V& R2 C2 J
v9 L: e2 F T0 v2 @- x: c' @6.网络访问.可远程访问的注册表的子路径 将后面的值删除 * e& D; t7 s4 a, @7 I) j
) H. w) Q# C+ M k$ U
7.网络访问.限制匿名访问命名管道和共享
$ ?# w' F4 X" O# ]7 I# M \8 S5 E4 G. c
6 J+ j* c2 Q* S; m* g! Z$ l8.帐户.(前面已经详细讲过) . ?# g7 I5 G0 J) P* n2 l p
# ^0 w+ J* a1 t8 T2 C7 O
13、用户权限分配策略: & `1 C% r" J% \$ d3 [6 p; m" I
" b3 U; F5 W2 U4 I& Z: [0 }- H打开管理工具
4 x S5 v3 i4 j* i4 g
% X5 s& `8 K# G9 F) z& D找到本地安全设置.本地策略.用户权限分配 . u1 t. t6 n+ K5 K: @ Q$ V c' S% x
* g! Q* v& [+ [+ ^ P' s) d7 Y
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID 5 S& m0 S# B) m a% g1 T A9 C
% Y2 j3 K3 O) E2.从远程系统强制关机,Admin帐户也删除,一个都不留 3 N# B8 W; P% g! f
. L7 `6 _! g }. D3.拒绝从网络访问这台计算机 将ID删除
% ?. k) r" \ Y+ n" E) Z3 b2 @/ v+ y8 a/ |
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务 / Q& @4 ^4 F- [$ z2 `) {
6 E4 }% j6 Q7 m5 k5 @. ?5 a5.通过远端强制关机。删掉 ! V1 K# `6 F1 f' y; b( Q) k
* f* c! k, B7 Z! l2 b- r14、终端服务配置
( G0 \7 z' t) g6 m B; D& p; v3 f5 m6 Z; ^/ O
打开管理工具 ( H% `$ ]- R0 V1 [% f& @
2 ^: Z. Q4 x, Q终端服务配置 , `* ]* n# H7 E: f- D- l: d: Y7 H( p
$ R" D9 C( j2 P& y0 y
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制
4 t" w" a. o' I* W* @
- J( C3 r- W! W8 L% z* W% s! S0 |: X2.常规,加密级别,高,在使用标准Windows验证上点√! / I9 R; N( G, h# e) Z
3 J, w- P3 i9 `- R) k+ U: l
3.网卡,将最多连接数上设置为0
: R- W; w% x6 l! B+ J# N" o4 z! ~% S( W# g8 A
4.高级,将里面的权限也删除.[我没设置] 9 u1 \! b5 a" I- }5 ?+ U! Q4 ~
% T L d9 p: E( E7 O/ Z- M9 c
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话0 [+ Z; u8 \& R* z$ b& z$ A, m2 H
15、用户和组策略
9 r/ U5 ]8 ~& ]0 {3 z/ h) W+ o" d6 m4 N% f. F) R6 ~5 r
打开管理工具 8 F+ r* E& d! q( y, t% Z% R
) ^" }$ z. T4 B计算机管理.本地用户和组.用户; " U7 |+ D# p% ?) K, f% q
9 T* Q5 ~3 w$ v9 F9 W* x* p' t
删除Support_388945a0用户等等 7 ~0 X1 W. s: N& R' T% H
; w( |/ c# s) ?9 n只留下你更改好名字的adminisrator权限 * ?4 K+ V/ f9 ^
2 }# h9 L3 m0 k7 p P计算机管理.本地用户和组.组
2 G$ [0 X7 r) H6 E# Z* }# @4 n4 J9 r/ J* {8 V: x; A
组.我们就不分组了,每必要把 2 A! A& ~# p4 ~. ]% K
* V7 E* i" |0 `% E: F3 `0 X16、自己动手DIY在本地策略的安全选项 0 V2 h0 V5 {! r( T7 s
+ x; z1 @8 e9 v5 w7 z8 y3 |1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透.
