WEB开发网
开发学院网络安全黑客技术 宽带用户防范黑客攻击十大招式 阅读

宽带用户防范黑客攻击十大招式

 2006-08-08 20:30:56 来源:WEB开发网   
核心提示: 1.删掉不必要的协议对于服务器和主机来说,一般只安装TCP/IP协议就够了,宽带用户防范黑客攻击十大招式(3),鼠标右击“网络邻居”,选择“属性”,去掉不必要的服务停止之后,不仅能保证系统的安全,再鼠标右击“本地连接”

1.删掉不必要的协议

对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NetBIOS是很多安全缺陷的源泉,对于不需要提供文件和打印共享的主机,可以将绑定在TCP/IP协议的NetBIOS给关闭,避免针对NetBIOS的攻击。

2.关闭“文件和打印共享”

文件和打印共享应该是一个非常有用的功能,但在我们不需要它的时候,它也是引发黑客入侵的安全漏洞。所以在没有必要"文件和打印共享"的情况下,我们可以将其关闭。即便确实需要共享,也应该为共享资源设置访问密码。

3.禁止建立空连接

在默认的情况下,任何用户都可以通过空连接连上服务器,枚举帐号并猜测密码。因此我们必须禁止建立空连接。方法有以下两种:方法一是修改注册表:到注册表 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA下,将DWORD值RestrictAnonymous的键值改为1即可。方法二是修改Windows 2000/XP的本地安全策略为“不允许SAM帐户和共享的匿名枚举”。

4.关闭不必要的服务

服务开得多可以给管理带来方便,但也会给黑客留下可乘之机,因此对于一些确实用不到的服务,最好关掉。比如在不需要远程管理计算机时,我都会将有关远程网络登录的服务关掉。去掉不必要的服务停止之后,不仅能保证系统的安全,同时还可以提高系统运行速度。

上一页  1 2 3 4  下一页

Tags:宽带 用户 防范

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接