|
|
|
转帖】个人电脑安全秘技20招6 O q' U/ x6 g# p& i; R" [2 C" v
n3 w. D2 m4 t) W. a7 e
由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。 $ [4 S5 W. ?. K' x. E
O+ O/ O; C5 V) B N J个人电脑常见的被入侵方式:
9 q4 c+ G% H! J) i. Q4 R- N' _" M# O" q5 S. B
谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
6 W, W9 n$ o$ H! g8 R
9 a- q, y8 e% G(1) 被他人盗取密码;
: {1 r$ v. o9 C# C5 R* O7 T2 N2 f* }
1 ?9 r% `2 \+ Z6 F; b4 m- z(2) 系统被木马攻击; , N% r: l! g6 J M4 u: G
& W! o$ q; a( s0 J ], e1 m, e(3) 浏览网页时被恶意的java scrpit程序攻击; 3 b$ D, U5 G# `3 ^
& E: J" v; C* W(4) QQ被攻击或泄漏信息; 2 o7 b3 ], a$ \0 \9 G T
, j& R# Y8 a) x" Y(5) 病毒感染;
$ }# \* E) r( C& ^& | m6 A
$ [# k- Y$ K# B v; m0 j7 j4 j(6) 系统存在漏洞使他人攻击自己。 % a* J! U9 S% P
& x4 \3 D" h; R& ~3 L+ l9 W' V(7) 黑客的恶意攻击。
6 t$ W( F$ Y. m8 u+ }5 P& u# p7 P) W6 l( A% P/ ?
下面我们就来看看通过什么样的手段来更有效的防范攻击。 # K' G3 j3 D1 f/ E% }
: J2 V7 y; I+ P( v: f- `0 H1.察看本地共享资源
4 H. O5 n- D4 {. y* B2 T1 a
7 l7 x% X+ ^: ~运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
$ f& g& P0 A- m+ k* c
4 _" R0 w. m) C' n) G2.删除共享(每次输入一个) $ v7 _9 t7 o3 b: k% a
3 Q8 y/ R8 I: {
net share admin$ /delete
/ ?2 \% O6 i8 A9 J$ m2 z8 A. T4 }, ^- E6 a v% d
net share c$ /delete x% I! U9 C8 |
* I3 W* [& R3 W; }' b! ]3 _
net share d$ /delete(如果有e,f,……可以继续删除) 9 w8 [& A- ]) e+ w5 C
: r3 G9 ~1 ]9 F$ @
3.删除ipc$空连接 ; k( L, |# U* r% N# _
2 j; ^+ `6 |7 G. N% j8 j6 ^
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 ' x. B; p) n- Z& ~: l
; d! e5 h* l: |: f& T1 ^- R9 _- q
4.关闭自己的139端口,ipc和RPC漏洞存在于此。 5 d, _* B$ D ?1 b/ _
6 q8 U' ]4 \8 o, L! T: C关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 0 d- i" y5 z5 H( l: F' I0 F8 Q, j
2 z5 v& o# ~4 L7 d5.防止rpc漏洞
5 k3 E) T/ w% o8 l# K! b
$ Q+ z' V# V' s8 Z, L" a9 b打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
& Y" g; ? D6 h3 b$ |1 E
( S9 y7 K! M% a" b& v KXP SP2和2000 pro sp4,均不存在该漏洞。
7 s8 I* h: O, @, k! c& k- F6.445端口的关闭 ! }0 \% u2 i" v9 U8 E
- c3 _$ N- y y
修改注册表,添加一个键值 ! V6 |) F& X7 D8 J" ~4 Z
+ \9 j ]0 L3 {& r0 u# X: I+ x3 ZHKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了
# r/ e3 x, W% a6 k; }! G, v2 b
! S9 q1 S" E+ D1 J2 i# T6 z7.3389的关闭 & G2 r; ]) }6 {/ i
+ P& j5 j. i, d8 m9 W, Q+ v
XP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。 4 K7 ^7 B2 v1 X
5 c! Y! N. F8 }, z2 R. oWin2000server 开始--> 程序--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
4 s: k" ]+ H- k* k4 g0 H/ \3 D0 ]- F1 Z/ `- g) d
使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--> 设置--> 控制面板--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
