国产十八禁AV网站,欧美日韩亚洲国产综合乱,亚洲国产aⅴ成人精品无吗,秋霞午夜福利影院合集


       找回密碼
       注冊

      QQ登錄

      只需一步,快速開始

      打造個人電腦安全終級防線

      [復制鏈接]
      1#
      發(fā)表于 2009-1-20 08:40:06 | 只看該作者 |倒序瀏覽 |閱讀模式
      <FONT color=blue size=4>【一、禁止默認共享 】<BR>1.先察看本地共享資源<BR><BR>運行-cmd-輸入net share <BR><BR>2.刪除共享(每次輸入一個) <BR><BR>net share admin$ /delete <BR>net share c$ /delete <BR>net share d$ /delete(如果有e,f,……可以繼續(xù)刪除) <BR><BR>3.刪除ipc$空連接<BR><BR>在運行內輸入regedit<BR><BR>在注冊表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA <BR><BR>項里數(shù)值名稱RestrictAnonymous的數(shù)值數(shù)據(jù)由0改為1.<BR><BR>4.關閉自己的139端口,ipc和RPC漏洞存在于此.<BR><BR>關閉139端口的方法是在“網(wǎng)絡和撥號連接”中“本地連接”中選取“Internet協(xié)議(TCP/IP)”<BR><BR>屬性,進入“高級TCP/IP設置”“WINS設置”里面有一項“禁用TCP/IP的NETBIOS”,打勾就關<BR><BR>閉了139端口,禁止RPC漏洞.<BR><BR><BR>----------------------------------------<BR><BR><BR><BR>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;【二、設置服務項,做好內部防御】<BR><BR><BR><BR>-------------------<BR><BR><BR>A計劃.服務策略:<BR><BR><BR>控制面板→管理工具→服務<BR><BR>關閉以下服務:<BR><BR>1.Alerter[通知選定的用戶和計算機管理警報]<BR>2.ClipBook[啟用“剪貼簿查看器”儲存信息并與遠程計算機共享]<BR>3.Distributed File System[將分散的文件共享合并成一個邏輯名稱,共享出去,關閉后遠程計算機無法訪問共享<BR>4.Distributed Link Tracking Server[適用局域網(wǎng)分布式鏈接跟蹤客戶端服務]<BR>5.Human Interface Device Access[啟用對人體學接口設備(HID)的通用輸入訪問]<BR>6.IMAPI CD-Burning COM Service[管理 CD 錄制]<BR>7.Indexing Service[提供本地或遠程計算機上文件的索引內容和屬性,泄露信息]<BR>8.Kerberos Key Distribution Center[授權協(xié)議登錄網(wǎng)絡]<BR>9.License Logging[監(jiān)視IIS和SQL如果你沒安裝IIS和SQL的話就停止]<BR>10.Messenger[警報]<BR>11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客戶信息收集]<BR>12.Network DDE[為在同一臺計算機或不同計算機上運行的程序提供動態(tài)數(shù)據(jù)交換]<BR>13.Network DDE DSDM[管理動態(tài)數(shù)據(jù)交換 (DDE) 網(wǎng)絡共享]<BR>14.Print Spooler[打印機服務,沒有打印機就禁止吧]<BR>15.Remote Desktop Help Session Manager[管理并控制遠程協(xié)助]<BR>16.Remote Registry[使遠程計算機用戶修改本地注冊表]<BR>17.Routing and Remote Access[在局域網(wǎng)和廣域往提供路由服務.