當(dāng)前位置:湖南陽(yáng)光電子技術(shù)學(xué)校文章資訊技術(shù)園地電腦維修技術(shù)

個(gè)人電腦詳細(xì)的安全設(shè)置方法

減小字體 增大字體 作者:佚名  來(lái)源:本站整理  發(fā)布時(shí)間:2010-07-18 01:21:23

由于現(xiàn)在家用電腦所使用之操作系統(tǒng)多數(shù)為Win XP 和Win2000
pro(建議還在使用98之朋友換換系統(tǒng),連微軟都放棄了之系統(tǒng)你還用它干嘛

?)所以后面我將主要講一下基于這兩個(gè)操作系統(tǒng)之安全防范。
  個(gè)人電腦常見之被入侵方式
  談到個(gè)人上網(wǎng)時(shí)之安全,還是先把大家可能會(huì)遇到之問題歸個(gè)類吧。我

們遇到之入侵方式大概括了以下幾種:
  (1)被他人盜取密碼;
  (2)系統(tǒng)被木馬攻擊;
  (3)瀏覽網(wǎng)頁(yè)時(shí)被惡意之java scrpit程序攻擊;
  (4)Q被攻擊或泄漏信息;
  (5)病毒感染;
  (6)系統(tǒng)存在漏洞使他人攻擊自己。
  (7)黑客之惡意攻擊。
  下面我們就來(lái)看看通過什么樣之手段來(lái)更有效之防范攻擊。
本文主要防范方法
察看本地共享資源
刪除共享
刪除ipc$空連接
賬號(hào)密碼之安全原則
關(guān)閉自己之139端口
445端口之關(guān)閉
3389之關(guān)閉
4899之防范
常見端口之介紹
如何查看本機(jī)打開之端口和過濾
禁用服務(wù)
本地策略
本地安全策略
用戶權(quán)限分配策略
終端服務(wù)配置
用戶和組策略
防止rpc漏洞
自己動(dòng)手DIY在本地策略之安全選項(xiàng)
工具介紹
避免被惡意代碼 木馬等病毒攻擊
  1.察看本地共享資源
  運(yùn)行CMD輸入net
share,如果看到有異常之共享,那么應(yīng)該關(guān)閉。但是有時(shí)你關(guān)閉共享下次開

機(jī)之時(shí)候又出現(xiàn)了,那么你應(yīng)該考慮一下,你之機(jī)器是否已經(jīng)被黑客所控制

了,或者中了病毒。
  2.刪除共享(每次輸入一個(gè))
  net share admin$ /delete
  net share c$ /delete
  net share d$
/delete(如果有e,f,……可以繼續(xù)刪除)
  3.刪除ipc$空連接
  在運(yùn)行內(nèi)輸入regedit,在注冊(cè)表中找到
HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA
項(xiàng)里數(shù)值名稱RestrictAnonymous之?dāng)?shù)值數(shù)據(jù)由0改為1。
  4.關(guān)閉自己之139端口,ipc和RPC漏洞存在于此。
  關(guān)閉139端口之方法是在“網(wǎng)絡(luò)和撥號(hào)連接”中“本地連接”中選取

“Internet協(xié)議(TCP/IP)”屬性,進(jìn)入“高級(jí)TCP/IP設(shè)置”“WinS設(shè)置”里

面有一項(xiàng)“禁用TCP/IP之NETBIOS”,打勾就關(guān)閉了139端口。
5.防止rpc漏洞
  打開管理工具——服務(wù)——找到RPC(Remote
Procedure Call (RPC) Locator)服務(wù)——將故障恢復(fù)中之第一次失敗,第二

次失敗,后續(xù)失敗,都設(shè)置為不操作。
  XP
SP2和2000 pro
sp4,均不存在該漏洞。
  6.445端口之關(guān)閉
  修改注冊(cè)表,添加一個(gè)鍵值
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在

