BBCC首页
网络媒体
搜寻引擎
版块区域
大马网站
资源网站
字典百科
注册
登录
标签
游戏
插件
服务
帮助
BoBoCaCa马来西亚综合论坛
»
网络资讯
» ADSL上網用戶 防禦黑客攻擊的十大方法
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
ADSL上網用戶 防禦黑客攻擊的十大方法
unicorn23
Lionheart
爸妈
ヒイロ・ユイ
UID
1435
帖子
6395
精华
7
积分
10553
阅读权限
100
性别
男
来自
神秘的星球
在线时间
1569 小时
注册时间
2-6-2005
最后登录
2-12-2008
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 28-2-2008 12:54
只看该作者
ADSL上網用戶 防禦黑客攻擊的十大方法
目前,使用ADSL的用戶越來越多,由於ADSL用戶在線時間長、速度快,因此成為黑客們的攻擊目標。現在網上出現了各種越來越詳細的「IP地址庫」,要知道一些ADSL用戶的IP是非常容易的事情。要怎麼保衛自己的網絡安全呢?不妨看看以下方法。
一、取消文件夾隱藏共享
如果你使用了
Windows
2000/XP系統,右鍵單擊C盤或者其他盤,選擇"共享",你會驚奇地發現它已經被設置為「共享該文件夾」,而在「網上鄰居」中卻看不到這些內容,這是怎麼回事呢?
原來,在默認狀態下,Windows 2000/XP會開啟所有分區的隱藏共享,從「控制面板/管理工具/計算機管理」窗口下選擇「系統工具/共享文件夾/共享」,就可以看到硬盤上的每個分區名後面都加了一個「$」。但是只要鍵入「\\計算機名或者IP\C$」,系統就會詢問用戶名和密碼,遺憾的是,大多數個人用戶系統 Administrator的密碼都為空,入侵者可以輕易看到C盤的內容,這就給網絡安全帶來了極大的隱患。
怎麼來消除默認共享呢?方法很簡單,打開註冊表編輯器,進入「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Sevices
\Lanmanworkstation\parameters」,新建一個名為「AutoShareWKs」的雙字節值,並將其值設為「0」,然後重新啟動電腦,這樣共享就取消了。
二、拒絕惡意代碼
惡意網頁成了寬帶的最大威脅之一。以前使用Modem,因為打開網頁的速度慢,在完全打開前關閉惡意網頁還有避免中招的可能性。現在寬帶的速度這麼快,所以很容易就被惡意網頁攻擊。
一般惡意網頁都是因為加入了用編寫的惡意代碼才有破壞力的。這些惡意代碼就相當於一些小程序,只要打開該網頁就會被運行。所以要避免惡意網頁的攻擊只要禁止這些惡意代碼的運行就可以了。
運行IE瀏覽器,點擊「工具/Internet選項/安全/自定義級別」,將安全級別定義為「安全級-高」,對「ActiveX控件和插件」中第2、 3項設置為「禁用」,其它項設置為「提示」,之後點擊「確定」。這樣設置後,當你使用IE瀏覽網頁時,就能有效避免惡意網頁中惡意代碼的攻擊。
三、封死黑客的「後門」
俗話說「無風不起浪」,既然黑客能進入,那說明系統一定存在為他們打開的「後門」,只要堵死這個後門,讓黑客無處下手,便無後顧之憂!
