(注意:本文仅针对个人上网的用户电脑提一些安全防护建议,不一定适合大型服务器。本文大部分内容针对WIN2K,其他WINDOWS系列可能稍有不同,请自行参考。)

1、禁止IPC空连接:

cracker可以利用net use命令建立空连接,进而入侵,还有net

view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous

把这个值改成”1”即可。

2、禁止at命令:

cracker往往给你个木马然后让它运行,这时他就需要at命令了。打开管理工具-服务,禁用task scheduler服务即可。

3、关闭超级终端服务

如果你开了的话。这个漏洞都烂了,我不说了。

4、关闭SSDP Discover Service服务

这个服务主要用于启动家庭网络设备上的UPnP设备,服务同时会启动5000端口。可能造成DDOS攻击,让CPU使用达到100%,从而使计算机崩溃。照理说没人会对个人机器费力去做DDOS,但这个使用过程中也非常的占用带宽,它会不断的向外界发送数据包,影响网络传输速率,所以还是关了好。

5、关闭Remote Regisry服务

看看就知道了,允许远程修改注册表?除非你真的脑子进水了。

6、禁用TCP/IP上的NetBIOS

网上邻居-属性-本地连接-属性-Internet协议(TCP/IP)属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。

7、关闭DCOM服务

这就是135端口了,除了被用做查询服务外,它还可能引起直接的攻击,关闭方法是:在运行里输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。

8、把共享文件的权限从”everyone”组改成“授权用户”

“everyone”

在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。

9、取消其他不必要的服务

请根据自己需要自行决定,下面给出HTTP/FTP服务器需要最少的服务作为参考:

l Event Log

l License Logging Service

l Windows NTLM Security Support Provider

l Remote Procedure Call (RPC) Service

l Windows NT Server or Windows NT Workstation

l IIS Admin Service

l MSDTC

l World Wide Web Publishing Service

l Protected Storage

10、更改TTL值

cracker可以根据ping回的TTL值来大致判断你的操作系统,如:

TTL=107(WINNT);

TTL=108(win2000);

TTL=127或128(win9x);

TTL=240或241(linux);

TTL=252(solaris);

TTL=240(Irix);

实际上你可以自己更改的:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL

REG_DWORD 0-0xff(0-255

十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦。

11、账户安全

首先禁止一切账户,除了你自己,呵呵。然后把Administrator改名。我呢就顺手又建了个Administrator账户,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到“密码”里去,呵呵,来破密码吧~!破完了才发现是个低级账户,看你崩溃不?

12、取消显示最后登录用户

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Current

Version\Winlogon:DontDisplayLastUserName把值改为1。

13、删除默认共享

有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的,关闭共享:KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer类型是REG_DWORD把值改为0即可。

14、禁用LanManager 身份验证

Windows NT Servers Service Pack 4 和后续的版本都支持三种不同的身份验证方法: LanManager (LM)

身份验证;Windows NT(也叫NTLM)身份验证;Windows NT Version 2.0 (也叫NTLM2) 身份验证;

默认的情况下,当一个客户尝试连接一台同时支持LM 和 NTLM 身份验证方法的服务器时,LM 身份验证会优先被使用。所以建议禁止LM 身份验证方法。

1. 打开注册表编辑器;

2. 定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa;

3. 选择菜单“编辑”,“添加数值”;

4. 数值名称中输入:LMCompatibilityLevel ,数值类型为:DWORD,单击 确定;

5. 双击新建的数据,并根据具体情况设置以下值:

0 - 发送 LM 和 NTLM响应;

1 - 发送 LM 和 NTLM响应;

2 - 仅发送 NTLM响应;

3 - 仅发送 NTLMv2响应;(Windows 2000有效)

4 - 仅发送 NTLMv2响应,拒绝 LM;(Windows 2000有效)

5 - 仅发送 NTLMv2响应,拒绝 LM 和 NTLM;(Windows 2000有效)

6. 关闭注册表编辑器;

7. 重新启动机器;

java黑电脑_个人电脑防黑设置相关推荐

  1. 计算机启动快到桌面时屏幕黑,电脑开机后桌面黑屏怎么回事

    有网友表示说在电脑开机后桌面黑屏了,这是怎么回事呢?可能还有很多网友不太清楚,那么下面就由小编来给你们说说电脑开机后桌面黑屏的原因及解决方法吧,希望可以帮到你们哦! 电脑开机后桌面黑屏的解决分析一: ...

