Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> 14ストロークハッカーの侵入を防止するために、セキュリティ設定(1)

14ストロークハッカーの侵入を防止するために、セキュリティ設定(1)

  
ハッカー
ログイン

1、IPC禁止空気接続

クラッカーnet useコマンドの侵入を防止するために、

14ストロークのセキュリティ設定を使用することができます空の接続を確立し、次に侵入し、そしてネットビュー、nbtstatこれらは空の接続に基づいて、それは空の接続を禁止されています。レジストリを開き、Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymousを見つけて、この値を「1」に変更します。

2、禁止Atコマンド

Crackerはしばしばあなたにトロイの木馬を与えてそれを実行させます、そして彼はatコマンドを必要とします。 「管理ツール - サービス」を開き、タスクスケジューラサービスを無効にします。

3、スーパーターミナルサービスを閉じます。

開くと、この抜け穴は腐っています。

4、SSDP Discover Serviceサービスを終了します。

このサービスは主にホームネットワークデバイスでUPnPデバイスを起動するために使用され、サービスは5000ポートも起動します。 DDOS攻撃を引き起こし、CPUが100%に達し、コンピュータがクラッシュする可能性があります。だれもパーソナルマシン用にDDOSを実行しないと言うのは理にかなっていますが、このプロセスでは大量の帯域幅を占有するため、データパケットが継続的に外部に送信され、ネットワークの転送速度に影響を与えます。

5、リモートレジストリサービスを閉じます。

見て、リモートにレジストリを変更させますか? !

6. TCP /IP経由のNetBIOSを無効にする

ネットワークコンピュータ - プロパティ - ローカルエリア接続 - プロパティ - インターネットプロトコル(TCP /IP)のプロパティ - 詳細設定 - WINSパネル - NetBIOS設定 - 無効NetBIOS over TCP /IP。このように、CrackerはあなたのNetBIOS情報とネットワークカードのMACアドレスを読むためにnbtstatコマンドを使うことができません。

7、DCOMサービスを終了します。

これはクエリサービスとして使用されることに加えて135ポートです、それはまた直接の攻撃を引き起こすかもしれません、シャットダウンメソッドは次のとおりです:実行にdcomcnfgを入力し、ポップアップ表示される[コンポーネントサービス]ウィンドウで、[既定のプロパティ]タブを選択し、[このコンピュータで分散COMを有効にする]のチェックを外します。

8.共有ファイルのアクセス権を "Everyone"グループから "許可ユーザー"に変更します。

"everyone"は、ネットワークにアクセスできるすべてのユーザーがWin2000でアクセスできることを意味します。これらの共有資料。ファイルを共有するユーザーを「Everyone」グループに設定しないでください。印刷共有を含め、デフォルトの属性は "everyone"グループです。変更することを忘れないでください。

9、他の不要なサービスをキャンセルします。

次のHTTP /FTPサーバーは、参考として最低限のサービスしか必要としません。

イベントログ< Br>

ライセンスログサービス

Windows NTLMセキュリティサポートプロバイダ

リモートプロシージャコール(RPC)サービス

Windows NT ServerまたはWindows NT Workstation

IIS管理サービス

MSDTC

World Wide Web発行サービス

保護された記憶域

10、TTL値の変更

クラッカーはそのベースになりますTTL値をpingして、お使いのオペレーティングシステムをおおまかに判断します。

TTL = 107(WINNT);

TTL = 108(win2000);

TTL = 127または128(win9x);

TTL = 240または241(Linux);

TTL = 252(Solaris);

TTL = 240(Irix);

実際には自分で変更できます。

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpip

パラメータ:DefaultTTL REG_DWORD 0〜0xff(0〜255、デフォルトは128) 258のような不可解な数に変更されて、少なくとも長い間新人を気絶させてください、それは侵略を放棄することは必ずしも問題ありません。

11、アカウントのセキュリティ

まず自分以外のすべてのアカウントを禁止します、ハァッ、ハァッ。次に管理者の名前を変更します。 Administratorアカウントを作成しましたが、それは一種の権限ではありません、そしてメモ帳を開き、バースト、コピー、「パスワード」に貼り付ける、ハァッ、ハァッ、パスワードを破ります!それが低レベルのアカウントであることがわかりました、クラッシュしますか?

12.最後のログインユーザーをキャンセルします。

HKEY_LOCAL_MACHINESOFTWARMicrosoftWindowsNTCurrent VersionWinLogon:DontDisplayLastUserName値を1に変更します。

Copyright © Windowsの知識 All Rights Reserved