生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

2742查看|9回复

打造系统最强的防火墙

[] [复制链接]
发表于 2010-12-28 00:18:57 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 随着电脑慢慢的普及,电脑的用户者也越来越多了,所以病毒,木马也慢慢猖狂起来了。&nbsp;但是用户的安全意识并不怎么强,所以本人就写了这篇让更多的人去了解系统安全,也为了让更多的朋友不被病毒木马随攻击。&nbsp;我相信如果做到以下几点的话,木马就离你远去,但并不意味着就不中病毒木马了。这完全是不可能的。&nbsp;但至少可以避免一些不应该被攻击的情况。&nbsp;</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1.修补系统漏洞&nbsp;</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 系统漏洞是对系统安全不安全的一个最重要的指标,如果漏洞没及时修补的话电脑就受攻击的概率就明显提高,所以我们首先要及时的修补系统漏洞。&nbsp;</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 除了修补安全漏洞之外还有最要因数就是危险端口,因为攻击者如果要攻击的话他会使用端口扫描器来扫描,如果你关闭了这些搞危险端口的话就避免了被扫到当&quot;肉鸡&quot;的遭遇。&nbsp;</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2.关闭高危险端口及弱端口 <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1)关闭135端口&nbsp; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 单击&ldquo;开始&rdquo;&mdash;&mdash;&ldquo;运行&rdquo;,输入&ldquo;dcomcnfg&rdquo;,单击&ldquo;确定&rdquo;,打开组件服务。或在计算机管理中,组件服务中。&nbsp; 在&ldquo;计算机&rdquo;选项右边,右键单击&ldquo;我的电脑&rdquo;,选择&ldquo;属性&rdquo;。在对话框&ldquo;默认属性&rdquo;选项卡中,去掉&ldquo;在此计算机上启用分布式COM&rdquo;前的勾。&nbsp; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 选择&ldquo;默认协议&rdquo;选项卡,选中&ldquo;面向连接的TCP/IP&rdquo;,单击&ldquo;删除&rdquo;按钮,然后重启便关闭了135端口!&nbsp; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2)关闭139端口&nbsp;&nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 139端口是为&ldquo;NetBIOS&nbsp;Session&nbsp;Service&rdquo;提供的,主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。&nbsp;本地连接状态中的Internet协议(TCP/IP)属性,再在高级TCP/IP设置&rdquo;对话框中,选择&ldquo;WINS&rdquo;选项卡,&ldquo;禁用TCP/IP上的&rdquo;&nbsp;NetBIOS。&nbsp; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3).关闭445端口&nbsp; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在运行中输入regedit,进入注册表,在注册表中找注册表项&ldquo;HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters&rdquo;。选择&ldquoarameters&rdquo;项,右键单击,选择&ldquo;新建&rdquo;&mdash;&mdash;&ldquo;DWORD值&rdquo;。将DWORD值命名为&ldquo;SMBDeviceEnabled&rdquo;。并修改&ldquo;SMBDeviceEnabled&rdquo;值,在出现的&ldquo;编辑DWORD值&rdquo;对话框中,在&ldquo;数值数据&rdquo;下,输入&ldquo;0&rdquo;,单击&ldquo;确定&rdquo;按钮,完成设置。&nbsp; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4)关闭3389端口&nbsp;&nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3389又称Terminal&nbsp;Service,服务终端。在WindowsNT中最先开始使用的一种终端,在Win2K的Professional版本中不可以安装,在Server或以上版本才可以安装这个服务,其服务端口为3389。由于使用简单,方便等特点,一直受系统管理员的青昧。也正式因为他的简便,不产生交互式登陆,可以在后台操作,因此也受到了黑客朋友的喜爱,事实可以说明,现在大多数朋友在入侵之后,都想打开windows终端服务,甚至不惜重启对方的计算机,也要把终端服务安装上,由此可见他的普遍性。另,在在XP系统中又叫做&ldquo;远程桌面&rdquo;。&nbsp; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 右键单击&ldquo;我的电脑&rdquo;,选择&ldquo;属性,在&ldquo;远程&rdquo;选项卡下,去掉远程协助和远程桌面两个选项框里的勾。&nbsp; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 除了这些,你必须关闭对应的服务Terminal&nbsp;Service!其它的端口可以在本地安全策略关闭! <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 修复了漏洞和关闭了安全端口,感觉也蛮安全了。 <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3.设置浏览器代理和QQ代理 </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 首先说说为什么要设置代理?</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 那些攻击者还可以根据你的IP来攻击你,那为什么我们会在不知不觉的情况下泄露IP呢?似乎感觉没有对别人说自己的IP呀!!攻击者怎么会知道呢?后来一想原来浏览器和QQ可以提供你的IP,想到了所以我们要去设置代理。这样我们真正的IP就找不到了。,,也避免攻击者拿你的IP攻击。那就介绍给大家怎么设置好代理呢? <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 首先是设置IE浏览器代理。 <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 打开&quot;工具&quot;-&quot;Internet选项&quot;点&quot;连接&quot;-局欲网选项&quot;&nbsp; ,在代理服务器前打勾,输入服务器ip和端口&nbsp; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如何设置QQ代理? </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 解决方法: </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span><span style="font-size: small">第一步:寻找代理&nbsp; </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 寻找QQ代理是最关键的一步,是必须要有一个好的QQ代理服务器以保证QQ的正常运行。&nbsp; <br />
</span><span style="font-size: small"><br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; QQ代理公布器的使用方法很简单,你只需按&ldquo;读取数据&rdquo;这个按钮就可以找到很多的代理。软件是从网站上的数据库随机读取QQ代理(SOCK5代理)的数据,这样可以避免太多人同时使用同一代理。你可以随意选择你比较感兴趣的地址,这样使用代理的时候别人就会以为你是在那个地方。然后测试端口能否连接和其连接速度,端口能连接的为黑色,不能连接的为灰色。连接速度越短越好,这样才能保证QQ的正常使用。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 第二步:设置代理&nbsp; </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 找到一个不错的代理之后,我们还要在QQ上进行设置。在QQ的&ldquo;系统参数&rdquo;里面选择&ldquo;网络设置&rdquo;,将&ldquo;使用SOCKS5代理服务器&rdquo;前面打上勾,这样底下灰色的部分就可以进行选择了。&nbsp; </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 把用&ldquo;QQ代理公布器&rdquo;获得的IP添加进去,并且写入相对应的端口号,清空最下面两项,然后点击&ldquo;测试&rdquo;,如果显示&ldquo;代理服务器工作正常&rdquo;的字样,就算成功了一半。不过还不要着急,我们还得进行登录测试。</span></p>
发表于 2011-1-29 10:29:22 | 显示全部楼层
看看..  
发表于 2011-1-31 00:13:21 | 显示全部楼层
顶下再看  
头像被屏蔽
发表于 2011-2-9 14:10:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-2-15 20:11:19 | 显示全部楼层
顶上去  
头像被屏蔽
发表于 2011-2-20 06:47:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-3-4 06:57:35 | 显示全部楼层
有空一起交流一下  
发表于 2011-3-6 06:57:44 | 显示全部楼层
M我  
发表于 2011-5-18 01:49:42 | 显示全部楼层
有空一起交流一下  
发表于 2011-5-21 15:43:25 | 显示全部楼层
我顶啊。接着顶  
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表