如何防止電腦被遠(yuǎn)程控制方法 怎樣防止別人遠(yuǎn)程控制自己的電腦 電腦黑客可以利用開放端口和弱口令甚至空口令漏洞侵入用戶電腦。黑客可以通過QQ獲取對(duì)方網(wǎng)段(或直接獲取IP),利用掃描工具(例如: Superscan、X-scan等)掃描用戶計(jì)算機(jī)端口并獲取IP,再運(yùn)行客戶端連接工具(例如:冰河2.2)侵入用戶電腦,只要你的網(wǎng)絡(luò)是通過寬帶帳號(hào)已經(jīng)撥通的,他們就侵入你的電腦,針對(duì)以上情況,筆者特提出以下幾點(diǎn)防范措施:
(1)強(qiáng)化系統(tǒng),防止黑客入侵
強(qiáng)化系統(tǒng):及時(shí)升級(jí)操作系統(tǒng)或打補(bǔ)丁以修補(bǔ)系統(tǒng)漏洞;減少電腦管理員人數(shù);設(shè)置安全選項(xiàng)---不顯示上次用戶名;不要打開來路不明的電子郵件及軟件程序,不要回陌生人的郵件;電腦要安裝使用必要的防黑軟件、防火墻和殺毒軟件,并保持定期更新,及時(shí)查殺電腦病毒和木馬,阻止黑客侵入電腦。一般來說,采用一些功能強(qiáng)大的反黑軟件和軟件防火墻來保證我們的系統(tǒng)安全。
強(qiáng)化口令:正確設(shè)置管理員密碼(系統(tǒng)開機(jī)密碼)和adsl上網(wǎng)密碼;數(shù)字與字母混合編排,同時(shí)包含多種類型的字符,比如大寫字母、小寫字母、數(shù)字、標(biāo)點(diǎn)符號(hào)(@,#,!,$,%,& …);密碼應(yīng)該不少于8個(gè)字符;禁用ADSL撥號(hào)軟件記住密碼的功能,即不勾選“記住密碼”項(xiàng)。
(2)限制開放端口,防止非法入侵
通過限制端口來防止非法入侵,關(guān)閉相應(yīng)開放端口,比如3389端口。簡單說來,非法入侵的主要方式可粗略分為2種。(1)掃描端口,通過已知的系統(tǒng) Bug攻入主機(jī)。(2)種植木馬,利用木馬開辟的后門進(jìn)入主機(jī)。如果能限制這兩種非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且這兩種非法入侵方式有一個(gè)共同點(diǎn),就是通過端口進(jìn)入主機(jī)。要想防止被黑就要關(guān)閉這些危險(xiǎn)端口,對(duì)于個(gè)人用戶來說,您可以限制所有的端口,因?yàn)槟静槐刈屇臋C(jī)器對(duì)外提供任何服務(wù);而對(duì)于對(duì)外提供網(wǎng)絡(luò)服務(wù)的服務(wù)器,我們需把必須利用的端口(比如abc端口80、FTP端口21、郵件服務(wù)端口25、110等)開放,其他的端口則全部關(guān)閉。
139端口是NetBIOS Session端口,用于文件和打印共享,值得注意的是運(yùn)行samba的unix機(jī)器也開放了139端口,功能一樣。這個(gè)端口是黑客比較喜歡利用的端口之一。關(guān)閉139端口方法是在“網(wǎng)絡(luò)和撥號(hào)連接”窗口中“本地連接”中選取“Internet協(xié)議(TCP/IP)”屬性,進(jìn)入“高級(jí)TCP/IP設(shè)置”選項(xiàng)“WINS設(shè)置”里面有一項(xiàng)“禁用TCP/IP的NETBIOS”,打勾就關(guān)閉了139端口。對(duì)于個(gè)人用戶來說,可以在各項(xiàng)服務(wù)屬性設(shè)置中設(shè)為“禁用”,以免下次重啟時(shí)服務(wù)也重新啟動(dòng),端口也隨之開放。
3389端口,網(wǎng)絡(luò)管理員可以通過它遠(yuǎn)程對(duì)安裝有Windows Server或Windows XP的電腦進(jìn)行管理和維護(hù),黑客或非法攻擊者也能較輕易地獲得服務(wù)器中的超級(jí)管理員賬號(hào)。在Windows xp中關(guān)閉的方法是:我的電腦上點(diǎn)右鍵選屬性--遠(yuǎn)程,將里面的遠(yuǎn)程協(xié)助和遠(yuǎn)程桌面兩個(gè)選項(xiàng)框里的勾去掉。在Win2000 server中關(guān)閉的方法是: 開始--程序--管理工具--服務(wù)里找到Terminal Services服務(wù)項(xiàng),選中屬性選項(xiàng)將啟動(dòng)類型改成手動(dòng),并停止該服務(wù)。(該方法在XP中同樣適用)
