由于现在家用电脑所使用的操作系统多数为WinXP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。
; |/ M4 c, }1 z; y8 p; c
7 y- m" ]/ H( l3 V2 V1 }谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
( e J3 u Z5 J5 X6 J: v0 n! y4 _
(1) 被他人盗取密码;
0 V9 |' U5 d' t3 |: A0 p (2) 系统被木马攻击;9 K& v- V+ q( r5 p% o; \
(3) 浏览网页时被恶意的java scrpit程序攻击;
' o8 } k; P) m# a! T (4) QQ被攻击或泄漏信息;4 w* C o& b# E, x
(5) 病毒感染;
: K& O5 {$ L' j! \ (6) 系统存在漏洞使他人攻击自己。
) y: y7 K) w0 p (7) 黑客的恶意攻击。
: ?3 M: j2 ]) _, K; }% Z3 @ 下面我们就来看看通过什么样的手段来更有效的防范攻击。7 F# D) B& i, \" G- Q/ t! R+ M; k
查本地共享资源8 @" ^2 [9 P& z' o8 R$ ?5 o8 e- v
删除ipc$空连接
0 d! Z& W# z0 R; l: z& E 账号密码的安全原则' e& W! ^8 S3 {1 f5 K0 Y/ A
关闭自己的139端口
6 i. Y5 [0 U! k 445端口的关闭
5 n' T+ r. E& U9 z# o: S& {+ M( | 3389的关闭
' r+ a( d& d/ O3 c8 Q6 ~1 [ 4899的防范
; |4 u/ S) E6 A) |' W; K" ] 常见端口的介绍
6 `- d. V) d7 F$ Z% Z# B: r: e# X( m8 W 如何查看本机打开的端口和过滤
* P, n- I3 K0 b+ P3 z" V8 B 禁用服务; \' ?* q- p& F ]5 ]8 p( f' h
本地策略* F' z/ _3 Y; {+ W2 C2 X
本地安全策略3 M# [1 S3 H% ` A* p# j
用户权限分配策略
) j3 o, k2 d/ v3 D4 Z 终端服务配置8 x3 h: j' A* o0 n/ W
用户和组策略$ g: D) W" X1 s7 P" y$ G4 V
防止rpc漏洞% C U9 ^7 z# e u: W
自己动手DIY在本地策略的安全选项
% _7 l b0 C! n5 N 避免被恶意代码* V7 J* ?% G: }7 _
木马等病毒攻击) L0 G8 `2 d! V" X n2 k0 k5 g
|