亚洲成人中文在线_伊人春色成人在线观看视频_久草AV在线免费_狼友视频成人网站_日韩精品无码一区二区三区免费

防止黑客入侵你有什么辦法

[日期:2009-07-08 ] 來源:互聯(lián)網(wǎng)  作者:佚名

現(xiàn)在,使用ADSL的用戶越來越多,由于ADSL用戶在線時(shí)間長、速度快,因此成為黑客們的攻擊目標(biāo),F(xiàn)在網(wǎng)上出現(xiàn)了各種越來越詳細(xì)的“IP地址庫”,要知道一些ADSL用戶的IP是非常容易的事情。要怎么保衛(wèi)自己的網(wǎng)絡(luò)安全呢?不妨看看以下方法。
  一、取消文件夾隱藏共享
  如果你使用了Windows 2000/XP系統(tǒng),右鍵單擊C盤或者其他盤,選擇共享,你會驚奇地發(fā)現(xiàn)它已經(jīng)被設(shè)置為“共享該文件夾”,而在“網(wǎng)上鄰居”中卻看不到這些內(nèi)容,這是怎么回事呢?
  原來,在默認(rèn)狀態(tài)下,Windows 2000/XP會開啟所有分區(qū)的隱藏共享,從“控制面板/管理工具/計(jì)算機(jī)管理”窗口下選擇“系統(tǒng)工具/共享文件夾/共享”,就可以看到硬盤上的每個(gè)分區(qū)名后面都加了一個(gè)“$”。但是只要鍵入“計(jì)算機(jī)名或者IPC$”,系統(tǒng)就會詢問用戶名和密碼,遺憾的是,大多數(shù)個(gè)人用戶系統(tǒng)Administrator的密碼都為空,入侵者可以輕易看到C盤的內(nèi)容,這就給網(wǎng)絡(luò)安全帶來了極大的隱患。
  怎么來消除默認(rèn)共享呢?方法很簡單,打開注冊表編輯器,進(jìn)入REGEDIT“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Sevices\Lanmanworkstation\parameters”,新建一個(gè)名為“AutoShareWKs”的雙字節(jié)值,并將其值設(shè)為“0”,然后重新啟動電腦,這樣共享就取消了。
  二、拒絕惡意代碼
  惡意網(wǎng)頁成了寬帶的最大威脅之一。以前使用Modem,因?yàn)榇蜷_網(wǎng)頁的速度慢,在完全打開前關(guān)閉惡意網(wǎng)頁還有避免中招的可能性,F(xiàn)在寬帶的速度這么快,所以很容易就被惡意網(wǎng)頁攻擊。
  一般惡意網(wǎng)頁都是因?yàn)榧尤肓擞镁帉懙膼阂獯a才有破壞力的。這些惡意代碼就相當(dāng)于一些小程序,只要打開該網(wǎng)頁就會被運(yùn)行。所以要避免惡意網(wǎng)頁的攻擊只要禁止這些惡意代碼的運(yùn)行就可以了。
  運(yùn)行IE瀏覽器,點(diǎn)擊“工具/Internet選項(xiàng)/安全/自定義級別”,將安全級別定義為“安全級-高”,對“ActiveX控件和插件”中第2、3項(xiàng)設(shè)置為“禁用”,其它項(xiàng)設(shè)置為“提示”,之后點(diǎn)擊“確定”。這樣設(shè)置后,當(dāng)你使用IE瀏覽網(wǎng)頁時(shí),就能有效避免惡意網(wǎng)頁中惡意代碼的攻擊。
  三、封死黑客的“后門”
  俗話說“無風(fēng)不起浪”,既然黑客能進(jìn)入,那說明系統(tǒng)一定存在為他們打開的“后門”,只要堵死這個(gè)后門,讓黑客無處下手,便無后顧之憂!
  1.刪掉不必要的協(xié)議
  對于服務(wù)器和主機(jī)來說,一般只安裝TCP/IP協(xié)議就夠了。鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,再鼠標(biāo)右擊“本地連接”,選擇“屬性”,卸載不必要的協(xié)議。其中NETBIOS是很多安全缺陷的根源,對于不需要提供文件和打印共享的主機(jī),還可以將綁定在TCP/IP協(xié)議的NETBIOS關(guān)閉,避免針對NETBIOS的攻擊。選擇“TCP/IP協(xié)議/屬性/高級”,進(jìn)入“高級TCP/IP設(shè)置”對話框,選擇“WINS”標(biāo)簽,勾選“禁用TCP/IP上的NETBIOS”一項(xiàng),關(guān)閉NETBIOS。
  2.關(guān)閉“文件和打印共享”
  文件和打印共享應(yīng)該是一個(gè)非常有用的功能,但在不需要它的時(shí)候,也是黑客入侵的很好的安全漏洞。所以在沒有必要“文件和打印共享”的情況下,我們可以將它關(guān)閉。用鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,然后單擊“文件和打印共享”按鈕,將彈出的“文件和打印共享”對話框中的兩個(gè)復(fù)選框中的鉤去掉即可。
