趣文网 > 综合

玩转电脑技巧全书:超详细个人电脑安全设置方法1

2024-02-01 05:12:39
相关推荐

《玩转电脑技巧全书(超详细)+个人电脑详细的安全设置方法1》是一本全面介绍电脑技巧和个人电脑安全设置方法的书籍。本书涵盖了从入门到进阶的电脑技巧,包括常用软件的使用技巧、系统优化、文件管理、网络安全等内容,适合电脑初学者和爱好者阅读学习。 此外,书中还详细介绍了个人电脑的安全设置方法,包括如何防范病毒攻击、网络钓鱼、数据备份和恢复等。通过本书的学习,读者将能够更好地了解电脑的使用技巧,提高电脑的安全性能,有效保护个人隐私。 无论是想要提升电脑技能,还是关注个人电脑安全的读者,都能从本书中获益良多。

个人电脑详细的安全设置方法

由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000

pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛

?)所以后面我将主要讲一下基于这两个操作系统的安全防范。

个人电脑常见的被入侵方式

谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我

们遇到的入侵方式大概包括了以下几种:

(1)被他人盗取密码;

(2)系统被木马攻击;

(3)浏览网页时被恶意的java scrpit程序攻击;

(4)Q被攻击或泄漏信息;

(5)病毒感染;

(6)系统存在漏洞使他人攻击自己。

(7)黑客的恶意攻击。

下面我们就来看看通过什么样的手段来更有效的防范攻击。

本文主要防范方法

察看本地共享资源

删除共享

删除ipc$空连接

账号密码的安全原则

关闭自己的139端口

445端口的关闭

3389的关闭

4899的防范

常见端口的介绍

如何查看本机打开的端口和过滤

禁用服务

本地策略

本地安全策略

用户权限分配策略

终端服务配置

用户和组策略

防止rpc漏洞

自己动手DIY在本地策略的安全选项

工具介绍

避免被恶意代码 木马等病毒攻击

1.察看本地共享资源

运行CMD输入net

share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开

机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制

了,或者中了病毒。

2.删除共享(每次输入一个)

net share admin$ /delete

net share c$ /delete

net share d$

/delete(如果有e,f,……可以继续删除)

3.删除ipc$空连接

在运行内输入regedit,在注册表中找到

HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA

项里数值名称RestrictAnonymous的数值数据由0改为1。

4.关闭自己的139端口,ipc和RPC漏洞存在于此。

关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取

“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里

面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

5.防止rpc漏洞

打开管理工具——服务——找到RPC(Remote

Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二

次失败,后续失败,都设置为不操作。

XP

SP2和2000 pro

sp4,均不存在该漏洞。

6.445端口的关闭

修改注册表,添加一个键值

HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在

右面的窗口建立一个SMBDeviceEnabled

为REG_DWORD类型键值为 0这样就ok了

7.3389的关闭

XP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两

个选项框里的勾去掉。

Win2000server

开始-->程序-->管理工具-->服务里找到Terminal

Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该

方法在XP同样适用)

使用2000

pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面

板-->管理工具-->服务里找到Terminal

Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以

关闭3389,其实在2000pro 中根本不存在Terminal

Services。

8.4899的防范

网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软

件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来

控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全

4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服

务端上传到入侵的电脑并运行服务,才能达到控制的目的。

所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你

的。

9、禁用服务

打开控制面板,进入管理工具——服务,关闭以下服务

1.Alerter[通知选定的用户和计算机管理警报]

2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]

3.Distributed

File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远

程计算机无法访问共享

4.Distributed Link

Tracking Server[适用局域网分布式链接?

5.Human Interface Device

Access[启用对人体学接口设备(HID)的通用输入访问]

6.IMAPI CD-Burning COM Service[管理 CD

录制]

7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,

泄露信息]

8.Kerberos Key

Distribution Center[授权协议登录网络]

9.License

Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]

10.Messenger[警报]

Meeting

Remote Desktop Sharing[netmeeting公司留下的客户信息收集]

work

DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]

work DDE DSDM[管理动态数据交换 (DDE)

网络共享]

14.Print Spooler[打印机服务,没有打印机就禁止吧]

15.Remote Desktop Help&

nbsp;Session Manager[管理并控制远程协助]

16.Remote

Registry[使远程计算机用户修改本地注册表]

17.Routing and Remote

Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]

18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]

19.Special

Administration Console Helper[允许管理员使用紧急管理服务远程访问命

令行提示符]

20.TCP/IPNetBIOS

Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS

名称解析的支持而使用户能够共享文件、打印和登录到网络]

21.Telnet[允许远程用户登录到此计算机并运行程序]

22.Terminal

Services[允许用户以交互方式连接到远程计算机]

