性少妇vide0seⅹfree_国产剧情视频在线观看_日日碰夜夜爽_九九这里只有精品视频_性free毛茸茸偷窥videos_国产v亚洲

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 【中培課堂】安全設(shè)置防止黑客攻擊入侵方法

【中培課堂】安全設(shè)置防止黑客攻擊入侵方法

2017-01-19 11:55:34 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

在當(dāng)今計(jì)算機(jī)木馬流行的時(shí)代,很顯然,網(wǎng)絡(luò)安全尤為重要。一下是通過(guò)一些安全設(shè)置防止黑客攻擊入侵的方法。

禁止IPC空連接

Cracker可以利用net use命令建立空連接,進(jìn)而入侵, 還有net view,nbtstat這些都是基于空連接的,禁止空連接就好了。打開(kāi)注冊(cè)表,找到Local_MachineSystem CurrentControlSetControlLSA-RestrictAnonymous 把這個(gè)值改成”1”即可。

禁止At命令

Cracker往往給你個(gè)木馬然后讓它運(yùn)行,這時(shí)他就需要at命令了。打開(kāi)管理工具-服務(wù),禁用task scheduler服務(wù)即可。

關(guān)閉超級(jí)終端服務(wù)

如果你開(kāi)了的話,這個(gè)漏洞都爛了。

關(guān)閉SSDP Discover Service服務(wù)

這個(gè)服務(wù)主要用于啟動(dòng)家庭網(wǎng)絡(luò)設(shè)備上的UPnP設(shè)備,服務(wù)同時(shí)會(huì)啟動(dòng)5000端口。可能造成DDOS攻擊,讓CPU使用達(dá)到100%,從而使計(jì)算機(jī)崩潰。照理說(shuō)沒(méi)人會(huì)對(duì)個(gè)人機(jī)器費(fèi)力去做DDOS,但這個(gè)使用過(guò)程中也非常的占用帶寬,它會(huì)不斷的向外界發(fā)送數(shù)據(jù)包,影響網(wǎng)絡(luò)傳輸速率,所以還是關(guān)了好。

關(guān)閉Remote Registry服務(wù)

看看就知道了,允許遠(yuǎn)程修改注冊(cè)表?!

禁用TCP/IP上的NetBIOS

網(wǎng)上鄰居-屬性-本地連接-屬性-Internet協(xié)議(TCP/IP)屬性-高級(jí)-WINS面板-NetBIOS設(shè)置-禁用TCP/IP上的NetBIOS。這樣Cracker就無(wú)法用nbtstat命令來(lái)讀取你的NetBIOS信息和網(wǎng)卡MAC地址了。

關(guān)閉DCOM服務(wù)

這就是135端口了,除了被用做查詢服務(wù)外,它還可能引起直接的攻擊,關(guān)閉方法是:在運(yùn)行里輸入dcomcnfg,在彈出的組件服務(wù)窗口里選擇默認(rèn)屬性標(biāo)簽,取消“在此計(jì)算機(jī)上啟用分布式COM”即可。

把共享文件的權(quán)限從“everyone”組改成“授權(quán)用戶”

“everyone” 在win2000中意味著任何有權(quán)進(jìn)入你的網(wǎng)絡(luò)的用戶都能夠獲得這些共享資料。任何時(shí)候都不要把共享文件的用戶設(shè)置成“everyone”組。包括打印共享,默認(rèn)的屬性就是“everyone”組的,一定不要忘了改。

取消其他不必要的服務(wù)

請(qǐng)根據(jù)自己需要自行決定,下面給出HTTP/FTP服務(wù)器需要最少的服務(wù)作為參考:

Event Log

License Logging Service

Windows NTLM Security Support Provider

Remote Procedure Call (RPC) Service

Windows NT Server or Windows NT Workstation

IIS Admin Service

MSDTC

World Wide Web Publishing Service

Protected Storage

更改TTL值

Cracker可以根據(jù)ping回的TTL值來(lái)大致判斷你的操作系統(tǒng),如:

TTL=107(WINNT);

TTL=108(win2000);

TTL=127或128(win9x);

TTL=240或241(linux);

TTL=252(solaris);

TTL=240(Irix);

實(shí)際上你可以自己更改的:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpip

Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十進(jìn)制,默認(rèn)值128)改成一個(gè)莫名其妙的數(shù)字如258,起碼讓那些小菜鳥(niǎo)暈上半天,就此放棄入侵你也不一定哦

賬戶安全

首先禁止一切賬戶,除了你自己,呵呵。然后把Administrator改名。我呢就順手又建了個(gè)Administrator賬戶,不過(guò)是什么 權(quán)限都沒(méi)有的那種,然后打開(kāi)記事本,一陣亂敲,復(fù)制,粘貼到“密碼”里去,呵呵,來(lái)破密碼吧!破完了才發(fā)現(xiàn)是個(gè)低級(jí)賬戶,看你崩潰不?

