展望2011

2006-12-31 | 个人电脑安全设置【转贴】

上一篇 / 下一篇  2007-04-27 17:43:15 / 个人分类:操作系统

aF{'?z:o o s {0谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:51Testing软件测试网;mp1n;S*L@_
51Testing软件测试网_S;Kik` gW
  (1) 被他人盗取密码;
0j,dsCG6Y-C0
G WqMn-V"O-x!g0  (2) 系统被木马攻击;51Testing软件测试网 b"D P0o Z?9N\We

;r5I9VJCJF,Ym O0  (3) 浏览网页时被恶意的java scrpit程序攻击;
-R`&nJU9b)S051Testing软件测试网7sV2zs]:e[8K
  (4) QQ被攻击或泄漏信息;51Testing软件测试网v9W bB^.~
51Testing软件测试网7L0j5e,Y\]0G7?Eo
  (5) 病毒感染;
5[#Wi5O E*t0
:v}Y2T#pm#R0  (6) 系统存在漏洞使他人攻击自己。51Testing软件测试网/d"C|L:cL
51Testing软件测试网4myx*js'D1C2y0F
  (7) 黑客的恶意攻击。
51Testing软件测试网"]:Y }{SH1~}1c

vI }.Ne M1Z0下面我们就来看看通过什么样的手段来更有效的防范攻击。51Testing软件测试网(e+[?"\(xch&T ~(^)y;s \

4D1_I'o(OmB*M0b fR0  1.察看本地共享资源
9E |$v p2QU051Testing软件测试网.C"v+y+W3Oz vN8h
  运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
.b;MR0lA9L]0
d/t jZ N|;xGm0  2.删除共享(每次输入一个)
^0cW Y n iO051Testing软件测试网`t6ET:x*S [
  net share admin$ /delete
Ce"z!UU|/G8](ti'?0
s3PI!{w_0  net share c$ /delete
'w2[B4k\R+[(H+G6_~0
V^3L'[M'x ]1?;o1S0  net share d$ /delete(如果有e,f,……可以继续删除)51Testing软件测试网n jD'}(b1ni.aQ

Z(jJ$K,{&F;}y%J"ZK0  3.删除ipc$空连接
1V&s,Ys1w0
9ui3K _#O T!{k0  在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。
ze"nwb3jo051Testing软件测试网%IH{6R'`#e8e
  4.关闭自己的139端口,ipc和RPC漏洞存在于此。
hG)Yg(X%?d0
!S |0Vj6E ?W&fY,F0  关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
#b I9n&N&B f;ST051Testing软件测试网AA9G+hPAf@?
  5.防止rpc漏洞
\g ayi8A7wj0
C&@4V'fK!W0[,U \0  打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。51Testing软件测试网T e;U+Kx `Q1Y
51Testing软件测试网dg8tv%jA s/L'y
  XP SP2和2000 pro sp4,均不存在该漏洞。51Testing软件测试网X nft4K&y

h ]X:d'l W C ]0  6.445端口的关闭
S2ZOY&UF"fp1N051Testing软件测试网7xt+U e)M~!bK"gP
  修改注册表,添加一个键值51Testing软件测试网 J5RM8xS

eN1L`7O\l!F0  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了
m0wXF7Ib,\2B051Testing软件测试网;J%D!H)k9h
  7.3389的关闭51Testing软件测试网5b W!J3zI J
51Testing软件测试网vh$T qv+F.Y0v
  XP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。51Testing软件测试网IAT6J T|9XF+Ynv
51Testing软件测试网"[&b5}2p[T
  Win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)51Testing软件测试网]hC]Ow(Lj|

G-NI0NT-V U0  使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
,F P!k?U%n^ RC&z051Testing软件测试网Q5J'R4a p5p]t
  8.4899的防范
_h!Bf#P0
6QR5D UBdz0  网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。51Testing软件测试网0N*mv-VKp/a

3|%O*tE,E0  4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。51Testing软件测试网0w(y? T~5^ Q$UV
51Testing软件测试网'X&BA/@O@*qH
  所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。51Testing软件测试网CqO-s S_N

j{%`9CL1_ ^ j{0  9、禁用服务51Testing软件测试网 y5V*Q'dE#P

L o}8| qG zdm0  打开控制面板,进入管理工具——服务,关闭以下服务
Yy8s*p _5pa051Testing软件测试网0P8hO.q3[3pK;s
  1.Alerter[通知选定的用户和计算机管理警报]
QX6T}*S&^0
"|U&hEVdy8x-[ ~ @0  2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
h)h,gV8h0W8O'D1p7s2@051Testing软件测试网c?UxxP
  3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享
K/g$P"Ee C yy V%_051Testing软件测试网/c*O \@$B*UkWr
  4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务]
6b%u;Ro'R:G(S8N)v!}0
FY.} zP-{|0  5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]51Testing软件测试网9k2](p\6@2a"g,r3D

