电脑互动吧

 找回密码
 注册
查看: 6651|回复: 1

教你打造一道超级防御的电脑防火墙

[复制链接]
发表于 2011-6-21 08:57:35 | 显示全部楼层 |阅读模式
! |! |% G  |' j5 _1 n+ D/ N
我们遇到的入侵方式大概包括了以下几种: % ~6 ?2 C$ ]* M4 k
/ y( U6 B2 b  o8 k, A
(1) 被他人盗取密码; 6 p4 D0 v0 _: o5 Q
% p& s. L1 s9 p8 F
(2) 系统被木马攻击;
) J7 Z6 F  A" M! `9 w' `; |* ?3 b9 k3 ^5 }  k% z
(3) 浏览网页时被恶意的java scrpit程序攻击;
; j, ]% i+ b6 N, V: J6 s; o6 {/ e6 b* _) v1 f  ]+ b$ ?3 O7 V
(4) QQ被攻击或泄漏信息;
  ]0 R' ~' N, O- l, K5 ~8 p, |% d; _) g& `8 C  F" e
(5) 病毒感染;
# x8 v# f1 X9 u. x! r, M
, |+ q+ g3 R0 E, y3 F$ c(6) 系统存在漏洞使他人攻击自己。 3 v( I2 g& m0 Y& h  d
/ h$ h% e' N  t5 n: O. D
(7) 黑客的恶意攻击。 8 L4 G3 G+ O8 }0 B7 f- ~8 h5 @2 n- N

- u- R% v. J: o& X8 Z下面我们就来看看通过什么样的手段来更有效的防范攻击。 ' {2 O/ b7 v. S8 G! I
( c  Q' `* D& ]+ _$ h
1.察看本地共享资源
+ n8 x. s  C' B, Z: ^- X
- U6 p* d$ ^$ O, l" _运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 ) B8 Q- d2 ]* i3 C6 P$ L
( {  N5 K4 w/ Y1 I9 \$ D) m3 ]
2.删除共享(每次输入一个)9 c& s  ]) O5 l' ?" T7 I2 U

& t6 K7 e  k0 \5 u' }net share admin$ /delete , J8 M* e1 i8 a0 y1 I( g& r
net share c$ /delete
! ]3 X" V2 h' S9 [4 f" }net share d$ /delete(如果有e,f,……可以继续删除)3 D9 _# j* E0 R2 A+ N" ^
1 }( C$ y* b4 o. ^
3.删除ipc$空连接 ) o. i3 n5 R4 ^/ a3 Z3 }
4 @8 X, q* k$ @0 x
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 . b9 c3 Q4 A- o! z. I* Q! f
% k: S$ B7 N9 q' s2 {1 {1 e8 C( s; ~
4.关闭自己的139端口,Ipc和RPC漏洞存在于此
7 E1 [" G+ _0 k  n- M  y1 q
" d+ c  b4 ~9 s9 R: \关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
4 W( x  p( i$ R. @* L
5 G* \- ?% q, P. c5.防止Rpc漏洞
. `' @/ q6 N( k8 |; c9 b
+ y7 o* H" {3 C打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。 ; B  E1 R& N3 z3 |8 L7 D  i

  v4 k1 x) n: N3 JWindwos XP SP2和Windows2000 Pro Sp4,均不存在该漏洞。 # C4 ]& o: d) X9 C" O0 W$ a0 g

, p# Y: u/ K3 L( C+ o- |/ `6.445端口的关闭 / o: m. F3 u( P' T% V
$ r% M7 `& T) J# b- V" T0 c
修改注册表,添加一个键值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了。 $ W5 g! C% F( S" y/ z
) g. s4 Q% B4 e/ N9 f# V8 W! u) M* }
7.3389的关闭
2 \$ n& `) R% w/ q0 R! i( L
; Z( t( g9 G- o4 |- |# eWindowsXP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
2 s6 w1 q" u8 F) e1 {! w6 j  b
+ d, M3 Q+ X1 T- d$ z6 vWin2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用) 4 w9 Y  n2 d6 x

