如何防止電腦被遠(yuǎn)程控制方法 怎樣防止別人遠(yuǎn)程控制自己的電腦 電腦黑客可以利用開放端口和弱口令甚至空口令漏洞侵入用戶電腦。黑客可以通過QQ獲取對方網(wǎng)段(或直接獲取IP),利用掃描工具(例如: Superscan、X-scan等)掃描用戶計算機(jī)端口并獲取IP,再運行客戶端連接工具(例如:冰河2.2)侵入用戶電腦,只要你的網(wǎng)絡(luò)是通過寬帶帳號已經(jīng)撥通的,他們就侵入你的電腦,針對以上情況,筆者特提出以下幾點防范措施:
(1)強(qiáng)化系統(tǒng),防止黑客入侵
強(qiáng)化系統(tǒng):及時升級操作系統(tǒng)或打補(bǔ)丁以修補(bǔ)系統(tǒng)漏洞;減少電腦管理員人數(shù);設(shè)置安全選項---不顯示上次用戶名;不要打開來路不明的電子郵件及軟件程序,不要回陌生人的郵件;電腦要安裝使用必要的防黑軟件、防火墻和殺毒軟件,并保持定期更新,及時查殺電腦病毒和木馬,阻止黑客侵入電腦。一般來說,采用一些功能強(qiáng)大的反黑軟件和軟件防火墻來保證我們的系統(tǒng)安全。
強(qiáng)化口令:正確設(shè)置管理員密碼(系統(tǒng)開機(jī)密碼)和adsl上網(wǎng)密碼;數(shù)字與字母混合編排,同時包含多種類型的字符,比如大寫字母、小寫字母、數(shù)字、標(biāo)點符號(@,#,!,$,%,& …);密碼應(yīng)該不少于8個字符;禁用ADSL撥號軟件記住密碼的功能,即不勾選“記住密碼”項。
(2)限制開放端口,防止非法入侵
通過限制端口來防止非法入侵,關(guān)閉相應(yīng)開放端口,比如3389端口。簡單說來,非法入侵的主要方式可粗略分為2種。(1)掃描端口,通過已知的系統(tǒng) Bug攻入主機(jī)。(2)種植木馬,利用木馬開辟的后門進(jìn)入主機(jī)。如果能限制這兩種非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且這兩種非法入侵方式有一個共同點,就是通過端口進(jìn)入主機(jī)。要想防止被黑就要關(guān)閉這些危險端口,對于個人用戶來說,您可以限制所有的端口,因為您根本不必讓您的機(jī)器對外提供任何服務(wù);而對于對外提供網(wǎng)絡(luò)服務(wù)的服務(wù)器,我們需把必須利用的端口(比如abc端口80、FTP端口21、郵件服務(wù)端口25、110等)開放,其他的端口則全部關(guān)閉。
139端口是NetBIOS Session端口,用于文件和打印共享,值得注意的是運行samba的unix機(jī)器也開放了139端口,功能一樣。這個端口是黑客比較喜歡利用的端口之一。關(guān)閉139端口方法是在“網(wǎng)絡(luò)和撥號連接”窗口中“本地連接”中選取“Internet協(xié)議(TCP/IP)”屬性,進(jìn)入“高級TCP/IP設(shè)置”選項“WINS設(shè)置”里面有一項“禁用TCP/IP的NETBIOS”,打勾就關(guān)閉了139端口。對于個人用戶來說,可以在各項服務(wù)屬性設(shè)置中設(shè)為“禁用”,以免下次重啟時服務(wù)也重新啟動,端口也隨之開放。
3389端口,網(wǎng)絡(luò)管理員可以通過它遠(yuǎn)程對安裝有Windows Server或Windows XP的電腦進(jìn)行管理和維護(hù),黑客或非法攻擊者也能較輕易地獲得服務(wù)器中的超級管理員賬號。在Windows xp中關(guān)閉的方法是:我的電腦上點右鍵選屬性--遠(yuǎn)程,將里面的遠(yuǎn)程協(xié)助和遠(yuǎn)程桌面兩個選項框里的勾去掉。在Win2000 server中關(guān)閉的方法是: 開始--程序--管理工具--服務(wù)里找到Terminal Services服務(wù)項,選中屬性選項將啟動類型改成手動,并停止該服務(wù)。(該方法在XP中同樣適用)