" S" s" n6 K; Y. g
. m; n) }, K. l1 I- B" ~/ W# D$ X8.4899的防范
- P3 z _- e( r! B* D6 P7 L: Q/ ~ O- _
网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。 ; H/ t! `- X5 N6 M% \
1 H, y' H. w- l. D7 l+ V+ r+ Z* {0 K
4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。 ( W& f" A7 m5 _4 d% n* o5 }
. L) P+ W4 x+ }7 X) g所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
) }( k8 n; A: P# O
, ` n$ K F* S5 g- p5 P9、禁用服务
6 ^: x' u% m+ ~; U5 @: N% D, _8 U8 C' E; S4 N @9 Z
打开控制面板,进入管理工具——服务,关闭以下服务
$ [. D+ q3 b0 j! k8 a! H; d2 d' Z( n- H' j) N
1.Alerter[通知选定的用户和计算机管理警报]
8 D* H$ n" ^9 n- f
' `/ v; s) j6 j2 \& E3 Y; F2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享] , s: t& r: h, @$ }
2 P$ B- n: g' T- z. d6 Z
3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享 , I: Z$ \9 L5 M1 N: |! }. V) K8 Y- W
( ^7 c6 {/ C3 f" z+ Y4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务]
; ]) r* V0 l5 j1 y4 d) v! x1 T) |0 R0 B
5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
5 {: Y% s7 ]" K% U( N: n/ F' k, x+ `2 [- a# x4 r7 |
6.IMAPI CD-Burning COM Service[管理 CD 录制] 8 \2 m6 ]! \& d8 ~9 I; e
( l# N8 d* S! v! y- Y1 g4 Q5 G7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
* z# n- [( p# z3 v( t a1 \5 e7 F/ I8 Q
8.Kerberos Key Distribution Center[授权协议登录网络]
( \' ^& g% g2 V7 x" h# l: f4 |# A
: r3 j a6 c. {. o' Y! p' @, V9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
+ w) U1 ?7 H8 F4 G) y) I4 W/ m2 Z m" u" @
10.Messenger[警报]
( d5 u" ?/ x) ^/ F! a0 ^! Y" @) j% V! l) U0 s. w( S
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
5 Q. y' [ P! `! N- U! _* e3 o" p7 u
9 x9 y" {; x5 O* \4 K12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
; ]- o- A8 f$ S( K: Q Y
' W8 i' A; [" [/ o; |13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
5 V8 X3 B+ F7 z3 [
! k$ M- v" t/ D2 J i( Z f14.Print Spooler[打印机服务,没有打印机就禁止吧] * Q! P6 r# E+ ]+ M
5 U9 J% {+ `" S0 a) t3 c8 D
15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]
0 B+ q- C' f, h4 r- y) }$ d* k. j+ x8 G1 i0 u
16.Remote Registry[使远程计算机用户修改本地注册表]
! } N7 s. U/ q5 E+ @
( _% ~6 a1 T; @' _: |: w17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息] 8 q2 ^( s3 Z6 K, X! Q/ q
0 l% G, p; }" ~3 w' U# L
18.Server[支持此计算机通过网络的文件、打印、和命名管道共享] 6 `, X+ u/ Y% @& ]( w
u; N) N0 ^- z
19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符] . c, R1 x+ O5 l' B' S
4 n3 T: f4 @* D+ e. U- [, [20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络] 4 r6 B, |6 d, l/ u, P