黑客理由路由服務刺探注冊信息]<BR>18.Server[支持此計算機通過網(wǎng)絡的文件、打印、和命名管道共享]<BR>19.Special Administration Console Helper[允許管理員使用緊急管理服務遠程訪問命令行提示符]<BR>20.TCP/IPNetBIOS Helper[提供 TCP/IP 服務上的 NetBIOS 和網(wǎng)絡上客戶端的 NetBIOS 名稱解析的支持<BR>&nbsp; &nbsp;&nbsp; &nbsp;而使用戶能夠共享文件、打印和登錄到網(wǎng)絡]<BR>21.Telnet[允許遠程用戶登錄到此計算機并運行程序]<BR>22.Terminal Services[允許用戶以交互方式連接到遠程計算機]<BR>23.Windows Image Acquisition (WIA)[照相服務,應用與數(shù)碼攝象機]<BR><BR><BR>-------------------<BR><BR>B計劃.帳號策略:<BR><BR>一.打開管理工具.本地安全設置.密碼策略<BR><BR><BR>&nbsp;&nbsp;1.密碼必須符合復雜要求性.啟用<BR>&nbsp;&nbsp;2.密碼最小值.我設置的是10<BR>&nbsp;&nbsp;3.密碼最長使用期限.我是默認設置42天<BR>&nbsp;&nbsp;4.密碼最短使用期限0天<BR>&nbsp;&nbsp;5.強制密碼歷史 記住0個密碼<BR>&nbsp;&nbsp;6.用可還原的加密來存儲密碼 禁用<BR><BR>-------------------<BR><BR>C計劃.本地策略:<BR><BR><BR>打開管理工具<BR><BR>找到本地安全設置.本地策略.審核策略<BR><BR><BR>&nbsp;&nbsp;1.審核策略更改 成功失敗<BR>&nbsp;&nbsp;2.審核登陸事件 成功失敗<BR>&nbsp;&nbsp;3.審核對象訪問 失敗<BR>&nbsp;&nbsp;4.審核跟蹤過程 無審核<BR>&nbsp;&nbsp;5.審核目錄服務訪問 失敗<BR>&nbsp;&nbsp;6.審核特權使用 失敗<BR>&nbsp;&nbsp;7.審核系統(tǒng)事件 成功失敗<BR>&nbsp;&nbsp;8.審核帳戶登陸時間 成功失敗 <BR>&nbsp;&nbsp;9.審核帳戶管理 成功失敗<BR>&nbsp;&nbsp;然后再到管理工具找到 <BR>&nbsp;&nbsp;事件查看器<BR>&nbsp;&nbsp;應用程序 右鍵 屬性 設置日志大小上限 我設置了512000KB 選擇不覆蓋事件<BR>&nbsp;&nbsp;安全性 右鍵 屬性 設置日志大小上限 我也是設置了512000KB 選擇不覆蓋事件<BR>&nbsp;&nbsp;系統(tǒng) 右鍵 屬性 設置日志大小上限 我都是設置了512000KB 選擇不覆蓋事件<BR><BR>-------------------<BR><BR>D計劃.安全策略:<BR><BR><BR>打開管理工具<BR><BR>找到本地安全設置.本地策略.安全選項<BR>&nbsp;&nbsp;<BR>&nbsp;&nbsp;1.交互式登陸.不需要按 Ctrl+Alt+Del 啟用 [根據(jù)個人需要,啟用比較好,但是我個人是不需要直接輸入密碼登陸的]<BR>&nbsp;&nbsp;2.網(wǎng)絡訪問.不允許SAM帳戶的匿名枚舉 啟用<BR>&nbsp;&nbsp;3.網(wǎng)絡訪問.可匿名的共享 將后面的值刪除<BR>&nbsp;&nbsp;4.網(wǎng)絡訪問.可匿名的命名管道 將后面的值刪除<BR>&nbsp;&nbsp;5.網(wǎng)絡訪問.可遠程訪問的注冊表路徑 將后面的值刪除<BR>&nbsp;&nbsp;6.網(wǎng)絡訪問.可遠程訪問的注冊表的子路徑 將后面的值刪除<BR>&nbsp;&nbsp;7.網(wǎng)絡訪問.限制匿名訪問命名管道和共享<BR>&nbsp;&nbsp;8.帳戶.重命名來賓帳戶guest [最好寫一個自己能記住中文名]讓黑客去猜解guest吧,而且還得刪除這個帳戶,后面有詳細解釋]<BR>&nbsp;&nbsp;9.帳戶.重命名系統(tǒng)管理員帳戶[建議取中文名]<BR><BR><BR>-------------------<BR><BR><BR>E計劃.用戶權限分配策略:<BR><BR><BR>打開管理工具<BR><BR>找到本地安全設置.本地策略.用戶權限分配<BR>&nbsp;&nbsp;<BR>&nbsp;&nbsp;1.從網(wǎng)絡訪問計算機 里面一般默認有5個用戶,除Admin外我們刪除4個,當然,等下我們還得建一個屬于自己的ID<BR>&nbsp;&nbsp;2.從遠程系統(tǒng)強制關機,Admin帳戶也刪除,一個都不留&nbsp; &nbsp;<BR>&nbsp;&nbsp;3.拒絕從網(wǎng)絡訪問這臺計算機 將ID刪除<BR>&nbsp;&nbsp;4.從網(wǎng)絡訪問此計算機,Admin也可刪除,如果你不使用類似3389服務<BR>&nbsp;&nbsp;5.