3~1h PRB|b0  6.IMAPI CD-Burning COM Service[管理 CD 录制]
{2e$g(@+{+k7V8zD051Testing软件测试网%Y1M!A*t fEM
  7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]51Testing软件测试网"?jKI!u8x2h
51Testing软件测试网0H3g#ids'u:ihL+ES?9j
  8.Kerberos Key Distribution Center[授权协议登录网络]51Testing软件测试网1q+\ rA^O w.t
51Testing软件测试网zfz"_ fx7~ n
  9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]51Testing软件测试网'co0}v'mwT&I
51Testing软件测试网0eiDx6Hf nF
  10.Messenger[警报]51Testing软件测试网uIY[0]m$A&G2e

C,G'P-g%e3I&yl4J0  11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
U0M4^1ix-M@051Testing软件测试网[KIE H9`[
  12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]51Testing软件测试网%|7x W}E&nwh
51Testing软件测试网7sxP!W(b4e(U"Z\(S
  13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]51Testing软件测试网;EJ:O&I)QV6z

M|pL5wD0  14.Print Spooler[打印机服务,没有打印机就禁止吧]
&j~~&gQ%]$oQ0
_ e [V;tNIN#G0  15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]51Testing软件测试网f9Z#Gf}Z
51Testing软件测试网KWtL2p0@_4~9B
  16.Remote Registry[使远程计算机用户修改本地注册表]51Testing软件测试网I^:u4JAiVut

;C'oKZR0  17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]51Testing软件测试网eYt%kq!M&|O VZL#G%X

,{7~$l1t(Q0  18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
h {W}$MD?3t3y7c0
)^f z C;e![)_LR5W:t0  19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]51Testing软件测试网JDjR0f ^-i{1m
51Testing软件测试网9}ONB/y O&S?t.e
  20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]51Testing软件测试网1oe!k;L|0|;Tph
51Testing软件测试网O6\1\o;b-Z.q
  21.Telnet[允许远程用户登录到此计算机并运行程序]
7{+DA6{+G:tY,ADP0
o8]Hpx G)U0|0  22.Terminal Services[允许用户以交互方式连接到远程计算机]
#\j:A P7\-~#r0
Li/dS dA eh0  23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]51Testing软件测试网cI@6R|[dX
51Testing软件测试网K9N9V f^`!X"f
  如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
dP8wOv8}0
R+m b2W*HP zz?-k n^0  10、账号密码的安全原则
)T9`&d$i2{f.|-N051Testing软件测试网dv@,?x^M6H9S&r
  首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~)
r+F0K/Qh]i"H}!o\0
sDPP?Q ]+S0  如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。    
k od a W0
J ^ M!S&a x@$[0  打开管理工具.本地安全设置.密码策略
to'd%}V @M W051Testing软件测试网U3f6u$eCE
  1.密码必须符合复杂要求性.启用
!fzI){yL)f"X|0
(Vba|I*g6l(m `0  2.密码最小值.我设置的是851Testing软件测试网&}'s {i M
51Testing软件测试网xD$[S7s
  3.密码最长使用期限.我是默认设置42天51Testing软件测试网1} fBf1z$j

|$g;md(x p6lV0  4.密码最短使用期限0天51Testing软件测试网;k$k!V;B P f.E.u
51Testing软件测试网4wz ki/@*NFu
  5.强制密码历史 记住0个密码51Testing软件测试网Ym#U ve
51Testing软件测试网EO qof9pYo:Y
  6.用可还原的加密来存储密码 禁用    51Testing软件测试网GL]&VN/J

-q9pYg9V[1K0  11、本地策略:
'a3H'cHT F0
*CFX irgNb*T0  这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
f2P"Z I5Xur*AL051Testing软件测试网)c |/uGn F9OSZ
  (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
Z7q)pZaZ8|^.x ~0
J&Eu I2D\;U0  打开管理工具    
9v3R*K(UG7`2Lx N4^051Testing软件测试网Yb c/ku!o
  找到本地安全设置.本地策略.审核策略
;UF*n,y7J q@4W051Testing软件测试网sV3HGxb!z3^m
  1.审核策略更改 成功失败51Testing软件测试网ou Ib C(_8X

