QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
1天前
查看: 2086|回复: 5
收起左侧

[推荐] 使用ADSL的用户应注意的安全问题

[复制链接]
发表于 2006-3-8 18:51:55 | 显示全部楼层 |阅读模式 来自: 中国山东潍坊

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
使用ADSL的用户应注意的安全问题

使用ADSL的用户应注意的安全问题.rar

2.27 KB, 下载次数: 57

发表于 2007-11-13 10:59:59 | 显示全部楼层 来自: 中国内蒙古赤峰
学习了,谢谢!
发表于 2007-12-31 22:00:29 | 显示全部楼层 来自: 中国香港
学习了,谢谢分享.
发表于 2008-1-1 14:47:37 | 显示全部楼层 来自: 中国山东威海
使用ADSL的用户应注意的安全问题
+ \: A$ G) Z% ~一、取消文件夹隐藏共享
- g9 @! J/ M6 f8 ~: d# x' D; ^* z# b; W) t
  如果你使用了Windows2000/XP系统,右键单击C盘或者其他盘,选择"共享",你会惊奇地发现它已经被设置为"共享该文件夹",而在"网上邻居"中却看不到这些内容,这是怎么回事呢?
# N# y, r' p- ^3 A, N3 v+ ]
1 p5 j5 m9 o! x" b/ H' c3 [  原来,在默认状态下,Windows2000/XP会开启所有分区的隐藏共享,从"控制面板/管理工具/计算机管理"窗口下选择"系统工具/共享文件夹/共享",就可以看到硬盘上的每个分区名后面都加了一个"$"。但是只要键入"\计算机名或者IPC$",系统就会询问用户名和密码,遗憾的是,大多数个人用户系统Administrator的密码都为空,入侵者可以轻易看到C盘的内容,这就给网络安全带来了极大的隐患。& o9 Y  U; O# d

; S9 S# @) C7 m$ T" A" {2 Q  怎么来消除默认共享呢?方法很简单,打开注册表编辑器,进入"HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSevicesLanmanworkstationparameters",新建一个名为"AutoShareWKs"的双字节值,并将其值设为"0",然后重新启动电脑,这样共享就取消了。" U. O" J- F6 N* n  L4 Z, R

: C- F/ P" n9 i; |% d  o4 b二、拒绝恶意代码1 Q  g* @5 ^  m0 k- d3 ^; \

0 b: }1 l+ P! D/ h7 K9 R* x7 D6 F3 \  恶意网页成了宽带的最大威胁之一。以前使用Modem,因为打开网页的速度慢,在完全打开前关闭恶意网页还有避免中招的可能性。现在宽带的速度这么快,所以很容易就被恶意网页攻击。1 g$ w4 l& l% l" {+ N0 [3 P
& B5 V1 g) {+ Z4 E
  一般恶意网页都是因为加入了用编写的恶意代码才有破坏力的。这些恶意代码就相当于一些小程序,只要打开该网页就会被运行。所以要避免恶意网页的攻击只要禁止这些恶意代码的运行就可以了。
  E5 t9 n7 [' h0 Q
$ A: r0 `1 j( [+ S  运行IE浏览器,点击"工具/Internet选项/安全/自定义级别",将安全级别定义为"安全级-高",对"ActiveX控件和插件"中第2、3项设置为"禁用",其它项设置为"提示",之后点击"确定"。这样设置后,当你使用IE浏览网页时,就能有效避免恶意网页中恶意代码的攻击。
' M, A2 N( X9 [4 [' o/ o0 w
/ s1 c9 ~+ f. c8 L$ \三、封死黑客的"后门"
! Q0 Q5 S8 r4 u* t. S7 A3 u! h! T; H+ j) O3 E; g
  俗话说"无风不起浪",既然黑客能进入,那说明系统一定存在为他们打开的"后门",只要堵死这个后门,让黑客无处下手,便无后顾之忧!
$ N  ~, ~& K3 P$ V! d$ W/ \0 P# S& ?% [9 I' a1 y& h
1.删掉不必要的协议
) E$ Q' ^* H0 w9 m7 _: v  i+ D
; ]) _; R) W( d  对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击"网络邻居",选择"属性",再鼠标右击"本地连接",选择"属性",卸载不必要的协议。其中NETBIOS是很多安全缺陷的根源,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,避免针对NETBIOS的攻击。选择"TCP/IP协议/属性/高级",进入"高级TCP/IP设置"对话框,选择"WINS"标签,勾选"禁用TCP/IP上的NETBIOS"一项,关闭NETBIOS。2 H9 \# V! r. t% C
( v8 |" H9 y, ?, R5 S4 _
2.关闭"文件和打印共享"
% b/ s5 a: [$ L0 D7 ~3 P7 K( A! x8 }5 v, n0 ]# [
  文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。所以在没有必要"文件和打印共享"的情况下,我们可以将它关闭。用鼠标右击"网络邻居",选择"属性",然后单击"文件和打印共享"按钮,将弹出的"文件和打印共享"对话框中的两个复选框中的钩去掉即可。
$ h( r' k5 w0 j) S6 \8 T8 R, w& \1 u5 Z2 j# o% l
  虽然"文件和打印共享"关闭了,但是还不能确保安全,还要修改注册表,禁止它人更改"文件和打印共享"。打开注册表编辑器,选择"HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNetWork"主键,在该主键下新建DWORD类型的键值,键值名为"NoFileSharingControl",键值设为"1"表示禁止这项功能,从而达到禁止更改"文件和打印共享"的目的;键值为"0"表示允许这项功能。这样在"网络邻居"的"属性"对话框中"文件和打印共享"就不复存在了。
1 `& z+ N+ ~- K: C; d0 b- u8 _7 j1 C* D
3.把Guest账号禁用) H8 E4 }" ^% q7 D* `% {+ l; b* y+ Z

9 G; I1 [- P" N$ g9 \/ Y6 i  有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击"用户和密码",单击"高级"选项卡,再单击"高级"按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在"常规"页中选中"账户已停用"。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。
! B, C  b$ Y" R# @$ g- w( X2 z- O
4.禁止建立空连接, l0 b( E  C% b( R( V

1 ?& V5 y- m3 x1 A  在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,我们必须禁止建立空连接。方法有以下两种:/ T. ?# j4 {9 A9 R% `0 t, I

8 G; b+ O3 P( `  W' K( X  方法一是修改注册表:打开注册表"HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA",将DWORD值"RestrictAnonymous"的键值改为"1"即可。
+ K$ v, e2 A3 {% f4 c3 n' n9 @9 t* n4 x8 ]3 f" H' T
  最后建议大家给自己的系统打上补丁,微软那些没完没了的补丁还是很有用的!
发表于 2008-1-1 19:10:05 | 显示全部楼层 来自: 中国浙江宁波
我就这三个,会有问题?
未命名.JPG
发表于 2008-1-3 08:22:45 | 显示全部楼层 来自: 中国河北唐山
呵呵,不错,长见识阿,谢谢,我正打算安装adsl
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则


Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表