/ _+ r+ o  I6 F使用Windows2000 Pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。 5 l1 T7 k% q  \1 J' W% m' k
! B) Z- y; f! ?/ p" n
8.4899的防范
$ x/ [2 r$ a- C. f
, o6 {% G$ N9 P8 T, c网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
# {( G0 t! _5 j0 B: m1 ]% G! [1 M) z# F* s* [0 \( G! @
4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。 ) Z+ t1 w2 [: e' M) V1 F

5 d( N8 h: U# m4 C. @所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。 . x$ ]: T8 I' d1 t" n4 o: I

# u0 S$ F4 [' U5 ~2 N. R. N9、禁用服务
) f9 |( W) u1 C0 v4 {
& D3 W9 c3 l  b打开控制面板,进入管理工具——服务,关闭以下服务:
* M: A, Y9 S& _/ z5 f
' ^5 [8 D/ \9 w% S+ o: @5 @1.Alerter[通知选定的用户和计算机管理警报]
* K4 {0 H8 q6 Q2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
5 e/ `7 d- G- y$ r  J3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无
7 l8 K/ @1 ]( q% O+ l: L法访问共享" z+ |, p5 g+ z7 M8 g4 _; H* W6 h
4.Distributed Link Tracking Server[适用局域网分布式链接]
5 A8 S' b7 ?& S# u* W6 o5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
& {' Z: R5 g0 k6.IMAPI CD-Burning COM Service[管理 CD 录制]
: B; y  J; ~4 Z- s% x" {5 M8 l7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
, _+ H# u4 b8 a) V) a( i) Y1 t4 z8.Kerberos Key Distribution Center[授权协议登录网络]
1 y, F0 h0 X2 \9 s0 [- B9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]% f, g; S/ A( h+ w, e2 q% N/ u& ~
10.Messenger[警报]
7 @6 t& J7 w! b; c  @11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
- s% Q( F( z0 w4 W) u9 F0 w12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]  k& D' @5 R. m; ^- U3 a
13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
5 Q/ ?7 O1 {. _/ T0 F5 c& ]14.Print Spooler[打印机服务,没有打印机就禁止吧]
  y; y) K  t; S2 r' h% j6 G15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]5 e" m* F- h* \4 r/ ?" Q$ ^. g
16.Remote Registry[使远程计算机用户修改本地注册表]
1 e  H6 s1 B/ u3 m. K8 U- R17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]6 h! ]8 l7 `$ L) }2 p( j6 G
18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]+ \; y, a5 W. D! V# p
19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]
! D' {$ `+ q3 O20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支
8 _' @# v) N' X# P" N持而使用户能够共享文件 、打印和登录到网络]
2 }5 o1 s& V% i/ F21.Telnet[允许远程用户登录到此计算机并运行程序]
$ X% m8 M  V* E1 H3 [7 T. Q% s( W22.Terminal Services[允许用户以交互方式连接到远程计算机]2 k/ G; D. T# p5 k% y& X; [
23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]- n8 m) N8 q4 O; {- v) B2 ~$ g. {
- V% B6 R4 y$ M; b' V. X3 j
如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。 8 F: U3 @, K; h0 l" ]

7 J$ g5 n7 G+ E% j. x  M6 c10、账号密码的安全原则 / c1 `  k+ |1 {$ o0 V# Z: e. }% t7 p
' p9 R) x1 c6 A9 q5 g# f" \; L
首先禁用guest帐号,将系统内建的administrator帐号改名(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 + T% I+ k5 f7 V& W9 b: ~3 @$ t2 {, m. V
5 D1 s4 Y/ R- W( v! W+ y
如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置。 $ `8 ]% q5 W7 _3 k/ z  e
* y7 u; {) b9 i1 V/ B1 z
打开管理工具—本地安全设置—密码策略:3 K! \9 K, N9 x  {

