|
|
|
转帖】个人电脑安全秘技20招- N) i+ N) U* S/ z3 W% v& @: L
6 c( W4 F( a2 }$ O0 V
由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。 5 s, c- N3 g7 w6 C4 v7 g
. {; C. V: |. B; K$ t2 O个人电脑常见的被入侵方式:
9 C3 r4 M; Q g4 `1 L# R7 Y2 A; N2 }' b/ z8 J1 L/ J& W
谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种: : [1 M: s0 W2 h
$ H7 J5 V" M/ K2 G3 e7 o7 s6 c0 U+ I(1) 被他人盗取密码; 6 {1 j4 k6 C. q& D, P0 U
1 x- S" q$ ~0 G0 f: p8 C
(2) 系统被木马攻击;
. B) T* m; v2 m6 y: N
( \$ V& ?6 p$ T/ ?9 S: u(3) 浏览网页时被恶意的java scrpit程序攻击;
* |% i0 l8 S% ]9 `3 b! N
3 Y3 }+ N! ]) p* ]' B8 @3 d2 o. x(4) QQ被攻击或泄漏信息; 1 N7 H- z' G5 D* ]0 m; `* J/ C6 Z
' ^$ z3 M# `) V2 F/ k
(5) 病毒感染; # f. x) f- E. c
$ C! s, P+ N9 x8 U$ R2 |
(6) 系统存在漏洞使他人攻击自己。 ) M& T8 v- A* U# F
T9 i8 j: p7 [# C7 X
(7) 黑客的恶意攻击。 " M% B& u% ] H1 C
/ L. `; I4 { G: N5 g
下面我们就来看看通过什么样的手段来更有效的防范攻击。 ; ?& }+ G( ?! ?6 Y! E" d+ d; @: A( I9 b
f8 W) U3 I. x% v1 W1 B
1.察看本地共享资源 % z: W, q& r% U3 Z! A
2 `" z( ?1 E+ g) D! [+ V5 W I运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 ( K5 G; r; r- s4 {# L0 Z* I8 M! I
) [! x1 _. |+ r, _2.删除共享(每次输入一个)
: g( Y& k, e# G6 G+ K4 c
0 k, a" b/ w& P* n" a, g% Bnet share admin$ /delete 1 k2 x6 I) x# b3 X, x# D
. F7 j1 P8 E; W0 h% h
net share c$ /delete
* V4 b* K0 E E1 V4 p% Z9 d9 k9 e8 i. r
net share d$ /delete(如果有e,f,……可以继续删除) 3 p! d+ i$ w: Q6 q: ~! V# B
+ Y& m9 _# c# X% f1 j
3.删除ipc$空连接
/ g& a$ [6 x2 [# r) _# i. z
2 J* N$ k. d0 m- _7 n7 z7 x在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 7 h: j* j3 E+ W
" S: H. n. ^. [5 F% c; T4.关闭自己的139端口,ipc和RPC漏洞存在于此。
7 } @" o7 S2 w8 }8 a& O; e c" w. j0 j3 T' S6 x* f, G
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 3 S; C) @) E- h9 a& \
* z; c+ l U3 ]. @6 ~$ U5 T
5.防止rpc漏洞 R" M; V h2 ?- U0 U( d' E& V
' f9 n% p4 t( a5 P
打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。 6 ~3 J2 l+ g( z$ g# q& v% J- f
) o6 h/ P/ o. d5 E" d0 sXP SP2和2000 pro sp4,均不存在该漏洞。: s5 x" e4 z8 a( h0 N8 r
6.445端口的关闭 9 G& W. Z+ T u0 L3 r. ^5 E% _/ e) ]
/ v( C9 N6 R A6 E% S修改注册表,添加一个键值
& r$ W3 @ [0 e, Y7 v9 ?. E/ j$ f; p4 b B" P6 o/ A# M. l
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了 9 n" o8 m2 T$ G& N- l% C7 r# P, w' W
) O1 W! y2 V% l" ~1 n
7.3389的关闭
+ b1 y0 Z& }# E& j
0 {5 ?' ]7 x, Z# [XP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
0 x* }3 K7 v" f* G- D. p2 l' q; J- b
Win2000server 开始--> 程序--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用) # Y0 {5 T6 I) S- \* [- Q( x
3 W0 }. G3 O7 t7 l2 N- [
