如何让计算机安全
如何让计算机更加安全,是现在在网络世界上比较热门的东西,下面我就讲讲如何让自己的计算机更加安全,默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:
分有几部分如下:
协议以及端口:
:第一种关闭方法:就是在我的电脑右键属性—远程,在《对号》都点掉。
第二种关闭方法:在我的电脑右键—管理—服务和应用程序—点击服务—找出着个服务(remote destop help session manager)给它关掉。
135、139、445、593、1025和UDP 135、137、138、445关闭方法:
第一步:开始—控制桌面—管理工具—本地安全策略
第二步:右击IP安全策略—建立新的安全策略:
第三步:一直下一步,一直到添加好了新策略里面有一个编辑,默认的是(使用“添加向导”)把对号去掉,“添加”。在点击添加,这样就是在给新的策略增加内容以及协议。
第四步:下一步后是原IP 到目的IP,下面就是协议的类型,里面有:RVD:(66端口号 MIT 远程虚拟磁盘协议)
TCP :6 传输协议
UDP:17 拥护数据报
XNS-TDP:22
第五步:把需要添加的端口号添加进去:(例如) 然后把需要
都添加好应用后重启机器生效这样就把TCP 和UDP 不需要
的协议给过滤掉了。
着是一些常见的能让黑客入侵的的端口。。
系统本身的漏洞
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。
1 打开注册表,进入
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
2 防止IPC空连接是非常必要的!
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
如果改成2有些程序可能无法运行,所以一般改成1。
3 我们来修改3389的默认端口
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
这样入侵者就不能3389入侵你的电脑了。
4 进入cmd
如何让计算机更安全 来自淘豆网m.daumloan.com转载请标明出处.