1.刪掉不必要的協議
對於服務器和主機來說,一般只安裝TCP/IP協議就夠了。鼠標右擊「網絡鄰居」,選擇「屬性」,再鼠標右擊「本地連接」,選擇「屬性」,卸載不必要的協議。其中NETBIOS是很多安全缺陷的根源,對於不需要提供文件和打印共享的主機,還可以將綁定在TCP/IP協議的NETBIOS關閉,避免針對 NETBIOS的攻擊。選擇「TCP/IP協議/屬性/高級」,進入「高級TCP/IP設置」對話框,選擇「WINS」標籤,勾選「禁用TCP/IP上的 NETBIOS」一項,關閉NETBIOS。
2.關閉「文件和打印共享」
文件和打印共享應該是一個非常有用的功能,但在不需要它的時候,也是黑客入侵的很好的安全漏洞。所以在沒有必要「文件和打印共享」的情況下,我們可以將它關閉。用鼠標右擊「網絡鄰居」,選擇「屬性」,然後單擊「文件和打印共享」按鈕,將彈出的「文件和打印共享」對話框中的兩個復選框中的鉤去掉即可。
雖然「文件和打印共享」關閉了,但是還不能確保安全,還要修改註冊表,禁止它人更改「文件和打印共享」。打開註冊表編輯器,選擇「HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NetWork」主鍵,在該主鍵下新建DWORD類型的鍵值,鍵值名為「NoFileSharingControl」,鍵值設為「1」表示禁止這項功能,從而達到禁止更改「文件和打印共享」的目的;鍵值為「0」表示允許這項功能。這樣在「網絡鄰居」的「屬性」對話框中「文件和打印共享」就不復存在了。
3.把Guest賬號禁用
有很多入侵都是通過這個賬號進一步獲得管理員密碼或者權限的。如果不想把自己的計算機給別人當玩具,那還是禁止的好。打開控制面板,雙擊「用戶和密碼」,單擊「高級」選項卡,再單擊「高級」按鈕,彈出本地用戶和組窗口。在Guest賬號上面點擊右鍵,選擇屬性,在「常規」頁中選中「賬戶已停用」。另外,將Administrator賬號改名可以防止黑客知道自己的管理員賬號,這會在很大程度上保證計算機安全。
在默認的情況下,任何用戶都可以通過空連接連上服務器,枚舉賬號並猜測密碼。因此,我們必須禁止建立空連接。方法有以下兩種:
方法一是修改註冊表:打開註冊表「HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA」,將DWORD值「RestrictAnonymous」的鍵值改為「1」即可。
最後建議大家給自己的系統打上補丁,微軟那些沒完沒了的補丁還是很有用的!
四、隱藏IP地址
黑客經常利用一些網絡探測技術來查看我們的主機信息,主要目的就是得到網絡中主機的IP地址。IP地址在網絡安全上是一個很重要的概念,如果攻擊者知道了你的IP地址,等於為他的攻擊準備好了目標,他可以向這個IP發動各種進攻,如DoS(拒絕服務)攻擊、Floop溢出攻擊等。隱藏IP地址的主要方法是使用代理服務器。
與直接連接到Internet相比,使用代理服務器能保護上網用戶的IP地址,從而保障上網安全。代理服務器的原理是在客戶機(用戶上網的計算機)和遠程服務器(如用戶想訪問遠端WWW服務器)之間架設一個「中轉站」,當客戶機向遠程服務器提出服務要求後,代理服務器首先截取用戶的請求,然後代理服務器將服務請求轉交遠程服務器,從而實現客戶機和遠程服務器之間的聯繫。很顯然,使用代理服務器後,其它用戶只能探測到代理服務器的IP地址而不是用戶的 IP地址,這就實現了隱藏用戶IP地址的目的,保障了用戶上網安全。提供免費代理服務器的網站有很多,你也可以自己用代理獵手等工具來查找。
五、關閉不必要的端口
黑客在入侵時常常會掃瞄你的計算機端口,如果安裝了端口監視程序(比如Netwatch),該監視程序則會有警告提示。如果遇到這種入侵,可用工具軟件關閉用不到的端口,比如,用「Norton Internet Security」關閉用來提供網頁服務的80和443端口,其他一些不常用的端口也可關閉。
六、更換管理員帳戶
Administrator帳戶擁有最高的系統權限,一旦該帳戶被人利用,後果不堪設想。黑客入侵的常用手段之一就是試圖獲得Administrator帳戶的密碼,所以我們要重新配置Administrator帳號。
首先是為Administrator帳戶設置一個強大複雜的密碼,然後我們重命名Administrator帳戶,再創建一個沒有管理員權限的 Administrator帳戶欺騙入侵者。這樣一來,入侵者就很難搞清哪個帳戶真正擁有管理員權限,也就在一定程度上減少了危險性。
七、杜絕Guest帳戶的入侵
Guest帳戶即所謂的來賓帳戶,它可以訪問計算機,但受到限制。不幸的是,Guest也為黑客入侵打開了方便之門!網上有很多文章中都介紹過如何利用Guest用戶得到管理員權限的方法,所以要杜絕基於Guest帳戶的系統入侵。