9 b8 g5 i( k- X' b. l1 m
5 n5 ?: [% V9 A. F, W2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧. , ^+ s1 B* h8 l3 n% k+ M
4 m8 P& R6 O3 g* d3)对匿名连接的额外限制
$ P" M6 m, r. Y! |# A; T" H! }4 x
" V, H/ [9 a1 ~; _* y+ k4)禁止按 alt+CRTl +del(没必要) ' X; \8 l, v) t# ]. ?) t' O
! e0 Q. M# @) M/ _# N* D5 C2 M. E
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动] 8 z. J) k0 ?* k
* p: @! R8 m' P" m1 v0 `+ E- R( s- ^6)只有本地登陆用户才能访问CD-ROM
+ Z4 T2 H1 g @5 {& m f% u5 I. L( G* I2 t4 S% m0 H. K
7)只有本地登陆用户才能访问软驱 ) [8 E* ?5 i6 g K0 Y' Q' }3 ?
# [8 t9 A; _; z
8)取消关机原因的提示 2 A7 B/ [2 Q. O2 t" r' g3 _/ u
( m! ~* W- p' w- R
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面; e5 J! |8 F& d
* U ^; [) G0 P$ m5 b2 A
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框; ' Q4 o" Q, K3 A: U* D- H z
5 t7 ~+ p" G' W/ X& w* B. i3 i8 ^) A0 k
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;
9 P+ ^% a6 B+ `3 D t7 l0 b0 e
- [5 ?" Q% o# h7 zD4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。 v# l8 x3 |$ Z
4 [; e7 n) f0 d4 {9)禁止关机事件跟踪 0 D/ v" Q" N4 A: w: H
+ u) Y, {: b3 j# w( q6 o/ P开始“Start -> ”运行“ Run -> 输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口 . ?) P3 \: y" `+ y
$ d1 c# H$ v0 \; t& w2 w
17、常见端口的介绍
1 ~) Z F, O- V4 D
6 G) \, g& q0 x9 [ ], LTCP
- Q, Y4 w$ L" {
, s. I3 Q; `* w# @, t" o21 FTP 3 l" s: j( l' j2 q, B+ F
8 I2 B6 H- f6 h" P, s2 R, t3 [9 F
22 SSH " G& _6 y5 U0 u
3 `0 ~& t+ p. u5 Z2 H, N. V
23 TELNET ( z0 ?: ` x% G1 |0 J3 W) D
5 b* S) C1 m$ s" I. M25 TCP SMTP 4 w+ D5 a* F. m6 \; B' |8 _! h/ ]% `/ D
9 ?, I5 I @% I2 u* [53 TCP DNS * I2 u9 a9 @: |1 `
5 M& p9 c0 K3 p) H. u80 HTTP + x7 e4 {0 ^/ \. E: V& p- K: p# `
7 h7 Y: F) |; _5 v
135epmap
# b1 @( _1 p: V* l" t' P$ y4 ^, H( G: ^
138[冲击波]
5 g& `' u4 `- t/ m9 u
. Y, u+ p7 a9 ~$ U$ u2 o139smb
( A9 C6 ~# v; I# @% r
+ z! {; u8 [! o$ R/ x445 O3 h7 Q# V0 I4 ]. R3 h: M
1 z1 E! N2 n N4 q, C7 V# \1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 5 ^; ]6 ]: m' p, I
% e* T6 i) H7 q N
1026 DCE/12345778-1234-abcd-ef00-0123456789ac ' {& d4 d) J6 A/ Q [3 k3 F$ v
S/ W, E0 ?) B0 G% [) ]# v1433 TCP SQL SERVER # K4 M* ], \& B% U' m! i
8 ?5 E0 Z+ i2 O7 U9 H8 r! v5631 TCP PCANYWHERE # G0 m. {9 E0 N( ~, R l# K% X
% T' Z, t4 M P! H7 s/ y5632 UDP PCANYWHERE 1 P) ?) n' g( n0 V
& x8 w! R5 H9 p# Z+ ^3389 Terminal Services
( I. X! ~1 q' V W
5 o8 n( F" {3 G, v" ?; l1 x. C4444[冲击波] * b% B' T k4 W5 z. _- U
& H3 |9 O$ N+ n- JUDP 7 M; Y3 X! \* K2 L
