固若金湯 個(gè)人電腦安全秘技二十招 |
由于現(xiàn)在家用電腦所使用的操作系統(tǒng)多數(shù)為Win XP 和Win2000 pro(建議還在使用98的朋友換換系統(tǒng),連微軟都放棄了的系統(tǒng)你還用它干嘛?)所以后面我將主要講一下基于這兩個(gè)操作系統(tǒng)的安全防范。 個(gè)人電腦常見的被入侵方式:
(1) 被他人盜取密碼; (2) 系統(tǒng)被木馬攻擊; (3) 瀏覽網(wǎng)頁時(shí)被惡意的java scrpit程序攻擊; (4) QQ被攻擊或泄漏信息; (5) 病毒感染; (6) 系統(tǒng)存在漏洞使他人攻擊自己。 (7) 黑客的惡意攻擊。 下面我們就來看看通過什么樣的手段來更有效的防范攻擊。 1.察看本地共享資源 運(yùn)行CMD輸入net share,如果看到有異常的共享,那么應(yīng)該關(guān)閉。但是有時(shí)你關(guān)閉共享下次開機(jī)的時(shí)候又出現(xiàn)了,那么你應(yīng)該考慮一下,你的機(jī)器是否已經(jīng)被黑客所控制了,或者中了病毒。 2.刪除共享(每次輸入一個(gè)) net share admin$ /delete net share c$ /delete net share d$ /delete(如果有e,f,……可以繼續(xù)刪除) 3.刪除ipc$空連接 在運(yùn)行內(nèi)輸入regedit,在注冊表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 項(xiàng)里數(shù)值名稱RestrictAnonymous的數(shù)值數(shù)據(jù)由0改為1。 4.關(guān)閉自己的139端口,ipc和RPC漏洞存在于此。 關(guān)閉139端口的方法是在“網(wǎng)絡(luò)和撥號(hào)連接”中“本地連接”中選取“Internet協(xié)議(TCP/IP)”屬性,進(jìn)入“高級(jí)TCP/IP設(shè)置”“WinS設(shè)置”里面有一項(xiàng)“禁用TCP/IP的NETBIOS”,打勾就關(guān)閉了139端口。 5.防止rpc漏洞 打開管理工具——服務(wù)——找到RPC(Remote Procedure Call (RPC) Locator)服務(wù)——將故障恢復(fù)中的第一次失敗,第二次失敗,后續(xù)失敗,都設(shè)置為不操作。 XP SP2和2000 pro sp4,均不存在該漏洞。
修改注冊表,添加一個(gè)鍵值 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一 |
聯(lián)系客服