  2. mac微软雅黑字体_“微软雅黑”有坑,小编向你推荐免费的开源字体

    今日,某公司实习生使用"微软雅黑"字体,被方正公司投诉.该公司宣称:公司损失达到2800万. 可能有些人有疑惑,"微软雅黑"不该是免费的么!今天,小编就来科普一 ...

  3. java swing美化_用美化包设置Java Swing LookAndFeel

    介绍:Java Swing的开发中UI的设置和润色比较复杂,简单的方法就是设置LookAndFeel. 1.   java自带的 1.Java Swing自带的LookAndFeel可以根据系统名称来 ...

  4. java游戏男主黑化_男主黑化小说推荐,他偏执到疯狂隐忍到极致,可只爱你一人!...

    男主黑化小说推荐,他偏执到疯狂隐忍到极致,可只爱你一人! 1.<重生到七十年代后的生活> 作者:漫天星光 书评: 女主自强自立特别理性有思想,最开始男主在她刚穿过去时雷点,喜欢的是她的姐姐 ...

  5. macbook黑屏_苹果MacBook黑屏了什么情况…怎么回事

    展开全部 Mac产生这种现象,可能有以下e68a84e8a2ad62616964757a686964616f31333363393566几种原因: 1.Mac的下方或者掌托的位置,电脑会意外进入睡眠, ...

  6. java converter转换器_在SpringMVC中设置自定义类型转换器Converter

    前言 在SpringMVC中为我们提供了许多内置的类型转换器,当我们在HTML表单中发起一个请求时,Spring会根据表单项中name属性的值映射到POJO的属性名,调用相对性属性的set方法帮我们把 ...

  7. java trylock超时_老师,死锁设置超时这个我知道意思,但是您能举个例子么

    Java除了synchronized关键字,还提供了Lock接口,可以给我们更大的自由度.Lock lockFrom = from.getAmountLock(); Lock lockTo = to. ...

  8. ubantu 黑屏_死机黑屏专题上线啦,早鸟只要299,看完薪水翻一番

    全程约5小时高清,140多页ppt,8大实验,基于x86_64的Centos 7.6和arm64,提供全套实验素材和环境.全面介绍kdump+crash在死机黑屏方面的实战应用,全部案例源自线上云服务 ...

  9. 苹果手机突然黑屏_手机突然黑屏该怎么办?别慌张,你可以这样解决!

    随着网络信息化时代的高速发展,手机支付和各种app产品进入我们的实现,人们越来越依赖手机,但长期的使用手机难免会让机器出现这样那样的问题,比如卡顿.发烫.黑屏等情况的发生,尤其在我们进行通话或娱乐游戏 ...

最新文章

  1. 一次搞懂 Runnable、Callable、Future、FutureTask,不懂不要钱!
  2. 承重柱怎么做_怎么区分农村自建房中的圈梁和承重梁?了解这几点
  3. 【三分钟刷一题力扣】移除元素
  4. linux可以ping通,Linux可以Ping通但不能traceroute
  5. Linux 虚拟机 安装 vmware-tools
  6. 查看pg 用户组_PostgreSQL 角色管理
  7. SAP License:ERP财务软件简介
  8. 局域网的分层结构的优点及分层原理
  9. css大会站点顶部的一个特效
  10. 微信自定义分享链接内容,wx.updateAppMessageShareData、wx.updateTimelineShareData、wx.onMenuShareTimeline
  11. 蚁群算法 c语言,蚁群算法(C语言实现)
  12. 分享:你必须知道的H5加速器九大常识!
  13. cutting stock 问题的列生成算法
  14. java计算器GUI科学型计算器
  15. Linux文件查看命令
  16. 高考数学辅导高考数学题型全归纳
  17. 08.音频系统:第003课_Linux音频驱动程序:第001节_alsa音频驱动框架
  18. 入坑百度飞浆PP深度学习(一)
  19. [事件知识图谱] EventKG: A Multilingual Event-Centric Temporal Knowledge Graph
  20. NLP入门概览(4)—— 序列标注a:隐马尔科夫模型(HMM)

热门文章

  1. halcon算法思路_Halcon的OCR字符识别算法技巧总结
  2. jxl读写excel, poi读写excel,word, 读取Excel数据到MySQL
  3. Matlab画图必备:线型、标记符、颜色
  4. NSA监控全球反病毒厂商 英美除外
  5. CSS Fonts字体属性
  6. 解决 java.time.format.DateTimeParseException:Text ‘XXX‘ could not be parsed
  7. OpenFlow协议-整体结构和协议篇
  8. 性能 - cpu 绑定
  9. stm32进入停止模式,中断 唤醒
  10. Unity 渲染路径理解