6 ]: f% ]' N* X( O1.密码必须符合复杂要求性.启用( X3 x5 B' E; H
2.密码最小值.我设置的是89 U5 {/ ~% `  B# l# U; r+ w* P4 S
3.密码最长使用期限.我是默认设置42天
' I; e0 e3 M0 c4.密码最短使用期限0天$ s$ G+ O0 p) e5 ?
5.强制密码历史 记住0个密码
4 p( @9 t  L* _6 @0 C# H6.用可还原的加密来存储密码 禁用
% u3 {* w; C, x/ e
7 F# S6 n: S% s7 e) X2 e   ( a/ G3 d0 y3 V3 J- z
11、本地策略
+ t3 |3 D4 x2 ]  @- i2 K$ k6 }
! D  {8 ^* ?4 Z这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
& J/ J, e- S* u" \( }0 E' c# u8 F& Z2 p& I$ h( b
(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的) # ?& ~, |1 F( {" o2 p

  C- i# h+ s* I0 i2 C! p  V1 \打开管理工具,找到本地安全设置—本地策略—审核策略:# h5 k6 g- H. w% K0 a1 K6 o

: u& ]- W$ x+ B1.审核策略更改 成功失败
! V  I) c* s5 x* _7 m% R2.审核登陆事件 成功失败
$ ?# i/ e+ U1 \+ j" q3.审核对象访问 失败# `0 f+ F8 y, |, c. J6 B  I. U1 d2 v- u
4.审核跟踪过程 无审核  j/ @' A( V- F% T& H
5.审核目录服务访问 失败
/ h" _  @1 A- q6.审核特权使用 失败0 I3 j3 U8 e; L3 L1 k# I, o4 V8 J0 }
7.审核系统事件 成功失败
1 Q1 z( S2 k2 N. C. b8.审核帐户登陆时间 成功失败 ; L5 \( ^/ P1 h& W9 H' E6 N4 t
9.审核帐户管理 成功失败
' n& `1 \4 d7 {4 L+ H# Z( w0 e3 E3 t3 M
&nb sp;然后再到管理工具找到事件查看器:
% S  ]* G0 A* D
# q% p  c  N" J( t应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件。
/ h0 D! l5 L! o2 U
( O' v6 j8 X! ?, L( m7 f安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件。 , o* K. ?* x) k$ q

' \. `8 n: E, w9 \0 N系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件。 " d# q" K1 `, `/ ~: ?5 n
; L8 O4 ~: A$ {* k. K( d; H. b
12、本地安全策略
9 g* d' X  b$ l6 j" Y$ H* F. K# K. T, v
打开管理工具,找到本地安全设置—本地策略—安全选项:4 D& f$ B# H/ O9 U3 R
8 v- Z( j- g3 Q# ]+ f
    
7 f2 ]7 u$ y' w1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登
# @7 T/ H% O4 v3 R6 L' _$ I陆的]。
" d4 i( F) l! y) _2.网络访问.不允许SAM帐户的匿名枚举 启用。
/ E! e% A1 m8 [# M3.网络访问.可匿名的共享 将后面的值删除。8 K: s1 f: E& @9 X3 q
4.网络访问.可匿名的命名管道 将后面的值删除。6 O) L9 g! |7 @7 k) x  w) O# X
5.网络访问.可远程访问的注册表路径 将后面的值删除。
+ W# `7 w# D" W& C6.网络访问.可远程访问的注册表的子路径 将后面的值删除。6 ~. J; Y6 c  @  A) A! j1 O8 j
7.网络访问.限制匿名访问命名管道和共享。
: `) i# q4 Q6 r  N, ?- ]7 m9 ]# s8.帐户.(前面已经详细讲过拉 )。
回复

使用道具 举报

 楼主| 发表于 2011-6-21 08:59:12 | 显示全部楼层
13、用户权限分配策略
  O" h4 S9 X6 n+ I! V$ C5 S; ?, @2 h
打开管理工具,找到本地安全设置—本地策略—用户权限分配:# u& K! o% [& g. {% e; X$ J

