发新话题
打印

17高招打造一道超级电脑防火墙

17高招打造一道超级电脑防火墙

网络安全中谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:    % T* Y3 ?4 b5 N% u& J8 z6 l
  (1) 被他人盗取密码;
& L3 w! `  e  @* h6 m* d7 R! X电脑知网coolpc.5d6d.com, y5 i# ?, k4 h' n( a; B3 X
  (2) 系统木马攻击;
3 }( t1 y' `+ \/ W0 N9 s9 q电脑知识论坛|电脑知识网|电脑知识起步
3 k& O' Q2 ?9 u4 I5 H2 D电脑知网  (3) 浏览网页时被恶意的java scrpit程序攻击;
1 g4 ~5 Z2 t" F6 i, x电脑知识论坛|电脑知识网|电脑知识起步电脑起步4 _5 W( g% S) ^! p) d
  (4) QQ被攻击或泄漏信息; 电脑知网( Q2 b$ T0 \# N) x

9 N, p8 _& T$ w1 c2 k% ?电脑知网  (5) 病毒感染coolpc.5d6d.com; l9 _3 Z' Z/ o

( f1 p" C9 B+ C0 {2 T7 U. _, Z4 a: A电脑起步  (6) 系统存在漏洞使他人攻击自己。
5 d# N* v2 k4 r6 D电脑起步
1 R1 x+ H; u6 w0 M4 K: s- |  (7) 黑客的恶意攻击。 电脑知识论坛|电脑知识网|电脑知识起步( J5 [" x' Q0 C" R
coolpc.5d6d.com+ a( {6 D( [' b* i
  下面我们就来看看通过什么样的手段来更有效的防范攻击。 3 y" X4 `) g+ l0 P% Y2 L+ v9 m
电脑知网1 V  u/ w, o. m
  1.察看本地共享资源 电脑知网) q1 m3 j: S3 w" S
9 g# F3 b/ o: {( m9 e; e8 v, ^
  运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
1 c! s# G" [, H- G2 e$ D( h9 x% s: o电脑起步
3 R* v, z% a* k4 z4 R& X% j/ d4 \coolpc.5d6d.com  2.删除共享(每次输入一个)   
' r% P  }* R+ }6 l* @6 B" [coolpc.5d6d.com- ?* z, H" D. f- k: L( d
  net share admin$ /delete 电脑知识论坛,电脑知识网,电脑知识起步7 E/ N: b. }$ L- e: K9 K
电脑知网  u  F. [- b2 z; D: c/ x# U
  net share c$ /delete
2 Y" g0 }- W4 Q5 _电脑起步+ v4 b' e" m8 O9 X( y
  net share d$ /delete(如果有e,f,……可以继续删除)
5 Z" o0 t* q! U% ]
% A& H. H  X; w0 ^4 |, n4 i8 ?电脑知网  3.删除ipc$空连接 " [- W. k9 t/ j5 D8 ~# ?; M. b" c

& O. J% ?' _1 f2 S+ w7 |; ^电脑知网  在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 电脑知识论坛|电脑知识网|电脑知识起步) n# z% N4 e$ v( y! a
电脑知网  H% E  A1 ?0 ]; K6 g/ |
  4.关闭自己的139端口,Ipc和RPC漏洞存在于此
8 B$ X& I8 v3 n: pcoolpc.5d6d.com
6 I& z/ ?% `" i电脑知识论坛,电脑知识网,电脑知识起步  关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 电脑知网1 e  @) G% d/ d* P- ?
电脑知识论坛,电脑知识网,电脑知识起步' k, {' |1 t6 ~% i% s% {
  5.防止Rpc漏洞
% T1 A6 Y5 o1 @, E# w电脑知网
& ?+ c, M3 T% ?  z5 X, I电脑起步  打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。 电脑起步3 @3 B9 O4 b9 u
coolpc.5d6d.com" ^# e  e: H6 j; F8 s, T. C
  Windwos XP SP2和Windows2000 Pro Sp4,均不存在该漏洞。 电脑知识论坛|电脑知识网|电脑知识起步4 K( d6 W8 t( \
coolpc.5d6d.com) K4 i( [# C! b2 k" U+ U
  6.445端口的关闭 ) u) j8 J1 g" ?5 W5 P+ E/ _
电脑知识论坛,电脑知识网,电脑知识起步: z$ l4 `+ ?1 r( \, b
  修改注册表,添加一个键值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了。 " G8 s; f3 k. a0 w) _3 k
电脑知识论坛,电脑知识网,电脑知识起步# p* C4 e& i* C, y  Y
  7.3389的关闭
5 i6 Q' y; Y0 B: }* T% H1 X, ]4 E+ v  Q5 X; P
  WindowsXP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。 / w' `: h* p9 e8 l, w9 j: p
coolpc.5d6d.com8 d1 X! n% J! h3 o8 {; e
  Win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用) 电脑起步$ q' n4 i/ Z3 b
电脑知识论坛|电脑知识网|电脑知识起步& B' }$ Z, c1 @5 Y, Y6 w* T
  使用Windows2000 Pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。 电脑起步$ [7 P# W) }& b5 s4 w. W5 l

7 B4 m4 G0 g8 a& B* u) |coolpc.5d6d.com  8.4899的防范 电脑起步" I7 v9 l/ g" G' z8 L% i

4 |; W! v0 i: m  网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
4 j9 i- X) ^  p电脑知网coolpc.5d6d.com5 _1 I% Y  l  G5 F, n3 g
  4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
! w! s! U& s9 G9 V0 G( ~电脑知识论坛,电脑知识网,电脑知识起步
+ Y" q$ b/ D( H! r7 l$ t电脑起步  所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。

TOP

发新话题