注册(金山通行证可直接登录)
登录
帮助
爱毒霸社区
»
黑客攻防
» 〓〓〓◆◆◆预防为主,安全第一◆◆◆〓〓〓
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
〓〓〓◆◆◆预防为主,安全第一◆◆◆〓〓〓
本主题由 水晶王子 于 2008-5-20 22:44 提升
jlm6688
官 方 巡 查 员
上尉
首席观察员
积分
4032
威望
8369
元宝
40
铜钱
36
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2008-3-2 00:17
只看该作者
〓〓〓◆◆◆预防为主,安全第一◆◆◆〓〓〓
随着互联网技术的发展,网络上的安全威胁也从单一的病毒逐渐演变成种类繁多的各种威胁,诸如木马程序,恶意代码、垃圾邮件、僵尸网络以及钓鱼网站等等威胁无处不在,对于个人计算机的安全防护也随之变得异常繁琐和复杂,很多不具备安全常识的用户不懂得如何优化自己的系统,怎样使自己的操作系统变得更加安全可靠。我们都知道仅仅依靠软件的防护是不可能达不到最佳的防护效果,本文就介绍了个人计算机如何最简单的优化系统,以达到初步安全防护的目的,比较适合菜鸟级的初学者。
第一招:总诀式——更改你的计算机设置
1、关闭“文件和打印共享”
文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。所以在没有必要“文件和打印共享”的情况下,我们可以将它关闭。用鼠标右击“网上邻居”,选择“属性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”对话框中的两个复选框中的钩去掉即可。 虽然“文件和打印共享”关闭了,但是还不能确保安全,还要修改注册表,禁止它人更改“文件和打印共享”。打开注册表编辑器,选择“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NetWork”主键,在该主键下新建DWORD类型的键值,键值名为“NoFileSharingControl”,键值设为“1”表示禁止这项功能,从而达到禁止更改“文件和打印共享”的目的;键值为“0”表示允许这项功能。这样在“网上邻居”的“属性”对话框中“文件和打印共享”就不复存在了。
2.把Guest账号禁用
有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止
黑客
知道自己的管理员账号,这会在很大程度上保证计算机安全。
3.禁止建立空连接
在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,我们必须禁止建立空连接。方法是修改注册表:打开注册表“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA”,将DWORD值“RestrictAnonymous”的键值改为“1”即可。
第二招:破剑式——隐藏IP地址
黑客经常利用一些网络探测
技术
来查看我们的主机信息,主要目的就是得到
网络
中主机的IP地址。IP地址在
网络
安全上是一个很重要的概念,如果攻击者知道了你的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS( 拒绝
服务
)攻击、Floop溢出攻击等。隐藏IP地址的主要方法是使用代理
服务
器。 与直接连接到Internet相比,使用代理
服务
器能保护上网用户的IP地址,从而保障上网安全。代理
服务
器的原理是在客户机(用户上网的计算机)和远程
服务
器(如用户想访问远端WWW
服务
器)之间架设一个“中转站”,当客户机向远程
服务
器提出
服务
要求后,代理
服务
器首先截取用户的请求,然后代理
服务
器将
服务
请求转交远程
服务
器,从而实现客户机和远程
服务
器之间的联系。很显然,使用代理
服务
器后,其它用户只能探测到代理
服务
器的IP地址而不是用户的IP地址,这就实现了隐藏用户IP地址的目的,保障了用户上网安全。提供
免费
代理
服务
器的网站有很多,你也可以自己用代理猎手等工具来查找。
第三招:破刀式——关闭不必要的端口
黑客
在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序(比如Netwatch),该监视程序则会有警告提示。如果遇到这种入侵,可用工具软件关闭用不到的端口。
第四招:破枪式——更换管理员帐户
Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。
黑客
入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Administrator
帐号
。 首先是为Administrator帐户设置一个强大复杂的密码,然后我们重命名Administrator帐户,再创建一个没有管理员权限的Administrator帐户欺骗入侵者。这样一来,入侵者就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性。
