|
|
|
【转帖】个人电脑安全秘技20招
, J3 I6 u8 r* q5 V/ a5 s' t& m' k ^, [5 R& F- y
由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。
, J9 z6 x. {& p; D! w8 V
# [. v' v( X+ `6 r" j个人电脑常见的被入侵方式: 8 X+ v- G9 L& h/ k/ v
6 q r* w7 Q4 G$ R9 g0 y9 D
谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种: 1 U5 l* k, v9 F( w9 f
5 ]. `" A( V! }3 w% }. s2 n(1) 被他人盗取密码; / M' g6 C' a0 O3 E9 A
; j4 g+ b7 o9 l1 l+ x% X- q+ b! Z: F
(2) 系统被木马攻击; + E( q3 V" `5 ]& F0 x Z) p
- M& \! p2 T% H4 X; i$ Q4 T% v {(3) 浏览网页时被恶意的java scrpit程序攻击; 6 K6 u6 l9 @+ l
6 i) \1 `" y9 }' _" V
(4) QQ被攻击或泄漏信息; 3 I% e/ t! r' y5 K' q" ^4 \
5 \; |9 C% b" E k: D o/ [(5) 病毒感染;
, A) p. l+ E5 D8 t K* [. j9 M
2 u. H- w M- I* B+ f(6) 系统存在漏洞使他人攻击自己。
& u2 m$ m; b9 V" L/ W
- h8 {$ o& e @, J* O- X(7) 黑客的恶意攻击。 e3 c3 w( h; I1 V
- ?; n9 r+ R( h5 l0 H. ~$ S
下面我们就来看看通过什么样的手段来更有效的防范攻击。
6 F" D% p4 b9 j& c5 L
; b1 E$ q% y! x; d1.察看本地共享资源 6 e+ x% g( B# \ B7 V' V6 g5 @$ X
. K" Z* M3 v4 V* \) G5 }运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 * X1 m0 n' s& |8 M1 S
6 `# b4 F* N) D% v X" [9 V2.删除共享(每次输入一个)
! w# f* h5 B; Q
3 p) W8 x6 H7 b6 }1 nnet share admin$ /delete 3 r6 O4 J" x @+ G" ? M; z
( a A. X- d) Y) w* xnet share c$ /delete
8 p' \ m: g$ O
1 s1 ]9 J4 Y2 N9 M/ k1 L( Tnet share d$ /delete(如果有e,f,……可以继续删除)
5 |1 Z+ D) ?+ d2 B2 q1 l
* N Z5 j( f# D( ]) h5 }5 Z+ @3.删除ipc$空连接 & J4 a+ I) D- U# k* V* ]
" Z3 [; v1 q9 {% u在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 & y8 _: X% J; M% \( u
% c# m% h' D# e1 J& b
4.关闭自己的139端口,ipc和RPC漏洞存在于此。 ; w$ n* @/ R9 _) y( x& |( {
5 k3 x/ q, R' o8 h2 H' [. F& U+ Y9 v
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 7 l2 r! _$ \3 K
- ^: h8 {1 @9 x9 X8 r3 i9 O1 h6 @; T4 z
5.防止rpc漏洞 , b; U! a0 @. T* b! J9 n4 L$ S4 y
8 q" Y. P+ V1 A: o) }0 b( b1 k
打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
6 G% d- w4 B3 c+ \, R$ | ?9 C7 _% z1 ]# l4 p
XP SP2和2000 pro sp4,均不存在该漏洞。
0 u; |9 E" C, k5 W. x: t- H, x6.445端口的关闭
" x- l' y R5 r' z. M' z7 @1 I m
1 ~+ B( ^ z0 z/ _5 U修改注册表,添加一个键值
* T$ i q+ j: q* x2 E2 t1 y! m- C
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了 ! D4 i; ~* r6 |+ A
4 C; v( |" `4 l
7.3389的关闭 * J$ w8 A% C2 M# @& F
/ T' B f8 m1 r, wXP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
- J [3 ]1 c3 Z0 p) Z8 m$ g) D3 s3 y) i) n! y7 d0 H/ b
Win2000server 开始--> 程序--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
$ w4 [& Y% g2 j+ i
/ i% ]. Z( ?+ J, L; I& o8 u使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--> 设置--> 控制面板--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
' X4 `0 W+ U9 X8 i9 L8 x1 B% k) k8 a3 H+ L' {1 U) n
8.4899的防范 6 q1 i( Q7 ?$ T) L' e
/ }* \. v. w# Y网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。 6 R) }5 L# }/ m+ g* m5 q
+ V$ u, e, |* d8 @% N" R
4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。 % L! ], r' Z O; ]% r, w
7 {: u0 f+ }; H' l, I. W所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
1 p: P' l6 w! G/ y2 {3 A' l( }0 `% f( m9 y
9、禁用服务 & p4 {1 Y4 }# {2 B5 I) A6 R; i* T9 ~
# u, h$ t% A; Y8 h0 q打开控制面板,进入管理工具——服务,关闭以下服务 ; ^ u% Y- S( ?" u% B' ~2 V. `0 F
" s. M5 a/ B1 e2 b& n1.Alerter[通知选定的用户和计算机管理警报]
( {" N% B! \+ S& }
4 ]# o5 m/ D n, L2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
+ J" ?7 z0 x F' j1 t! Z6 X ~2 A: A( K3 @
3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享
1 J) v. @0 P9 z8 z. M: \8 U! m1 G. Q# B( \
4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务]
. Z; Z! [/ y. Z8 f5 ?
