• Windows的安全配置基础,打造一个安全点的Windows


    一、常见入侵方式:

    (1)被他人盗取密码;(2)系统被木马攻击;(3)浏览网页时被恶意的jave script程序攻击;(4) QQ被攻击或泄露信息;(5) 病毒感染;(6)系统存在漏洞使他人攻击自己。(7)黑客的恶意攻击。

    二、基本防范措施

    1.检查开启的本地共享资源文件

    输入命令:net share,查看打开的共享文件。如果关闭后下次开机再出现,需要考虑是否被入侵,或者中病毒

    net share admin$ /delete

    net share c$ /delete

    net share d$ /delete(如果有e,f,……可以继续删除)

    2.删除ipc$空连接

    在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINE_SYSTEM_CurrentControSet_Control_Lsa 项里数值名称restrictanonymous的数值数据由0改为1。

    3.账号密码的安全原则

    4.应关闭端口:TCP 137、139、445、593、1025、2745、3127、6129、3389 端口和 UDP 135、139、445 端口

    • 139端口的关闭

    方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

    •  445端口的关闭修改注册表,添加一个键值
      HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/NetBT/Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了
    • 3389端口的关闭
       开始--> 设置--> 控制面板-->管理工具--> 服务里找到TerminalServices服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389
    • 余下端口关闭方法百度
    • 4899的防范

        网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
        4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。

    5.如何查看本机打开的端口和过滤

    6.禁用不必要服务,配置本地安全策略、  终端服务配置、手动配置本地策略的diy选项

     打开控制面板,进入管理工具——服务,关闭以下服务

      1.Alerter[通知选定的用户和计算机管理警报]

      2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]

      3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享

      4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务]

      5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]

      6.IMAPI CD-Burning COM Service[管理 CD 录制]

      7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]

      8.Kerberos Key Distribution Center[授权协议登录网络]

      9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]

      10.Messenger[警报]

    7.防止rpc漏洞

    打开管理工具—>服务—>RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。

     

  • 相关阅读:
    hdu 5366 简单递推
    hdu 5365 判断正方形
    hdu 3635 并查集
    hdu 4497 数论
    hdu5419 Victor and Toys
    hdu5426 Rikka with Game
    poj2074 Line of Sight
    hdu5425 Rikka with Tree II
    hdu5424 Rikka with Graph II
    poj1009 Edge Detection
  • 原文地址:https://www.cnblogs.com/Gouwa/p/12618627.html
Copyright © 2020-2023  润新知