使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--> 设置--> 控制面板--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。 1 R0 H- c& }! ]0 C4 M/ V9 t
3 U2 E! O3 E' a, l4 y8.4899的防范 - i$ I ` H* }# B' a2 q
2 c/ s' i0 ^8 z2 F) x& u& t, M. K
网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
+ V4 P% P! g/ _9 C! T5 G2 v6 N$ p& C& P- \% c
4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。 8 y: L; @8 L8 ]; \8 }3 ~0 {
! H9 t) w$ @8 ?所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
7 J+ {1 K% W8 }$ B- p; w# o
" l/ v% }& B$ U9、禁用服务
' a: b9 }5 I# n8 ?1 d' d0 k$ e. Z3 Y$ S! ]7 n$ x. a" z+ \
打开控制面板,进入管理工具——服务,关闭以下服务
. J% X0 f& Y6 {+ O+ _0 y- @5 |6 p4 R: }) N# N( G8 P" V8 c
1.Alerter[通知选定的用户和计算机管理警报] " k) D I. g4 ]: [
1 A$ F! Z5 Q; S- B( v6 t5 E2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享] # O% m4 k' Y) O/ Q* J: o0 J( W
$ K- }8 [2 t& {; |) j: F0 M3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享 ! @5 Q& T m3 E) n) ^. `
( a, C0 r2 s4 C& b5 e( U6 v0 R4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务] & h! ]. C9 S; u6 R) \7 q# g0 t6 f
: h+ W2 z: o1 i5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问] 6 E2 l. U5 L) i! m: L5 d
* O I: I2 f# V" j, t4 F- \9 ~
6.IMAPI CD-Burning COM Service[管理 CD 录制]
4 g9 Q: w% T/ A# J/ ^1 p1 ]& M3 v' n/ p7 N+ }+ V8 d
7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息] 4 w& s$ J+ B; o4 x+ q4 J2 ?
; b9 r F5 n: O' R B+ ^' @8.Kerberos Key Distribution Center[授权协议登录网络] * v$ j8 n/ A" x
) z9 m! N$ B3 X9 r' z' f
9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
& f0 y$ S# W1 c/ B( w3 J% \# c; e( @, G: H+ ]$ v8 J
10.Messenger[警报] 2 u/ `* u1 s# I9 {; [5 _
5 h& T$ Y) _. ^
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集] / q# K7 N5 f6 r8 Q
$ x: `4 r. ~+ ~! x12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
v- O! C5 X: V! m# K1 [9 {" w8 k; o5 s( t
13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
" f. }6 d* n+ y% T* _ V; _" r8 G; k/ H$ {4 W! `" K
14.Print Spooler[打印机服务,没有打印机就禁止吧]
# K5 @" k3 O; A- W+ T
/ I) _0 |5 ?4 @, w15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助] + [. h' b; g$ G* Z$ v X
* w$ d; R9 I; Z. K4 H3 j
16.Remote Registry[使远程计算机用户修改本地注册表]
) F4 n7 `6 @; j- _; D" T6 Z' K5 l) V) D% s( h
17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
?$ t1 ?! x6 s
) O7 N7 W9 G8 V1 I- J# i18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
* q1 |4 \% i( F X
% F+ p0 n* }6 b8 n* m/ F. J19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符] $ ?. s8 \4 b, i! {) M, H$ D
) ~/ f- Q! p2 J; @* J8 `5 m$ L* ~
20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]
