<strike id="ge8eq"><s id="ge8eq"></s></strike>
        1. <th id="ge8eq"></th>
          <ul id="ge8eq"><pre id="ge8eq"></pre></ul>
        2. <strike id="ge8eq"></strike>
          <ul id="ge8eq"><pre id="ge8eq"></pre></ul>
          <th id="ge8eq"></th>
          <kbd id="ge8eq"></kbd>
          爛漫時空

          個人電腦防黑設(shè)置

          (注意:本文僅針對個人上網(wǎng)的用戶電腦提一些安全防護(hù)建議,不一定適合大型服務(wù)器。本文大部分內(nèi)容針對WIN2K,其他WINDOWS系列可能稍有不同,請自行參考。)

          1、禁止IPC空連接:
          cracker可以利用net?use命令建立空連接,進(jìn)而入侵,還有net?
          view,nbtstat這些都是基于空連接的,禁止空連接就好了。打開注冊表,找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous?
          把這個值改成”1”即可。

          2、禁止at命令:
          cracker往往給你個木馬然后讓它運(yùn)行,這時他就需要at命令了。打開管理工具-服務(wù),禁用task?scheduler服務(wù)即可。

          3、關(guān)閉超級終端服務(wù)
          如果你開了的話。這個漏洞都爛了,我不說了。

          4、關(guān)閉SSDP?Discover?Service服務(wù)
          這個服務(wù)主要用于啟動家庭網(wǎng)絡(luò)設(shè)備上的UPnP設(shè)備,服務(wù)同時會啟動5000端口。可能造成DDOS攻擊,讓CPU使用達(dá)到100%,從而使計(jì)算機(jī)崩潰。照理說沒人會對個人機(jī)器費(fèi)力去做DDOS,但這個使用過程中也非常的占用帶寬,它會不斷的向外界發(fā)送數(shù)據(jù)包,影響網(wǎng)絡(luò)傳輸速率,所以還是關(guān)了好。

          5、關(guān)閉Remote?Regisry服務(wù)
          看看就知道了,允許遠(yuǎn)程修改注冊表?除非你真的腦子進(jìn)水了。

          6、禁用TCP/IP上的NetBIOS
          網(wǎng)上鄰居-屬性-本地連接-屬性-Internet協(xié)議(TCP/IP)屬性-高級-WINS面板-NetBIOS設(shè)置-禁用TCP/IP上的NetBIOS。這樣cracker就無法用nbtstat命令來讀取你的NetBIOS信息和網(wǎng)卡MAC地址了。

          7、關(guān)閉DCOM服務(wù)
          這就是135端口了,除了被用做查詢服務(wù)外,它還可能引起直接的攻擊,關(guān)閉方法是:在運(yùn)行里輸入dcomcnfg,在彈出的組件服務(wù)窗口里選擇默認(rèn)屬性標(biāo)簽,取消“在此計(jì)算機(jī)上啟用分布式COM”即可。

          8、把共享文件的權(quán)限從”everyone”組改成“授權(quán)用戶”?
          “everyone”?
          在win2000中意味著任何有權(quán)進(jìn)入你的網(wǎng)絡(luò)的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設(shè)置成”everyone”組。包括打印共享,默認(rèn)的屬性就是”everyone”組的,一定不要忘了改。

          9、取消其他不必要的服務(wù)
          請根據(jù)自己需要自行決定,下面給出HTTP/FTP服務(wù)器需要最少的服務(wù)作為參考:
          l?Event?Log?
          l?License?Logging?Service?
          l?Windows?NTLM?Security?Support?Provider?
          l?Remote?Procedure?Call?(RPC)?Service?
          l?Windows?NT?Server?or?Windows?NT?Workstation?
          l?IIS?Admin?Service?
          l?MSDTC?
          l?World?Wide?Web?Publishing?Service?
          l?Protected?Storage

