教你怎樣防范黑客攻擊的基本方法
談到黑客 大家往往都表現(xiàn)的很害怕 其實不然 我們都知道真正的黑客是不屑于攻擊那些明顯的菜鳥的肉雞的 而我們平時所受到的攻擊 往往都是來自于那些所謂黑客的菜鳥
所以呢 既然是菜鳥 我門當(dāng)然可以通過一些簡單的方法來防范一般的攻擊保護(hù)我們電腦的安全。
1.首先我們要作到的 也就是我認(rèn)為最重要的就是要把a(bǔ)dministrator的密碼一定要設(shè)置的復(fù)雜一點,因為眾所周知,入侵的第一步就是掃描 你想想如果一個一般的菜鳥掃到了你的機(jī)子有administrator的弱口令或者空口令 呵呵 我想不要什么技術(shù)就可以完全控制了對吧
首先用opentelnet 給你開個telnet 服務(wù)端口 登陸上去 傳個木馬你就完了 一舉一動都被別個控制了;
防范: 設(shè)置administrator 密碼 控制面版---------用戶帳戶-------administrator
2.刪除不必要的用戶 如果你不幸中了木馬 一般人為了方便都會新建立一個帳戶 留個后門,所以我們很有必要知道自己的機(jī)子有哪些用戶在用
方法: 進(jìn)入cmd 輸入 net user 就會列出所有的用戶 如果發(fā)現(xiàn)可疑的就可以刪除
使用命令 net user 用戶名 /delete
同第一點一樣 自己所用的用戶密碼不要設(shè)置的簡單 這是老話題 但每次掃描還是會掃出來很多這樣的機(jī)子。
3.關(guān)掉自己的共享(如果不是有什么特別的需要強(qiáng)烈推薦) 大家可以在cmd 下面 輸入命令 net share 是不是很吃驚 因為操作系統(tǒng)安裝默認(rèn)的這些共享是開著的
防范: 使用命令(如果想刪除C$) net share c$ /delete
依次類推
著名的IP$ 空連接攻擊就是利用了這個 雖然現(xiàn)在不流行了 但是還是希望大家注意;
附加一點 如果沒有特殊用途 希望大家關(guān)掉 netBIOS 選項 這也是菜鳥黑客可以利用的一個漏洞。
方法:控制面板---------網(wǎng)絡(luò)連接-------本地連接------------屬性-----------------tcp/ip 協(xié)議-------高級-------wins--------禁用tcp/ip上面的netBIOS
關(guān)于如何關(guān)閉ip$ 控制面板--------管理工具---------服務(wù)----------server 停止就可以了(如果你的機(jī)子對外提供如IIS服務(wù) 則不能使用此方法)
4.關(guān)于系統(tǒng)漏洞:
這方面沒有話說 正如我的題目說的 我門的專業(yè)計算機(jī)水平不是很高 對一些操作系統(tǒng)底層的東西知道的可謂很少很少 這方面的漏洞 只有靠我們自己平時多下載微軟的補(bǔ)丁才可以了 沒有別的辦法
保護(hù)好SAM文件,最好設(shè)置成隱藏
如果有懷疑 可以在cmd 下面 查看自己的端口的使用情況 用命令netstat –an
在怎么厲害的入侵不可能不與你建立連接把 那我就服了他了
然后關(guān)閉相應(yīng)的端口
5.關(guān)于QQ方面的
現(xiàn)在很多人QQ被盜取了 最最最重要的就是不要輕易點別人發(fā)來的東西 切記
QQ方面的工具軟件是菜鳥最容易上手的工具 下個軟件 點生成木馬 然后下個捆綁軟件把木馬偽裝就可以了,這方面最最最重要的防范就是不要輕易點開別個發(fā)你的東西
有人說我看了的 他發(fā)的確實是.后綴jpg的圖片文件啊 我昏 操作系統(tǒng)默認(rèn)的是隱藏已知的后綴名 選擇 文件夾選項-----------查看---------不隱藏已知文件類型的擴(kuò)展名
再看看發(fā)來的東西 是不是什么 ******.src.exe 這不是明顯的病毒嗎?? 還有這個方面的防范就是一定要申請QQ 密碼保護(hù) 而且要記住自己的資料 方便后來找回來
6.關(guān)于電子郵箱:
關(guān)于電子郵箱的盜取 有的菜鳥會冒充 一些服務(wù)中心的管理員給你發(fā)一封電子郵件 聲稱什么系統(tǒng)升級什么的 叫你填密碼 我想這么幼稚的方法現(xiàn)在沒有人會中招了吧??因為現(xiàn)在的人都不會輕易打開郵箱的可執(zhí)行文件 所以現(xiàn)在都靠 系統(tǒng)郵件和 圖片來欺騙大家 所以希望大家小心 還有就是建議大家不要使用第三方軟件收發(fā)郵件 圖方便嗎??是方便重要還是安全重要?? 因為這些軟件也回有很嚴(yán)重的漏洞 還有就是不要認(rèn)為郵箱是免費的就不用好好設(shè)置密碼了 那樣黑客軟件窮舉 很快就可以破解的
7.關(guān)于入侵了該怎么辦
首先應(yīng)該查看進(jìn)程管理器 看下有沒有什么可疑的進(jìn)程 什么??你不知道那些進(jìn)程是干什么的 我告訴你你要查哪個進(jìn)程 復(fù)制粘貼 百度 ******進(jìn)程 上面跟你寫的清清楚楚 我覺得你現(xiàn)在沒有先停一下 打開自己的進(jìn)程看看 現(xiàn)在就去查 我真的覺得很有必要,發(fā)現(xiàn)之后 找到位置 刪除 注冊表 刪除(記得備分哈) 然后進(jìn)入安全模式再殺 這樣殺的干凈些 木馬是木馬 病毒是病毒 裝了殺軟 還是要裝個木馬克星什么之類的 因為有的殺軟是殺不了的。