  雖然“文件和打印共享”關(guān)閉了,但是還不能確保安全,還要修改注冊表,禁止它人更改“文件和打印共享”。打開注冊表編輯器,選擇“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NetWork”主鍵,在該主鍵下新建DWORD類型的鍵值,鍵值名為“NoFileSharingControl”,鍵值設(shè)為“1”表示禁止這項(xiàng)功能,從而達(dá)到禁止更改“文件和打印共享”的目的;鍵值為“0”表示允許這項(xiàng)功能。這樣在“網(wǎng)絡(luò)鄰居”的“屬性”對話框中“文件和打印共享”就不復(fù)存在了。
  3.把Guest賬號禁用
  有很多入侵都是通過這個(gè)賬號進(jìn)一步獲得管理員密碼或者權(quán)限的。如果不想把自己的計(jì)算機(jī)給別人當(dāng)玩具,那還是禁止的好。打開控制面板,雙擊“用戶和密碼”,單擊“高級”選項(xiàng)卡,再單擊“高級”按鈕,彈出本地用戶和組窗口。在Guest賬號上面點(diǎn)擊右鍵,選擇屬性,在“常規(guī)”頁中選中“賬戶已停用”。另外,將Administrator賬號改名可以防止黑客知道自己的管理員賬號,這會在很大程度上保證計(jì)算機(jī)安全。
  4.禁止建立空連接
  在默認(rèn)的情況下,任何用戶都可以通過空連接連上服務(wù)器,枚舉賬號并猜測密碼。因此,我們必須禁止建立空連接。方法有以下兩種:
  方法一是修改注冊表:打開注冊表“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA”,將DWORD值“RestrictAnonymous”的鍵值改為“1”即可。
  最后建議大家給自己的系統(tǒng)打上補(bǔ)丁,微軟那些沒完沒了的補(bǔ)丁還是很有用的!
  四、隱藏IP地址
  黑客經(jīng)常利用一些網(wǎng)絡(luò)探測技術(shù)來查看我們的主機(jī)信息,主要目的就是得到網(wǎng)絡(luò)中主機(jī)的IP地址。IP地址在網(wǎng)絡(luò)安全上是一個(gè)很重要的概念,如果攻擊者知道了你的IP地址,等于為他的攻擊準(zhǔn)備好了目標(biāo),他可以向這個(gè)IP發(fā)動各種進(jìn)攻,如DoS(拒絕服務(wù))攻擊、Floop溢出攻擊等。隱藏IP地址的主要方法是使用代理服務(wù)器。
  與直接連接到Internet相比,使用代理服務(wù)器能保護(hù)上網(wǎng)用戶的IP地址,從而保障上網(wǎng)安全。代理服務(wù)器的原理是在客戶機(jī)(用戶上網(wǎng)的計(jì)算機(jī))和遠(yuǎn)程服務(wù)器(如用戶想訪問遠(yuǎn)端WWW服務(wù)器)之間架設(shè)一個(gè)“中轉(zhuǎn)站”,當(dāng)客戶機(jī)向遠(yuǎn)程服務(wù)器提出服務(wù)要求后,代理服務(wù)器首先截取用戶的請求,然后代理服務(wù)器將服務(wù)請求轉(zhuǎn)交遠(yuǎn)程服務(wù)器,從而實(shí)現(xiàn)客戶機(jī)和遠(yuǎn)程服務(wù)器之間的聯(lián)系。很顯然,使用代理服務(wù)器后,其它用戶只能探測到代理服務(wù)器的IP地址而不是用戶的IP地址,這就實(shí)現(xiàn)了隱藏用戶IP地址的目的,保障了用戶上網(wǎng)安全。提供免費(fèi)代理服務(wù)器的網(wǎng)站有很多,你也可以自己用代理獵手等工具來查找。
  五、關(guān)閉不必要的端口
  黑客在入侵時(shí)常常會掃描你的計(jì)算機(jī)端口,如果安裝了端口監(jiān)視程序(比如Netwatch),該監(jiān)視程序則會有警告提示。如果遇到這種入侵,可用工具軟件關(guān)閉用不到的端口,比如,用“Norton Internet Security”關(guān)閉用來提供網(wǎng)頁服務(wù)的80和443端口,其他一些不常用的端口也可關(guān)閉。
  六、更換管理員帳戶
  Administrator帳戶擁有最高的系統(tǒng)權(quán)限,一旦該帳戶被人利用,后果不堪設(shè)想。黑客入侵的常用手段之一就是試圖獲得Administrator帳戶的密碼,所以我們要重新配置Administrator帳號。