通過終端允許登陸 刪除Remote Desktop Users<BR>&nbsp;&nbsp;<BR><BR><BR>---------------------<BR><BR>F計劃.終端服務配置<BR><BR><BR>打開管理工具<BR><BR>終端服務配置<BR><BR>1.打開后,點連接,右鍵,屬性,遠程控制,點不允許遠程控制<BR>2.常規(guī),加密級別,高,在使用標準windows驗證上點√!<BR>3.網(wǎng)卡,將最多連接數(shù)上設置為0<BR>4.高級,將里面的權限也刪除.[我沒設置]<BR>&nbsp;&nbsp;再點服務器設置,在Active Desktop上,設置禁用,且限制每個使用一個會話<BR><BR><BR>---------------------<BR><BR>G計劃.用戶和組策略<BR><BR><BR>打開管理工具<BR><BR>計算機管理.本地用戶和組.用戶<BR>&nbsp;&nbsp;<BR>刪除Support_388945a0用戶等等<BR>只留下你更改好名字的adminisrator權限&nbsp; &nbsp;<BR><BR>計算機管理.本地用戶和組.組<BR><BR>組.我們就不組了.分經(jīng)驗的(不管他.默認設置)<BR><BR>---------------------<BR><BR>X計劃.DIY策略[根據(jù)個人需要]<BR><BR>1.當?shù)顷憰r間用完時自動注銷用戶(本地) 防止黑客密碼滲透.<BR>2.登陸屏幕上不顯示上次登陸名(遠程)如果開放3389服務,別人登陸時,就不會殘留有你登陸的用戶名.讓他去猜你的用戶名去吧.<BR>3.對匿名連接的額外限制<BR>4.禁止按 alt+crtl+del<BR>5.允許在未登陸前關機[防止遠程關機/啟動、強制關機/啟動]<BR>6.只有本地登陸用戶才能訪問cd-rom<BR>7.只有本地登陸用戶才能訪問軟驅<BR>8.取消關機原因的提示 <BR>&nbsp;&nbsp;1、打開控制面板窗口,雙擊“電源選項”圖標,在隨后出現(xiàn)的電源屬性窗口中,進入到“高級”標簽頁面; <BR>&nbsp;&nbsp;2、在該頁面的“電源按鈕”設置項處,將“在按下計算機電源按鈕時”設置為“關機”,單擊“確定”按鈕,來退出設置框; <BR>&nbsp;&nbsp;3、以后需要關機時,可以直接按下電源按鍵,就能直接關閉計算機了。當然,我們也能啟用休眠功能鍵,來實現(xiàn)快速關機和開機; <BR>&nbsp;&nbsp;4、要是系統(tǒng)中沒有啟用休眠模式的話,可以在控制面板窗口中,打開電源選項,進入到休眠標簽頁面,并在其中將“啟用休眠”選項選中就可以了。 <BR>9.禁止關機事件跟蹤 <BR>&nbsp;&nbsp;開始“Start -&gt;”運行“ Run -&gt;輸入”gpedit.msc “,在出現(xiàn)的窗口的左邊部分,<BR>&nbsp;&nbsp;選擇 ”計算機配置“(Computer Configuration )-&gt; ”管理模板“<BR>&nbsp;&nbsp;(Administrative Templates)-&gt; ”系統(tǒng)“(System),在右邊窗口雙擊<BR>&nbsp;&nbsp;“Shutdown Event Tracker” 在出現(xiàn)的對話框中選擇“禁止”(Disabled),<BR>&nbsp;&nbsp;點擊然后“確定”(OK)保存后退出這樣,你將看到類似于windows 2000的關機窗口 <BR><BR>----------------------------------------<BR><BR><BR>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;【三、修改權限防止病毒或木馬等破壞系統(tǒng)】<BR><BR><BR>winxp、windows2003以上版本適合本方法.<BR><BR><BR>因為目前的木馬抑或是病毒都喜歡駐留在system32目錄下,如果我們用命令限制system32的寫入和修改權限的話<BR>那么,它們就沒有辦法寫在里面了.