诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 700|回复: 10

这样设置电脑才有安全感

[复制链接]
发表于 2007-11-30 12:29:41 | 显示全部楼层 |阅读模式
由于现在家用电脑所使用的操作系统多数为WinXP Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。0 P! }1 M6 x( W7 S
个人电脑常见的被入侵方式:

( ~9 k1 E; i0 O5 `谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
8 T# Z' T* ]& I, N$ H
(1) 被他人盗取密码;
8 p6 P2 j; @+ ]. I
(2) 系统被木马攻击;
3 `) i" C. i9 q# G* T& f* ^
(3) 浏览网页时被恶意的java scrpit程序攻击;, B) P( \* l/ W+ \0 n( Q, d' ^9 g
(4) QQ被攻击或泄漏信息;. U) p* Y+ r- _- N7 d7 P  o/ l
(5) 病毒感染;
4 W6 _  n1 p% k$ }# b  Z
(6) 系统存在漏洞使他人攻击自己。
1 ?3 q, ^4 G9 {$ U9 _  j6 m
(7) 黑客的恶意攻击。0 V0 U9 ?$ c2 E- u- F
下面我们就来看看通过什么样的手段来更有效的防范攻击。
% Y& b# g) J2 K9 V/ w$ d
查本地共享资源6 `2 H0 R; @, T
删除共享: J1 n. M) b# N' m: f* o& i
删除ipc$空连接
+ z. Q* ~9 O  b( w( H
账号密码的安全原则
6 V' t1 r' F% U' Q( I
关闭自己的139端口
) t+ z' p% i/ C, S
445端口的关闭
, A9 Z- O  q2 f9 h8 _+ v
3389的关闭6 U$ r! ~; i* o6 q5 s
4899的防范
$ a1 h; O( l1 K: c: R
常见端口的介绍" |# M0 ?( k; i$ {, ~" j% K. ?
如何查看本机打开的端口和过滤  K8 G9 n' u: p8 p1 [4 w8 \
禁用服务* v# h" n# m- F7 L, f( \. ]
本地策略% a: `, U4 O& E* i  b+ m7 _# ~' g
本地安全策略
! I; _' v9 g5 g) }# t
用户权限分配策略/ a. f7 o9 G* J6 I: b
终端服务配置" X2 s  u/ l4 c9 X
用户和组策略
7 g6 Q* p$ x4 d% ?  o! O. K7 U
防止rpc漏洞
, Q1 W3 Z3 \* b
自己动手DIY在本地策略的安全选项5 c$ d% b! v* H! p/ L1 m3 m5 X
工具介绍& O% Z4 a. t, q. y! d
避免被恶意代码/ d# A0 A6 z, r3 v. ?3 x( M* S8 S
木马等病毒攻击
9 \/ ~: Q" H8 v9 `+ c
! t- y' _% j. Y' Y5 e/ ^; _
 楼主| 发表于 2007-11-30 12:30:19 | 显示全部楼层
1.查看本地共享资源
, r" W/ q8 f3 Q: r¬+ \: A  n( _0 O4 ^, N
运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 ; u* C8 a% Z" k$ T
¬% y9 l: U2 a; H# G
2.删除共享(每次输入一个) + Z7 ~3 H3 p" s$ W4 k1 o1 s
¬) r; n$ S" }. x5 a4 k! |# S6 {& a
net share admin$ /delete 8 l$ ], H! ?6 G% L
net share c$ /delete
! D3 y! q- `' v1 i. hnet share d$ /delete(如果有e,f,……可以继续删除) [注:在"/"前有空格,别忘了] - B# e4 D( V+ U- d+ x
¬
" G! }9 n! I; A- a3.删除ipc$空连接 9 F" [* U! G% w- B
¬% J! O; o& Y. u( V, k  u( g
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。
2 {. |: B! _1 _¬
3 U, }  q4 l1 ~4.关闭自己的139端口,ipc和RPC漏洞存在于此。 - a! f! j7 T) {5 N7 v* N
¬
: L) O) c3 l( z关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
* V- C$ c! J# m8 i! C¬4 ~! p8 q* e' `' {- o" ~
5.防止rpc漏洞
9 J! A( ?. v! I& F¬* B. @" C$ d/ M, Z5 n/ K
打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
( X! l1 |! l8 m% R& G; b¬! F- Z) d$ t0 _  d; `) `9 b' `8 |
XP SP2和2000 pro sp4,均不存在该漏洞。   N0 O, n8 i1 r% }
¬
 楼主| 发表于 2007-11-30 12:31:47 | 显示全部楼层
6.445端口的关闭 9 _4 z2 ?& [" @8 D1 X7 r
¬% |" q& R1 Q" n2 F% N
修改注册表,添加一个键值
# A+ l% r2 w1 P) q; M# M7 f) _* C5 F7 oHKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为0这样就ok了。
! w% k$ l2 `8 `  ~# Q7 w¬
+ e! v( h" Y/ d" P7.3389的关闭
' k4 L( U6 _8 o¬
8 \0 l! e% A  f2 _3 I! AXP:我的电脑上点右键选属性--/>远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
  s- L' q0 |& i' F$ L) u¬0 x( j. {. M6 O5 O" k, H$ Q* {3 X
Win2000server 开始--/>程序--/>管理工具--/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用) * A5 Z$ S- z3 P0 f& y" E( ?, E
¬
% h6 S. H7 ?: D使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--/>设置--/>控制面板--/>管理工具--/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
! e2 y! M' I7 k6 q: ^4 k! n¬! o4 t: z2 h: ]0 W' d, G
