日韩少妇 av播放|日本不卡中文字幕精品|末成年女AV片一区二区|亚洲第一Aⅴ天堂在线观看|欧美日韩国产亚洲另类在线|中文人妻aⅤ一区二区三区|中文无码HEYZO在线播放|精品视频一区二区三区四区五区

防止黑客入侵你有什么辦法

[日期:2009-07-08 ] 來(lái)源:互聯(lián)網(wǎng)  作者:佚名

現(xiàn)在,使用ADSL的用戶越來(lái)越多,由于ADSL用戶在線時(shí)間長(zhǎng)、速度快,因此成為黑客們的攻擊目標(biāo)。現(xiàn)在網(wǎng)上出現(xiàn)了各種越來(lái)越詳細(xì)的“IP地址庫(kù)”,要知道一些ADSL用戶的IP是非常容易的事情。要怎么保衛(wèi)自己的網(wǎng)絡(luò)安全呢?不妨看看以下方法。
  一、取消文件夾隱藏共享
  如果你使用了Windows 2000/XP系統(tǒng),右鍵單擊C盤(pán)或者其他盤(pán),選擇共享,你會(huì)驚奇地發(fā)現(xiàn)它已經(jīng)被設(shè)置為“共享該文件夾”,而在“網(wǎng)上鄰居”中卻看不到這些內(nèi)容,這是怎么回事呢?
  原來(lái),在默認(rèn)狀態(tài)下,Windows 2000/XP會(huì)開(kāi)啟所有分區(qū)的隱藏共享,從“控制面板/管理工具/計(jì)算機(jī)管理”窗口下選擇“系統(tǒng)工具/共享文件夾/共享”,就可以看到硬盤(pán)上的每個(gè)分區(qū)名后面都加了一個(gè)“$”。但是只要鍵入“計(jì)算機(jī)名或者IPC$”,系統(tǒng)就會(huì)詢問(wèn)用戶名和密碼,遺憾的是,大多數(shù)個(gè)人用戶系統(tǒng)Administrator的密碼都為空,入侵者可以輕易看到C盤(pán)的內(nèi)容,這就給網(wǎng)絡(luò)安全帶來(lái)了極大的隱患。
  怎么來(lái)消除默認(rèn)共享呢?方法很簡(jiǎn)單,打開(kāi)注冊(cè)表編輯器,進(jìn)入REGEDIT“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Sevices\Lanmanworkstation\parameters”,新建一個(gè)名為“AutoShareWKs”的雙字節(jié)值,并將其值設(shè)為“0”,然后重新啟動(dòng)電腦,這樣共享就取消了。
  二、拒絕惡意代碼
  惡意網(wǎng)頁(yè)成了寬帶的最大威脅之一。以前使用Modem,因?yàn)榇蜷_(kāi)網(wǎng)頁(yè)的速度慢,在完全打開(kāi)前關(guān)閉惡意網(wǎng)頁(yè)還有避免中招的可能性,F(xiàn)在寬帶的速度這么快,所以很容易就被惡意網(wǎng)頁(yè)攻擊。
  一般惡意網(wǎng)頁(yè)都是因?yàn)榧尤肓擞镁帉?xiě)的惡意代碼才有破壞力的。這些惡意代碼就相當(dāng)于一些小程序,只要打開(kāi)該網(wǎng)頁(yè)就會(huì)被運(yùn)行。所以要避免惡意網(wǎng)頁(yè)的攻擊只要禁止這些惡意代碼的運(yùn)行就可以了。
  運(yùn)行IE瀏覽器,點(diǎn)擊“工具/Internet選項(xiàng)/安全/自定義級(jí)別”,將安全級(jí)別定義為“安全級(jí)-高”,對(duì)“ActiveX控件和插件”中第2、3項(xiàng)設(shè)置為“禁用”,其它項(xiàng)設(shè)置為“提示”,之后點(diǎn)擊“確定”。這樣設(shè)置后,當(dāng)你使用IE瀏覽網(wǎng)頁(yè)時(shí),就能有效避免惡意網(wǎng)頁(yè)中惡意代碼的攻擊。
  三、封死黑客的“后門(mén)”
  俗話說(shuō)“無(wú)風(fēng)不起浪”,既然黑客能進(jìn)入,那說(shuō)明系統(tǒng)一定存在為他們打開(kāi)的“后門(mén)”,只要堵死這個(gè)后門(mén),讓黑客無(wú)處下手,便無(wú)后顧之憂!
  1.刪掉不必要的協(xié)議
  對(duì)于服務(wù)器和主機(jī)來(lái)說(shuō),一般只安裝TCP/IP協(xié)議就夠了。鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,再鼠標(biāo)右擊“本地連接”,選擇“屬性”,卸載不必要的協(xié)議。其中NETBIOS是很多安全缺陷的根源,對(duì)于不需要提供文件和打印共享的主機(jī),還可以將綁定在TCP/IP協(xié)議的NETBIOS關(guān)閉,避免針對(duì)NETBIOS的攻擊。選擇“TCP/IP協(xié)議/屬性/高級(jí)”,進(jìn)入“高級(jí)TCP/IP設(shè)置”對(duì)話框,選擇“WINS”標(biāo)簽,勾選“禁用TCP/IP上的NETBIOS”一項(xiàng),關(guān)閉NETBIOS。
  2.關(guān)閉“文件和打印共享”
