|
转帖】个人电脑安全秘技20招
/ |& R5 G1 Z( g! t/ w1 u
; [/ B6 ]2 C; ~6 h% F# `; U+ _由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。 % U( e/ y5 Z" o7 m) o) A) c ^
; u% n+ {1 t% o1 h' Y3 Q8 \7 d6 m3 S
个人电脑常见的被入侵方式: 2 @7 s6 V: v) ^! m0 z
# \% J4 V4 |& q谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
$ ~: Q0 M5 a- n9 e; @; r7 ^6 W) M d6 ]8 @6 \. N1 z
(1) 被他人盗取密码;
* n9 [ `6 g/ P: ]9 ~5 d* B; \" Z7 e7 z+ V/ I) p
(2) 系统被木马攻击; : P+ N) o9 }$ [7 E/ y
8 r9 `" o3 u6 @8 E& G* i
(3) 浏览网页时被恶意的java scrpit程序攻击;
* b2 p2 c4 h4 {9 \$ }
$ V( M; q1 Q7 D& J" y) w) A(4) QQ被攻击或泄漏信息; - Y: ]7 W4 ~( p
1 I1 ^- a( d& E* u5 H6 b5 a
(5) 病毒感染;
: b. m J$ y: y' k/ L
" ]4 G0 c j" k: J(6) 系统存在漏洞使他人攻击自己。 5 |8 R& g/ |1 P9 }* g% p4 W7 X1 J& y
& A2 p# S" \' u& l( o# }! }
(7) 黑客的恶意攻击。
7 [2 t( p1 W0 P' u/ Y
1 F# {9 R! L5 K9 g" a下面我们就来看看通过什么样的手段来更有效的防范攻击。 " ?/ L9 m8 r- p3 W! b( \$ O
8 _ w1 Y+ z# p& X+ a$ Z, L1.察看本地共享资源
: V9 x, o2 g6 n% r& i) k, ~% f& {
运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
+ @2 ^" x" m" ?7 Z$ B5 D
+ j* ^+ o8 g7 [- b; [* C2.删除共享(每次输入一个) 9 n: k% i7 P; J @8 \! z
' Z: p H* f0 Z7 K1 ^/ rnet share admin$ /delete 3 h/ Z' ^- X; u. K( O8 e
' A- Z4 a8 t! R4 W7 Nnet share c$ /delete
0 K% R3 A4 [: f9 J. P4 G, }; c; ^9 ?/ n5 q0 A) r: j
net share d$ /delete(如果有e,f,……可以继续删除) " c$ T2 w1 m" U6 Z. G: I
4 X. c4 X3 U9 c: v M. b8 }3.删除ipc$空连接
& q. F+ m4 r5 R7 {& g& B+ V# }, W- Z+ ]7 J
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 ' V' F0 ]6 m& C
5 g9 @- ~) H L* o! |5 [3 k& [4.关闭自己的139端口,ipc和RPC漏洞存在于此。
" l. \9 W# G Z6 t) }( a
% E$ ]2 Q: I; g" ^5 s+ |" @关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 ! y( j3 f2 u0 l8 C0 D4 T5 l0 w7 ~0 c
2 R0 _7 }& j. L2 |5.防止rpc漏洞
4 S8 h) m* {) L' p! L9 s) ?4 d0 W- x
打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。 / T! S; ?+ w! T) C1 g1 }& Q
: ]* O+ t1 G. t- ]4 xXP SP2和2000 pro sp4,均不存在该漏洞。
/ G3 ~- w9 _6 Y% x( H6.445端口的关闭 # X" b. N& o$ |; r% ]" z6 U8 j& S
8 t9 h8 D* n" T% b+ H) {0 j) f# H) ]修改注册表,添加一个键值 ' D1 p( ?+ U. J* |8 R+ M
0 f e( p) g K. }: z# C0 g6 l8 H
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了 ?$ O! W" g! O& m) s2 p9 h
# X% p, X; V6 u7.3389的关闭 7 K$ q# E) V6 J8 F" q- V
. w0 C( |) Y# @* B) ]- D% o4 DXP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。 8 e7 s, K5 P6 p; t" ~ r
4 D8 Y5 u6 m$ ^/ G# c* \% u& f; JWin2000server 开始--> 程序--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
( v4 u# j1 C+ a1 T5 T& o! Z8 w6 k4 A: x
使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--> 设置--> 控制面板--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
$ j" e4 ^% \# v5 [0 q% p6 [( p) ^. e) d8 ?' l
8.4899的防范
- Q+ E, ]: p/ u4 P8 b7 H) f
* S8 x) k% e4 E8 p网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
?/ K4 _5 c/ H; v$ I
5 D; H) l, S& w, u+ ?4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。 6 `, D0 S) e( r7 Q) x% L
0 x) a9 n1 B# e8 S+ ?4 e% j所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
; A8 A! M6 Z/ C) P
! ^* {" ]8 h/ ^( m P m- r9 p9、禁用服务 9 G" ~- k) U5 Y$ T0 n
- N. ]8 k/ ]5 I0 {% V7 Q
打开控制面板,进入管理工具——服务,关闭以下服务
3 h/ e0 X& b& X0 S2 @# V1 t1 ?! W( |8 x6 W. ]% A
1.Alerter[通知选定的用户和计算机管理警报]
% t- g3 H! U+ b7 E
$ s, A1 o9 ^9 R. d& n! k2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享] ! Z6 X6 j2 u' ?
