999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防止黑客入侵個人電腦的基本措施

2014-04-15 14:10:49
建材世界 2014年4期
關鍵詞:服務

李 林

(蚌埠玻璃工業設計研究院,蚌埠 233018)

防止黑客入侵個人電腦的基本措施

李 林

(蚌埠玻璃工業設計研究院,蚌埠 233018)

該文從常見的黑客入侵電腦方式著手,對黑客攻擊技術進行了分析,并闡述了個人電腦安全防護措施來防范黑客的攻擊。

黑客; 個人電腦; 攻擊; 防范

黑客的座右銘就是:我們可以攻破世界上任何一臺電腦及防線,世界上沒有一臺電腦是安全的,沒有一條防線是無法攻破的。為了防范黑客,我們必須了解一下黑客的入侵方式,然后才能做出有效的防范。

1 黑客攻擊方法

1.1 黑客攻擊步驟

1.1.1 確定目標電腦及IP

黑客的目標有兩種類型,一種是早已明確的目標,一種是隨機的目標。第二種類型就要先收集網上計算機的信息,然后根據每個計算機防范能力的強弱來確定自己的目標。目標確定后還要收集目標電腦的各種信息,比如服務、端口及提供的服務、操作系統類型等。了解這些信息能夠幫助黑客發現目標機的一些開放的端口和漏洞。在對這些信息進行仔細的分析之后,使用工具軟件獲得了被叫方的IP地址,就可以發出呼叫、建立連接、實行攻擊。

1.1.2 掃描開放的端口

得到IP地址后,使用工具軟件掃描目標電腦,查找對方開放的端口,找到進入對方機器的入口。端口就好比房子的門窗,它是信息出入的必經通道。另外,不同的端口也有不同的功能,如80#(Web服務)、21# (FTP服務)、23#(Telnet服務)、79#(finger查看機器的運行情況)、3389(遠程控制)等。

1.1.3 破解密碼與賬號

在知道了對方IP和開放的端口后,黑客可以破解密碼與賬號。關于破解強度,互聯網安全委員會有一個標準,共分5個級別,破解難度由低到高分為CR-1到CR-5級。從不用工具、只進行簡單的猜測到利用字典生成器生成超級字典或直接使用強力工具破解,破解的成功率達到了60%左右。

1.1.4 完成目標

在破解了賬號和密碼之后,黑客們就可以進入到目標電腦了,這時候就可以在目標主機上實現攻擊了,比如瀏覽你的驅動器、任意修改、拷貝文件等。

1.2 黑客常用工具和命令

1.2.1 查IP地址的軟件

查IP地址的軟件主要有QQ伴侶和Iplocate,這兩款軟件都能查IP以及所在城市地址,其IP地址可直接顯示在發送信息對話框,也可顯示在“IP查看”欄,并能保存下來。此外,此類軟件還具有查隱身IP的功能,只要隱身人回應,其IP地址就顯露出來。

1.2.2 掃描端口的軟件

掃描器中最常用的就是CGI掃描器、S-GUI Ver掃描器,它們可以掃描Windows系統流行的漏洞。此類軟件采用多線程方式對指定IP地址段進行漏洞掃描,掃描內容包括:NT-SERVER弱口令用戶,注冊表信息、遠程操作系統類型及版本,端口狀態及端口BANNER信息,IIS漏洞,RPC漏洞,SSL漏洞等。

1.2.3 破解軟件

除了采用猜測的方法外,還可以采用破解軟件來破解密碼:

1)Snad Boy's Revelation

Snad Boy's Revelation可以查看Windows中的密碼,包括一些應用程序(如FTP、郵件客戶端程序等)中保存的密碼,此外有名的流光、亂刀、朔雪也是黑客們的常用破解軟件。

2)Net Hacker

Net Hacker又被稱為網絡刺客。用它可以搜索出局域網里共享的主機,然后對共享機器的共享資源進行掃描并猜解密碼,其嗅探功能還可截獲局域網中使用的Telnet、POP3、FTP服務時的密碼。目前的小區寬帶也是局域網的一種,要注意防范。

