德国开元华人社区 开元周游

标题: [转贴]如何防范黑客 [打印本页]

作者: de30042010    时间: 30.4.2010 20:16
标题: [转贴]如何防范黑客
一些防范黑客的基本措施; k3 H6 U! a9 r' F, p
谈到黑客  大家往往都表现的很害怕  其实不然  我们都知道真正的黑客是不屑于攻击那些明显的菜鸟的肉鸡的    而我们平时所受到的攻击 往往都是来自于那些所谓黑客的菜鸟; G# o4 w: t1 q/ A, l: v2 W; l
所以呢 既然是菜鸟 我门当然可以通过一些简单的方法来防范一般的攻击保护我们电脑的安全。7 }. p8 X9 Z( `  }
1.首先我们要作到的  也就是我认为最重要的就是要把administrator的密码一定要设置的复杂一点,因为众所周知,入侵的第一步就是扫描   你想想如果一个一般的菜鸟扫到了你的机子有administrator的弱口令或者空口令  呵呵 我想不要什么技术就可以完全控制了对吧8 H# s1 F( S7 M( j2 e5 I8 u1 W  [
首先用opentelnet  给你开个telnet 服务端口 登陆上去   传个木马你就完了   一举一动都被别个控制了;" M0 J0 J1 i$ T& R
防范:  设置administrator  密码     控制面版---------用户帐户-------administrator
6 j, v0 l) m/ b0 p; }" B
# s3 d7 h6 W1 C6 h: L2.删除不必要的用户    如果你不幸中了木马  一般人为了方便都会新建立一个帐户 留个后门,所以我们很有必要知道自己的机子有哪些用户在用 2 Z( i5 O. {' V( e2 X
方法:  进入cmd   输入  net  user 就会列出所有的用户   如果发现可疑的就可以删除
, w4 O* [8 c2 X' g6 A: N        使用命令   net  user  用户名  /delete : B( D8 _3 b) `, Z+ g: p
同第一点一样    自己所用的用户密码不要设置的简单     这是老话题  但每次扫描还是会扫出来很多这样的机子~~~~~~~~~~~~~~~~~~~~0 J0 t0 Q% R. @1 H: x0 D1 j

0 w& @/ N7 u; L# ~# O% O- v1 F) ], A3 J* K, ~
3.关掉自己的共享(如果不是有什么特别的需要强烈推荐)   大家可以在cmd  下面 输入命令 net  share   是不是很吃惊  因为操作系统安装默认的这些共享是开着的   * h+ V0 n, H9 T' m7 e
防范: 使用命令(如果想删除C$)  net   share  c$   /delete 5 {) n$ r& q4 Q7 P. K+ K
依次类推  2 m% i0 T8 g: C* `3 K8 ?" K7 S% n- E
著名的IP$ 空连接攻击就是利用了这个  虽然现在不流行了  但是还是希望大家注意;  t% J7 _* c& p' w1 C# f4 C8 L6 A
附加一点  如果没有特殊用途 希望大家关掉 netbios 选项  这也是菜鸟黑客可以利用的一个漏洞。# m- [! A' h3 _/ u
方法:控制面板---------网络连接-------本地连接------------属性-----------------tcp/ip 协议-------高级-------wins--------禁用tcp/ip上面的netbios
- t1 B( P- }" n# c& O4 w4 R4 E0 r  T$ j. f, t% g2 i
关于如何关闭ip$   控制面板--------管理工具---------服务----------server 停止就可以了(如果你的机子对外提供如IIS服务 则不能使用此方法)  n! }( s4 o' C" G# V
! L/ I. t5 R  A8 W  p4 F  H
4.关于系统漏洞:# u" M3 r  [% X% E/ Q
   这方面没有话说  正如我的题目说的 我门的专业计算机水平不是很高 对一些操作系统底层的东西知道的可谓很少很少  这方面的漏洞 只有靠我们自己平时多下载微软的补丁才可以了 没有别的办法; I* _0 X; o: ^# k$ G