"Z)R mK:N!RC0M0  2.审核登陆事件 成功失败51Testing软件测试网 i"[ {%z:e@2yy
51Testing软件测试网-SE |)?1x$?[
  3.审核对象访问 失败51Testing软件测试网1f]x,C"K7OIYr

i0bq/P#Q5u9hw Md0  4.审核跟踪过程 无审核
8`(R*sy_ K|W.o |~051Testing软件测试网G;sV(LN)}*Wy1l
  5.审核目录服务访问 失败51Testing软件测试网6Kz _%Y%s9Wu#NJ

k6|MZ e0  6.审核特权使用 失败
-`,A^8y?051Testing软件测试网*n)INgJK&_%mZS x
  7.审核系统事件 成功失败
_h3Gw6?h g0
C2l$G}\0  8.审核帐户登陆时间 成功失败
b9\(P{?["RK7~cF0
-ov+_!f7ZL0  9.审核帐户管理 成功失败51Testing软件测试网:D/l7@4ZvO zG
51Testing软件测试网)V} l)~Xu^
  &nb sp;然后再到管理工具找到
"a FPs5sb051Testing软件测试网F }{} XD
  事件查看器51Testing软件测试网m:f7IRVT6p
51Testing软件测试网gi#Aza
  应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件
]y9i5`&HZ0
8Eo wDs0  安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件51Testing软件测试网v_"~ bp*?L?GF

[h|Sq @0  系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件51Testing软件测试网FBr/g1G

ip*]'be7O Zy0  12、本地安全策略:51Testing软件测试网_#cu*h+U[(A*ei?4M

aa;@7}1vnBE,Zokq1w0  打开管理工具    51Testing软件测试网/\m*W\}8t+^"SW

4?1Y2jq4s!_o`0  找到本地安全设置.本地策略.安全选项      51Testing软件测试网8GX F+[g"m){ \j8F
51Testing软件测试网R!VU8I/g m#~ o'z$rh
  1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的]51Testing软件测试网$VW8Hm.|:m&G
51Testing软件测试网&A-Q'{$z'L&^$Wi4__
  2.网络访问.不允许SAM帐户的匿名枚举 启用
&tdn@T;{@9N0
p hw3K0Y1tu0  3.网络访问.可匿名的共享 将后面的值删除51Testing软件测试网*j2~)E7x4u\9t7|

8FKR S]QQ)e0  4.网络访问.可匿名的命名管道 将后面的值删除51Testing软件测试网q,@.A4yE!Y
51Testing软件测试网:_ z]1H)?
  5.网络访问.可远程访问的注册表路径 将后面的值删除
PR.dK o)t;qz@&y0
t%S7A"hgN0  6.网络访问.可远程访问的注册表的子路径 将后面的值删除
j,xCr lhV'eo0
Mr+P3k+^'KhM0  7.网络访问.限制匿名访问命名管道和共享
2K d*F.{d-P ]e051Testing软件测试网Nzwzm%|N?
  8.帐户.(前面已经详细讲过拉 )
5UDV'Y m-ESw*Zh0
5?_`5r/^h"L"n@0  13、用户权限分配策略:51Testing软件测试网gWM&_1f#gj0]Lum
51Testing软件测试网L+v2Ex{ ~k"wV:t1W
  打开管理工具    
`o-y)z+wV0
[a\]u W0  找到本地安全设置.本地策略.用户权限分配      51Testing软件测试网 S!Z `6n5Oq R;\a9G V'^_
51Testing软件测试网-|&o0EY n$^ Q
  1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID
'e#TRO@)epx051Testing软件测试网+H3oA7p:a ~J g
  2.从远程系统强制关机,Admin帐户也删除,一个都不留    51Testing软件测试网-Br'rc*e$}.I
51Testing软件测试网_-w:by4Blw
  3.拒绝从网络访问这台计算机 将ID删除51Testing软件测试网N#Tc'GO Nr
51Testing软件测试网3L xvX;[AK
  4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务51Testing软件测试网]+Y)tjs/FRFx
51Testing软件测试网9o7j8d0iB-I0^wE
  5.通过远端强制关机。删掉
B;qJJ Jy-xR0
H0liHV,o1@1rE0  14、终端服务配置51Testing软件测试网hj/ZaZc
51Testing软件测试网0mWC1^)yu
  打开管理工具    51Testing软件测试网4N`$kWjP"H+D
51Testing软件测试网8D~PE,]5t:KE
  终端服务配置
^ q.niE0t s0
,XO4zg8p*hr4Xg0  1.打开后,点连接,右键,属性,远程控制,点不允许远程控制51Testing软件测试网lot[3IV-M1zl
51Testing软件测试网{p9^x4[9qL3N
  2.常规,加密级别,高,在使用标准Windows验证上点√!51Testing软件测试网4hutkSfwd