3)KaBoom

KaBoom即郵件炸彈的典型代表?!罢ā币幌?可以讓電腦屏幕變成藍色,或者網絡斷線,同時會導致郵箱塞滿數不清的垃圾信件,讓其無法正常收信。

1.3 黑客們常用的幾個入侵命令

常用命令主要有:Net Session(列出或斷開會話),Net Localgroup(添加、顯示或更改本地組),Net Logoff(斷開連接的共享資源),Net Password(更改網絡登錄口),Telnet(遠程電腦連接),Ping(查看網絡上的主機是否在工作),Net View(顯示域列表、共享資源列表),Net User(添加或更改用戶賬號或顯示信息)。

2 遭受黑客攻擊的個人電腦表現

1)電腦運行很慢、很卡,這有可能是別人正遠程連接你的機子,拷貝你機里的文件,所以運行速度很慢。

2)打開進程,在進程里可能會出現一些陌生的進程,這有可能是黑客程序在運行。

3)打開用戶賬戶,查看有沒有從未見過的新帳戶,并且具有管理員權限;用“Net User”查看帳戶里有沒有多出來的賬戶,如果有就刪掉;如果是隱藏帳戶的,就要手動去“C:Documents and Settings”下刪掉。

4)使用“Netstat-A”命令查看鏈接,如果有陌生鏈接可能就是木馬建立的遠程鏈接。

3 設置電腦防止黑客入侵

由于許多的互聯網用戶的安全意識淡薄,個人電腦幾乎不作防范措施,當黑客搜尋目標時就成了靶子。除了安裝必要的殺毒軟件外,以下我們來說一下如何為電腦設置安全防線。

1)關閉DCOM服務 這里指的是135端口,除了被用做查詢外,它還可能遭到黑客的攻擊,關閉它:在運行里輸入“Dcomcnfg”,在彈出的組件服務窗口里選擇默認屬性,取消“在此計算機上啟用分布式COM”這一項。

2)關閉Remote Registry服務 遠程用戶根據此項服務能修改計算機上的注冊表設置,進程名為Svchost.exe。微軟默認將其設為自動,允許遠程修改注冊表;這里要將其改為禁用,如果要使用遠程協助功能的話再打開。

3)禁用TCP/IP上的NetBIOS 這樣黑客就無法用Nbtstat命令來讀取你的網卡MAC地址和NetBIOS信息了。

4)關閉SSDP Discover Service服務 此項服務是用于啟動家庭網絡設備上的UPnP設備,服務同時會啟動5 000端口。這可能引起DDOS攻擊,讓CPU使用率達到100%,從而使計算機崩潰。

5)禁止At命令 黑客給個人電腦裝上木馬然后讓它運行,這時就需要At命令了。打開管理工具,禁用“Task Scheduler”服務。

6)關閉超級終端服務 在服務里將“Terminal Services”的啟動類型設為禁用。

7)禁止IPC空連接 黑客可以利用“Net User”命令建立空連接進而攻擊,還有Net View,Nbtstat,這些都是基于空連接,禁止它。打開注冊表:Local_MachineSystemCurrentControlSetControlLSA-Restrict Anonyous把這個值改成”1”即可。

8)禁用Lan Manager身份驗證 當一個人嘗試連接一臺同時支持LM和NTLM身份驗證方法的服務器時,LM身份驗證會優先被使用。所以,建議禁止LM身份驗證。

9)賬戶安全 除了自己的賬戶,禁止一切賬戶。

10)刪除默認共享 打開注冊表:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices LanmanServerParameters:AutoShareServer類型是REG_DWORD把值改為0。

11)把共享文件的權限從“everyone”組改成“授權用戶” 什么時候都不要把共享文件的用戶設置成“everyone”組,包括打印共享。

12)更改TTL值 黑客可以根據Ping回的TTL值來大致判斷你的操作系統,如:TTL=107(WINNT);TTL=240或241(linux);TTL=252(solaris);TTL=240(Irix);打開注冊表。將HKEY_LOCAL_ MACHINESYSTEMCurrentControlSetServicesTcpipParameters:Default TTL REG_DWORD 0-0xff(0-255十進制,默認值128)改成一個莫名其妙的數字如266,讓黑客不知所以。

13)防范IIS漏洞入侵 很多人給自己的系統裝上簡單易學的Iis,搭建一個不定時開放的Web或是FTP站點,但是Iis有很多的漏洞。黑客只要使用Webdavx3和Telnet命令就可以完成一次對Iis的遠程攻擊,所以要及時安裝Iis的漏洞補丁。

14)不要亂上網站 有些黑客在網上掛網馬,當有人用百度搜索下載文件時就很容易中招。因為有的網馬加了殼,殺毒軟件很難發現的,所以不要亂上網站。

4 結 語

為了保證個人電腦的安全,首先要加強防范意識,提高自己電腦的安全設置;其次要養成良好的上網習慣,不亂上網站,收到文件后要殺毒再打開,不要隨意運行別人發來的軟件;再次打全系統補丁,及時更新木馬庫,密碼設置不要太簡單,不要使用跟自己名字或者生日相同的密碼。只有這樣,個人電腦才能安全放心使用。

[1] 崔 鑫,呂昌泰.計算機網絡實驗指導——計算機科學與技術[M].北京:清華大學出版社,2007.

