大家想了解计算机常见的被入侵方式有哪些吗?下面PE驱动给大家列举出七种:
第一、查看本地共享资源
运行CMD后键入netshare,若看见有异常的共享,则应当关闭。可是有时您关闭共享下次开机之时又出现了,则您应当考虑一下,您的计算机是不是已经被黑客所控制了,或感染了病毒。
第二、删除共享(每次输入一个)
netshareadmin$/delete
netsharec$/delete
netshared$/delete(若有e,f,……不妨继续删除)
第三、删除ipc$空连接
在运行里键入regedit,在注册表里找出HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA项里数值名称RestrictAnonymous的数值数据由0更改成1。
第四、关掉自个的139端口,ipc与RPC漏洞存在于此。
关闭139端口的办法为在“网络和拨号连接”里“本地连接”中选择“Internet协议(TCP/IP)”属性,进至“高级TCP/IP设置”“WinS设置”里头有一项“禁用TCP/IP的NETBIOS”,打勾便关闭了139端口。
第五、避免rpc漏洞
依次打开管理工具——服务——找出RPC(RemoteProcedureCall(RPC)Locator)服务——把故障恢复里的第一次失败,第二次失败,后续失败,均设置成不操作。
XPSP2与2000prosp4,都不存在这个漏洞。
第六、445端口的关闭
更改注册表,增加一个键值
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在右侧的窗体建立一个SMBDeviceEnabled为REG_DWORD类型键值为0这样便行了
第七、3389的关闭
XP:我的电脑上点击右键选择属性-->远程,把里边的远程协助与远程桌面两个选项框里的勾取消。
Win2000server开始-->程序-->管理工具-->服务里找出TerminalServices服务项,选取属性选项把启动类型更改为手动,且停止这个服务。(此办法在XP一样适用)
使用2000pro的朋友记住,网上有许多文章谈到在Win2000pro开始-->设置-->控制面板-->管理工具-->服务里找出TerminalServices服务项,选取属性选项把启动类型更改为手动,且停止该服务,能够关闭3389,事实上在2000pro里根本不存在TerminalServices。