Z[Xleq@#?6]7A3b0  3.网卡,将最多连接数上设置为0
M-x tg/ab)oV-b0vI0
` Fc1qw6?~ PP0  4.高级,将里面的权限也删除.[我没设置]51Testing软件测试网w0u5i9p w9Ha rO~
51Testing软件测试网"mR_|H"G5F4N,f
  再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话
51Testing软件测试网)H;D@ d.Ul

 
 
15、用户和组策略51Testing软件测试网D?8x8{]u{
51Testing软件测试网Gd7GQ \R
  打开管理工具
5g2h+@)f:[3yq*l)J&N0
.Gg6R6Z7bv7l9n"O0  计算机管理.本地用户和组.用户;51Testing软件测试网7bI]q\3QK4@9Z-r {
51Testing软件测试网DU'm%g4Y2ZN,w
  删除Support_388945a0用户等等
b%O lJ%~jt_%X0
1{!_9].^4b4q\0  只留下你更改好名字的adminisrator权限  51Testing软件测试网/GK8~F+m&b Zf
51Testing软件测试网t0a d6aqbQ'_
  计算机管理.本地用户和组.组      
+}V2l_ o'd051Testing软件测试网!R4ww_#TekYL
  组.我们就不分组了,每必要把51Testing软件测试网kEw(b5n2a
51Testing软件测试网\oL!x1[:VF1}\Q(j
  16、自己动手DIY在本地策略的安全选项      
f R L)@;LUA0
t0rD"Hp$k ['OF0?0  1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透.51Testing软件测试网k4L3G%F'J#z5i

r-H0t`${{&} bf0  2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.51Testing软件测试网#o;? ng*~X-X

3T(dl$|.|3K aG0  3)对匿名连接的额外限制
d(D!fF,K:p4]b0
3q g;N:\"q0  4)禁止按 alt+crtl +del(没必要)
2B4vA@.|$fZ\0
[ Y:A&K-J-YY0nD'Z R0  5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]
8Kx%a,tk3B0
{k!wZ3C.ETs0  6)只有本地登陆用户才能访问cd-rom51Testing软件测试网og6[ z"F
51Testing软件测试网UYG edd)oMQN
  7)只有本地登陆用户才能访问软驱
Ilfhp6[|`#^z5E%^0
&KlLV7Pe.}aAi0  8)取消关机原因的提示51Testing软件测试网X"v[%oM-N#kq-[ S
51Testing软件测试网 c&H,k3y:Q
  A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面;
,T&czp!s n9~0
v I(_6jq)f)U;L0  B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框;51Testing软件测试网7pD ]&?.j

!y7@U6^-P.uU6T$b(b0  C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;
_v-V9I K051Testing软件测试网r+P9k/fPt
  D4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。51Testing软件测试网'XZ%wC0c'B8?
51Testing软件测试网;c%~Z ^7V
  9)禁止关机事件跟踪
v5u8sM[0
4q(O~l%}3D3A:Z6w H0  开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口51Testing软件测试网*XU}rfG ]-t}\
51Testing软件测试网e?2~u#d H dT~m
51Testing软件测试网 A3QXQIGB2\"E4V