          10、更改TTL值
          cracker可以根據(jù)ping回的TTL值來大致判斷你的操作系統(tǒng),如:?
          TTL=107(WINNT);?
          TTL=108(win2000);?
          TTL=127或128(win9x);?
          TTL=240或241(linux);?
          TTL=252(solaris);?
          TTL=240(Irix);?
          實(shí)際上你可以自己更改的:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL?
          REG_DWORD?0-0xff(0-255?
          十進(jìn)制,默認(rèn)值128)改成一個莫名其妙的數(shù)字如258,起碼讓那些小菜鳥暈上半天,就此放棄入侵你也不一定哦。

          11、賬戶安全
          首先禁止一切賬戶,除了你自己,呵呵。然后把Administrator改名。我呢就順手又建了個Administrator賬戶,不過是什么權(quán)限都沒有的那種,然后打開記事本,一陣亂敲,復(fù)制,粘貼到“密碼”里去,呵呵,來破密碼吧~!破完了才發(fā)現(xiàn)是個低級賬戶,看你崩潰不?

          12、取消顯示最后登錄用戶
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Current?
          Version\Winlogon:DontDisplayLastUserName把值改為1。

          13、刪除默認(rèn)共享
          有人問過我一開機(jī)就共享所有盤,改回來以后,重啟又變成了共享是怎么回事,這是2K為管理而設(shè)置的,關(guān)閉共享:KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer類型是REG_DWORD把值改為0即可。

          14、禁用LanManager?身份驗(yàn)證
          Windows?NT?Servers?Service?Pack?4?和后續(xù)的版本都支持三種不同的身份驗(yàn)證方法:?LanManager?(LM)?
          身份驗(yàn)證;Windows?NT(也叫NTLM)身份驗(yàn)證;Windows?NT?Version?2.0?(也叫NTLM2)?身份驗(yàn)證;
          默認(rèn)的情況下,當(dāng)一個客戶嘗試連接一臺同時支持LM?和?NTLM?身份驗(yàn)證方法的服務(wù)器時,LM?身份驗(yàn)證會優(yōu)先被使用。所以建議禁止LM?身份驗(yàn)證方法。
          1.?打開注冊表編輯器;
          2.?定位到?HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa;
          3.?選擇菜單“編輯”,“添加數(shù)值”;
          4.?數(shù)值名稱中輸入:LMCompatibilityLevel?,數(shù)值類型為:DWORD,單擊?確定;
          5.?雙擊新建的數(shù)據(jù),并根據(jù)具體情況設(shè)置以下值:
          0?-?發(fā)送?LM?和?NTLM響應(yīng);
          1?-?發(fā)送?LM?和?NTLM響應(yīng);
          2?-?僅發(fā)送?NTLM響應(yīng);
          3?-?僅發(fā)送?NTLMv2響應(yīng);(Windows?2000有效)
          4?-?僅發(fā)送?NTLMv2響應(yīng),拒絕?LM;(Windows?2000有效)
          5?-?僅發(fā)送?NTLMv2響應(yīng),拒絕?LM?和?NTLM;(Windows?2000有效)
          6.?關(guān)閉注冊表編輯器;
          7.?重新啟動機(jī)器;

          發(fā)表于 2006-12-21 11:26 爛漫時空 閱讀(549) 評論(1)  編輯  收藏
           
          評論
          # re: 個人電腦防黑設(shè)置
          出國考英語直通車http://www.toeflzaixian.com 申請友情連接
          托福在線,出國考英語直通車http:// 申請友情連接 評論于 2012-10-12 22:13  回復(fù)  更多評論    
           
          新用戶注冊  刷新評論列表  

          只有注冊用戶登錄后才能發(fā)表評論。


          網(wǎng)站導(dǎo)航:
          博客園   IT新聞   Chat2DB   C++博客   博問   管理
           
           
          <2006年12月>
          日一二三四五六
          262728293012
          3456789
          10111213141516
          17181920212223
          24252627282930
          31123456

