精品久久亚洲_69pao在线成人免费视频_黄色三级网络_亚洲国产精品激情在线观看

您的位置: 首頁 > 安全公告

黑客攻防:系統防入侵全攻略

安全公告 時間:2010-03-28 作者/發布人:pc354 點擊:1069
一、防止主機成為肉雞的安全技術措施

  1、利用操作系統自身功能加固系統

  通常按默認方式安裝的操作系統,如果不做任何安全加固,那么其安全性難以保證。攻擊者稍加利用便可使其成為肉雞。因此,防止主機成為肉雞的第一步,便是系統加固。

  鑒于目前大部分用戶仍然使用WindowsXP,因此,本文所有內容都基于WindowsXP.

  (1)加強系統登錄帳戶和密碼的安全

  系統設置的密碼應當符合復雜性和最小長度的要求,不僅要包括常用英文字母、數字、字母大小寫,最好還可以加入特殊字符(如@等),而且密碼的字符數不應該小于8位。

  另外,為了防止黑客通過默認帳戶登錄系統,我們建議為管理員帳號設置密碼并禁用guest賬戶。

  (2)取消遠程協助和遠程桌面連接

  用鼠標右擊桌面上的“我的電腦”圖標,選擇“屬性”,在“系統屬性”中選擇“遠程”選項卡,然后取消“遠程協助”和“遠程桌面連接”復選框中的鉤。

  (3)禁用危險的系統服務

  在WindowsXP系統中,一些端口與相應的系統服務是相關聯的,有的服務還與系統中的特定端口相關聯,例如TerminalServices服務與3389端口關聯。因此,禁用一些不需要的服務,不僅能降低系統資源消耗,而且能增強系統安全性。

  在“開始”——“運行”框中輸入“services.msc”,按回車后進入“服務”管理界面。禁用以下服務:

  NetMeetingRemoteDesktopSharing

  RemoteDesktopHelpSessionManager

  RemoteRegistry

  RoutingandRemoteAccess

  Server

  TCP/IPNetBIOSHelper

  Telnet

  TerminalServices

  (4)關閉137、138、139和445端口

  用鼠標右擊桌面中的“網上鄰居”,選擇“屬性”。在“本地連接”界面,打開“Internet協議(TCP/IP)”的屬性對話框。在此對話框中,單擊“高級”按鈕,選擇“WINS”選項,然后選擇“禁用TCP/IP上的NetBIOS”,這樣就關閉了137、138和139端口。同時,通過取消“本地連接”屬性中的“Microsoft打印機和文件共享”可以關閉445端口。

  (5)啟動系統審核策略

  “開始”——“運行”框中輸入“gpedit.msc”進入組策略編輯器,在計算機配置——Windows設置——安全設置——本地策略——審核策略中,將審核登錄事件、審核對象訪問、審核系統事件和審核帳戶登錄事件啟用成功方式的審核。

  (6)用戶權利指派

  同樣在組策略編輯器,在計算機配置——Windows設置——安全設置——本地策略——用戶權利指派中,將“從網絡訪問此計算機”策略中的所用用戶都刪除,在“拒絕從網絡訪問此計算機”策略中確保已有“everyone”帳戶,然后再刪除“通過終端服務允許登錄”策略中的所有用戶,并確保在“通過終端服務拒絕登錄”策略中有“everyone”帳戶。

  (7)禁用系統默認共享

  在組策略編輯器中,計算機配置——Windows設置——安全設置——安全選項,將“網絡訪問:不允許SAM帳戶的匿名枚舉”及“網絡訪問:不允許SAM帳戶和共享的匿名枚舉”全部啟用;將“網絡訪問:可匿名訪問的共享”、“可匿名訪問的管道”及“可遠程訪問的注冊表路徑”中的內容全部刪除。

  打開注冊表編輯器,進入HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters項,在其右邊新建一個鍵值名為“Autoshareserver”,鍵值為0的DWORD值,這樣就可以禁止系統C$、D$、E$等方式的共享;為了能禁止admin$共享,還應當在此注冊表項中新建一個鍵值名為“Autosharewks”,鍵值為0的DWORD值。

  最后,打開“資源管理器”,選擇“工具”菜單中的“文件夾選項”,在出現的文件夾選項界面中的“高級設置”框中,取消“使用簡單文件共享”的多項選擇項。

  2、使用安全軟件加固操作系統

  對加固操作系統安全性而言,我們還可以通過安裝相應的安全軟件來進一步增強系統的安全性能。

  (1)安裝殺毒軟件

  在系統中安裝殺毒軟件主要用來防止黑客通過木馬來控制我們的主機。當我們安裝好殺毒軟件后,一定要立即更新病毒庫到最新狀態,如有必要,還應當設置每天按時自動更新病毒庫。

