管庄首页 | 管庄资讯 | 房屋租售 | 活动聚会 | 求职招聘 | 常营商铺 | 常营论坛 | 联系站长
返回列表 发帖

[转贴]个人电脑详细的安全设置方法

[转贴]个人电脑详细的安全设置方法

由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000
7 ^- r, N* s+ ]; m3 r3 r, U  pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。
4 t0 o9 z  [5 r& `/ @% z    个人电脑常见的被入侵方式
- f  H5 t: M$ v; e( U* v# o" \    谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:' v% A$ t) k$ L$ [7 o
    (1) 被他人盗取密码;
, u  h, q# s6 C1 g    (2) 系统被木马攻击;. Q" S3 U# p+ P6 q. p9 A
    (3) 浏览网页时被恶意的java scrpit程序攻击;* X. }& p8 s6 I7 ^1 ~% U
    (4) QQ被攻击或泄漏信息;
( G5 r0 b+ \4 ]5 D- k    (5) 病毒感染;" s+ i) a0 o/ ^- s# |$ }
    (6) 系统存在漏洞使他人攻击自己。
% _, L0 C8 N- K0 e# e- c    (7) 黑客的恶意攻击。
+ l) F& I# [6 U1 d) I" j    下面我们就来看看通过什么样的手段来更有效的防范攻击。/ w1 j5 m6 y  {0 h3 p
  本文主要防范方法8 K# Z6 F0 F% ?: A- I- L
  察看本地共享资源
3 G& t2 d1 H  F( t+ L! H0 Q  删除共享
2 [/ x% L+ `) A. n7 j  删除ipc$空连接3 _+ a4 {1 D+ K* H3 n
  账号密码的安全原则" G2 U. S" D0 D2 n
  关闭自己的139端口! x; j) [" b" z- Z% J0 D( ]
  445端口的关闭
/ Z& T5 n" O4 L8 Y: D; P+ l  3389的关闭8 b; u9 m# Z9 b: ^
  4899的防范
, A3 U. J; h$ ?4 S  常见端口的介绍
( _4 a4 P& s  y' D, Z  如何查看本机打开的端口和过滤( j. X; ]- F6 @; u8 Z9 q# Q
  禁用服务
: Y  ]3 k; A: s7 e  本地策略# z& D! Y8 B! r* A1 Q6 Q, _2 i
  本地安全策略
6 H- r" T4 t" f/ M* y  用户权限分配策略
; C! P& M; X$ h8 Q& c- T  终端服务配置  k% D+ L: v4 y3 [5 K1 ^
  用户和组策略% d1 B  V  M! B' Y
  防止rpc漏洞. O- R; G; r, K) r$ d
  自己动手DIY在本地策略的安全选项8 q; ~: |* s: a. P! u, U
  工具介绍
& I0 \( F/ ~9 S5 \  避免被恶意代码 木马等病毒攻击8 o3 p5 L  n$ @+ L
    1.察看本地共享资源% r8 x9 @# O4 R/ D  l3 A9 F
    运行CMD输入net) M# q6 W" v$ F1 b$ u0 ?
  share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。- D1 ~' e7 k/ s6 x  X7 V2 D
    2.删除共享(每次输入一个)
8 x: l* p" G& p    net share admin$ /delete
9 N6 |6 J6 o* U& N    net share c$ /delete. E5 |% u8 M2 N: l
    net share d$ /delete(如果有e,f,……可以继续删除)
. q# Q  d$ _  K% t    3.删除ipc$空连接! u; i: f. N. _* e! P# f: m
    在运行内输入regedit,在注册表中找到6 g5 j- O% o6 Q9 p) o
  HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA
+ m! \7 Z! U) r8 n& z+ F  项里数值名称RestrictAnonymous的数值数据由0改为1。, Q2 ~* {. L- ~+ ?5 U) p' d  |! E
    4.关闭自己的139端口,ipc和RPC漏洞存在于此。, p8 ]4 u( B, r6 l% Y
    关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
4 q; i6 x8 @4 B+ z. U  5.防止rpc漏洞
" i8 Y2 ?: C  a3 R# c) ^' F    打开管理工具——服务——找到RPC(Remote Procedure Call (RPC): O+ y# |; p9 t- A/ k
  Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
2 Y" k$ k# ~* q3 l4 F& G5 Z    XP SP2和2000 pro sp4,均不存在该漏洞。. `4 g" ^( s5 r" Q5 e6 U& g% A& o
    6.445端口的关闭2 J) J. D' I* {) }- o
    修改注册表,添加一个键值
" g' y, _1 `7 }  p) h& j: H5 `  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled: ]6 M- d& t/ {/ F8 ?3 G% D4 B
  为REG_DWORD类型键值为 0这样就ok了* V! n6 Y$ G/ }8 {
    7.3389的关闭0 Y" |* g  N, |5 z, C
    XP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
- G! Q9 ?- K  `) n- p# v    Win2000server 开始-->程序-->管理工具-->服务里找到Terminal
5 g7 c; U. q6 Y' R; A* T( @  Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)' p. \2 @, U- t1 A8 F
    使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro
! ~* L! m/ T# P$ [  开始-->设置-->控制面板-->管理工具-->服务里找到Terminal
$ f. K* d6 v8 `- ~3 E  Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro% h8 ^- r. c8 S% O% x/ o$ M
  中根本不存在Terminal Services。
+ S& H/ A8 v; j. z( j    8.4899的防范2 k# Y( a* H+ m+ c, M0 N. }
    网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
. t" [# f8 d7 J- |    4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
0 Y9 U8 A* n: H& I4 }! C0 D    所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
# G8 r0 k/ y6 E) i    9、禁用服务
( q/ F8 B6 G0 z* V% U4 Q* I    打开控制面板,进入管理工具——服务,关闭以下服务
# R) z: e5 z5 j* L  A$ D* b    1.Alerter[通知选定的用户和计算机管理警报]7 b- q8 L4 [$ P! |# b; _
    2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
. |1 h, V: P1 N+ ~7 y    3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享
. \6 {4 i/ ^) e3 y# A/ ~) t) q    4.Distributed Link Tracking Server[适用局域网分布式链接?

返回列表