诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 704|回复: 10

这样设置电脑才有安全感

[复制链接]
发表于 2007-11-30 12:29:41 | 显示全部楼层 |阅读模式
由于现在家用电脑所使用的操作系统多数为WinXP Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。
1 L3 ?  W+ i$ ~1 [" I
个人电脑常见的被入侵方式:
6 L) |% g1 A1 X4 Q
谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
, q. }  ^1 C! f4 o4 S' [/ x% c+ g
(1) 被他人盗取密码;( `! m7 M1 a6 O) G$ G
(2) 系统被木马攻击;
+ D6 T' g8 C3 j; W8 r" i1 G* h
(3) 浏览网页时被恶意的java scrpit程序攻击;
+ E1 f/ b. I8 g" h
(4) QQ被攻击或泄漏信息;; S8 Q" K# U" u7 y
(5) 病毒感染;
2 U4 j$ U3 r# n8 p6 j) q
(6) 系统存在漏洞使他人攻击自己。* P, V: k) Q) i* i
(7) 黑客的恶意攻击。+ u4 z# Y5 H- {9 `. x! O7 h
下面我们就来看看通过什么样的手段来更有效的防范攻击。
6 }9 x/ R' [# _
查本地共享资源+ z* D- g% a+ t. j. Z
删除共享2 f* n( ~3 \: ~% X/ m
删除ipc$空连接- b; Y0 m/ H( t" H
账号密码的安全原则
/ `3 K7 E; q, I) ]3 m
关闭自己的139端口2 I  ~! ]) m4 P. h* |5 T+ U
445端口的关闭
* [, \' {) n1 J  }! ~' {% r' l
3389的关闭6 b8 a+ q& o3 \/ c2 P
4899的防范6 s  u: w4 r9 r: Q/ E1 V4 Q  @3 T8 n
常见端口的介绍
* R" d  a6 R0 _# u
如何查看本机打开的端口和过滤  q& l4 _% {$ M$ [2 v* c
禁用服务
9 X5 ?+ O* J) L" U0 ^- i! v
本地策略
( ~0 F! y# {9 s% x8 o6 v* d
本地安全策略
, z% w/ s) t& f- v
用户权限分配策略; H" u, T' z8 x8 L
终端服务配置
9 d' \  o! c* B9 P. u9 Z
用户和组策略$ {/ E( P  v: c0 n  H2 C: c
防止rpc漏洞
# j( l9 w; r6 i
自己动手DIY在本地策略的安全选项
( o- d% M& C  z3 L8 U
工具介绍0 M) e; ?. Y  i' }) o3 Z/ G
避免被恶意代码( f& W, b+ {6 |0 j
木马等病毒攻击
9 c% X6 ]3 I( {- S( s  E% q

