诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 687|回复: 10

这样设置电脑才有安全感

[复制链接]
发表于 2007-11-30 12:29:41 | 显示全部楼层 |阅读模式
由于现在家用电脑所使用的操作系统多数为WinXP Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。* K3 B: f0 Q: U) Q
个人电脑常见的被入侵方式:

% f& O$ }: z0 o. Y+ {- v谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:. @" J7 ~/ t) y, F- v
(1) 被他人盗取密码;
$ @% u/ h7 c6 c  q7 `0 Q8 e, z3 Y/ y* Y
(2) 系统被木马攻击;
1 @. i8 Z/ K' p4 H2 l& B
(3) 浏览网页时被恶意的java scrpit程序攻击;! K3 U* H# G; }5 _3 \2 @- o
(4) QQ被攻击或泄漏信息;
, v5 p; Z& r' D4 T" B
(5) 病毒感染;6 y9 \" Y/ ~' v3 M3 B5 X! I, n' p
(6) 系统存在漏洞使他人攻击自己。, c% b* C8 g( I/ Q& G+ v% S& }
(7) 黑客的恶意攻击。5 o. w5 N6 \( Q9 l, B2 B  J( i
下面我们就来看看通过什么样的手段来更有效的防范攻击。1 u; S! T: J0 h* ]/ o
查本地共享资源# L6 J& C, b4 a: H. `1 o
删除共享& z9 b! f/ c' F! a4 h
删除ipc$空连接
9 w' O% }% Z9 e, O2 k9 A
账号密码的安全原则0 H3 X2 q  S1 a8 `; L, U
关闭自己的139端口
/ s) B6 d7 T0 n1 s/ ]4 o
445端口的关闭6 U+ w; o) s+ d
3389的关闭
2 u, {! n$ P9 H, {) ?1 J9 G
4899的防范
8 a% @, X* C. d9 g+ _3 q
常见端口的介绍/ a. @& W2 }+ t2 ?2 k4 j  w
如何查看本机打开的端口和过滤- x/ r+ p8 X6 }- C* L* @
禁用服务
! R" g/ L3 a$ i+ C8 c' k( B! t
本地策略
7 W4 Y+ l, o% k4 q
本地安全策略
$ k+ n6 @" j- m: t& }& \; b& a* O
用户权限分配策略; i/ H! z3 @. ~' S6 d
终端服务配置
( z' C: `) n! ^
用户和组策略- U- x# e9 l2 ^! I  X' F
防止rpc漏洞
  w6 I, F0 }5 z. a- b* Y7 U
自己动手DIY在本地策略的安全选项
2 I4 v; D1 v/ N$ }- J, s% b/ f0 V
工具介绍9 }8 v- t+ O, X$ ]. j5 }
避免被恶意代码' z1 d3 d. P6 E% i" R; `5 f& t
木马等病毒攻击
' u) k7 U$ y- L! r6 h