取消顯示最后登錄用戶

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrent VersionWinlogon:DontDisplayLastUserName把值改為1。

刪除默認(rèn)共享

有人問(wèn)過(guò)我一開(kāi)機(jī)就共享所有盤(pán),改回來(lái)以后,重啟又變成了共享是怎么回事,這是2K為管理而設(shè)置的默認(rèn)共享,必須通過(guò)修改注冊(cè)表的方式取消它:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServer

Parameters:AutoShareServer類(lèi)型是REG_DWORD把值改為0即可。

禁用LanManager 身份驗(yàn)證

Windows NT Servers Service Pack 4 和后續(xù)的版本都支持三種不同的身份驗(yàn)證方法: LanManager (LM) 身份驗(yàn)證;Windows NT(也叫NTLM)身份驗(yàn)證;Windows NT Version 2.0 (也叫NTLM2) 身份驗(yàn)證;

默認(rèn)的情況下,當(dāng)一個(gè)客戶嘗試連接一臺(tái)同時(shí)支持LM 和 NTLM 身份驗(yàn)證方法的服務(wù)器時(shí),LM 身份驗(yàn)證會(huì)優(yōu)先被使用。所以建議禁止LM 身份驗(yàn)證方法。

1. 打開(kāi)注冊(cè)表編輯器;

2. 定位到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa;

3. 選擇菜單“編輯”,“添加數(shù)值”;

4. 數(shù)值名稱(chēng)中輸入:LMCompatibilityLevel ,數(shù)值類(lèi)型為:DWORD,單擊 確定;

5. 雙擊新建的數(shù)據(jù),并根據(jù)具體情況設(shè)置以下值:

· 發(fā)送 LM 和 NTLM響應(yīng);

· 發(fā)送 LM 和 NTLM響應(yīng);

· 僅發(fā)送 NTLM響應(yīng);

· 僅發(fā)送 NTLMv2響應(yīng);(Windows 2000有效)

· 僅發(fā)送 NTLMv2響應(yīng),拒絕 LM;(Windows 2000有效)

· 僅發(fā)送 NTLMv2響應(yīng),拒絕 LM 和 NTLM;(Windows 2000有效)

· 關(guān)閉注冊(cè)表編輯器;

· 重新啟動(dòng)機(jī)器

標(biāo)簽: 黑客攻擊
主站蜘蛛池模板: 久久亚洲欧美日韩精品专区 | 十八女毛片 | 九色porny丨国产首页注册 | 午夜精品老牛av一区二区三区 | 免费看啪啪人A片AAA片 | 美女极度色诱视频国产 | 亚洲综合日韩精品 | 毛片中文 | xxx日本黄色 | 国产免费黄片和v片 | 西西大尺度美軳人人体bt | 久久综合九色综合欧美就去吻 | 九七人人爽 | 伊伊人成亚洲综合人网香 | 国内在线观看一区二区三区 | 国产乱子精品一区二区在线观看 | 亚洲欧美日本视频在线观看 | 国产aaaaaaaaaa | 亚洲天堂在线看 | 日韩一区二区黄色片 | 中文字幕超清纯 | 亚洲红桃视频 | 四虎影视884aa com| 久久网精品视频 | 污片在线观看一区二区 | 久久久久久蜜av免费网站 | 91精品视频网址 | 免费av直接看 | 国产精品国产精品国产专区不片 | 嫩草香蕉在线91一二三区 | 精品国产一区二区三区电影小说 | 性欧美18一19sex性欧美 | 成全高清视频免费观看动漫版 | 欧美人成在线 | 久久av无码精品人妻系列果冻传媒 | 少妇高潮惨叫久久久久久 | 中文字幕亚韩 | 亚洲一区亚洲二区亚洲三区 | 国产精品精品视频一区二区三区 | 黄色网www | 91肥熟|