Windows操作系统禁用危险端口保护系统安全的步骤

Windows操作系统禁用危险端口保护系统安全的步骤

Windows操作系统禁用危险端口保护系统安全的步骤

以139端口为例来说明如何禁用端口

即使你对策略一点不懂也可以按照下面一步一步地完成禁用端口。

以139为例

1.开始->控制面板(或者管理)->管理工具->本地安全策略

2.右击"Ip安全策略,在本地计算机",选择"管理IP筛选器表和筛选器操作",

<就可以启动管理ip筛选器表和筛选器操作对话框>

3.在"管理IP筛选器表"中,按"添加"按钮<打开了ip筛选器列表>

4.

⑴在名称(N)下面添上"禁止139端口"<任何名字都行,只要你知道就行>描述(D)也写上"禁止139端口"

⑵添加按扭<进入ip筛选向导>

⑶点击下一步<进入筛选向导>

⑷在源地址(s):出选择下拉里的第二项"任何ip地址"下一步

⑸在目标地址(D):选上"我的ip地址"下一步

⑹选择协议类型(S):把"任意"选改为"tcp"下一步

⑺设置ip协议断口:<可以看到很相似的两组选项>选择到端口(O)<注意不是从端口?>添上你要禁止的端口"139"下一步

⑻完成

5<止此回到了筛选列表窗口,可以看到筛选器(s)窗口有了信息>

看完了吗?按确定按扭呵呵..<将回到了"管理ip筛选器表和筛选器操作"窗口>

6点击"管理筛选器操作"同4中的⑴⑵⑶<将进入:"筛选器操作"窗口

7呵呵当然是选择第二个"阻止"了"下一步"-->"完成"

8<回到了"管理ip筛选器表和筛选器操作"窗口>点击"关闭"按扭

9<回到了本地安全设置窗口>右击"Ip安全策略,在本地计算机",选择"创建ip安全策略"同4中的⑴⑵⑶进入"为此安全规则设置初始身份验证方法管他<使用默认项"activedirectory默认值(kerberosv5协议)>

下一步

10出现一个警告窗口."只有当这个规则在一台为域成员的'计算机上Kerberos才有效。这台计算机不是一个域成员。您想继续并保留这些规则的属性吗?"当然"是"拉

11点击"完成"按扭<进入编辑属性窗口>

12"常规"和"规则"点击"规则"点击"添加"按扭<进入安全规则向导">

13点击下一步一直下一步出现一个同样的警告yes

14从ip筛选器列表(I)筐中点上第一个:"禁止139端口"前面的○成为⊙

15同14选择下一步同7出现"完成"按扭点击

16确定

17关闭属性筐<回到了本地安全策略>

18右键右面窗口的"禁止139端口连接"--=>指派

附:

默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP135、139、445、593、1025端口和UDP135、137、138、445端口,一些流行病毒的后门端口(如TCP2745、3127、6129端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:

第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建IP安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP安全策略。 第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何IP地址”,目标地址选“我的IP地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽TCP135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加TCP137、139、445、593端口和UDP135、139、445端口,为它们建立相应的筛选器。

重复以上步骤添加TCP1025、2745、3127、6129、3389端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。

第四步,在“新规则属性”对话框中,选择“新IP筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的IP安全策略,然后选择“指派”。

于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。

【Windows操作系统禁用危险端口保护系统安全的步骤】

合集下载

Windows操作系统禁用危险端口保护系统安全的步骤

Windows操作系统禁用危险端口保护系统安全的步骤

Windows操作系统禁用危险端口保护系统平安的步骤

以139端口为例来说明如何禁用端口

即使你对策略一点不懂也可以按照下面一步一步地完成禁用端口。

以139为例

1.开场->控制面板(或者管理)->管理工具->本地平安策略

2.右击"Ip平安策略,在本地计算机",选择"管理IP挑选器表和挑选器操作",

3.在"管理IP挑选器表"中,按"添加"按钮

4.

