注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» 谈谈个人电脑的安全配置问题
返回列表
发帖
发短消息
加为好友
大漠的苍凉
当前离线
Member
帖子
0
我的爱好
阅读权限
10
在线时间
0 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
注册时间
2006-11-11
最后登录
2006-11-11
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
大漠的苍凉
发表于 2004-12-4 06:55
|
只看该作者
谈谈个人电脑的安全配置问题
没有事做。。说说这个。。(无聊—+郁闷啊)
下面是我个人的做法哦。。。。。
我们装好了一个全新的操作系统。。。就应该考虑安全问题了。。当然,我们这里说的安全是说的来自互联网的安全问题。。本地的不管,,自己看着办。。(以Win2000为咧)
首先我们打好最新的补丁。。(这个有必要)下面我们来完善。
2000默认有共享。。而且是admin限权的。。我们要关闭。。。还有ipc也关闭
右击“网上邻居”。。。。右击“本地连接”。。。。。常规。。。卸载“网络的文件和打印共享”驱动
放心。。这个没有坏处。。
我们在改:“网上邻居”。。。。右击“本地连接”。。。。。“TCP/IP协议”-高级-WINS-选择禁用“
禁用TCP/IP协议上的NetBIOS”搞定。。。。
你们不会陌生吧。。ipc的弱口令加上共享目录。找了不少肉鸡吧。。其实135,139的服务都是基于server这个服务的
这个服务也没有多大的作用。。我们设置成禁用即可(控制面板-管理工具-服务)
这个简单。。。。下面我们来看看445端口
UDP/TCP的445端口。。是被病毒惯了。不但病毒。。还有官方的漏洞就是那个Rpc溢出。所以我们要关闭它。。关闭445端口的方法有很多,但是我比较推荐以下这种方法:
修改注册表,添加一个键值
Hive: HKEY_LOCAL_MACHINE
Key: SystemControlsetServicesNetBTParameters
Name: SMBDeviceEnabled
Type: REG_DWORD
Value: 0
OK了。。。你使用netstat -an 查看已经不能看见了。。。。。
下面我们看看服务方面的安全性。。。。
2000的系统装好了后。。默认开了很多没有必要的服务。。。浪费资源。。又不安全。。。。
禁止Telnet服务、Messageer服务、Ronmote Registry Service服务(远程管理注册表,好危险)
有终端服务的也一下禁用了。。。。还有Alerter服务,WorKstation服务,server服务,Clipbook服务
Net Logon服务,Task Scheduler服务,RunAs Service服务,好了。。查不多了。。危险的就只要前面几个
后面的是节约资源。。。。。
帐号密码问题:
我们要养成一个好习惯。。就是密码至少7位。。还要加点复杂的字符!!
删除不使用的帐号。。对于我们的个人PC只要一个administrator帐号即可。。其他的删除
删除的方法是在注册表里面实现。。。。2000的有一个限权问题。。。
帐号都存在HKEY_LOCAL_MACHINESAM这个里面。。但是系统默认我们没有限权。。
我们现在运行-regedt32
你会看见一个和注册表差不多的。东东。。这个就是专门管理限权的。。我们找到SAM,选择 安全-限权
然后把administrator的组设置成完全控制!我们在使用regedit32进注册表。。就会看见SAM下面的内容了
帐号信息在HKEY_LOCAL_MACHINESAMDomainsAccountUsers下面。。我们比如删除guest用户
我们就直接删除guest,然后在删除它的对应值。。这里是1f5(这个好像都是)其他的删除用户方法同理!然后恢复regedt32即可(这个随便你)
OK了。。。。帐号密码安全措施。。我们做做:
在管理工具-本地安全策略里面!启用密码策略-(密码复杂度启用。。最小长度。。自定义)
帐号策略。。启用。登陆多少次失败。。就锁定改帐号多少时间。都是自定义!!!
下面就是一些用户限权。。自己定义即可。。。。。。
下面讲讲病毒问题。。。最好的方法就是安装一个强悍杀毒软件。。呵呵。。个人认为2000或者一下的系统使用AVP,2000以上系统使用Mcafee的!!!我也推荐一个防火墙。。就是AVP一个公司的hacker1.7(我提供有下载,请在我的blog上面找,我很喜欢的哦。。功能简直无话可说,我现在的个人PC上面就是Mcafee8.1+Kaspersky Anti-Hacker 1.7 ,资源没有使用多少。。。当然好懂得配置。。配置好了才行哦)OK了。。以上的设置。。我想应该挺安全的。。。
这个给大家参考。记得留言哦。。。。。。。
收藏
分享
飞鸟设计
该用户已被删除
沙发
飞鸟设计
发表于 2004-12-4 11:02
|
只看该作者
谈谈个人电脑的安全配置问题
呵呵,说的好详细哦~~ 恩按照你的说法,我把服务项更新了,密码策略更复杂了些。谢谢楼主!