4 K# f' p8 J- @: f' l2 ~3 J4 g/ m5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
, p9 g& L1 g: A' O% q2 Y9 J D" h8 V8 g/ I$ C5 J2 K* i
6.IMAPI CD-Burning COM Service[管理 CD 录制]
/ e0 T4 n6 d, s
* e2 i+ u0 M( i- d* Q% `+ N7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
8 N6 h' l+ X: n9 E# I0 z, _$ P& N2 Z0 R
8.Kerberos Key Distribution Center[授权协议登录网络]
2 V2 ?) d0 L. ^ ?" t, L
" s0 X( r# f# R- z- b0 c/ Y- F9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
" g c' J2 |. S8 {! d/ [* O) j3 Q4 X) t& I7 P
10.Messenger[警报]
: M0 J# f* l# o4 \( A3 t9 A. z( @3 ?7 ^3 H$ g" u! A" a! w) R
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
0 Q) }9 f2 c- q- A, z, ^8 d2 ], n \1 e
6 r8 p% H" M& c* z- ?' c12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
: F+ t" n) b: z, I, {$ ?0 H6 U4 V q' I |7 t
13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
" l4 W% Y9 H# }. Q, `, V" n. N3 \
& k1 W8 w8 H# w8 p7 Y14.Print Spooler[打印机服务,没有打印机就禁止吧] " A$ ~8 K: R5 {& j
# p! C" b2 H1 b% L! e, ~
15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]
9 a" V2 S7 ~, S4 a4 K& Z M. U% |. r8 {' _5 Y( `
16.Remote Registry[使远程计算机用户修改本地注册表]
$ Y- W- R" u8 a
9 e% m( f' i- j17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
7 e$ T) @! Y8 j& a, Q' Z
( W t- v9 H2 r; }9 B2 V18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
9 T: k3 j6 d, u- b0 A/ q! d3 @5 {, f6 ~
19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符] + _# H0 J# s1 Z( E; W8 |
! u/ z) Y! j5 E
20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]
7 U& S C) n( ^; Q, M9 b* T
1 a) y1 ]8 w1 Q21.Telnet[允许远程用户登录到此计算机并运行程序]
5 f# j k3 [& S F r# T
% K3 R2 r3 S* ]1 u22.Terminal Services[允许用户以交互方式连接到远程计算机]
5 e+ ^3 v/ T' R- ~, u# q" A4 Y" w5 ^
23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机] % x( U% Y2 x6 S6 T8 C, s
) S% r: C0 |% w5 W4 b
如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
2 Z: l( c, z' t1 I( v5 J% k5 k/ o, g: n* H; j) Y, S
10、账号密码的安全原则
5 Z z$ h' X+ V3 n. T0 ~
+ b7 h' c3 ~7 T1 H) u5 E* q首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~)
3 t: j) a8 B. d9 z$ J" i9 Z: L/ |2 I8 ^ d
如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。! S0 l L3 u) b# D! C- X/ [7 ?
