当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 个人电脑详细的安全设置方法

安全基础
IE浏览器防黑十大秘籍,黑客也没招
网络工程师讲解系统安全漏洞的形成和防治
清除导致XP系统反复重启的新网银木马
识破QQ欺骗网络地址的几种方法汇总
安全基础知识 细说暴库的原理与方法
排除无线突然中断故障实例
强搜天线 搜出WiFi世界的安全漏洞
网管应用技巧 内网安全十大策略说明
如何修改局域网内部打印机的IP地址
如何找出IIS中隐藏的网站
EFS加密技术的概念分析及一次解密经过
提高Windows XP系统安全性要关闭的10种服务
PHPBB 2.0.22 MOD版最新注入漏洞
修复Windows系统忘记密码的9个高招
用SockOnline软件轻松突破端口限制
安全基础知识 最强0到33600端口详解
执行文件方式加密FLASH文件的解密方法
网吧被入侵后的应对解决方法
网页“黑手”如何攻击你的Windows系统
不要让别人读了你的信 谈私密数据保护

安全基础 中的 个人电脑详细的安全设置方法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 33 ::
收藏到网摘: n/a

由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 
pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。
  个人电脑常见的被入侵方式
  谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
  (1) 
被他人盗取密码;
  (2) 系统被木马攻击;
  (3) 浏览网页时被恶意的java scrpit程序攻击;
  (4) 
QQ被攻击或泄漏信息;
  (5) 病毒感染;
  (6) 系统存在漏洞使他人攻击自己。
  (7) 
黑客的恶意攻击。
  下面我们就来看看通过什么样的手段来更有效的防范攻击。
本文主要防范方法 
察看本地共享资源 
删除共享 
删除ipc$空连接 
账号密码的安全原则
关闭自己的139端口
445端口的关闭
3389的关闭 
4899的防范
常见端口的介绍
如何查看本机打开的端口和过滤
禁用服务 
本地策略
本地安全策略
用户权限分配策略
终端服务配置 
用户和组策略 
防止rpc漏洞 
自己动手DIY在本地策略的安全选项 
工具介绍 
避免被恶意代码 木马等病毒攻击 
  1.察看本地共享资源
  运行CMD输入net 
share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
  2.删除共享(每次输入一个) 
  net share admin$ /delete 
  net share c$ /delete 
  net share d$ 
/delete(如果有e,f,……可以继续删除) 
  3.删除ipc$空连接
  在运行内输入regedit,在注册表中找到 
HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 
项里数值名称RestrictAnonymous的数值数据由0改为1。
  4.关闭自己的139端口,ipc和RPC漏洞存在于此。
  关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
5.防止rpc漏洞
  打开管理工具——服务——找到RPC(Remote 
Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
  XP 
SP2和2000 pro 
sp4,均不存在该漏洞。
  6.445端口的关闭
  修改注册表,添加一个键值
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 
为REG_DWORD类型键值为 
0这样就ok了
  7.3389的关闭
  XP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
  Win2000server 
开始-->程序-->管理工具-->服务里找到Terminal 
Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
  使用2000 
pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal 
Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal 
Services。
  8.4899的防范
  网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
  4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
  所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
  9、禁用服务
  打开控制面板,进入管理工具——服务,关闭以下服务
  1.Alerter[通知选定的用户和计算机管理警报]
  2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
  3.Distributed 
File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享
  4.Distributed Link 
Tracking Server[适用局域网分布式链接?