# u: M$ l3 _9 H$ ?3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享 9 F4 ?1 U; ^( m& u; V
5 S* ]' T& O+ _& I
4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务]
; G$ j1 b* T6 q
, K& C; o- A! E. P: z5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
5 n! w9 b% q6 G$ T& y
( N0 S3 t7 d4 e& `8 ^6.IMAPI CD-Burning COM Service[管理 CD 录制] $ x9 a& W/ ]$ @
V7 W6 a' ~0 q7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
# u1 u& H- V/ g0 Y$ R7 J; o5 C7 `2 h$ |
8.Kerberos Key Distribution Center[授权协议登录网络]
+ i6 x% r5 M& W' g1 V# b) a2 F9 q, f2 O6 q) f2 G
9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止] ( @ C) \) _! ~
! \. F$ q% {6 S10.Messenger[警报]
. N% Y9 T0 P0 F
2 q3 v1 ]- }& [1 v9 i" A6 ]11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
/ T( l& L0 i) ?% O2 Y3 t6 W/ a k: J' ^6 T9 E d
12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换] 4 N v$ x: f9 ~) Y/ ~% ?
3 A/ {, j; w% d! M; ~, P/ I& J( M& e, A
13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享] / g7 R3 t9 V( W. @8 q
0 Q; B1 e8 j/ L8 [0 Z# S
14.Print Spooler[打印机服务,没有打印机就禁止吧] ' |" s7 ^" w4 Q- l4 b b) C
0 m+ d7 s3 O" A15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]
7 A: j/ I5 \! k5 X% z* y
% J/ U& Z; y3 R0 u1 P16.Remote Registry[使远程计算机用户修改本地注册表] " p ~) A' _& t- C7 E
- `4 V. e/ ~: h, P ^ q0 I" h8 i3 v& A0 a
17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息] 0 ]4 V- l6 {/ ]8 h) f
* K& }+ ] N6 Y# C
18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
" m& _" U0 h5 L X2 J6 m- a7 g8 K9 q7 u ?! w, b
19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符] / \$ w2 q5 @) ]% c1 z
3 t9 F( M, i2 f* F20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]
# \% f! P. w" I* ?2 M! ?8 q3 g! Q4 ?# Q; |7 |$ O$ z. E( C" d! b. w
21.Telnet[允许远程用户登录到此计算机并运行程序]
, K; U/ O$ E* P3 @- O L/ g; k% `2 _2 m% G& Z _
22.Terminal Services[允许用户以交互方式连接到远程计算机] - M% f. X5 d8 p9 b( U, z3 _
: [9 i E, A; T$ u& J: D1 ~
23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机] 2 [- c" ^: }, |* p
6 E& K" m5 I- B% R! @如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。 ' I5 n7 \1 B& u
6 D2 ], E; C4 R+ F$ t. j10、账号密码的安全原则
( \. P% {& n# M" c5 A" a0 S! c2 v, H, ?. ]- H. I