4899端口其實(shí)是一個(gè)遠(yuǎn)程控制軟件所開啟的服務(wù)端端口,由于這些控制軟件功能強(qiáng)大,所以經(jīng)常被黑客用來控制自己的肉雞,而且這類軟件一般不會(huì)被殺毒軟件查殺,比后門還要安全。4899不是系統(tǒng)自帶的服務(wù),需要自己安裝,而且需要將服務(wù)端上傳到入侵的電腦并運(yùn)行服務(wù),才能達(dá)到控制的目的。所以只要你的電腦做了基本的安全配置,黑客很難通過4899來控制你。
對(duì)于采用Windows 2000或者Windows XP的用戶來說,不需要安裝任何其他軟件,可以利用“TCP/IP篩選”功能限制服務(wù)器的端口。具體設(shè)置(關(guān)閉的方法)如下:點(diǎn)擊“開始→控制面板→網(wǎng)絡(luò)連接→本地連接→右鍵→屬性”,然后選擇“Internet(tcp/ip)”→“屬性”,。在“Internet(tcp/ip)屬性”對(duì)話框中選擇 “高級(jí)”選項(xiàng)卡。在“高級(jí)TCP/IP設(shè)置”對(duì)話框中點(diǎn)選“選項(xiàng)”→“TCP/IP篩選”→“屬性”,。在這里分為3項(xiàng),分別是TCP、UDP、IP協(xié)議。假設(shè)我的系統(tǒng)只想開放21、80、25、110這4個(gè)端口,只要在“TCP端口”上勾選“只允許”然后點(diǎn)擊“添加”依次把這些端口添加到里面,然后確定。注意:修改完以后系統(tǒng)會(huì)提示重新啟動(dòng),這樣設(shè)置才會(huì)生效。這樣,系統(tǒng)重新啟動(dòng)以后只會(huì)開放剛才你所選的那些端口,其它端口都不會(huì)開放。
(3) 關(guān)閉默認(rèn)共享,禁止空連接
當(dāng)前家用電腦所使用的操作系統(tǒng)多數(shù)為Win XP 和Win2000 pro,這兩個(gè)系統(tǒng)提供的默認(rèn)共享(IPC$,C$,D$,ADMIN$等)是黑客最喜歡利用的入侵途徑,寬帶用戶可以運(yùn)行CMD輸入net share來查看本機(jī)的共享,如果看到有異常的共享,那么應(yīng)該關(guān)閉。但是有時(shí)你關(guān)閉共享下次開機(jī)的時(shí)候又出現(xiàn)了,那么你應(yīng)該考慮一下,你的機(jī)器是否已經(jīng)被黑客所控制了,或者中了病毒。
關(guān)閉默認(rèn)共享可以使用net share 默認(rèn)共享名 /delete 命令(如 net share C$ /delete),但是這種方法關(guān)閉共享后下次開機(jī)的時(shí)候又出現(xiàn)了,所以如果寬帶用戶不在局域網(wǎng)內(nèi)使用共享服務(wù),干脆將“本地連接‘屬性中的“網(wǎng)絡(luò)的文件和打印機(jī)共享 ”卸載掉,默認(rèn)共享就可以徹底被關(guān)閉了.
禁止建立空連接的方法是:首先運(yùn)行regedit,在注冊(cè)表中找到如下主鍵[HKEY_LOCAL_MACHINE\\SYSTEM\\ CurrentControlSet\\Control\\LSA]把RestrictAnonymous(DWORD)的鍵值由0改為1。
(4)使用入侵檢測(cè)手段,及時(shí)防范入侵
最為常見的木馬通常都是基于TCP/UDP協(xié)議進(jìn)行client端與server端之間的通訊的,既然利用到這兩個(gè)協(xié)議,就不可避免要在server 端(就是被種了木馬的機(jī)器)打開監(jiān)聽端口來等待連接。我們可以利用查看本機(jī)開放端口的方法來檢查自己是否被種了木馬或其它黑客程序。
我們使用 Windows本身自帶的netstat命令(詳細(xì)方法可使用 netstat /?命令查詢)和在windows2000下的命令行工具fport,可以較為有效地看到計(jì)算機(jī)開放的端口,以及通過開放端口運(yùn)行的一些可疑程序。及時(shí)關(guān)閉這些端口,刪除這些可疑程序,就能較為有效地保證計(jì)算機(jī)系統(tǒng)的安全性。
重裝操作系統(tǒng)是維護(hù)電腦性能的重要步驟。無論是因?yàn)橄到y(tǒng)崩潰......
據(jù)官方消息,微軟將在 6 月 24 日舉行的一場專門活動(dòng)中討論 W......
word軟件是大部分用戶在編輯文檔文件時(shí)常用的一款辦公軟件,它......
