|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
系统安全首页
|
漏洞分析
|
入侵检测
|
升级补丁
|
安全配置
|
winXP如何加强系统安全
winXP如何加强系统安全
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-16 1:37:54
winXP
系统
应该及时更新微软发布的漏洞,及时的把
漏洞
补丁
打上。
这样就不会让别人轻易利用
漏洞
来
入侵
你电脑了!
开始菜单,运行,输入cmd,然后再输入netstat -an
这样可以查看本机所有开放的端口以后监听的Ip等信息。
Quote:
1、netstat 的一些常用选项
·netstat –s
本选项能够按照各个
协议
分别显示其统计数据。如果我们的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就可以用本选项来查看一下所显示的信息。我们需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。
·netstat –e
本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的
网络
流量)。
·netstat –r
本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。
·netstat –a
本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。
·netstat –n
显示所有已建立的有效连接。
下面说一下常见的
漏洞
的端口如何关闭:
1.关闭139端口:右击网上邻居--属性--右击本地连接--属性--internet
协议
/(TCP/IP)--属性--高级--WINS--禁用TCP/IP上的NETBIOS--确定。
2.右击-网上邻居-属性/本地连接-属性,在microsoft网络客户端前的小勾去掉。接着也把microsoft
网络
的文件和打印机共享的小勾也去掉。
3.关闭445端口:打开注册表编辑器,在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]下增加一个dword键项,命名为"SmbDeviceEnabled"(不包含引号),将值设为0。
4。关闭3389端口:右击我的电脑,点属性--远程,把允许从这台计算机发送远程协助邀请前的勾去掉。
5。关闭135端口:
如何关闭135端口
Windows XP
系统
运行dcomcnfg,展开“组件服务”→“计算机”,在“我的电脑”上点右键选“属性”,切换到“默认属性”,取消“启用分布式COM”;然后切换到“默认
协议
”,删除“面向连接的TCP/IP”。
以上选项有对应的注册表键值,因此也可通过注册表来修改:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\EnableDCOM的值改为“N”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\DCOM Protocols 中删除“ncacn_ip_tcp”
此外,还需要停用“Distributed Transaction Coordinator”服务。
重启之后, 135端口就没有了。
关闭不必须用的服务:
在控制面板中,找到管理工具,在其下面打开服务。将下列的项目开闭:
Server(先禁用,然后再停止掉。)
Telnet(先禁用,然后再停止掉。)
为了您的
系统
安全,最好将以上两个危险服务给关闭掉。
还有下面的服务供自己选择来关闭。。。
Alerter
ApplicationLayerGatewayService
AutomaticUpdates
ClipBook
ComputerBrowse
CryptographicServices
DNSClient
ErrorReportingService
EventLog
FastUserSwitchingCompatibility
HelpandSupport
HTTPSSL
HumanInterfaceDeviceAccess
IndexingService
IMAPICD-BurningCOMService
IPSECServices
Messenger
NetLogon
NetMeetingRemoteDesktopSharing
NetworkDDE
NetworkDDEDSDM
NetworkLocationAwareness
NetworkProvisioningService
NTLMSecuritySupportProvider
PerformanceLogsandAlerts
PortableMediaSerialNumberService
RemoteAccessAutoConnectionManager
RemoteDesktopHelpSessionManager
RemoteProcedureCall(RPC)Locator
RemoteRegistry
RoutingandRemoteAccess
SecondaryLogon
SecurityCenter
Server
SmartCard
SmartCardHelper
SSDPDiscoveryService
SystemRestoreService
TaskScheduler
TCP/IPNetBIOSHelper
Telnet
UninterruptiblePowerSupply
UniversalPlugandPlayDeviceHost
VolumeShadowCopy
WebClient
WirelessZeroConfiguration
WMIPerformanceAdapter
在组策略下做下面的设定:
开始--运行,输入gpedit.msc回车。
1.计算机配置--安全设置--安全选项
启用:
交互式登录:不显示上次的用户名
网络
访问:不允许SAM账户的匿名枚举
网络
访问:不允许SAM账户和共享的匿名枚举
网络
访问:可远程访问的注册表路径下,将所有选中,点右键删除,应用--确定
2.计算机配置--安全设置--用户权利指派
从
网络
访问此计算机,里边的所有用户全部删除
从远端强制关机,删除全部用户
彻底关闭
系统
还原
右击我的电脑,点属性--系统还原--去掉在所有驱动器上关闭
系统
还原前的勾
组策略里,计算机配置--管理模板--windows组件--windowsInstaller--启用关闭创建
系统
还原检查点
计算机配置--管理模板--系统--系统还原--启用关闭
系统
还原
把以上都设置好了,大家再来检测一下自己机器有没有危险吧。。。
1.察看本地共享资源
运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了
病毒
。
2.删除共享(每次输入一个)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
3.删除ipc$空连接
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。
做了以上的设置,总是要比没有防护好得多。。。
这样就会增加系统安全。。。从而保护您的
系统
不受别人
入侵
。。。
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
Window XP反复重启 疑userinit遭病毒破坏
下一篇文章: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
上网前保证Windows XP系
格式化都没用?清除"不可
黑客经验谈系列之入侵33
加强redhat linux系统安
修改注册表加强Win2000安
打造加强版Windows系统配
82%入侵案件致资料泄漏
82%入侵案件致资料泄漏
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有