假如在重庆网站建设需要定制,找哪家公司呢? 博久网络在重庆是专业服务网站制作这一块的,他们的技术好、服务更好!服务热线:4000286601 重庆网站制作公司(博久网络)教你Windows系统用户是如何摆脱黑客攻击办法的上网的时候,常常会发现我们的互联网防火墙在不停的发出警报,专家对你说这就大概是遭遇了黑客的攻击。那有哪些方法来摆脱这类不请自来的黑客么? 别担忧,让博久网络来告诉你。
1、取消文件夹隐藏共享
假如你用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择共享,你会惊奇地发现它已经被设置为“共享该文件夹”,而在“网上邻居”中却看不到这类内容,这是什么问题呢? haohtml.com
原来,在默认状况下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享”,就能看到硬盘上的每一个分区名后面都加了一个“$”。但只须键入“计算机名或者IPC$”,系统就会询问用户名和密码,遗憾的是,大部分个人用户系统Administrator的密码都为空,入侵者可以随便看到C盘的内容,这就给互联网安全带来了很大的隐患。 内容来自haohtml.com
如何来消除默认共享呢?办法非常简单,打开注册表编辑器,进入“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl\SetSevices\Lanman\workstation\parameters”,新建一个名为“AutoShareWKs”的双字节值,并将它值设为“0”,然后重新启动电脑,如此共享就取消了。
2、拒绝恶意代码
恶意网页成了宽带的大威胁之一。以前用Modem,由于打开网页的速度慢,在完全打开前关闭恶意网页还有防止中招的可能性。目前宽带的速度这么快,所以比较容易就被恶意网页攻击。一般恶意网页都是由于加入了用撰写的恶意代码才有破坏力的。这类恶意代码就等于一些微信小程序,只须打开该网页就会被运行。所以要防止恶意网页的攻击只须禁止这类恶意代码的运行就能了。网站设计技术网运行IE浏览器,点击“工具/Internet选项/安全/自概念级别”,将安全级别概念为“安全级-高”,对“ActiveX控件和插件”中第2、3项设置为“禁用”,其它项设置为“提示”,之后点击“确定”。如此设置后,当你用IE浏览网页时,就能有效防止恶意网页中恶意代码的攻击。
3、封死黑客的“后门” 网站设计技术网
俗话说“无风不起浪”,既然黑客能进入,那说明系统肯定存在为他们打开的“后门”,只须堵死这个后门,让黑客无处下手,便无后顾之忧!
1.删掉非必须的协议
对于服务器和主机来讲,一般只安装TCP/IP协议已经足够。鼠标右击“互联网邻居”,选择“属性”,再鼠标右击“当地连接”,选择“属性”,卸载非必须的协议。其中NETBIOS是不少安全缺点的根源,对于无需提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,防止针对NETBIOS的攻击。选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS.
2.关闭“文件和打印共享” 网站设计技术网
文件和打印共享应该是一个很有用的功能,但在无需它的时候,也是黑客入侵的非常不错的安全漏洞。所以在没必要“文件和打印共享”的状况下,大家可以将它关闭。用鼠标右击“互联网邻居”,选择“属性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”对话框中的两个复选框中的钩去掉即可。
虽然“文件和打印共享”关闭了,但还不可以确保安全,还要修改注册表,禁止它人更改“文件和打印共享”。打开注册表编辑器,选择“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NetWork”主键,在该主键下新建DWORD种类的键值,键值名为“NoFileSharingControl”,键值设为“1”表示禁止这项功能,从而达到禁止更改“文件和打印共享”的目的;键值为“0”表示允许这项功能。如此在“互联网邻居”的“属性”对话框中“文件和打印共享”就不复存在了。
3.把Guest账号禁用
有不少入侵都是通过这个账号进一步获得管理员密码或者权限的。假如不想把我们的计算机给其他人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出当地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以预防黑客了解我们的管理员账号,这会在非常大程度上保证计算机安全。
4.禁止打造空连接网站设计技术网
在默认的状况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,大家需要禁止打造空连接。办法有以下两种:
办法一是修改注册表:打开注册表“HKEY_LOCAL_MACHINE\System\CurrentControl\SetControl\LSA”,将DWORD值“Restrict Anonymous”的键值改为“1”即可。4、隐藏IP地址
网站设计技术网黑客常常借助一些互联网探测技术来查询大家的主机信息,主要目的就是得到互联网中主机的IP地址。IP地址在互联网安全上是一个非常重要的定义,假如攻击者了解了你的IP地址,等于为他的攻击筹备好了目的,他可以向这个IP发动各种进攻,如DoS(拒绝服务)攻击、Floop溢出攻击等。隐藏IP地址的主要办法是用代理服务器。
