经过漫长的黑夜,阳光显得格外刺眼。

教你怎样防范黑客攻击的基本方法

上一篇 / 下一篇  2008-06-11 13:01:29 / 个人分类:其他

查看( 389 ) / 评论( 17 )
谈到黑客 大家往往都表现的很害怕 其实不然 我们都知道真正的黑客是不屑于攻击那些明显的菜鸟的肉鸡的  而我们平时所受到的攻击 往往都是来自于那些所谓黑客的菜鸟爱好者博墅 L\|%z-L"`
所以呢 既然是菜鸟 我门当然可以通过一些简单的方法来防范一般的攻击保护我们电脑的安全。
L$w&UmoZ{.k0 1.首先我们要作到的 也就是我认为最重要的就是要把administrator的密码一定要设置的复杂一点,因为众所周知,入侵的第一步就是扫描  你想想如果一个一般的菜鸟扫到了你的机子有administrator的弱口令或者空口令 呵呵 我想不要什么技术就可以完全控制了对吧
F^%T2fWh0 首先用opentelnet 给你开个telnet 服务端口 登陆上去  传个木马你就完了  一举一动都被别个控制了;爱好者博墅lH?'~,^%cCnC
防范: 设置administrator 密码   控制面版---------用户帐户-------administrator   爱好者博墅J4i'i?)D.O*?)^$kc
爱好者博墅#s]N|/~&YG9Ux
2.删除不必要的用户  如果你不幸中了木马 一般人为了方便都会新建立一个帐户 留个后门,所以我们很有必要知道自己的机子有哪些用户在用
(OYV\"e0apk'z'x7v0 方法: 进入cmd  输入 net user 就会列出所有的用户  如果发现可疑的就可以删除爱好者博墅m vx%^F3F
使用命令  net user 用户名 /delete 爱好者博墅e4u;~s;s_ Iw
同第一点一样  自己所用的用户密码不要设置的简单   这是老话题 但每次扫描还是会扫出来很多这样的机子。
'eln \Y!n$^\%~'Y0 爱好者博墅xH ]'E0N:X]
3.关掉自己的共享(如果不是有什么特别的需要强烈推荐)  大家可以在cmd 下面 输入命令 net share  是不是很吃惊 因为操作系统安装默认的这些共享是开着的  爱好者博墅S5\1x*})NN
防范: 使用命令(如果想删除C$) net  share c$  /delete
W8M]+v~G*^0 依次类推
0m b\ `W6t0 著名的IP$ 空连接攻击就是利用了这个 虽然现在不流行了 但是还是希望大家注意;爱好者博墅"s(U8i sB8`W?^
附加一点 如果没有特殊用途 希望大家关掉 netBIOS 选项 这也是菜鸟黑客可以利用的一个漏洞。爱好者博墅8T(`*E#?7R4vx
方法:控制面板---------网络连接-------本地连接------------属性-----------------tcp/ip 协议-------高级-------wins--------禁用tcp/ip上面的netBIOS爱好者博墅0gvU+J+@z1S
关于如何关闭ip$  控制面板--------管理工具---------服务----------server 停止就可以了(如果你的机子对外提供如IIS服务 则不能使用此方法)爱好者博墅'n1_+I E~W]
4.关于系统漏洞:爱好者博墅Im7z bW*u5a8j_*C a3H
这方面没有话说 正如我的题目说的 我门的专业计算机水平不是很高 对一些操作系统底层的东西知道的可谓很少很少 这方面的漏洞 只有靠我们自己平时多下载微软的补丁才可以了 没有别的办法爱好者博墅e6`y R'm v Nw}U
保护好SAM文件,最好设置成隐藏
4eH}"Qa"C;S0 如果有怀疑 可以在cmd 下面 查看自己的端口的使用情况 用命令netstat –an
:Z_!ud Z7q0 在怎么厉害的入侵不可能不与你建立连接把 那我就服了他了爱好者博墅FH(M1C(ON'w!zJ
然后关闭相应的端口爱好者博墅#@BN+\;hS]W0l N
5.关于QQ方面的
`C4B0`-\3Ir/F0HO0 现在很多人QQ被盗取了  最最最重要的就是不要轻易点别人发来的东西  切记 爱好者博墅U| X2g P5NC
QQ方面的工具软件是菜鸟最容易上手的工具 下个软件 点生成木马 然后下个捆绑软件把木马伪装就可以了,这方面最最最重要的防范就是不要轻易点开别个发你的东西
c9V;kQ4Z1}\e0 有人说我看了的 他发的确实是.后缀jpg的图片文件啊  我昏 操作系统默认的是隐藏已知的后缀名 选择 文件夹选项-----------查看---------不隐藏已知文件类型的扩展名
~?EI-F.b*k&A(_3?%r0 再看看发来的东西 是不是什么 ******.src.exe 这不是明显的病毒吗?? 还有这个方面的防范就是一定要申请QQ 密码保护 而且要记住自己的资料 方便后来找回来爱好者博墅 S x)e.[t
6.关于电子邮箱:爱好者博墅 L*I+G&F`1G
关于电子邮箱的盗取 有的菜鸟会冒充 一些服务中心的管理员给你发一封电子邮件 声称什么系统升级什么的 叫你填密码 我想这么幼稚的方法现在没有人会中招了吧??因为现在的人都不会轻易打开邮箱的可执行文件 所以现在都靠 系统邮件和 图片来欺骗大家 所以希望大家小心  还有就是建议大家不要使用第三方软件收发邮件 图方便吗??是方便重要还是安全重要?? 因为这些软件也回有很严重的漏洞 还有就是不要认为邮箱是免费的就不用好好设置密码了  那样黑客软件穷举 很快就可以破解的
?J9yUMP(Y)p\,e0 7.关于入侵了该怎么办爱好者博墅?+l#\,o:}
首先应该查看进程管理器 看下有没有什么可疑的进程  什么??你不知道那些进程是干什么的  我告诉你你要查哪个进程  复制粘贴  百度 ******进程  上面跟你写的清清楚楚 我觉得你现在没有先停一下  打开自己的进程看看  现在就去查 我真的觉得很有必要,发现之后 找到位置 删除  注册表 删除(记得备分哈) 然后进入安全模式再杀 这样杀的干净些  木马是木马 病毒是病毒 装了杀软 还是要装个木马克星什么之类的 因为有的杀软是杀不了的。