[2] 彼德森·戴維.計算機網絡:系統方法[M].北京:機械工業出版社,2009.

[3] 謝希仁.計算機網絡[M].第5版.北京:電子工業出版社,2008.

[4] 王文奇.入侵檢測與安全防御協同控制研究[D].西安:西北工業大學,2006.

[5] 吉璨琛.基于包過濾技術的個人安全防御系統研究與實現[D].北京:北京郵電大學,2007.

How to Prevent Hacker Intrusion Personal Computer

LI Lin
(Bengbu Design&Research Institute for Glass Industry,Bengbu 233018,China)

This paper introduces the common way of computer hacking,analyzes hacking technology,focuses on how to strengthen the security of personal computer to prevent hackers.

hacker; personal computer; attack; prevention

2014-05-05.

李 林(1969-),工程師.E-mail:lee@ctiec.net

10.3963/j.issn.1674-6066.2014.04.047

猜你喜歡
服務
自助取卡服務
服務在身邊 健康每一天
今日農業(2019年14期)2019-09-18 01:21:54
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年11期)2019-08-13 00:49:08
服務在身邊 健康每一天
今日農業(2019年13期)2019-08-12 07:59:04
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年15期)2019-01-03 12:11:33
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
高等教育為誰服務:演變與啟示
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
主站蜘蛛池模板: 国产网站免费观看| 国产日韩久久久久无码精品| 国产激情无码一区二区免费| 成年A级毛片| 2021国产v亚洲v天堂无码| 国产午夜福利片在线观看| 天堂在线www网亚洲| 久久免费看片| 国产精品自在线拍国产电影| 国产在线精品人成导航| 国产成人综合日韩精品无码不卡| 国产日本视频91| 国产无码制服丝袜| 91成人精品视频| 欧美另类精品一区二区三区| 国产成人精品一区二区| 色久综合在线| 午夜日b视频| 欧美一级在线| 91丝袜乱伦| 666精品国产精品亚洲| 色天堂无毒不卡| 性视频久久| 亚洲视频二| 丝袜高跟美脚国产1区| 99中文字幕亚洲一区二区| 99一级毛片| 不卡视频国产| 中国精品久久| 日韩激情成人| 一级不卡毛片| 国产在线无码av完整版在线观看| 日韩在线播放中文字幕| 国产成人亚洲精品色欲AV| 免费高清a毛片| 国产精品亚洲а∨天堂免下载| 国产精品高清国产三级囯产AV| 婷婷色一区二区三区| 波多野结衣在线se| 欧美视频二区| 国产成人亚洲综合a∨婷婷| 免费人成网站在线高清| 五月婷婷丁香综合| 日本在线亚洲| 欧美一级在线| 国产91丝袜在线播放动漫| 国产成人在线小视频| 又黄又湿又爽的视频| 国内精自视频品线一二区| 色天堂无毒不卡| 无码福利日韩神码福利片| 国产精品视频第一专区| 激情视频综合网| 666精品国产精品亚洲| 免费观看国产小粉嫩喷水| 中文字幕资源站| 久久这里只有精品免费| 国产美女91呻吟求| 农村乱人伦一区二区| 精品视频在线一区| 国产最新无码专区在线| 欧美色伊人| 国产成熟女人性满足视频| 91麻豆精品国产高清在线| 91视频精品| 日韩AV无码一区| 综合亚洲网| 亚洲AV无码久久精品色欲| 久久99国产精品成人欧美| 亚洲免费三区| 伊人福利视频| 亚洲无线国产观看| 国产成人永久免费视频| 尤物午夜福利视频| 看国产一级毛片| 性欧美久久| 五月婷婷导航| 日韩视频免费| 国产欧美日韩va| 在线日韩一区二区| 国产精品区网红主播在线观看| 久久亚洲国产视频|