( o# i f" T: U2 S3 X( Q: U7 L: ]67[冲击波] & Q% V- Q/ I0 q+ p, {) o
* ]( N/ j! w$ T; M: H# a. F137 netbios-ns * C3 h( z( h4 \$ m: W! V1 `
_) M. w8 e! X: \! L( t161 An SNMP Agent is running/ Default community names of the SNMP Agent 4 h- V7 l8 J; i
' `& b6 B, Q( a) S关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了
! S. f" s% N" N4 J$ S, D18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
; ~/ ~/ c5 c( t2 y2 Q+ n c: J$ K2 \: _7 P; h% A
开始--运行--cmd J7 Z2 Y9 G6 W/ R8 e; K! w/ e
% a3 f# v2 H3 \. f- }输入命令netstat -a ) A! C6 {+ V' A- @. L
* L1 d% j& _/ [/ I* K# y# o会看到例如(这是我的机器开放的端口)
; U( I' l6 h; }; d% G8 A3 p
: m+ m- q! b; cProto Local AddressForeign AddressState
$ W% u5 q* j5 g# O' a9 i( p/ m3 H# X( B7 G* T. N1 Z: F9 x
TCPyf001:epmap yf001:0 LISTE
( q Z, a2 f s; O% \" o: X3 n# r) s7 I9 ~- v; v
TCPyf001:1025(端口号)yf001:0 LISTE / n/ k* e5 k2 T+ J2 Z: j
: i- B- ~+ P9 mTCP(用户名)yf001:1035yf001:0 LISTE & X# _( w4 Z" f( R. ~0 d
& r) R4 Z1 Q9 W( T% LTCPyf001:netbios-ssn yf001:0 LISTE * J) m: F: w( w7 A) w
5 m5 X4 E8 n" p' ^" z) Y+ CUDPyf001:1129*:*
7 T$ l# k1 n/ G9 e( w4 n" P9 B! y& f/ c% G. k. f3 Q
UDPyf001:1183*:* ! n6 `0 B+ t; E7 `
$ y, p2 p+ N) R' U6 {
UDPyf001:1396*:*
* }- H8 k& X' X. d1 V+ E
/ d* a" @) N$ l* w( IUDPyf001:1464*:*
7 C) y" D7 |! G* _/ a! l. Y* |
! D9 ?- g0 J+ w! u/ q9 YUDPyf001:1466*:* ! B- i: t2 S1 {/ \* _( i, E8 G
1 l L; E) Y' e( S- b9 O( z- [
UDPyf001:4000*:* 5 S' y* B( V! m" H9 R* H2 I
! E* {$ C& K2 u$ N: p" g# FUDPyf001:4002*:* s& L: ^& ^: {8 c; @- }
; a8 `: E! p9 ^( x% e( ]3 a4 {( X* cUDPyf001:6000*:* ' ^$ G* W6 Y5 [* o& r* b$ P
# d- V' n1 ?: l" ]) z
UDPyf001:6001*:* # M+ g1 q4 V# s5 ~2 G, v5 O
7 f7 F* j/ P) r* WUDPyf001:6002*:*
3 k y: \, S% q- s7 t4 X2 L9 w: s# Q- N5 w/ b+ B0 ]" e" g7 h, Z
UDPyf001:6003*:* 9 p2 x L" Z" c' I
" C( U6 O0 E/ `5 J$ L
UDPyf001:6004*:*
1 S$ i e/ G/ K+ e4 g
, c) C7 T8 a7 K+ ]UDPyf001:6005*:* ; ^ [1 u1 ~' m0 _! A$ d) [. c
, U% @" ]& K' S6 Y$ z4 D7 a9 q
UDPyf001:6006*:*
: a0 h F2 Q8 B, Q1 C: t
# n. g5 N# v- FUDPyf001:6007*:* 4 j& K! ~$ A6 `
$ ^0 [ p1 ^% Q4 fUDPyf001:1030*:* 8 h' S' z/ V" A$ K* e2 V
& X# m; Y+ `$ D1 y, ~UDPyf001:1048*:* ( i: }8 \' K: s' o9 l8 ~
6 g# t9 Z5 S" D1 l( k0 ~
UDPyf001:1144*:*
2 v: U5 P6 f' G
S% s H8 t( @; XUDPyf001:1226*:* : q7 c' E* J( @+ ~( C, b
& C' ], w3 I/ S: a2 O7 x6 q* s2 WUDPyf001:1390*:*
7 U$ R( k5 |- S! o! E- F9 p4 w2 I3 t1 k
UDPyf001:netbios-ns *:* 0 o4 }2 ]3 V) k
% V0 n: f3 ~- k/ ?) ^- l
UDPyf001:netbios-dgm *:* 7 }0 F8 ^7 C; C/ N; m) } N P
