首页 > 系统 > 关键词  > 安全技巧最新资讯  > 正文

安全技巧:防止你的主机成为“肉鸽”

2010-01-05 14:13 · 稿源:中国站长站综合

一、防止主机成为肉鸡的安全技术措施

1、利用操作系统自身功能加固系统

通常按默认方式安装的操作系统,如果不做任何安全加固,那么其安全性难以保证。攻击者稍加利用便可使其成为肉鸡。因此,防止主机成为肉鸡的第一步,便是系统加固。鉴于目前大部分用户仍然使用Windows XP,因此,本文所有内容都基于Windows XP。

(1)加强系统登录帐户和密码的安全

系统设置的密码应当符合复杂性和最小长度的要求,不仅要包括常用英文字母、数字、字母大小写,最好还可以加入特殊字符(如@等),而且密码的字符数不应该小于8位。

另外,为了防止黑客通过默认帐户登录系统,我们建议为管理员帐号设置密码并禁用guest账户。

(2)取消远程协助和远程桌面连接

用鼠标右击桌面上的“我的电脑”图标,选择“属性”,在“系统属性”中选择“远程”选项卡,然后取消“远程协助”和“远程桌面连接”复选框中的钩。

(3)禁用危险的系统服务

在Windows XP系统中,一些端口与相应的系统服务是相关联的,有的服务还与系统中的特定端口相关联,例如Terminal Services服务与3389端口关联。因此,禁用一些不需要的服务,不仅能降低系统资源消耗,而且能增强系统安全性。

在“开始”——“运行”框中输入“services.msc”,按回车后进入“服务”管理界面。禁用以下服务:

NetMeeting Remote Desktop Sharing

Remote Desktop Help Session Manager

Remote Registry

Routing and Remote Access

Server

TCP/IP NetBIOS Helper

Telnet

Terminal Services

(4)关闭137、138、139和445端口

用鼠标右击桌面中的“网上邻居”,选择“属性”。在“本地连接”界面,打开“Internet协议(TCP/IP)”的属性对话框。在此对话框中,单击“高级”按钮,选择“WINS”选项,然后选择“禁用TCP/IP上的NetBIOS”,这样就关闭了137、138和139端口。同时,通过取消“本地连接”属性中的“Microsoft 打印机和文件共享”可以关闭445端口。

(5)启动系统审核策略

“开始”——“运行”框中输入“gpedit.msc”进入组策略编辑器,在计算机配置——Windows设置——安全设置——本地策略——审核策略中,将审核登录事件、审核对象访问、审核系统事件和审核帐户登录事件启用成功方式的审核。

(6)用户权利指派

同样在组策略编辑器,在计算机配置——Windows设置——安全设置——本地策略——用户权利指派中,将“从网络访问此计算机”策略中的所用用户都删除,在“拒绝从网络访问此计算机”策略中确保已有“everyone”帐户,然后再删除“通过终端服务允许登录”策略中的所有用户,并确保在“通过终端服务拒绝登录”策略中有“everyone”帐户。

(7)禁用系统默认共享

在组策略编辑器中,计算机配置——Windows设置——安全设置——安全选项,将“网络访问:不允许SAM帐户的匿名枚举”及“网络访问:不允许SAM帐户和共享的匿名枚举”全部启用;将“网络访问:可匿名访问的共享”、“可匿名访问的管道”及“可远程访问的注册表路径”中的内容全部删除。

打开注册表编辑器,进入HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters项,在其右边新建一个键值名为“Autoshareserver”,键值为0的DWORD值,这样就可以禁止系统C$、D$、E$等方式的共享;为了能禁止admin$共享,还应当在此注册表项中新建一个键值名为“Autosharewks”,键值为0的DWORD值。

最后,打开“资源管理器”,选择“工具”菜单中的“文件夹选项”,在出现的文件夹选项界面中的“高级设置”框中,取消“使用简单文件共享”的多项选择项。

举报

  • 相关推荐
  • 前方突然让路不要得意要警惕!雷军:这驾驶技巧很重要

    今天下午,小米创办人雷军分享了小米精英驾驶高阶驾驶培训的安全驾驶指南。 这份指南介绍了一则驾驶技巧,在车流中行驶,前车突然让路,大概率是因为前方有需要躲避的物体或者人,小心观察前方情况,注意保持前后车距,找准机会变道脱险。雷军强调,这个驾驶技巧很重要。 据了解,小米精英驾驶高阶驾驶培训项目旨在通过系统化教学提升用户的实际驾驶操控能力�

  • 销售易“安全检测”能力上新:一招堵住安全漏洞,筑牢CRM安全底线

    某国际企业因云数据库未设置密码或安全认证,导致7.69亿条包含API密钥、银行账号等敏感信息的记录泄露,造成重大损失。这一事件促使企业更重视数字化系统的安全建设,尤其是CRM系统的数据安全能力。企业面临三大安全管理挑战:系统部署前缺乏安全检查、运行中管理松散、审计机制不完善。销售易推出的安全检测能力,可帮助企业构建三道防线:部署前安全检查预防漏洞、运行中定期体检消除风险、事后完整审计溯源。通过可视化、系统化的安全管理,护航企业数字化办公安全。

  • 太阳电缆的“安全哲学”:在看不见的地方,做最踏实的支撑

    文章聚焦家装电线这一隐蔽却至关重要的家居"生命线",指出其虽藏于墙内却承担着安全隐患:线路老化易引发火灾、短路损坏家电、漏电风险及后期维修困难等问题。太阳电缆作为行业领军品牌,通过真实场景警示唤醒用户安全意识,凭借60余年技术积累和107项专利背书,重新定义家居用电安全标准。品牌通过入选"电线电缆十大领军品牌"等权威认证,结合终端体验店布局,构建从风险感知到信任建立的完整认知路径,推动行业从"被动忽视"转向"主动重视"家装电线安全。这既是品牌实力的彰显,更是对用户生命安全的责任担当。

  • 安全不是简单喊口号!九号正在行动,深度解析九号产品有多安全?