3 V) e; e! _5 [- K& R8 n6 m+ b1 h; |) n" K2 i
21.Telnet[允许远程用户登录到此计算机并运行程序] % c) P/ V* L0 ?* I
* Z' _7 W1 {- l0 I( w! ~22.Terminal Services[允许用户以交互方式连接到远程计算机]
7 h6 }# r) O6 \- K7 ~: Q% i0 Y& U( o! n/ g) s! u7 n
23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机] 7 [2 U \: D+ A. Y
1 t9 L7 }. V+ ?7 X( }1 o; W |
如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。 ( i p t4 F V
4 J6 [! T: l" j* m10、账号密码的安全原则 ( O% `4 D& n( s0 B# x
) J4 @1 \$ k2 c' G" o8 G首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~) 9 \9 P0 T3 ^% m0 p# R
/ l+ M6 @( y: e( m1 @5 l" I
如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。
2 |1 [' S4 i! i' U5 T! U打开管理工具.本地安全设置.密码策略
" [8 ~# b0 E+ [: P& @$ W( {9 L+ t0 [& S8 A0 ?8 y
1.密码必须符合复杂要求性.启用 1 r- O/ l0 d( Z p1 w4 t' R
* M, p0 N, A& D+ L z' V( T2.密码最小值.我设置的是8
/ _0 E# p Z/ Q% `# l9 @1 C( {, u, b4 _
3.密码最长使用期限.我是默认设置42天 8 b* @' N/ d4 c2 W
+ O) w- I) [) ?) K' N* L* o$ H
4.密码最短使用期限0天 . S" Q) h* f: K* O/ U* l
Z7 ~& S" i: P# k5 Z. n5.强制密码历史 记住0个密码
9 u" [4 @( M3 d1 p! j
: ^8 r# B5 |8 e9 a5 E6.用可还原的加密来存储密码 禁用
* U1 Y0 w! ^2 T% g7 A! E, K
Q- k. K$ v* ?11、本地策略:
7 M. Q. q. X: X, O
8 K- N# B& {7 w7 W这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。 ) X; @" O/ R' }7 ~4 ~7 A) F
x7 v. Q# `2 P
(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的) ! a8 A$ M3 Q1 e: V4 y8 f
' l, Z# m+ V* N- ~( V打开管理工具 % L4 _+ B+ W+ v' x1 u v% O
/ X: S N0 v5 M+ l8 D0 d
找到本地安全设置.本地策略.审核策略
1 r m/ {. b Z4 {0 \4 _/ R! T X2 B- E E- J& v
1.审核策略更改 成功失败
0 _4 [( p v5 l1 V6 S; N3 d. b `
9 ^- A% _, j2 A% J2.审核登陆事件 成功失败
2 | ?0 |8 @$ a- f. e j& O/ ~, p5 N4 h3 R& Z3 P3 x4 c# U% t
3.审核对象访问 失败 ( V' ?+ ?8 x/ Y
9 z$ X3 T$ E9 a# W. ]. J4.审核跟踪过程 无审核
+ F5 Z1 s! f4 X' x F# E, A
& Y- |- d/ f2 a) S) s! _" ^5.审核目录服务访问 失败
# p! k, \2 t8 d. g" Y& w
6 L. E3 B( D0 Q7 f+ F' b9 \6.审核特权使用 失败
O6 r* J, U! c: f2 J! r# ~6 z9 X+ b. @0 W G) s
7.审核系统事件 成功失败 + Z, w7 z6 Z3 |' {- g6 U/ ?$ b
' n, d, g% m4 q+ X" o# G8 M
8.审核帐户登陆时间 成功失败
. @5 j, ]! h% K `3 a
: [6 q/ P& A) g, f9.审核帐户管理 成功失败
5 R& @/ q3 b- g' d! X" }5 U) W
( L2 G+ N% V5 E* [! S, U0 @然后再到管理工具找到 4 i% Q4 h& E/ z- J! y6 i
; ~, x5 L8 \5 O事件查看器
, F* p' l2 c. ]5 C! |8 r x) q' L
( U8 ] p, C) S/ \应用程序:右键> 属性> 设置日志大小上限,我设置了50mb,选择不覆盖事件
& M8 }: V; o* H# y* u( F2 ?3 ?+ j; X/ B" w3 D
安全性:右键> 属性> 设置日志大小上限,我也是设置了50mb,选择不覆盖事件
0 w/ [0 U5 _* N! M; y& D {
& @: i R& N1 m# F+ o8 l& z系统:右键> 属性> 设置日志大小上限,我都是设置了50mb,选择不覆盖事件 1 I) U! f0 k. m6 i/ L6 Q
; p) E- G+ h# V2 v _3 ^12、本地安全策略:
% U3 t. a/ {4 O- J3 g2 y6 h
. H/ q* C z4 D8 ~: O! [& B打开管理工具 8 ?, C/ o3 z) x4 D2 ?