  文件和打印共享應(yīng)該是一個(gè)非常有用的功能,但在不需要它的時(shí)候,也是黑客入侵的很好的安全漏洞。所以在沒(méi)有必要“文件和打印共享”的情況下,我們可以將它關(guān)閉。用鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,然后單擊“文件和打印共享”按鈕,將彈出的“文件和打印共享”對(duì)話框中的兩個(gè)復(fù)選框中的鉤去掉即可。
  雖然“文件和打印共享”關(guān)閉了,但是還不能確保安全,還要修改注冊(cè)表,禁止它人更改“文件和打印共享”。打開(kāi)注冊(cè)表編輯器,選擇“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NetWork”主鍵,在該主鍵下新建DWORD類(lèi)型的鍵值,鍵值名為“NoFileSharingControl”,鍵值設(shè)為“1”表示禁止這項(xiàng)功能,從而達(dá)到禁止更改“文件和打印共享”的目的;鍵值為“0”表示允許這項(xiàng)功能。這樣在“網(wǎng)絡(luò)鄰居”的“屬性”對(duì)話框中“文件和打印共享”就不復(fù)存在了。
  3.把Guest賬號(hào)禁用
  有很多入侵都是通過(guò)這個(gè)賬號(hào)進(jìn)一步獲得管理員密碼或者權(quán)限的。如果不想把自己的計(jì)算機(jī)給別人當(dāng)玩具,那還是禁止的好。打開(kāi)控制面板,雙擊“用戶和密碼”,單擊“高級(jí)”選項(xiàng)卡,再單擊“高級(jí)”按鈕,彈出本地用戶和組窗口。在Guest賬號(hào)上面點(diǎn)擊右鍵,選擇屬性,在“常規(guī)”頁(yè)中選中“賬戶已停用”。另外,將Administrator賬號(hào)改名可以防止黑客知道自己的管理員賬號(hào),這會(huì)在很大程度上保證計(jì)算機(jī)安全。
  4.禁止建立空連接
  在默認(rèn)的情況下,任何用戶都可以通過(guò)空連接連上服務(wù)器,枚舉賬號(hào)并猜測(cè)密碼。因此,我們必須禁止建立空連接。方法有以下兩種:
  方法一是修改注冊(cè)表:打開(kāi)注冊(cè)表“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA”,將DWORD值“RestrictAnonymous”的鍵值改為“1”即可。
  最后建議大家給自己的系統(tǒng)打上補(bǔ)丁,微軟那些沒(méi)完沒(méi)了的補(bǔ)丁還是很有用的!
  四、隱藏IP地址
  黑客經(jīng)常利用一些網(wǎng)絡(luò)探測(cè)技術(shù)來(lái)查看我們的主機(jī)信息,主要目的就是得到網(wǎng)絡(luò)中主機(jī)的IP地址。IP地址在網(wǎng)絡(luò)安全上是一個(gè)很重要的概念,如果攻擊者知道了你的IP地址,等于為他的攻擊準(zhǔn)備好了目標(biāo),他可以向這個(gè)IP發(fā)動(dòng)各種進(jìn)攻,如DoS(拒絕服務(wù))攻擊、Floop溢出攻擊等。隱藏IP地址的主要方法是使用代理服務(wù)器。
  與直接連接到Internet相比,使用代理服務(wù)器能保護(hù)上網(wǎng)用戶的IP地址,從而保障上網(wǎng)安全。代理服務(wù)器的原理是在客戶機(jī)(用戶上網(wǎng)的計(jì)算機(jī))和遠(yuǎn)程服務(wù)器(如用戶想訪問(wèn)遠(yuǎn)端WWW服務(wù)器)之間架設(shè)一個(gè)“中轉(zhuǎn)站”,當(dāng)客戶機(jī)向遠(yuǎn)程服務(wù)器提出服務(wù)要求后,代理服務(wù)器首先截取用戶的請(qǐng)求,然后代理服務(wù)器將服務(wù)請(qǐng)求轉(zhuǎn)交遠(yuǎn)程服務(wù)器,從而實(shí)現(xiàn)客戶機(jī)和遠(yuǎn)程服務(wù)器之間的聯(lián)系。很顯然,使用代理服務(wù)器后,其它用戶只能探測(cè)到代理服務(wù)器的IP地址而不是用戶的IP地址,這就實(shí)現(xiàn)了隱藏用戶IP地址的目的,保障了用戶上網(wǎng)安全。提供免費(fèi)代理服務(wù)器的網(wǎng)站有很多,你也可以自己用代理獵手等工具來(lái)查找。
  五、關(guān)閉不必要的端口
  黑客在入侵時(shí)常常會(huì)掃描你的計(jì)算機(jī)端口,如果安裝了端口監(jiān)視程序(比如Netwatch),該監(jiān)視程序則會(huì)有警告提示。如果遇到這種入侵,可用工具軟件關(guān)閉用不到的端口,比如,用“Norton Internet Security”關(guān)閉用來(lái)提供網(wǎng)頁(yè)服務(wù)的80和443端口,其他一些不常用的端口也可關(guān)閉。
  六、更換管理員帳戶
  Administrator帳戶擁有最高的系統(tǒng)權(quán)限,一旦該帳戶被人利用,后果不堪設(shè)想。黑客入侵的常用手段之一就是試圖獲得Administrator帳戶的密碼,所以我們要重新配置Administrator帳號(hào)。
