• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
最实用的详细个人电脑安全技巧
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
最实用的详细个人电脑安全技巧
软件发布 最实用的详细个人电脑安全技巧
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 网络技术 >> 网络安全 >> 最实用的详细个人电脑安全技巧

最实用的详细个人电脑安全技巧

添加时间: 2005-9-12 21:59:40  作者: 网络收集  阅读次数:205   来源: http://www.d9soft.com

          来了这里黑基这么久了,终于从壳中爬出来了,正向努力,但偶可是一个合格的水兵,呵呵常到水区活动,到技术版也都是看贴不回的那种。(别拿鸡蛋打我噢)直到今天也知道写东东这么难呀!听说这里多菜的都可以写呵呵。现在肯书吧,来不急了、偶也太懒,就只好吃老本了,写点别人写的少点的吧,一时还想不起来,先用这个对付一下吧!毕人一向文笔不好还老打错字。在向下看就请大家忍受一下吧。

  述话说最少的服务+最小的权限=最大的安全。

  首先要了解我们的计算机上的服务的作用,每个服务绑定着一个端口。详细可以参照端口对照表和服务对照表。由于那个东东满天都是,字数也太多不易在这里发所以……………

  端口对照表http://hackbase.com/bbs/viewthre ... mp;page=1#pid358202

  服务对照表http://hackbase.com/bbs/viewthread.php?tid=47657

  一、关闭常用端口停止服务

  关闭21端口:关闭FTP Publishing Service。

  关闭23端口:关闭Telnet服务。

  关闭25端口:关闭Simple Mail Transport Protocol (SMTP)服务。

  关闭135端口:关闭Location Service服务

  关闭139端口:网络和拨号连接中和本地连接—>Internet协议(TCP/IP)属性—>高级TCP/IP设置—>WINS设置里面“禁用TCP/IP的NETBIOS”,勾选就OK了。

  关闭3389端口:关闭Terminal Services服务(默认没开)由于3389这个洞洞N流行,说不定那天你就发现你的机器提供Terminal Services这个服务.

  1.禁止C$、D$、E$的共享

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

   AutoShareServer、REG_DWORD设置值为0

  2.禁止ADMIN$缺省共享

   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

   AutoShareWKs、REG_DWORD设置值为0

  3.限制IPC$缺省共享

   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

   restrictanonemous、REG_DWORD设置值为1

   2000、server、XP有点不同。如果觉得上边太麻烦,可直接把server服务停了。Net stop server可当下次启动时还会启动,这个要从开始-->程序-->管理工具-->服务停止后“已禁用”(要是安防火滤掉139、445端口也就不会费那么多事了)

  还有\system32\drivers\etc\services这里有知名的端口对照表,看着办吧。

  建意把没用的端口和服务都停了,但是也是盲目的停。就像…

  Network connections服务,他的作用是管理网络连接文件夹中的所有对象,如果禁用了他,那么“网络连接”中的网络连接里将空无一物,网络配置的操作也无法进行。

  

  Messenger服务,是一个信使服务是用来在服务器和工作站之间传输net send消息的,如禁用他,来自公司网管的有用信息也被过滤了。

  等等………
  二、本地administrator、guest账户

  大家都知道,windows 2000以后的操作系统有一个guset账户,对于我们他就是一个隐患。停用这个账户要是在这里说,大家会用中间的手指来顶我的。删除呀还有少数的人不知道,就这个吧!于win2000/XP的用户信息存在SAM这个数据库中,他存在注册表的“HKEY_LOCAL_MACHINE\SAM\SAM”里边。只要把guest的信息删了就OK了。可是用administrator这个用户还是没有这个权限,不信你可以试试,呵呵~~~。

  对于2000系统

  1、要先下一个psu.exe这个工具,(要是找不到我给你噢)然后保存到system32目录里。

  2、还要找到winlogon的PID值,按ctrl+alt+del到进程里找,就是最后过的那个。毕人的是389(他好像会变的噢)。

  3、命令提示符输入,psu –p regedit.exe –I 389命令。

  4、进入regedit,新sam就可展开访问了,删除以下两个建值,HKEY_LOCAL_MACHINE\SAM\SAM\domains\account\users\names\guset和HKEY_LOCAL_MACHINE\SAM\SAM\domains\account\users\names\00000.F5(以上有可以打错字符,对付着找吧!)

