通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 文章类 > 安全防御 > 安全相关 > 文章正文
15高招打造一道超级电脑防火墙
责任编辑:酷酷の鱼   更新日期:2008-7-26
 

来源:人民网

网络安全中谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:

  (1) 被他人盗取密码;

  (2) 系统被木马攻击;

  (3) 浏览网页时被恶意的java scrpit程序攻击;

  (4) QQ被攻击或泄漏信息;

  (5) 病毒感染;

  (6) 系统存在漏洞使他人攻击自己。

  (7) 骇客的恶意攻击。

  下面我们就来看看通过什么样的手段来更有效的防范攻击。

  1.察看本地共享资源

  运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。

  2.删除共享(每次输入一个)

  net share admin$ /delete

  net share c$ /delete

  net share d$ /delete(如果有e,f,……可以继续删除)因为系统重启动后,自动恢复.可以保存为*.bat文件 在组策略设置开机登陆时 自动运行该脚本文件 就不用手动来删除这些默认共享了

  3.删除ipc$空连接

  在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINE\SYSTEM\CurrentControSet\Control\LSA 项里数值名称RestrictAnonymous的数值数据由0改为1。
4.关闭自己的139端口,Ipc和RPC漏洞存在于此

  关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

  5.防止Rpc漏洞

  打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。

  Windwos XP SP2和Windows2000 Pro Sp4,均不存在该漏洞

  6.445端口的关闭

  修改注册表,添加一个键值HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\NetBT\\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了。

  7.3389的关闭

  WindowsXP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

  Win2000server 开始--程序--管理工具--服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)

  使用Windows2000 Pro的朋友注意,网络上有很多文章说在Win2000pro 开始--设置--控制面板--管理工具--服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。

  8.4899的防范

  网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。

  4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。

  所以只要你的电脑做了基本的安全配置,骇客是很难通过4899来控制你的。

[1] [2] [3] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 黑客已发布DNS攻击代码
    普通文章 金山每日病毒预警:诈骗嫌疑的杀软下载器
    普通文章 英国数千家网站遭黑客"下毒" 危险波及用户
    普通文章 周鸿祎:推出免费杀毒 招招夺命!
    普通文章 IE8有望本年发布 Windows7还无期
    普通文章 Office 2007已经售出近1.2亿套
    普通文章 垃圾邮件大王越狱后全家死亡
    推荐文章 端口·安全·扫描应用知识
    普通文章 无补丁?教你阻击最新Office漏洞
    普通文章 不起眼的小动作可能葬送安全措施
    热门文章
    普通文章不打Windows补丁 五分钟就被入侵
    普通文章DNS漏洞曝光 谁将面临真正的风险
    普通文章IE 8 Beta 2将发布,您准备好了吗
    普通文章反微软斗士Opera耍出“中国功夫”
    普通文章08上半年十大病毒盘点 机器狗成毒王
    普通文章"灰鸽子"卷土重来 U盘使用者成攻击重点
    普通文章入侵美国大学的新西兰黑客无罪开释
    普通文章生物识别加密应用前景可观
    普通文章中国的“黑客辣妹”
    推荐文章瑞星公司07月17日发布 每日计算机病毒及木马播报
    精彩专题