Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> ヒント:Windowsシステムのユーザーはハッカーの攻撃を排除します(2)

ヒント:Windowsシステムのユーザーはハッカーの攻撃を排除します(2)

  

3. Guestアカウントを無効にします。

このアカウントから管理者パスワードまたはアクセス許可を取得するには多くの方法があります。あなたがあなたのコンピュータにおもちゃを与えたくないならば、それは禁止されています。 [コントロールパネル]を開き、[ユーザーとパスワード]をダブルクリックし、[詳細設定]タブをクリックし、[詳細設定]ボタンをクリックして[ローカルユーザーとグループ]ウィンドウを開きます。 Guestアカウントを右クリックして[プロパティ]を選択し、[全般]ページで[アカウントは無効になっています]を選択します。さらに、Administratorアカウント名を変更すると、ハッカーが自分の管理者アカウントを知ることを妨げる可能性があります。これにより、コンピュータのセキュリティが大幅に強化されます。

4.空の接続を確立することは禁止されています。

デフォルトでは、どのユーザーも空の接続を通じてサーバーに接続でき、アカウントを列挙してパスワードを推測できます。したがって、空の接続の確立を禁止しなければなりません。次の2つの方法があります。

最初の方法はレジストリを変更することです。レジストリ "HKEY_LOCAL_MACHINE \\ System \\ CurrentControl \\ SetControl \\ LSA"を開き、DWORD値 "Restrict Anonymous"のキー値を "1"に変更します。はい。

2番目の方法は、Windows 2000 /XPのローカルセキュリティポリシーを「SAMアカウントと共有の匿名列挙を許可しない」ように変更することです。

4つ目の隠しIPアドレス

ハッカーはしばしば私たちのホスト情報を見るために何らかのネットワーク検出技術を使っています。主な目的はネットワーク内のホストのIPアドレスを取得することです。 IPアドレスはネットワークセキュリティにおいて非常に重要な概念であり、攻撃者があなたのIPアドレスを知っていて自分の攻撃を狙う準備ができている場合、DoS(Denial of Service)攻撃などのさまざまな攻撃を仕掛けることができます。 、フロップオーバーフロー攻撃などIPアドレスを隠す主な方法は、プロキシサーバーを使用することです。

インターネットに直接接続する場合と比較して、プロキシサーバーを使用するとインターネットユーザーのIPアドレスを保護できるため、インターネットのセキュリティが確保されます。プロキシサーバの原理は、クライアント(ユーザがインターネットにアクセスするコンピュータ)とリモートサーバ(ユーザがリモートWWWサーバにアクセスしたいなど)との間に「トランジットステーション」を設定することです。ユーザーの要求が傍受された後、プロキシサーバーはサービス要求をリモートサーバーに転送し、それによってクライアントとリモートサーバー間の接続が可能になります。明らかに、プロキシサーバーを使用した後、他のユーザーはユーザーのIPアドレスではなくプロキシサーバーのIPアドレスしか検出できないため、ユーザーのIPアドレスを隠すという目的が達成され、ユーザーのセキュリティが確保されます。無料のプロキシサーバーを提供するWebサイトは多数ありますが、プロキシハンターなどのツールを使用して自分で見つけることもできます。

V.不要なポートを無効にする

侵入中にハッカーがコンピュータのポートをスキャンすることがよくありますが、ポートモニタ(Netwatchなど)がインストールされていると、モニタに警告が表示されます。 。このような侵入が発生した場合は、ツールソフトウェアを使用して未使用のポートを閉じることができますたとえば、Webサービスを提供するためにポート80と443を閉じるには「Norton Internet Security」を使用します。

6、管理者アカウントを置き換える

管理者アカウントは最も高いシステム特権を持っています。一度使用すると、その結果は想像できません。ハッキングする一般的な方法の1つは、Administratorアカウントのパスワードを取得することです。そのため、Administratorアカウントを再設定する必要があります。

1つ目は、管理者アカウントに強力で複雑なパスワードを設定し、次に管理者アカウントの名前を変更してから、侵入者を欺くために管理者権限なしで管理者アカウントを作成することです。このように、侵入者がどのアカウントに実際に管理者権限があるのか​​を特定することは困難です。これにより、ある程度までリスクが軽減されます。

VII、Guestアカウントの侵入を防ぐために

Guestアカウントはいわゆるguestアカウントであり、コンピューターにアクセスできますが制限されています。残念ながら、Guestもハッキングの扉を開いています!Guestユーザーを使用して管理者権限を取得する方法を説明したインターネット上の記事が多数あるため、Guestアカウントに基づくシステムの侵害をやめなければなりません。



Copyright © Windowsの知識 All Rights Reserved