電腦的性能不僅取決于其硬件配置,還和BIOS設(shè)置息息相關(guān)。BI......
Word是Microsoft公司的一個(gè)文字處理應(yīng)用程序。與Word2003相比,Wor......
win10郵箱非常的實(shí)用,很多小伙伴也都在他上面進(jìn)行了賬號(hào)登錄方便使用,有些用戶遇到了賬戶設(shè)置過期帶來了許多煩惱,今天就給大家?guī)砹嗽敿?xì)的解決方法。...
一般操作Windows系統(tǒng)用戶都知道可以通多電腦遠(yuǎn)程來實(shí)現(xiàn)遠(yuǎn)程操作,方便辦公或者幫助其他人解決問題,但在使用過程...
怎么給TXT文檔的內(nèi)容添加下劃線 如何在TXT記事本中加下劃線...
共享硬盤顧名思義就是一款可以多人共同使用的網(wǎng)絡(luò)硬盤,用戶可以將自己的文件放在共享硬盤內(nèi)讓所有人一起使用,但是最近有win10用戶反映無法訪問共享硬盤,那么Win10系統(tǒng)無法訪問共享硬...
Win10系統(tǒng)是很多小伙伴都在使用的一款電腦操作系統(tǒng),在這款系統(tǒng)中,我們可以對(duì)Win10系統(tǒng)進(jìn)行各種自定義設(shè)置,讓電腦更加符合我們的使用習(xí)慣。在使用Win10系統(tǒng)的過程中,有的小伙伴想要開啟...
win10系統(tǒng)下的投影儀是我們經(jīng)常會(huì)使用的東西,但是在使用的時(shí)候難免會(huì)遇見一些問題,因?yàn)橐队暗礁鞣N儀器上,所以比較麻煩,今天給大家?guī)砹藈in10投影儀的設(shè)置方法,具體的一起來看看...
小伙伴們?cè)谑褂秒娔X的時(shí)候一般都會(huì)時(shí)不時(shí)的給電腦進(jìn)行清理刪除無用的文件,但是有時(shí)候一個(gè)大意就把系統(tǒng)給刪除了,那么該怎么辦呢?下面就來看看吧。...
怎樣卸載文件夾中隱藏的軟件方法 電腦怎么在軟件管理卸載里面隱藏軟件...
很多小伙伴之所以喜歡使用Win10系統(tǒng),就是因?yàn)樵谶@款系統(tǒng)中,我們無論遇到什么操作問題都可以使用Win10系統(tǒng)中的功能進(jìn)行解決。有的小伙伴在使用Win10系統(tǒng)的過程中經(jīng)常會(huì)遇到忘記截圖保存位...
如果要手動(dòng)關(guān)機(jī)必須打開開始菜單的電源按鈕,非常麻煩。因此不少人想要直接使用鍵盤快捷鍵關(guān)機(jī),其實(shí)我們只需要設(shè)置快捷方式快捷鍵就可以了。...
我們?cè)谑褂玫团潆娔X的時(shí)候,有的情況下可能會(huì)遇到系統(tǒng)出現(xiàn)了一些故障不知道怎么解決的問題。這時(shí)候很多小伙伴可能就想去重裝系統(tǒng)。那么對(duì)于低配老電腦win1032位系統(tǒng)在哪下載這個(gè)問題,...
一般操作Windows系統(tǒng)中全屏截圖是一個(gè)非常好用的功能,在看到一個(gè)精彩畫面的時(shí)就可以截圖分享,非常的方便。但近日卻有Windows7系統(tǒng)用戶來反應(yīng),在使用電腦時(shí)怎么使用電腦全屏截圖快捷鍵呢...
ERP系統(tǒng)是企業(yè)資源計(jì)劃 (Enterprise Resource Planning) 的簡稱,是指建立在信息技術(shù)基礎(chǔ)上,集信息技術(shù)與先進(jìn)管理思想于一身,以系統(tǒng)化的管理思想,為企業(yè)員工及決策層提供決策手段的管理平臺(tái)。...
對(duì)于一些正在使用win10操作系統(tǒng)的用戶來說,有的時(shí)候可能會(huì)遇到win10電腦的服務(wù)主機(jī)出現(xiàn)本地系統(tǒng)網(wǎng)絡(luò)受限的情況。我們可以在服務(wù)和應(yīng)用程序中進(jìn)行修復(fù)。詳細(xì)內(nèi)容請(qǐng)見下文~...
Win10系統(tǒng)是很多小伙伴都在使用的一款電腦操作需要,在這款系統(tǒng)中,我們可以根據(jù)自己的使用習(xí)慣對(duì)電腦進(jìn)行各種設(shè)置。有的小伙伴在使用Win10系統(tǒng)的過程中想要讓電腦經(jīng)過一段時(shí)間的無操作...