G3u8xY:QVJ051Testing软件测试网Oli[8\l"q

L ^pf0??(R#o051Testing软件测试网"Y ]g1e Q

6ev9{[](R?0
4b?!xLW;D8k051Testing软件测试网4C-l'Xi ptEG
      
_,F cf2p S*v g]0
4fPvhd,i fv051Testing软件测试网0M g#H?8v y

2Rh4\1| X X7Y?0 17、常见端口的介绍              51Testing软件测试网-{Tbcf'D X0[;TE-J0y
51Testing软件测试网Ir/As"\5@a
  TCP
K(V7xw@;thOMh`051Testing软件测试网,R$XX|o)Ym]E s
  21   FTP
)F7VJ5^%N!E1g0
0fZf"IMj,K0  22   SSH51Testing软件测试网M:~xGN'b6p
51Testing软件测试网,R5Q2r8YiN
  23   TELNET
bivc-d%z&LA [051Testing软件测试网B g!N3l5I9lI2x
  25   TCP SMTP51Testing软件测试网%r+y D:z_9Fy!s;o
51Testing软件测试网3Q8nE:S$E"V8U)Np:m
  53   TCP DNS51Testing软件测试网c Q$gX'kP?$b,{0q]A
51Testing软件测试网P}}ge.xq
  80   HTTP
@Fu&oR&T&Fj+L']051Testing软件测试网'J"K @&C(\
  135  epmap
Od@\2au_Z051Testing软件测试网*g'y1lG}#z0fn#c"Nh
  138  [冲击波]51Testing软件测试网&ZB~*e1EAys
51Testing软件测试网4ZBgs+b{ Kj
  139  smb51Testing软件测试网eV _6BF#cG h R
51Testing软件测试网@&K,[5N'i |?4j U,F
  445
(P3w&A,Q C[0
o V,}+``.A X]0  1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b51Testing软件测试网"Wc2d!f^x"A ~

:b$N-pQ?Nh[h0  1026 DCE/12345778-1234-abcd-ef00-0123456789ac51Testing软件测试网$L.]-{*U.d8sk0tL

kl+n7}`!A,b0  1433 TCP SQL SERVER
u|T#U.T3m O mr%L'P051Testing软件测试网9}N)cm#n
  5631 TCP PCANYWHERE
8uw s&~'{ J0
ifXrC(V&D0  5632 UDP PCANYWHERE51Testing软件测试网&e@MGV!eE
51Testing软件测试网$\2B;S2p}!ms
  3389   Terminal Services51Testing软件测试网|'H4Y7r QFO

l A6L/LAW0  4444[冲击波]   
&|)~8qy-s?;{051Testing软件测试网&`j RU#ck_esR
  UDP
Z-vz^7T:e@2_0
(@!^g#j;p%U0  67[冲击波]51Testing软件测试网Y)oAd4?.w

6G0_d%MR&I&l0  137 netbios-ns51Testing软件测试网]3j-B~&{_A(P @
51Testing软件测试网 { gHyC;jj/n ^
  161 An SNMP Agent is running/ Default community names of the SNMP Agent
;|IA `1r+O|l,Z051Testing软件测试网0@Zj)|,e6{t
  关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了
Vi^0sS+`^7WLV&b051Testing软件测试网d V'LB%l%R#s
  18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤51Testing软件测试网dakC-W'u%[ P
51Testing软件测试网 v\G~(p$];w
  开始--运行--cmd
)[^Z%L T"J!N/X0
-G?_)Lb [$B O0  输入命令netstat -a
%s7l3g ^6R0
w*g1MFuP0  会看到例如(这是我的机器开放的端口)  
x!VN@ FA:j-up(o#H0
Y(R9z"N[OH*F0  Proto Local Address    Foreign Address    State
YJf xJ2i0
)V`zh(@4cs\0  TCP  yf001:epmap     yf001:0       LISTE51Testing软件测试网(r,EDJ2gaOB

rz2@yx0  TCP  yf001:1025(端口号)      yf001:0       LISTE
wdt,Y"s1MQ I-N*r0
"b o&I3c+v!Gh0  TCP  (用户名)yf001:1035      yf001:0       LISTE
H `H!u9Dd0
"eR6l8UUu0  TCP  yf001:netbios-ssn   yf001:0       LISTE
f%f-a AiY051Testing软件测试网 FNjU:x4J
  UDP  yf001:1129      *:*
.aHHW/IED051Testing软件测试网$E3bu6F9O3V
  UDP  yf001:1183      *:*51Testing软件测试网0H;yZ iXl

n-V#if1^4r0  UDP  yf001:1396      *:*51Testing软件测试网Z`3|f[ x]RoA @[

)m,G|M jJM!j)j0  UDP  yf001:1464      *:*51Testing软件测试网9jn;` Uu]'vh

*a2G8@Q!y|J0  UDP  yf001:1466      *:*
%@ yqd+t7M s[z0
F{2ND`%m0  UDP  yf001:4000      *:*51Testing软件测试网%lAT*aQx.a