⑴在名称(N)下面添上"制止139端口"描绘(D)也写上"制止139端口"

⑵添加按扭

⑶点击下一步

⑷在源地址(s):出选择下拉里的第二项"任何ip地址"下一步

⑸在目的地址(D):选上"我的ip地址"下一步

⑹选择协议类型(S):把"任意"选改为"tcp"下一步

⑺设置ip协议断口:选择到端口(O)添上你要制止的端口"139"下一步

⑻完成

5

看完了吗?按确定按扭呵呵.. 6点击"管理挑选器操作"同4中的⑴⑵⑶

7呵呵当然是选择第二个"阻止"了"下一步"-->"完成"

8点击"关闭"按扭

9右击"Ip平安策略,在本地计算机",选择"创立ip平安策略"同4中的⑴⑵⑶进入"为此平安规那么设置初始身份验证方法管他

下一步

10出现一个警告窗口."只有当这个规那么在一台为域成员的计算机上Kerberos才有效。这台计算机不是一个域成员。您想继续并保存这些规那么的属性吗?"当然"是"拉

11点击"完成"按扭

12"常规"和"规那么"点击"规那么"点击"添加"按扭

13点击下一步一直下一步出现一个同样的警告yes

14从ip挑选器列表(I)筐中点上第一个:"制止139端口"前面的○成为⊙

15同14选择下一步同7出现"完成"按扭点击

16确定

17关闭属性筐

18右键右面窗口的"制止139端口连接"--=>指派

预防电脑病毒主要方法是什么

预防电脑病毒主要方法是什么

预防电脑病毒主要方法是什么

预防电脑病毒方法有很多!那么主要的方法有哪些呢?下面由店铺给你做出详细的预防电脑病毒主要方法介绍!希望对你有帮助!

预防电脑病毒主要方法一:

1. 一般计算机病毒的防范

对于计算机病毒最好的处理方法是“预防为主”,查杀病毒不如做好防范。通过采取各种有效的防范措施,加强法制、管理和技术手段,就会更有效地避免病毒的侵害,所以,计算机病毒的防范,应该采取预防为主的策略。

首先要在思想上继续重视,具有反病毒的警惕性,依靠使用反病毒技术和管理措施,这些病毒就无法逾越计算机安全保护屏障,从而不能广泛传播。个人用户要及时升级可靠的反病毒产品

适应病毒变异和新情况的发展变化,不断更新升级,才能识别和杀灭新病毒,为系统提供真正安全环境。所有计算机用户都要遵守病毒防治的法律和制度,做到不制造病毒,不传播病毒。养成良好的上机习惯,如定期备份系统数据文件;外部存储设备连接前先查杀毒再使用;不访问违法或不明网站,不下载传播不良文件等。

2. 木马病毒的防范

由于木马病毒的特殊性,需要及时有效地进行预防,做到防范于未然。

①不点击来历不明的邮件。当前很多木马都是通过邮件来传播的,当你收到来历不明的邮件时,请不要打开,应尽快删除。同时,要将邮箱设置为拒收垃圾邮件状态。

②不下载不明软件。最好找一些知名的网站下载,而且不要下载和运行来历不明的软件。而且,在安装软件前最好用杀毒软件查看是否携带病毒,再进行安装。

③及时漏洞修复和都住可疑端口。一般木马都是通过漏洞在系统上打开端口留下后门,以便上传木马文件和执行代码,在把漏洞修复上的同时,需要对端口进行检查,把可疑的端口封堵住,不留后患。 ④使用实时监控程序。在网上浏览时,最好运行反木马实时监控程序和个人防火墙,并定时对系统进行病毒检查。还要经常升级系统和更新病毒库,注意关注关于木马病毒的新闻公告等,提前做好防木马准备。

预防电脑病毒主要方法二:

使用安装内存小,功能全,杀毒准的腾讯电脑管家,而且新版的管家是采用16层安全防护,是“ 4+1 ”核“芯”杀毒引擎的专业杀毒软件,对电脑的保护大有提高。

Windows XP安全防护知识大全

Windows XP安全防护知识大全

目录

Windows XP安全设置..................................................................................................................................2

window XP SP3基本安全设置....................................................................................................................7

宽带用户如何防范"黑客"攻击的十大技巧.........................................................................................10

设置电脑防止黑客入侵.............................................................................................................................13

卡巴安全专家支招防范黑客攻击九大方法.............................................................................................15

教您使用个人电脑安全二十招秘技.........................................................................................................18

为Windows XP停掉多余的服务................................................................................................................25

如何防止自己成为别人的“肉鸡”?