0 {! }& }! j8 T" \8 }; s
 楼主| 发表于 2007-11-30 12:30:19 | 显示全部楼层
1.查看本地共享资源 - c" ?$ S' g; w# z# }9 [: I2 g- b
¬. j* g3 C7 T$ v. {
运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 . j- A9 I. i% A- ~4 q
¬
4 v5 _# d, o) }# D3 s8 G( N2.删除共享(每次输入一个)
6 O1 j; n% ]+ J8 B2 m9 W' H7 B& q: Z¬) _$ \' H' ~# _% v
net share admin$ /delete
* Q! z& M5 W8 {0 Q+ r, ~7 snet share c$ /delete
$ J, N- ~" c4 E' F' _& xnet share d$ /delete(如果有e,f,……可以继续删除) [注:在"/"前有空格,别忘了] - b6 J2 W6 l8 [+ }# T
¬
7 h! P7 g$ V- r9 \3.删除ipc$空连接
7 ^0 S/ o' ^! H! O9 V¬
) G2 w8 d/ o# ]4 g" c0 K+ z6 V1 o" l在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 # z; c( w! ?% V" @
¬
2 I/ y& k; p9 e9 w: x1 X- ]4.关闭自己的139端口,ipc和RPC漏洞存在于此。
2 i/ c3 m7 W1 v# @1 O¬* i4 G2 z$ X/ V3 p' b- d! F: v
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 $ }4 b. s' }& f- \/ D! a
¬
$ \' A& W+ u, b! ^* V' X0 ^5.防止rpc漏洞 - ?6 s( V, U- U" R* z
¬
6 h# }3 x( T+ Q4 H+ @打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
. f- w) T) S0 m* F0 P, [0 b; u¬
3 n& e% f; k1 G+ U# T+ R0 AXP SP2和2000 pro sp4,均不存在该漏洞。 + N! ^  w; O9 d2 P: |7 H$ j
¬
 楼主| 发表于 2007-11-30 12:31:47 | 显示全部楼层
6.445端口的关闭
% s1 p0 g; N6 R$ i' y, m" @* f¬
* Y' @8 _! _/ o* U修改注册表,添加一个键值
/ r# n/ v' A7 U9 o0 {* q5 u" x5 BHKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为0这样就ok了。
5 j% \1 X+ J# q¬+ C2 X( I- u' Q9 n
7.3389的关闭
- V0 x) s. z! k. t' C5 {# H- U0 |¬
+ P. i- U7 ~6 iXP:我的电脑上点右键选属性--/>远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
7 F4 c# n! R+ d( _/ ?! R¬& x5 \4 M2 L& T6 [8 f
Win2000server 开始--/>程序--/>管理工具--/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
) k4 m5 ]- \" M( a8 l. H% w: n¬$ C4 m& N0 V" \  M
使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--/>设置--/>控制面板--/>管理工具--/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
& K: P! F" p/ }0 R¬! L5 G* p5 _3 F
8.4899的防范 3 Y3 R  }- p: s, p' F( a% d1 D  V2 I
¬
" c$ j# a* N$ B! ~# b- w" |网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。 % E, z3 K/ ~' J3 Z3 f
¬' J- B7 }. o- @2 ^. A7 a
4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。 ! C2 w5 C3 ^0 Z8 c( C: n9 X' W) P
¬
$ D5 [, \! Y  L7 e所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。 ) Q' [! T- }: N
¬" b9 B  N; o! a
9、禁用服务
! y! P+ t$ K- A1 R8 a; P4 R5 {¬
9 Y. i; H3 r- [2 N# L  Z0 N5 x若PC没有特殊用途,基于安全考虑,打开控制面板,进入管理工具——服务,关闭以下服务:
7 m  ~8 d& A) Y; H+ ^. b¬5 @0 L3 x" Q8 L) J, b4 Z1 |
1.Alerter[通知选定的用户和计算机管理警报] ! \& y1 ]4 `& ^$ D% T* ?( k, [  {
2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
$ ^; {' G' R9 k7 I# ~. F3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享 ) Z$ [8 g# _! e- ]
4.Distributed Link Tracking Server[适用局域网分布式链接] ) G5 z1 E- a1 r  ]( K
5.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息] 4 n. f; v+ G8 d! ]- r, s9 }
6.Messenger[警报] 5 M' H# L# M- @) n- m; Q
7.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
1 d! K! K6 I. b0 g8.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
" G$ q3 `+ ]: `9.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
! {7 w+ F& r" v3 h! B3 U% W10.Remote Desktop Help Session Manager[管理并控制远程协助] 4 H% p' r: i  w1 y
11.Remote Registry[使远程计算机用户修改本地注册表] 9 N: b& O" M: Y" ~* }( ^
12.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息] 4 \% N2 x2 g  |6 d
13.Server[支持此计算机通过网络的文件、打印、和命名管道共享] ; V/ c" a1 z4 n1 d, t9 B* s
14.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络] 5 y+ U. [' C( t! w: q
15.Telnet[允许远程用户登录到此计算机并运行程序] ! K2 x; c+ w; {. a2 @$ U
16.Terminal Services[允许用户以交互方式连接到远程计算机] : m3 f) g! L9 ]- \4 M
17.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]
4 s" X; y: ?. t+ Y& }¬
0 C$ a; n+ @5 W4 o如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。 $ v  A+ d1 R- L" V4 z" H$ ]& m
¬
! s7 k1 _; o% m" t* [1 n3 @10、账号密码的安全原则
* G- W# @4 J, U  H! N¬
& H3 d1 K. k* G; x" ~首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),然后设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~) % l# F: V, `2 p8 I5 f  T3 t9 w
¬
" c9 q# m: J% l. t8 Y如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。 3 V: A* E$ Y; w
  
% z$ C' |# X- G# z4 u打开管理工具.本地安全设置.密码策略 ( O! _/ _! @5 W; G; h; {$ m7 q$ @" H
¬1 d7 I2 B0 H7 g% y0 f) ?( I; L* a4 U
1.密码必须符合复杂要求性.启用
7 c, I% s2 @# m0 y2 b2.密码最小值.我设置的是8 $ E# W+ h- z; _. L" b2 Z1 b: l
3.密码最长使用期限.我是默认设置42天 9 t6 n1 N+ S1 S5 l: T6 |- L
4.密码最短使用期限0天
$ @! g; c9 H  ]4 y5.强制密码历史 记住0个密码
9 V7 N2 O0 E, H0 r1 s0 F6.用可还原的加密来存储密码 禁用
发表于 2007-11-30 12:42:51 | 显示全部楼层
不会.看不懂。
发表于 2007-11-30 13:06:19 | 显示全部楼层
天书.......看不懂
发表于 2007-11-30 13:43:05 | 显示全部楼层
这似乎只是很入门的做法。应该配合安全软件。因为这些设置只能防住普通的病毒。很多病毒都靠溢出缓存和系统漏洞来突破电脑的。
发表于 2007-11-30 14:54:35 | 显示全部楼层
太长了,,赖得看了......啊啊啊!!!!!!:( :(
发表于 2007-12-1 11:00:40 | 显示全部楼层
还好啦
( F9 L: v" j3 N$ e有的东西根本不需要改
, R: L& @% f2 w# q2 G1 ]因为我用深蓝版的XP* s, z" n4 s) W
很多东西都帮你关了
发表于 2007-12-1 19:37:35 | 显示全部楼层
不需要那么麻烦,455,3389,139端口在优化大师里面就可以关闭,也可以禁止空连接
发表于 2007-12-2 21:14:19 | 显示全部楼层
发表于 2007-12-3 10:55:55 | 显示全部楼层
谢谢分享:loveliness:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-4-11 14:50 , Processed in 0.055983 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表