打造絕對安全個人電腦安全攻略_第1頁
打造絕對安全個人電腦安全攻略_第2頁
打造絕對安全個人電腦安全攻略_第3頁
打造絕對安全個人電腦安全攻略_第4頁
打造絕對安全個人電腦安全攻略_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、打造絕對安全個人電腦安全攻略發(fā)布日期: 2006-12-16 15:44:26 作者: 來自:賽迪網(wǎng)技術社區(qū) 字體:【大 中 小】【打印本頁】 內(nèi)頁廣告2細想一下,現(xiàn)在大多數(shù)人的電腦這只未必安全,真好閑暇無事,特發(fā)此帖,希望對大家有所幫助!由于現(xiàn)在家用電腦所使用的操作系統(tǒng)多數(shù)為WinXP 和Win2000 pro (建議還在使用98的朋友換換系統(tǒng),連_blank/>微軟都放棄了的系統(tǒng)你還用它干嘛?)所以后面我將主要講一下基于這兩個操作系統(tǒng)的安全防范。個人電腦常見的被入侵方式談到個人上網(wǎng)時的安全,還是先把大家可能會遇到的問題歸個類吧。我們遇到的入侵方式大概包括了以下幾種:(1 被他人盜取密

2、碼;(2 系統(tǒng)被_blank/>木馬攻擊;(3 瀏覽網(wǎng)頁時被惡意的java scrpit程序攻擊;(4 QQ被攻擊或泄漏信息;(5 病毒感染;(6 系統(tǒng)存在漏洞使他人攻擊自己。(7 _blank/>黑客的惡意攻擊。下面我們就來看看通過什么樣的手段來更有效的防范攻擊。查本地共享資源刪除共享刪除ipc$空連接賬號密碼的安全原則關閉自己的139端口445端口的關閉3389的關閉4899的防范常見端口的介紹如何查看本機打開的端口和過濾禁用服務本地策略本地安全策略用戶權限分配策略終端服務配置用戶和組策略防止rpc 漏洞自己動手DIY 在本地策略的安全選項工具介紹避免被惡意代碼 木馬等病毒攻擊

3、1. 查看本地共享資源運行CMD 輸入net share,如果看到有異常的共享,那么應該關閉。但是有時你關閉共享下次開機的時候又出現(xiàn)了,那么你應該考慮一下,你的機器是否已經(jīng)被黑客所控制了,或者中了病毒。2. 刪除共享(每次輸入一個)net share admin$ /deletenet share c$ /deletenet share d$ /delete(如果有e ,f ,可以繼續(xù)刪除)3. 刪除ipc$空連接在運行內(nèi)輸入regedit ,在_blank/>注冊表中找到 HKEY -LOCAL_MACHINESYSTEMCurrentControSetControlLSA項里數(shù)值名稱

4、RestrictAnonymous 的數(shù)值數(shù)據(jù)由0改為1。4. 關閉自己的139端口,ipc 和RPC 漏洞存在于此。關閉139端口的方法是在“網(wǎng)絡和撥號連接”中“本地連接”中選取“Internet 協(xié)議(TCP/IP”屬性,進入“高級TCP/IP設置”“WinS 設置”里面有一項“禁用TCP/IP的NETBIOS ”,打勾就關閉了139端口。5防止rpc 漏洞打開管理工具服務找到RPC(Remote Procedure Call (RPC Locator服務將故障恢復中的第一次失敗,第二次失敗,后續(xù)失敗,都設置為不操作。XP SP2和2000 pro sp4,均不存在該漏洞。6445端口的關

5、閉修改注冊表,添加一個鍵值HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/NetBT/Parameters在右面的窗口建立一個SMBDeviceEnabled 為REG_DWORD類型鍵值為0這樣就ok 了。73389的關閉XP :我的電腦上點右鍵選屬性-/>遠程,將里面的遠程協(xié)助和遠程桌面兩個選項框里的勾去掉。Win2000server 開始-/>程序-/>管理工具-/>服務里找到Terminal Services服務項,選中屬性選項將啟動類型改成手動,并停止該服務。(該方法在XP 同樣適用)使用2000 pr

6、o的朋友注意,網(wǎng)絡上有很多文章說在Win2000pro 開始-/>設置-/>控制面板-/>管理工具-/>服務里找到Terminal Services服務項,選中屬性選項將啟動類型改成手動,并停止該服務,可以關閉3389,其實在2000pro 中根本不存在Terminal Services。84899的防范網(wǎng)絡上有許多關于3389和4899的入侵方法。4899其實是一個遠程控制軟件所開啟的服務端端口,由于這些控制軟件功能強大,所以經(jīng)常被黑客用來控制自己的肉雞,而且這類軟件一般不會被殺毒軟件查殺,比后門還要安全。4899不象3389那樣,是系統(tǒng)自帶的服務。需要自己安裝,而且