# T8 u! v$ @3 v/ C% H找到本地安全设置.本地策略.安全选项
8 A( v- `' @7 ~- R# P% L8 Z, j) z
q( N0 f& ?8 Z3 ?1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的]
% O! ?7 n1 M0 U# ]% g! f% D# H" r( K' \' a: |0 N
2.网络访问.不允许SAM帐户的匿名枚举 启用 ; L7 ^: |1 J* x$ V' E+ l; B5 n0 f
2 R) R1 E& `! ]) t- _; l0 V. m3.网络访问.可匿名的共享 将后面的值删除 5 A% G/ M) Y& E5 F: U! t4 V
, H/ O* v5 ?+ {9 j5 w4.网络访问.可匿名的命名管道 将后面的值删除
* Q$ M. I N/ Z+ f: p) c$ a$ U, i; M- A1 o
5.网络访问.可远程访问的注册表路径 将后面的值删除
c( J/ _3 u) H$ z% ~/ g
$ ]4 s3 W4 x6 p+ I1 J- I6.网络访问.可远程访问的注册表的子路径 将后面的值删除
& B! N3 G& z+ n3 m9 f) e- M" {- h% y t
7.网络访问.限制匿名访问命名管道和共享 4 t( }+ f) M+ M/ d6 L8 E
% x2 \, |. Q' P5 G8.帐户.(前面已经详细讲过) 9 u. M. J7 {) m" L& t& U) O
1 @4 g- r% o; M2 n9 j3 C
13、用户权限分配策略:
( P5 E4 c$ @$ v1 a" ^: p* m! J! d, {& m! M4 M4 ^4 j- ]
打开管理工具 8 @# e7 @6 V W5 G; \
2 C" D! S* U n4 M( i" i找到本地安全设置.本地策略.用户权限分配 1 v' C/ E/ q/ q2 Z" g' O. k
+ ?3 l9 O' r" _1 U/ D* ~1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID
a+ j) | P B2 r; E- z# s3 `+ q2 d8 V, s8 e( [9 K Y7 I) [
2.从远程系统强制关机,Admin帐户也删除,一个都不留
+ A J# Z2 n; p4 j! y6 ^ s: D0 N% m7 z
3.拒绝从网络访问这台计算机 将ID删除
) D6 Q. j# b9 ~9 K; Q+ t& u& f( b
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务
}: U, g7 o/ B% ^ e/ `8 R/ D s6 x/ z; c! f3 k& x. N1 w
5.通过远端强制关机。删掉
5 l6 z7 ~4 @- Q2 c! Q! Q2 ~' C* X+ O
14、终端服务配置 4 }6 L1 S% B& Q% [9 g4 D
, O. \% u" ? N: d) R" R打开管理工具 * ^7 G8 x7 g( q. ^$ b
4 {' d8 O2 W( X- X- `, u* b
终端服务配置 3 j, O8 W/ f$ ?% O s( C! s: N3 A
; e: Y; R o f9 g0 ^; f1 U
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制 # ?& F _$ I2 c: s
1 |$ ]- B8 n5 g. U7 c; H* X! k& r/ [2.常规,加密级别,高,在使用标准Windows验证上点√!
) ]5 U( x3 d; R: W1 z e/ X4 e; m* a0 J0 h
3.网卡,将最多连接数上设置为0 5 b! d. d2 A# O4 H/ b
5 F4 ]# ]* n& n
4.高级,将里面的权限也删除.[我没设置]
& V: T3 P+ o: f3 G- e/ g0 x& F
0 Z: O5 J3 W! p% b* i再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话$ V. L" R5 e& P* L
15、用户和组策略
. [/ P( h8 L% O: e: a2 P, a3 t- Q! | U' q
. F, f( v+ U% K$ W, @打开管理工具
" I& m3 i* o6 [$ ?. }% M) J8 M4 O g# T3 W5 |6 P
计算机管理.本地用户和组.用户; , v+ W% Q$ E3 }4 K
0 X) G+ P9 s M/ s" L0 i( o9 n删除Support_388945a0用户等等
3 i8 r$ [% t, k# V4 d' I) C+ t* V1 c L! V
只留下你更改好名字的adminisrator权限
5 U; q6 y6 H7 I7 \# s6 O0 X6 k6 I
/ Y, V& |5 P% D6 j% M8 }) J计算机管理.本地用户和组.组 * r% ]/ R2 N/ Y3 C4 i: d& G: U
( w; N1 d9 C Q! g6 q8 L组.我们就不分组了,每必要把 : O: L0 l; F/ V: x
0 D: j2 J6 a% E; k0 C S C16、自己动手DIY在本地策略的安全选项 4 K8 N d# k. F
1 B' H. o4 o+ F( ]0 ?; Q1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透. 9 p1 n7 Y& I9 A3 r; e% j7 V9 S
* a! z/ \5 i) H9 r# I' ]2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.