Gn+r'~YU'f0  UDP  yf001:4002      *:*51Testing软件测试网$\J2r c+AQ&D
51Testing软件测试网U9uy/P*^%@6g w
  UDP  yf001:6000      *:*51Testing软件测试网9uW U&KYw/g8w
51Testing软件测试网1B3L/CM8l6yMe7r!v;K
  UDP  yf001:6001      *:*
l bt| c8M7G4E.|/a051Testing软件测试网(_(u"pO6H9h x
  UDP  yf001:6002      *:*
P-}6C:e|?T5Ny0
kf](KGT3Z0  UDP  yf001:6003      *:*51Testing软件测试网 fO7u3gJ.WRb

$aX2l&U6u4T*Nd0  UDP  yf001:6004      *:*
I/Nrz:O*C051Testing软件测试网!r,t"fI0roG1j
  UDP  yf001:6005      *:*
%\'Frc lY3l051Testing软件测试网Vd0[ h s+J
  UDP  yf001:6006      *:*51Testing软件测试网%EeRSQ9d#rCe(p
51Testing软件测试网9u.kt&~ \Ljik%U Ml9p
  UDP  yf001:6007      *:*
uP0R"WM t%A6C051Testing软件测试网EX+~ q'B[(VFZZF
  UDP  yf001:1030      *:*51Testing软件测试网#uF"hY1Ug}U

R.w _"B{_0  UDP  yf001:1048      *:*
-P$}u_0L%s/N Y051Testing软件测试网 J3kpO"E \W,H%Hq
  UDP  yf001:1144      *:*
!@7^6Q^6x;\'_5l051Testing软件测试网@Jw8f|
  UDP  yf001:1226      *:*
YHC*V;XX u1G"xB0
[ |j6Mlj ];t"J6d!I(x0  UDP  yf001:1390      *:*
)U"rS7~7s k$[.o051Testing软件测试网t |*`(qQ
  UDP  yf001:netbios-ns   *:*51Testing软件测试网h,NNLEs#@
51Testing软件测试网 ]h5nq2j:nEup+|"P)J
  UDP  yf001:netbios-dgm   *:*51Testing软件测试网'Bo ~V!M'c

7UJ8k bC r/? r0  UDP  yf001:isakmp     *:*
Lnr]/Cc6g@^uvZ051Testing软件测试网Ho8Z\+F
  现在讲讲基于Windows的tcp/ip的过滤51Testing软件测试网 e^s}2UIga

Dk$~u$w(c0  控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!51Testing软件测试网z8\6@8m6W?~S } `
51Testing软件测试网 `0k$N*ql0X8_ r
  然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
*`t yW5M [3u7eG-T051Testing软件测试网%Wmu\.^4i;_;a.V
  19、胡言乱语51Testing软件测试网.D#I#T4u0f4S&f3X
51Testing软件测试网?.U h R%C&D8b
  (1)、TT浏览器51Testing软件测试网$O1Gl ng
51Testing软件测试网 lSw?.n'Ca{
  选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。51Testing软件测试网+Uot&w.D4|.e;m

z.QB+l,{3x6A0  TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。51Testing软件测试网 `p.P0t-y\pl|U
51Testing软件测试网Az0N2F){
  MYIE浏览器
}8m/Z-rQ:vu0
$j Og4_?(Aw dK0  是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
L0[RgWe2A Op0
7U;rR+U8C_0  (2)、移动“我的文档”51Testing软件测试网7{zJw"w~F{(n yh

`(FbT&~0  进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
+K;[m4e5b&o0
`0AU7F9ETUb7h.lu0  (3)、移动IE临时文件51Testing软件测试网S4y+Bj/l&IQ7OT

Xyfp;G"cT(a Pu0  进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
"YP*^JE#N k6[051Testing软件测试网6g)}"go6q9t)I5j8O3n
  20、避免被恶意代码 木马等病毒攻击    
%}R:^ST?1U/g0
({#cx4j w.e0  以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
SNV.W D051Testing软件测试网\B5Zoe[lO Sk
  其实方法很简单,所以放在最后讲。51Testing软件测试网9^ `:x:N@S/y7h2N

U~P`Bo;k\HI^v0  我们只需要在系统中安装杀毒软件51Testing软件测试网NM1V!A%c}4D
51Testing软件测试网-J)R xV&Iv'w
  如 卡巴基斯,瑞星,金山独霸等51Testing软件测试网?j[ yK&y'a0X \