$ o+ \" }& e9 V# ?# e( \. t* p     9 t" G( j1 C3 b) |- [2 i
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属: g; Q$ H4 o2 z3 `% ^, b# e0 H
于自己的ID。1 G3 h- @) d2 X3 ?2 {
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。    9 p# t  j* y# E8 a* u7 o
3.拒绝从网络访问这台计算机 将ID删除。4 ~. \9 h9 K4 L' L7 c+ G
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。" u/ A9 W9 p0 _. l1 f8 P- Q' Y
5.通过远端强制关机。删掉。
  N2 ^4 U5 z5 k; P7 a' y2 w0 w% D; p" A; V
14、终端服务配置
) J, R9 w6 |* \: [6 n
0 a7 p2 ^' [4 o- l6 l打开管理工具,终端服务配置:9 c! d4 `$ h# G; q) M
# h& b' g5 _2 S8 `7 V! [
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。/ {+ f! I8 \$ x9 p3 j
2.常规,加密级别,高,在使用标准Windows验证上点√!, K4 _- M1 N; e
3.网卡,将最多连接数上设置为0。. }) v, k3 [4 m3 A
4.高级,将里面的权限也删除。7 o+ W* \0 z; L: b
2 X. o8 s" J5 m+ R' W: |: q
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 6 h! N; l  P. S- R: X9 r, l1 n

5 f1 I- [% G% Y$ C15、用户和组策略 1 f! ]7 ?/ e+ J; k! c$ ?+ q6 |3 c

1 q5 E" E1 r4 c* @* X打开管理工具,计算机管理—本地用户和组—用户: 9 c) A0 w6 i& J
6 f+ b7 L' u7 |) ~
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 ( o4 Q0 R; i& E" ~9 ?

; i) z  \1 a7 V- K# |计算机管理—本地用户和组—组,组.我们就不分组了。
" r. Z/ F' T' r8 c/ u( ^6 ]1 J2 o) ~# E9 ~1 [
16、自己动手DIY在本地策略的安全选项7 B6 g5 H7 Y' O) b

: s8 R/ Y; A/ }5 M2 o    9 W6 o5 b3 v8 v+ X$ \# S9 n; @
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。+ x- u! Y* j, b
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户% \+ y; y* W! f
名.让他去猜你的用户名去吧。
- \$ r; X4 ~3 h3)对匿名连接的额外限制。
* v! h4 }( e6 p+ }3 ]  M( {  J5 k* T4)禁止按 alt+crtl +del(没必要)。6 J$ Z- W2 s5 c! D, B
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
7 W5 G/ B" i4 K6 l0 ~6)只有本地登陆用户才能访问cd-rom。' t: H6 ^6 L3 O; m- {3 F/ f
7)只有本地登陆用户才能访问软驱。5 O6 T9 d* j- s
8)取消关机原因的提示。5 X0 ?! ~/ H3 p& j6 G
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
& |) h- ]' O4 x页面; . R: z- p+ `% x; N
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确5 v1 ?6 o' ]1 T4 r% N& `) Y4 ^
定”按钮,来退出设置框;
5 @4 m4 C5 R$ J' x9 g8 L- |C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
7 O! V6 X/ }. B. ?/ v8 v键,来实现快速关机和开机;
9 w8 Z% P4 D- @+ e) @, q5 `! iD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页1 O9 r; K& X" l* ~! g* L
面,并在其中将“启用休眠”选项选中就可以了。
0 S2 |' u- e) B9)禁止关机事件跟踪
, G4 w3 U3 X' Y2 p( W+ ]  ^7 v+ T& i+ H; S* {9 U- p
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 / N  `' |7 u/ Q% t- p! e, O- w5 \$ t5 U