2 E. h6 m3 G, f9 p
& d5 Z+ Y) L3 Q( o3)对匿名连接的额外限制 , ^4 h- Z" t0 O, V
( C, Y* l; G8 X/ I9 ]4 Y4)禁止按 alt+CRTl +del(没必要)
]: A9 J! V) n! j' T; W% U7 T5 y! Y A2 O V4 l1 h7 z6 A' {
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动] % _' t. A$ ]3 M* R+ ]) U
1 J, S5 [& S4 U3 Y& B, _
6)只有本地登陆用户才能访问CD-ROM
* ], @5 M9 |6 m+ x5 A+ v+ ?1 Y9 l/ n; L* i
7)只有本地登陆用户才能访问软驱 % H l+ @* v& {0 ^3 ~( N0 {3 g$ K6 r
$ |# A" B b. a8)取消关机原因的提示 3 B& T: Y. }) d2 b
( m! ?9 F: m8 {; CA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面; + E% r% _- j% T% H/ U
+ N* N" O/ b, zB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框; 6 e1 t- B( [) J9 q; V
" j; I* h9 V! c5 MC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;
& ]/ r7 U+ N7 g% [! Y2 _% M
- I9 {" j( L% T( T S/ R9 bD4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。 / |% g7 L5 J: e/ v0 k4 o! y
: X0 L- R( d* ^+ [ v6 M9)禁止关机事件跟踪 5 n' B& H: d& P
$ f/ W) |% x) U$ {0 i
开始“Start -> ”运行“ Run -> 输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口 5 W; n; J% c5 P9 v3 h" Y& }
& S. p8 E& X7 i) ?
17、常见端口的介绍
; E: P0 L' {3 c% t7 B' q
$ p. p# | a& _- T+ I+ Y$ ^TCP / m+ d: f7 w0 B0 ]' u# ?
. k9 e) p9 `* r& b- H; K" s
21 FTP 1 X* j, v3 Q1 |+ m3 y5 [: W
, t: w9 R/ V% C. }+ N# P4 `* x, s
22 SSH
0 V O1 r; R9 V$ W. `$ Z
& b, c# l3 ]9 E$ L1 h5 u23 TELNET ! N* G* i/ A# w5 X" e
o, l' w# k1 h0 \( I( F
25 TCP SMTP # |3 Z. n' }. j7 \
Y# c, P8 O5 q( L53 TCP DNS
5 F+ x7 A/ w3 P5 ~8 R' L- g# ]
. V: `) `" S, o# g/ @* Z80 HTTP / N m7 X* W G1 S% Y
U4 ^ z+ n, T
135epmap
: k r! D8 A2 j4 @$ `- U, m. `9 p6 \4 P# Y7 \' W$ Y6 n, p& G7 E2 I
138[冲击波]
* O2 P, p0 J" C- M$ d# \7 Q/ V6 a. z6 \& i; w; H
139smb 9 \2 R3 d7 h4 M- _6 d8 q
' Y6 K* S: q9 n$ m r O445
6 w4 w5 m. P; K l! {0 F- U
9 z, W$ M' ^* }5 R( k$ k1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
% a% ?6 \) E O% h% f' M0 v6 `
4 ~, h5 G; T8 M6 M1026 DCE/12345778-1234-abcd-ef00-0123456789ac ( o7 F$ _8 s2 M1 |' W( f( R1 @$ p. G' n
! j5 e2 n0 X9 k6 l) C1433 TCP SQL SERVER
, S+ ~4 |6 D( C0 g( W
9 L$ J( G; | M/ n1 G5631 TCP PCANYWHERE
[( S2 x" M/ f3 r/ R1 ^0 E( b3 P
+ f. ?" |; x# `# C; ]. M% D5632 UDP PCANYWHERE . ^3 l. d d9 A0 O# |( K' Q
8 J% |1 k' r& e+ d8 L v3389 Terminal Services 6 r8 r. }6 M( E
. E; h# l+ w1 f% J- T4444[冲击波] * z3 E( i8 }- A5 m
& o# [: \! A. GUDP
6 m" p/ f+ s8 o9 h: a5 w& r
& ~" z0 q' P! L* K: Q/ L67[冲击波] 7 ^" h% c) L; y' E
$ K9 ]% x! ?& W# P" p8 M E
137 netbios-ns % t4 V) q, c* J5 P% f6 A. {