如何防止自己成为别人的“肉鸡”?

肉鸡是指被黑客控制的网络设备的统称。常见的有个人电脑、服务器,也有你想不到的,如街头信息亭、街头摄像头等等只要跟网络有关的东西都可以。看过《虎胆龙威4》的话,您可能会对黑客有一个新的理解,网络安全问题现在已经成为了网络的头等大事,那我们自己的电脑的安全怎么保障呢?

一、防止主机成为肉鸡的安全技术措施

1、利用操作系统自身功能加固系统

通常按默认方式安装的操作系统,如果不做任何安全加固,那么其安全性难以保证。攻击者稍加利用便可使其成为肉鸡。因此,防止主机成为肉鸡的第一步,便是系统加固。

鉴于目前大部分用户仍然使用Windows XP,因此,本文所有内容都基于Windows XP。

(1)加强系统登录帐户和密码的安全

系统设置的密码应当符合复杂性和最小长度的要求,不仅要包括常用英文字母、数字、字母大小写,最好还可以加入特殊字符(如@等),而且密码的字符数不应该小于8位。

另外,为了防止黑客通过默认帐户登录系统,我们建议为管理员帐号设置密码并禁用guest账户。

(2)取消远程协助和远程桌面连接

用鼠标右击桌面上的“我的电脑”图标,选择“属性”,在“系统属性”中选择“远程”选项卡,然后取消“远程协助”和“远程桌面连接”复选框中的钩。

(3)禁用危险的系统服务

在Windows XP系统中,一些端口与相应的系统服务是相关联的,有的服务还与系统中的特定端口相关联,例如Terminal Services服务与3389端口关联。因此,禁用一些不需要的服务,不仅能降低系统资源消耗,而且能增强系统安全性。

在“开始”——“运行”框中输入“services.msc”,按回车后进入“服务”管理界面。禁用以下服务:

NetMeeting Remote Desktop Sharing

Remote Desktop Help Session Manager

Remote Registry

Routing and Remote Access

Windows2003的校园网Web服务器安全配置技术

Windows2003的校园网Web服务器安全配置技术

基于 Windows2003的校园网Web服务器安全配置技术

王杨

摘要:对基于Windows Server 2003系统下Web服务器的安全技术研究。从操作系统本身入手,通过重新规划系统部分默认配置。提高基Windows2003的校园网Web服务器的安全性。

关键词:web 服务器;安全;IIS;Windows Server 2003

构建一个安全的Web服务平台是保障学校各项工作顺利开展的基础,是学校实现现代化教学的前提,也是保障整个互联网健康发展的一个重要因素。随着各类黑客工具在网络上的大势传播,Web 服务器面临着前所未有的威胁Windows Server2003作为第一个内置支持.NET技术的操作系统,重写了内核代码,使得该系统更稳定、更安全。以下分别从 Windows Server2003 系统配置,IIS配置以及网站代码安全三个方面来探讨 web 服务器的安全问题。

1 Windows Server2003 系统安全配置

Web服务器所采用的操作系统,高性能、 高可靠性和高安全性是其必备要素。微软的企业级操作系统中, 如果说 Windows2000 全面继承了 NT 技术, 那么 Windows Server2003 则是依据.Net 架构对 NT技术作了重要发展和实质性改进, 凝聚了微软多年来的技术积累, 使得系统安全性方面得以更大提高。