第五招:破鞭式——杜绝Guest帐户的入侵
Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为
黑客
入侵打开了方便之门!网上有很多文章中都介绍过如何利用Guest用户得到管理员权限的方法,所以要杜绝基于Guest帐户的系统入侵。
禁用或彻底删除Guest帐户是最好的办法,但在某些必须使用到Guest帐户的情况下,就需要通过其它途径来做好防御工作了。首先要给Guest设一个强壮的密码,然后详细设置Guest帐户对物理路径的访问权限。举例来说,如果你要防止Guest用户可以访问tool文件夹,可以右击该文件夹,在弹出菜单中选择“安全”标签,从中可看到可以访问此文件夹的所有用户。删除管理员之外的所有用户即可。或者在权限中为相应的用户设定权限,比方说只能“列出文件夹目录”和“读取”等,这样就安全多了。
第六招:破索式——安装必要的安全软件
我们还应在电脑中安装并使用必要的防黑软件,杀毒软件和 防火墙 都是必备的。在上网时打开它们,这样即便有
黑客
进攻我们的安全也是有保证的。
第七招:破掌式——防范木马程序
木马程序会窃取所植入电脑中的有用信息,因此我们也要防止被
黑客
植入木马程序,常用的办法有:
◆在下载文件时先放到自己新建的文件夹里,再用杀毒软件来检测,起到提前预防的作用。
◆在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看是否有不明的运行项目,如果有,删除即可。将注册表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以“Run”为前缀的可疑程序全部删除即可。
第八招:破箭式——不要回陌生人的邮件
有些
黑客
可能会冒充某些正规网站的名义,然后编个冠冕堂皇的理由寄一封信给你要求你输入上网的用户名称与密码,如果按下“确定”,你的
帐号
和密码就进了
黑客
的邮箱。所以不要随便回陌生人的邮件,即使他说得再动听再诱人也不上当。
第九招:破气式——做好IE的安全设置
ActiveX控件和 Applets有较强的功能,但也存在被人利用的隐患,网页中的恶意代码往往就是利用这些控件编写的小程序,只要打开网页就会被运行。所以要避免恶意网页的攻击只有禁止这些恶意代码的运行。IE对此提供了多种选择,具体设置步骤是:“工具”→“Internet选项”→“安全”→“自定义级别”,建议您将ActiveX控件与相关选项禁用。谨慎些总没有错! 另外,在IE的安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过,微软在这里隐藏了“我的电脑”的安全性设定,通过修改注册表把该选项打开,可以使我们在对待ActiveX控件和 Applets时有更多的选择,并对本地电脑安全产生更大的影响。
下面是具体的方法:打开“开始”菜单中的“运行”,在弹出的“运行”对话框中输入Regedit.exe,打开注册表编辑器,点击前面的“+”号顺次展开到:HKEY_CURRE-NT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0,在右边窗口中找到DWORD值“Flags”,默认键值为十六进制的21(十进制33),双击“Flags”,在弹出的对话框中将它的键值改为“1”即可,关闭注册表编辑器。无需重新启动电脑,重新打开IE,再次点击“工具→Internet选项→安全”标签,你就会看到多了一个“我的电脑”图标,在这里你可以设定它的安全等级。将它的安全等级设定高些,这样的防范更严密。
最后建议给自己的系统打上补丁, 微软那些补丁还是很有用的。
[
本帖最后由 jlm6688 于 2008-3-9 01:12 编辑
]
本帖最近评分记录
KSEE0691198
威望
+1
我很赞同
2008-3-3 21:51
UID
1498687
帖子
2662
精华
15
阅读权限
130
在线时间
392 小时
注册时间
2007-12-10
最后登录
2008-8-28
查看详细资料
TOP
kscb0327714
五级士官
积分
1523
威望
2675
元宝
51
铜钱
650
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2008-3-2 08:38
只看该作者
学习一下。
花开花谢,闲看浮云过目。
UID
1457898
帖子
1338
精华
0
阅读权限
90
在线时间
131 小时
注册时间
2007-8-23
最后登录
2008-8-30
查看详细资料
TOP
jlm6688
官 方 巡 查 员
上尉
首席观察员
积分
4032
威望
8369
元宝
40
铜钱
36
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2008-3-6 16:06
只看该作者
同享同享!