  首先是為Administrator帳戶設(shè)置一個(gè)強(qiáng)大復(fù)雜的密碼,然后我們重命名Administrator帳戶,再創(chuàng)建一個(gè)沒(méi)有管理員權(quán)限的Administrator帳戶欺騙入侵者。這樣一來(lái),入侵者就很難搞清哪個(gè)帳戶真正擁有管理員權(quán)限,也就在一定程度上減少了危險(xiǎn)性。
  七、杜絕Guest帳戶的入侵
  Guest帳戶即所謂的來(lái)賓帳戶,它可以訪問(wèn)計(jì)算機(jī),但受到限制。不幸的是,Guest也為黑客入侵打開(kāi)了方便之門(mén)!網(wǎng)上有很多文章中都介紹過(guò)如何利用Guest用戶得到管理員權(quán)限的方法,所以要杜絕基于Guest帳戶的系統(tǒng)入侵。
  禁用或徹底刪除Guest帳戶是最好的辦法,但在某些必須使用到Guest帳戶的情況下,就需要通過(guò)其它途徑來(lái)做好防御工作了。首先要給Guest設(shè)一個(gè)強(qiáng)壯的密碼,然后詳細(xì)設(shè)置Guest帳戶對(duì)物理路徑的訪問(wèn)權(quán)限。舉例來(lái)說(shuō),如果你要防止Guest用戶可以訪問(wèn)tool文件夾,可以右擊該文件夾,在彈出菜單中選擇“安全”標(biāo)簽,從中可看到可以訪問(wèn)此文件夾的所有用戶。刪除管理員之外的所有用戶即可;蛘咴跈(quán)限中為相應(yīng)的用戶設(shè)定權(quán)限,比方說(shuō)只能“列出文件夾目錄”和“讀取”等,這樣就安全多了。
  八、安裝必要的安全軟件
  我們還應(yīng)在電腦中安裝并使用必要的防黑軟件,殺毒軟件和防火墻都是必備的。在上網(wǎng)時(shí)打開(kāi)它們,這樣即便有黑客進(jìn)攻我們的安全也是有保證的。
  九、防范木馬程序
  木馬程序會(huì)竊取所植入電腦中的有用信息,因此我們也要防止被黑客植入木馬程序,常用的辦法有:
  ● 在下載文件時(shí)先放到自己新建的文件夾里,再用殺毒軟件來(lái)檢測(cè),起到提前預(yù)防的作用。
  ● 在“開(kāi)始”→“程序”→“啟動(dòng)”或“開(kāi)始”→“程序”→“Startup”選項(xiàng)里看是否有不明的運(yùn)行項(xiàng)目,如果有,刪除即可。
  ● 將注冊(cè)表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以“Run”為前綴的可疑程序全部刪除即可。
  十、不要回陌生人的郵件
  有些黑客可能會(huì)冒充某些正規(guī)網(wǎng)站的名義,然后編個(gè)冠冕堂皇的理由寄一封信給你要求你輸入上網(wǎng)的用戶名稱(chēng)與密碼,如果按下“確定”,你的帳號(hào)和密碼就進(jìn)了黑客的郵箱。所以不要隨便回陌生人的郵件,即使他說(shuō)得再動(dòng)聽(tīng)再誘人也不上當(dāng)。
  做好IE的安全設(shè)置
  ActiveX控件和 Applets有較強(qiáng)的功能,但也存在被人利用的隱患,網(wǎng)頁(yè)中的惡意代碼往往就是利用這些控件編寫(xiě)的小程序,只要打開(kāi)網(wǎng)頁(yè)就會(huì)被運(yùn)行。所以要避免惡意網(wǎng)頁(yè)的攻擊只有禁止這些惡意代碼的運(yùn)行。IE對(duì)此提供了多種選擇,具體設(shè)置步驟是:“工具”→“Internet選項(xiàng)”→“安全”→“自定義級(jí)別”,建議您將ActiveX控件與相關(guān)選項(xiàng)禁用。謹(jǐn)慎些總沒(méi)有錯(cuò)!
  另外,在IE的安全性設(shè)定中我們只能設(shè)定Internet、本地Intranet、受信任的站點(diǎn)、受限制的站點(diǎn)。不過(guò),微軟在這里隱藏了“我的電腦”的安全性設(shè)定,通過(guò)修改注冊(cè)表把該選項(xiàng)打開(kāi),可以使我們?cè)趯?duì)待ActiveX控件和 Applets時(shí)有更多的選擇,并對(duì)本地電腦安全產(chǎn)生更大的影響。
  下面是具體的方法:打開(kāi)“開(kāi)始”菜單中的“運(yùn)行”,在彈出的“運(yùn)行”對(duì)話框中輸入Regedit.exe,打開(kāi)注冊(cè)表編輯器,點(diǎn)擊前面的“+”號(hào)順次展開(kāi)到:HKEY_CURRE-NT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0,在右邊窗口中找到DWORD值“Flags”,默認(rèn)鍵值為十六進(jìn)制的21(十進(jìn)制33),雙擊“Flags”,在彈出的對(duì)話框中將它的鍵值改為“1”即可,關(guān)閉注冊(cè)表編輯器。無(wú)需重新啟動(dòng)電腦,重新打開(kāi)IE,再次點(diǎn)擊“工具→Internet選項(xiàng)→安全”標(biāo)簽,你就會(huì)看到多了一個(gè)“我的電腦”圖標(biāo),在這里你可以設(shè)定它的安全等級(jí)。將它的安全等級(jí)設(shè)定高些,這樣的防范更嚴(yán)密。