" ]1 o4 c. |- Q; c1 J! `* {21.Telnet[允许远程用户登录到此计算机并运行程序]
+ g% D1 F* E( ^6 B' j5 R: W& B2 U$ @* u: y5 q; J7 s4 g3 x* {- h
22.Terminal Services[允许用户以交互方式连接到远程计算机] ' J+ e1 }/ U/ I% O
& P/ E1 o& ^4 O
23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机] $ D- X8 b( M" z: H7 ?: L
8 C R: }+ N. }
如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
- k2 ]( k; N4 S4 G3 U3 C
/ v: P/ q! O9 o. L/ |10、账号密码的安全原则 2 I9 } o2 [" S- [7 R
! `( ~" V5 X. u) |
首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~) : y6 \0 l- ~5 i% O/ V+ M ~
+ B7 k3 L6 w% J; G) x1 o# l- E$ Y如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。5 G. U% A' m4 w, c) M
打开管理工具.本地安全设置.密码策略
% I$ ]* W, z4 {3 f6 L9 \
! D" U f$ L$ F8 R- @8 c: a1.密码必须符合复杂要求性.启用 ) `* f, m$ `6 j0 f; J. I2 \
5 F8 @% V; d' Y" I' w- Y2.密码最小值.我设置的是8 1 q+ i" ]/ M3 W! y# @! W+ x
1 ]3 G# @$ r2 @: Q+ \! y
3.密码最长使用期限.我是默认设置42天
) `8 Y4 R* H; N5 d- r' v8 D4 Q7 n$ {
- e! C N1 o& i: `" I. s4.密码最短使用期限0天 : g2 z9 Q6 D- R; }( h' r3 x8 A2 L
# K- d# L( [( x- y! T
5.强制密码历史 记住0个密码
) O$ D( y+ }8 b: ?* W! F
( m# J$ z# _% y: p1 o6.用可还原的加密来存储密码 禁用
- P3 k; L& u% y- M, z
: F3 c, e. ~6 [" s! I11、本地策略:
; M0 Z7 \8 h2 @) d. {" _" V2 \! |+ s. w% O9 w: R, Z' B2 s$ j7 D! ]
这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
& w+ }: d, W6 h: c
& Z7 J. o% d& I2 F(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的) - v% y* G9 h, r7 z" L7 P% Q7 E" q
" N D: d5 C B打开管理工具 3 s! K% ^/ R8 V7 B; R/ O1 B
f0 e/ U& L' G, d) @! R找到本地安全设置.本地策略.审核策略 : i+ y. n8 i1 S, U7 s* n. _
% b* e. i& ?" g$ O9 C1.审核策略更改 成功失败 7 @1 H1 B0 E/ i" W# w
+ ^) Z3 d1 D6 g+ ~4 i2 T
2.审核登陆事件 成功失败 7 I/ S3 P) c* {3 a4 {
9 Q3 }1 g4 n& [# d
3.审核对象访问 失败 $ H- B+ c% E1 J, d) _& ^) g+ X
; |- E2 {& w- m1 C$ {4.审核跟踪过程 无审核 + ]5 n5 s o: f# t4 S
( Y; ]" }5 o9 M' k3 t4 D5.审核目录服务访问 失败 * g! V! E2 }2 e9 F
- Z: z: Q5 h" g6.审核特权使用 失败 8 \9 j& a6 @* Q+ Y/ H/ I* @/ O3 B
, |% p9 u5 G" X/ {" `) Z$ |( K: s
7.审核系统事件 成功失败 : h4 ~: `- \$ ^8 n
8 u( P7 c0 e/ g$ V$ R" H8.审核帐户登陆时间 成功失败
8 y# x) L2 y( e- ]
9 S8 [& L" J! S: [3 K3 i9.审核帐户管理 成功失败 & f# t, R1 Y& n1 s8 Y
; }: O- ^* D8 }; a( y' N# m
然后再到管理工具找到 5 _; t! B5 I% U$ W# s. q3 J) c
! G; j& X! U) T
事件查看器
* R' @$ Y8 {" Q1 ]) q+ a9 Y& h* Z* i5 N+ G1 n& [- _! Q
应用程序:右键> 属性> 设置日志大小上限,我设置了50mb,选择不覆盖事件 + J W2 `2 |5 o' L7 I% w
, G' e) F% h1 Y) v; ~( O
安全性:右键> 属性> 设置日志大小上限,我也是设置了50mb,选择不覆盖事件
* R& t+ C5 G. l) l2 G7 X* ]' I
* k. q/ f9 e- y/ C; _系统:右键> 属性> 设置日志大小上限,我都是设置了50mb,选择不覆盖事件 + g9 @2 k' S t$ z8 U+ _
( ~2 j. ]$ b! I2 x* e12、本地安全策略:
