个人电脑安全十三个超级大招等级考试软件应用硬件维护.doc

上传人:wux****ua 文档编号:8992094 上传时间:2020-04-02 格式:DOC 页数:5 大小:20.50KB
返回 下载 相关 举报
个人电脑安全十三个超级大招等级考试软件应用硬件维护.doc_第1页
第1页 / 共5页
个人电脑安全十三个超级大招等级考试软件应用硬件维护.doc_第2页
第2页 / 共5页
个人电脑安全十三个超级大招等级考试软件应用硬件维护.doc_第3页
第3页 / 共5页
点击查看更多>>
资源描述
个人电脑安全十三个超级大招在大家常用电脑上网的时候会出现,往往会出现很多的问题,也是大家比较苦恼的,哪么,关于人电脑安全十三个超级大招到底是怎么回事呢?接下来看看有关的介绍吧。人电脑常见的被入侵方式1、察看本地共享资源运行CMD输入netshare,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。2、删除共享(每次输入一个)netshareadmin$/deletenetsharec$/deletenetshared$/delete(如果有e,f,可以继续删除)3、删除ipc$空连接在运行内输入regedit,在注册表中找到HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA项里数值名称RestrictAnonymous的数值数据由0改为1。4、关闭自己的139端口,ipc和RPC漏洞存在于此。关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。5、防止rpc漏洞打开管理工具服务找到RPC(RemoteProcedureCall(RPC)Locator)服务将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。XPSP2和2000prosp4,均不存在该漏洞。6、445端口的关闭修改注册表,添加一个键值HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在右面的窗口建立一个SMBDeviceEnabled为REG_DWORD类型键值为0这样就ok了7、3389的关闭XP:我的电脑上点右键选属性-远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。Win2000server开始-程序-管理工具-服务里找到TerminalServices服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)使用2000pro的朋友注意,网络上有很多文章说在Win2000pro开始-设置-控制面板-管理工具-服务里找到TerminalServices服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro中根本不存在TerminalServices。8、4899的防范网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。9、禁用服务打开控制面板,进入管理工具服务,关闭以下服务(1)Alerter通知选定的用户和计算机管理警报(2)ClipBook启用“剪贴簿查看器”储存信息并与远程计算机共享(3)NetworkDDE为在同一台计算机或不同计算机上运行的程序提供动态数据交换(4)NetworkDDEDSDM管理动态数据交换(DDE)网络共享(5)PrintSpooler打印机服务,没有打印机就禁止吧(6)SpecialAdministrationConsoleHelper允许管理员使用紧急管理服务远程访问命令行提示符(7)TCP/IPNetBIOSHelper提供TCP/IP服务上的NetBIOS和网络上客户端的NetBIOS名称解析的支持而使用户能够共享文件、打印和登录到网络(8)Telnet允许远程用户登录到此计算机并运行程序(9)TerminalServices允许用户以交互方式连接到远程计算机(10)WindowsImageAcquisition(WIA)照相服务,应用与数码摄象机如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。10、账号密码的安全原则首先禁用guest帐号,将系统内建的administrator帐号改名(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。(让那些该死的黑客慢慢猜去吧)如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。打开管理工具.本地安全设置.密码策略(1)密码必须符合复杂要求性.启用(2)密码最小值.我设置的是8(3)密码最长使用期限.我是默认设置42天(4)密码最短使用期限0天(5)强制密码历史记住0个密码11、自己动手DIY在本地策略的安全选项(1)当登陆时间用完时自动注销用户(本地)防止黑客密码渗透.(2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.(3)对匿名连接的额外限制(4)禁止按alt+crtl+del(没必要)(5)只有本地登陆用户才能访问cd-rom(6)只有本地登陆用户才能访问软驱(7)取消关机原因的提示A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面;B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框;C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。12、禁止关机事件跟踪开始“Start-”运行“Run-输入”gpedit.msc“,在出现的窗口的左边部分,选择”计算机配置“(ComputerConfiguration)-”管理模板“(AdministrativeTemplates)-”系统“(System),在右边窗口双击“ShutdownEventTracker”在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows2000的关机窗口13、避免被恶意代码木马等病毒攻击以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。其实方法很简单,所以放在最后讲。我们只需要在系统中安装杀毒软件如卡巴基斯,瑞星,金山独霸等还有防止木马的木马克星和金山的反木马软件(可选)并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。通过以上关于个人电脑安全十三个超级大招就讲解到这里,大家一定很清楚了,希望内容对大家有所帮助,在电脑出问题时能够自己即使的处理。本文由:http:/www.gzf66.com http:/www.dhteam.net http:/www.gxlyjq.com 共同整理发布
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 考试试卷


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!