UID
1498687
帖子
2662
精华
15
阅读权限
130
在线时间
392 小时
注册时间
2007-12-10
最后登录
2008-8-28
查看详细资料
TOP
caishen1688
列兵
积分
68
威望
135
元宝
0
铜钱
47
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2008-3-7 18:42
只看该作者
avc
UID
1488048
帖子
55
精华
0
阅读权限
30
性别
男
在线时间
19 小时
注册时间
2007-11-26
最后登录
2008-5-6
查看详细资料
TOP
yaba
新兵
积分
28
威望
57
元宝
0
铜钱
32
个人空间
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2008-3-8 15:02
只看该作者
感谢lz俺学习了~
UID
1538238
帖子
21
精华
0
阅读权限
20
在线时间
16 小时
注册时间
2008-3-1
最后登录
2008-3-9
查看详细资料
TOP
lm5247
Acer
少校
超级水龙王
积分
4996
威望
11544
元宝
26
铜钱
169
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2008-3-8 15:15
只看该作者
以上修改只适合正版XP,Ghost版本的不适用(Ghost版本XP系统人为漏洞设置太多,中木马和病毒太容易了)。
建议:不熟悉Ghost版本XP系统的人群绝对不要使用
补充:不上网时间拔掉网线或者禁用网卡!
[
本帖最后由 lm5247 于 2008-3-8 07:17 编辑
]
趣购网
免费NOD32 ESS3.0
UID
1463508
帖子
2854
精华
8
阅读权限
140
在线时间
119 小时
注册时间
2007-9-15
最后登录
2008-8-29
查看详细资料
TOP
hqy419
少校
积分
4860
威望
9463
元宝
18
铜钱
902
个人空间
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2008-3-12 21:57
只看该作者
不错学习学习!
UID
1457179
帖子
4006
精华
0
阅读权限
140
在线时间
366 小时
注册时间
2007-8-21
最后登录
2008-8-30
查看详细资料
TOP
ssf
新兵
积分
38
威望
80
元宝
0
铜钱
53
个人空间
发短消息
加为好友
当前离线
8楼
大
中
小
发表于 2008-5-1 14:52
只看该作者
学习了
UID
1563616
帖子
27
精华
0
阅读权限
20
在线时间
8 小时
注册时间
2008-4-26
最后登录
2008-5-11
查看详细资料
TOP
lm5247
Acer
少校
超级水龙王
积分
4996
威望
11544
元宝
26
铜钱
169
个人空间
发短消息
加为好友
当前离线
9楼
大
中
小
发表于 2008-7-20 01:10
只看该作者
相关文章
很简单的组策略规则---不断更新中080712
McAfee SiteAdvisor网页安全工具------适用于IE \Firefox的网页安全插件
IE浏览器,我想你安全、再安全些---拒绝一切可能的网络风险!!!转自绅博cant
【爱毒霸-保卫奥运】想拿我当"肉鸡“?门儿都没有
免费代理服务器地址和使用设置
防御木马病毒的可行方法——电脑网络端口篇
趣购网
免费NOD32 ESS3.0
UID
1463508
帖子
2854
精华
8
阅读权限
140
在线时间
119 小时
注册时间
2007-9-15
最后登录
2008-8-29
查看详细资料
TOP
pihoucom
新兵
积分
9
威望
17
元宝
0
铜钱
8
个人空间
发短消息
加为好友
当前离线
10楼
大
中
小
发表于 2008-8-4 13:46
只看该作者
支持!