右面之窗口建立一個(gè)SMBDeviceEnabled
為REG_DWORD類型鍵值為 0這樣就ok了
  7.3389之關(guān)閉
  XP:我之電腦上點(diǎn)右鍵選屬性-->遠(yuǎn)程,將里面之遠(yuǎn)程協(xié)助和遠(yuǎn)程桌面兩

個(gè)選項(xiàng)框里之勾去掉。
  Win2000server
開始-->程序-->管理工具-->服務(wù)里找到Terminal
Services服務(wù)項(xiàng),選中屬性選項(xiàng)將啟動(dòng)類型改成手動(dòng),并停止該服務(wù)。(該

方法在XP同樣適用)
  使用2000
pro之朋友注意,網(wǎng)絡(luò)上有很多文章說在Win2000pro 開始-->設(shè)置-->控制面

板-->管理工具-->服務(wù)里找到Terminal
Services服務(wù)項(xiàng),選中屬性選項(xiàng)將啟動(dòng)類型改成手動(dòng),并停止該服務(wù),可以

關(guān)閉3389,其實(shí)在2000pro 中根本不存在Terminal
Services。
  8.4899之防范
  網(wǎng)絡(luò)上有許多關(guān)于3389和4899之入侵方法。4899其實(shí)是一個(gè)遠(yuǎn)程控制軟

件所開啟之服務(wù)端端口,由于這些控制軟件功能強(qiáng)大,所以經(jīng)常被黑客用來(lái)

控制自己之肉雞,而且這類軟件一般不會(huì)被殺毒軟件查殺,比后門還要安全


  4899不象3389那樣,是系統(tǒng)自帶之服務(wù)。需要自己安裝,而且需要將服

務(wù)端上傳到入侵之電腦并運(yùn)行服務(wù),才能達(dá)到控制之目之。
  所以只要你之電腦做了基本之安全配置,黑客是很難通過4899來(lái)控制你

之。
  9、禁用服務(wù)
  打開控制面板,進(jìn)入管理工具——服務(wù),關(guān)閉以下服務(wù)
  1.Alerter[通知選定之用戶和計(jì)算機(jī)管理警報(bào)]
  2.ClipBook[啟用“剪貼簿查看器”儲(chǔ)存信息并與遠(yuǎn)程計(jì)算機(jī)共享]
  3.Distributed
File System[將分散之文件共享合并成一個(gè)邏輯名稱,共享出去,關(guān)閉后遠(yuǎn)

程計(jì)算機(jī)沒有法訪問共享
  4.Distributed Link
Tracking Server[適用局域網(wǎng)分布式鏈接?
  5.Human Interface Device
Access[啟用對(duì)人體學(xué)接口設(shè)備(HID)之通用輸入訪問]
  6.IMAPI CD-Burning COM Service[管理 CD
錄制]
  7.Indexing Service[提供本地或遠(yuǎn)程計(jì)算機(jī)上文件之索引內(nèi)容和屬性,

泄露信息]
  8.Kerberos Key
Distribution Center[授權(quán)協(xié)議登錄網(wǎng)絡(luò)]
  9.License
Logging[監(jiān)視IIS和SQL如果你沒安裝IIS和SQL之話就停止]
  10.Messenger[警報(bào)]
  11.NetMeeting
Remote Desktop Sharing[netmeeting公司留下之客戶信息收集]
  12.Network
DDE[為在同一臺(tái)計(jì)算機(jī)或不同計(jì)算機(jī)上運(yùn)行之程序提供動(dòng)態(tài)數(shù)據(jù)交換]
  13.Network DDE DSDM[管理動(dòng)態(tài)數(shù)據(jù)交換 (DDE)
網(wǎng)絡(luò)共享]
  14.Print Spooler[打印機(jī)服務(wù),沒有打印機(jī)就禁止吧]
  15.Remote Desktop Help&
nbsp;Session Manager[管理并控制遠(yuǎn)程協(xié)助]
  16.Remote
Registry[使遠(yuǎn)程計(jì)算機(jī)用戶修改本地注冊(cè)表]
  17.Routing and Remote
Access[在局域網(wǎng)和廣域往提供路由服務(wù).黑客理由路由服務(wù)刺探注冊(cè)信息]
  18.Server[支持此計(jì)算機(jī)通過網(wǎng)絡(luò)之文件、打印、和命名管道共享]
  19.Special
Administration Console Helper[允許管理員使用緊急管理服務(wù)遠(yuǎn)程訪問命