( t' n2 t% Y, F- P, Q- K' x/ D0 n5 c$ C6 k5 }# W
打开管理工具
- h2 }& @8 `: @+ O- W
- c& |& s, }& \/ W) T- {: C找到本地安全设置.本地策略.安全选项
6 U& d. i. I) z0 j1 }4 P1 K. v
) T( [' F6 h# T) X( p3 s1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的]
" U+ o% u: ]( }( X- `, M4 N z3 P
+ Q3 ~" ?3 d& E% ~) W k; V2.网络访问.不允许SAM帐户的匿名枚举 启用 $ [" x- [0 M. n8 r A. R7 b# h
. V8 H3 z; \8 R7 \7 N1 X" Y
3.网络访问.可匿名的共享 将后面的值删除 " }" r, o& e' z( Q5 }7 i
* g6 C; T8 i" I7 q! y0 A4.网络访问.可匿名的命名管道 将后面的值删除 : P: H5 [7 R' M1 e8 R. K" q j6 z
7 K' M6 n& P' X5.网络访问.可远程访问的注册表路径 将后面的值删除 * V7 k4 B. Y* ^( _2 Z" B9 ~0 A
8 G6 S, Z+ W) s4 V! c
6.网络访问.可远程访问的注册表的子路径 将后面的值删除 ! i& F1 j+ R/ g& O8 T8 l
& Q% @( d" p$ u. m! Z3 V
7.网络访问.限制匿名访问命名管道和共享 # L8 G3 X* v3 C9 F
/ {5 n6 K( D% j( P% @2 B* ~
8.帐户.(前面已经详细讲过)
3 D/ S2 B8 r, E1 |# W, c
. M1 X9 W# g4 y8 j% Z5 f9 X- A13、用户权限分配策略: 2 T2 z, ]* h7 B5 P$ V' C8 P8 J, \
5 r" g$ d& D& w& R打开管理工具
) Y' T/ C5 [2 p- D$ R/ b$ V* }% h' o2 ^. ]4 v
找到本地安全设置.本地策略.用户权限分配
7 }) U* M; }! u3 P2 c
" B1 |' U0 a; \. G% F* ?" G; c1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID ' S0 k# T+ _- K9 B! y+ Z( H
1 T, n! P" e3 \0 `1 v
2.从远程系统强制关机,Admin帐户也删除,一个都不留 . W r. K% J1 Z
: p! P* p2 F, b K3.拒绝从网络访问这台计算机 将ID删除
$ h0 @+ C" z4 x, \! x& Q7 q; p i- ~0 h5 n# @
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务
1 y% D( k) V. w- [, G6 ~7 }0 Q) B
5.通过远端强制关机。删掉 ' p2 F x$ w" r9 j% J+ Y5 @
; X/ r; ]) S2 G( J* c/ @- o k14、终端服务配置
3 T! O: _' w$ m% D* Q. i: N3 b) H6 R' D- u! c
打开管理工具 ( Q# K+ C% n; U+ Z' L) O
2 }. Q" n: _7 k- |; ^2 _终端服务配置 ! _7 ~4 f( Y: U$ |5 ?) ~9 Q% F
& _4 B0 T" L# K1.打开后,点连接,右键,属性,远程控制,点不允许远程控制 ! o' m) B/ X0 U
; S. j I" v* f, }: p% p
2.常规,加密级别,高,在使用标准Windows验证上点√!
y$ M* h* I) d8 e2 O" {& ~* ^ f# Z+ m: Z9 G1 q
3.网卡,将最多连接数上设置为0 6 x6 r2 W2 }+ y
% T Y' \ m9 d1 Q; ^4.高级,将里面的权限也删除.[我没设置]
( J8 P4 E! e0 J+ v2 L5 w. t$ u6 d) C5 [9 _! u( T5 Y; Q
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话
; [: ^0 e" z% L7 x( m15、用户和组策略
; ~" ]5 U7 [& t4 i6 s5 P$ m- @* m6 j
0 |7 N9 q/ o: Z0 s: Q打开管理工具
, Q# r- m/ l# m' q* z# n4 B. |* T# j
计算机管理.本地用户和组.用户; " n3 w5 V7 E7 L4 N9 L# M ?
3 o' I* P' p& K& F8 _
删除Support_388945a0用户等等 9 I" X2 j% r0 U; w4 y
) a- U4 k! y7 V只留下你更改好名字的adminisrator权限
# s+ l: M1 x. ^; i8 _3 c3 p; V% a. N0 j1 ?# \. f Z. e
计算机管理.本地用户和组.组
" ?3 L) V4 U4 p, A- t4 f2 H1 s, P
? j! r/ g: W. c, P# W* P组.我们就不分组了,每必要把 . r% }& v' R1 X2 h
, x$ v: d( v1 \ x9 V3 K4 ]16、自己动手DIY在本地策略的安全选项
% l* V. u/ \: v' q5 M( }7 H' F5 H" x/ g
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透.