禁用或徹底刪除Guest帳戶是最好的辦法,但在某些必須使用到Guest帳戶的情況下,就需要通過其它途徑來做好防禦工作了。首先要給Guest設一個強壯的密碼,然後詳細設置Guest帳戶對物理路徑的訪問權限。舉例來說,如果你要防止Guest用戶可以訪問tool文件夾,可以右擊該文件夾,在彈出菜單中選擇「安全」標籤,從中可看到可以訪問此文件夾的所有用戶。刪除管理員之外的所有用戶即可。或者在權限中為相應的用戶設定權限,比方說只能「列出文件夾目錄」和「讀取」等,這樣就安全多了。
八、安裝必要的安全軟件
我們還應在電腦中安裝並使用必要的防黑軟件,殺毒軟件和防火牆都是必備的。在上網時打開它們,這樣即便有黑客進攻我們的安全也是有保證的。
九、防範木馬程序
木馬程序會竊取所植入電腦中的有用信息,因此我們也要防止被黑客植入木馬程序,常用的辦法有:
● 在下載文件時先放到自己新建的文件夾裡,再用殺毒軟件來檢測,起到提前預防的作用。
● 在「開始」→「程序」→「啟動」或「開始」→「程序」→「Startup」選項裡看是否有不明的運行項目,如果有,刪除即可。
● 將註冊表裡 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以「Run」為前綴的可疑程序全部刪除即可。
十、不要回陌生人的郵件
有些黑客可能會冒充某些正規網站的名義,然後編個冠冕堂皇的理由寄一封信給你要求你輸入上網的用戶名稱與密碼,如果按下「確定」,你的帳號和密碼就進了黑客的郵箱。所以不要隨便回陌生人的郵件,即使他說得再動聽再誘人也不上當。
做好IE的安全設置
ActiveX控件和 Applets有較強的功能,但也存在被人利用的隱患,網頁中的惡意代碼往往就是利用這些控件編寫的小程序,只要打開網頁就會被運行。所以要避免惡意網頁的攻擊只有禁止這些惡意代碼的運行。IE對此提供了多種選擇,具體設置步驟是:「工具」→「Internet選項」→「安全」→「自定義級別」,建議您將 ActiveX控件與相關選項禁用。謹慎些總沒有錯!
另外,在IE的安全性設定中我們只能設定Internet、本地Intranet、受信任的站點、受限制的站點。不過,微軟在這裡隱藏了「我的電腦」的安全性設定,通過修改註冊表把該選項打開,可以使我們在對待ActiveX控件和 Applets時有更多的選擇,並對本地電腦安全產生更大的影響。
下面是具體的方法:打開「開始」菜單中的「運行」,在彈出的「運行」對話框中輸入Regedit.exe,打開註冊表編輯器,點擊前面的「+」號順次展開到:HKEY_CURRE-NT_USER\Software\Microsoft\Windows\CurrentVersion\ InternetSettings\Zones\0,在右邊窗口中找到DWORD值「Flags」,默認鍵值為十六進制的21(十進制33),雙擊「Flags」,在彈出的對話框中將它的鍵值改為「1」即可,關閉註冊表編輯器。無需重新啟動電腦,重新打開IE,再次點擊「工具→Internet選項 →安全」標籤,你就會看到多了一個「我的電腦」圖標,在這裡你可以設定它的安全等級。將它的安全等級設定高些,這樣的防範更嚴密。
为什么看了不回?
做个有文明的人,看了贴就要回贴
UID
1435
帖子
6395
精华
7
积分
10553
现金
68569 天币
阅读权限
100
性别
男
来自
神秘的星球
在线时间
1569 小时
注册时间
2-6-2005
最后登录
2-12-2008
查看详细资料
TOP
小康
叔伯
晦明禅师
UID
1302
帖子
21342
精华
3
积分
23287
阅读权限
100
性别
男
来自
天山
在线时间
2341 小时
注册时间
24-5-2005
最后登录
1-12-2008
个人空间
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 3-3-2008 14:18
只看该作者
很多人看了都不回。。但是我怕。。。我回
人生有两件事情要做的,
一件是该做的,
一件是想做的.
UID
1302
帖子
21342
精华
3
积分
23287
现金
50583 天币
阅读权限
100
性别
男
来自
天山
在线时间
2341 小时
注册时间
24-5-2005
最后登录
1-12-2008
查看详细资料
TOP
小康
叔伯
晦明禅师
UID
1302
帖子
21342
精华
3
积分
23287
阅读权限
100
性别
男
来自
天山
在线时间
2341 小时
注册时间
24-5-2005
最后登录
1-12-2008
个人空间
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 29-3-2008 12:11
只看该作者
回复 #2 小康 的帖子
只有你怕..哈哈...膽小鬼
人生有两件事情要做的,
一件是该做的,
一件是想做的.