令行提示符]
  20.TCP/IPNetBIOS
Helper[提供 TCP/IP 服務(wù)上之 NetBIOS 和網(wǎng)絡(luò)上客戶端之 NetBIOS
名稱解析之支持而使用戶能夠共享文件、打印和登錄到網(wǎng)絡(luò)]
  21.Telnet[允許遠(yuǎn)程用戶登錄到此計(jì)算機(jī)并運(yùn)行程序]
  22.Terminal
Services[允許用戶以交互方式連接到遠(yuǎn)程計(jì)算機(jī)]
  23.Window s Image Acquisition
(WIA)[照相服務(wù),應(yīng)用與數(shù)碼攝象機(jī)]
  如果發(fā)現(xiàn)機(jī)器開啟了一些很奇怪之服務(wù),如r_server這樣之服務(wù),必須

馬上停止該服務(wù),因?yàn)檫@完全有可能是黑客使用控制程序之服務(wù)端
10、賬號(hào)密碼之安全原則
  首先禁用guest帳號(hào),將系統(tǒng)內(nèi)建之a(chǎn)dministrator帳號(hào)改名~~(改之

越復(fù)雜越好, 好改成中文之),而且要設(shè)置一個(gè)密碼, 好是8位以上字母

數(shù)字符號(hào)組合。
(讓那些該死之黑客慢慢猜去吧~)
  如果你使用之是其他帳號(hào), 好不要將其加進(jìn)administrators,如果加

入administrators組,一定也要設(shè)置一個(gè)足夠安全之密碼,同上如果你設(shè)置

adminstrator之密碼時(shí), 好在安全模式下設(shè)置,因?yàn)榻?jīng)我研究發(fā)現(xiàn),在系

統(tǒng)中擁有 高權(quán)限之帳號(hào),不是也很登陸下之a(chǎn)dminitrator帳號(hào),因?yàn)榧词?br/>
有了這個(gè)帳號(hào),同樣可以登陸安全模式,將sam文件刪除,從而更改系統(tǒng)之

administrator之密碼!而在安全模式下設(shè)置之a(chǎn)dministrator則不會(huì)出現(xiàn)這

種情況,因?yàn)椴恢肋@個(gè)administrator密碼是沒有法進(jìn)入安全模式。權(quán)限達(dá)到

大這個(gè)是密碼策略:用戶可以根據(jù)自己之習(xí)慣設(shè)置密碼,下面是我建議之

設(shè)置(關(guān)于密碼安全設(shè)置,我上面已經(jīng)講了,這里不再羅嗦了。
  
  打開管理工具.本地安全設(shè)置.密碼策略
    
1.密碼必須符合復(fù)雜要求性.啟用
 2.密碼 小值.我設(shè)置之是8
 3.密碼 長(zhǎng)使用期限.我是默認(rèn)設(shè)置42天
    
4.密碼 短使用期限0天
 5.強(qiáng)制密碼歷史 記住0個(gè)密碼
 6.用可還原之加密來(lái)存儲(chǔ)密碼
禁用
  
  11、本地策略:
  這個(gè)很重要,可以幫助我們發(fā)現(xiàn)那些心存叵測(cè)之人之一舉一動(dòng),還可以

幫助我們將來(lái)追查黑客。
  (雖然一般黑客都會(huì)在走時(shí)會(huì)清除他在你電腦中留下之痕跡,不過也有一

些不小心之)
  打開管理工具
  
  找到本地安全設(shè)置.本地策略.審核策略
    
1.審核策略更改      成功失敗
 2.審核登陸事件      成功失敗
 3.審核對(duì)象訪問      失敗
 4.審核跟蹤過程      沒有審核
 5.審核目錄服務(wù)訪問    失敗
 6.審核特權(quán)使用      失敗
 7.審核系統(tǒng)事件      成功失敗
 8.審核帳戶登陸時(shí)間    成功失敗
 9.審核帳戶管理      成功失敗
 &nb sp;然后再到管理工具找到
    