UID
1599836
帖子
7
精华
0
阅读权限
20
性别
男
来自
山东泰安
在线时间
1 小时
注册时间
2008-7-11
最后登录
2008-8-29
查看个人网站
查看详细资料
TOP
天行健灬霊風
靈敏風度
一级士官
中国日本特区行政长官发言人
积分
352
威望
666
元宝
0
铜钱
288
个人空间
发短消息
加为好友
当前离线
11楼
大
中
小
发表于 2008-8-10 13:35
只看该作者
有理,理之非常
天行健,中华自强不息!
UID
1566093
帖子
304
精华
0
阅读权限
50
性别
男
来自
中国日本特区
在线时间
27 小时
注册时间
2008-4-30
最后登录
2008-8-29
查看详细资料
TOP
xiaotu9316
新兵
积分
37
威望
76
元宝
0
铜钱
50
个人空间
发短消息
加为好友
当前离线
12楼
大
中
小
发表于 2008-8-10 18:01
只看该作者
学习了!
UID
1603601
帖子
29
精华
0
阅读权限
20
在线时间
9 小时
注册时间
2008-7-19
最后登录
2008-8-17
查看详细资料
TOP
a85122000
新兵
积分
12
威望
23
元宝
0
铜钱
9
个人空间
发短消息
加为好友
当前离线
13楼
大
中
小
发表于 2008-8-10 18:43
只看该作者
头晕
UID
1612797
帖子
11
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2008-8-10
最后登录
2008-8-10
查看详细资料
TOP
869344744
新兵
积分
1
威望
3
元宝
0
铜钱
2
个人空间
发短消息
加为好友
当前离线
14楼
大
中
小
发表于 2008-8-12 23:14
只看该作者
我的电脑中毒了~~~~~~~~~~唉!~~~~~~~~~~~~~弄不好啊!~~~~~~~~~~
UID
1613631
帖子
1
精华
0
阅读权限
20
性别
男
来自
中国
在线时间
0 小时
注册时间
2008-8-12
最后登录
2008-8-12
查看个人网站
查看详细资料
TOP
qishuai
新兵
积分
7
威望
13
元宝
0
铜钱
4
个人空间
发短消息
加为好友
当前离线
15楼
大
中
小
发表于 2008-8-14 12:43
只看该作者
不错,值得学习下
UID
1614196
帖子
6
精华
0
阅读权限
20
性别
男
来自
江苏
在线时间
0 小时
注册时间
2008-8-14
最后登录
2008-8-14
查看详细资料
TOP
绿水伴青山
一级士官
积分
217
威望
406
元宝
0
铜钱
86
个人空间
发短消息
加为好友
当前离线
16楼
大
中
小
发表于 2008-8-20 22:12
只看该作者
学习
UID
1561818
帖子
191
精华
0
阅读权限
50
性别
女
来自
山之巅
在线时间
36 小时
注册时间
2008-4-22
最后登录
2008-8-27
查看详细资料
TOP
NGC2008
海宝
五级士官
积分
1704
威望
3163
元宝
0
铜钱
546
个人空间
发短消息
加为好友
当前在线
17楼
大
中
小
发表于 2008-8-22 14:32
只看该作者
UID
1567749
帖子
1510
精华
0
阅读权限
90
在线时间
104 小时
注册时间
2008-5-3
最后登录
2008-8-30
查看详细资料
TOP
whygyb115177
新兵
积分
11
威望
22
元宝
0
铜钱
11
个人空间
发短消息
加为好友
当前离线
18楼
大
中
小
发表于 2008-8-24 18:45
只看该作者
学习了 谢谢
UID
1538954
帖子
9
精华
0
阅读权限
20
来自
河南
在线时间
1 小时
注册时间
2008-3-3
最后登录
2008-8-30
查看个人网站
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
关于清理专家Kaccore.exe进程的说明
关于清理专家Kaccore.exe进程的说明
关于清理专家Kaccore.exe进程的说明
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
关于清理专家Kaccore.exe进程的说明
关于清理专家Kaccore.exe进程的说明
关于清理专家Kaccore.exe进程的说明
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
关于清理专家Kaccore.exe进程的说明
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
关于清理专家Kaccore.exe进程的说明