打开管理工具.本地安全设置.密码策略 . i' z& X- A7 M& D+ a* b' v( r
; T, B, ?$ |/ R" o
1.密码必须符合复杂要求性.启用 ' _+ J, C( `1 W3 i4 D( n" @
% _* h% i. R. X2.密码最小值.我设置的是8 # j0 n& ?# [0 t9 t# J
' W {- ]' E+ |3.密码最长使用期限.我是默认设置42天 4 e4 J1 p9 Y$ I/ ^2 e# s
( B# E5 e+ j6 {9 q2 f( M/ f
4.密码最短使用期限0天
7 K @3 o/ v/ M- ~* g4 u: L
; Q; m! v0 m5 g9 r3 t+ ^5 D( s5.强制密码历史 记住0个密码
" V" [0 z. u' P& v' r' W1 |: w' P6 l' L- I/ C
6.用可还原的加密来存储密码 禁用
: _- J8 b6 A! \) V, l/ b0 d( G2 x" H, m# ?$ U P$ i, G
11、本地策略:
w& _9 H; l; A, M$ J! i
* B3 p) ]! h$ Y4 `% g3 t t这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。 6 p9 t, @, f$ R1 q, H
9 s2 F" Q+ x0 p. ?9 b% L9 r(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
+ g% c6 v- N9 |% T8 e5 j& w5 ~/ \ `! A+ s6 I
打开管理工具 6 d% n9 e5 o z2 _$ C! ]& E1 S" n
; z5 U: n5 a1 g3 w: u8 i; B找到本地安全设置.本地策略.审核策略
2 B- ]# M3 z0 M" a! L; C+ s/ a0 j% {9 _# p
1.审核策略更改 成功失败
# X$ Q# R9 S' ?) u0 k8 F+ d: N2 D4 g5 E4 m/ H: u8 ?: a8 v
2.审核登陆事件 成功失败
9 `' c1 L8 S8 o6 W$ p# c
7 R0 B5 U' ^. z3.审核对象访问 失败
2 T& g v* t5 l9 K J2 {! A, j; \# i# a' r. i+ K8 j
4.审核跟踪过程 无审核
5 R0 F2 `% |+ p3 q
9 ^% ]# A, w- P! _3 n; d1 n5.审核目录服务访问 失败
8 r$ X4 i% v& s+ D: i8 _4 h4 b6 ^. t) Z& P
6.审核特权使用 失败
Y1 Z O- h& s6 B4 f
$ t1 J a7 @4 N1 r. _7.审核系统事件 成功失败
' G; j4 _ D" [$ M) F+ W" |
, |! o( p( J" ~: H4 p5 e) \% S# Q8.审核帐户登陆时间 成功失败
1 |, Z8 t! A, G N$ r9 m* Q' ?6 S- R, b6 U1 w
9.审核帐户管理 成功失败 $ }) }: R' U E* B
. n; Y$ f: O, Y* o# ~然后再到管理工具找到 8 e! Q: S6 S n# A0 x
; x% Z( P6 ?: H+ c! j# P& w& Y9 E0 j L事件查看器
Y7 K& c: g* X. }% E& ?3 U+ n
3 C' k" h3 L+ K) o) m应用程序:右键> 属性> 设置日志大小上限,我设置了50mb,选择不覆盖事件
7 u; U9 h( m, p# w8 S3 j( p9 v2 \- N0 q, s% r4 N8 `
安全性:右键> 属性> 设置日志大小上限,我也是设置了50mb,选择不覆盖事件
$ N( n; J) I8 l! r# i6 V; F# ], r S9 g
系统:右键> 属性> 设置日志大小上限,我都是设置了50mb,选择不覆盖事件
. w6 \% }. Y% j- e
9 p! I# p4 ~! \% X2 t12、本地安全策略:
5 j& v _# E9 e% A4 M4 z6 l z
5 ~; K" Y- D) k4 i% N: V7 o打开管理工具
9 I" ]! b) L8 ]% F4 E% }( H5 }8 n( S( E8 ]2 b; U" k! [ f' z
找到本地安全设置.本地策略.安全选项 2 |8 n9 \' N0 p$ M
/ s3 i/ [- X2 X, M' o
1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的]
; ~/ z! l) A: M8 n) r- P1 w' w- ^- i0 I3 ~
2.网络访问.不允许SAM帐户的匿名枚举 启用
' e7 J) ^- U4 `/ f$ l3 }
- n2 B1 [' i6 _3.网络访问.可匿名的共享 将后面的值删除 q: f/ H4 a6 K4 O9 s) `
' `. p# P% t! @# I6 a8 w% H, X7 }4.网络访问.可匿名的命名管道 将后面的值删除
" h" V3 G7 s; W9 ^. P: O8 O& U6 P6 g- \* A2 E. O+ k3 _$ L: E ?
