<del id="c8mok"></del>
              • <strike id="c8mok"><input id="c8mok"></input></strike>
                  <del id="c8mok"></del>
                  爛漫時空

                  個人電腦防黑設置

                  (注意:本文僅針對個人上網的用戶電腦提一些安全防護建議,不一定適合大型服務器。本文大部分內容針對WIN2K,其他WINDOWS系列可能稍有不同,請自行參考。)

                  1、禁止IPC空連接:
                  cracker可以利用net?use命令建立空連接,進而入侵,還有net?
                  view,nbtstat這些都是基于空連接的,禁止空連接就好了。打開注冊表,找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous?
                  把這個值改成”1”即可。

                  2、禁止at命令:
                  cracker往往給你個木馬然后讓它運行,這時他就需要at命令了。打開管理工具-服務,禁用task?scheduler服務即可。

                  3、關閉超級終端服務
                  如果你開了的話。這個漏洞都爛了,我不說了。

                  4、關閉SSDP?Discover?Service服務
                  這個服務主要用于啟動家庭網絡設備上的UPnP設備,服務同時會啟動5000端口。可能造成DDOS攻擊,讓CPU使用達到100%,從而使計算機崩潰。照理說沒人會對個人機器費力去做DDOS,但這個使用過程中也非常的占用帶寬,它會不斷的向外界發送數據包,影響網絡傳輸速率,所以還是關了好。

                  5、關閉Remote?Regisry服務
                  看看就知道了,允許遠程修改注冊表?除非你真的腦子進水了。

                  6、禁用TCP/IP上的NetBIOS
                  網上鄰居-屬性-本地連接-屬性-Internet協議(TCP/IP)屬性-高級-WINS面板-NetBIOS設置-禁用TCP/IP上的NetBIOS。這樣cracker就無法用nbtstat命令來讀取你的NetBIOS信息和網卡MAC地址了。

                  7、關閉DCOM服務
                  這就是135端口了,除了被用做查詢服務外,它還可能引起直接的攻擊,關閉方法是:在運行里輸入dcomcnfg,在彈出的組件服務窗口里選擇默認屬性標簽,取消“在此計算機上啟用分布式COM”即可。

                  8、把共享文件的權限從”everyone”組改成“授權用戶”?
                  “everyone”?
                  在win2000中意味著任何有權進入你的網絡的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設置成”everyone”組。包括打印共享,默認的屬性就是”everyone”組的,一定不要忘了改。

                  9、取消其他不必要的服務
                  請根據自己需要自行決定,下面給出HTTP/FTP服務器需要最少的服務作為參考:
                  l?Event?Log?
                  l?License?Logging?Service?
                  l?Windows?NTLM?Security?Support?Provider?
                  l?Remote?Procedure?Call?(RPC)?Service?
                  l?Windows?NT?Server?or?Windows?NT?Workstation?
                  l?IIS?Admin?Service?
                  l?MSDTC?
                  l?World?Wide?Web?Publishing?Service?
                  l?Protected?Storage

                  10、更改TTL值
                  cracker可以根據ping回的TTL值來大致判斷你的操作系統,如:?
                  TTL=107(WINNT);?
                  TTL=108(win2000);?
                  TTL=127或128(win9x);?
                  TTL=240或241(linux);?
                  TTL=252(solaris);?
                  TTL=240(Irix);?
                  實際上你可以自己更改的:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL?
                  REG_DWORD?0-0xff(0-255?
                  十進制,默認值128)改成一個莫名其妙的數字如258,起碼讓那些小菜鳥暈上半天,就此放棄入侵你也不一定哦。

                  11、賬戶安全
                  首先禁止一切賬戶,除了你自己,呵呵。然后把Administrator改名。我呢就順手又建了個Administrator賬戶,不過是什么權限都沒有的那種,然后打開記事本,一陣亂敲,復制,粘貼到“密碼”里去,呵呵,來破密碼吧~!破完了才發現是個低級賬戶,看你崩潰不?

                  12、取消顯示最后登錄用戶
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Current?
                  Version\Winlogon:DontDisplayLastUserName把值改為1。

                  13、刪除默認共享
                  有人問過我一開機就共享所有盤,改回來以后,重啟又變成了共享是怎么回事,這是2K為管理而設置的,關閉共享:KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer類型是REG_DWORD把值改為0即可。

                  14、禁用LanManager?身份驗證
                  Windows?NT?Servers?Service?Pack?4?和后續的版本都支持三種不同的身份驗證方法:?LanManager?(LM)?
                  身份驗證;Windows?NT(也叫NTLM)身份驗證;Windows?NT?Version?2.0?(也叫NTLM2)?身份驗證;
                  默認的情況下,當一個客戶嘗試連接一臺同時支持LM?和?NTLM?身份驗證方法的服務器時,LM?身份驗證會優先被使用。所以建議禁止LM?身份驗證方法。
                  1.?打開注冊表編輯器;
                  2.?定位到?HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa;
                  3.?選擇菜單“編輯”,“添加數值”;
                  4.?數值名稱中輸入:LMCompatibilityLevel?,數值類型為:DWORD,單擊?確定;
                  5.?雙擊新建的數據,并根據具體情況設置以下值:
                  0?-?發送?LM?和?NTLM響應;
                  1?-?發送?LM?和?NTLM響應;
                  2?-?僅發送?NTLM響應;
                  3?-?僅發送?NTLMv2響應;(Windows?2000有效)
                  4?-?僅發送?NTLMv2響應,拒絕?LM;(Windows?2000有效)
                  5?-?僅發送?NTLMv2響應,拒絕?LM?和?NTLM;(Windows?2000有效)
                  6.?關閉注冊表編輯器;
                  7.?重新啟動機器;