  (2)安裝防火墻

  黑客的入侵活動通常是從掃描系統中是否開放有高危端口開始的,因此,禁用高危端口(如135、137、138、139、445、3389等)十分必要。雖然前面介紹了如何通過手工的方式關閉系統高位端口,這里借助安全軟件同樣可以起到加固作用。同時,我們還應當限制系統中能夠與互聯網通信的進程和應用程序,以減少網絡應用程序本身漏洞帶來的安全風險。

  雖然WindowsXP系統本身帶有一個“Internet防火墻”,但它遠遠不能滿足日益增長的安全防范需求,因此,我們通過安裝第三方防火墻軟件來解決這些問題。

  現在市面上存在的防火墻不僅具有包過濾和應用程序跟蹤的基本防火墻功能,它們還具有屬于自己的獨特功能。例如,TinyFirewall防火墻。它不僅具有普通應用層防火墻的功能,還具有IDS、文件完整性檢測和主動防御的功能。并且還為用戶提供了一個實時網絡連接監控功能,可以讓用戶隨時掌握當前的網絡連接情況,了解連接的網絡應用程序都使用了哪些端口,連接到了什么目標上,并直接顯示出對方的IP地址。圖1就是它的網絡連接監控界面。

  (3)使用代理服務器

  黑客要想掃描計算機,就必需先知道計算機連網公網IP地址。如果能夠隱藏這個公網IP地址,將為黑客的攻擊行為增加難度。隱藏IP地址最好的方式就是使用代理服務器。對于普通的網絡用戶來說,可以通過使用HTTP代理和在計算機上安裝簡單的代理軟件來達到隱藏IP地址的目的。

  使用HTTP代理非常簡單,進入提供此功能的網站,例如http://www.web4proxy.com/,如圖2所示。在“開始瀏覽”按鈕前的文本框中填入要訪問的站點,就可以通過隱藏IP的方式瀏覽想訪問的網站了。

  但是,使用HTTP代理只能防止由于瀏覽網頁而泄漏IP地址的風險,要想隱藏其它網絡活動時的IP地址,例如進行的QQ聊天和玩網絡游戲等網絡應用,就必需通過在系統中安裝代理服務器軟件的方法來解決。

  Waysonline是一個不需要安裝的代理服務器軟件,在使用前,要先免費注冊。

  輸入注帳戶和密碼后登錄。此時,右擊Windows任務欄中的綠色“W”圖標,在此菜單中的“運行程序”菜單項中,可以由我們選擇代理的各種方式。

  二、防止主機成為肉雞的安全管理措施

  就算我們對系統的安全技術措施做得再好,如果不能對系統進行有效的安全管理和對自己的網絡行為進行有效的控制,那么,這些已經實施了的安全技術措施,就成為了一種沒有實際作用的擺設而已。

  對系統實施安全管理措施可以分成兩個部分來執行:其一為系統安全管理,其二就是用戶網絡操作行為管理。

  1、系統安全管理

  一個全面的系統安全管理應當包括下列所示的內容:

  (1)操作系統漏洞補丁管理。為系統打補丁是一件非常重要的工作,我們可以通過360安全衛士的“修復系統漏洞”功能來完成。

  (2)網絡應用程序版本更新。我們應當及時升級QQ、MSN及網絡瀏覽器等應用程序到最新版本。

  (3)殺毒軟件病毒庫和防火墻規則審查。雖然殺毒軟件都可以通過自動更新方式更新病毒庫,我還是建議你養成按時手動更新病毒庫的習慣,并且,在每次手動殺毒前進行手動更新病毒庫一次。同時,對于防火墻規則,尤其是應用程序規則,我們要經常檢查是否添加了不明規則,以便及時取消。

  (4)定期檢查系統審核日志。經常檢查這些審核產生的日志,能及時發現系統是否已經被入侵,或者已經受到過某種入侵行為的侵擾。

  (5)在使用計算機過程中,要養成查看系統運行進程的習慣。通過360安全衛士的“系統全面診斷”就能查看到當前系統中正在運行的進程的詳細信息。

  (6)要經常查看目前的網絡連接情況。如果你沒有安裝上面提到的TinyFirewall防火墻,仍然可以通過360安全衛士“高級”選項卡中的“網絡連接狀態”來了解當前系統的網絡連接狀況。

  2、用戶網絡操作行為控制

  要控制的網絡行為方面包括:

  (1)使用安全性能高的瀏覽器。只去正規的網站瀏覽新聞,下載MP3、MP4和軟件等。

  (2)要養成只在瀏覽器地址欄中輸入URL訪問網站的習慣。例如,一些網上銀行都使用了一種叫做EV-SSL認證的方式來標明網站的真實性,如果用戶發現自己IE8瀏覽器地址欄中的URL地址變成了綠色,那么就可以肯定這個網站是真實的。再加上不要輕易點擊電子郵件或QQ等即時聊天軟件界面中的網站鏈接,就可以很好地減少被網絡釣魚攻擊的風險。

  (3)不要瀏覽色情、賭博等網站。

  (4)不要輕易接受QQ或MSN好友發來的下載鏈接,除非你知道它們是安全可靠的。

  (5)應當使用安全性能高的網絡應用程序。例如搜索引擎最好使用Google,它能夠將搜索到的可能含有某種安全風險的網站直接標識出來,并且不能進入。使用安全性高的應用程序,能大大減少被木馬控制的風險。

  (7)對于突然接到的某個自稱是電信、計算機銷售商及銀行等企業的服務人員打來的電話,如果你不熟悉這個電話號碼,或者不熟悉對方的聲音,你一定要提高警惕。尤其當他們向你詢問有關系統、電子郵件、網上銀行帳戶等機密信息時,你一定要馬上拒絕。我們只有對與此相似的事件保持高度的懷疑,才能有效地防止黑客通過社會工程的方式來攻擊我們。

  總而言之,只有網絡用戶認識認真細致地對系統實施相應的安全技術和安全管理措施,才能在計算機生命周期的各個階段防止自己的計算機成為黑客們的肉雞。

--------------------------全文完----------------------------
0% (0)
0% (0)
整站字母快速檢索: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 1 2 3 4 5 6 7 8 9 0

綜合報道 經濟形勢 勞動就業 政策法規 熱點推薦 創業新聞 創業指導 創業課堂 創業故事 大學生創業 | 裝修日記 | 學駕駛經歷 | 免費信息發布 | 網站地圖

地址:合肥市臨泉路香格里拉花園 郵箱:pc354@163.com QQ:55769640 | 皖ICP備06007228號 
版權所有:科杰服務(www.www.yeewaa.com) 建議使用IE7.0或以上版本,最少1280分辨率瀏覽本站,可獲得最佳瀏覽效果