5.网络访问.可远程访问的注册表路径 将后面的值删除 ; {; W. i+ O7 Z) U% U; `/ u& g, `
# m+ A8 Z! C2 R `3 {' f6.网络访问.可远程访问的注册表的子路径 将后面的值删除 ! T7 l6 p) j" F5 F
) X/ `. t$ k" E' [! r7 V# Q ~
7.网络访问.限制匿名访问命名管道和共享 # n6 {7 U _$ q2 y. k
7 q9 k1 p" h( w b8.帐户.(前面已经详细讲过) 0 M- A2 J" z I- Z
; }5 i1 m l) {; i$ p: {
13、用户权限分配策略: 4 f0 w, k. |% k& i
+ N4 `+ r9 w) S
打开管理工具
, C: O- o% r: n( y5 r$ e% s+ ]8 o3 ]2 ?7 C
找到本地安全设置.本地策略.用户权限分配 ; c. [! M* G* j4 S- i4 A/ T
% X# X- P) j7 b/ i. n1 x9 g9 r( K T1 j1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID
4 [: i$ B: \! s3 C" _( s0 `- o4 Z+ K% J! x$ F+ e+ e
2.从远程系统强制关机,Admin帐户也删除,一个都不留
% K ~9 Z) b; O7 E0 I# @5 P2 Q8 k2 _; ]5 C1 F) F
3.拒绝从网络访问这台计算机 将ID删除
5 u0 C8 S8 T0 V0 E+ _% {/ M* y2 T
; V9 A: O. t' s, Z7 h4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务 4 e- b/ p* ~/ [4 f0 ~
1 n8 o: ~+ }2 ?1 [; B5.通过远端强制关机。删掉
! [- X( n1 x/ n& A, I# K( v( a$ Y- r8 y' f' x+ T
14、终端服务配置 2 V) O9 C V: f- I
O/ ?1 `1 J: w5 B
打开管理工具
! B' v5 J% p$ `) i; Y! ~7 D4 i8 Y% N' O/ F" ?/ o' Q' T
终端服务配置 1 q9 C7 g; K* [7 W8 I J: A
- t0 p' O! U' l6 i1 W1 } l
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制 . s& \5 _: x# `: ^4 b- z4 J
$ l y3 M6 v6 D
2.常规,加密级别,高,在使用标准Windows验证上点√! 7 C0 f8 F. |2 G, W
( l; u1 ^7 L# A
3.网卡,将最多连接数上设置为0 + j6 e- w+ a) b5 H! C2 t3 b. v
* |# O. ?: A! c+ A
4.高级,将里面的权限也删除.[我没设置]
9 E' [6 o8 p# e1 d2 x; K8 I; V; R# s3 Z) m
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话' q& s" {" z* b% _5 Q7 U; r
15、用户和组策略
( A* U9 G( @8 ?" C
9 ?$ r' O% ^$ W7 ^+ z% o打开管理工具
) X2 _4 D' a+ O" Q8 h
5 n0 r; L+ M% B5 s7 q' `4 Y8 ~% h4 L计算机管理.本地用户和组.用户; 8 a' B( h8 k. X% n* ` y8 U& Q- W
5 ?1 H/ U- W4 w; O& v
删除Support_388945a0用户等等 * s0 K y- F8 Z
* S7 v4 l. L" a' P& i! u7 c" `只留下你更改好名字的adminisrator权限 4 ?& \7 a; B! R" q# |8 Z
$ u% T$ M, u& P0 X. f5 G8 I
计算机管理.本地用户和组.组 8 w$ w& c- f2 [. E8 U' c
P2 C/ Z! G& \* R7 K1 \& z组.我们就不分组了,每必要把
8 G1 x9 n) e \' l
! G+ I' N8 }& {9 t# z" J16、自己动手DIY在本地策略的安全选项 1 N7 z+ ?) j! f" f S' u+ N$ X
. |' G- Q# \3 g
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透. : k3 _! b9 b! z: u
+ ~4 V' V3 ?$ a4 L. g8 t
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.