7、需要將服務端上傳到入侵的電腦并運行服務,才能達到控制的目的。所以只要你的電腦做了基本的安全配置,黑客是很難通過4899來控制你的。9、禁用服務若PC 沒有特殊用途,基于安全考慮,打開控制面板,進入管理工具服務,關閉以下服務:1.Alerter通知選定的用戶和計算機管理警報2.ClipBook啟用“剪貼簿查看器”儲存信息并與遠程計算機共享3.Distributed File System將分散的文件共享合并成一個邏輯名稱,共享出去,關閉后遠程計算機無法訪問共享4.Distributed Link Tracking Server適用局域網(wǎng)分布式鏈接5.Indexing Service提供本地或遠程

8、計算機上文件的索引內(nèi)容和屬性,泄露信息6.Messenger警報7.NetMeeting Remote Desktop Sharingnetmeeting公司留下的客戶信息收集8.Network DDE為在同一臺計算機或不同計算機上運行的程序提供動態(tài)數(shù)據(jù)交換9.Network DDE DSDM管理動態(tài)數(shù)據(jù)交換 (DDE 網(wǎng)絡共享10.Remote Desktop Help Session Manager管理并控制遠程協(xié)助11.Remote Registry使遠程計算機用戶修改本地注冊表12.Routing and Remote Access在局域網(wǎng)和廣域往提供路由服務. 黑客理由路由服務刺探注

9、冊信息13.Server支持此計算機通過網(wǎng)絡的文件、打印、和命名管道共享14.TCP/IPNetBIOS Helper提供 TCP/IP 服務上的 NetBIOS 和網(wǎng)絡上客戶端的 NetBIOS 名稱解析的支持而使用戶能夠共享文件、打印和登錄到網(wǎng)絡15.Telnet允許遠程用戶登錄到此計算機并運行程序16.Terminal Services允許用戶以交互方式連接到遠程計算機17.Window s Image Acquisition (WIA照相服務,應用與數(shù)碼攝象機如果發(fā)現(xiàn)機器開啟了一些很奇怪的服務,如r_server這樣的服務,必須馬上停止該服務,因為這完全有可能是黑客使用控制程序的服務端

10、。10、賬號密碼的安全原則首先禁用guest 帳號,將系統(tǒng)內(nèi)建的administrator 帳號改名(改的越復雜越好,最好改成中文的),然后設置一個密碼,最好是8位以上字母數(shù)字符號組合。 (讓那些該死的黑客慢慢猜去吧)如果你使用的是其他帳號,最好不要將其加進administrators ,如果加入administrators 組,一定也要設置一個足夠安全的密碼,同上如果你設置adminstrator 的密碼時,最好在安全模式下設置,因為經(jīng)我研究發(fā)現(xiàn),在系統(tǒng)中擁有最高權限的帳號,不是正常登陸下的 adminitrator 帳號,因為即使有了這個帳號,同樣可以登陸安全模式,將sam 文件刪除,從而

11、更改系統(tǒng)的administrator 的密碼!而在安全模式下設置的administrator 則不會出現(xiàn)這種情況,因為不知道這個administrator 密碼是無法進入安全模式。權限達到最大這個是密碼策略:用戶可以根據(jù)自己的習慣設置密碼,下面是我建議的設置(關于密碼安全設置,我上面已經(jīng)講了,這里不再羅嗦了。打開管理工具. 本地安全設置. 密碼策略1. 密碼必須符合復雜要求性. 啟用2. 密碼最小值. 我設置的是83. 密碼最長使用期限. 我是默認設置42天4. 密碼最短使用期限0天5. 強制密碼歷史 記住0個密碼6. 用可還原的_blank/>加密來存儲密碼 禁用11、本地策略:這個很

12、重要,可以幫助我們發(fā)現(xiàn)那些心存叵測的人的一舉一動,還可以幫助我們將來追查黑客。(雖然一般黑客都會在走時會清除他在你電腦中留下的痕跡,不過也有一些不小心的打開管理工具找到本地安全設置. 本地策略. 審核策略1. 審核策略更改 成功失敗2. 審核登陸事件 成功失敗3. 審核對象訪問 失敗4. 審核跟蹤過程 無審核5. 審核目錄服務訪問 失敗6. 審核特權使用 失敗7. 審核系統(tǒng)事件 成功失敗8. 審核帳戶登陸時間 成功失敗9. 審核帳戶管理 成功失敗&nb sp;然后再到管理工具找到事件查看器應用程序:右鍵/>屬性/>設置日志大小上限,我設置了50mb ,選擇不覆蓋事件安全性:

13、右鍵/>屬性/>設置日志大小上限,我也是設置了50mb ,選擇不覆蓋事件系統(tǒng):右鍵/>屬性/>設置日志大小上限,我都是設置了50mb ,選擇不覆蓋事件12、本地安全策略:打開管理工具找到本地安全設置. 本地策略. 安全選項1. 交互式登陸. 不需要按 Ctrl+Alt+Del 啟用 根據(jù)個人需要,? 但是我個人是不需要直接輸入密碼登陸的2. 網(wǎng)絡訪問. 不允許SAM 帳戶的匿名枚舉 啟用3. 網(wǎng)絡訪問. 可匿名的共享 將后面的值刪除4. 網(wǎng)絡訪問. 可匿名的命名管道 將后面的值刪除5. 網(wǎng)絡訪問. 可遠程訪問的注冊表路徑 將后面的值刪除6. 網(wǎng)絡訪問. 可遠程訪問的注冊

14、表的子路徑 將后面的值刪除7. 網(wǎng)絡訪問. 限制匿名訪問命名管道和共享8. 帳戶. (前面已經(jīng)詳細講過拉 )13、用戶權限分配策略:打開管理工具找到本地安全設置. 本地策略. 用戶權限分配1. 從網(wǎng)絡訪問計算機 里面一般默認有5個用戶,除Admin 外我們刪除4個,當然,等下我們還得建一個屬于自己的ID2. 從遠程系統(tǒng)強制關機,Admin 帳戶也刪除,一個都不留3. 拒絕從網(wǎng)絡訪問這臺計算機 將ID 刪除4. 從網(wǎng)絡訪問此計算機,Admin 也可刪除,如果你不使用類似3389服務5. 通過遠端強制關機。刪掉14、終端服務配置打開管理工具終端服務配置1. 打開后,點連接,右鍵,屬性,遠程控制,點

15、不允許遠程控制2. 常規(guī),加密級別,高,在使用標準Windows 驗證上點!3. 網(wǎng)卡,將最多連接數(shù)上設置為04. 高級,將里面的權限也刪除.我沒設置再點服務器設置,在Active Desktop上,設置禁用,且限制每個使用一個會話15、用戶和組策略打開管理工具計算機管理. 本地用戶和組. 用戶;刪除Support_388945a0用戶等等只留下你更改好名字的adminisrator 權限計算機管理. 本地用戶和組. 組組. 我們就不分組了,每必要把16、自己動手DIY 在本地策略的安全選項1)當?shù)顷憰r間用完時自動注銷用戶(本地 防止黑客密碼滲透.2)登陸屏幕上不顯示上次登陸名(遠程 如果開放

16、3389服務,別人登陸時,就不會殘留有你登陸的用戶名. 讓他去猜你的用戶名去吧.3)對匿名連接的額外限制4)禁止按 alt+CRTl +del(沒必要)5)允許在未登陸前關機防止遠程關機/啟動、強制關機/啟動6)只有本地登陸用戶才能訪問CD-ROM7)只有本地登陸用戶才能訪問軟驅(qū)8)取消關機原因的提示A 、打開控制面板窗口,雙擊“電源選項”圖標,在隨后出現(xiàn)的電源屬性窗口中,進入到“高級”標簽頁面;B 、在該頁面的“電源按鈕”設置項處,將“在按下計算機電源按鈕時”設置為“關機”,單擊“確定”按鈕,來退出設置框;C 、以后需要關機時,可以直接按下電源按鍵,就能直接關閉計算機了。當然,我們也能啟用休

17、眠功能鍵,來實現(xiàn)快速關機和開機;D 、要是系統(tǒng)中沒有啟用休眠模式的話,可以在控制面板窗口中,打開電源選項,進入到休眠標簽頁面,并在其中將“啟用休眠”選項選中就可以了。9)禁止關機事件跟蹤開始“Start -/>”運行“ Run -/>輸入”gpedit.msc “,在出現(xiàn)的窗口的左邊部分,選擇 ”計算機配置“(Computer Configuration )-/> ”管理模板“(Administrative Templates)-/> ”系統(tǒng)“(System ),在右邊窗口雙擊“Shutdown Event Tracker” 在出現(xiàn)的對話框中選擇“禁止”(Disable

18、d ),點擊然后“確定”(OK )保存后退出這樣,你將看到類似于Windows 2000的關機窗口17、常見端口的介紹TCP21 FTP22 SSH23 TELNET25 TCP SMTP53 TCP DNS80 HTTP135 epmap138 沖擊波139 smb4451025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b1026 DCE/12345778-1234-abcd-ef00-0123456789ac1433 TCP SQL SERVER5631 TCP PCANYWHERE5632 UDP PCANYWHERE3389 Terminal Se

19、rvices4444沖擊波UDP67沖擊波137 netbios-ns161 An SNMP Agent is running/ Default community names of the SNMP Agent關于UDP 一般只有騰訊QQ 會打開4000或者是8000端口或者8080,那么,我們只運 行本機使用4000這幾個端口就行了18、另外介紹一下如何查看本機打開的端口和tcp/ip端口的過濾開始運行cmd輸入命令netstat -a會看到例如(這是我的機器開放的端口)Proto Local Address Foreign Address StateTCP yf001:epmap yf001:0 LISTETCP TCP TCP UDP UDP UDP UDP UDP UDP UDP UDP U

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論