# w3 y7 G6 F. F( b" ?! d/ F- ]7 _- w8 o, t3 t* u
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.
. I8 ]2 x4 g# W3 u
0 F% j+ c4 e. U* l! U3)对匿名连接的额外限制 ! \, x' H; I- E1 Q; q
0 O8 k9 A" ?) b4 \& [* o" W f4)禁止按 alt+CRTl +del(没必要)
* E- g8 l/ u6 G2 [4 H
# X3 S9 O& u0 H/ e7 I6 B5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]
: o' J6 d w" K- l6 \( }
- c' v0 ?. m* W6)只有本地登陆用户才能访问CD-ROM
' n- P3 \+ G% d: G/ m/ Q/ J2 b/ R# b! ?
7)只有本地登陆用户才能访问软驱 0 i% \ K/ D; B9 c
" Y" X3 ?& J* Z6 T; J$ a$ k6 }
8)取消关机原因的提示
0 }4 d1 J% {/ G. ~2 q
9 r9 s9 `4 q0 P- f$ `A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面; : ~# t) W1 x: N0 b. s) w) L* f2 o' f
+ ~/ v1 H9 k$ c; h- DB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框; 7 a; v! T9 ^; B- S) L' U/ s
8 C/ d5 t9 l1 J7 h3 G) @C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机; 1 ]1 [& B* \" ^* y& |$ u! f3 c1 E
5 i! {- O* G0 O3 z1 H! v: X
D4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。
! a" Z1 F) w. D' Q2 j' B
/ ]* e6 C* _/ {! j# I7 x9)禁止关机事件跟踪
% _, e$ b$ {* T1 i6 n* Y3 N3 J* N- a. K c, e( d5 t
开始“Start -> ”运行“ Run -> 输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口
, {8 R* I! I! L8 I1 I% t" G1 P4 C: i7 ~$ `- \
17、常见端口的介绍
! I8 N+ s( W+ P- ~. f$ T' f, [ s0 M, N* d: C
TCP
: M. W9 S& ~/ O4 T) H9 i2 h0 C- Y6 Z3 H) @5 T9 y$ m8 z
21 FTP
: U& x9 [) ?. q0 U( V6 `) i. B( T1 d* o3 A! j% A
22 SSH
* x6 z, q3 A5 e: u
5 i* {4 ^( F! q6 ~' ?2 G23 TELNET / q- \* Z& S/ Q/ |
7 |! J( @ J0 _- T25 TCP SMTP 8 C$ C- w' U- ]' g
$ R5 p0 ]7 [4 d+ `; \ N, _
53 TCP DNS
& I4 n9 J2 A7 e8 ^2 b6 g
7 J1 k8 A8 \3 i" A& ~" r. ?80 HTTP 8 k. S3 `. e$ n
- F" c# \# B% E( W135epmap
/ s# ~$ z, _( N! V
; ^, A- {+ Z' O# o8 `, b1 L138[冲击波] ( t5 y" D7 V' ~% S2 Y# \9 X
9 V+ r) L6 p( l& f/ w5 y139smb $ g, `: K# }( d+ s- y$ ?
' ?, p; J; w6 r5 {
445
8 j0 B; Z L. W" L0 X0 F, x7 f6 W# @' d# x0 t
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
2 _; {3 O/ J: W4 m8 V/ _5 v+ a: r( s; R, \
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
1 J: V% t P7 z. s+ ~0 a6 s9 h2 b, _) g* G. C7 R
1433 TCP SQL SERVER
% c- z( W6 Y$ n" F5 u2 K
/ t- f& d: t2 a: i* R. ~5631 TCP PCANYWHERE ) r7 r" q- C+ f1 h( k2 L
* A+ D! I3 u! R9 V! o: C! h
5632 UDP PCANYWHERE
6 T7 O0 S% h* R0 w V# U, M1 O+ c9 k+ q3 d0 c% { l
3389 Terminal Services
3 v/ B* i7 t/ C5 M9 Z# g% R2 T2 Q3 Z B% U. S) }
4444[冲击波] 6 \# i$ s/ h8 P4 z" [& e
5 U0 K! @! a# `" d
UDP ! ~9 n, L: y8 Q) T
