宽带用户防范黑客攻击10大招式

[重要通告]如您遇疑难杂症,本站支持知识付费业务,扫右边二维码加博主微信,可节省您宝贵时间哦!

一、隐藏IP地址

  黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主
机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了你的IP地址,
等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS(拒绝服务)攻击、F
loop溢出攻击等。隐藏IP地址的主要方法是使用代理服务器。

  与直接连接到Internet相比,使用代理服务器能保护上网用户的IP地址,从而保障上
网安全。代理服务器的原理是在客户机(用户上网的计算机)和远程服务器(如用户想访
问远端WWW服务器)之间架设一个“中转站”,当客户机向远程服务器提出服务要求后,代
理服务器首先截取用户的请求,然后代理服务器将服务请求转交远程服务器,从而实现客户机和远程服务器之间
的联系。很显然,使用代理服务器后,其它用户只能探测到代理服务器的IP地址而不是用
户的IP地址,这就实现了隐藏用户IP地址的目的,保障了用户上网安全。提供免费代理服
务器的网站有很多,你也可以自己用代理猎手等工具来查找。

  二、关闭不必要的端口

  黑客在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序(比如Netwatch
),该监视程序则会有警告提示。如果遇到这种入侵,可用工具软件关闭用不到的端口,
比如,用“Norton Internet Security”关闭用来提供网页服务的80和443端口,其他一些
不常用的端口也可关闭。

三、更换管理员帐户

  Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客
入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Admin
istrator帐号。

  首先是为Administrator帐户设置一个强大复杂的密码,然后我们重命名Administrat
or帐户,再创建一个没有管理员权限的Administrator帐户欺骗入侵者。这样一来,入侵者
就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性。

  四、杜绝Guest帐户的入侵

  Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也
为黑客入侵打开了方便之门!网上有很多文章中都介绍过如何利用Guest用户得到管理员权
限的方法,所以要杜绝基于Guest帐户的系统入侵。

  禁用或彻底删除Guest帐户是最好的办法,但在某些必须使用到Guest帐户的情况下,
就需要通过其它途径来做好防御工作了。首先要给Guest设一个强壮的密码,然后详细设置
Guest帐户对物理路径的访问权限。举例来说,如果你要防止Guest用户可以访问tool文件
夹,可以右击该文件夹,在弹出菜单中选择“安全”标签,从中可看到可以访问此文件夹的所有用户。删除管理
员之外的所有用户即可。或者在权限中为相应的用户设定权限,比方说只能“列出文件夹
目录”和“读取”等,这样就安全多了。

五、封死黑客的"后门"

  俗话说“无风不起浪”,既然黑客能进入,那我们的系统一定存在为他们打开的"后门
",我们只要将此堵死,让黑客无处下手,岂不美哉!

  1.删掉不必要的协议

  对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选
择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NetBIO
S是很多安全缺陷的源泉,对于不需要提供文件和打印共享的主机,可以将绑定在TCP/IP协
议的NetBIOS给关闭,避免针对NetBIOS的攻击。

  2.关闭“文件和打印共享”

  文件和打印共享应该是一个非常有用的功能,但在我们不需要它的时候,它也是引发
黑客入侵的安全漏洞。所以在没有必要"文件和打印共享"的情况下,我们可以将其关闭。
即便确实需要共享,也应该为共享资源设置访问密码。

  虽然我们将其关闭了,高超的黑客有时还会主动将其打开,所以我们要在注册表中进
行修改,禁止别人更改“Microsoft网络的文件和打印机共享”。打开注册表编辑器(运行
Regedit.exe),进入到 HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr-entVer
sion\Policies\NetWork主键下,在该主键下新建DWORD类型的键值,键值名为NoFileSharingControl,键值为十
六进制的“1”表示禁止这项功能,从而达到禁止更改“Microsoft网络的文件和打印机共
享”的目的;键值为十六进制的“0”表示允许这项功能。
3.禁止建立空连接

  在默认的情况下,任何用户都可以通过空连接连上服务器,枚举帐号并猜测密码。因
此我们必须禁止建立空连接。方法有以下两种:方法一是修改注册表:到注册表 HKEY_LO
CAL_MACHINE\System\CurrentControlSet\Control\LSA下,将DWORD值RestrictAnonymous
的键值改为1即可。方法二是修改Windows 2000/XP的本地安全策略为“不允许SAM帐户和共享的匿名枚举”。

