|
经常听到有人中病毒,自己也曾中过,所以想总结一下,增强些防护能力:
1.网络防火墙。
这个东西很重要,可能认识到这一点并安装防火墙的人并不多。网络防火墙将监控所有试图往外连接的程序,并能阻止来自计算机外的连接。当有程序想连出去时,它会向电脑用户询问,允不允许这样的连接,用户这时应该谨慎阅读关于该程序的描述,如果是IE之类的,可以放行,如果觉得是可疑程序,则选择“NO”。这样即使不小心中了木马病毒,由于无法它与外界联系,病毒将无法起作用。
2.杀毒软件
记住经常更新病毒库。一般杀毒软件都有实时监控文件系统的功能,这可确保带毒文件不会进入电脑。
3.安全补丁
经常到微软网站上打最新的安全补丁。我第二次中刀就是因为IE的安全漏洞导致的,这个杀毒软件、防火墙软件也管不了。
4.少用IE
针对IE漏洞的攻击很多,如www.17d*.com,这个网址表面什么也没做,就是简单的forward到类似域名的网站,其实暗藏病毒。你的浏览器有安全漏洞,就可能中病毒。推荐使用另外一种浏览器firefox(firefox有自动更 新的功能),它能胜任90%的网站,剩下10%的网站只能用不够专业或研发经费不够来解释。
5.密码
重要密码要经常更换,而且要有一定长度,以及字母加数字,这样不容易破解。
6.IE插件
最近发现很多网站会装一些IE插件到IE,这可能会影响IE的运行。如果你实在需要用IE浏览网页,可以考虑先用超级兔子这样一个软件将插件卸载。
另外收集些比较好的供大家阅览
由于现在家用电脑所使用的操作系统多数为Windows XP,所以后面我将主要讲一下基于这两个操作系统的安全防范。
个人电脑常见的被入侵方式
谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
(1) 被他人盗取密码
(2) 系统被木马攻击
(3) 浏览网页时被恶意的Java Scrpit程序攻击
(4) QQ被攻击或泄漏信息
(5) 病毒感染
(6) 系统存在漏洞使他人攻击自己
(7) 黑客的恶意攻击
下面我们就来看看通过什么样的手段来更有效的防范攻击
1、察看本地共享资源
运行CMD输入Net Share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
2、删除共享(每次输入一个)
net share admin$Content$nbsp;/delete
net share c$Content$nbsp;/delete
net share d$Content$nbsp;/delete(如果有e,f,……可以继续删除)
3、删除IPC$空连接
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。
4、关闭自己的139端口,IPC和RPC漏洞存在于此
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
5、防止rpc漏洞
打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
6、445端口的关闭
修改注册表,添加一个键值
HKEY_LOCAL_MACHINESystemCurrentControlSetServiCESNetBTParameters
在右面的窗口建立一个SMBDeviceEnabled 为REG_DWord类型键值为0这样就ok了
7、3389的关闭
Windows XP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
Windows2000 server 开始-->程序--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
使用Windows2000 Pro的朋友注意,网络上有很多文章说在Windows2000 Pro 开始--> 设置--> 控制面板--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在Windows2000 Pro 中根本不存在Terminal Services |
评分
-
查看全部评分
|