4 D+ Q4 Q T1 r q2 ~8 `1 u6 _9 C1 [0 P
- K# M) \: P: Z; S5 M. t# ]3)对匿名连接的额外限制
0 w; ~. s W4 x: G$ x' }! B r! L8 r8 v1 E7 m' ]6 ^+ e
4)禁止按 alt+CRTl +del(没必要) " }; t0 n9 _3 K6 m2 `( `) [. p7 z( ~
5 f# C' H" x* u" s5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动] , L) j$ G1 Q% Q# A( ~( b
. F% V) j7 @: W+ M5 F0 n) E
6)只有本地登陆用户才能访问CD-ROM
" [3 H$ m U1 `# I# z
: T6 I: B$ e9 I7)只有本地登陆用户才能访问软驱 9 S6 Z4 [7 B3 U* C$ g, {( S
: o3 U5 C' X( E9 g0 a0 z
8)取消关机原因的提示 . B$ s8 D4 m9 [8 e7 R# z0 D) y, z
+ u# D% W- `5 E* }+ Z
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面; ; \/ O- L C$ k7 l# y
, b% O% c( i/ K. G2 p# M
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框;
4 V% U. K3 ^8 s% _, }$ O! x8 E; `
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;
( F& ?7 {- x T0 H% A0 u
1 e; u! h! j1 n- c4 FD4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。 ' p' R% M. c# e
) g+ Z- J! i, S- X( K7 _: r4 y9)禁止关机事件跟踪
! o: G4 B) m8 r' P" }. ~- ] x$ X. W0 r# F8 {, I# o
开始“Start -> ”运行“ Run -> 输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口
' ~, W" E( N5 ?4 e5 m4 K, t; h# R0 V- J6 A/ d
17、常见端口的介绍 9 Y" F4 {" `$ m, U0 }4 N
! t7 B8 ^$ t+ {' b* e/ n1 yTCP # e( Q3 s/ H& `1 d5 Z# N7 J
' k* t |; _! x' ~5 |6 v
21 FTP . R6 X' N; X9 Q3 J% Y) u" ?
8 j" q+ Y8 P4 j; `! l2 r
22 SSH
4 ?6 R9 @' h( _: u; u; K
+ @- V$ Y- s* j' a7 Q# _: d23 TELNET
5 U; l% S. W+ D' U# p N
8 G- g3 a( D2 z5 ?25 TCP SMTP * c6 k+ T' q$ O d9 c% O; }
( Q- \+ E9 p. s53 TCP DNS
6 `( b1 R4 D* {1 K9 h4 r! W
$ N W/ B# k' `/ q9 w& Z1 D9 u5 H80 HTTP ) G8 t% ?( i9 d+ D( }( A
2 n, i% f4 B- O! E# f
135epmap
& i4 L2 W" F6 I, l9 a. t, Z2 S: _' j9 C9 Y3 W
138[冲击波]
7 D! l* x U& H- h; N4 p* y- j( B1 B2 I$ B* P$ `
139smb [" P" e, @! R. H
~% g# ?! o' X3 O# f445
4 O* i' m: t% V5 {2 b* e4 s0 I i
% z# L. I, G: a, h# |1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
+ X3 W/ T, H. M+ ?. T8 {! b+ R4 H2 {* Z/ p3 W
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
% E% v; I' ]( U
0 a- | ^( K# d4 k1 `1433 TCP SQL SERVER * | \, m2 c: k9 ^+ m# O
5 l4 x/ X/ B7 h, J s# i
5631 TCP PCANYWHERE
1 o6 W. e7 e6 L1 o7 ?+ l2 F
; P: X' V0 e0 H2 b' G# M/ ]: c* H5632 UDP PCANYWHERE