TOP
神农架
该用户已被删除
板凳
神农架
发表于 2004-12-4 12:54
|
只看该作者
谈谈个人电脑的安全配置问题
呵呵!!
谢谢!!
TOP
asAas
该用户已被删除
地板
asAas
发表于 2004-12-4 13:28
|
只看该作者
谈谈个人电脑的安全配置问题
谢啦~~~不过具体的服务要关哪几项能否介绍一下呢~?
TOP
ouli
该用户已被删除
5
楼
ouli
发表于 2004-12-4 13:47
|
只看该作者
谈谈个人电脑的安全配置问题
^_^
有部分工作我做了,还有的没搞好
谢谢啦~
TOP
壁虎
该用户已被删除
6
楼
壁虎
发表于 2004-12-4 21:29
|
只看该作者
谈谈个人电脑的安全配置问题
希望把这篇文章加到有问必答中的精华区里去。
TOP
marsucan
该用户已被删除
7
楼
marsucan
发表于 2004-12-7 15:54
|
只看该作者
谈谈个人电脑的安全配置问题
这个帖子很好啊.真的不错.
TOP
zcj256
该用户已被删除
8
楼
zcj256
发表于 2004-12-7 18:34
|
只看该作者
谈谈个人电脑的安全配置问题
谢谢
TOP
zcj256
该用户已被删除
9
楼
zcj256
发表于 2004-12-7 18:35
|
只看该作者
谈谈个人电脑的安全配置问题
好 谢谢
TOP
发短消息
加为好友
copyday
当前离线
Member
帖子
0
我的爱好
阅读权限
10
在线时间
0 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
注册时间
2007-1-24
最后登录
2007-1-24
10
楼
copyday
发表于 2004-12-9 13:11
|
只看该作者
谈谈个人电脑的安全配置问题
系统的基本是 没什么问题 , 我就想知道 防火墙的配置 到什么样的程度才是安全的呢? 我现在连 FTP 服务都不敢开, 我还想开 WEB服务呢 ,也没敢开,呵呵
前几天装了一个PHP+SQL WEB服务的插件,结果防火墙总是提示有人连1433端口,结果我就把WEB服务给卸载了!!
TOP
发短消息
加为好友
stop2004
当前离线
Member
帖子
1
我的爱好
阅读权限
10
来自
湖北荆州
在线时间
1 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
来自
湖北荆州
注册时间
2004-11-9
最后登录
2008-12-7
11
楼
stop2004
发表于 2004-12-9 21:02
|
只看该作者
谈谈个人电脑的安全配置问题
2000服务器版,提供WEB服务,使用Serv-U提供FTP服务,这样的服务器应该怎么配置?先谢了!
TOP
发短消息
加为好友
copyday
当前离线
Member
帖子
0
我的爱好
阅读权限
10
在线时间
0 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
注册时间
2007-1-24
最后登录
2007-1-24
12
楼
copyday
发表于 2004-12-30 20:19
|
只看该作者
谈谈个人电脑的安全配置问题
问的 多了`
TOP
yw112
该用户已被删除
13
楼
yw112
发表于 2004-12-30 22:22
|
只看该作者
谈谈个人电脑的安全配置问题
我的是2000server版的
我安装了天网防火墙个人版
刚开始的时候一切正常
但是过了一段时间
大约10几天吧 突然打不开了
每次打开以后都自动关闭
请大哥们帮帮忙!!
TOP
飞鸟设计
该用户已被删除
14
楼
飞鸟设计
发表于 2004-12-31 03:48
|
只看该作者
谈谈个人电脑的安全配置问题
yw112,你好!你的问题,有可能是中了QQ病毒,你先去下载个QQ病毒专杀工具。
QQAV2004个人版。
呵呵,我技术不高,只是你这种情况我也遇见过,注意,只是有可能哦,请你把你的问题再说的详细一些,我们的技术斑竹好对您做更详细的解答。
TOP
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]