首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~) 0 F# [ t5 J- L5 D" V. y$ m0 K
5 S* s3 j: s& u3 u如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。& N1 Z: [6 \8 l( w% k
打开管理工具.本地安全设置.密码策略
. i n& R1 |( ?1 ~0 C
# v# F7 u( o; c! L2 w1.密码必须符合复杂要求性.启用
1 u8 C2 e/ @9 D }$ l
, B, C4 i5 Y3 l, b' e! k& c2.密码最小值.我设置的是8
, J5 e9 i n3 D* U5 S# H/ g2 V* S
d7 H t, d$ q% ?. u3.密码最长使用期限.我是默认设置42天 * F- L8 T$ A `. Y* Z
4 Z( f5 ^2 b9 }, Q9 w2 ?4.密码最短使用期限0天
: c8 V" @& T4 Z3 \! j4 Z6 W0 F5 R3 R: r
5.强制密码历史 记住0个密码
8 _; B. Y4 ^7 w" Y3 i2 v
) g4 L! O) ]# ?6.用可还原的加密来存储密码 禁用0 }: z% G- T/ S8 Y" J
9 p/ G/ X6 {3 U11、本地策略: \( z* {9 _0 s) b+ A
6 R; y3 I% C' i6 w3 f这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
% g( J9 _2 V3 |; @8 L5 J, D" o. K! M% U+ a7 T/ H
(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的) 3 u" q3 u- h) F! g
# f; v. p7 m$ o+ S$ c1 `
打开管理工具
0 \- |( y5 t+ i* e0 J: U# A4 G6 o
找到本地安全设置.本地策略.审核策略
/ x7 E! R5 _* v4 j/ H9 r" [* { p" W! o/ g
1.审核策略更改 成功失败
) n, S5 V% k( ?; l5 g
* M; t( e) h( e: B2 Q# t2.审核登陆事件 成功失败 {3 [/ _) x/ o1 A
, t# I# l/ ]: E6 ]3.审核对象访问 失败
0 n( _' o: m$ [( @# S
; m9 L. r/ o8 Z* f1 U) i4.审核跟踪过程 无审核
' w( C- D( |# D3 U- A: V/ W
9 ~2 w$ k$ @# e% D* h* O5.审核目录服务访问 失败 4 h1 G+ {2 h" [
( ~; F5 c& Y5 P8 }8 B5 }6.审核特权使用 失败
7 s0 `7 N! x% ]3 |
6 t" i9 U8 W* _1 r" d! E7.审核系统事件 成功失败
' T- Z3 j- P+ b3 }4 |7 q) z# w1 }+ |
8.审核帐户登陆时间 成功失败 7 K' B% N, q, y3 h+ T* {
% p+ j0 y7 S4 V* l! R. i9.审核帐户管理 成功失败 2 l ~$ C ~1 N2 }% ^6 g7 s" J
$ j i% p- m! g; h, P: D! Y3 X然后再到管理工具找到
# Z8 T/ T2 d# m9 c( [% B3 ^& p5 w3 V$ u
事件查看器
6 }' Z4 q; d3 W L( i6 t( a S" S6 K4 h% W2 v J4 q
应用程序:右键> 属性> 设置日志大小上限,我设置了50mb,选择不覆盖事件
; y* K w1 a x- b) F1 m0 \2 {
安全性:右键> 属性> 设置日志大小上限,我也是设置了50mb,选择不覆盖事件 # O8 ?9 L! N4 n+ w! ^: Y
' D7 n/ ]+ {4 L$ B I( Q3 j7 N系统:右键> 属性> 设置日志大小上限,我都是设置了50mb,选择不覆盖事件 ( M1 k: z i* |. N" l6 ]! Y
9 s% [: l7 d8 Y4 p* U' p7 E
12、本地安全策略:
( V( ?# ?0 a, U: _$ N9 j8 i$ X, N: M, h7 O
打开管理工具
3 ~2 k- L+ Z9 G0 @7 S9 D. R' ~' }' N, O8 a* ~, K4 A' [
找到本地安全设置.本地策略.安全选项 * W6 U2 q6 K2 T( j: X5 V
, `( j) W, U, y- o; z+ w$ z
1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的]
4 M) ^3 Q/ K; t) o1 w% {
8 E- h) e' z' f3 P" ~5 `8 e6 ]2.网络访问.不允许SAM帐户的匿名枚举 启用