飛到頂部
精品久久亚洲_69pao在线成人免费视频_黄色三级网络_亚洲国产精品激情在线观看
国产老女人精品毛片久久| 亚洲精品一区二区三区四区高清| 亚洲香蕉伊在人在线观| 国产精品人妖ts系列视频| 日韩精品一区二区三区四区视频| 欧美性猛交一区二区三区精品| 国产福利一区二区三区视频在线| 韩国成人精品a∨在线观看| 免费观看一级欧美片| 日本欧美一区二区三区| 蜜桃一区二区三区四区| 免费成人深夜小野草| 久久99最新地址| 成人做爰69片免费看网站| k8久久久一区二区三区| 99国产精品久久久久久久久久久| 91免费看`日韩一区二区| 欧美午夜精品一区| 日韩一区二区影院| 国产日韩亚洲欧美综合| 亚洲国产精品成人综合 | 亚洲免费观看高清完整版在线观看| 麻豆专区一区二区三区四区五区| 秋霞影院一区二区| 国产美女在线精品| 99国产精品久久| 欧美精选一区二区| xf在线a精品一区二区视频网站| 国产女人水真多18毛片18精品视频| 欧美国产乱子伦| 亚洲午夜精品网| 久久爱www久久做| www.成人网.com| 在线播放视频一区| 久久久久国产精品麻豆| 亚洲日本乱码在线观看| 丝瓜av网站精品一区二区 | 久久电影网电视剧免费观看| 国产乱码精品一区二区三区五月婷| 成人小视频免费观看| 91久久人澡人人添人人爽欧美| 日韩一区二区三区精品视频 | 国产精品久久久久久福利一牛影视| 亚洲欧美激情在线| 日本v片在线高清不卡在线观看| 国产成人免费在线视频| 欧美妇女性影城| 中文字幕一区不卡| 精品一区二区三区在线播放| 99国产精品久久久久久久久久久 | 国产超碰在线一区| 3d成人h动漫网站入口| 国产福利精品导航| 欧美日韩成人一区| 国产精品久99| 久久国产精品99久久人人澡| 欧美在线观看视频一区二区| 精品播放一区二区| 日韩高清一区在线| 在线一区二区三区四区五区| 欧美国产综合色视频| 美女视频一区二区| 欧美精品一二三| 亚洲精品ww久久久久久p站| 丰满白嫩尤物一区二区| 欧美成人综合网站| 午夜精品视频在线观看| 在线免费一区三区| 亚洲日本在线看| 成人国产精品免费观看动漫| 26uuu亚洲| 韩国女主播成人在线观看| 欧美一区二区三区爱爱| 亚洲一区二区av电影| 成人动漫中文字幕| 亚洲国产精品黑人久久久| 国产精品伊人色| 欧美刺激脚交jootjob| 天使萌一区二区三区免费观看| 91丨九色丨国产丨porny| 国产精品久久影院| 成人高清视频在线| 国产欧美精品一区| 蓝色福利精品导航| 久久久久久日产精品| 精品一区二区三区日韩| 精品国产3级a| 国产99久久久国产精品免费看| 欧美一区二区三区免费视频| 亚洲一区二区精品视频| 91同城在线观看| 成人免费在线视频观看| 91影院在线观看| 亚洲精品老司机| www.爱久久.com| 怡红院av一区二区三区| 色婷婷久久久综合中文字幕 | 婷婷开心激情综合| 欧美无砖砖区免费| 亚洲福利一区二区三区| 欧美日韩精品综合在线| 亚洲二区在线视频| 6080yy午夜一二三区久久| 男女性色大片免费观看一区二区| 欧美日韩精品一区二区三区四区| 男人的j进女人的j一区| 日韩视频在线永久播放| 国产精品一区二区三区99| 亚洲欧美日韩在线播放| 91久久线看在观草草青青| 性感美女久久精品| 欧美精品一区视频| 一本色道久久综合精品竹菊| 亚洲aⅴ怡春院| 日韩一二三四区| 国产成人av一区二区三区在线 | 亚洲不卡av一区二区三区| 91精品久久久久久久91蜜桃| 国产一区二区三区精品视频| 一区免费观看视频| 国产精品动漫网站| 欧美日韩综合在线免费观看| 免费在线看成人av| 亚洲欧洲美洲综合色网| 欧美日韩午夜精品| 国产精品99久久久久久久vr| 国产精品国产精品国产专区不蜜 | 欧美精品一区二区三区高清aⅴ| 97久久精品人人做人人爽| 亚洲国产日日夜夜| 国产欧美中文在线| 777奇米四色成人影色区| 不卡的av在线| 久久国产夜色精品鲁鲁99| 亚洲国产精品激情在线观看| 欧美视频完全免费看| 懂色一区二区三区免费观看| 亚洲一区在线观看视频| 国产精品色哟哟网站| 欧美一区二区网站| 色88888久久久久久影院按摩| 裸体一区二区三区| 亚洲视频一区在线观看| 久久婷婷成人综合色| 欧美裸体一区二区三区| www.色综合.com| 蓝色福利精品导航| 日本欧美一区二区在线观看| 亚洲精品一二三| 国产精品久久久久久久裸模| 欧美tickling网站挠脚心| 欧美优质美女网站| 国产精品资源网站| 久久99精品国产麻豆婷婷洗澡| 亚洲成人中文在线| 一区二区国产视频| 中文字幕制服丝袜成人av | 欧美一区二区三级| 欧美美女喷水视频| 在线影院国内精品| 95精品视频在线| 国产精品18久久久久久久网站| 日韩影院在线观看| 婷婷成人综合网| 日韩精品亚洲一区| 午夜精品久久久久久久99樱桃| 中文字幕亚洲视频| 亚洲人成精品久久久久久| 国产精品久久久久影院亚瑟| 中文字幕电影一区| 亚洲色图欧洲色图| 亚洲一二三区不卡| 一区二区在线观看av| 亚洲综合激情网| 亚洲电影一区二区| 日韩国产精品久久久| 免费成人在线视频观看| 免费黄网站欧美| 久久国产尿小便嘘嘘| 国产一区欧美一区| aaa欧美大片| 欧美在线一区二区三区| 制服丝袜中文字幕一区| 久久精品亚洲一区二区三区浴池| 中文字幕久久午夜不卡| 亚洲色图一区二区三区| 亚洲国产综合色| 韩国毛片一区二区三区| 97久久精品人人澡人人爽| 91国偷自产一区二区开放时间 | 91免费版在线看| 欧美日韩国产色站一区二区三区| 日韩一区二区三区电影| 国产日本一区二区| 亚洲一区二区三区四区的| 91丨porny丨国产入口| 欧美疯狂做受xxxx富婆| 久久久精品2019中文字幕之3| 最新热久久免费视频| 婷婷夜色潮精品综合在线|