与直接连接到Internet相比,用代理服务器能保护上网用户的IP地址,从而保障上网安全。代理服务器的原理是在顾客机(用户上网的计算机)和远程服务器(如用户想访问远端WWW服务器)之间架设一个“中转站”,当顾客机向远程服务器提出服务需要后,代理服务器第一截取用户的请求,然后代理服务器将服务请求转交远程服务器,从而达成顾客机和远程服务器之间的联系。非常显然,用代理服务器后,其它用户只能探测到代理服务器的IP地址而不是用户的IP地址,这就达成了隐藏用户IP地址的目的,保障了用户上网安全。提供免费代理服务器的网站有不少,你也可以自己用代理猎手等工具来查找。 网站设计技术网
5、关闭非必须的端口 内容来自haohtml.com
黑客在入侵时常常会扫描你的计算机端口,假如安装了端口监视程序(譬如Netwatch),该监视程序则会有警告提示。假如遇见这种入侵,可用工具软件关闭用不到的端口,譬如,用“Norton Internet Security”关闭用来提供网页服务的80和443端口,其他一些不常见的端口也可关闭。 www.haohtml.com
6、更换管理员帐户 copyright haohtml.com
Administrator帐户拥有最高的系统权限,一旦该帐户让人借助,后果不堪设想。黑客入侵的常用方法之一就是试图获得Administrator帐户的密码,所以大家要重新配置Administrator账号。
第一是为Administrator帐户设置一个强大复杂的密码,然后大家重命名Administrator帐户,再创建一个没管理员权限的Administrator帐户欺骗入侵者。如此一来,入侵者就非常难搞清什么帐户真的拥有管理员权限,也就在一定量上降低了危险性。
7、杜绝Guest帐户的入侵
Guest帐户即所谓的来宾帐户,它可以访问计算机,但遭到限制。不幸的是,Guest也为黑客入侵打开了便捷之门!网上有不少文章中都介绍过怎么样借助Guest用户得到管理员权限的办法,所以要杜绝基于Guest帐户的系统入侵。 网站设计技术网
禁用或彻底删除Guest帐户是最好的方法,但在某些需要用到Guest帐户的状况下,就需要通过其它渠道来做好防御工作了。第一要给Guest设一个强壮的密码,然后详细设置Guest帐户对物理路径的访问权限。举例来讲,假如你要预防Guest用户可以访问tool文件夹,可以右击该文件夹,在弹出菜单中选择“安全”标签,从中可看到可以访问此文件夹的所有用户。删除管理员以外的所有用户即可。或者在权限中为相应的用户设定权限,比如只能“列出文件夹目录”和“读取”等,如此就安全多了。
8、安装必要的安全软件 copyright haohtml.com
大家还应在电脑中安装并用必要的防黑软件,杀毒软件和防火墙都是应具备的。在上网时打开它们,如此即使有黑客进攻大家的安全也是有保障的。
9、防范木马程序木马程序会窃取所植入电脑中的有用信息,因此大家也要预防被黑客植入木马程序,常见的方法有:● 在下载文件时先放到自己新建的文件夹里,再用杀毒软件来测试,起到提前避免的用途。
● 在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看是不是有不明的运行项目,假如有,删除即可。 copyright haohtml.com
● 将注册表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以“Run”为前缀的可疑程序全部删除即可。
网站设计技术网10、不要回陌生人的邮件
有的黑客或许会冒充某些合法网站的名义,然后编个冠冕堂皇的原因寄一封信给你需要你输入上网的用户名字与密码,假如按下“确定”,你的账号和密码就进了黑客的邮箱。所以不要随意回陌生人的邮件,即便他说得再动听再诱惑也不上当。
十1、做好IE的安全设置
ActiveX控件和 Applets有较强的功能,但也存在让人借助的隐患,网页中的恶意代码总是就是借助这类控件撰写的微信小程序,只须打开网页就会被运行。所以要防止恶意网页的攻击只有禁止这类恶意代码的运行。IE对此提供了多种选择,具体设置步骤是:“工具”→“Internet选项”→“安全”→“自概念级别”,建议你将ActiveX控件与有关选项禁用。小心些总没错!
另外,在IE的安全性设定中大家只能设定Internet、当地Intranet、受信赖的站点、受限制的站点。不过,Microsoft在这里隐藏了“我的电脑”的安全性设定,通过修改注册表把该选项打开,可以使大家在对待ActiveX控件和 Applets时有更多的选择,并对当地电脑安全产生更大的影响。 网站设计技术网
下面是具体的办法:打开“开始”菜单中的“运行”,在弹出的“运行”对话框中输入Regedit.exe,打开注册表编辑器,点击前面的“+”号顺次展开到:HKEY_CURRE-NT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0,在右侧窗口中找到DWORD值“Flags”,默认键值为十六进制的21(十进制33),双击“Flags”,在弹出的对话框中将它的键值改为“1”即可,关闭注册表编辑器。不需要重新启动电脑,重新打开IE,第三点击“工具→Internet选项→安全”标签,你就会看到多了一个“我的电脑”图标,在这里你可以设定它的安全等级。将它的安全等级设定高些,如此的防范更严密。 copyright haohtml.com
最后呢,重庆互联网公司还是建议大伙给我们的系统打上补丁,虽然Microsoft那些补丁打得没完没了的同,但还是非常有用的,呵呵!