3.把Guest账号禁用我爱电脑技术社区--打造最好的电脑技术自学交流平台, B2 q6 F2 v; Q6 e+ R" g4 M
% Q4 W3 G+ b4 \3 T" l电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站 有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。我爱电脑技术社区--打造最好的电脑技术自学交流平台# o) \+ Z5 ^& V2 m8 i" }( Y8 H6 m
) p( `+ S, f# J* owww.520diannao.com 4.禁止建立空连接
8 x# s) ], }! Q9 W4 K我爱电脑技术论坛
8 `* ^1 \, g! ~www.520diannao.com 在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,我们必须禁止建立空连接。方法有以下两种:
( T! N1 W& \3 H5 x. e# }我爱电脑技术论坛
) ^% |" z1 W+ ]我爱电脑技术论坛 方法一是修改注册表:打开注册表“HKEY_LOCAL_MACHINE\System\CurrentControl\SetControl\LSA”,将DWORD值“Restrict Anonymous”的键值改为“1”即可。4 M, N B2 N& Z, ?
1 _) N, M, u! [我爱电脑技术社区--打造最好的电脑技术自学交流平台 方法二是修改Windows 2000/XP的本地安全策略为“不允许SAM帐户和共享的匿名枚举”。打造最好的电脑自学交流论坛 \3 K! X$ `- Y- O- D4 u
% r6 }9 v/ g5 ?0 {打造最好的电脑自学交流论坛 四、隐藏IP地址
- o/ {* b4 t7 ?电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
( O+ F4 d2 _! Z) {3 S! p" `3 K# g! N8 O电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站 黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了你的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS(拒绝服务)攻击、Floop溢出攻击等。隐藏IP地址的主要方法是使用代理服务器。
# V5 e! }. G" p1 D7 t7 p我爱电脑技术社区--打造最好的电脑技术自学交流平台) i# P9 Y- G: l- U j9 X' r
与直接连接到Internet相比,使用代理服务器能保护上网用户的IP地址,从而保障上网安全。代理服务器的原理是在客户机(用户上网的计算机)和远程服务器(如用户想访问远端WWW服务器)之间架设一个“中转站”,当客户机向远程服务器提出服务要求后,代理服务器首先截取用户的请求,然后代理服务器将服务请求转交远程服务器,从而实现客户机和远程服务器之间的联系。很显然,使用代理服务器后,其它用户只能探测到代理服务器的IP地址而不是用户的IP地址,这就实现了隐藏用户IP地址的目的,保障了用户上网安全。提供免费代理服务器的网站有很多,你也可以自己用代理猎手等工具来查找。
+ A# s$ L2 Y# S1 U- e8 y电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站打造最好的电脑自学交流论坛+ z; B2 l' J7 ?% |
五、关闭不必要的端口
( H9 G4 Z8 H6 s
; E) x/ p V% H' n& Z3 P( E' ], r我爱电脑技术论坛 黑客在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序(比如Netwatch),该监视程序则会有警告提示。如果遇到这种入侵,可用工具软件关闭用不到的端口,比如,用“Norton Internet Security”关闭用来提供网页服务的80和443端口,其他一些不常用的端口也可关闭。
( x, Y$ m. s! f! V我爱电脑技术社区--打造最好的电脑技术自学交流平台电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站' ^) w/ o1 @8 I6 `' s) n
六、更换管理员帐户我爱电脑技术社区--打造最好的电脑技术自学交流平台* t1 @1 b0 E' r7 u0 L* ^- x
www.520diannao.com2 r6 l2 w" e! h9 b
Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Administrator账号。
+ w& m. X1 O7 p C6 B& l打造最好的电脑自学交流论坛
! T6 }4 [7 D- s9 ^6 F我爱电脑技术论坛 首先是为Administrator帐户设置一个强大复杂的密码,然后我们重命名Administrator帐户,再创建一个没有管理员权限的Administrator帐户欺骗入侵者。这样一来,入侵者就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性。
3 L6 g6 K4 `3 H; l* c我爱电脑技术论坛我爱电脑技术论坛; Y' X$ ^1 m' d- f
七、杜绝Guest帐户的入侵
. L* d4 y2 H7 e; J$ Q2 M( `www.520diannao.com; G4 p: l j' R: s& ?
Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门!网上有很多文章中都介绍过如何利用Guest用户得到管理员权限的方法,所以要杜绝基于Guest帐户的系统入侵。电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站/ ]) I9 g+ o! A/ E, S
* K$ O/ _( @* u/ y6 C/ j电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站 禁用或彻底删除Guest帐户是最好的办法,但在某些必须使用到Guest帐户的情况下,就需要通过其它途径来做好防御工作了。首先要给Guest设一个强壮的密码,然后详细设置Guest帐户对物理路径的访问权限。举例来说,如果你要防止Guest用户可以访问tool文件夹,可以右击该文件夹,在弹出菜单中选择“安全”标签,从中可看到可以访问此文件夹的所有用户。删除管理员之外的所有用户即可。或者在权限中为相应的用户设定权限,比方说只能“列出文件夹目录”和“读取”等,这样就安全多了。
2 B5 C; r$ c" B; }& Z" L: {) h8 F电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
6 Q, s4 ]3 `7 h& k! ?我爱电脑技术社区--打造最好的电脑技术自学交流平台 八、安装必要的安全软件
+ H; {0 g* |; w: j" @% L2 d我爱电脑技术论坛
' N6 J: R% \9 e. B* v0 ?电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站 我们还应在电脑中安装并使用必要的防黑软件,杀毒软件和防火墙都是必备的。在上网时打开它们,这样即便有黑客进攻我们的安全也是有保证的。5 w5 s y& F3 e9 i5 Z
! |* D: j2 ?1 ?+ G* N我爱电脑技术论坛 九、防范木马程序
% L$ r; N& A R+ Y7 W b
u) f1 O) w4 D打造最好的电脑自学交流论坛 木马程序会窃取所植入电脑中的有用信息,因此我们也要防止被黑客植入木马程序,常用的办法有:我爱电脑技术社区--打造最好的电脑技术自学交流平台8 h& X( u$ g: B+ d0 N& p V! @
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站. w* w5 b2 O4 x) S# l
在下载文件时先放到自己新建的文件夹里,再用杀毒软件来检测,起到提前预防的作用。www.520diannao.com3 B7 z0 T8 F. F5 l! I
: ~9 n* b- z4 J1 s# }( V我爱电脑技术论坛 在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看是否有不明的运行项目,如果有,删除即可。
; Z2 Z* s8 \4 x打造最好的电脑自学交流论坛我爱电脑技术社区--打造最好的电脑技术自学交流平台4 H% d. o5 e" q' q9 ^% K
将注册表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以“Run”为前缀的可疑程序全部删除即可。电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站* @( W# J6 m! E ~/ ^: b% e( m
# p# J' y7 F6 ] Y 十、不要回陌生人的邮件电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站" }- v0 \6 t1 a5 G
* o; A! v# N' G& b) A 有些黑客可能会冒充某些正规网站的名义,然后编个冠冕堂皇的理由寄一封信给你要求你输入上网的用户名称与密码,如果按下“确定”,你的账号和密码就进了黑客的邮箱。所以不要随便回陌生人的邮件,即使他说得再动听再诱人也不上当。
' k. D2 J/ v- h# a/ cwww.520diannao.com
0 N1 [! q, m: B6 C+ i) N: v0 R我爱电脑技术社区--打造最好的电脑技术自学交流平台 十一、做好IE的安全设置我爱电脑技术论坛- D% A0 j* d# G7 V8 O9 L% o
& Q5 I5 Q2 G* b+ W' N我爱电脑技术社区--打造最好的电脑技术自学交流平台 ActiveX控件和 Applets有较强的功能,但也存在被人利用的隐患,网页中的恶意代码往往就是利用这些控件编写的小程序,只要打开网页就会被运行。所以要避免恶意网页的攻击只有禁止这些恶意代码的运行。IE对此提供了多种选择,具体设置步骤是:“工具”→“Internet选项”→“安全”→“自定义级别”,建议您将ActiveX控件与相关选项禁用。谨慎些总没有错!电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站7 G: F4 b8 V4 {# v
8 ~) L" L) G* \1 R5 d( Z3 p电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站 另外,在IE的安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过,微软在这里隐藏了“我的电脑”的安全性设定,通过修改注册表把该选项打开,可以使我们在对待ActiveX控件和 Applets时有更多的选择,并对本地电脑安全产生更大的影响。我爱电脑技术社区--打造最好的电脑技术自学交流平台7 e) H; Q( Q. i& ^
# A( n; R" v5 M) ~! I9 s3 h) Q6 L. \www.520diannao.com 上面的这些方法供大家参考,如果您有更好的的方法请来信告诉我们。让我们大家一起来共享