用户该如何封死黑客的“后门”

俗话说“无风不起浪”,既然黑客能进入,那说明系统一定存在为他们打开的“后门”,只要堵死这个后门,让黑客无处下手,便无后顾之忧!

1.删掉不必要的协议

对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NETBIOS是很多安全缺陷的根源,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,避免针对NETBIOS的攻击。选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS。

2.关闭“文件和打印共享”

文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。所以在没有必要“文件和打印共享”的情况下,我们可以将它关闭。用鼠标右击“网络邻居”,选择“属性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”对话框中的两个复选框中的钩去掉即可。

虽然“文件和打印共享”关闭了,但是还不能确保安全,还要修改注册表,禁止它人更改“文件和打印共享”。打开注册表编辑器,选择“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNetWork”主键,在该主键下新建DWORD类型的键值,键值名为“NoFileSharingControl”,键值设为“1”表示禁止这项功能,从而达到禁止更改“文件和打印共享”的目的;键值为“0”表示允许这项功能。这样在“网络邻居”的“属性”对话框中“文件和打印共享”就不复存在了。

3.把Guest账号禁用

有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。

4.禁止建立空连接

在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,我们必须禁止建立空连接。方法有以下两种:

方法一是修改注册表:打开注册表“HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA”,将DWORD值“RestrictAnonymous”的键值改为“1”即可。

最后安全管理建议大家给自己的系统打上补丁,微软那些没完没了的补丁还是很有用的!

时间: 2024-12-23 11:11:26

用户该如何封死黑客的“后门”的相关文章

利用哈希值封死飞秋等客户端软件

实验环境: AD:server2012 r2 测试客户端:xp server2012r2 因为没有2008r2的环境临时用2012r2 代替,其实都是一样的.测试客户端用server2012r2 测试啦跟win7一样的,同时也测试了一下xp 因为好多2008以后的自带策略在xp下是不被支持的.(很庆幸这个策略是被xp支持的) 由于没有飞秋软件.利用.EXE的yy安装程序测试,飞秋也只是一个.EXE的运行程序而已一样的操作步骤 一. 利用AD组策略软件限制策略. 在组策略对象里面新建一条策略 右键

用多线程发送邮箱(一次给一个用户发送N封邮件)

前台不用写,后台执行方法就可以了. 1 namespace SendMail 2 { 3 public partial class SendMail_Page : System.Web.UI.Page 4 { 5 protected void Page_Load(object sender, EventArgs e) 6 { 7 if (!IsPostBack) 8 { 9 ThStart(); 10 } 11 } 12 public Thread[] threads = new Thread[

黑客窃取企业数据的后门程序技巧

后门程序可让黑客从任何网络遥控缺乏防护的计算机,包括公共网络.家庭网络或办公室网络.通过一些所谓的后门程序技巧 (也就是后门程序所做的工作),黑客就能暗中下令计算机窃听用户在线聊天内容.连上受感染的网站.复制密码等等. 当 IT 系统管理员在计算机系统上发现后门程序时,很可能歹徒早已暗中搜集有关其网络的重要信息,也代表黑客早已准备进入锁定目标攻击流程的第三阶段,也就是建立其幕后操纵 (C&C) 通讯.如果继续照这样发展下去,黑客最后将偷到一些可让他们贩卖或用于其他恶意用途的信息. 为此,趋势科技

加拿大航空公司遭遇黑客泄露2万用户数据

近日,加拿大航空公司已确认数据泄露可能已影响其170万移动应用用户中的2万名客户.该公司表示,它已在8月22日至24日期间在其移动应用程序中"检测到异常登录行为",在此期间,其部分客户的个人信息"可能未被正确访问". 公开的信息包含基本信息,例如客户姓名,电子邮件地址,电话号码以及他们添加到其个人资料中的其他信息.加拿大航空数据泄露中出现的护照号码. 但是,有什么令人担忧的?如果用户保存此信息,黑客本可以访问其他数据,包括客户的护照号码,护照到期日期,护照签发国和居

近期针对菲律宾越南等国的黑客与国内黑客相互攻击事件的不断发酵,我们做出的特此通知,。

感谢国内黑阔的出击,难免各个黑客群有通过本次事件不断发表代有后门程序的软件文件,包括cc,ddos攻击器等等带后门程序是所有国内人员的不齿行为,我们深表惋惜,也建议也警示各位所谓的黑客人员不要盲目的跟风,人海战术..能造成服务器封死啊?回答是不能,但是希望针对某些攻击器正确认识,否则有可能自己沦为肉鸡. 额....某些黑阔大牛已经对境外政府等网站进行瘫痪..,,,上面只是为了给全国内程序的忠告,请认真对待本次事件.官方博客会持续关注.

实验十:黑客入侵技术基本流程

说明:警告!警告!警告! 如果因个人学习后作出对社会造成危害或者经济损失的,本人概不负责,我只是提供一个学习的平台,我只是一个引路人,真正能否是否掌握这门技术需要看个人的造化,但是学习后千万不要用来做一些对社会造成危害的事情,一切责任后果都由当事人自己承担,好奇是会害死猫的,千万不要用来干坏事!千万不要用来干坏事!千万不要用来干坏事!仅仅学习参考!!! 这些都是依靠工具手段实现的实验一:扫描器的使用 实验二:字典攻击的使用 实验三:bluesky的使用 实验四:提权 实验五:清除日志 实验六:嗅

后门设置总结

前言 没有最好的后门,只有最合适的后门. 时光荏苒,岁月如梭,在这篇文章里,我将对后门的各种形式进行解读和总结,这不仅仅是能帮你找到回忆,更希望的是能给予大家帮助.启发思考. 后门种类繁多,林林总总,根据不同的需求出现了很多奇怪好玩的后门.它可以是一行简单的代码,也可以是复杂的远控木马,它可以是暴力的,也可以是很优雅的. 在整体架构上,一个优秀的后门应该充分考虑其功能.触发方式和通信方式等方面.针对不同的方面,杀软也会根据其特征进行处理.为了进一步的持续性控制以及后渗透,后门越显复杂化.从后门的

浅谈数据库用户表结构设计,第三方登录

说起用户表,大概是每个应用/网站立项动工(码农们)考虑的第一件事情.用户表结构的设计,算是整个后台架构的基石.如果基石不稳,待到后面需求跟进了发现不能应付,回过头来反复修改用户表,要大大小小作改动的地方也不少.与其如此,不妨设计用户表之初就考虑可拓展性,争取不需要太多额外代价的情况下一步到位. 先前设计: id username password 用户名加上密码,解决简单需求,留个id作为其他表的外键.当然,那时候密码还可能是明文存储,好点的知道md5. 后来呢,随着业务需求的拓展,要加个用户状

mysql 用户表结构设计,第三方登录

说起用户表,大概是每个应用/网站立项动工(码农们)考虑的第一件事情.用户表结构的设计,算是整个后台架构的基石.如果基石不稳,待到后面需求跟进了发现不能应付,回过头来反复修改用户表,要大大小小作改动的地方也不少.与其如此,不妨设计用户表之初就考虑可拓展性,争取不需要太多额外代价的情况下一步到位. 先前设计 idusernamepassword用户名加上密码,解决简单需求,留个id作为其他表的外键.当然,那时候密码还可能是明文存储,好点的知道md5. 后来呢,随着业务需求的拓展,要加个用户状态 st