$ X1 h% U+ [7 s17、常见端口的介绍            
  ]: ]! M# }& U) I* t4 d+ }
2 {3 A% [' }3 a! ^8 O# tTCP2 j6 ?/ }- W8 [0 ~; i
21   FTP - P5 r4 @' h* b& R2 L
22   SSH+ t2 z0 ^) s5 \6 Q6 x: s
23   TELNET* ^1 ~6 ~$ U/ ?, m7 f: |* J5 O
25   TCP SMTP
  K5 q" Y' m: Q! x53   TCP DNS
& g% i" d& W2 `, K, |80   HTTP
! T( b" [! q& R- g4 j& Y135  epmap
1 x4 l3 p" I  ~- P138  [冲击波]
7 t( C3 J! P; |9 |$ a- }: |( t  g139  smb 9 g9 R% i: _. I# R0 F
4450 H& f% S! H: {' k
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
! f" |& |4 k) s0 p+ \/ e( |1 N& O1026 DCE/12345778-1234-abcd-ef00-0123456789ac
; q( v8 I* T3 u( ]8 x8 p1433 TCP SQL SERVER   D& |: n% Z9 ~* |: M0 v  m' B& q
5631 TCP PCANYWHERE
2 r0 ^# n' k( X, w0 I) i0 {; q' p5632 UDP PCANYWHERE
! O/ E+ R* n4 @+ h7 D8 w% }" s3389   Terminal Services. u: T; r- p* T9 N
4444[冲击波]3 I5 |- i, Q2 |6 O, r
 : T& G9 ]' u, s. D4 W
UDP
: |2 U8 h% |6 T; C67[冲击波]
4 q8 u) u- S; j( Z# i137 netbios-ns
9 U( l) C' N1 }, v, A6 P' u; G2 I161 An SNMP Agent is running/ Default community names of the SNMP Agent
: F; V" z! P( ^% G! L0 q6 H3 T3 Y% Q/ m0 q
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
: ?; D# }- i) \9 G! `( C
3 _7 Q- B! h/ e18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
+ f  o9 E4 \1 r0 r6 O. c# X
' |7 E* Y3 x1 [8 q* m* p: `8 B开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
# w6 e, r' h7 u. n" t; U0 E& h6 `6 h3 T5 h, h2 S
Proto Local Address    Foreign Address    State
4 k' C8 x# b  sTCP  yf001:epmap     yf001:0       LISTE& `. a+ ^0 i, q( G9 }
TCP  yf001:1025(端口号)      yf001:0       4 [" q" _; f4 D# |/ t" u- M) y

& ?5 P& S4 x) d  l+ I( v9 R) WLISTE
* ~2 [  d0 s8 I4 N# l" C5 z; |( k, RTCP  (用户名)yf001:1035      yf001:0      
: h% k" R) ]8 ~7 y( r5 ~
" H8 Z& O- S# q2 D" dLISTE
; O/ ~" a" k) S+ J( u: H& TTCP  yf001:netbios-ssn   yf001:0       LISTE
5 l- |' ?0 T8 z# n4 bUDP  yf001:1129      *:*+ N+ T1 j( y' a& Z2 a! c
UDP  yf001:1183      *:*
/ l! Y4 I+ X0 T2 CUDP  yf001:1396      *:*0 J* v6 f5 a& D& L6 ?% q
UDP  yf001:1464      *:*
" X* g! {. b7 }; \6 |UDP  yf001:1466      *:*6 w2 i, [8 }8 i0 v2 I  x
UDP  yf001:4000      *:*( l/ l% z4 L# r& U$ }
UDP  yf001:4002      *:*
( D5 s8 Z6 T$ Y+ N6 fUDP  yf001:6000      *:*0 t6 ?3 G6 E- Q, ^2 |6 `
UDP  yf001:6001      *:*
; X7 w( ^! @$ |- zUDP  yf001:6002      *:*+ y, ~! B" o  F" V2 P  Y
UDP  yf001:6003      *:*
* H6 G& S. Z+ Y/ W( bUDP  yf001:6004      *:*
# C" k; R0 g, [' F. k5 zUDP  yf001:6005      *:*: i  y& ~2 C& i8 s3 @
UDP  yf001:6006      *:*
% j* @2 x# e5 J; o  x* KUDP  yf001:6007      *:*
& Q  c3 d. f% i1 q5 n% xUDP  yf001:1030      *:*- F' D. |' x# z& B+ S
UDP  yf001:1048      *:*$ W0 k! ~: A; w
UDP  yf001:1144      *:*4 _% l0 |  f5 [
UDP  yf001:1226      *:*
( Z% v9 P, j! ~  S: }% ^UDP  yf001:1390      *:*
+ [: O, k! h4 A0 z9 qUDP  yf001:netbios-ns   *:*  I) }0 d  g. n
UDP  yf001:netbios-dgm   *:*
& f% q& L! ?9 N3 v7 k; c! oUDP  yf001:isakmp     *:*
+ T0 G& H: K2 i+ b' d$ Z2 k, p
现在讲讲基于Windows的tcp/ip的过滤。 1 ~0 h& T( \7 M& b0 H. j