看命令<BR><BR>---------------------<BR><BR>A命令<BR><BR><BR>cacls C:windowssystem32 /G administrator:R&nbsp; &nbsp;禁止修改、寫入C:windowssystem32目錄<BR>cacls C:windowssystem32 /G administrator:F&nbsp; &nbsp;恢復修改、寫入C:windowssystem32目錄<BR><BR><BR>呵呵,這樣病毒等就進不去了,如果你覺得這個還不夠安全,<BR>還可以進行修改覺得其他危險目錄,比如直接修改C盤的權限,但修改c修改、寫入后,安裝軟件時需先把權限恢復過來才行<BR><BR><BR>---------------------<BR><BR>B命令<BR><BR>cacls C: /G administrator:R&nbsp; &nbsp;禁止修改、寫入C盤<BR>cacls C: /G administrator:F&nbsp; &nbsp;恢復修改、寫入C盤<BR><BR>這個方法防止病毒,<BR>如果您覺得一些病毒防火墻消耗內存太大的話<BR>此方法稍可解決一點希望大家喜歡這個方法^_^<BR><BR><BR>---------------------<BR><BR>X命令<BR><BR>以下命令推薦給高級管理員使用[因為win版本不同,請自行修改參數(shù)]<BR><BR><BR>cacls %SystemRoot%system32cmd.exe /E /D IUSR_ComSpec 禁止網(wǎng)絡用戶、本地用戶在命令行和gui下使用cmd<BR>cacls %SystemRoot%system32cmd.exe /E /D IUSR_Lsa 恢復網(wǎng)絡用戶、本地用戶在命令行和gui下使用cmd<BR>cacls %SystemRoot%system32tftp.exe /E /D IUSR_Lsa 禁止網(wǎng)絡用戶、本地用戶在命令行和gui下使用tftp.exe<BR>cacls %SystemRoot%system32tftp.exe /E /D IUSR_Lsa 恢復網(wǎng)絡用戶、本地用戶在命令行和gui下使用tftp.exe<BR>cacls %SystemRoot%system32tftp32.exe /E /D IUSR_Lsa 禁止網(wǎng)絡用戶、本地用戶在命令行和gui下使用tftp32.exe<BR>cacls %SystemRoot%system32tftp32.exe /E /D IUSR_Lsa 恢復網(wǎng)絡用戶、本地用戶在命令行和gui下使用tftp32.exe<BR><BR><BR>----------------------------------------<BR><BR><BR>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;【四、重要文件名加密[NTFS格式]】<BR><BR>此命令的用途可加密windows的密碼檔,QQ密碼檔等等^.^<BR><BR>命令行方式 <BR>加密:在DOS窗口或“開始” | “運行”的命令行中輸入“cipher /e 文件名(或文件夾名)”。<BR>解密:在DOS窗口或“開始” | “運行”的命令行中輸入“cipher /d 文件名(或文件夾名)”。<BR><BR><BR>----------------------------------------<BR><BR><BR>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;【五、修改注冊表防御D.D.O.S】<BR><BR><BR>在注冊表HKLMSYSTEMCurrentControlSetServicesTcpipParameters中更改以?悼梢園鎦?惴烙?歡ㄇ慷鵲腄oS攻擊 <BR>SynAttackProtect REG_DWORD 2 <BR>EnablePMTUDiscovery REG_DWORD 0 <BR>NoNameReleaseOnDemand REG_DWORD 1 <BR>EnableDeadGWDetect REG_DWORD 0 <BR>KeepAliveTime REG_DWORD 300,000 <BR>PerformRouterDiscovery REG_DWORD 0 <BR>EnableICMPRedirects REG_DWORD 0<BR>更多新的防御技巧請搜索其他信息,<BR><BR><BR>----------------------------------------<BR><BR><BR>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;【六、打造更安全的防火墻】<BR><BR><BR>只開放必要的端口,關閉其余端口.因為在系統(tǒng)安裝好后缺省情況下,一般都有缺省的端口對外開放,<BR>黑客就會利用掃描工具掃描那些端口可以利用,這對安全是一個嚴重威脅。 