  如果还不好使,那就在system\config目录中找SAM文件,右键—>属性—>在安全选项,把admistrator权限设成和systrm一样的权限。在运行psu –p regedit.exe –I 389。

  对于XP就好搞多了;regeditHKEY_LOCAL_MACHINE\SAM\SAM右键权限把administrtaor设成system一样的权限就OK了。新删除以上丙个键值就成了。

  偶的一个骚友这小子说gqedit.msc中也可以删guest,偶找了N遍偶也没有找到,请大侠们指点。

  自于那个administrator(如果是空口令那就死定了)这个建意改名,(计算机管理->系统工具->本地用户和组->用户来改名.),然后在把administrators这个组也删了。要是想删administrator同上边的方法(XP测试通过)。

  三、计算机组名及功能。

  1、Administrators 管理员对计算机/域有不受限制的完全访问权。

  2、Backup Operators
备份操作员为了备份或还原文件可以替代安全限制

  3、Guests 这个组的成员有同等访问权,但来宾帐户的限制更多

  4、Network Configuration Operators 组中的成员有部分管理权限来管理网络功能的配置

  5、Power Users 行经过验证的应用程序,也可以运行旧版应用程序

  6、Remote Desktop Users 此组中的成员被授予远程登录的权限

  7、Replicator 支持域中的文件复制

  8、Users 经过证明的文件,但不能运行大多数旧版应用程序

  9、HelpServicesGroup 帮助和支持中心组

  要使用“共享文件夹”,您必须是 Administrators 成员或 Power Users 组成员

  Backup Operators 组的成员可以备份和还原计算机上的文件,而不管保护这些文件的权限如何。他们还可以登录到计算机和关闭计算机,但不能更改安全性设置

  如果使用Users 组或 Power Users 组中的用户。以 Users 组成员身份登录时,你可以执行日常任务,包括运行程序和访问 Internet 站点。作为 Power Users 组的成员,你可以执行日常任务,也可以安装程序、添加打印机以及使用“控制面板”中的大部分项目。

  经常看看你的组里多了什么用户 -----net localgroup "组名"。

  经常看看里边多了什么吧,听说组也可以删了的,可是偶还没试过。还有就是最好还是把自动更新开着,他会方便我们的.呵呵..偶太懒了。还有设定安全记录的访问权限、开启帐户策略、开启密码密码策略、打开审核策略这些都可以对计算机有一定的保护。还要看看随计算机启动的东东,msconfig、regedit里边的启动项、win.ini、autoexec.bat…………说不定什么木马偷偷的藏着呢!

  还有”用户权限指派”里边可以设置什么类型的组可以作什么样的操作,他在管理工具本地安全设置本地策略用户权限指派利如:”远程访问计算机”这个你可以把别的组都删除了,只保留administrators,”从远程强制关机”等设置都在这里边,介绍很全面一看就会.在这就不说了.

 

上下文章:

 

上一篇文章: 突破网吧极限及机房管理限制的方法 下一篇文章: 警惕篇:全面认识手机病毒时代

相关文章:

  • 卡巴斯基全功能安全软件2009白皮书
  • Linux之父:最烦安全人士大肆宣扬软件漏洞
  • 病毒猖獗,怎么打开电脑文件会较安全?
  • 以MDaemon为例解释邮件服务器的安全设置
  • Server 2003中为SNMP服务配置网络安全性

相关软件:

  • 雨过天晴电脑保护系统 V1.0.060612
  • 诺顿电脑大师 2006 简体中文
  • SendTo+批处理实用小工具 V1.0 绿色版
  • 瑞星个人防火墙2008下载版(免费1年) 20.57.12
  • 奇虎360安全卫士 4.3.0.1002 标准版
  • 奇虎360安全卫士 4.3.0.1002 豪华版

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

网络技术分类导航

  • 局域网专栏
  • 病毒快报
  • 网络安全
  • 组网教程
  • WEB服务器架设与维护
  • FTP服务器架设与维护
  • DNS服务器架设与维护
  • 邮件服务器架设与维护

本类经典文章推荐

  • Ghost有漏洞 镜像恢复需小心陷阱
  • 微软危急补丁涉及所有版本Windows
  • 完美解决双击无法打开C、D、E、F盘...
  • 技巧:交换机安全设置六大原则
  • 后门的分类及各种入侵办法说明
  • 针对Linux网络服务器的渗透测试
  • 路由器的故障分析及排除技巧
  • Linux下的用户口令及其安全性
  • 视频文件夹带木马的常见应对策略
  • 禁止让瑞星2008随机启动的绝招

网络安全阅读排行

  • 网络解惑:找回消失的本地连接
  • 南阳信息港被黑案告破!
  • SXS.EXE木马病毒的清除方法
  • 教你如何手动杀SXS.EXE这种病毒
  • U盘病毒和Autorun.inf文件分析
  • 强人的试用18款杀软手记 !!!看...
  • 网络防火墙技术应用!
  • 远程控制解决问题集合
  • 突破网吧极限及机房管理限制的方法
  • 不用防火墙,让菜鸟远离病毒

网络技术阅读总排行

  • 网络解惑:找回消失的本地连接
  • 教你如何通过路由器来控制上网
  • 网卡故障排除技巧详解
  • FlashFTP教程
  • 网上邻居十大经典应用技巧
  • 如何有效建立Win2000 VPN服务器
  • 经济实惠:组建P2P电影服务器
  • 查找局域网络中的故障技巧
  • 南阳信息港被黑案告破!
  • 小区宽带主要常见故障解决办法

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有