23.Window s Image Acquisition

(WIA)[照相服务,应用与数码摄象机]

如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须

马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端

10、账号密码的安全原则

首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的

越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母

数字符号组合。

(让那些该死的黑客慢慢猜去吧~)

如果你使用的是其他帐号,最好不要将其加进administrators,如果加

入administrators组,一定也要设置一个足够安全的密码,同上如果你设置

adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系

统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使

有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的

administrator的密码!而在安全模式下设置的administrator则不会出现这

种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到

最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的

设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。

打开管理工具.本地安全设置.密码策略

1.密码必须符合复杂要求性.启用

2.密码最小值.我设置的是8

3.密码最长使用期限.我是默认设置42天

4.密码最短使用期限0天

5.强制密码历史 记住0个密码

6.用可还原的加密来存储密码

禁用

11、本地策略:

这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以

帮助我们将来追查黑客。

(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一

些不小心的)

打开管理工具

找到本地安全设置.本地策略.审核策略

1.审核策略更改 成功失败

2.审核登陆事件 成功失败

3.审核对象访问 失败

4.审核跟踪过程 无审核

5.审核目录服务访问 失败

6.审核特权使用 失败

7.审核系统事件 成功失败

8.审核帐户登陆时间 成功失败

9.审核帐户管理 成功失败

&nb sp;然后再到管理工具找到

事件查看器

应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不

覆盖事件

安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事

系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件

12、本地安全策略:

打开管理工具

找到本地安全设置.本地策略.安全选项

1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,?

但是我个人是不需要直接输入密码登陆的]

2.网络访问.不允许SAM帐户的匿名枚举 启用

3.网络访问.可匿名的共享 将后面的值删除

4.网络访问.可匿名的命名管道 将后面的值删除

5.网络访问.可远程访问的注册表路径 将后面的值删除

6.网络访问.可远程访问的注册表的子路径 将后面的值删除

7.网络访问.限制匿名访问命名管道和共享

8.帐户.(前面已经详细讲过拉)

13、用户权限分配策略:

打开管理工具

找到本地安全设置.本地策略.用户权限分配

1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删

除4个,当然,等下我们还得建一个属于自己的ID

2.从远程系统强制关机,Admin帐户也删除,一个都不留

3.拒绝从网络访问这台计算机 将ID删除

4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389

服务

5.通过远端强制关机。删掉

附:

那我们现在就来看看Windows

2000的默认权限设置到底是怎样的。对于各个卷的根目录,默认给了

Everyone组完全控制权。这意味着任何进入电脑的用户将不受限制的在这些

根目录中为所欲为。系统卷下有三个目录比较特殊,系统默认给了他们有限

制的权限,这三个目录是Documents

and settings、Program files和Winnt。对于Documents and

settings,默认的权限是这样分配的:Administrators拥有完全控制权;

Everyone拥有读&运,列和读权限;Power

users拥有读&运,列和读权限;SYSTEM同Administrators;Users拥有读&运,

列和读权限。对于Program

files,Administrators拥有完全控制权;Creator owner拥有特殊权限ower

users有完全控制权;SYSTEM同Administrators;Terminal server

users拥有完全控制权,Users有读&运,列和读权限。对于Winnt,

Administrators拥有完全控制权;Creator

owner拥有特殊权限ower

users有完全控制权;SYSTEM同Administrators;Users有读&运,列和读权限。

而非系统卷下的所有目录都将继承其父目录的权限,也就是Everyone组完全

控制权!

14、终端服务配置

打开管理工具

终端服务配置

1.打开后,点连接,右键,属性,远程控制,点不允许远程控制

2.常规,加密级别,高,在使用标准Windows验证上点√!

3.网卡,将最多连接数上设置为0

4.高级,将里面的权限也删除.[我没设置]

再点服务器设置,在Active Desktop上,设置禁用,且限制每个使

用一个会话

15、用户和组策略

打开管理工具

计算机管理.本地用户和组.用户;

删除Support_388945a0用户等等

只留下你更改好名字的adminisrator权限

计算机管理.本地用户和组.组

组.我们就不分组了,每必要把

16、自己动手DIY在本地策略的安全选项

1)当登陆时间用完时自动注销用户(本地)防止黑客密码渗透.

2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登

陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.

