问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何防止黑客入侵

发布网友 发布时间:2023-02-21 13:32

我来回答

5个回答

热心网友 时间:2023-10-05 13:21

1、禁止IPC空连接:

cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到 Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 把这个值改成”1”即可。

2、禁止at命令:

cracker往往给你个木马然后让它运行,这时他就需要at命令了。打开管理工具-服务,禁用task scheler服务即可。

3、关闭超级终端服务

如果你开了的话。这个漏洞都烂了,我不说了。

4、关闭SSDP Discover Service服务

这个服务主要用于启动家庭网络设备上的UPnP设备,服务同时会启动5000端口。可能造成DDOS攻击,让CPU使用达到100%,从而使计算机崩溃。照理说没人会对个人机器费力去做DDOS,但这个使用过程中也非常的占用带宽,它会不断的向外界发送数据包,影响网络传输速率,所以还是关了好。

5、关闭Remote Regisry服务

看看就知道了,允许远程修改注册表?除非你真的脑子进水了。

6、禁用TCP/IP上的NetBIOS

网上邻居-属性-本地连接-属性-Internet协议(TCP/IP)属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。

7、关闭DCOM服务

这就是135端口了,除了被用做查询服务外,它还可能引起直接的攻击,关闭方法是:在运行里输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。

8、把共享文件的权限从”everyone”组改成“授权用户”

“everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。
9、取消其他不必要的服务

请根据自己需要自行决定,下面给出HTTP/FTP服务器需要最少的服务作为参考:

l Event Log

l License Logging Service

l Windows NTLM Security Support Provider

l Remote Procere Call (RPC) Service

l Windows NT Server or Windows NT Workstation

l IIS Admin Service

l MSDTC

l World Wide Web Publishing Service

l Protected Storage

10、更改TTL值

cracker可以根据ping回的TTL值来大致判断你的操作系统,如:

TTL=107(WINNT);

TTL=108(win2000);

TTL=127或128(win9x);

TTL=240或241(linux);

TTL=252(solaris);

TTL=240(Irix);

实际上你可以自己更改的:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦。

11、账户安全

首先禁止一切账户,除了你自己,呵呵。然后把Administrator改名。我呢就顺手又建了个Administrator账户,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到“密码”里去,呵呵,来破密码吧~!破完了才发现是个低级账户,看你崩溃不?

12、取消显示最后登录用户

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrent VersionWinlogon:DontDisplayLastUserName把值改为1。
13、删除默认共享

有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的默认共享,必须通过修改注册表的方式取消它: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters: AutoShareServer类型是REG_DWORD把值改为0即可。

14、禁用LanManager 身份验证

Windows NT Servers Service Pack 4 和后续的版本都支持三种不同的身份验证方法: LanManager (LM) 身份验证;Windows NT(也叫NTLM)身份验证;Windows NT Version 2.0 (也叫NTLM2) 身份验证;

默认的情况下,当一个客户尝试连接一台同时支持LM 和 NTLM 身份验证方法的服务器时,LM 身份验证会优先被使用。所以建议禁止LM 身份验证方法。

1. 打开注册表编辑器;

2. 定位到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa;

3. 选择菜单“编辑”,“添加数值”;

4. 数值名称中输入:LMCompatibilityLevel ,数值类型为:DWORD,单击 确定;

5. 双击新建的数据,并根据具体情况设置以下值:

0 - 发送 LM 和 NTLM响应;

1 - 发送 LM 和 NTLM响应;

2 - 仅发送 NTLM响应;

3 - 仅发送 NTLMv2响应;(Windows 2000有效)

4 - 仅发送 NTLMv2响应,拒绝 LM;(Windows 2000有效)

5 - 仅发送 NTLMv2响应,拒绝 LM 和 NTLM;(Windows 2000有效)

6. 关闭注册表编辑器;

7. 重新启动机器;

好了,就说到这里,按我说的设置完毕,再加上一个网络防火墙,一个病毒防火墙,基本上一般的安全是能保证的,除非你自己非要泄露你的资料。本文主要面向菜鸟,略过了一些高级和复杂的设置,毕竟个人电脑被真正黑客攻击的可能较小,大多数搞破坏的都是只会用几个工具的小菜鸟。

热心网友 时间:2023-10-05 13:21

物理切断是最好的方法了。在你不需要网络连接的时候,你可以注销连接。
系统方面尽量不开启共享等,系统补丁要及时打。必备软件有杀毒软件和防火墙。

热心网友 时间:2023-10-05 13:22

必备软件有杀毒软件和防火墙。
系统方面尽量不开启共享等,系统补丁要及时打。
不要浏览一些垃圾网站。
从网上下载的软件要看清安装提示。有时会让你安装一些流氓软件。那样有中木马的危险。
网络聊天的时候小心不知名消息。
电子邮件的附件要小心打开。
其他的就要自己的经验了。

热心网友 时间:2023-10-05 13:23

pc-cillin和瑞星都可以的。

热心网友 时间:2023-10-05 13:23

木马克星,卡巴斯基,360杀毒软件,瑞星杀毒软件等.都可以预防和制止..
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
《火星异种》揭示了怎样的人性丑恶。? 日本哪些漫画动作(战斗类)设计较好,较为细致?并请稍微分析 新的一学年马上开学了,想送老师一件开学礼物,实用性强的。 开学送老师什么礼物? 未办理不动产的 没办登记的抵押合同怎么办 欠债人失联后的处理办法 早上肚子胀是什么原因 梦见姐姐去外地工作 电脑中所存的文件都在哪儿 银行卡过期了里面的钱怎么取出来? 刚刚成年,能申请小额度信用卡么? 杨梅哪里最有名 哪个品种好吃 怎样驾驶手动档汽车? 新浪微博忘记密码了,怎么找回来啊?是有手机绑定的额… 红糖姜汁鸡蛋饼的做法,红糖姜汁鸡蛋饼怎么做 木瓜酥的馅怎么做 人生最高境界一句话经典语录 海尔天燃气采暖炉采暖时水压升高到2.2到2.5有没安全问题? 梦到他人死亡是什么意思 虾仁芝士卷春怎么做 海尔壁挂炉水压表燃烧到3.5才停正常吗 海尔壁挂炉的水压表显示0.1是不是以补水一公斤 为什么海尔冷凝壁挂炉说明书水压0.3 女人梦见河蚌是什么意思 三个人三班倒开24小时便利店,怎么转班? 伦敦晚上24点还有什么便利店开业?牛津街附近有没有24小时营业的便利店? 711便利店春节期间是否营业 中百罗森什么时候补货 中百罗森进货时间 为了有效抵御网络黑客攻击可以采用什么作为安全防御措施 小米暖风浴霸开关按键弹不起来 形容饭后全家散步心情短语 一家子散步感到幸福的心情说说? 怎么去除别人抖音的的二维码 华为手机锁屏时无法接消息,怎么办? 农村退伍兵社保新政策 农村退伍老兵社保缴费 出自诺贝尔文学奖作家作品中的名言 洗牙之后多久可以刷牙 洗牙之后使用牙刷的注意事项 求从大庆萨尔图区到肇源县最近自驾车路线谢谢了!!! 想知道: 沈阳市 黑龙江大庆市肇源县距离沈阳市多远卫星地图 在哪 肇源在呼兰什么方向 从辽宁大连到黑龙江肇源怎么走? 松原到肇源怎么走 从长春市到黑龙江肇源县高速公路怎么走 从牙克石到肇源地图导航 肇源县电业局家属楼所属街道 2022年哈肇高速开工了吗肇州到肇源多少公里 四舍五入是怎么算出一个数的近似数的? "四舍五入求近似数