打造个人安全电脑.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[ 安全攻略 ] 打造 100%绝对安全个人计算机 [ 大][ 中][ 小 ] 由于现在家用计算机所使用的操作系统多数为 WinXP 和 Win2000 pro (建议还在使用 98 的朋友换 换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防 范。 个人计算机常见的被入侵方式 谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包 括了以下几种: 被他人盗取密码; 系统被木马攻击; 浏览网页时被恶意的 java scrpit 程序攻击; QQ 被攻击或泄漏信息; 病毒感染; 系统存在漏洞使他人攻击自己。 黑客的恶意攻击。 下面我们就来看看通过什么样的手段来更有效的防范攻击。 查本地共享资源 删除共享 删除 ipc$ 空连接 账号密码的安全原则 关闭自己的 139 埠 445 埠的关闭 3389 的关闭 4899 的防范 常见埠的介绍 如何查看本机打开的埠和过滤 禁用服务 本地策略 本地安全策略 用户权限分配策略 终端服务配置 用户和组策略 防止 rpc 漏洞 自己动手 DIY 在本地策略的安全选项 工具介绍 避免被恶意代码 木马等病毒攻击 查看本地共享资源 运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开 机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 删除共享 (每次输入一个) net share admin$ /delete net share c$ /delete net share d$ /delete (如果有e, f, 可以继续删除) 删除 ipc$ 空连接 在运行内输入 regedit ,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlL SA 项里数值名称 RestrictAnonymous 的数值资料由 0 改为 1。 关闭自己的139埠,ipc和RPC漏洞存在于此。 关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“ Internet 协议(TCP/IP) ” 属性,进入“高级 TCP/IP设置” “WinS设置”里面有一项“禁用 TCP/IP的NETBIOS,打勾就关闭了 139 埠。 5.防止 rpc 漏洞 打开管理工具——服务——找到 RPC(Remote Procedure Call (RPC) Locator) 服务——将故障恢 复中的第一次失败,第二次失败,后续失败,都设置为不操作。 XP SP2和2000 pro sp4,均不存在该漏洞。 6.445埠的关闭 修改注册表,添加一个键值 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters 在右面的窗口建 立一个SMBDeviceEnabled为REG_DWOR类型键值为 0这样就ok 了。 7.3389的关闭 XP我的计算机上点右键选属性--/远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。 Win2000server 开始--/ 程序--/ 管理工具 --/ 服务里找到 Terminal Services 服务项,选中属 性选项将启动类型改成手动,并停止该服务。 (该方法在 性选项将启动类型改成手动,并停止该服务。 (该方法在XP同样适用) 性选项将启动类型改成手动,并停止该服务。 (该方法在 性选项将启动类型改成手动,并停止该服务。 (该方法在XP同样适用) 使用 2000 pro 的朋友注意,网络上有很多文章说在 Win2000pro 开始 --/ 设置--/ 控制面板 --/ 管理工具 --/ 服务里找到 Terminal Services 服务项, 选中属性选项将启动类型改成手动, 并停止该服务, 可以关闭 3389,其实在 2000pro 中根本不存在 Terminal Services 。 8. 4899 的防范 网络上有许多关于 3389 和 4899 的入侵方法。 4899 其实是一个远程控制软件所开启的服务端埠, 由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查 杀,比后门还要安全。 4899 不象 3389 那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的计算 机并运行服务,才能达到控制的目的。 所以只要你的计算机做了基本的安全配置,黑客是很难通过 4899 来控制你的。 9、禁用服务 若PC没有特殊用途,基于安全考虑,打开控制面板,进入管理工具一一服务,关闭以下服务: Alerter[ 通知选定的用户和计算机管理警报 ] ClipBook[

文档评论(0)

wangsux + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档