- W  J- s) G6 t( k: u/ G
 楼主| 发表于 2007-11-30 12:30:19 | 显示全部楼层
1.查看本地共享资源
" c* g0 \0 |: D6 Z2 F  d/ O! j1 E$ x6 h¬
/ l% a- H* u5 g# r( ?; B运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 1 D7 |$ T. N3 f7 p. k$ X
¬$ l# k6 V; F. @# t; F1 {
2.删除共享(每次输入一个) ! I9 Z& J8 N" {6 ?8 C$ n
¬
: S4 F' G  |/ G( ?: L# x1 Dnet share admin$ /delete
2 l9 b# F; ~7 o% l. v  ~6 A3 e( ~- jnet share c$ /delete
0 F) E) J2 D/ N$ tnet share d$ /delete(如果有e,f,……可以继续删除) [注:在"/"前有空格,别忘了] : Q! S+ t" l4 u4 P! g
¬2 G' C- l- s1 k
3.删除ipc$空连接
3 f- s& Z  i' B. M% |/ ~0 c¬
3 W# B% J. R2 `7 X6 i* Z8 r在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 : o2 t( p9 ~5 ]: X$ w
¬/ K% e. Z4 Y# L
4.关闭自己的139端口,ipc和RPC漏洞存在于此。 - n# c/ d9 G- l( x6 t. c9 ~
¬/ ~$ b* L' h' m: C6 C1 Y* |0 l
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
5 W2 v+ T# N" ?3 h3 b¬( p' a7 U. k5 Z& q, Y- v
5.防止rpc漏洞
- y: B9 ^5 O) ^8 p# ^. I¬
' y% f- D! n' F- b' O% [+ H打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。 $ t% }$ d$ g: k! P0 x, m( q! A1 K7 T
¬
9 v& x  s, z# E8 T- lXP SP2和2000 pro sp4,均不存在该漏洞。
( ]- Q, V2 H* i. c* V$ c¬
 楼主| 发表于 2007-11-30 12:31:47 | 显示全部楼层
6.445端口的关闭 5 j( Q3 Q7 h* v( d( N* `; n
¬1 z7 f# R, {% q" y2 E
修改注册表,添加一个键值
) {; q( y. G+ T6 WHKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为0这样就ok了。
% R% ^" j, ?" F+ o5 k& _- C¬
# j; Z8 E' ]3 N0 Z7.3389的关闭
1 f. {) j# ^. v5 o. x0 }¬
" R7 C. {+ U" `3 ^+ N2 `XP:我的电脑上点右键选属性--/>远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。 7 ], W5 l  P7 G( O* w6 C
¬  \" o/ }0 E* a( p2 N" N- E
Win2000server 开始--/>程序--/>管理工具--/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
+ j: ~! h6 |4 a: e% ~  U+ r. v¬
* r' z! l0 y2 ]+ f4 E* S使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--/>设置--/>控制面板--/>管理工具--/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
" h: M2 a: E; G" h¬* x% m2 ^. f9 B" k- l: y: R( z, g
8.4899的防范 4 U+ |6 Q& a. u6 W( u3 o! ]( J* n
¬
6 O! a: u2 |$ L. u# [  A' ]. X  t网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。 7 c8 A% Y; v+ R3 U
¬
, H7 L, Y& W) R. e) w6 \$ R9 a4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
3 o" \& G: c6 K$ s1 a¬7 m! m* f: r8 \7 I: I, d/ Z, c: D
所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
! I) o/ C3 m- F* z) Y2 j¬. y, \* s% [& l9 F. K2 I( U
9、禁用服务
1 p3 V1 g5 M; G9 ?1 W8 L¬( I; W& R, D* G/ ~2 G+ J4 V1 p! O" j
若PC没有特殊用途,基于安全考虑,打开控制面板,进入管理工具——服务,关闭以下服务: & ?) L$ T- T& \' l, s) ^& W3 f
¬+ p* V' w6 k; T  O4 O
1.Alerter[通知选定的用户和计算机管理警报]
2 H2 n# B& z" G" a8 Z3 y- ?+ ?+ h2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
/ n7 }% @/ V0 U0 g" l3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享
, c1 L7 n* z9 ]* [$ d% X+ r4.Distributed Link Tracking Server[适用局域网分布式链接]
7 R" M. H; O. n. F% {5 Y  ~5.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息] $ r) `% ~0 b  s- u* R6 p
6.Messenger[警报]   K) r7 B$ ^; A* ^9 w
7.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集] $ D( F( w1 }; n6 S( _
8.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
% w5 x/ l% t' @8 X9.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享] - W# ~* U( L2 L% `2 q8 E: G
10.Remote Desktop Help Session Manager[管理并控制远程协助] 0 l/ e) S/ W0 |" ?# p1 e' e/ G0 P% k
11.Remote Registry[使远程计算机用户修改本地注册表] % y: F) P' }  o( T
12.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息] 5 q  X" m0 i- L! ]. D- Z5 x
13.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
3 R8 W2 K  X& ]; o9 f9 P! Q& G3 ?14.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]
6 ^/ Z% `  M2 d1 Q0 ^15.Telnet[允许远程用户登录到此计算机并运行程序] 8 p  z2 u& _" f1 Y- p4 N
16.Terminal Services[允许用户以交互方式连接到远程计算机]
/ }+ C, g! n! O2 r. _* P17.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机] 8 I4 ^, q8 b1 ^' W) r8 l
¬$ g/ A, Y# I. ]# V, c' ?
如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
- I" i/ M# r) ~2 w% e8 h" }# M¬: t2 y6 G/ g* Z/ l# M# Q1 \
10、账号密码的安全原则 " A' G) n* g) K8 E
¬- C9 v6 ]$ o; K, X+ a7 _3 a
首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),然后设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~)
3 c; ~$ h# u" s7 R$ `- t¬; K8 o* U0 O1 u3 T, |5 e8 T6 i. J" I
如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。
% R1 ?* L& X: ]+ S: b  
! _4 j" R9 ^, H9 G4 W打开管理工具.本地安全设置.密码策略 ! l, U$ k3 \  H7 E' M$ C" e+ t
¬" U8 V  H/ o8 {$ f4 f$ x; a
1.密码必须符合复杂要求性.启用 1 N: t8 I7 X) g' W
2.密码最小值.我设置的是8
# g0 ~. E1 T, Y* B3.密码最长使用期限.我是默认设置42天 # g; x% N- [/ g& ~
4.密码最短使用期限0天
% G+ t- y. V; z3 p5.强制密码历史 记住0个密码 + j9 U) T' y( h% K. y) s$ Z# C6 ?
6.用可还原的加密来存储密码 禁用
发表于 2007-11-30 12:42:51 | 显示全部楼层
不会.看不懂。
发表于 2007-11-30 13:06:19 | 显示全部楼层
天书.......看不懂
发表于 2007-11-30 13:43:05 | 显示全部楼层
这似乎只是很入门的做法。应该配合安全软件。因为这些设置只能防住普通的病毒。很多病毒都靠溢出缓存和系统漏洞来突破电脑的。
发表于 2007-11-30 14:54:35 | 显示全部楼层
太长了,,赖得看了......啊啊啊!!!!!!:( :(
发表于 2007-12-1 11:00:40 | 显示全部楼层
还好啦
% h+ A/ p$ @; R+ {" o有的东西根本不需要改! b! ], i) E$ R: _" y
因为我用深蓝版的XP6 h& W8 z; ~$ w- _5 H( e  E& w
很多东西都帮你关了
发表于 2007-12-1 19:37:35 | 显示全部楼层
不需要那么麻烦,455,3389,139端口在优化大师里面就可以关闭,也可以禁止空连接
发表于 2007-12-2 21:14:19 | 显示全部楼层
发表于 2007-12-3 10:55:55 | 显示全部楼层
谢谢分享:loveliness:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2024-11-1 13:30 , Processed in 0.091849 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表