  t! C8 q' n0 Q" Q3 g控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! $ `. t8 J" x0 i& O
: i! [1 T; W8 d
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
& @& W! l( x# ?& q5 V9 ]
7 `  E) `/ s. V# ~8 x6 V19、胡言乱语
8 [: e! y  U' [1 ~6 o* S! u3 ~8 T7 e7 p" ]
(1)、TT浏览器
6 K- x* |+ `3 ]1 r- t- |. k1 l; A6 o; C6 Z: I( |0 Z
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
+ b" X* a+ S$ N/ K9 u
6 i+ q! Z! p, j3 w, Y2 f, YTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 % T3 S! ?! N$ l% c$ N; M3 @
4 `  \2 `( r- r. w9 \- ?1 G
MYIE浏览器 9 g3 x1 ?  t1 ?7 q+ c
# |) H8 h, t5 m8 G( x
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) . R- ]8 ~5 C, ~3 h( e4 k; N5 Y
* C0 B! r7 b* u3 ~( c) f" }3 M# Q
(2)、移动“我的文档” * i  y$ g1 e$ @: M3 Z
. ?! b: N3 M4 Z/ E( v0 |
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 ; v3 N  K* w6 ]2 F# q
8 t4 ~7 V# }4 x* x
(3)、移动IE临时文件 ; ^6 Z4 i1 |2 ]- D3 C; b  y) d6 n
0 O' o  G! d8 K' E; o
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
& @  H0 |) ]- O4 a
- p% w2 R' {3 O/ C20、避免被恶意代码 木马等病毒攻击 1 B8 N$ X2 v/ E  V( i" `
. \/ I1 n9 Z  K& M+ P9 |
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 8 A7 ^9 ?* J0 W

& ?) m0 M# _! T+ l其实方法很简单,所以放在最后讲。
5 I' p2 O9 w& s$ U. g3 {  W, Z2 m" i6 S' {5 }
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
! X$ w. G4 \7 ?5 n( n) R9 H6 e0 [: `/ g/ j; n  K' J3 ]& n) |
还有防止木马的木马克星和金山的反木马软件(可选)。
# t2 A0 A7 a2 Z! I
1 h. L( \; H5 K; I$ N9 F5 D并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 3 t& T% n* o/ S4 G0 g" G

9 D6 M# H' I4 o; `还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 : G& K8 U  A. C  D
$ e3 u! w. D% m- N0 g1 z2 H
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 , a' Q# n" o0 a* Q5 Y5 h  r) X
: ]5 }# F7 z/ J) F
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 8 u4 C/ U4 j$ @! {- K- B
. h) k- I. Q0 g7 H- j# F9 e
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|手机版|小黑屋|Archiver|电脑互动吧 ( 浙ICP备13037409号 )

浙公网安备 33032402001025号

GMT+8, 2025-12-4 18:32 , Processed in 0.110684 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表