欢迎来到天天文库
浏览记录
ID:24340157
大小:53.00 KB
页数:4页
时间:2018-11-13
《黑客攻防:系统防入侵全攻略》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、黑客攻防:系统防入侵全攻略~教育资源库 一、防止主机成为肉鸡的安全技术措施 1、利用操作系统自身功能加固系统 通常按默认方式安装的操作系统,如果不做任何安全加固,那么其安全性难以保证。攻击者稍加利用便可使其成为肉鸡。因此,防止主机成为肉鸡的第一步,便是系统加固。 鉴于目前大部分用户仍然使用eetingRemoteDesktopSharing RemoteDesktopHelpSessionManager RemoteRegistry RoutingandRemoteAccess Server TCP/IPNetBIOSHelper Tel Terminal
2、Services (4)关闭137、138、139和445端口 用鼠标右击桌面中的网上邻居,选择属性。在本地连接界面,打开Inter协议(TCP/IP)的属性对话框。在此对话框中,单击高级按钮,选择icrosoft打印机和文件共享可以关闭445端口。 (5)启动系统审核策略 开始运行框中输入gpedit.msc进入组策略编辑器,在计算机配置帐户的匿名枚举及网络访问:不允许SAM帐户和共享的匿名枚举全部启用;将网络访问:可匿名访问的共享、可匿名访问的管道及可远程访问的注册表路径中的内容全部删除。 打开注册表编辑器,进入HKEY_LOCAL_MACHINESYSTEMCu
3、rrentControlSetServicesLanmanServerParameters项,在其右边新建一个键值名为Autoshareserver,键值为0的Din$共享,还应当在此注册表项中新建一个键值名为Autosharewks,键值为0的DWORD值。 最后,打开资源管理器,选择工具菜单中的文件夹选项,在出现的文件夹选项界面中的高级设置框中,取消使用简单文件共享的多项选择项。 2、使用安全软件加固操作系统 对加固操作系统安全性而言,我们还可以通过安装相应的安全软件来进一步增强系统的安全性能。 (1)安装杀毒软件 在系统中安装杀毒软件主要用来防止黑客通过木马来控
4、制我们的主机。当我们安装好杀毒软件后,一定要立即更新病毒库到最新状态,如有必要,还应当设置每天按时自动更新病毒库。 (2)安装防火墙 黑客的入侵活动通常是从扫描系统中是否开放有高危端口开始的,因此,禁用高危端口(如135、137、138、139、445、3389等)十分必要。虽然前面介绍了如何通过手工的方式关闭系统高位端口,这里借助安全软件同样可以起到加固作用。同时,我们还应当限制系统中能够与互联网通信的进程和应用程序,以减少网络应用程序本身漏洞带12下一页友情提醒:,特别!来的安全风险。 虽然P4和软件等。 (2)要养成只在浏览器地址栏中输入URL访问网站的习惯。例如
5、,一些网上银行都使用了一种叫做EV-SSL认证的方式来标明网站的真实性,如果用户发现自己IE8浏览器地址栏中的URL地址变成了绿色,那么就可以肯定这个网站是真实的。再加上不要轻易点击电子邮件或等即时聊天软件界面中的网站链接,就可以很好地减少被网络钓鱼攻击的风险。 (3)不要浏览色情、赌博等网站。 (4)不要轻易接受或MSN好友发来的下载链接,除非你知道它们是安全可靠的。 (5)应当使用安全性能高的网络应用程序。例如搜索引擎最好使用Google,它能够将搜索到的可能含有某种安全风险的网站直接标识出来,并且不能进入。使用安全性高的应用程序,能大大减少被木马控制的风险。 (7
6、)对于突然接到的某个自称是电信、计算机销售商及银行等企业的服务人员打来的,如果你不熟悉这个号码,或者不熟悉对方的声音,你一定要提高警惕。尤其当他们向你询问有关系统、电子邮件、网上银行帐户等机密信息时,你一定要马上拒绝。我们只有对与此相似的事件保持高度的怀疑,才能有效地防止黑客通过社会工程的方式来攻击我们。 总而言之,只有网络用户认识认真细致地对系统实施相应的安全技术和安全管理措施,才能在计算机生命周期的各个阶段防止自己的计算机成为黑客们的肉鸡。上一页12友情提醒:,特别!
此文档下载收益归作者所有