TAG:

冰河之恋发布于2008-06-11 14:05:38
是的,比较基本,
'~/G*b?O6~呵呵
星影尘风的个人空间 星影尘风 发布于2008-06-11 14:08:02
:s007: :s007:
碧落花飘香 千载白衣酒 发布于2008-06-11 14:08:19
补充:IT知识与信息普及网站—爱好者网站 cfan|《电脑爱好者》杂志官方论坛3K"K-mS9KX&|-Z~
关闭ipc$ 空连接
2j/B-]o3z
JX
运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\LSA]把RestrictAnonymous(DWORD)的键值改为:00000001 IT知识与信息普及网站—爱好者网站 cfan|《电脑爱好者》杂志官方论坛 pMp.o {I:s
关闭远程登录服务 (Remote Registry Service)电脑爱好者|电脑爱好者论坛|电脑爱好者网站|软件使用|软件技巧|数码使用|数码技巧|硬件使用|硬件技巧vsy8L^#~Sa
关闭远程注册表服务(Remote Regedit Sorvice)
lastrequest的个人空间 lastrequest 发布于2008-06-11 19:18:37
都是高手,学习膜拜
沙喇gain发布于2008-06-11 20:55:06
上面基本都会了^_^
富盈豪发布于2008-06-11 21:41:12
除了以上方法,再将系统服务里的Remote Desktop Help Session Manager、Remote Registry、telnet、computer browser和server禁止掉,就更安全了。
Xi._销声匿迹.!Blog! Nao_残 发布于2008-06-12 18:30:20
感谢两位热心会员的积极补充
暗夜流光发布于2008-06-13 13:34:44
我想问一下 只把administrator用户名改了 不去设置密码 能不能达到与设置密码一样的效果  因为我不想每次开机都去输入密码 呵呵
Xi._销声匿迹.!Blog! Nao_残 发布于2008-06-13 13:40:12
回复 9楼 的帖子
不一样的..
7U9LY p!ST@电脑爱好者|电脑爱好者论坛|电脑爱好者网站|软件使用|软件技巧|数码使用|数码技巧|硬件使用|硬件技巧呵呵
xuaz_666666发布于2008-06-13 17:26:42
Server禁止的话局欲网就不能用了吗?
富盈豪发布于2008-06-13 22:38:07

QUOTE:

原帖由 xuaz_666666 于 2008-6-13 17:26 发表 电脑爱好者|电脑爱好者论坛|电脑爱好者网站|软件使用|软件技巧|数码使用|数码技巧|硬件使用|硬件技巧osnWAIM1`
Server禁止的话局欲网就不能用了吗?
-fS(N9jd8u是不能用,所以如果是局域网的话,那么computer browser和server就不要禁了。
Xi._销声匿迹.!Blog! Nao_残 发布于2008-06-15 15:13:46
同12楼所说
蜻蜓立荷头 阿兰若 发布于2008-06-15 15:19:08
差不多 全齐
Xi._销声匿迹.!Blog! Nao_残 发布于2008-06-23 20:26:40
没人看了?
qq8826598的个人空间 我们的纪念 发布于2008-06-23 20:40:55
其实最好的防范还是在自己的手里控制~~  不要去那些不正规的网站   不要随便运行下载回来的东西   不要随便打开收到的硬件   IT知识与信息普及网站—爱好者网站 cfan|《电脑爱好者》杂志官方论坛2oCY9P/m^
古人云:  常在河边走,那有不湿鞋。
zbsh48的个人空间 zbsh48 发布于2008-06-24 08:28:09
学习了一下,感觉良好。
wangzhi5211发布于2008-06-24 17:04:20
虽然不是很明白 但在慢慢学习中...
我来说两句

(可选)

Open Toolbar