' R$ z7 Z! _9 K) a/ @& u& H$ h" Q; W& F
3389 Terminal Services - x) \3 y+ C5 p% o
, Q- D: x- ?! Q. j7 p0 E
4444[冲击波]
+ Y$ T9 b P' D1 C% h4 d- f# \ b$ D" P% D* g
UDP
' v/ o( ]1 J) N- v9 z" O2 y. }, M7 c" {: ~2 W5 G# z0 T6 T
67[冲击波]
6 y9 a/ O3 q" b$ u: S! y7 A) e! c, A# Q2 ^, C
137 netbios-ns
/ B: m9 |4 l. H7 C3 n
9 g; G2 _6 i" Q# L161 An SNMP Agent is running/ Default community names of the SNMP Agent & f4 x* C1 S0 p) Y4 Q: h- p
8 C, f/ ?$ p4 T, v
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了
% `7 R& r2 z- O: |/ v; X: z+ ]18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 % ^9 W* D& F" |; i5 l
# |. S7 D5 Z) Y开始--运行--cmd 9 r* Q3 g* w) f! b4 \) K6 i. e
! l/ [( t- b1 |输入命令netstat -a + N% x" @* @" a" N1 ~( B
5 }- s% o4 m" A: q会看到例如(这是我的机器开放的端口) 1 P' D2 k) _# X9 {7 N+ A7 G
3 s$ B; w! b7 v0 X* |$ JProto Local AddressForeign AddressState / M0 s/ B2 {! {" Q( V7 Z; |9 @
5 v% M6 |" h# T- q" BTCPyf001:epmap yf001:0 LISTE 3 ]5 t8 P0 U- O7 g, D! O5 `3 u2 ?
2 i6 \" ^; {" o2 M6 |7 i5 \2 [
TCPyf001:1025(端口号)yf001:0 LISTE 4 h8 y0 G# q( C
" C" u- Y7 t' X2 v; wTCP(用户名)yf001:1035yf001:0 LISTE
v" Y! V2 p$ o+ S H- \
+ h B5 p5 i+ C- JTCPyf001:netbios-ssn yf001:0 LISTE
Q" F! f. R% X! u& w7 o% r7 t
# Q3 U! N8 U% B9 x. k$ R& b; J2 UUDPyf001:1129*:*
, b0 K6 b7 Q; V! q0 K$ J) u4 z/ C) n- Z
UDPyf001:1183*:*
$ G G5 i* e2 Z2 `( f) X7 c% Z; G, u5 f/ i: G( y8 O/ q- a
UDPyf001:1396*:* 4 r+ R% q0 M4 h5 h+ @ B
6 V2 e( P. _4 X% E
UDPyf001:1464*:*
! |( S( S, t& E5 g# N& v1 u2 h0 U+ ^$ F
UDPyf001:1466*:*
4 D3 p0 n$ v$ `# p& V7 _, A0 {! Q# z. e6 ]$ X1 Z" h3 g
UDPyf001:4000*:*
3 n" h- u7 [4 P; i! x' B- L' ], o3 v; w) i& e
UDPyf001:4002*:* 7 j1 P( i* N" h
% b/ E) t- o+ oUDPyf001:6000*:*
. M! E# P" z8 M' v% j. ?) N8 x9 h" J" `! @) N* P: ?
UDPyf001:6001*:* - C5 j6 j$ J( { x
. E9 [5 L. m7 i) f9 M( jUDPyf001:6002*:*
& u/ |+ B* }& {: R/ w, V. Y k8 i
UDPyf001:6003*:*
8 N" A5 d k' T- Y- h3 |& [
u8 E6 S: t9 O' R, i* eUDPyf001:6004*:*
7 X% R) N4 X6 s3 r0 |; Y7 Z f+ ?
UDPyf001:6005*:*
+ T* m0 ]- }4 `. R0 u
$ U% t3 k: N+ P& _0 m) ]1 z% I3 IUDPyf001:6006*:* 9 l/ M. v8 V3 {) I4 l7 V( K$ }0 a
) A- E$ u i% b& X: ?