$ ]+ H7 m! d6 S- b j) l161 An SNMP Agent is running/ Default community names of the SNMP Agent 3 Q* Q5 V0 E6 q7 Q' \
# L1 v9 k; a8 ~: F6 M7 x9 Q* J
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了
: d# F% W8 [% W a18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 3 u0 d1 j- G% g
( o7 J1 w: y$ Z E; R开始--运行--cmd
1 p: |* L m& R
( o0 x8 B, V$ c p1 u8 l+ Q输入命令netstat -a
8 X5 a( m" P- F) p( c8 q F R, |
, L& e' I* i1 R5 D Q会看到例如(这是我的机器开放的端口)
4 s! l3 v! a) Y* c9 M3 _1 ` A( t4 a* P$ x& x
Proto Local AddressForeign AddressState 8 A/ g' H6 ~% V2 B* A
( S5 l7 }3 ]; MTCPyf001:epmap yf001:0 LISTE 8 H6 ?8 _9 v) r( X
; t" w& ] r* ^8 e2 w2 ^, e
TCPyf001:1025(端口号)yf001:0 LISTE
& C2 H J+ A Y* y' s( D3 q0 t F
TCP(用户名)yf001:1035yf001:0 LISTE
* q/ v& \3 M! @& z. c
. Z0 t+ X% h- }& g! e& P% f& oTCPyf001:netbios-ssn yf001:0 LISTE
2 ~1 F9 I9 j5 a, }
. S$ U/ G9 f9 F" p' SUDPyf001:1129*:* 9 u3 R6 I: v" F- ^* s" x) [
5 a0 E0 |! o4 Q6 zUDPyf001:1183*:*
9 N, Q1 c8 \: {+ c0 o+ M, p ]; [- W+ t2 H3 v3 U
UDPyf001:1396*:*
" J$ N: P5 N) B2 K3 j$ L# B9 n* ?5 r. U+ Q. Z! f1 g
UDPyf001:1464*:*
. h6 G2 i: F) e! j% w
/ m u* @$ v# hUDPyf001:1466*:* * N$ G* U0 \2 S; T2 H9 C+ k& R" g
. V& Q" M1 q3 G1 X4 s l+ CUDPyf001:4000*:*
/ D, n7 \1 _0 r1 m7 K9 u3 x a
% j1 x1 q5 w AUDPyf001:4002*:* 4 d' T0 H3 u! s4 r
2 }: C9 Z5 Q+ u" o$ P. pUDPyf001:6000*:* 3 E9 W( s- `2 l1 L4 H
' f# g+ F; H' x; O( P' R1 J
UDPyf001:6001*:* ) b9 w1 _ T8 n) i
6 M6 r) v0 W4 d/ Z1 [% f; \9 W
UDPyf001:6002*:*
' O/ a9 ^2 N; m1 d7 O9 v( w5 P! s4 l4 X: W% w, I
UDPyf001:6003*:* 3 D9 @0 z3 R2 b' c
5 A, h- m* } V" C: f
UDPyf001:6004*:* 7 |, o) R% g% Q8 ?0 S5 b
9 y8 S) t# b5 Y$ A1 E; JUDPyf001:6005*:* . ]% k: Y' H8 _& g; W
6 [% O7 Y% Q5 L, s' w# Y; x% O
UDPyf001:6006*:*
( F& D1 f, l3 u: @1 e$ h1 _6 I; e
. ~! @( V1 }/ `) g+ zUDPyf001:6007*:*
+ K9 ?: `" n5 y4 F( M/ c1 u: |
6 @+ o5 h* B8 }7 d$ BUDPyf001:1030*:* 9 h$ c' a1 U9 P4 r0 r6 n; s$ m7 H
% l; e7 p$ l# }- O; B
UDPyf001:1048*:* 8 E, e) ^+ ]2 {3 O1 D
+ s6 |9 R5 z. i9 H* \8 {; d; A& q; H
UDPyf001:1144*:*
. E# s, F5 _- y/ s* i
) `5 Q& n1 Y7 h' eUDPyf001:1226*:* " Q |3 P6 [0 D6 Q( `& k7 n
$ @: K8 v4 x; { JUDPyf001:1390*:* / f" v- Q3 D1 G# D- G. y7 i
. F$ j! a7 y% k2 X9 N" m1 O6 DUDPyf001:netbios-ns *:* 5 D0 ?1 E, [# l3 ^$ W5 i: V
) i3 Q+ n; l' e
UDPyf001:netbios-dgm *:* * V- @: w/ C% Q9 S: Y* j
5 w. [+ C: z, b2 V; ^" s* FUDPyf001:isakmp *:* & ^4 J" M/ e% m1 \4 s* i. T
+ B4 `( `5 c5 n5 I9 q3 M) `