事件查看器
     應(yīng)用程序:右鍵>屬性>設(shè)置日志大小上限,我設(shè)置了50mb,選擇不

覆蓋事件
    
安全性:右鍵>屬性>設(shè)置日志大小上限,我也是設(shè)置了50mb,選擇不覆蓋事


    
系統(tǒng):右鍵>屬性>設(shè)置日志大小上限,我都是設(shè)置了50mb,選擇不覆蓋事件
  12、本地安全策略:
  打開管理工具
  
  找到本地安全設(shè)置.本地策略.安全選項(xiàng)
    
     1.交互式登陸.不需要按 Ctrl+Alt+Del 啟用 [根據(jù)個(gè)人需要,?

但是我個(gè)人是不需要直接輸入密碼登陸之]
    
     2.網(wǎng)絡(luò)訪問.不允許SAM帳戶之匿名枚舉 啟用
     3.網(wǎng)絡(luò)訪問.可匿名之共享    將后面之值刪除
     4.網(wǎng)絡(luò)訪問.可匿名之命名管道 將后面之值刪除
     5.網(wǎng)絡(luò)訪問.可遠(yuǎn)程訪問之注冊(cè)表路徑 將后面之值刪除
     6.網(wǎng)絡(luò)訪問.可遠(yuǎn)程訪問之注冊(cè)表之子路徑 將后面之值刪除
     7.網(wǎng)絡(luò)訪問.限制匿名訪問命名管道和共享
     8.帳戶.(前面已經(jīng)詳細(xì)講過拉)

Tags:

