电脑技术学习

防范奥运黑客 从我做起为奥运尽力

dn001

  2008北京奥运会一天天的临近了。作为互联网也第一次登上了奥运的舞台。面对复杂的国际形式,如何才能保障互联网的安全,也已成为我们的同识。前几天我们报道了有关国外黑客要借北京奥运报复中国的新闻。除了那些奥运黑客,还有很多敌对势力也在虎势眈眈。现在我想通过我们前一段时间的介绍,大家对“肉鸡也有所了解了。拒绝成为“肉鸡,为奥运尽我们绵薄之力。下面,编辑在为大家介绍一些有关系统安全方面的技巧。

一、关闭“文件和打印共享

文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。所以在没有必要“文件和打印共享的情况下,我们可以将它关闭。用鼠标右击“网络邻居,选择“属性,然后单击“文件和打印共享按钮,将弹出的“文件和打印共享对话框中的两个复选框中的钩去掉即可。

虽然“文件和打印共享关闭了,但是还不能确保安全,还要修改注册表,禁止它人更改“文件和打印共享。打开注册表编辑器,选择

“HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/PolicIEs/NetWork

主键,在该主键下新建DWord类型的键值,键值名为“NoFileSharingControl,键值设为“1表示禁止这项功能,从而达到禁止更改“文件和打印共享的目的;键值为“0表示允许这项功能。这样在“网络邻居的“属性对话框中“文件和打印共享就不复存在了。

二、把Guest账号禁用

有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码,单击“高级选项卡,再单击“高级按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规页中选中“账户已停用。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。

三、禁止建立空连接

在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,我们必须禁止建立空连接。方法是修改注册表:打开注册表

“HKEY_LOCAL_MacHINE/System/CurrentControlSet/Control/LSA,

将DWORD值“RestrictAnonymous的键值改为“1即可。

四、隐藏IP地址

黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了你的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如Dos( 拒绝服务 )攻击、Floop溢出攻击等。隐藏IP地址的主要方法是使用代理服务器。 与直接连接到Internet相比,使用代理服务器能保护上网用户的IP地址,从而保障上网安全。

代理服务器的原理是在客户机(用户上网的计算机)和远程服务器(如用户想访问远端WWW服务器)之间架设一个“中转站,当客户机向远程服务器提出服务要求后,代理服务器首先截取用户的请求,然后代理服务器将服务请求转交远程服务器,从而实现客户机和远程服务器之间的联系。很显然,使用代理服务器后,其它用户只能探测到代理服务器的IP地址而不是用户的IP地址,这就实现了隐藏用户IP地址的目的,保障了用户上网安全。提供免费代理服务器的网站有很多,你也可以自己用代理猎手等工具来查找。

标签: 黑客