全球旧事资料 分类
怎么设置系统防止黑客入侵
1、禁止IPC空连接Cracker可以运用
etuse命令建立空连接,进而入侵,还有
etview,
btstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_Machi
eSystemCurre
tCo
trolSetCo
trolLSARestrictA
o
ymous把这个值改成”1”即可。2、禁止At命令Cracker往往给你个木马然后让它运行,这时他就须要at命令了。打开管理工具服务,禁用taskscheduler服务即可。3、关上超级终端服务如果你开了的话,这个漏洞都烂了。4、关上SSDPDiscoverService服务这个服务主要用于启动家庭网络设备上的UP
P设备,服务同时会启动5000端口。可能造成DDOS攻击,让CPU运用达到100,从而使计算机崩溃。照理说没人会对个人机器费力去做DDOS,但这个运用流程中也非常的占用带宽,它会不断的向外界发送数据包,影响网络传输速率,所以还是关了好。5、关上RemoteRegistry服务看看就知道了,允许远程修改注册表6、禁用TCPIP上的NetBIOS网上邻居属性本地连接属性I
ter
et协议TCPIP属性高级WINS面板NetBIOS配置禁用TCPIP上的NetBIOS。这样Cracker就不能用
btstat命令来读取你的NetBIOS信息和网卡MAC地址了。7、关上DCOM服务这就是135端口了,除了被用做查询服务外,它还可能引起直接的攻击,关上要领是:在运行里输入dcomc
fg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。8、把共享文件的权限从“everyo
e”组改成“授权用户”
f“everyo
e”在wi
2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户配置成“everyo
e”组。包括打印共享,默认的属性就是“everyo
e”组的,一定不要忘了改。9、取消其他不必要的服务请根据自己须要自行决定,下面给出HTTPFTP服务器须要最少的服务作为参考:Eve
tLogLice
seLoggi
gServiceWi
dowsNTLMSecuritySupportProviderRemoteProcedureCallRPCServiceWi
dowsNTServerorWi
dowsNTWorkstatio
IISAdmi
ServiceMSDTCWorldWideWebPublishi
gServiceProtectedStorage10、修改TTL值Cracker可以根据pi
g回的TTL值来大致判断你的操作系统,如:TTL107WINNTTTL108wi
2000TTL127或128wi
9xTTL240或241Li
uxTTL252solarisTTL240Irix实际上你可以自己修改的:HKEY_LOCAL_MACHINESYSTEMCurre
tCo
trolSetServicesTcpip
fParameters:DefaultTTLREG_DWORD00xff0255十进制默认值128改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦。11、账户安全首先禁止一切账户,除了你自己,呵呵。然后把Admi
istrator改名r
好听全球资料 返回顶部