  首先是為Administrator帳戶設(shè)置一個(gè)強(qiáng)大復(fù)雜的密碼,然后我們重命名Administrator帳戶,再創(chuàng)建一個(gè)沒有管理員權(quán)限的Administrator帳戶欺騙入侵者。這樣一來,入侵者就很難搞清哪個(gè)帳戶真正擁有管理員權(quán)限,也就在一定程度上減少了危險(xiǎn)性。
  七、杜絕Guest帳戶的入侵
  Guest帳戶即所謂的來賓帳戶,它可以訪問計(jì)算機(jī),但受到限制。不幸的是,Guest也為黑客入侵打開了方便之門!網(wǎng)上有很多文章中都介紹過如何利用Guest用戶得到管理員權(quán)限的方法,所以要杜絕基于Guest帳戶的系統(tǒng)入侵。
  禁用或徹底刪除Guest帳戶是最好的辦法,但在某些必須使用到Guest帳戶的情況下,就需要通過其它途徑來做好防御工作了。首先要給Guest設(shè)一個(gè)強(qiáng)壯的密碼,然后詳細(xì)設(shè)置Guest帳戶對物理路徑的訪問權(quán)限。舉例來說,如果你要防止Guest用戶可以訪問tool文件夾,可以右擊該文件夾,在彈出菜單中選擇“安全”標(biāo)簽,從中可看到可以訪問此文件夾的所有用戶。刪除管理員之外的所有用戶即可。或者在權(quán)限中為相應(yīng)的用戶設(shè)定權(quán)限,比方說只能“列出文件夾目錄”和“讀取”等,這樣就安全多了。
  八、安裝必要的安全軟件
  我們還應(yīng)在電腦中安裝并使用必要的防黑軟件,殺毒軟件和防火墻都是必備的。在上網(wǎng)時(shí)打開它們,這樣即便有黑客進(jìn)攻我們的安全也是有保證的。
  九、防范木馬程序
  木馬程序會竊取所植入電腦中的有用信息,因此我們也要防止被黑客植入木馬程序,常用的辦法有:
  ● 在下載文件時(shí)先放到自己新建的文件夾里,再用殺毒軟件來檢測,起到提前預(yù)防的作用。
  ● 在“開始”→“程序”→“啟動”或“開始”→“程序”→“Startup”選項(xiàng)里看是否有不明的運(yùn)行項(xiàng)目,如果有,刪除即可。
  ● 將注冊表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以“Run”為前綴的可疑程序全部刪除即可。
  十、不要回陌生人的郵件
  有些黑客可能會冒充某些正規(guī)網(wǎng)站的名義,然后編個(gè)冠冕堂皇的理由寄一封信給你要求你輸入上網(wǎng)的用戶名稱與密碼,如果按下“確定”,你的帳號和密碼就進(jìn)了黑客的郵箱。所以不要隨便回陌生人的郵件,即使他說得再動聽再誘人也不上當(dāng)。
  做好IE的安全設(shè)置
  ActiveX控件和 Applets有較強(qiáng)的功能,但也存在被人利用的隱患,網(wǎng)頁中的惡意代碼往往就是利用這些控件編寫的小程序,只要打開網(wǎng)頁就會被運(yùn)行。所以要避免惡意網(wǎng)頁的攻擊只有禁止這些惡意代碼的運(yùn)行。IE對此提供了多種選擇,具體設(shè)置步驟是:“工具”→“Internet選項(xiàng)”→“安全”→“自定義級別”,建議您將ActiveX控件與相關(guān)選項(xiàng)禁用。謹(jǐn)慎些總沒有錯(cuò)!
  另外,在IE的安全性設(shè)定中我們只能設(shè)定Internet、本地Intranet、受信任的站點(diǎn)、受限制的站點(diǎn)。不過,微軟在這里隱藏了“我的電腦”的安全性設(shè)定,通過修改注冊表把該選項(xiàng)打開,可以使我們在對待ActiveX控件和 Applets時(shí)有更多的選擇,并對本地電腦安全產(chǎn)生更大的影響。
  下面是具體的方法:打開“開始”菜單中的“運(yùn)行”,在彈出的“運(yùn)行”對話框中輸入Regedit.exe,打開注冊表編輯器,點(diǎn)擊前面的“+”號順次展開到:HKEY_CURRE-NT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0,在右邊窗口中找到DWORD值“Flags”,默認(rèn)鍵值為十六進(jìn)制的21(十進(jìn)制33),雙擊“Flags”,在彈出的對話框中將它的鍵值改為“1”即可,關(guān)閉注冊表編輯器。無需重新啟動電腦,重新打開IE,再次點(diǎn)擊“工具→Internet選項(xiàng)→安全”標(biāo)簽,你就會看到多了一個(gè)“我的電腦”圖標(biāo),在這里你可以設(shè)定它的安全等級。將它的安全等級設(shè)定高些,這樣的防范更嚴(yán)密。