4899端口其實是一個遠(yuǎn)程控制軟件所開啟的服務(wù)端端口,由于這些控制軟件功能強(qiáng)大,所以經(jīng)常被黑客用來控制自己的肉雞,而且這類軟件一般不會被殺毒軟件查殺,比后門還要安全。4899不是系統(tǒng)自帶的服務(wù),需要自己安裝,而且需要將服務(wù)端上傳到入侵的電腦并運行服務(wù),才能達(dá)到控制的目的。所以只要你的電腦做了基本的安全配置,黑客很難通過4899來控制你。
對于采用Windows 2000或者Windows XP的用戶來說,不需要安裝任何其他軟件,可以利用“TCP/IP篩選”功能限制服務(wù)器的端口。具體設(shè)置(關(guān)閉的方法)如下:點擊“開始→控制面板→網(wǎng)絡(luò)連接→本地連接→右鍵→屬性”,然后選擇“Internet(tcp/ip)”→“屬性”,。在“Internet(tcp/ip)屬性”對話框中選擇 “高級”選項卡。在“高級TCP/IP設(shè)置”對話框中點選“選項”→“TCP/IP篩選”→“屬性”,。在這里分為3項,分別是TCP、UDP、IP協(xié)議。假設(shè)我的系統(tǒng)只想開放21、80、25、110這4個端口,只要在“TCP端口”上勾選“只允許”然后點擊“添加”依次把這些端口添加到里面,然后確定。注意:修改完以后系統(tǒng)會提示重新啟動,這樣設(shè)置才會生效。這樣,系統(tǒng)重新啟動以后只會開放剛才你所選的那些端口,其它端口都不會開放。
(3) 關(guān)閉默認(rèn)共享,禁止空連接
當(dāng)前家用電腦所使用的操作系統(tǒng)多數(shù)為Win XP 和Win2000 pro,這兩個系統(tǒng)提供的默認(rèn)共享(IPC$,C$,D$,ADMIN$等)是黑客最喜歡利用的入侵途徑,寬帶用戶可以運行CMD輸入net share來查看本機(jī)的共享,如果看到有異常的共享,那么應(yīng)該關(guān)閉。但是有時你關(guān)閉共享下次開機(jī)的時候又出現(xiàn)了,那么你應(yīng)該考慮一下,你的機(jī)器是否已經(jīng)被黑客所控制了,或者中了病毒。
關(guān)閉默認(rèn)共享可以使用net share 默認(rèn)共享名 /delete 命令(如 net share C$ /delete),但是這種方法關(guān)閉共享后下次開機(jī)的時候又出現(xiàn)了,所以如果寬帶用戶不在局域網(wǎng)內(nèi)使用共享服務(wù),干脆將“本地連接‘屬性中的“網(wǎng)絡(luò)的文件和打印機(jī)共享 ”卸載掉,默認(rèn)共享就可以徹底被關(guān)閉了.
禁止建立空連接的方法是:首先運行regedit,在注冊表中找到如下主鍵[HKEY_LOCAL_MACHINE\\SYSTEM\\ CurrentControlSet\\Control\\LSA]把RestrictAnonymous(DWORD)的鍵值由0改為1。
(4)使用入侵檢測手段,及時防范入侵
最為常見的木馬通常都是基于TCP/UDP協(xié)議進(jìn)行client端與server端之間的通訊的,既然利用到這兩個協(xié)議,就不可避免要在server 端(就是被種了木馬的機(jī)器)打開監(jiān)聽端口來等待連接。我們可以利用查看本機(jī)開放端口的方法來檢查自己是否被種了木馬或其它黑客程序。
我們使用 Windows本身自帶的netstat命令(詳細(xì)方法可使用 netstat /?命令查詢)和在windows2000下的命令行工具fport,可以較為有效地看到計算機(jī)開放的端口,以及通過開放端口運行的一些可疑程序。及時關(guān)閉這些端口,刪除這些可疑程序,就能較為有效地保證計算機(jī)系統(tǒng)的安全性。
快速是一款瀏覽器最為重要的屬性,無論它的功能多少、安全與......
閱讀今天朋友送一榮耀路由,動手設(shè)置了一下,主要是防止別人蹭網(wǎng)......
閱讀Windows10 2004-20H2:修復(fù)打開office文檔時內(nèi)存或媒體錯誤 如果您在......
閱讀Adobeanimate是一款非常專業(yè)、好用的動畫制作軟件,很多小伙伴都......
閱讀金山PDF文檔是大家平時十分喜歡的一款PDF文檔編輯軟件,在我們......
