诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 703|回复: 10

这样设置电脑才有安全感

[复制链接]
发表于 2007-11-30 12:29:41 | 显示全部楼层 |阅读模式
由于现在家用电脑所使用的操作系统多数为WinXP Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。
; |/ M4 c, }1 z; y8 p; c
个人电脑常见的被入侵方式:

7 y- m" ]/ H( l3 V2 V1 }谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
( e  J3 u  Z5 J5 X6 J: v0 n! y4 _
(1) 被他人盗取密码;
0 V9 |' U5 d' t3 |: A0 p
(2) 系统被木马攻击;9 K& v- V+ q( r5 p% o; \
(3) 浏览网页时被恶意的java scrpit程序攻击;
' o8 }  k; P) m# a! T
(4) QQ被攻击或泄漏信息;4 w* C  o& b# E, x
(5) 病毒感染;
: K& O5 {$ L' j! \
(6) 系统存在漏洞使他人攻击自己。
) y: y7 K) w0 p
(7) 黑客的恶意攻击。
: ?3 M: j2 ]) _, K; }% Z3 @
下面我们就来看看通过什么样的手段来更有效的防范攻击。7 F# D) B& i, \" G- Q/ t! R+ M; k
查本地共享资源8 @" ^2 [9 P& z' o8 R$ ?5 o8 e- v
删除共享
  X7 P2 u4 q& D# p3 m
删除ipc$空连接
0 d! Z& W# z0 R; l: z& E
账号密码的安全原则' e& W! ^8 S3 {1 f5 K0 Y/ A
关闭自己的139端口
6 i. Y5 [0 U! k
445端口的关闭
5 n' T+ r. E& U9 z# o: S& {+ M( |
3389的关闭
' r+ a( d& d/ O3 c8 Q6 ~1 [
4899的防范
; |4 u/ S) E6 A) |' W; K" ]
常见端口的介绍
6 `- d. V) d7 F$ Z% Z# B: r: e# X( m8 W
如何查看本机打开的端口和过滤
* P, n- I3 K0 b+ P3 z" V8 B
禁用服务; \' ?* q- p& F  ]5 ]8 p( f' h
本地策略* F' z/ _3 Y; {+ W2 C2 X
本地安全策略3 M# [1 S3 H% `  A* p# j
用户权限分配策略
) j3 o, k2 d/ v3 D4 Z
终端服务配置8 x3 h: j' A* o0 n/ W
用户和组策略$ g: D) W" X1 s7 P" y$ G4 V
防止rpc漏洞% C  U9 ^7 z# e  u: W
自己动手DIY在本地策略的安全选项
% _7 l  b0 C! n5 N
工具介绍( y9 W/ l# p% E# r
避免被恶意代码* V7 J* ?% G: }7 _
木马等病毒攻击) L0 G8 `2 d! V" X  n2 k0 k5 g

