文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » winXP如何加强系统安全       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] winXP如何加强系统安全  ( 查看:253  回复:4 )   
 
petterkelly
助理工程师  点击可查看详细


帖子 628
精华 3
无忧币 1447
积分 1178
阅读权限 40
注册日期 2008-1-2
最后登录 2008-7-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-27 09:16   标题:winXP如何加强系统安全
上一帖 |
winXP系统应该及时更新微软发布的漏洞,及时的把漏洞补丁打上。
这样就不会让别人轻易利用漏洞来入侵你电脑了!
开始菜单,运行,输入cmd,然后再输入netstat -an
这样可以查看本机所有开放的端口以后监听的Ip等信息。
Quote:
1、netstat 的一些常用选项
  ·netstat –s
  本选项能够按照各个协议分别显示其统计数据。如果我们的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就可以用本选项来查看一下所显示的信息。我们需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。
  ·netstat –e
  本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。
  ·netstat –r
  本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。
  ·netstat –a
  本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。
  ·netstat –n
  显示所有已建立的有效连接。

下面说一下常见的漏洞的端口如何关闭:
1.关闭139端口:右击网上邻居--属性--右击本地连接--属性--internet协议/(TCP/IP)--属性--高级--WINS--禁用TCP/IP上的NETBIOS--确定。
2.右击-网上邻居-属性/本地连接-属性,在microsoft网络客户端前的小勾去掉。接着也把microsoft网络的文件和打印机共享的小勾也去掉。
3.关闭445端口:打开注册表编辑器,在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]下增加一个dword键项,命名为"SmbDeviceEnabled"(不包含引号),将值设为0。
4。关闭3389端口:右击我的电脑,点属性--远程,把允许从这台计算机发送远程协助邀请前的勾去掉。
5。关闭135端口:
如何关闭135端口
Windows XP系统
运行dcomcnfg,展开“组件服务”→“计算机”,在“我的电脑”上点右键选“属性”,切换到“默认属性”,取消“启用分布式COM”;然后切换到“默认协议”,删除“面向连接的TCP/IP”。
以上选项有对应的注册表键值,因此也可通过注册表来修改:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\EnableDCOM的值改为“N”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\DCOM Protocols 中删除“ncacn_ip_tcp”
此外,还需要停用“Distributed Transaction Coordinator”服务。
重启之后, 135端口就没有了。
关闭不必须用的服务:
在控制面板中,找到管理工具,在其下面打开服务。将下列的项目开闭:
Server(先禁用,然后再停止掉。)
Telnet(先禁用,然后再停止掉。)
为了您的系统安全,最好将以上两个危险服务给关闭掉。
还有下面的服务供自己选择来关闭。。。
Alerter
  ApplicationLayerGatewayService
  AutomaticUpdates
  ClipBook
  ComputerBrowse
  CryptographicServices
  DNSClient
  ErrorReportingService
  EventLog
  FastUserSwitchingCompatibility
  HelpandSupport
  HTTPSSL
  HumanInterfaceDeviceAccess
  IndexingService
  IMAPICD-BurningCOMService
  IPSECServices
  Messenger
  NetLogon
  NetMeetingRemoteDesktopSharing
  NetworkDDE
  NetworkDDEDSDM
  NetworkLocationAwareness
  NetworkProvisioningService
  NTLMSecuritySupportProvider
  PerformanceLogsandAlerts
  PortableMediaSerialNumberService
  RemoteAccessAutoConnectionManager
  RemoteDesktopHelpSessionManager
  RemoteProcedureCall(RPC)Locator
  RemoteRegistry
  RoutingandRemoteAccess
  SecondaryLogon
  SecurityCenter
  Server
  SmartCard
  SmartCardHelper
  SSDPDiscoveryService
  SystemRestoreService
  TaskScheduler
  TCP/IPNetBIOSHelper
  Telnet
  UninterruptiblePowerSupply
  UniversalPlugandPlayDeviceHost
  VolumeShadowCopy
  WebClient
  WirelessZeroConfiguration
  WMIPerformanceAdapter
在组策略下做下面的设定:
  开始--运行,输入gpedit.msc回车。
  1.计算机配置--安全设置--安全选项
  启用:
  交互式登录:不显示上次的用户名
  网络访问:不允许SAM账户的匿名枚举
  网络访问:不允许SAM账户和共享的匿名枚举
  网络访问:可远程访问的注册表路径下,将所有选中,点右键删除,应用--确定
  2.计算机配置--安全设置--用户权利指派
  从网络访问此计算机,里边的所有用户全部删除
  从远端强制关机,删除全部用户
彻底关闭系统还原
  右击我的电脑,点属性--系统还原--去掉在所有驱动器上关闭系统还原前的勾
  组策略里,计算机配置--管理模板--windows组件--windowsInstaller--启用关闭创建系统还原检查点
  计算机配置--管理模板--系统--系统还原--启用关闭系统还原
把以上都设置好了,大家再来检测一下自己机器有没有危险吧。。。
1.察看本地共享资源
运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
2.删除共享(每次输入一个)

net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)

3.删除ipc$空连接
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。

做了以上的设置,总是要比没有防护好得多。。。
这样就会增加系统安全。。。从而保护您的系统不受别人入侵。。。



【MVP】马上申请成为“微软最有价值专家”
2008-3-27 09:161楼
[ 顶部 ]
 
22354293
新新人类  点击可查看详细



帖子 2
精华 0
无忧币 12
积分 2
阅读权限 20
注册日期 2007-5-5
最后登录 2008-3-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-27 11:15 
学习了,呵呵 谢谢 试了看看。



网络工程师到底该不该去考CCIE认证?
2008-3-27 11:152楼
[ 顶部 ]
 
baicuan
新新人类  点击可查看详细



帖子 53
精华 1
无忧币 151
积分 79
阅读权限 20
注册日期 2008-3-27
最后登录 2008-5-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-27 15:37 
不错,收藏了,谢谢分享



网络工程师到底该不该去考CCIE认证?
2008-3-27 15:373楼
[ 顶部 ]
 
bing_1980
技术员  点击可查看详细



帖子 312
精华 0
无忧币 284
积分 351
阅读权限 30
来自 (保密)
注册日期 2006-10-9
最后登录 2008-6-28 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-27 16:30 
看了一下



网络工程师到底该不该去考CCIE认证?
2008-3-27 16:304楼
[ 顶部 ]
 
不再说爱
新新人类  点击可查看详细



帖子 11
精华 0
无忧币 22
积分 11
阅读权限 20
注册日期 2008-3-28
最后登录 2008-6-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-28 11:10 
我去试试先,可以不



网络工程师到底该不该去考CCIE认证?
2008-3-28 11:105楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号