防止電腦被他人控制

來源:互聯網
上載者:User

電腦駭客可以利用開放連接埠和弱口令甚至空口令漏洞侵入使用者電腦。駭客可以通過QQ擷取對方網段(或直接擷取IP),利用掃描工具(例如: Superscan、X-scan等)掃描使用者電腦連接埠並擷取IP,再運行用戶端串連工具(例如:冰河2.2)侵入使用者電腦,只要你的網路是通過寬頻帳號已經撥通的,他們就侵入你的電腦,針對以上情況,筆者特提出以下幾點防範措施:

(1)強化系統,防止駭客入侵

  強化系統:及時升級作業系統或打補丁以修補系統漏洞;減少電腦管理員人數;設定安全選項---不顯示上次使用者名稱;不要開啟來路不明的電子郵件及軟體程式,不要回陌生人的郵件;電腦要安裝使用必要的防黑軟體、防火牆和殺毒軟體,並保持定期更新,及時查殺電腦病毒和木馬,阻止駭客侵入電腦。一般來說,採用一些功能強大的反黑軟體和軟體防火牆來保證我們的系統安全。

  強化口令:正確設定管理員密碼(系統開機密碼)和adsl上網密碼;數字與字母混合編排,同時包含多種類型的字元,比如大寫字母、小寫字母、數字、標點符號(@,#,!,$,%,& …);密碼應該不少於8個字元;禁用ADSL撥號軟體記住密碼的功能,即不勾選“記住密碼”項。

(2)限制開放連接埠,防止非法入侵

  通過限制連接埠來防止非法入侵,關閉相應開放連接埠,比如3389連接埠。簡單說來,非法入侵的主要方式可粗略分為2種。(1)掃描連接埠,通過已知的系統 Bug攻入主機。(2)種植木馬,利用木馬開闢的後門進入主機。如果能限制這兩種非法入侵方式,就能有效防止利用駭客工具的非法入侵。而且這兩種非法入侵方式有一個共同點,就是通過連接埠進入主機。要想防止被黑就要關閉這些危險連接埠,對於個人使用者來說,您可以限制所有的連接埠,因為您根本不必讓您的機器對外提供任何服務;而對於對外提供網路服務的伺服器,我們需把必須利用的連接埠(比如abc連接埠80、FTP連接埠21、郵件服務連接埠25、110等)開放,其他的連接埠則全部關閉。

  139連接埠是NetBIOS Session連接埠,用於檔案和列印共用,值得注意的是運行samba的unix機器也開放了139連接埠,功能一樣。這個連接埠是駭客比較喜歡利用的連接埠之一。關閉139連接埠方法是在“網路和撥號連線”視窗中“本地串連”中選取“Internet協議(TCP/IP)”屬性,進入“進階TCP/IP設定”選項“WINS設定”裡面有一項“禁用TCP/IP的NETBIOS”,打勾就關閉了139連接埠。對於個人使用者來說,可以在各項服務屬性設定中設為“禁用”,以免下次重啟時服務也重新啟動,連接埠也隨之開放。

  3389連接埠,網路系統管理員可以通過它遠程對安裝有Windows Server或Windows XP的電腦進行管理和維護,駭客或非法攻擊者也能較輕易地獲得伺服器中的超級管理員帳號。在Windows xp中關閉的方法是:我的電腦上點右鍵選屬性-->遠程,將裡面的遠程協助和遠端桌面兩個選項框裡的勾去掉。在Win2000 server中關閉的方法是: 開始-->程式-->管理工具-->服務裡找到Terminal Services服務項,選中屬性選項將啟動類型改成手動,並停止該服務。(該方法在XP中同樣適用)

  4899連接埠其實是一個遠端控制軟體所開啟的服務端連接埠,由於這些控制軟體功能強大,所以經常被駭客用來控制自己的肉雞,而且這類軟體一般不會被殺毒軟體查殺,比後門還要安全。4899不是系統內建的服務,需要自己安裝,而且需要將服務端上傳到入侵的電腦並運行服務,才能達到控制的目的。所以只要你的電腦做了基本的安全配置,駭客很難通過4899來控制你。

  對於採用Windows 2000或者Windows XP的使用者來說,不需要安裝任何其他軟體,可以利用“TCP/IP篩選”功能限制伺服器的連接埠。具體設定(關閉的方法)如下:點擊“開始→控制台→網路連接→本地串連→右鍵→屬性”,然後選擇“Internet(tcp/ip)”→“屬性”,。在“Internet(tcp/ip)屬性”對話方塊中選擇 “進階”選項卡。在“進階TCP/IP設定”對話方塊中點選“選項”→“TCP/IP篩選”→“屬性”,。在這裡分為3項,分別是TCP、UDP、IP協議。假設我的系統只想開放21、80、25、110這4個連接埠,只要在“TCP連接埠”上勾選“只允許”然後點擊“添加”依次把這些連接埠添加到裡面,然後確定。注意:修改完以後系統會提示重新啟動,這樣設定才會生效。這樣,系統重新啟動以後只會開放剛才你所選的那些連接埠,其它連接埠都不會開放。

(3) 關閉預設共用,禁止空串連

  當前家用電腦所使用的作業系統多數為Win XP 和Win2000 pro,這兩個系統提供的預設共用(IPC$,C$,D$,ADMIN$等)是駭客最喜歡利用的入侵途徑,寬頻使用者可以運行CMD輸入net share來查看原生共用,如果看到有異常的共用,那麼應該關閉。但是有時你關閉共用下次開機的時候又出現了,那麼你應該考慮一下,你的機器是否已經被駭客所控制了,或者中了病毒。

  關閉預設共用可以使用net share 預設共用名稱 /delete 命令(如 net share C$ /delete),但是這種方法關閉共用後下次開機的時候又出現了,所以如果寬頻使用者不在區域網路內使用共用服務,乾脆將“本地串連‘屬性中的“網路的檔案和印表機共用 ”卸載掉,預設共用就可以徹底被關閉了.

  禁止建立空串連的方法是:首先運行regedit,在註冊表中找到如下主鍵[HKEY_LOCAL_MACHINE\\SYSTEM\\ CurrentControlSet\\Control\\LSA]把RestrictAnonymous(DWORD)的索引值由0改為1。
(4)使用入侵檢測手段,及時防範入侵

  最為常見的木馬通常都是基於TCP/UDP協議進行client端與server端之間的通訊的,既然利用到這兩個協議,就不可避免要在server 端(就是被種了木馬的機器)開啟監聽連接埠來等待串連。我們可以利用查看本機開放連接埠的方法來檢查自己是否被種了木馬或其它駭客程式。

  我們使用 Windows本身內建的netstat命令(詳細方法可使用 netstat /?命令查詢)和在windows2000下的命令列工具fport,可以較為有效地看到電腦開放的連接埠,以及通過開放連接埠啟動並執行一些可疑程式。及時關閉這些連接埠,刪除這些可疑程式,就能較為有效地保證電腦系統的安全性。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.