錄入:mp003

上一篇:教你防止病毒入侵內(nèi)存的絕招

下一篇:初學(xué)者必知:電腦殺毒基本方法


美萍物業(yè)管理系統(tǒng) 美萍會(huì)所管理軟件 美萍音像銷(xiāo)售管理 美萍足浴管理系統(tǒng) 美萍桑拿洗浴管理 美萍會(huì)員管理系統(tǒng) 美萍娛樂(lè)管理系統(tǒng)
美萍美發(fā)管理系統(tǒng) 美萍裝修電子報(bào)價(jià) 美萍美發(fā)管理系統(tǒng) 美萍保健按摩管理 美萍酒店管理系統(tǒng) 美萍會(huì)員銷(xiāo)售管理 美萍客戶管理系統(tǒng)
美萍營(yíng)銷(xiāo)管理系統(tǒng) 美萍汽配管理系統(tǒng) 美萍汽車(chē)美容管理 美萍人事管理系統(tǒng) 美萍汽修管理軟件 美萍餐飲管理系統(tǒng) 美萍手機(jī)銷(xiāo)售管理
美萍酒吧管理軟件 美萍建材銷(xiāo)售管理 美萍茶樓管理系統(tǒng) 美萍培訓(xùn)機(jī)構(gòu)管理 美萍快餐管理系統(tǒng) 美萍服裝銷(xiāo)售管理 美萍超市管理系統(tǒng)
美萍咖啡館管理 美萍醫(yī)藥管理系統(tǒng) 美萍進(jìn)銷(xiāo)存系統(tǒng) 美萍洗衣店軟件 美萍庫(kù)存管理系統(tǒng) 美萍健身房管理 美萍體育場(chǎng)館管理
美萍診所管理系統(tǒng) 美萍鞋店銷(xiāo)售管理 美萍圖書(shū)銷(xiāo)售管理 美萍體育用品管理 美萍瑜伽會(huì)館管理 美萍房介管理系統(tǒng) 美萍眼鏡管理系統(tǒng)
相關(guān)新聞   



本類(lèi)本周熱門(mén)
本周熱門(mén)新聞