<fieldset id="8kuuk"></fieldset>
        1. <ul id="8kuuk"></ul>
        2. <fieldset id="8kuuk"><table id="8kuuk"></table></fieldset>
          <strike id="8kuuk"><menu id="8kuuk"></menu></strike>
            爛漫時空

            2006年12月21日

            個人電腦防黑設置

            (注意:本文僅針對個人上網(wǎng)的用戶電腦提一些安全防護建議,不一定適合大型服務器。本文大部分內(nèi)容針對WIN2K,其他WINDOWS系列可能稍有不同,請自行參考。)

            1、禁止IPC空連接:
            cracker可以利用net?use命令建立空連接,進而入侵,還有net?
            view,nbtstat這些都是基于空連接的,禁止空連接就好了。打開注冊表,找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous?
            把這個值改成”1”即可。

            2、禁止at命令:
            cracker往往給你個木馬然后讓它運行,這時他就需要at命令了。打開管理工具-服務,禁用task?scheduler服務即可。

            3、關閉超級終端服務
            如果你開了的話。這個漏洞都爛了,我不說了。

            4、關閉SSDP?Discover?Service服務
            這個服務主要用于啟動家庭網(wǎng)絡設備上的UPnP設備,服務同時會啟動5000端口??赡茉斐蒁DOS攻擊,讓CPU使用達到100%,從而使計算機崩潰。照理說沒人會對個人機器費力去做DDOS,但這個使用過程中也非常的占用帶寬,它會不斷的向外界發(fā)送數(shù)據(jù)包,影響網(wǎng)絡傳輸速率,所以還是關了好。

            5、關閉Remote?Regisry服務
            看看就知道了,允許遠程修改注冊表?除非你真的腦子進水了。

            6、禁用TCP/IP上的NetBIOS
            網(wǎng)上鄰居-屬性-本地連接-屬性-Internet協(xié)議(TCP/IP)屬性-高級-WINS面板-NetBIOS設置-禁用TCP/IP上的NetBIOS。這樣cracker就無法用nbtstat命令來讀取你的NetBIOS信息和網(wǎng)卡MAC地址了。

            7、關閉DCOM服務
            這就是135端口了,除了被用做查詢服務外,它還可能引起直接的攻擊,關閉方法是:在運行里輸入dcomcnfg,在彈出的組件服務窗口里選擇默認屬性標簽,取消“在此計算機上啟用分布式COM”即可。

            8、把共享文件的權限從”everyone”組改成“授權用戶”?
            “everyone”?
            在win2000中意味著任何有權進入你的網(wǎng)絡的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設置成”everyone”組。包括打印共享,默認的屬性就是”everyone”組的,一定不要忘了改。

            9、取消其他不必要的服務
            請根據(jù)自己需要自行決定,下面給出HTTP/FTP服務器需要最少的服務作為參考:
            l?Event?Log?
            l?License?Logging?Service?
            l?Windows?NTLM?Security?Support?Provider?
            l?Remote?Procedure?Call?(RPC)?Service?
            l?Windows?NT?Server?or?Windows?NT?Workstation?
            l?IIS?Admin?Service?
            l?MSDTC?
            l?World?Wide?Web?Publishing?Service?
            l?Protected?Storage

            10、更改TTL值
            cracker可以根據(jù)ping回的TTL值來大致判斷你的操作系統(tǒng),如:?
            TTL=107(WINNT);?
            TTL=108(win2000);?
            TTL=127或128(win9x);?
            TTL=240或241(linux);?
            TTL=252(solaris);?
            TTL=240(Irix);?
            實際上你可以自己更改的:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL?
            REG_DWORD?0-0xff(0-255?
            十進制,默認值128)改成一個莫名其妙的數(shù)字如258,起碼讓那些小菜鳥暈上半天,就此放棄入侵你也不一定哦。

            11、賬戶安全
            首先禁止一切賬戶,除了你自己,呵呵。然后把Administrator改名。我呢就順手又建了個Administrator賬戶,不過是什么權限都沒有的那種,然后打開記事本,一陣亂敲,復制,粘貼到“密碼”里去,呵呵,來破密碼吧~!破完了才發(fā)現(xiàn)是個低級賬戶,看你崩潰不?

            12、取消顯示最后登錄用戶
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Current?
            Version\Winlogon:DontDisplayLastUserName把值改為1。

            13、刪除默認共享
            有人問過我一開機就共享所有盤,改回來以后,重啟又變成了共享是怎么回事,這是2K為管理而設置的,關閉共享:KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer類型是REG_DWORD把值改為0即可。