本人現(xiàn)將自己所知道的端口公布如下(如果覺得還有危險需要過濾的,請聯(lián)系本人:OICQ 250875628 <BR>   <BR>  端口 協(xié)議 應用程序 <BR>  21 TCP FTP <BR>  25 TCP SMTP <BR>  53 TCP DNS <BR>  80 TCP HTTP SERVER <BR>  1433 TCP SQL SERVER <BR>  5631 TCP PCANYWHERE <BR>  5632 UDP PCANYWHERE <BR>  6(非端口) IP協(xié)議 <BR>  8(非端口) IP協(xié)議 <BR>那么,我們根據(jù)自己的經(jīng)驗,將下面的端口關閉<BR>  TCP<BR>  21<BR>  22<BR>  23<BR>  25 TCP SMTP <BR>  53 TCP DNS<BR>  80<BR>  135&nbsp; &nbsp;epmap<BR>  138&nbsp; &nbsp;[沖擊波]<BR>  139&nbsp; &nbsp;smb <BR>  445<BR>  1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b <BR>  1026 DCE/12345778-1234-abcd-ef00-0123456789ac <BR>  1433 TCP SQL SERVER <BR>  5631 TCP PCANYWHERE <BR>  5632 UDP PCANYWHERE <BR>  3389<BR>  4444[沖擊波]<BR>  4489<BR>  UDP <BR>  67[沖擊波]<BR>  137 netbios-ns <BR>  161 An SNMP Agent is running/ Default community names of the SNMP Agent<BR>  關于UDP一般只有騰訊OICQ會打開4000或者是8000端口,那么,我們只運行本機使用4000端口就行了<BR><BR><BR>----------------------------------------<BR><BR><BR>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;【七、保護個人隱私】<BR><BR><BR>1、TT瀏覽器<BR>選擇用另外一款瀏覽器瀏覽網(wǎng)站.我推薦用TT,使用TT是有道理的.<BR>TT可以識別網(wǎng)頁中的腳本,JAVA程序,可以很好的抵御一些惡意的腳本等等,而且TT即使被感染,你刪除掉又重新安裝一個就是.[TT就是騰訊的瀏覽器](不過有些人喜歡用MyIE,因為我使用的時間和對他的了解不是很深吧,感覺不出他對安全方面有什么優(yōu)勢一_一~,希望支持MyIE的朋友不要揍我,否則我會哭... ...)<BR><BR>2、移動“我的文檔” <BR>進入資源管理器,右擊“我的文檔”,選擇“屬性”,在“目標文件夾”選項卡中點“移動”按鈕,<BR>選擇目標盤后按“確定”即可。在Windows 2003中“我的文檔”已難覓芳蹤,桌面、開始等處都看不到了,<BR>建議經(jīng)常使用的朋友做個快捷方式放到桌面上。<BR><BR>3、移動IE臨時文件<BR>進入“開始→控制面板→Internet 選項”,在“常規(guī)”選項卡的“Internet 文件”欄里點“設置”按鈕,<BR>在彈出窗體中點“移動文件夾”按鈕,選擇目標文件夾后,點“確定”,在彈出對話框中選擇“是”,<BR>系統(tǒng)會自動重新登錄。點本地連接,高級,安全日志,把日志的目錄更改專門分配日志的目錄,<BR>不建議是C:再重新分配日志存儲值的大小,我是設置了10000KB<BR><BR><BR>----------------------------------------<BR><BR><BR>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;【八、第三方軟件的幫助】<BR><BR>防火墻:天網(wǎng)防火墻(建議)[注:winxp以上可以考慮用系統(tǒng)自帶的防火墻,win2000可以考慮用IPSEC,是個鍛煉的機會]<BR><BR>殺毒軟件:卡巴斯基<BR><BR><BR>注:現(xiàn)在黑客的攻擊有從傳統(tǒng)的系統(tǒng)漏洞轉向了你的瀏覽器,所以要在升級一些傳統(tǒng)漏洞補丁的同時要注意你的瀏覽器</FONT>
      您需要登錄后才可以回帖 登錄 | 注冊

      本版積分規(guī)則

      QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機版|小黑屋|汶上信息港 ( 魯ICP備19052200號-1 )

      GMT+8, 2025-5-7 17:35

      Powered by Discuz! X3.5

      © 2001-2025 Discuz! Team.

      快速回復 返回頂部 返回列表