           導(dǎo)航

          • BlogJava
          • 首頁
          • 發(fā)新隨筆
          • 發(fā)新文章
          • 聯(lián)系
          • 聚合
          • 管理

           統(tǒng)計(jì)

          • 隨筆: 16
          • 文章: 13
          • 評論: 143
          • 引用: 0

          常用鏈接

          • 我的隨筆
          • 我的評論
          • 我的參與
          • 最新評論

          留言簿(3)

          • 給我留言
          • 查看公開留言
          • 查看私人留言

          文章分類

          • 娛樂(1) (rss)
          • 電子書籍 & 軟件下載(5) (rss)
          • 網(wǎng)絡(luò)學(xué)習(xí)(3) (rss)
          • 網(wǎng)頁編程(2) (rss)

          知名技術(shù)網(wǎng)站

          • GooGle搜索
          • 紅帽子中文網(wǎng)站可參考以下地址: www.redhat.com
          • Redhat linux 中文網(wǎng)站
          • 紅帽子中文網(wǎng)站可參考以下地址: www.redhat.com
          • 微軟中文MSDN
          • 微軟中國網(wǎng)站. 可參考官方網(wǎng)站: www.microsoft.com/china/msdn/

          搜索

          •  

          最新隨筆

          • 1.?個人電腦防黑設(shè)置
          • 2.?央視家庭影院
          • 3.?謹(jǐn)此獻(xiàn)給網(wǎng)頁設(shè)計(jì)師們:
          • 4.?用CSS制作樹狀目錄
          • 5.?禁用net user

          最新評論

          • 1.?re: 禁用net user
          • 我去你媽的,坑逼,搞得所有用戶都連接不上了
          • --我是你大爺
          • 2.?re: 禁用net user
          • WHAT THE FUCK!
          • --SB
          • 3.?re: 個人電腦防黑設(shè)置
          • 評論內(nèi)容較長,點(diǎn)擊標(biāo)題查看
          • --托福在線,出國考英語直通車http:// 申請友情連接
          • 4.?re: ASP制作留言簿所需的資料!
          • 評論內(nèi)容較長,點(diǎn)擊標(biāo)題查看
          • --托福在線,出國考英語直通車http:// 申請友情連接
          • 5.?企業(yè)網(wǎng)站大家庭 優(yōu)秀企業(yè)網(wǎng)站欣賞
          • 評論內(nèi)容較長,點(diǎn)擊標(biāo)題查看
          • --企業(yè)網(wǎng)站大家庭 優(yōu)秀企業(yè)網(wǎng)站欣賞

          閱讀排行榜

          • 1.?禁用net user(5187)
          • 2.?Dreamweaver中Flash參數(shù)設(shè)置(1557)
          • 3.?去掉IE橫向滾動條 (1022)
          • 4.?央視家庭影院(796)
          • 5.?用CSS制作樹狀目錄(583)

          Powered by: 博客園
          模板提供:滬江博客
          Copyright ©2025 爛漫時空

          狠狠久久亚洲欧美专区_中文字幕亚洲综合久久202_国产精品亚洲第五区在线_日本免费网站视频
          主站蜘蛛池模板: 建瓯市| 正镶白旗| 广平县| 新化县| 上栗县| 文成县| 莎车县| 沁阳市| 阳泉市| 江山市| 隆回县| 博罗县| 家居| 抚宁县| 阳曲县| 凉城县| 句容市| 讷河市| 溧阳市| 香河县| 广平县| 金阳县| 册亨县| 武汉市| 公主岭市| 二手房| 岳阳县| 泊头市| 湛江市| 九台市| 合山市| 长治县| 湄潭县| 曲阳县| 信阳市| 梓潼县| 陇川县| 太白县| 仪征市| 沛县| 福建省|
          <ul id="yewic"></ul>
          <center id="yewic"><tfoot id="yewic"></tfoot></center>
          <ul id="yewic"></ul>
          • <ul id="yewic"><pre id="yewic"></pre></ul>