您现在的位置: 星云电脑教程 >> 电脑教程 >> 网络安全 >> 正文

打造个人电脑安全终极防线

星云电脑教程 文章来源:网络 作者:星云整理 更新时间:2006-9-13 7:59:45 点击数有问必答


【四、重要文件名加密[NTFS格式]】 

此命令的用途可加密windows的密码档,QQ密码档等等^.^ 

命令行方式 
加密:在DOS窗口或“开始” | “运行”的命令行中输入“cipher /e 文件名(或文件夹名)”。 
解密:在DOS窗口或“开始” | “运行”的命令行中输入“cipher /d 文件名(或文件夹名)”。 


---------------------------------------- 


【五、修改注册表防御D.D.O.S】 


在注册表HKLMSYSTEMCurrentControlSetServicesTcpipParameters中更改以下值可以帮助你防御一定强度的DoS攻击 
SynAttackProtect REG_DWord
EnablePMTUDiscovery REG_DWord
NoNameReleaseOnDemand REG_DWord
EnableDeadGWDetect REG_DWord
KeepAliveTime REG_DWord 300,000 
PerformRouterDiscovery REG_DWord
EnableICMPRedirects REG_DWord
更多新的防御技巧请搜索其他信息, 
由于本人不敢拿自己的硬盘开玩笑,所以没做实验... ... 


---------------------------------------- 


【六、打造更安全的防火墙】 


只开放必要的端口,关闭其余端口.因为在系统安装好后缺省情况下,一般都有缺省的端口对外开放, 
黑客就会利用扫描工具扫描那些端口可以利用,这对安全是一个严重威胁。 本人现将自己所知道的端口公布如下(如果觉得还有危险需要过滤的,请联系本人:OICQ 250875628 
 
端口 协议 应用程序 
21 TCP ftp 
25 TCP SMTP 
53 TCP DNS 
80 TCP HTTP SERVER 
1433 TCP SQL SERVER 
5631 TCP PCANYWHERE 
5632 UDP PCANYWHERE 
6(非端口) IP协议 
8(非端口) IP协议 
那么,我们根据自己的经验,将下面的端口关闭 
TCP 
21 
22 
23 
25 TCP SMTP 
53 TCP DNS 
80 
135 epmap 
138 [冲击波] 
139 smb 
445 
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 
1433 TCP SQL SERVER 
5631 TCP PCANYWHERE 
5632 UDP PCANYWHERE 
3389 
4444[冲击波] 
4489 
UDP 
67[冲击波] 
137 netbios-ns 
161 An SNMP Agent is running/ Default community names of the SNMP Agent 
关于UDP一般只有腾讯OICQ会打开4000或者是8000端口,那么,我们只运行本机使用4000端口就行了 

 

---------------------------------------- 


【七、保护个人隐私】 


1、TT浏览器 
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的. 
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是.[TT就是腾讯的浏览器](不过有些人喜欢用MyIE,因为我使用的时间和对他的了解不是很深吧,感觉不出他对安全方面有什么优势一_一~,希望支持MyIE的朋友不要揍我,否则我会哭... ...) 

2、移动“我的文档” 
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮, 
选择目标盘后按“确定”即可。在windows 2003中“我的文档”已难觅芳踪,桌面、开始等处都看不到了, 
建议经常使用的朋友做个快捷方式放到桌面上。 

3、移动IE临时文件 
进入“开始→控制面板→Internet 选项”,在“常规”选项卡的“Internet 文件”栏里点“设置”按钮, 
在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”, 
系统会自动重新登录。点本地连接,高级,安全日志,把日志的目录更改专门分配日志的目录, 
不建议是C:再重新分配日志存储值的大小,我是设置了10000KB 


---------------------------------------- 

【八、第三方软件的帮助】 

防火墙:天网防火墙(建议)[二道贩子注:winxp以上可以考虑用系统自带的防火墙,win2000可以考虑用IPSEC,是个锻炼的机会) 

杀毒软件:卡巴斯基 


二道贩子后注: 

现在黑客的攻击有从传统的系统漏洞转向了你的浏览器,所以要在升级一些传统漏洞补丁的同时要注意你的浏览器. 


---------------------------------------- 

【声明】 
根据windows2003的版本不同,有时可以自己调整一下顺序,已经午夜两点了,希望大家能早点休息,毕竟生命的意义不在网络,而是让网络体现出你人生价值观! 

上一页  [1] [2] [3] 

>>