作者:佚名
關(guān)于本站 | 網(wǎng)站幫助 | 廣告合作 | | 友情連接 | 網(wǎng)站地圖
校址:湖南省_長(zhǎng)沙市_雨花區(qū)_車站南路紅花坡路口。報(bào)名電話:13807313137
電工培訓(xùn)學(xué)校 電動(dòng)車維修學(xué)校 摩托車維修學(xué)校 摩托車維修培訓(xùn) 手機(jī)維修培訓(xùn) 家電維修培訓(xùn) 電腦維修培訓(xùn) 電動(dòng)工具維修培訓(xùn) 液晶電視維修培訓(xùn) 安防監(jiān)控培訓(xùn) 空調(diào)維修培訓(xùn) 網(wǎng)絡(luò)營(yíng)銷培訓(xùn) 網(wǎng)站設(shè)計(jì)培訓(xùn) 淘寶網(wǎng)店培訓(xùn) 電器維修培訓(xùn) 家電維修學(xué)校 電工培訓(xùn) 焊工培訓(xùn) 電工學(xué)校 電工培訓(xùn)學(xué)校 電動(dòng)車維修學(xué)校 摩托車維修學(xué)校 摩托車維修培訓(xùn) 手機(jī)維修培訓(xùn) 家電維修培訓(xùn) 電腦維修培訓(xùn) 電動(dòng)工具維修培訓(xùn) 液晶電視維修培訓(xùn) 安防監(jiān)控培訓(xùn) 空調(diào)維修培訓(xùn) 網(wǎng)絡(luò)營(yíng)銷培訓(xùn) 網(wǎng)站設(shè)計(jì)培訓(xùn) 淘寶網(wǎng)店培訓(xùn) 電器維修培訓(xùn) 家電維修學(xué)校 電工培訓(xùn) 焊工培訓(xùn) 電工學(xué)校 電工培訓(xùn)學(xué)校 電動(dòng)車維修學(xué)校 摩托車維修學(xué)校 摩托車維修培訓(xùn) 手機(jī)維修培訓(xùn) 家電維修培訓(xùn) 電腦維修培訓(xùn) 電動(dòng)工具維修培訓(xùn) 液晶電視維修培訓(xùn) 安防監(jiān)控培訓(xùn) 空調(diào)維修培訓(xùn) 網(wǎng)絡(luò)營(yíng)銷培訓(xùn) 網(wǎng)站設(shè)計(jì)培訓(xùn) 淘寶網(wǎng)店培訓(xùn) 電器維修培訓(xùn) 家電維修學(xué)校 電工培訓(xùn) 焊工培訓(xùn) 電工學(xué)校 電工培訓(xùn)學(xué)校 電動(dòng)車維修學(xué)校 摩托車維修學(xué)校 摩托車維修培訓(xùn) 手機(jī)維修培訓(xùn) 家電維修培訓(xùn) 電腦維修培訓(xùn) 電動(dòng)工具維修培訓(xùn) 液晶電視維修培訓(xùn) 安防監(jiān)控培訓(xùn) 空調(diào)維修培訓(xùn) 網(wǎng)絡(luò)營(yíng)銷培訓(xùn) 網(wǎng)站設(shè)計(jì)培訓(xùn) 淘寶網(wǎng)店培訓(xùn) 電器維修培訓(xùn) 家電維修學(xué)校 電工培訓(xùn) 焊工培訓(xùn) 電工學(xué)校
中山市,固原市,銀川市,玉樹,海東,隴南市,酒泉市,張掖市,天水市,金昌市,蘭州市,榆林市,延安市,渭南市,銅川市,阿里,山南,拉薩市,怒江,文山州,楚雄州,普洱市,昭通市,玉溪市,昆明市,畢節(jié),銅仁,遵義市,貴陽(yáng)市,甘孜州,資陽(yáng)市,達(dá)州市,宜賓市,南充市,遂寧市,綿陽(yáng)市,瀘州市,自貢市,三亞市,崇左市,河池市,玉林市,欽州市,梧州市,柳州市,梅州市,肇慶市,湛江市,佛山市,珠海市,韶關(guān)市,湘西州,懷化市,郴州市,張家界市,邵陽(yáng)市,株洲市,仙桃市,隨州市,荊州市,荊門市,襄樊市,黃石市,駐馬店市,信陽(yáng)市,南陽(yáng)市,漯河市,中衛(wèi)市,石嘴山市,海西,海南藏州,黃南州,海北,甘南,慶陽(yáng)市,平?jīng)鍪?