现在讲讲基于Windows的tcp/ip的过滤
o' M" i1 K! }7 S% w( E2 E& Y4 R7 F! a( D5 P. K7 `" \4 e
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! " N$ q" W/ ?5 x% b7 A
1 w U+ G, `( ~
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
: E$ y0 o* p" n t7 k. W1 O4 r+ C" }
/ |' Y# t- p% }( h2 q" h- E" D19、胡言乱语 [) q- P% w# M1 q- g
: {% e1 I4 R7 |
(1)、TT浏览器
2 u( y4 ^( y- \! N% J# Q4 W3 h
3 F! P# U# Y& x( I9 c* d x选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
% W! w1 l/ ~! y) O! P
2 M, V3 o9 j5 G, n+ ~! K& I8 B# LTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 % C: |) i5 Y- ?; t: D# e; e1 B
' T7 c, v2 G# [' Q
MYIE浏览器 . [# b! }' |/ O5 [4 G, K5 s
7 X1 ~9 W V3 s7 }3 o! e
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
6 [1 c1 m4 j$ w* ~' K
, k0 A7 I' U* [(2)、移 动“我的文档”
, N) d6 o* a) t4 p. c2 ^: P( i2 N3 Z9 p+ e, a
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移 动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 ( c8 d3 f* R, g- W2 ?- y5 a
0 Q) U% ~0 N) u6 c& i. k; l
(3)、移 动IE临时文件
5 [/ r6 U; r3 Y) O2 q: {6 H3 P/ D3 u# K4 j. T$ t5 d- d- T0 R
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移 动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接> 高级> 安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 - g( W7 S; I' j; a" O* \
5 b$ ~& k5 g% a4 v; V7 D
20、避免被恶意代码 木马等病毒攻击
! A6 ?# a" p' q- l2 G1 T5 O4 b
+ k1 V c' J3 N6 R以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
1 U$ e4 U1 Z4 |( `
) B, Y1 P3 |2 D+ T其实方法很简单,所以放在最后讲。 2 H9 A$ X' ~- i! C- G. ]1 t
" A8 B3 d) Q9 y0 U. D+ m我们只需要在系统中安装杀毒软件 9 a( x$ J! q- p
- T$ K; Y( S, C如 卡巴基斯,瑞星,金山独霸等 - n7 r* ]1 Z" n: x4 n# y
A6 ]$ K# F- W. l还有防止木马的木马克星和金山的反木马软件(可选) ) D9 y5 H/ M- l" ]2 o2 X5 \
1 ~: x. w8 g- o5 I9 }8 Y' w
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
3 k7 t( T) G! [4 y$ r9 U5 ~6 a1 h# E3 w+ j, ~, b! J, f4 w& Y5 R! e# Q t
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 - J' D3 v" X6 z: P/ o% v' Q$ `; ^: E
7 o5 u, G0 A3 s本人强烈建议个人用户安装使用防火墙(目前最有效的方式)
/ o7 U' }$ O" r2 _$ M# ], Z4 q8 P5 b( B. P/ b9 ^
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 6 B n3 A8 W: D; f0 H2 w) T _9 q
' ~+ ~8 B7 u- v1 n因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 + ?1 c: D( h# ^" U8 c
9 k" K* R; K6 A# A2 S. d
安全意识也很重要,我们平时上网的时候都应该有一个好的安全意识。加上我们的不懈努力,相信我们的网络生活会更美好。 - g6 u g/ n# D3 R0 j
K! `; U7 k; l& G0 \/ E3 P. W r作者语:说这么多希望朋友们自己多学习,多实践,多钻研。尽情的享受网络给我们带来的便利和快捷,只有了解它,才能更好的利用它。我坚信只有安全才能自由,只有自由才能快乐。 |
|