加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 服务器 > 搭建环境 > Windows > 正文

家庭上网防止黑客攻击入侵的安全设置

发布时间:2016-09-30 09:11:46 所属栏目:Windows 来源:站长网
导读:副标题#e# 更多的网民应该是家庭用户了,但是我们的家庭用户又往往是最受黑客攻击的的地方,为什么我这个黑客要打上引号呢?因为真正的黑客是不会来入侵我们这样的私人电脑的,只有那些菜鸟,垃圾才会这样做,但是他们又自称为黑客,所以就打个引号! 那么
副标题[/!--empirenews.page--]

更多的网民应该是家庭用户了,但是我们的家庭用户又往往是最受"黑客"攻击的的地方,为什么我这个“黑客”要打上引号呢?因为真正的黑客是不会来入侵我们这样的私人电脑的,只有那些菜鸟,垃圾才会这样做,但是他们又自称为黑客,所以就打个引号!

那么如何来应对这些菜鸟们呢?其实很简单的,比如关闭135,139,445等端口,其实现在的电信已经将35,139,445这些端口已经封了,但是同一网段的还是可以扫的!还有一些其他的地方我们也需要设置一下,这样才能睡的更安心!

1、禁止IPC空连接

Cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 把这个值改成”1”即可。

2、禁止At命令

Cracker往往给你个木马然后让它运行,这时他就需要at命令了。打开管理工具-服务,禁用task scheduler服务即可。

3、关闭超级终端服务

如果你开了的话,这个漏洞都烂了。

4、关闭SSDP Discover Service服务

这个服务主要用于启动家庭网络设备上的UPnP设备,服务同时会启动5000端口。可能造成DDOS攻击,让CPU使用达到100%,从而使计算机崩溃。照理说没人会对个人机器费力去做DDOS,但这个使用过程中也非常的占用带宽,它会不断的向外界发送数据包,影响网络传输速率,所以还是关了好。

5、关闭Remote Registry服务

看看就知道了,允许远程修改注册表?!

6、禁用TCP/IP上的NetBIOS

网上邻居-属性-本地连接-属性-Internet协议(TCP/IP)属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样Cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。

7、关闭DCOM服务

这就是135端口了,除了被用做查询服务外,它还可能引起直接的攻击,关闭方法是:在运行里输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。

8、把共享文件的权限从“everyone”组改成“授权用户”

“everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成“everyone”组。包括打印共享,默认的属性就是“everyone”组的,一定不要忘了改。

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读