8.4899的防范
* K/ U1 [2 j) l' H  M  T. b¬. a4 u0 y; [) n" v0 G- b
网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。 , Z( l4 b7 z& H: Z+ X! V
¬
$ I/ Z! g  V0 j4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
* ]6 x3 R2 Q- b6 U4 @6 l¬5 i* k/ e7 i" Z8 t
所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
) x$ P" e6 o; b3 c7 {& v¬
$ d( C# Q/ j+ K* s- j) s/ `& `* T9、禁用服务
& M7 Z( l; ]) c, g9 ^1 c$ B¬5 t% s. K0 R, Z3 Z, B$ W# k1 N
若PC没有特殊用途,基于安全考虑,打开控制面板,进入管理工具——服务,关闭以下服务: ( P; n' G# _+ f# T. \
¬
' H3 a0 \3 H- a( v1.Alerter[通知选定的用户和计算机管理警报] & `4 E$ p- Z2 T9 `; d
2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享] ! q  N2 A. k( h: h) t" c/ r% \
3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享
4 H% B  ?% @/ I  H9 f8 M4.Distributed Link Tracking Server[适用局域网分布式链接] ) V. L8 W* ^& U/ J: h
5.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
9 r2 Y# J- j8 p0 X6.Messenger[警报]
8 }4 b/ p2 F# R5 \9 X& t* F8 t& u7.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]   J+ h) ~- l$ d' }
8.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
: w1 M4 B  _  j" \9.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
# z! H- u: F! i' u10.Remote Desktop Help Session Manager[管理并控制远程协助] . N' ?7 r" A8 \: G8 U! R# }: a
11.Remote Registry[使远程计算机用户修改本地注册表] " X- h  m3 w) l( N) t+ G! V
12.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
: S; ?6 d. S0 m! d" N' }5 a13.Server[支持此计算机通过网络的文件、打印、和命名管道共享] , p7 E$ J4 U, p) G
14.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络] 7 }7 M/ r0 K1 J) a7 }0 X) d
15.Telnet[允许远程用户登录到此计算机并运行程序]
3 u& a4 i& S0 W/ d16.Terminal Services[允许用户以交互方式连接到远程计算机] , F( d+ Z$ ]2 r4 ]: U) |+ R
17.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]
6 g5 Q( Y* q% |& Q8 u6 p¬, r6 G9 r4 l2 x  R+ U0 `5 r& }
如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。 * R5 X1 C% A5 [1 M5 c
¬6 d5 U0 [# {* ~4 M% _
10、账号密码的安全原则 % v- q) o% ?/ L+ O7 T
¬, y. z+ @$ J  L/ ]( q" E
首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),然后设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~)
% X; x* T$ c3 p¬
  m) l& v4 j' |( m' M# ~' _如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。 8 ~9 u! k3 S- i
   2 M& [' P5 K, f: z; M
打开管理工具.本地安全设置.密码策略
+ N0 F8 K+ w' m$ _4 S6 p¬
* e9 t- ~2 p0 f& S$ {1.密码必须符合复杂要求性.启用
  |2 l+ V! Y/ [9 F# p( N2.密码最小值.我设置的是8 & m) C9 @4 k9 K9 e# [: y  T; V
3.密码最长使用期限.我是默认设置42天
( V- e) x& A' R( Z+ S4.密码最短使用期限0天
3 i* {( _# K7 f! P; j$ Y6 u3 I5.强制密码历史 记住0个密码
5 d  k; L' P; W- U6.用可还原的加密来存储密码 禁用
发表于 2007-11-30 12:42:51 | 显示全部楼层
不会.看不懂。
发表于 2007-11-30 13:06:19 | 显示全部楼层
天书.......看不懂
发表于 2007-11-30 13:43:05 | 显示全部楼层
这似乎只是很入门的做法。应该配合安全软件。因为这些设置只能防住普通的病毒。很多病毒都靠溢出缓存和系统漏洞来突破电脑的。
发表于 2007-11-30 14:54:35 | 显示全部楼层
太长了,,赖得看了......啊啊啊!!!!!!:( :(
发表于 2007-12-1 11:00:40 | 显示全部楼层
还好啦
2 O# u7 {1 f: @- d  w7 H有的东西根本不需要改
' U/ B, f7 O- q# e) @+ G因为我用深蓝版的XP% K5 ~; h" Z3 N6 c/ \( g
很多东西都帮你关了
发表于 2007-12-1 19:37:35 | 显示全部楼层
不需要那么麻烦,455,3389,139端口在优化大师里面就可以关闭,也可以禁止空连接
发表于 2007-12-2 21:14:19 | 显示全部楼层
发表于 2007-12-3 10:55:55 | 显示全部楼层
谢谢分享:loveliness:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-3-4 22:11 , Processed in 0.054487 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表