- UID
- 1
- 主题
管理员
- CN币
- 币
- 威望
- 值
- 报料奖
- 元
- 贡献
- 值
- 回复
- 帖
- 日志
- 好友
- 帖子
- 主题
- 听众
- 收听
- 性别
- 保密
|
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><span style="font-size: small"> 随着电脑慢慢的普及,电脑的用户者也越来越多了,所以病毒,木马也慢慢猖狂起来了。 但是用户的安全意识并不怎么强,所以本人就写了这篇让更多的人去了解系统安全,也为了让更多的朋友不被病毒木马随攻击。 我相信如果做到以下几点的话,木马就离你远去,但并不意味着就不中病毒木马了。这完全是不可能的。 但至少可以避免一些不应该被攻击的情况。 </span></p>
<p><span style="font-size: small"> 1.修补系统漏洞 </span></p>
<p><span style="font-size: small"> 系统漏洞是对系统安全不安全的一个最重要的指标,如果漏洞没及时修补的话电脑就受攻击的概率就明显提高,所以我们首先要及时的修补系统漏洞。 </span></p>
<p><span style="font-size: small"> 除了修补安全漏洞之外还有最要因数就是危险端口,因为攻击者如果要攻击的话他会使用端口扫描器来扫描,如果你关闭了这些搞危险端口的话就避免了被扫到当"肉鸡"的遭遇。 </span></p>
<p><span style="font-size: small"> 2.关闭高危险端口及弱端口 <br />
<br />
1)关闭135端口 <br />
<br />
单击“开始”——“运行”,输入“dcomcnfg”,单击“确定”,打开组件服务。或在计算机管理中,组件服务中。 在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。在对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾。 <br />
<br />
选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮,然后重启便关闭了135端口! <br />
<br />
2)关闭139端口 <br />
<br />
139端口是为“NetBIOS Session Service”提供的,主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。 本地连接状态中的Internet协议(TCP/IP)属性,再在高级TCP/IP设置”对话框中,选择“WINS”选项卡,“禁用TCP/IP上的” NetBIOS。 <br />
<br />
3).关闭445端口 <br />
<br />
在运行中输入regedit,进入注册表,在注册表中找注册表项“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters”。选择&ldquo arameters”项,右键单击,选择“新建”——“DWORD值”。将DWORD值命名为“SMBDeviceEnabled”。并修改“SMBDeviceEnabled”值,在出现的“编辑DWORD值”对话框中,在“数值数据”下,输入“0”,单击“确定”按钮,完成设置。 <br />
<br />
4)关闭3389端口 <br />
<br />
3389又称Terminal Service,服务终端。在WindowsNT中最先开始使用的一种终端,在Win2K的Professional版本中不可以安装,在Server或以上版本才可以安装这个服务,其服务端口为3389。由于使用简单,方便等特点,一直受系统管理员的青昧。也正式因为他的简便,不产生交互式登陆,可以在后台操作,因此也受到了黑客朋友的喜爱,事实可以说明,现在大多数朋友在入侵之后,都想打开windows终端服务,甚至不惜重启对方的计算机,也要把终端服务安装上,由此可见他的普遍性。另,在在XP系统中又叫做“远程桌面”。 <br />
<br />
右键单击“我的电脑”,选择“属性,在“远程”选项卡下,去掉远程协助和远程桌面两个选项框里的勾。 <br />
<br />
除了这些,你必须关闭对应的服务Terminal Service!其它的端口可以在本地安全策略关闭! <br />
<br />
修复了漏洞和关闭了安全端口,感觉也蛮安全了。 <br />
<br />
3.设置浏览器代理和QQ代理 </span></p>
<p><span style="font-size: small"> 首先说说为什么要设置代理?</span></p>
<p><span style="font-size: small"> 那些攻击者还可以根据你的IP来攻击你,那为什么我们会在不知不觉的情况下泄露IP呢?似乎感觉没有对别人说自己的IP呀!!攻击者怎么会知道呢?后来一想原来浏览器和QQ可以提供你的IP,想到了所以我们要去设置代理。这样我们真正的IP就找不到了。,,也避免攻击者拿你的IP攻击。那就介绍给大家怎么设置好代理呢? <br />
<br />
首先是设置IE浏览器代理。 <br />
<br />
打开"工具"-"Internet选项"点"连接"-局欲网选项" ,在代理服务器前打勾,输入服务器ip和端口 <br />
<br />
如何设置QQ代理? </span></p>
<p><span style="font-size: small"> 解决方法: </span></p>
<p><span style="font-size: small"> </span><span style="font-size: small">第一步:寻找代理 </span></p>
<p><span style="font-size: small"> 寻找QQ代理是最关键的一步,是必须要有一个好的QQ代理服务器以保证QQ的正常运行。 <br />
</span><span style="font-size: small"><br />
QQ代理公布器的使用方法很简单,你只需按“读取数据”这个按钮就可以找到很多的代理。软件是从网站上的数据库随机读取QQ代理(SOCK5代理)的数据,这样可以避免太多人同时使用同一代理。你可以随意选择你比较感兴趣的地址,这样使用代理的时候别人就会以为你是在那个地方。然后测试端口能否连接和其连接速度,端口能连接的为黑色,不能连接的为灰色。连接速度越短越好,这样才能保证QQ的正常使用。</span></p>
<p><span style="font-size: small"> 第二步:设置代理 </span></p>
<p><span style="font-size: small"> 找到一个不错的代理之后,我们还要在QQ上进行设置。在QQ的“系统参数”里面选择“网络设置”,将“使用SOCKS5代理服务器”前面打上勾,这样底下灰色的部分就可以进行选择了。 </span></p>
<p><span style="font-size: small"> 把用“QQ代理公布器”获得的IP添加进去,并且写入相对应的端口号,清空最下面两项,然后点击“测试”,如果显示“代理服务器工作正常”的字样,就算成功了一半。不过还不要着急,我们还得进行登录测试。</span></p> |
|