7 d8 }/ a3 S4 G, b
 楼主| 发表于 2007-11-30 12:30:19 | 显示全部楼层
1.查看本地共享资源
# l+ T2 U& d- K9 `# _/ b2 n! Z¬8 y2 _4 `- Q3 g$ y0 [( l
运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
0 c1 x* H" ]1 z: f¬
' y  l  x$ z" [, F2.删除共享(每次输入一个)
  W  B& y1 A8 {$ n7 C$ ^. L6 O: X( [¬
# a& _5 Q( q" r  V& }; b* _net share admin$ /delete
; K3 o2 g2 {6 |7 |9 ]2 U+ D! onet share c$ /delete
$ h6 J6 [1 e& `: o0 @  N+ Pnet share d$ /delete(如果有e,f,……可以继续删除) [注:在"/"前有空格,别忘了]
# A3 W8 D3 A9 Z7 k6 _¬
8 {) u( `  n: N' @! s3.删除ipc$空连接 ( n' X) I8 C" [$ z7 W% o2 p& O$ [
¬$ s+ M& I/ h, ]& Y" c5 e- A7 M
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。
+ g3 C$ N/ Y4 E% [¬
$ o& U2 w, `- p/ E. q4.关闭自己的139端口,ipc和RPC漏洞存在于此。
6 C( r8 O& g/ f% L- L' Z+ i, s¬
4 R1 d/ A5 N$ Z" ]. K" O$ {关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
' p$ Y9 ~2 Z/ Q¬
& J( M: Y( \- j* M8 ?4 D5.防止rpc漏洞   ]2 d6 [* z  t9 _7 V# m0 n1 J
¬
5 q7 Q- [$ P7 F. w; m5 A打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
9 e: z7 E/ x% P! U* B/ T¬
; u2 ?) f& w# ]XP SP2和2000 pro sp4,均不存在该漏洞。
7 t% A3 P0 T/ ~6 G, c( C¬
 楼主| 发表于 2007-11-30 12:31:47 | 显示全部楼层
6.445端口的关闭
6 ~4 y$ u) R% z) i$ W9 r/ P- N¬9 _9 {2 a2 ], Q  x3 T% |
修改注册表,添加一个键值
# J1 }9 d+ A' e! W0 w% g3 ~: H8 ?& [HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为0这样就ok了。
0 u" O) _3 J. I* ]+ p3 m¬
  Y  e! F  ]' H  x7.3389的关闭
$ F  \% U( u8 k' f! d  f¬- Y  t4 I% K" k- w* _" e! \, l
XP:我的电脑上点右键选属性--/>远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。 * V7 Q7 _: R, P1 W$ a! H& m$ h3 n
¬9 G$ }! z, V- @/ {7 r+ N% H; @
Win2000server 开始--/>程序--/>管理工具--/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用) # j2 Q! Q, ^: M, A
¬
- a& G- G- A7 N* u1 l使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--/>设置--/>控制面板--/>管理工具--/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
& G2 E* f: e! q# D% v- m# U¬
, I$ m2 H0 ?3 U1 C6 H" w1 z: S8.4899的防范
7 F  N# Q- X) x; Y4 v* o' L¬
, w& E0 |# A# O  T. u5 X. D8 C; ?9 Y网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。 / v, R7 @. L! [( f" l
¬
( o+ k! d- Y  }1 g4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。 5 u% j' R+ Y/ I1 n
¬& Z5 e) H* I$ x; G# p
所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。 ) L& A7 }, p+ o# |) z0 W# t
¬
$ `. p0 _: Z1 _8 m) ]: ]( N. m' X9、禁用服务 : s+ y& z$ \2 L0 R; m: g+ Y
¬
! M/ Y$ U; s0 \/ k若PC没有特殊用途,基于安全考虑,打开控制面板,进入管理工具——服务,关闭以下服务: . i! d( P/ I( s' j0 U
¬7 i' C4 z) J7 C9 T5 p7 J* e
1.Alerter[通知选定的用户和计算机管理警报] ; F5 `& }" Q9 h! Q0 P
2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
! |" q5 |! f6 ]9 c6 [8 H- G3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享 " ^4 z) `' s6 V9 s% q5 N
4.Distributed Link Tracking Server[适用局域网分布式链接] , R$ m/ A* V" s" |
5.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息] : T, K* \  B( U/ ]( b4 D- Z3 {( t
6.Messenger[警报] 7 O3 T$ T" B" k' l- n
7.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
2 k+ q! n* |2 h0 J8.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换] 8 o6 X" W' P+ L" P/ _8 h( ^
9.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
' W) ]. A( u" y. M& V) w10.Remote Desktop Help Session Manager[管理并控制远程协助]
1 A0 N# c3 \6 i11.Remote Registry[使远程计算机用户修改本地注册表]
8 D5 K8 L! W- j: k8 _2 j3 J12.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
! U; i0 c( F6 K' v13.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
; X) ?* M* D4 G8 w* U5 Y4 I14.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]
& @3 _+ g. T5 {0 U15.Telnet[允许远程用户登录到此计算机并运行程序]
0 h1 j3 C: a: s- A% q' A16.Terminal Services[允许用户以交互方式连接到远程计算机]
$ q! Q9 Z0 R1 [& @$ P) c17.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]
4 C5 r: V' p/ L: v$ |' y: Q0 d¬
3 f# b2 E( C& T) h" U: y如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
. U: b2 A$ R" u¬2 {( A2 p5 F1 h+ a" w- ^( ]
10、账号密码的安全原则 6 K9 C6 b0 @; g: A0 p
¬8 T3 g- |1 X+ p; I6 i$ \2 H
首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),然后设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~) ; ^) ?' P7 ]; h' Q$ @. |. {- z
¬
2 i, d$ p% {$ ]1 G% Q7 y如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。 7 ?6 a5 |5 ^# }& |
   - e$ U* H9 N7 ^  V0 W% o; |$ K
打开管理工具.本地安全设置.密码策略 + R+ N$ p: O9 C' c2 i; n
¬; g/ J* `. p# p1 y6 ]/ p# S
1.密码必须符合复杂要求性.启用
3 D. `: B, w7 _) k2.密码最小值.我设置的是8
$ N/ y3 S2 h2 n8 ]1 C% o3.密码最长使用期限.我是默认设置42天 6 }* O1 X  A! Y  h
4.密码最短使用期限0天 5 ?0 W! x0 s7 K( a8 ?
5.强制密码历史 记住0个密码 ; I; {% y0 n) {+ L- u
6.用可还原的加密来存储密码 禁用
发表于 2007-11-30 12:42:51 | 显示全部楼层
不会.看不懂。
发表于 2007-11-30 13:06:19 | 显示全部楼层
天书.......看不懂
发表于 2007-11-30 13:43:05 | 显示全部楼层
这似乎只是很入门的做法。应该配合安全软件。因为这些设置只能防住普通的病毒。很多病毒都靠溢出缓存和系统漏洞来突破电脑的。
发表于 2007-11-30 14:54:35 | 显示全部楼层
太长了,,赖得看了......啊啊啊!!!!!!:( :(
发表于 2007-12-1 11:00:40 | 显示全部楼层
还好啦2 f4 _0 g5 W0 W! t- ]
有的东西根本不需要改. Q: E5 {- W5 v# ]
因为我用深蓝版的XP, A1 Q, R& a$ K, ~
很多东西都帮你关了
发表于 2007-12-1 19:37:35 | 显示全部楼层
不需要那么麻烦,455,3389,139端口在优化大师里面就可以关闭,也可以禁止空连接
发表于 2007-12-2 21:14:19 | 显示全部楼层
发表于 2007-12-3 10:55:55 | 显示全部楼层
谢谢分享:loveliness:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-4-4 10:58 , Processed in 0.054138 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表