            14、禁用LanManager?身份驗證
            Windows?NT?Servers?Service?Pack?4?和后續(xù)的版本都支持三種不同的身份驗證方法:?LanManager?(LM)?
            身份驗證;Windows?NT(也叫NTLM)身份驗證;Windows?NT?Version?2.0?(也叫NTLM2)?身份驗證;
            默認的情況下,當一個客戶嘗試連接一臺同時支持LM?和?NTLM?身份驗證方法的服務器時,LM?身份驗證會優(yōu)先被使用。所以建議禁止LM?身份驗證方法。
            1.?打開注冊表編輯器;
            2.?定位到?HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa;
            3.?選擇菜單“編輯”,“添加數(shù)值”;
            4.?數(shù)值名稱中輸入:LMCompatibilityLevel?,數(shù)值類型為:DWORD,單擊?確定;
            5.?雙擊新建的數(shù)據(jù),并根據(jù)具體情況設置以下值:
            0?-?發(fā)送?LM?和?NTLM響應;
            1?-?發(fā)送?LM?和?NTLM響應;
            2?-?僅發(fā)送?NTLM響應;
            3?-?僅發(fā)送?NTLMv2響應;(Windows?2000有效)
            4?-?僅發(fā)送?NTLMv2響應,拒絕?LM;(Windows?2000有效)
            5?-?僅發(fā)送?NTLMv2響應,拒絕?LM?和?NTLM;(Windows?2000有效)
            6.?關閉注冊表編輯器;
            7.?重新啟動機器;

            posted @ 2006-12-21 11:26 爛漫時空 閱讀(549) | 評論 (1) | 編輯 收藏
             
             
            <2006年12月>
            日一二三四五六
            262728293012
            3456789
            10111213141516
            17181920212223
            24252627282930
            31123456

             導航

            • BlogJava
            • 首頁
            • 發(fā)新隨筆
            • 發(fā)新文章
            • 聯(lián)系
            • 聚合
            • 管理

             統(tǒng)計

            • 隨筆: 16
            • 文章: 13
            • 評論: 143
            • 引用: 0

            常用鏈接

            • 我的隨筆
            • 我的評論
            • 我的參與
            • 最新評論

            留言簿(3)

            • 給我留言
            • 查看公開留言
            • 查看私人留言

            文章分類

            • 娛樂(1) (rss)
            • 電子書籍 & 軟件下載(5) (rss)
            • 網(wǎng)絡學習(3) (rss)
            • 網(wǎng)頁編程(2) (rss)

            知名技術網(wǎng)站

            • GooGle搜索
            • 紅帽子中文網(wǎng)站可參考以下地址: www.redhat.com
            • Redhat linux 中文網(wǎng)站
            • 紅帽子中文網(wǎng)站可參考以下地址: www.redhat.com
            • 微軟中文MSDN
            • 微軟中國網(wǎng)站. 可參考官方網(wǎng)站: www.microsoft.com/china/msdn/

            搜索

            •  

            最新隨筆

            • 1.?個人電腦防黑設置
            • 2.?央視家庭影院
            • 3.?謹此獻給網(wǎng)頁設計師們:
            • 4.?用CSS制作樹狀目錄
            • 5.?禁用net user

            最新評論

            • 1.?re: 禁用net user
            • 我去你媽的,坑逼,搞得所有用戶都連接不上了
            • --我是你大爺
            • 2.?re: 禁用net user
            • WHAT THE FUCK!
            • --SB
            • 3.?re: 個人電腦防黑設置
            • 評論內(nèi)容較長,點擊標題查看
            • --托福在線,出國考英語直通車http:// 申請友情連接
            • 4.?re: ASP制作留言簿所需的資料!
            • 評論內(nèi)容較長,點擊標題查看
            • --托福在線,出國考英語直通車http:// 申請友情連接
            • 5.?企業(yè)網(wǎng)站大家庭 優(yōu)秀企業(yè)網(wǎng)站欣賞
            • 評論內(nèi)容較長,點擊標題查看
            • --企業(yè)網(wǎng)站大家庭 優(yōu)秀企業(yè)網(wǎng)站欣賞

            閱讀排行榜

            • 1.?禁用net user(5187)
            • 2.?Dreamweaver中Flash參數(shù)設置(1557)
            • 3.?去掉IE橫向滾動條 (1022)
            • 4.?央視家庭影院(796)
            • 5.?用CSS制作樹狀目錄(583)

            Powered by: 博客園
            模板提供:滬江博客
            Copyright ©2025 爛漫時空

            狠狠久久亚洲欧美专区_中文字幕亚洲综合久久202_国产精品亚洲第五区在线_日本免费网站视频
            主站蜘蛛池模板: 嘉峪关市| 菏泽市| 钦州市| 崇州市| 普定县| 从化市| 乌兰县| 淮安市| 中方县| 内江市| 湘西| 丰县| 新建县| 嵊州市| 文登市| 怀远县| 郯城县| 逊克县| 社旗县| 淮安市| 扎兰屯市| 沧源| 沙坪坝区| 海阳市| 五寨县| 基隆市| 惠水县| 阿拉善盟| 永泰县| 黄龙县| 西丰县| 岗巴县| 鄂托克前旗| 蕲春县| 宜兰县| 唐山市| 虎林市| 治县。| 谷城县| 册亨县| 叙永县|
          • <strike id="0w2sc"><input id="0w2sc"></input></strike>
            <ul id="0w2sc"></ul>