科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道经验分享:教你打造一道超级防御的电脑防火墙(3)

经验分享:教你打造一道超级防御的电脑防火墙(3)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

网络安全中谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:

作者:论坛整理 来源:zdnet网络安全 2008年1月6日

关键字: 攻击防范 防火墙 经验分享

  • 评论
  • 分享微博
  • 分享邮件
14、终端服务配置

  打开管理工具,终端服务配置:

1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。 
2.常规,加密级别,高,在使用标准Windows验证上点√! 
3.网卡,将最多连接数上设置为0。 
4.高级,将里面的权限也删除。

  再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。

  15、用户和组策略

  打开管理工具,计算机管理—本地用户和组—用户:

  删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。

  计算机管理—本地用户和组—组,组.我们就不分组了。

  16、自己动手DIY在本地策略的安全选项

     
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。 
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户 
名.让他去猜你的用户名去吧。 
3)对匿名连接的额外限制。 
4)禁止按 alt+crtl +del(没必要)。 
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。 
6)只有本地登陆用户才能访问cd-rom。 
7)只有本地登陆用户才能访问软驱。 
8)取消关机原因的提示。 
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签 
页面;  
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确 
定”按钮,来退出设置框;  
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能 
键,来实现快速关机和开机;  
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页 
面,并在其中将“启用休眠”选项选中就可以了。  
9)禁止关机事件跟踪

  开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。

  17、常见端口的介绍            

TCP 
21   FTP  
22   SSH 
23   TELNET 
25   TCP SMTP  
53   TCP DNS 
80   HTTP 
135  epmap 
138  [冲击波] 
139  smb  
445 
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b  
1026 DCE/12345778-1234-abcd-ef00-0123456789ac  
1433 TCP SQL SERVER  
5631 TCP PCANYWHERE  
5632 UDP PCANYWHERE  
3389   Terminal Services 
4444[冲击波] 
 
UDP  
67[冲击波] 
137 netbios-ns  
161 An SNMP Agent is running/ Default community names of the SNMP Agent

  关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章