UDPyf001:6007*:*
7 l+ \5 t5 [/ A/ i
+ m/ O E7 M& Y/ N- d; U! WUDPyf001:1030*:*
3 l6 H1 ~, z, C" ?, p
" l" ^" q% M9 U; c8 RUDPyf001:1048*:* ' _) n6 g* ~2 P' \! Z) P
2 |" ?' p7 `* G% ?: I- d% tUDPyf001:1144*:*
/ R5 ? d$ \' P! f4 l; r6 A) H5 m1 b1 T) W9 x/ J9 _
UDPyf001:1226*:* 3 l. L; B& s* U, P! K7 o' @( `7 W
. F. F2 B1 s- S3 j" y+ B9 f4 k# Y- c# ]
UDPyf001:1390*:* . k' O, k3 P- ]* @. r! d
; g# o9 c! u" Y! g
UDPyf001:netbios-ns *:* : r7 @7 O7 P/ z$ @* f6 ^: d
v1 `) k! \0 ]- N. F8 M
UDPyf001:netbios-dgm *:* + v+ U! _# X. r
, h9 r% V# T. z+ K% z u( c
UDPyf001:isakmp *:* H/ c* W. j, n4 A# t, m: m
$ [: m% W$ c7 p# i: T现在讲讲基于Windows的tcp/ip的过滤 % S V& n9 M+ y- j; n
: g- _4 r8 b! M8 H% H2 _# r控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! * A' [: j& _" V, _
: E- Z) {. Q5 T/ B8 s7 o% y% K( j$ t
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
3 a6 E9 S8 }: W6 H4 l% a ]- x% o7 [, m# ]! u0 O. [
19、胡言乱语 : _) a q3 v' |4 ? f0 _# Z
7 y0 a: D, ]1 W% C(1)、TT浏览器 , k+ P3 B) _" X8 J" S2 k3 c9 U
/ Q9 N7 v5 c, k2 J% l6 A2 g选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
% ]; H8 T( L1 ~. [9 D. ]5 s$ N8 @2 r% a# _7 s) o+ G$ [0 ]5 a7 c
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
" H+ i8 G. _& b! c/ i
2 o1 A- p( [% f. L, rMYIE浏览器 7 ~# Y9 W9 ? A5 i
6 l, q! u% [0 o% M
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 9 z! @* v! f7 _1 J3 x0 q) A
5 n2 n! o! t/ e3 V. a(2)、移 动“我的文档”
' Y @. ^* g+ b8 U6 Z
- k+ K0 k# N- }( S }: F- L进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移 动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
+ A# h5 P$ f/ ^, ~
) r! K3 u# E% E9 y( l2 i(3)、移 动IE临时文件 5 F! M9 l0 E' n" L; L
, Y! b; h* F0 c6 @! h
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移 动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接> 高级> 安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 8 M$ U% l/ y) Z2 Z8 i, i
9 e* n, S7 K7 h% G% w- {20、避免被恶意代码 木马等病毒攻击
* e0 B- a# j3 Q! k/ W( H7 z/ l# i/ n
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 ; K! C, k9 K# N8 n- D
4 w. I' z9 ~) g" X1 B8 M
其实方法很简单,所以放在最后讲。
! C1 y0 ?0 M& y3 A0 \' V' ]5 I# |5 T8 _: S
我们只需要在系统中安装杀毒软件
* V' h, q1 e `/ p) y- [) Z2 R9 t; v) K, I* L. N: ]' Q
如 卡巴基斯,瑞星,金山独霸等 0 j( p: Y& E( `/ t
2 Z; g7 x% X8 R5 d8 _* M# b6 _还有防止木马的木马克星和金山的反木马软件(可选) ' T/ D3 t8 E1 B" o
! S2 r* i0 j) K: U9 N: w! [' q
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 ' h" N4 g, A1 Z* s
( e* R! D, X, H) x f
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
0 } o1 c: U1 N/ q% r5 b4 H8 p# Q% ]" X5 G9 t1 v' D. _
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)
: {% R3 [0 [! l4 T' L
# i# Z0 o4 N+ v2 ^+ {% N例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 : w& g/ S: z, e6 O% _
& | g3 V0 `. w! K3 |& j
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。
& D$ i" m1 ]1 P! k
, V2 {$ _3 G- F9 n" Y, C4 B安全意识也很重要,我们平时上网的时候都应该有一个好的安全意识。加上我们的不懈努力,相信我们的网络生活会更美好。 . J2 a% M( z0 D+ L: H4 V
" @' U3 R/ T3 N7 P作者语:说这么多希望朋友们自己多学习,多实践,多钻研。尽情的享受网络给我们带来的便利和快捷,只有了解它,才能更好的利用它。我坚信只有安全才能自由,只有自由才能快乐。 |
|