# E* z! F [: x5 Y8 d; z
5 V8 ~/ [$ t4 g' L S3.网络访问.可匿名的共享 将后面的值删除 . Z5 b8 K1 p9 ~1 V9 c2 j5 ~2 l
6 C" S x6 g" J, x3 k# }9 Q4.网络访问.可匿名的命名管道 将后面的值删除
7 n* a9 c+ @+ _* P# i# y+ Z( I/ A/ e& _0 l" S. ~4 s# Z! T7 c
5.网络访问.可远程访问的注册表路径 将后面的值删除 2 @0 ^ w! v! ^. X5 F4 f' D
% Z0 x! j% J& A4 t, h0 G
6.网络访问.可远程访问的注册表的子路径 将后面的值删除 2 m1 R3 W+ ^; A- E* o/ H
" |6 r5 L0 s: B% _8 D9 }
7.网络访问.限制匿名访问命名管道和共享
) Z! f# v( T' q d+ b3 P1 p% |1 ?1 m6 h; ^/ `, J
8.帐户.(前面已经详细讲过) 5 Y4 V' t/ j; a: n! l
9 a& O2 Z& _" h; K! b
13、用户权限分配策略:
t0 K& U, e/ }$ E1 S* U# ^
! `( y/ q1 i; {8 N打开管理工具
, ~2 u% b4 l( y" z) _( s: e/ ^- m5 a/ E( B
找到本地安全设置.本地策略.用户权限分配 + J2 _* O2 N5 W
. H3 Z) l# g5 M& v& u- V1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID
( {5 L8 p0 J; R# ?* k2 _6 P: H$ b6 Z- @) O5 J; v* V$ }
2.从远程系统强制关机,Admin帐户也删除,一个都不留
* C6 X' O9 t0 R4 W
2 u/ H0 h: x5 [5 T5 o3.拒绝从网络访问这台计算机 将ID删除 % r+ d7 t6 r* t) d
. s/ g& g# k% h. L4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务
+ s7 n* B, _7 c9 L7 x
* }0 A3 W6 a' F: O/ N4 Y D5 z5.通过远端强制关机。删掉 ; s5 m1 m, T ?. R- n+ S
/ F7 Y# ^1 W/ F$ s$ F$ O14、终端服务配置 / E( n6 x, T a" T9 \. X! i
* `8 @& U" d8 j2 G3 ]打开管理工具
' y" k# ^6 r% F! Q2 Q) j
" c) P: @ Q* a% D3 z @% L8 J终端服务配置
8 w' M, N! B2 T5 K4 r5 j$ I! }! H: X, Z" U/ T
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制 0 I; D" |; H; @$ y8 ~
$ V" y3 b1 n5 ~% }/ |# E4 C2.常规,加密级别,高,在使用标准Windows验证上点√! / O' C0 y9 I& X2 x& B9 l
# r. T# F, b& \* a* |7 z7 f3.网卡,将最多连接数上设置为0 " j& M' I* X4 e1 P
* U) J1 G) A& m' p4 D& p% \4 t0 `
4.高级,将里面的权限也删除.[我没设置] 1 P% t" s$ K' ~/ \* L" \ m6 P
: u4 @! G Z- q( c6 d再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话* [, c# p) t; Z9 a# x
15、用户和组策略 3 ?9 f% \ n: {6 Q4 ?# W# Q
( |0 i3 f3 P7 g4 t& X# z6 |+ j# |打开管理工具 ) C& f# l8 a. W( T
3 |' `3 S$ O' G5 a计算机管理.本地用户和组.用户; 6 `5 w; F6 j" i6 J# P! H
5 u& y1 d6 j, S$ W$ l删除Support_388945a0用户等等 * ^( p. P& q0 G
* g, R" X! g3 x" { k
只留下你更改好名字的adminisrator权限 0 V& K8 v6 P8 `3 {
* A5 y$ l3 h( X) i7 [& y计算机管理.本地用户和组.组
" _) B7 S- J" `/ U4 A
3 \( x! w# t. g5 A& i. ^# j1 m组.我们就不分组了,每必要把 " l/ j5 H! I8 i( \' J: z
5 S& X% u( Z$ Q5 j4 I5 J( a$ K16、自己动手DIY在本地策略的安全选项
7 V7 o/ Z4 C; S3 K- N+ c6 ^' _- }' }' q2 u7 M9 n# o
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透.