7 x8 ?" W+ a! i$ R保护好SAM文件,最好设置成隐藏
5 B( N8 ]% s/ t
0 Z- O  x) S. ]0 E- X# D如果有怀疑 可以在cmd  下面  查看自己的端口的使用情况  用命令netstat –an
( ?- r0 [4 h" e6 J& `1 d& y在怎么厉害的入侵不可能不与你建立连接把  那我就服了他了, L( `* y: Y9 j+ ^) A
然后关闭相应的端口
5 d6 y% ~" s- @- f' I) u0 h( _; Z" F

/ [) o" D& @$ C. X8 y5.关于QQ方面的
. R2 e9 \' t, N1 @. c  现在很多人QQ被盗取了    最最最重要的就是不要轻易点别人发来的东西   切记 0 j) u5 Y: b" ?5 E3 X
QQ方面的工具软件是菜鸟最容易上手的工具  下个软件 点生成木马 然后下个捆绑软件把木马伪装就可以了,这方面最最最重要的防范就是不要轻易点开别个发你的东西4 W6 h  k- z* W3 c
有人说我看了的 他发的确实是.后缀jpg的图片文件啊   我昏  操作系统默认的是隐藏已知的后缀名  选择 文件夹选项-----------查看---------不隐藏已知文件类型的扩展名5 E" x$ t. ~( ~
再看看发来的东西 是不是什么  ******.src.exe  这不是明显的病毒吗??  还有这个方面的防范就是一定要申请QQ 密码保护  而且要记住自己的资料 方便后来找回来
$ O0 {. h8 S8 R6 @
' g2 C( `7 z/ z% {7 [, @6.关于电子邮箱:
5 y$ d& w$ L; F5 o8 F
; F3 S0 E0 H8 F, X3 {关于电子邮箱的盗取  有的菜鸟会冒充 一些服务中心的管理员给你发一封电子邮件 声称什么系统升级什么的 叫你填密码 我想这么幼稚的方法现在没有人会中招了吧??因为现在的人都不会轻易打开邮箱的可执行文件  所以现在都靠 系统邮件和 图片来欺骗大家  所以希望大家小心   还有就是建议大家不要使用第三方软件收发邮件 图方便吗??是方便重要还是安全重要?? 因为这些软件也回有很严重的漏洞  还有就是不要认为邮箱是免费的就不用好好设置密码了   那样黑客软件穷举  很快就可以破解的4 G# I5 y, \  W4 H: @' ^

8 G. y0 w. i( d/ ?5 s& w# M' D) C0 T/ A
7.关于入侵了该怎么办9 L+ R2 [7 S, o3 u% t9 d5 h" ^; j
  首先应该查看进程管理器  看下有没有什么可疑的进程   什么??你不知道那些进程是干什么的   我告诉你你要查哪个进程   复制粘贴   百度  ******进程   上面跟你写的清清楚楚  我觉得你现在没有先停一下   打开自己的进程看看   现在就去查  我真的觉得很有必要~~~~~~~~~~  发现之后 找到位置 删除    注册表 删除(记得备分哈) 然后进入安全模式再杀  这样杀的干净些   木马是木马 病毒是病毒  装了杀软 还是要装个木马克星什么之类的  因为有的杀软是杀不了的
作者: Angevil    时间: 30.4.2010 21:18
不用 Windows 即可。
作者: august_unbear    时间: 30.4.2010 22:23
linux也有病毒和漏洞的。。。。。
作者: wu6696    时间: 30.4.2010 22:59
回复 3# august_unbear . ^) d7 ]( j$ m. e% G% u

8 k. W" X0 ~3 {1 _4 K. L" k7 \: w, F( |6 C; ^9 G8 b
    ding
作者: Unaport    时间: 2.5.2010 18:03
谢谢LZ.




欢迎光临 德国开元华人社区 开元周游 (https://forum.kaiyuan.cn/) Powered by Discuz! X3.2