閱讀win10鎖屏界面設(shè)置不了的情況,一般都非常少見,正常情況下用戶可以輕松設(shè)置喜歡的鎖屏,先要排除第三方桌面軟件,再看看下面詳細(xì)的解決教程。...
次閱讀
win10系統(tǒng)是一款非常好用的電腦系統(tǒng),多樣化的功能可以讓想要獲得最好使用體驗的你得到想要的使用體驗,各種各樣的設(shè)置都是用戶們可以隨心進(jìn)行調(diào)節(jié)的!最近一直有小伙伴們在尋找win10電...
次閱讀
在win10系統(tǒng)使用鼠標(biāo)的時候,有很多的小伙伴都出現(xiàn)了益智轉(zhuǎn)圈閃爍的情況,這十分的影響用戶操作,為了幫助大家,我們帶來了解決方法幫助大家。...
次閱讀
對于我們安裝了微軟操作系統(tǒng)的電腦,如果因為一些特殊的原因需要我們重新安裝操作系統(tǒng)的話,對于系統(tǒng)之家u盤怎么重裝win10系統(tǒng)這個問題,小編覺得我們可以先做一下準(zhǔn)備工作,在系統(tǒng)家園...
次閱讀
很多使用打印機(jī)的用戶都用的是win10系統(tǒng),不過在使用的時候很多的用戶都碰到了藍(lán)屏的問題,為此今天就給你們帶來了win10更新打印機(jī)藍(lán)屏解決方法,如果你的打印機(jī)經(jīng)常出現(xiàn)故障就快來查看...
次閱讀
Windows 7系統(tǒng)如何查看和修改計算機(jī)名、域和工作組? 操作還是比較簡單的,和XP的差不多,可能開始一下找不到地方??纯聪旅娴牟襟E就明白了。 1,開始菜單右鍵點擊計算機(jī),選擇屬性...
次閱讀
很多用戶都在電腦上使用了win10的系統(tǒng),更多的選擇2004版本,但是不少用戶都說遇到了無法更新的問題,那么該怎么去解決呢?下面就一起來看看吧。...
次閱讀
1,點擊開始,然后打開控制面板,如下圖: 2,打開控制面板后在查看方式里選擇類別,如下圖: 3,之后選擇網(wǎng)絡(luò)和Internet,如下圖: 4,然后選擇網(wǎng)絡(luò)和共享中心,如下圖: 5,點擊...
次閱讀
相比Windows XP的桌面背景,相信大家深有感觸!WIN7桌面背景更加漂亮了,個性化設(shè)置也越來越絢麗。那我們?nèi)绾胃玫乩肳indows 7的桌面背景呢? 操作步驟: 在桌面空白處鼠標(biāo)右擊選擇...
次閱讀
win10系統(tǒng)的1909版本是很不錯的一款版本很多的小伙伴都進(jìn)行了更新不過在更新之時都出現(xiàn)了失敗的情況,為此今天就給你們帶來了win101909版本更新失敗解決方法,如果你也還沒有更新就快來學(xué)習(xí)...
次閱讀
在我們使用安裝了win10操作系統(tǒng)電腦的時候,有的小伙伴們在一些情況下可能會想要更新重裝自己的操作系統(tǒng)。那么對于怎么安裝windows101903系統(tǒng)這個問題,小編覺得我們可以先在系統(tǒng)家園網(wǎng)站中...
次閱讀
win11是最近更新的操作系統(tǒng),剛發(fā)布之初存在一些問題很正常,就比如win11無法使用掃描儀,極大的影響了用戶們的使用感受,那么這種問題應(yīng)該去如何進(jìn)行解決呢?下面我就來教你們解決。?...
次閱讀
雖然系統(tǒng)快捷鍵非常好用,能夠幫助我們快速打開或使用系統(tǒng)部分功能,不過一些系統(tǒng)快捷鍵并不符合日常使用習(xí)慣,那么win10如何修改快捷鍵設(shè)置呢。...
次閱讀
Win7系統(tǒng)開始用時可能沒有XP那么習(xí)慣,新建一個帳號,開始時一下可能找不到地方,可以看看這篇文章。...
次閱讀
我們在MacBook上,經(jīng)常會安裝雙系統(tǒng),現(xiàn)在裝的話基本就是安裝win11和macos,那么win11和mac哪個好用呢,其實我們主要是根據(jù)自己的使用需求來選擇。...
次閱讀