• 帮助中心
  • 保护计算机安全之七大技巧

    作者:好用官网u盘装系统 文章来源:u盘装系统 发布时间:2013-10-01 20:04点击:

    大家想了解计算机常见的被入侵方式有哪些吗?下面PE驱动给大家列举出七种:
    第一、查看本地共享资源
    运行CMD后键入netshare,若看见有异常的共享,则应当关闭。可是有时您关闭共享下次开机之时又出现了,则您应当考虑一下,您的计算机是不是已经被黑客所控制了,或感染了病毒。
    第二、删除共享(每次输入一个)
    netshareadmin$/delete
    netsharec$/delete
    netshared$/delete(若有e,f,……不妨继续删除)
    第三、删除ipc$空连接
    在运行里键入regedit,在注册表里找出HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA项里数值名称RestrictAnonymous的数值数据由0更改成1。
    第四、关掉自个的139端口,ipc与RPC漏洞存在于此。
    关闭139端口的办法为在“网络和拨号连接”里“本地连接”中选择“Internet协议(TCP/IP)”属性,进至“高级TCP/IP设置”“WinS设置”里头有一项“禁用TCP/IP的NETBIOS”,打勾便关闭了139端口。
    第五、避免rpc漏洞
    依次打开管理工具——服务——找出RPC(RemoteProcedureCall(RPC)Locator)服务——把故障恢复里的第一次失败,第二次失败,后续失败,均设置成不操作。
    XPSP2与2000prosp4,都不存在这个漏洞。
    第六、445端口的关闭
    更改注册表,增加一个键值
    HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在右侧的窗体建立一个SMBDeviceEnabled为REG_DWORD类型键值为0这样便行了
    第七、3389的关闭
    XP:我的电脑上点击右键选择属性-->远程,把里边的远程协助与远程桌面两个选项框里的勾取消。
    Win2000server开始-->程序-->管理工具-->服务里找出TerminalServices服务项,选取属性选项把启动类型更改为手动,且停止这个服务。(此办法在XP一样适用)
    使用2000pro的朋友记住,网上有许多文章谈到在Win2000pro开始-->设置-->控制面板-->管理工具-->服务里找出TerminalServices服务项,选取属性选项把启动类型更改为手动,且停止该服务,能够关闭3389,事实上在2000pro里根本不存在TerminalServices。