亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>操作系統(tǒng)>系統(tǒng)技巧>正文
 
從零開始為您的電腦系統(tǒng)做漏洞自檢

http://www.yibo1263.com 2008/4/21 10:28:47  來源:BBS  編輯:張佳奇
 
  近來黑客攻擊事件頻頻發(fā)生,我們身邊的朋友也不斷有QQ、E-mail和游戲賬號被盜事件發(fā)生,F(xiàn)在的黑客技術(shù)有朝著大眾化方向發(fā)展的趨勢,能夠掌握攻擊他人系統(tǒng)技術(shù)的人越來越多了,只要你的電腦稍微有點系統(tǒng)Bug或者安裝了有問題的應用程序,就有可能成為他人的肉雞。如何給一臺上網(wǎng)的機器查漏洞并做出相應的處理呢?

  一、要命的端口

  計算機要與外界進行通信,必須通過一些端口。別人要想入侵和控制我們的電腦,也要從某些端口連接進來。某日筆者查看了一位朋友的系統(tǒng),吃驚地發(fā)現(xiàn)開放了139、445、3389、4899等重要端口,要知道這些端口都可以為黑客入侵提供便利,尤其是4899,可能是入侵者安裝的后門工具Radmin打開的,他可以通過這個端口取得系統(tǒng)的完全控制權(quán)。

  在Windows 98下,通過“開始”選取“運行”,然后輸入“command”(Windows 2000/XP/2003下在“運行”中輸入“cmd”),進入命令提示窗口,然后輸入netstat/an,就可以看到本機端口開放和網(wǎng)絡連接情況。

  那怎么關(guān)閉這些端口呢?因為計算機的每個端口都對應著某個服務或者應用程序,因此只要我們停止該服務或者卸載該程序,這些端口就自動關(guān)閉了。例如可以在“我的電腦 →控制面板→計算機管理→服務”中停止Radmin服務,就可以關(guān)閉4899端口了。

  如果暫時沒有找到打開某端口的服務或者停止該項服務可能會影響計算機的正常使用,我們也可以利用防火墻來屏蔽端口。以天網(wǎng)個人防火墻關(guān)閉4899端口為例。打開天網(wǎng)“自定義IP規(guī)則”界面,點擊“增加規(guī)則”添加一條新的規(guī)則,在“數(shù)據(jù)包方向”中選擇“接受”,在“對方IP地址”中選擇“任何地址”,在TCP選項卡的本地端口中填寫從4899到0,對方端口填寫從0到0,在“當滿足上面條件時”中選擇“攔截”,這樣就可以關(guān)閉4899端口了。其他的端口關(guān)閉方法可以此類推。

  二、敵人的“進程”

  在Windows 2000下,可以通過同時按下“Ctrl+Alt+Del”鍵調(diào)出任務管理器來查看和關(guān)閉進程;但在Windows98下按“Ctrl+Alt+del”鍵只能看到部分應用程序,有些服務級的進程卻被隱藏因而無法看到了,不過通過系統(tǒng)自帶的工具msinfo32還是可以看到的。在“開始→運行”里輸入msinfo32,打開“Microsoft系統(tǒng)信息”界面,在“軟件環(huán)境”的“正在運行任務”下可以看到本機的進程。但是在Windows98下要想終止進程,還是得通過第三方的工具。很多系統(tǒng)優(yōu)化軟件都帶有查看和關(guān)閉進程的工具,如春光系統(tǒng)修改器等。

  但目前很多木馬進程都會偽裝系統(tǒng)進程,新手朋友很難分辨其真?zhèn),所以這里推薦一款強大的殺木馬工具──“木馬克星”,它可以查殺8000多種國際木馬,1000多種密碼偷竊木馬,功能十分強大,實在是安全上網(wǎng)的必備工具!

  三、小心,遠程管理軟件有大麻煩

  現(xiàn)在很多人都喜歡在自己的機器上安裝遠程管理軟件,如Pcanywhere、Radmin、VNC或者Windows自帶的遠程桌面,這確實方便了遠程管理維護和辦公,但同時遠程管理軟件也給我們帶來了很多安全隱患。例如Pcanywhere10.0版本及更早的版本存在著口令文件*.CIF容易被解密(解碼而非爆破)的問題,一旦入侵者通過某種途徑得到了*.CIF文件,他就可以用一款叫做Pcanywherepwd的工具破解出管理員賬號和密碼。

  而Radmin則主要是空口令問題,因為Radmin默認為空口令,所以大多數(shù)人安裝了Radmin之后,都忽略了口令安全設置,因此,任何一個攻擊者都可以用Radmin客戶端連接上安裝了Radmin的機器,并做一切他想做的事情。

  Windows系統(tǒng)自帶的遠程桌面也會給黑客入侵提供方便的大門,當然是在他通過一定的手段拿到了一個可以訪問的賬號之后。

  可以說幾乎每種遠程管理軟件都有它的問題,如本報43期G12版介紹的強大的遠程管理軟件DameWare NTUtilitie。它工具包中的DameWare Mini RemoteControl某些版本也存在著緩沖區(qū)溢出漏洞,黑客可以利用這個漏洞在系統(tǒng)上執(zhí)行任意指令。所以,要安全地遠程使用它就要進行IP限制。這里以Windows 2000遠程桌面為例,談談6129端口(DameWare Mini RemoteControl使用的端口)的IP限制:打開天網(wǎng)“自定義IP規(guī)則”界面,點擊“增加規(guī)則”添加一條新的規(guī)則。在“數(shù)據(jù)包方向”中選擇“接受”,在“對方IP地址”中選擇“指定地址”,然后填寫你的IP地址,在TCP選項卡的本地端口中填寫從6129到0,對方端口填寫從0到0,在“當滿足上面條件時”中選擇“通行”,這樣一來除了你指定的那個IP(這里假定為192.168.1.70)之外,別人都連接不到你的電腦上了。

本新聞共2頁,當前在第1頁  1  2  

收藏】【打印】【進入論壇
  相關(guān)文章:

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關(guān)設備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真
禄丰县| 徐水县| 三明市| 巴南区| 芜湖市| 义马市| 富阳市| 内丘县| 宜州市| 江川县| 镇江市| 万源市| 五寨县| 克什克腾旗| 白城市| 克东县| 宁乡县| 濮阳市| 栾川县| 沂源县| 黔西| 海丰县| 蓬莱市| 镇原县| 苍南县| 安仁县| 宁陵县| 雷山县| 沂源县| 漳浦县| 商都县| 嘉义县| 阳原县| 上栗县| 扎兰屯市| 徐州市| 洮南市| 兴安县| 徐汇区| 长丰县| 洪湖市|