UID
1302
帖子
21342
精华
3
积分
23287
现金
50583 天币
阅读权限
100
性别
男
来自
天山
在线时间
2341 小时
注册时间
24-5-2005
最后登录
1-12-2008
查看详细资料
TOP
Honey
小米aka蜜糖
天真小顽童
UID
111326
帖子
1207
精华
5
积分
2107
阅读权限
40
性别
女
来自
KL
在线时间
313 小时
注册时间
10-2-2008
最后登录
30-11-2008
个人空间
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 30-3-2008 00:00
只看该作者
我看完了但不是很明白
╔*═╗ ╔╗ ╔╗╔╗
╚╗╔╝ ║║★═╦╦╦═╗ ║☆╝╠═╦╦╗
╔╝╚╗ *╚╣║║║║╠╣ ╚╗╔╣║♂║☆
╚═☆╝ ╚═╩═╩*╩═╝ ╚╝╚═╩═╝
UID
111326
帖子
1207
精华
5
积分
2107
现金
19047 天币
阅读权限
40
性别
女
来自
KL
在线时间
313 小时
注册时间
10-2-2008
最后登录
30-11-2008
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
多媒体区域
电脑交流
电脑资讯
软体教学
网络资讯
网络空间
电玩资讯
电脑游戏
网络游戏
电视游戏
汽车区域
汽车资讯
汽车车队
BBCC独家
BBCC资讯
申请版主
至管理层话
BBCC各活动
BBCC产品推介
休闲广场
闲聊餐厅
玄学星座
生肖塔罗
心理测试
趣味看图
BoBo粘图
良城美景
流行时尚
欢乐天地
疯狂校园
色色笑话
闪客教学
闪客映像
闪客游戏
无奇不有
恐怖鬼话
情感区域
谈男说女
情感天地
单身宣言
资讯关注
资讯焦点
娱乐影音
娱乐新闻
娱乐交流
明星檔案
音乐资讯
歌词分享
创作弹唱
影视资讯
Youtube领域
综艺运动
动漫资讯
体坛盛事
体育资讯
综合体育
足球版块
篮球地带
羽球世界
中国奥运
学习分享
文章分享
创作之地
历史版块
历史今天
校园无界
滨中校友集聚区
生活享受
一起环保
生活资讯
聪明生活
时尚家具
美容保健
旅游资讯
烹饪美食
走访美食
宠物天地
见识中医
广告天地
广告申请
广告与宣传
传销网赚
商家广告
ACS 網絡購物
买卖交易
数码摄影 【电子媒体】
电脑硬软体与PDA
手机与通讯
汽车产品
男女服饰
首饰包包
美容\保健\食品
其它产品
家族资讯
家族公告
疑问讨论
测试版块
发展建议
控制面板首页
编辑个人资料
积分记录
公众用户组
个人空间管理
江湖浮生记
HitSong
中文输入
算命娱乐
转贴
爱墙
银行
中国报
星洲日报
南洋商报
光明日报
东方日报
联合早报
当今大马
独立新闻在线
Google资讯
The Star
Yahoo News
New Straits Times
Google谷歌
Yahoo雅虎
MSN搜寻
Cuil搜寻
Lycos搜寻
Alexa搜寻
百度搜寻
搜狗搜寻
多媒体区域
汽车区域
BBCC独家
休闲广场
情感区域
资讯关注
娱乐影音
体坛盛事
学习分享
生活享受
广告天地
商家广告
买卖交易
家族资讯
大众银行
MayBank2U
HSBC
Citi Bank
RHB Bank
云顶高原
金马伦高原
大马股票中心
大马税收局
Air Asia(亚航)
Malaysia Airlines(马航)
大马彩
万能博彩
多多博彩
TGV Cinemas
Golden Screen Cinema
8TV
Astro
Tm Net
Streamyx
Gmail
YahooMail
Hotmail
YouTube
下载Youtube影片
汇率兑换
PhotoBucket
ImageShack
LiveScore
检查IP Address
百会在线Office(中)
Zoho WorkOnline(英)
Google Docs(中英)
AdobeBuzzword Office(英)
ThinkFreeOffice(英)
MircosoftWebOffice(英)
Google翻译
维基百科
爱词霸
中英翻译
海量词典
成语字典