在現(xiàn)實(shí)生活中存在各類壞人的危害,而在網(wǎng)絡(luò)上也有許多黑客的危機(jī),他們利用系統(tǒng)的各種漏洞對用戶的電腦進(jìn)行攻擊,從而到達(dá)破壞系統(tǒng)文件或盜取用戶私人信息的目的。而對于防黑的方法也在網(wǎng)絡(luò)上越來越多,小編也在以前的文章中介紹過許多解決方法,今天小編再續(xù)防黑技巧,教大家10種設(shè)置技巧,再次鞏固系統(tǒng)安全,將黑客拒之門外。
防黑設(shè)置:
1.禁止IPC空連接
黑客可以利用net use命令建立空連接,從而入侵用戶系統(tǒng),如net view,nbtstat這些都是基于空連接的命令,因此禁止IPC空連接可以防止該途徑的入侵,具體操作為:
依次展開“開始”→“運(yùn)行”→鍵入“regedit”啟動注冊表編輯器,找到[Local_Machine\System\ CurrentControlSet\Control\LSA-RestrictAnonymous],將其值改為“1”,保存重啟電腦。
2.禁止at命令:
對于喜歡入侵放置木馬的黑客,通常都需要用到at命令了,因此禁用該命令可以停止這個服務(wù),具體操作為:
依次展開:右鍵單擊“我的電腦”→“管理”→“服務(wù)和應(yīng)用程序”→“服務(wù)”,或“開始”→“運(yùn)行”→鍵入“dcomcnfg”→“服務(wù)”,找到并禁用task scheduler服務(wù)即可。
3.關(guān)閉SSDP Discover Service服務(wù)
該個服務(wù)主要用于啟動家庭網(wǎng)絡(luò)設(shè)備上的UPnP設(shè)備,服務(wù)同時會啟動5000端口,可能造成DDOS攻擊,導(dǎo)致CPU使用達(dá)到100%,從而使計(jì)算機(jī)崩潰,只要關(guān)閉該服務(wù)即可。
4.關(guān)閉Remote Regisry服務(wù)
該服務(wù)是啟用允許遠(yuǎn)程修改注冊表,相信對于注冊表這樣重要的信息,禁止修改的必然的,只要關(guān)閉該服務(wù)即可。
5.關(guān)閉DCOM服務(wù)
該服務(wù)會用到135端口,該斷口除了被用做查詢服務(wù)外,也可能會引起直接的攻擊,因此應(yīng)該關(guān)閉,關(guān)閉的具體方法是:
依次展開:“開始”→“運(yùn)行”→鍵入“dcomcnfg”,在彈出的組件服務(wù)窗口里選擇默認(rèn)屬性標(biāo)簽,取消“在此計(jì)算機(jī)上啟用分布式COM”即可。
6.關(guān)閉超級終端服務(wù)
這個系統(tǒng)的終端服務(wù),在網(wǎng)絡(luò)上暴出的漏洞非常多,開啟非常容易受到攻擊,關(guān)閉即可。
7.禁用TCP/IP上的NetBIOS
通常黑客可以通過nbtstat命令,來讀取用戶的NetBIOS信息和網(wǎng)卡MAC地址了,從而為入侵打下基礎(chǔ),因此應(yīng)將其禁用,具體禁用方法如下:
依次展開:“網(wǎng)上鄰居”→“屬性”→“本地連”→“屬性”→“Internet協(xié)議(TCP/IP)屬性”→“高”→“WINS面板”→“NetBIOS設(shè)”→“禁用TCP/IP上的NetBIOS”即可。
8.將共享文件的權(quán)限從”everyone”組改成“授權(quán)用戶”
“everyone” 在win2000中意味著任何有權(quán)進(jìn)入用戶的網(wǎng)絡(luò)人員都能夠獲得這些共享資料,因此切勿將共享文件的用戶設(shè)置成”everyone”組,包括打印共享。默認(rèn)的屬性為“everyone”的組,一定要及時的進(jìn)行修改。
9.賬戶安全
對于最基本的入侵方法就是猜取系統(tǒng)的用戶名,或根據(jù)用戶名來進(jìn)行破解,因此應(yīng)先禁止一切除自己外的用戶名,通常操作系統(tǒng)的默認(rèn)用戶名為“Administrator”,所以這也是黑客最先猜取的名稱,因此這里我們可以利用這一心理,新建立一個名為“Administrator”的用戶,并關(guān)閉該用戶下的所有權(quán)限然后將該用戶名設(shè)置密碼,密碼為英文數(shù)字大小寫的隨意組合,越長越好、越復(fù)雜越好,用戶不需要記得密碼,因?yàn)檎J褂脮r并不用理會該用戶名,這個“Administrator”的用戶名只是用來欺騙黑客的陷阱,如果遇到入門級的黑客,也許會對該用戶名進(jìn)行暴力破解,而復(fù)雜組合的用戶名密碼幾乎需要幾天甚至幾個星期才能破解出來,即使破解成功得到的也只是沒有權(quán)限的用戶名,黑客不能進(jìn)行任何操作,這一定讓黑客郁悶致極。
10.取消顯示最后登錄用戶
配合上面的第9點(diǎn)“帳戶安全”,可以將取消系統(tǒng)顯示最后登錄的用戶,從而更進(jìn)一步迷惑黑客,讓其走進(jìn)我們的無權(quán)限“Administrator”破解中,具體操作方法如下:
依次展開“開始”→“運(yùn)行”→鍵入“regedit”啟動注冊表編輯器,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon:DontDisplayLastUserName],把該項(xiàng)的值改為“1”,保存重啟即可。
通過小編介紹的10點(diǎn)設(shè)置技巧,用戶的系統(tǒng)安全再次提高,對于黑客無處不在的入侵及攻擊,就讓我們以最完美的設(shè)置來應(yīng)對,并以“Administrator”用戶名把黑客也忽悠一次。