' J" o2 l7 F% T* P
* B6 j" x/ x0 P$ ^" P2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.
- k9 U. z; D7 B1 U$ |4 ]/ W. S' I) {
, f' Y- ?* c/ K3)对匿名连接的额外限制 / _3 C! @3 Q% G, g4 [: n8 K9 s
; m' B" n6 {7 ]& O9 ?1 R1 z
4)禁止按 alt+CRTl +del(没必要) 7 g1 l% l# F4 Z$ T7 B- n9 E1 y. r
# @6 z2 j: `5 S3 F! p% n: S* _: N) T5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动] ( R- D6 P) u k: ?" s: {
( ?, q2 \3 j3 C
6)只有本地登陆用户才能访问CD-ROM
* C$ l3 Q3 |$ v+ S" X3 N
{3 G- m$ S$ f# }7)只有本地登陆用户才能访问软驱
# o) ?+ ~5 s5 h, r9 p S! J$ s* u* V' S8 D+ ] {9 h$ ?1 w) d+ ]
8)取消关机原因的提示 s9 ^" U) G3 M. P4 ^
: W% A7 [* D# T; Q
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面; ( w" M. Z2 F4 d0 W$ P0 f
) B$ _% H# O4 O" }0 C3 e/ W( ^& qB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框; . U0 ~) k+ X3 U! b
9 X. Q5 m* c$ TC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机; ( H" F0 @5 b$ p4 k+ S, X+ u6 U8 R
' T! w7 ~7 J, X7 Z0 iD4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。
$ V. N7 F0 H7 y q) {
! R" F" Q: p$ ?' O4 [7 l9)禁止关机事件跟踪 - k% q: h. |1 `
5 e' i G) g" `* g开始“Start -> ”运行“ Run -> 输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口 2 _, c6 S( P# W& B3 o
- }8 w( S' ?, {) q) l. Z1 @17、常见端口的介绍
, i; P& H; b- A6 V3 U6 C
5 f' e$ d' V& B9 A7 q }% GTCP 7 p6 `" I5 o. H
9 V) I, y4 m: a* {" v$ s, E: A21 FTP
- C* ?8 x. V0 R4 q# H& s9 C% U6 I. e6 K& [- x
22 SSH
; e/ U! {2 F0 k: T' k' n. \( w7 j- [7 u- W# E
23 TELNET
4 e. }4 T4 \( W" y0 H) d
( ^' i! T8 c& w/ f" _25 TCP SMTP
2 @6 z* B1 u) G1 l' W/ s/ H( s. X r
53 TCP DNS
5 v6 ]$ H1 ]8 s. R. n5 U4 G0 t6 i
80 HTTP
3 k% V |: D' w1 s- H5 R* |2 [- E8 {! Q
135epmap + m, E( T4 Z7 g
# i$ z( I, W2 Q3 J d; D: X @; |138[冲击波] & {( I+ X9 v, \/ ]1 f
2 B" U" N) l( V139smb
8 K& f/ ~( x- j
& F/ h# j6 V2 j$ t445
$ @* {6 \: \5 d. C( u J' y, ^& O6 K6 F
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
9 z/ x, t. {2 u
9 n, j' K, O3 @3 t5 T8 w1026 DCE/12345778-1234-abcd-ef00-0123456789ac 8 Q% f' t: X/ }; ?) S
/ _! t9 R7 O: A4 b* n
1433 TCP SQL SERVER
* w7 e: J. X0 @# R$ _
! i2 @; P$ I0 m! z$ A1 G6 r5631 TCP PCANYWHERE
7 `# J; ~1 f9 Y& U
. q# R0 a" j! Z5 u( g* D; l( h5632 UDP PCANYWHERE
* a9 G+ |% r# `1 I; p3 d- f( [4 n% _9 a# c( M3 i
3389 Terminal Services
3 e# c$ \* @ B4 }9 Q) v3 X- S8 {3 J, Z. U2 ^- \9 M$ I
4444[冲击波] J x4 s q3 D" J2 t5 T% a% K1 n