3)对匿名连接的额外限制

4)禁止按 alt+crtl+del(没必要)

5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]

6)只有本地登陆用户才能访问cd-rom

7)只有本地登陆用户才能访问软驱

8)取消关机原因的提示

A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电

源属性窗口中,进入到“高级”标签页面;

B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置

为“关机”,单击“确定”按钮,来退出设置框;

C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然

,我们也能启用休眠功能键,来实现快速关机和开机;

D4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,

打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就

可以了。

9)禁止关机事件跟踪

开始“Start ->”运行“ Run ->输入”gpedit.msc

“,在出现的窗口的左边部分,选择 ”计算机配置“(Computer

Configuration )-> ”管理模板“(Administrative

Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event

Tracker”

在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保

存后退出这样,你将看到类似于Windows 2000的关机窗口

17、常见端口的介绍

TCP

21 FTP

22 SSH

23

TELNET

25 TCP SMTP

53 TCP DNS

80

HTTP

135epmap

138[冲击波]

139smb

445

1025

DCE/1ff70682-0a51-30e8-076d-740be8cee98b

1026

DCE/12345778-1234-abcd-ef00-0123456789ac

1433 TCP SQL SERVER

5631

TCP PCANYWHERE

5632 UDP PCANYWHERE

3389 Terminal

Services

4444[冲击波]

UDP

67[冲击波]

137 netbios-ns

161 An SNMP Agent is running/ Default community names of the

SNMP

Agent

关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我

们只运

行本机使用4000这几个端口就行了

附:1 端口基础知识大全(绝对好帖,加精吧!)

端口分为3大类

1)

公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通

常 这些端口的通讯明确表明了某种服

务的协议。例如:80端口实际上总是h++p通讯。

2) 注册端口(Registered Ports):从1024到49151。它们松散地绑定于一

些服

务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的

。例如: 许多系统处理动态端口从1024左右开始。

3)

动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。

理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端

口。但也 有例外:SUN的RPC端口从32768开始。

本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。

记住:并不存在所谓

ICMP端口。如果你对解读ICMP数据感兴趣,请参看本文的其它部分。

0 通常用于分析*

作系统。这一方*能够工作是因为在一些系统中“0”是无效端口,当你试 图

使用一 种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使

用IP地址为

0.0.0.0,设置ACK位并在以太网层广播。

1 tcpmux这显示有人在寻找SGIIrix机

器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打

开。Iris 机器在发布时含有几个缺省的无密码的帐户,如lp,guest,

uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox,

和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet

上搜索 tcpmux 并利用这些帐户。

7Echo你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255

的信

息。常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器

发送到另

一个UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。(参见

Chargen)

另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做

Resonate Global

Dispatch”,它与DNS的这一端口连接以确定最近的路 由。Harvest/squid

cache将从3130端口发送UDPecho:“如果将cache的

source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT

reply。”这将会产生许多这类数据包。

11

sysstat这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么

启动 了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已

知某些弱点或

帐户的程序。这与UNIX系统中“ps”命令的结果相似再说一遍:ICMP没有端

口,ICMP port 11通常是ICMPtype=1119 chargen

这是一种仅仅发送字符的服务。UDP版本将 会在收到UDP包后回应含有用处不

大!字符的包。TCP连

接时,会发送含有用处不大!字符的数据流知道连接关闭。Hacker利用IP欺骗

可以发动DoS 攻击伪造两

个chargen服务器之间的UDP由于服务器企图回应两个服务器之间的无限 的往

返数据通讯一个chargen和echo将导致服务器过载。同样fraggle

DoS攻击向目标 地址的这个端口广播一个带有伪造受害者IP的数据包,受害

者为了回应这些数据而过 载。

21

ftp最常见的攻击者用于寻找打开“anonymous”的ftp服务器的方*。这些服

务器

带有可读写的目录。Hackers或tackers利用这些服务器作为传送warez (私有

程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。

阅读剩余内容
网友评论
显示评论内容(2) 收起评论内容
  1. 2024-02-01 05:26晴天的蜜蜜[湖南省网友]IP:1998572927
    非常实用的技巧大全,能够帮助我更好地保护个人电脑安全,推荐给所有需要的朋友!
    顶0踩0
  2. 2024-02-01 05:19无聊人[江苏省网友]IP:1742821227
    这本书对于个人电脑安全设置方法的详细介绍很有帮助,我学到了很多实用的技巧。
    顶0踩0
相关内容
延伸阅读
小编推荐

大家都在看

我的快乐作文 关爱的作文 这儿真美三年级作文300字以上 照片里的故事作文500字 关于读书的作文500字 那段温暖的日子作文 关于中秋节的英语作文 童年趣事作文600字 第一次骑自行车作文 我的航天梦作文 关于禁毒的作文 关于小动物的作文 七年级上册英语作文 跳蚤市场作文 关于安全的作文 植物作文300字 小学生作文题目 传递作文 一日游作文 遇见 作文 花的作文 带着什么出发作文600字 我的拿手好戏作文600字 以珍惜为话题的作文 春游去哪儿玩作文 六年级下册同步作文 美就在身边作文 端午节作文500字 关于习惯的作文 关于剪纸的作文