1.1 采用 NTFS磁盘分区格式

NTFS系统提供了性能安全、可靠以及在其他文件系统格式没有的高级功能,可以实现文件及文件夹的加密、

权限设置、 磁盘配额和压缩等高级功能,并可以更好的利用磁盘空间,提高系统的运行速度。自 WindowsNT系统问世以来,使用 NTFS文件系统,进一步打造系统安全已逐渐成为一种共识。

1.2 关闭系统默认共享

Windows Server2003 仍开启默认共享所有硬盘分区, 以及让进程通信而开放的命名管道 IPC$和系统工作目录 admin$共享,这就为系统的安全埋下隐患。这时我们只需禁止 Server 服务就可以了, 办法是: 打开开始菜单“ 运行” , 键入 services.msc, 找到 Server 服务, 设置为“ 禁用” 。 Server 服务是系统默认和共享有关的服务,支持计算机通过网络进行文件、 打印和命名管道共享,禁用此服务后,一切基于此服务的其他服务也同时被禁止,包括 ComputerBrowser 和 Distributed File System 两个服务。

系统优化方案

系统优化方案

电脑优化

一、一般软件优化篇

1、设定虚拟内存

系统的内存不够用时就会调用虚拟内存,所谓虚拟内存就是在硬盘上画出一部分空间,暂时当内存使用,但是其数据交换速度远不如内存快。我的电脑—右键属性—高级——性能选项——高级——虚拟内存更改。般是把你的虚拟内存改到实际内存的二倍左右。如果你的内存够大如2G以上一般和内存大小相同也行,或者小点也可以。而且一般是把最大最小值设定成相同的数值。

2、彻底删除程序

大家都知道,如果想删除某些程序,可到“添加/删除程序”中进行操作,但大家又知不知道,它只会帮你删除程序,而不会帮你删除该程序的注册码和一些登录项目呢?要彻底删除程序,要找回些“专业”软件来删除!一般是用优化大师上智能卸载,可以完全删除。

3-转移文件

我们知道开机要加载系统盘C盘,然而随着我们的使用C盘上会有很多缓存文件,而且你用的时间越长这些文件越多。要是你比较勤力你可以定期用辅助 软件如360、优化大师、鲁大师等清除。要是自己比较懒就可以把这些文件转移到别的磁盘如D盘,右键我的电脑——属性——高级——环境变量你在D盘建立相应的文件夹,然后把环境变量的位置改成你新建的文件夹就行了。IE缓存文件也可以这么修改。

4、桌面图标太多会惹祸

桌面上有太多图标也会降低系统启动速度。Windows每次启动并显示桌面时,都需要逐个查找桌面快捷方式的图标并加载它们,图标越多,所花费的时间当然就越多。同时有些杀毒软件提供了系统启动扫描功能,这将会耗费非常多的时间,其实如果你已经打开了杀毒软件的实时监视功能,那么启动时扫描系统就显得有些多余,还是将这项功能禁止吧! 建议大家将不常用的桌面图标放到一个专门的文件夹中或者干脆删除!

5 关闭系统暂时没用的服务

自己去网上查那些服务可以关闭。(有点多懒得写了)

6、字体对速度的影响

虽然微软声称Windows操作系统可以安装1000~1500种字体,但实际上当你安装的字体超过500 种时,就会出现问题,比如:字体从应用程序的字体列表中消失以及Windows的启动速度大幅下降。在此建议最好将用不到或者不常用的字体删除,为避免删除后发生意外,可先进行必要的备份。

Windows系统加固

计算机科学与工程学院

天津理工大学

计算机科学与工程学院

实验报告

2016 至 2017 学年 第 二 学期

课程名称 信息安全综合实验

实验(1) 实验名称 Windows系统加固

实验时间 2017年 05月14日 第 1节 至 第 4节

学号 姓名 专 业

班 级

指导教师 辅导教师

成绩 计算机科学与工程

2 批改意见

实验目的

1)掌握windows 的安全加固方案;