@s$_x H0  还有防止木马的木马克星和金山的反木马软件(可选)
,m;T2ZtLLr7qY051Testing软件测试网#\1w3T%If?b;kr VU
  并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
V7NW^ V~4xD051Testing软件测试网Id9n\X/G
  还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
C0n2Be6D}Ar051Testing软件测试网+E ^ tOkb }
  本人强烈建议个人用户安装使用防火墙(目前最有效的方式)51Testing软件测试网$A%n$g[(M5jk

-_%R1|8ZgF"I?0  例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
+_M5|qthF051Testing软件测试网ITSGM
  因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。51Testing软件测试网9E ntmGN0R
51Testing软件测试网^5[4G+lnR3m(}
  安全意识也很重要,我们平时上网的时候都应该有一个好的安全意识。加上我们的不懈努力,相信我们的网络生活会更美好。51Testing软件测试网Et!z^a
   
/BI+~'} mk3_8w0
C7aK"J([sn0    说这么多希望朋友们自己多学习,多实践,多钻研。尽情的享受网络给我们带来的便利和快捷,只有了解它,才能更好的利用它。
XX~+w3lsJs*Q0
$zITJ5C x0  我坚信只有安全才能自由,只有自由才能快乐。

TAG: 操作系统

我测故我在 引用 删除 caicai1724   /   2007-04-27 17:44:53
补充知识点4:
445端口是一个毁誉参半的端口,有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但也正是因为有了它,黑客们才有了可乘之机,他们能通过该端口偷偷共享你的硬盘,甚至会在悄无声息中将你的硬盘格式化掉!我们所能做的就是想办法不让黑客有机可乘,封堵住445端口漏洞。
我测故我在 引用 删除 caicai1724   /   2007-04-27 17:44:31
补充知识点3:
Microsoft RPC接口远程任意代码可执行漏洞
漏洞描述:
Remote Procedure Call(RPC)是Windows操作系统使用的一种远程过程调用协议,RPC
协议提供
一种进程间的交互通信机制,它允许本地机器上的程序进程无缝的在远程系统中运行
代码。
该协议的前身是OSF RPC协议,但是增加了微软自己的一些扩展。
最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存
在一个
安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给
服务器
的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权
限,他
将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统
管理员
权限的帐户等。
要利用这个漏洞,攻击者需要发送特殊形式的请求到远程机器上的135端口.
2、Microsoft DCOM RPC接口拒绝服务及权限提升漏洞
漏洞描述:
Remote Procedure Call(RPC)是Windows操作系统使用的一种远程过程调用协议,RPC
协议提供
一种进程间的交互通信机制,它允许本地机器上的程序进程无缝的在远程系统中运行
代码。
如果攻击者拥有合法帐户,在RPC服务崩溃后他还可以劫持管道和135端口进行权限提
升攻击。
3、window RPC接口未知漏洞
漏洞描述:
由于该漏洞影响面太大而厂商又未推出相应的补丁程序,因此目前并未公布该漏洞的
详细技术
细节,但是发现该漏洞的组织中联绿盟信息技术(北京)有限公司在报告中有提到如下
警告:
我测故我在 引用 删除 caicai1724   /   2007-04-27 17:44:10
补充知识点2:
这里有说到 IPC$漏洞使用的是139,445端口
致命漏洞——IPC$
其实IPC$漏洞不是一个真正意义的漏洞.通常说的IPC$漏洞其实就是指微软为了方便管理员而安置的后门-空会话.
空会话是在未提供用户名和密码的情况下与服务器建立的会话.利用空会话我们可以做很多事比如:查看远程主机共享.得到远程主机用户名原本这些功能是用来方便管理员的.不过问题也就出现在这里.如果你主机的管理员密码过于简单黑客就可以通过一些工具(比如:流光)破解管理员密码.进而轻松的控制整台主机所以这个漏洞不能不防
我测故我在 引用 删除 caicai1724   /   2007-04-27 17:43:45
补充知识点:
RestrictAnonymous是一个RED_DWORD值,它可以被设置为3个可能的值之一:0,1,或2
下面是这三个值的含义..
取值 安全级别
0 无,依靠默认的权限
1 不允许查点SAM帐户和名称
2 没有显示的匿名权限则不能访问
 

评分:0

我来说两句

Open Toolbar