# e5 U& q8 u8 D! ]8 L/ c) {
UDP / B+ _) ^' `3 R1 O# X% N9 ]4 @/ N( a
5 H- @1 |& l4 y) c8 m6 U8 i m67[冲击波] 7 S9 K7 s9 v+ @
2 D1 q# Q& M- }0 s7 O, G* F/ \137 netbios-ns
2 d2 B9 [+ j( K. R# V9 |/ w0 B6 W( Q
161 An SNMP Agent is running/ Default community names of the SNMP Agent
: {1 A, `5 W `# F1 t0 u) d
9 ?2 _( o6 L' v5 m% Z关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了% m' t( {8 F" S% O' ?! X4 x
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
$ c2 F; L5 _9 d2 D4 n4 u, W8 @3 d; m9 G" Q0 x2 e6 _; F! \, _
开始--运行--cmd
7 T! U7 j; h# w! _( W5 n+ z7 r
+ p) \1 o0 S7 r输入命令netstat -a
) }/ b* x) u7 B' {
' |5 T7 O, a3 l会看到例如(这是我的机器开放的端口) 6 ]7 _" U! {- J y# {
7 d4 A0 e; r5 d2 i. [Proto Local AddressForeign AddressState ( c D+ X$ j2 O
. ?2 a! M" k7 ^- q1 E# H; B
TCPyf001:epmap yf001:0 LISTE 8 a0 E U! `1 B3 J% t
! V1 g) O; B: p4 I! oTCPyf001:1025(端口号)yf001:0 LISTE
; e N, U [+ x4 y* ]( F0 t, W
4 A* `& d1 l! s9 G8 E- ETCP(用户名)yf001:1035yf001:0 LISTE
5 A9 |. q T! f2 O+ @ ~3 @( U5 A+ e- d
TCPyf001:netbios-ssn yf001:0 LISTE " z( {- B! G) R
0 T* z0 g! ?* b, j, c
UDPyf001:1129*:*
' x1 k) V8 g6 }. `+ J2 L) \% }# P8 G+ z" v, I5 W3 x
UDPyf001:1183*:* 9 z6 H; u, ~- N" {& M! J5 L) i
* h) ]1 P7 _2 N/ n1 `5 \6 e5 Q
UDPyf001:1396*:*
Z% c) q! A% V) I& [/ B) N6 k
0 ^+ q5 h/ h* Q0 ]( A* TUDPyf001:1464*:*
+ m$ v! a& w* W* c* l7 S: @$ Z
$ I% x& a4 _# @UDPyf001:1466*:*
* Z2 L6 d3 U8 |( ~ p
9 e( y0 O& | @" f: ]. J3 E" ZUDPyf001:4000*:* ! K6 D0 j; I4 d6 w" V+ c) B3 N
) x4 s) |3 q# ]- p
UDPyf001:4002*:* / @3 l( H6 ~ ^8 P0 K$ n. {6 Z
- q. j0 k; }- hUDPyf001:6000*:* f: | v* J" F
4 E% u. @* M3 K7 n, QUDPyf001:6001*:*
! c' P3 V- h9 J$ O) S' U" I: z! L+ q6 p1 \8 w
UDPyf001:6002*:*
0 |# z, y3 J9 c
\* Y( t. R, V/ t) KUDPyf001:6003*:* 3 J5 ^* W# e c& W5 L2 L( B
/ d, p# Q5 Q# aUDPyf001:6004*:*
* G, Y1 L6 \) j$ {# R
' u a- p' h- U i1 UUDPyf001:6005*:*
2 o# ~, S$ U2 Z8 F, P
A3 ?4 M# U+ X+ ?# IUDPyf001:6006*:* , n" d9 ~" s6 z. k
" x/ \3 H0 z9 ^( H3 W
UDPyf001:6007*:* ! K) A8 D1 {4 z c4 ?# V
7 A0 T9 e9 N8 }& V
UDPyf001:1030*:*
2 E+ o& t/ T) o8 o# W0 _4 W7 A- V2 {1 M0 S! f0 j3 Z3 i
UDPyf001:1048*:*
, C9 u. t3 ?. `- Q* Y8 F
0 }, K+ @2 A0 [0 mUDPyf001:1144*:*
+ }& y6 Y/ E8 ?5 I" Y5 K3 `$ _8 h' a! l) {& {. D, R) i0 W+ e
UDPyf001:1226*:* ) b. J- Z8 a9 M% v! C5 l/ M; k# _
) J2 E g% o5 |' i
UDPyf001:1390*:*
/ m) ~8 E& t9 }. e9 p4 X# e- S4 Z0 J# I4 [. H1 p* ?