  4.关闭不必要的服务

  服务开得多可以给管理带来方便,但也会给黑客留下可乘之机,因此对于一些确实用
不到的服务,最好关掉。比如在不需要远程管理计算机时,我都会将有关远程网络登录的
服务关掉。去掉不必要的服务停止之后,不仅能保证系统的安全,同时还可以提高系统运
行速度。

  六、做好IE的安全设置

  ActiveX控件和Java Applets有较强的功能,但也存在被人利用的隐患,网页中的恶意
代码往往就是利用这些控件编写的小程序,只要打开网页就会被运行。所以要避免恶意网
页的攻击只有禁止这些恶意代码的运行。IE对此提供了多种选择,具体设置步骤是:“工
具”→“Internet选项”→“安全”→“自定义级别”,建议您将ActiveX控件与Java相关选项禁用。谨慎些总没
有错!   

  另外,在IE的安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、
受限制的站点。不过,微软在这里隐藏了“我的电脑”的安全性设定,通过修改注册表把
该选项打开,可以使我们在对待ActiveX控件和Java Applets时有更多的选择,并对本地电
脑安全产生更大的影响。

  下面是具体的方法:打开“开始”菜单中的“运行”,在弹出的“运行”对话框中输
入Regedit.exe,打开注册表编辑器,点击前面的“+”号顺次展开到:HKEY_CURRE-NT_US
ER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0,在右边窗
口中找到DWORD值“Flags”,默认键值为十六进制的21(十进制33),双击“Flags”,在弹出的对话框中将它的键
值改为“1”即可,关闭注册表编辑器。无需重新启动电脑,重新打开IE,再次点击“工具
→Internet选项→安全”标签,你就会看到多了一个“我的电脑”图标,在这里你可以设
定它的安全等级。将它的安全等级设定高些,这样的防范更严密。

七、安装必要的安全软件

  我们还应在电脑中安装并使用必要的防黑软件,杀毒软件和防火墙都是必备的。在上
网时打开它们,这样即便有黑客进攻我们的安全也是有保证的。

  八、防范木马程序

  木马程序会窃取所植入电脑中的有用信息,因此我们也要防止被黑客植入木马程序,
常用的办法有:

  ● 在下载文件时先放到自己新建的文件夹里,再用杀毒软件来检测,起到提前预防的
作用。

  ● 在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看
是否有不明的运行项目,如果有,删除即可。

  ● 将注册表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run下的所有以“Run”为前缀的可疑程序全部删除即可。

  九、不要回陌生人的邮件

  有些黑客可能会冒充某些正规网站的名义,然后编个冠冕堂皇的理由寄一封信给你要
求你输入上网的用户名称与密码,如果按下“确定”,你的帐号和密码就进了黑客的邮箱
。所以不要随便回陌生人的邮件,即使他说得再动听再诱人也不上当。

  十、及时给系统打补丁

  最后,建议大家到微软的站点下载自己的操作系统对应的补丁程序,微软不断推出的
补丁尽管让人厌烦,但却是我们网络安全的基础。

问题未解决?付费解决问题加Q或微信 2589053300 (即Q号又微信号)右上方扫一扫可加博主微信

所写所说,是心之所感,思之所悟,行之所得;文当无敷衍,落笔求简洁。 以所舍,求所获;有所依,方所成!

支付宝赞助
微信赞助

免责声明,若由于商用引起版权纠纷,一切责任均由使用者承担。

您必须遵守我们的协议,如您下载该资源,行为将被视为对《免责声明》全部内容的认可->联系老梁投诉资源
LaoLiang.Net部分资源来自互联网收集,仅供用于学习和交流,请勿用于商业用途。如有侵权、不妥之处,请联系站长并出示版权证明以便删除。 敬请谅解! 侵权删帖/违法举报/投稿等事物联系邮箱:service@laoliang.net
意在交流学习,欢迎赞赏评论,如有谬误,请联系指正;转载请注明出处: » 宽带用户防范黑客攻击10大招式

发表回复

本站承接,网站推广(SEM,SEO);软件安装与调试;服务器或网络推荐及配置;APP开发与维护;网站开发修改及维护; 各财务软件安装调试及注册服务(金蝶,用友,管家婆,速达,星宇等);同时也有客户管理系统,人力资源,超市POS,医药管理等;

立即查看 了解详情