+ N% \& e1 m, F2 ? P
67[冲击波] / o7 O3 ~2 N! \0 o
: W3 p1 R+ E. B8 k7 m137 netbios-ns
! ^# x/ c2 B3 N2 P0 d. n
, w) z$ T" ^1 l# v, r161 An SNMP Agent is running/ Default community names of the SNMP Agent
& {" N, k% j0 {" Y6 p2 B: O# e4 L7 x; h9 a
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了" g: k( Q7 ~. R' ~
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
a |- O& k8 \4 `. `/ q3 L" ^0 [ Y4 e6 N0 n. p$ E+ c
开始--运行--cmd
! ]! _: [( ?- t, M7 ]- e" x4 X _# u7 G' I+ q4 ~
输入命令netstat -a 0 j3 R% E; Y0 k& N0 P* W" E- Y
/ T* l: N$ }) A8 F会看到例如(这是我的机器开放的端口) ; T$ j$ {' T6 C0 B
6 k6 N3 @! F9 Q1 f8 R6 M# ?% wProto Local AddressForeign AddressState
, k& I c7 F6 _0 E1 ^9 A, G _6 m/ Z0 B
TCPyf001:epmap yf001:0 LISTE
" _" a, P4 @! Q0 J9 q4 a" z( @. b9 |2 C: k
TCPyf001:1025(端口号)yf001:0 LISTE ' D+ L4 h& c4 b
( K3 U6 Q+ p1 O$ p1 O' eTCP(用户名)yf001:1035yf001:0 LISTE
6 b" [2 w( Z! a: }' H+ y8 z) s
% j3 m* \+ ?( c7 \" ATCPyf001:netbios-ssn yf001:0 LISTE
3 q! o7 |* Q6 T; t) J) U' V' B; X; ^* c
UDPyf001:1129*:* 0 E/ |1 t5 n1 h3 s8 E9 g- V: L
. a+ R9 v! M) K6 x- m6 d' U! ~
UDPyf001:1183*:*
" j( H( g# y Z9 ^3 O
3 ]! k' l/ _; m4 ]. {2 Y' OUDPyf001:1396*:* " M. e5 O4 I: T& |
\$ L# L" q* w3 T. T O; W
UDPyf001:1464*:* }" E+ y7 P3 G" a6 A2 c) C
4 k5 A% \) {% oUDPyf001:1466*:*
% {; }9 j2 v0 z7 Y( O9 s M# g. w2 n2 E7 k3 K& L$ l% H, I
UDPyf001:4000*:*
' z: Y$ j& G: G& l1 V+ r
2 q$ P% }6 N0 \; p1 ~! {) kUDPyf001:4002*:* : o) e# \3 j0 Q: X+ _8 K2 L4 w* s6 M
/ x* a; W( Q' Q
UDPyf001:6000*:*
: P8 v2 j1 B) G- X' \) R7 h
# F7 s3 M2 Z* u7 _' \UDPyf001:6001*:*
0 C1 g4 Y2 U* Z& b B0 \3 \" o& X7 r
UDPyf001:6002*:*
8 @6 i- o$ T! A3 Z9 c0 d, ]
" X( ^% w- H) K1 |* E; t' ~$ QUDPyf001:6003*:*
3 M3 l6 U1 l0 X' ^- l+ [& z9 t8 `# t. D9 U9 W" C
UDPyf001:6004*:* 1 `$ w$ k( |* M0 {
; e# L' u# Q: N9 c0 e
UDPyf001:6005*:* : u+ t; \& v- S" j
* L( H2 x/ n- C6 X* AUDPyf001:6006*:* % q# R ^" u1 B* Y& b
( u( u6 L: R; V: u) Q, J JUDPyf001:6007*:*
( Z* X7 ]* l+ c3 _* o
. g H! @6 {, D8 i1 N2 h3 i6 \: |UDPyf001:1030*:* , }* p0 L8 P. w- L
3 M! r# d. t* I, z3 [8 l" ^1 P
UDPyf001:1048*:*
" A: ^! M( @8 @7 U& I# s; c7 d1 o
UDPyf001:1144*:* 0 S# d3 j2 t' ?# q) r3 _
! j1 K6 C1 y1 t7 VUDPyf001:1226*:*
; T% g' i2 I( V3 i/ E/ H
1 j5 a3 n. a/ E" @* |& CUDPyf001:1390*:* 3 K/ [' U3 H0 Q( _4 |( r
. Z7 v) B [* {9 ~4 ^ j4 QUDPyf001:netbios-ns *:*
/ Z4 r' h5 b5 m& Z6 h# T7 e. p& z9 _& E9 x& @
UDPyf001:netbios-dgm *:* 9 n' E0 Z! Z G: y