    九号公司通过"被动安全"与"主动安全"双轨并行的设计理念,构建全方位电动两轮车安全体系。采用汽车级HC420合金钢等材料强化车架结构,配备大尺寸碟刹系统提升制动性能,并首创ALC自适应光幕技术保障夜间行车安全。智能防护方面,搭载ABS防抱死、TCS牵引力控制等系统,配合BMS6.0电池管理系统和行业首创的一键SOS紧急呼叫功能,形成从硬件防护到智能预警的

  • 全赛道获奖!聚铭网络闪耀第二届雄安未来之城场景汇网络安全技术应用大赛

    第二届雄安未来之城场景汇网络安全技术应用大赛圆满落幕。聚铭网络凭借深厚技术积累与创新能力,在"网络安全创新创意"、"网络安全解决方案"、"网络安全监测防御产品"三大赛道全部入围并荣获优秀奖,实现全赛道上榜。本届大赛以"汇聚网络安全技术,护航智能城市建设"为主题,聚焦雄安智能城市建设需求。聚铭网络申报的基于AI智慧异构环境的安全运营项目、异构融合技术的智慧安全运营中心解决方案、异构纵深防御技术的下一代智慧安全运营中心平台三大项目表现亮眼,均获分赛道优秀奖。此次"全赛道获奖"不仅是对聚铭网络技术创新能力的权威认可,更彰显了其在网络攻防实战、体系化运营及AI融合创新领域的综合实力。

  • 饭菜一锅出!小熊电器全钢电蒸锅:效率健康美味全都有

    小熊电器全钢电蒸锅以健康饮食为核心,采用304不锈钢材质实现0涂层、0塑料的安全烹饪。16.5L大容量搭配三层自由组合结构,可同时完成蒸煮炖涮多种料理,2000W大火力实现快速上汽,8分钟蒸熟鲜鱼。产品具备防干烧保护和24小时智能预约功能,解决现代家庭对食品安全、营养均衡和烹饪效率的焦虑,让用户从繁琐厨房工作中解放,享受安心便捷的烹饪体验。其多功能设计(可切换电火锅模式)和节省空间的特点,满足了从简餐到家宴的多样化需求。

  • 这个为全民造梦的AI工具,正在改写影视行业的规则

    ​过去一年,AI视频技术开启了一个全民造梦时代。 从OpenAI的视频生成模型Sora“技惊四座”的Demo,到快手旗下的可灵AI“后来者居上”,整个影视行业仿佛瞬间被推入了一个全新的纪元。 如果我们把电影工业史的坐标轴拉长,会发现它就是由一个个技术变革的新纪元串联起来的,从无声到有声,从黑白到彩色,从胶片到数字…… 但AI影像纪元的颠覆性在于,这不仅是一次工

  • 必战小米SU7 全新一代小鹏P7内饰全曝光:中控屏能“点头”

    小米SU7的强力竞争对手来了,它就是全新一代小鹏P7。 该车定位纯电轿跑,采用了非常别致的设计语言,辨识度非常高,而主打的也是运动感,就在今天小鹏汽车发布了该车内饰官图,可以看到不少眼熟的元素在。 全新小鹏P7配备了运动仪表屏,看起来非常像是领克如今使用的窄条状,可支持多种模式切换,而从仪表盘上90%电量续航675km计算,该车满电续航750km。

  • 豆包悄悄上线的这个新功能,也能用眼睛推理全世界了。

    ​上周我写过一篇AI产品自用分享,当时我说,AI知识问答方面,我会选择openai o3和豆包。 PC场景下,o3比较多,而手机场景下,我用的比较多的还是豆包。 虽然ChatGPT也有app,但一旦手机开了魔法,微信啥的还有一些其他的应用,就很容易卡,非常的不方便。 所以我前两天在上海逛ChinaJoy的时候,看到一些忘了的图,或者是我不懂的梗,我都是随时随地问豆包。 比如这个暴�

  • 小伙与逆行女子剐蹭又被怼脸拍视频!小伙全程教科书式回答:我只听交警的

    近日,一段我听交警的”的视频,引起网友热议。 据报道,8月4日,江苏苏州一小伙骑车时和逆行女子发生剐蹭,女子拿出手机边拍摄边不停质问小伙,撞了人还揍人是吗?”你是怎么活到现在的?”。 并且,女子还多次诱导小伙承认责任,但小伙全程教科书式回答:我听交警的,交警什么时候到,什么时候出结果,我就怎么来,我听交警的。” 后续,帮小伙维权的朋友宋