UDPyf001:netbios-ns *:*
2 D, m% q$ J' B/ T: k6 @/ N
4 R) g. ]& p" q: JUDPyf001:netbios-dgm *:* 8 Z# q& P: A s, K9 g0 B
) ]4 U( D* ~+ {0 k+ G) ]5 z7 pUDPyf001:isakmp *:* # j. y# V( E* e k3 `/ I
5 X, P _ j% ^! m" B! I! m现在讲讲基于Windows的tcp/ip的过滤
+ M) q3 u$ `$ a% M5 ~! F) ]6 p
) }8 j2 ?7 D- j' z/ q控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
6 C% A* a) g* m8 X/ `/ }& R+ ]
/ W4 c# z- l4 K7 W& X0 }然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
0 \/ K. M7 E0 g! C# Q
& s0 Q) {3 `$ ~" G19、胡言乱语
' P: a# m5 G5 u, _1 f7 `& Z- n
(1)、TT浏览器 2 t, F# A: C' I- a V
5 m& E0 G1 i) x3 C4 S7 a
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 $ M; C( |' _1 c
& D6 K4 ^; M6 o3 a5 t9 kTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
# f7 j- z; f6 R' Q) Q9 |; a* ^8 O1 N1 D" }! X1 N4 q
MYIE浏览器 # j( H5 p0 a& ^* E
l2 W8 k9 A5 v4 K8 P
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
" {# U5 f9 q% I3 |4 `2 L, y* W o2 C8 h! x! I6 E: K9 G! N
(2)、移 动“我的文档”
1 e# S$ R: ^' C9 [# K
1 k3 o% N4 g9 [9 b+ G9 e+ d进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移 动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
# \" G* A4 w/ m6 B4 Z9 n9 Y0 M% Q2 A; S9 U0 |5 C8 w
(3)、移 动IE临时文件 7 D0 A3 |5 B, [6 D( z5 ]: d3 n2 j
& [$ A/ [ D& I Q1 s) x
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移 动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接> 高级> 安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
/ b" w( }$ G% m3 h( L/ w1 j* V8 X& g3 \( B
20、避免被恶意代码 木马等病毒攻击
$ x t) @0 F, g
4 c+ I. R+ v( u# ~( y以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
, r6 J. ]0 [9 {6 V
- ?0 g" y8 J0 [- f. ^2 ^其实方法很简单,所以放在最后讲。
0 a. Y3 b3 N6 N9 F
4 \2 @. V) b7 ?' F/ Z我们只需要在系统中安装杀毒软件
. [ h4 _+ g; ?8 p) m* Y& F. L0 B9 I2 ^
2 M( s: ]! s; o7 X如 卡巴基斯,瑞星,金山独霸等 5 H$ g/ B- p! g6 h P6 V
- K0 u# C) Z A) Q$ L: U9 M还有防止木马的木马克星和金山的反木马软件(可选)
7 H3 @) Z3 T2 z1 H4 z; `; y9 D
2 s1 P% `* G3 d% N并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
: b: ]. Q/ M0 Z5 z z+ Z9 W7 `4 \5 b Y3 D, @
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
3 `! T. P2 G. W% G, k2 f) p5 F3 b- u* w/ D! _& |' t
本人强烈建议个人用户安装使用防火墙(目前最有效的方式) / D& N) Z/ \# X$ } [& {/ D6 m4 w, M
, K. g' T* Z* b# U# Z( f2 F' X
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
; B8 d( O5 j7 k5 s+ v( N1 a
5 X9 p* z A4 ^因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 a9 v. K) J- H: g* X
- z5 @! P9 s6 C' L9 ^+ w2 ^安全意识也很重要,我们平时上网的时候都应该有一个好的安全意识。加上我们的不懈努力,相信我们的网络生活会更美好。 * Q ]1 b" V% w) m$ z& o; J
2 U/ a0 H* V/ U* r$ m) \作者语:说这么多希望朋友们自己多学习,多实践,多钻研。尽情的享受网络给我们带来的便利和快捷,只有了解它,才能更好的利用它。我坚信只有安全才能自由,只有自由才能快乐。 |
|