錄入:mp003

上一篇:教你防止病毒入侵內(nèi)存的絕招

下一篇:初學(xué)者必知:電腦殺毒基本方法


美萍物業(yè)管理系統(tǒng) 美萍會所管理軟件 美萍音像銷售管理 美萍足浴管理系統(tǒng) 美萍桑拿洗浴管理 美萍會員管理系統(tǒng) 美萍娛樂管理系統(tǒng)
美萍美發(fā)管理系統(tǒng) 美萍裝修電子報(bào)價(jià) 美萍美發(fā)管理系統(tǒng) 美萍保健按摩管理 美萍酒店管理系統(tǒng) 美萍會員銷售管理 美萍客戶管理系統(tǒng)
美萍營銷管理系統(tǒng) 美萍汽配管理系統(tǒng) 美萍汽車美容管理 美萍人事管理系統(tǒng) 美萍汽修管理軟件 美萍餐飲管理系統(tǒng) 美萍手機(jī)銷售管理
美萍酒吧管理軟件 美萍建材銷售管理 美萍茶樓管理系統(tǒng) 美萍培訓(xùn)機(jī)構(gòu)管理 美萍快餐管理系統(tǒng) 美萍服裝銷售管理 美萍超市管理系統(tǒng)
美萍咖啡館管理 美萍醫(yī)藥管理系統(tǒng) 美萍進(jìn)銷存系統(tǒng) 美萍洗衣店軟件 美萍庫存管理系統(tǒng) 美萍健身房管理 美萍體育場館管理
美萍診所管理系統(tǒng) 美萍鞋店銷售管理 美萍圖書銷售管理 美萍體育用品管理 美萍瑜伽會館管理 美萍房介管理系統(tǒng) 美萍眼鏡管理系統(tǒng)
相關(guān)新聞   



平利县| 读书| 东乌珠穆沁旗| 神木县| 金湖县| 麻栗坡县| 朝阳区| 黄龙县| 长子县| 新龙县| 京山县| 神池县| 赣榆县| 滁州市| 丰县| 长泰县| 北京市| 曲阜市| 当雄县| 犍为县| 静乐县| 余庆县| 乐昌市| 大埔县| 通化县| 德格县| 安远县| 茂名市| 昭苏县| 健康| 尼玛县| 白城市| 桃园市| 临沂市| 延安市| 烟台市| 屯留县| 苍山县| 蒲城县| 苗栗县| 石林|