                  發表于 2006-12-21 11:26 爛漫時空 閱讀(549) 評論(1)  編輯  收藏
                   
                  評論
                  # re: 個人電腦防黑設置
                  出國考英語直通車http://www.toeflzaixian.com 申請友情連接
                  托福在線,出國考英語直通車http:// 申請友情連接 評論于 2012-10-12 22:13  回復  更多評論    
                   
                  新用戶注冊  刷新評論列表  

                  只有注冊用戶登錄后才能發表評論。


                  網站導航:
                  博客園   IT新聞   Chat2DB   C++博客   博問   管理
                   
                   
                  <2012年10月>
                  日一二三四五六
                  30123456
                  78910111213
                  14151617181920
                  21222324252627
                  28293031123
                  45678910

                   導航

                  • BlogJava
                  • 首頁
                  • 發新隨筆
                  • 發新文章
                  • 聯系
                  • 聚合
                  • 管理

                   統計

                  • 隨筆: 16
                  • 文章: 13
                  • 評論: 143
                  • 引用: 0

                  常用鏈接

                  • 我的隨筆
                  • 我的評論
                  • 我的參與
                  • 最新評論

                  留言簿(3)

                  • 給我留言
                  • 查看公開留言
                  • 查看私人留言

                  文章分類

                  • 娛樂(1) (rss)
                  • 電子書籍 & 軟件下載(5) (rss)
                  • 網絡學習(3) (rss)
                  • 網頁編程(2) (rss)

                  知名技術網站

                  • GooGle搜索
                  • 紅帽子中文網站可參考以下地址: www.redhat.com
                  • Redhat linux 中文網站
                  • 紅帽子中文網站可參考以下地址: www.redhat.com
                  • 微軟中文MSDN
                  • 微軟中國網站. 可參考官方網站: www.microsoft.com/china/msdn/

                  搜索

                  •  

                  最新隨筆

                  • 1.?個人電腦防黑設置
                  • 2.?央視家庭影院
                  • 3.?謹此獻給網頁設計師們:
                  • 4.?用CSS制作樹狀目錄
                  • 5.?禁用net user

                  最新評論

                  • 1.?re: 禁用net user
                  • 我去你媽的,坑逼,搞得所有用戶都連接不上了
                  • --我是你大爺
                  • 2.?re: 禁用net user
                  • WHAT THE FUCK!
                  • --SB
                  • 3.?re: 個人電腦防黑設置
                  • 評論內容較長,點擊標題查看
                  • --托福在線,出國考英語直通車http:// 申請友情連接
                  • 4.?re: ASP制作留言簿所需的資料!
                  • 評論內容較長,點擊標題查看
                  • --托福在線,出國考英語直通車http:// 申請友情連接
                  • 5.?企業網站大家庭 優秀企業網站欣賞
                  • 評論內容較長,點擊標題查看
                  • --企業網站大家庭 優秀企業網站欣賞

                  閱讀排行榜

                  • 1.?禁用net user(5187)
                  • 2.?Dreamweaver中Flash參數設置(1557)
                  • 3.?去掉IE橫向滾動條 (1022)
                  • 4.?央視家庭影院(796)
                  • 5.?用CSS制作樹狀目錄(583)

                  Powered by: 博客園
                  模板提供:滬江博客
                  Copyright ©2025 爛漫時空

                  狠狠久久亚洲欧美专区_中文字幕亚洲综合久久202_国产精品亚洲第五区在线_日本免费网站视频
                  主站蜘蛛池模板: 丰镇市| 游戏| 昌邑市| 龙海市| 那曲县| 沙洋县| 庄浪县| 肥西县| 临湘市| 甘谷县| 宝坻区| 永康市| 商丘市| 东莞市| 眉山市| 乐昌市| 濮阳市| 大英县| 邓州市| 黄山市| 四子王旗| 铁岭市| 襄垣县| 陇川县| 淳安县| 新乐市| 新野县| 绥棱县| 新津县| 武清区| 辽中县| 龙州县| 包头市| 蕉岭县| 馆陶县| 河南省| 宣恩县| 华蓥市| 青铜峡市| 招远市| 英山县|
                  <fieldset id="aauu0"><input id="aauu0"></input></fieldset>
                  <tfoot id="aauu0"><input id="aauu0"></input></tfoot>
                  <fieldset id="aauu0"><input id="aauu0"></input></fieldset>
                  <ul id="aauu0"></ul>
                • <strike id="aauu0"><rt id="aauu0"></rt></strike>