) o( O, ]: Z8 x5 K; Z
UDPyf001:isakmp *:* % U( _3 p" N7 ~! T
, l! k! |+ T9 I! H7 H E
现在讲讲基于Windows的tcp/ip的过滤 ) H/ O% T! h, n1 M# K* {
+ v2 O9 |0 C7 L. i
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
E3 _& S# ~7 y8 |* R
/ a+ u& M' I# H$ r$ m9 ?, N然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
; q3 Z# e+ Z7 P3 H4 G `. t m& C. p' |5 U3 C6 W5 B. x% m- m
19、胡言乱语
}, G6 }' Z t& }( k; L
/ [' Y7 O1 X+ ~9 R+ ?(1)、TT浏览器 0 w8 o- R( f/ i0 }7 `
* K% H* _9 J. ^. K) ^4 t
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
& s8 J( g9 k6 T: c8 l( Y
4 k$ p& \$ u) Z( N1 S% e. ~TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
: ~" v b$ T0 j! Q* j8 F
* T) l$ n7 d4 b* f \MYIE浏览器 - _4 c$ j X- G+ C
$ O4 T x W4 s4 R4 ]
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
. U! _+ L6 K ?# X6 O" C$ W: {9 u
(2)、移 动“我的文档” 3 j4 f$ J2 X2 v" x8 y
* C9 z0 o% M3 m6 u2 b- d, E$ [进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移 动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
A! L. f, O4 ^% r2 ^% r
7 E/ y$ s& q8 ]- p(3)、移 动IE临时文件
( P! g: Q0 n. N: Y
4 q4 ?. E U, l0 K% ?$ ?: r( _进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移 动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接> 高级> 安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 & X# b3 I3 d& H5 s d2 m
4 b" V0 [& {/ ?7 X
20、避免被恶意代码 木马等病毒攻击
5 h% ?: t5 Y: l5 c
; x' o( |2 W$ m, T7 O7 E/ ~" J以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 9 o* J9 `& B3 d8 Y3 G' N
H' t9 @$ J7 H; v' q# P* n其实方法很简单,所以放在最后讲。
7 v4 p( T0 o% p; M& K" |7 M4 h4 I o; q# f. B( L4 y" ~. {
我们只需要在系统中安装杀毒软件
( j: Q! j' j7 `0 ~8 b5 U! R* m: n) T y2 k
如 卡巴基斯,瑞星,金山独霸等
2 y8 p/ e; f( t7 r# z" N- G) F/ j# y/ [* B
还有防止木马的木马克星和金山的反木马软件(可选) 0 J7 U2 m' ?" G$ Y
, V8 c8 j) m+ f并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
1 F4 K7 s% H j. b! z+ D1 x/ q" Z. ^# B* L! T
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 9 g' v/ ]) O3 D# B! x
& u! z9 h) K: R5 L5 Z/ l) d; a1 \$ I
本人强烈建议个人用户安装使用防火墙(目前最有效的方式) % p. m2 g+ Y* \: e9 y* U: a
5 @5 W4 i& S n. ] I
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 / f; p! @3 k; D7 x. d6 Z9 b
" |& _4 p( z' s# m$ ~( Z
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 3 ~- \# q/ g s+ L* b. t
. t4 z0 l# [5 Y- M- F+ _
安全意识也很重要,我们平时上网的时候都应该有一个好的安全意识。加上我们的不懈努力,相信我们的网络生活会更美好。
5 A5 `' s( ^2 A! Y
; e, _% p5 R5 g2 G+ t: z作者语:说这么多希望朋友们自己多学习,多实践,多钻研。尽情的享受网络给我们带来的便利和快捷,只有了解它,才能更好的利用它。我坚信只有安全才能自由,只有自由才能快乐。 |
|