, X( l- X$ N% K. X* [! MUDPyf001:isakmp *:* M/ K, b/ Z: G' f
3 e$ X5 S, s3 Q6 r, r9 C现在讲讲基于Windows的tcp/ip的过滤
1 j ?7 I2 I" D" F
9 a: j. K4 e" R* r; h控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
( Y; [6 x7 p9 G- {2 h
g3 I9 e- c5 ]) O然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 4 q+ z$ e8 P; C9 F& _: z$ ?# P# J
1 z9 m( B3 E! M+ u& M19、胡言乱语
0 Q" G9 A5 Z+ X2 ]" ~6 S- ^ ^/ S8 L1 e- [' q; u" D5 \
(1)、TT浏览器
+ R% c3 O# @4 M. H" Q& L' k2 Y4 G
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 $ u; k1 B9 C/ [
1 f. `1 l* K1 @0 r- ?* u8 f
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
7 k' S' ~- i: _: j" _: P& U8 s/ N' E9 f) B( L! m6 _( i# b
MYIE浏览器 3 K9 c Z! A O" g; C
/ \2 h% ^+ X, d! S7 \. K C, O+ w是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
; k/ H q) A6 O' @6 v
3 u* f0 x2 H0 F6 `7 L: L" ]7 Y: S(2)、移 动“我的文档” / u3 t1 X1 B/ X
4 f0 `4 q6 h5 ]5 L5 o9 R+ {% y
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移 动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 % R6 S# p0 p2 l5 k2 t: f
/ q/ Y/ t" U. T* n: U& @$ `* w) p(3)、移 动IE临时文件
" p. h4 g' R; b) s3 u% Q3 E& h" c2 ]7 p, V; @
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移 动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接> 高级> 安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
! K' A, k# M( X; d5 ^: W _
# C1 @ F7 `4 x6 `# |% m# u20、避免被恶意代码 木马等病毒攻击
: U/ S3 ~$ {$ C
) H0 _* G8 e* H9 E! P以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 * t1 e* [* W4 k4 H( t: Z* i
# \1 F1 U/ d" R( U& a- R/ f, D其实方法很简单,所以放在最后讲。 ! q x( f+ n* G V. \. Z
6 \1 ?9 w! C$ C2 o* \
我们只需要在系统中安装杀毒软件
" n) c& ]$ ^" H) Y# i2 Q& i& t6 |$ i0 U# G3 U/ Z: ~$ m
如 卡巴基斯,瑞星,金山独霸等 * V% b) l) J! [ ~: j
/ R$ h. G6 a. T L还有防止木马的木马克星和金山的反木马软件(可选)
9 J: a6 k1 C" t( ]* R/ G3 G$ N- F4 D
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 . r! ]& c+ [1 M S6 {' a, {8 S
2 t2 T0 D R' J还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
5 [1 q" H# [; H2 a& \' s
. G6 y% E$ V+ c本人强烈建议个人用户安装使用防火墙(目前最有效的方式) - m) A; I; _) X8 X$ H/ ?
& n) `; x# \( G; z0 d$ q1 R例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 - J2 i* B/ l; w3 Q2 e
) _1 ^5 Y7 S" ?( h& Q5 ]因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 $ X; w/ @$ ?4 R4 f3 C
* k- P& D0 ?( i, C6 a安全意识也很重要,我们平时上网的时候都应该有一个好的安全意识。加上我们的不懈努力,相信我们的网络生活会更美好。
; u5 b$ q8 T1 Z* z: b6 `4 n- T {" d6 f
作者语:说这么多希望朋友们自己多学习,多实践,多钻研。尽情的享受网络给我们带来的便利和快捷,只有了解它,才能更好的利用它。我坚信只有安全才能自由,只有自由才能快乐。 |
|