武威市,白銀市,嘉峪關(guān)市,安康市,漢中市,咸陽(yáng)市,寶雞市,林芝,日喀則,昌都,迪慶,德宏,大理,西雙版納,紅河州,臨滄市,麗江市,保山市,曲靖市,黔東州,黔西州,安順市,六盤水市,涼山州,阿壩州,雅安市,廣安市,眉山市,內(nèi)江市,廣元市,德陽(yáng)市,攀枝花市,成都市,海口市,來(lái)賓市,百色市,貴港市,北海市,桂林市,南寧市,云浮市,揭陽(yáng)市,潮州市,清遠(yuǎn)市,陽(yáng)江市,汕尾市,惠州市,茂名市,江門市,汕頭市,深圳市,廣州市,婁底市,永州市,益陽(yáng)市,岳陽(yáng)市,湘潭市,長(zhǎng)沙市,恩施州,黃岡市,孝感市,鄂州市,十堰市,武漢市,周口市,商丘市,三門峽市,許昌市,焦作市,安陽(yáng)市,鶴壁市,平頂山市,開封市,鄭州市,聊城市,濱州市,德州市,萊蕪市,日照市,泰安市,煙臺(tái)市,濰坊市,東營(yíng)市,淄博市,上饒市,濟(jì)南市,撫州市,宜春市,贛州市,新余市,九江市,景德鎮(zhèn)市,寧德市,南平市,泉州市,莆田市,廈門市,宣城市,亳州市,六安市,宿州市,黃山市,滁州市,安慶市,淮北市,馬鞍山市,蚌埠市,蕪湖市,合肥市,麗水市,舟山市,衢州市,金華市,湖州市,嘉興市,寧波市,宿遷市,鎮(zhèn)江市,鹽城市,連云港市,蘇州市,徐州市,南京市,綏化市,牡丹江市,佳木斯市,大慶市,鶴崗市,哈爾濱市,白城市,白山市,遼源市,吉林市,葫蘆島市,鐵嶺市,盤錦市,阜新市,錦州市,本溪市,鞍山市,沈陽(yáng)市,錫林郭勒盟,通遼市,烏海市,呂梁市,忻州市,晉中市,晉城市,陽(yáng)泉市,太原市,廊坊市,承德市,保定市,邯鄲市,唐山市,寧夏,甘肅省,西藏,貴州省,重慶市,廣西,湖南省,河南省,江西省,安徽省,江蘇省,黑龍江省,遼寧省,山西省,天津市,四平市,內(nèi)蒙古,吳忠市,果洛,西寧市,定西市,商洛市,西安市,那曲,黔南州,巴中市,樂山市,賀州市,防城港市,東莞市,河源市,常德市,衡陽(yáng)市,咸寧市,宜昌市,濮陽(yáng)市,新鄉(xiāng)市,洛陽(yáng)市,菏澤市,臨沂市,威海市,濟(jì)寧市,棗莊市,青島市,吉安市,鷹潭市,萍鄉(xiāng)市,南昌市,龍巖市,漳州市,三明市,福州市,池州市,巢湖市,阜陽(yáng)市,銅陵市,淮南市,臺(tái)州市,紹興市,溫州市,杭州市,泰州市,揚(yáng)州市,淮安市,南通市,常州市,無(wú)錫市,大興安嶺,黑河市,七臺(tái)河市,伊春市,雙鴨山市,雞西市,齊齊哈爾市,延邊,松原市,通化市,長(zhǎng)春市,朝陽(yáng)市,遼陽(yáng)市,營(yíng)口市,丹東市,撫順市,大連市,阿拉善盟,興安盟,烏蘭察布市,巴彥淖爾市,呼倫貝爾市,鄂爾多斯市,赤峰市,頭市,呼和浩特市,臨汾市,運(yùn)城市,朔州市,長(zhǎng)治市,大同市,衡水市,滄州市,張家口市,邢臺(tái)市,秦皇島市,石家莊市,青海省,陜西省,云南省,四川省,海南省,廣東省,湖北省,山東省,福建省,浙江省,上海市,吉林省,河北省,北京市 主站蜘蛛池模板: 和美女啪啪啪动态图 | 国产亚洲精品线视频在线 | 2020国产成人精品免费视频 | 野花香在线观看免费观看大全动漫 | 入禽太深在线观看免费高清 | 国产交换丝雨巅峰 | 亚洲乱码中文字幕久久孕妇黑人 | 久久精品天天爽夜夜爽 | 青青久 | 1000部做羞羞事禁片免费视频网站 | 国产精品久久一区二区三区蜜桃 | 天堂Av亚洲欧美日韩国产综合 | 国产高潮国产高潮久久久久久 | 黄桃AV无码免费一区二区三区 | 美女扒开腿让男生桶爽免费APP | 小xav导航| 91精品乱码一区二区三区 | 亚洲熟女丰满多毛XXXXX | 成人女人A级毛片免费软件 成人免费在线视频 | 成年人免费观看视频网站 | 色婷婷五月综合久久中文字幕 | 麻豆AV无码精品一区二区 | 曰本女人牲交视频免费 | 亚洲精品久久久久久蜜臀 | 国产成人精品123区免费视频 | 午夜片神马影院福利 | 免费久久狼人香蕉网 | 大香伊蕉在人线国产97 | 青青草原直播 | 久久免费视频1 | 麻豆成人啪啪色婷婷久久 | 午夜想想爱午夜剧场 | 99re久久热免费视频 | 亚洲精品久久久午夜麻豆 | 亚洲欧美成人综合 | 国产精品高清视频在线 | 国产伦精品一区二区三区免费观看 | 国产精品免费视频能看 | 国产午夜精品久久理论片小说 | 99国内精精品久久久久久婷婷 | 亚洲熟伦熟女专区 |