2)保证服务器的安全。

实验内容(应包括实验题目、实验要求、实验任务等)

1)实验题目:Windows系统加固;

2)实验报告要求: 根据实验步骤完成实验任务,并对实验过程进行分析,完成思考题目,总结实验的心得体会,并提出实验的改进意见;

3)实验任务:掌握windows 的安全加固方案。

实验过程与实验结果(可包括实验实施的步骤、算法描述、流程、结论等) 计算机科学与工程

3 实验步骤一

账号安全

1.更改管理员账号

安装windows server 2008 后,默认会自动创建一个系统管理员账号,即Administrator。许多管理员贪图一时方便,就直接用作自己的账户,因此,许多黑客攻击的服务器的时候总是试图破解Administrator 账户的密码,如果此时密码安全性不高,就很容易被破解。所以,可以更改管理员账户名来避免此类攻击,提高系统安全性。

以Administrator账户登录本地计算机,开始->运行->compmgmt.msc(计算机管理)->本地用户和组->用户,右击Administrator账户并选择“重命名”,并输入新的账户名称就可以了,但尽量不要用admin 、guanliyuan之类的名称,否则账户安全性一样没有什么保障。

如果更改帐户名仍然无法满足安全需求,可以选择将其禁用,然后创建一个普通的管理员账户,用户实现基本的系统或者网络管理、维护功能。

服务器安全指导意见(系统安全步骤)

windows2003系统安全六大要点

1. 端口筛选 (询问客户要用到的端口和程序,或者用aport查看机器各进程占用的端口)

2. 防火墙,杀毒软件 (ARP防火墙,360安全卫士和杀毒软件)

3. 只允许的用户 (一般情况下设置成只允许administrator登陆,新建用户需要再添加允许)

4. 远程允许连接的IP(远程连接软件)

5. 网站上传漏洞,木马,IIS权限设置(upload之类文件夹的执行权限问题)

6. 用户安全意识提升须知 (密码设置问题,SQL密码设置问题)

一.端口筛选的问题

做好TCP/IP筛选,对于新上的机器,技术可以问清楚客户有什么应用,现将端口过滤分为如下几组:

做网站服务要用到的端口: 80,3389, (FTP用到20,21,30000-30004)

做邮局服务要用到的端口:20,21,25,110,80,3389,30000-30004(FTP用到)

做游戏的端口不固定,如果客户不清楚自己系统和软件用到的端口情况,请执行aport查看服务器各进程所用到的端口,对于可疑端口可以访问我司技术人员。Aport软件会和此说明放在一个包里,方便查看。

端口详情介绍:

开启 80 一般情况下IIS和apache都是用这个端口

数据库 MSSQL 1433 mysql 3306

注意,如果没有外部服务器要用到数据库端口,就可以在TCP/IP筛选里不要开启1433端口,黑客入侵常用的方法之一就是通过1433端口时行SQL注入,提升sqldebugger用户的权限成管理员,所以在本地用户和组里也要把sqldebugger用户给删除掉。如果确实是有服务器要远程连接1433端口,那么就在安全策略和防火墙里限制连接1433端口的IP,系统自带的防火墙也可以对访问的某个端口的IP进行限制,如图:

图上可知防火墙可以限制连接某个端口的源IP。如果要对1433端口限制连接的IP,也可以用这个方法来限制。更高级的方法就是在本地安全策略做限制,后面会详细提到。

毕业综合实践报告-计算机木马病毒及防治(防治版)

GDGM-QR-03-077-B/1

Guangdong College of Industry & Commerce

毕业综合实践报告

Graduation synthesis practice report

题目:计算机木马病毒及防治

(in English) Computer Trojan virus research and prevention

系 别:

班 级:

学生姓名:

学 号:

指导老师:

完成日期:

目录

一、计算机木马病毒的概述及现状 ........................................................................................... 1 (一)计算机木马病毒的概念 ............................................................................................ 1

(二)木马病毒的原理 ....................................................................................................... 1

(三)木马病毒的特征 ....................................................................................................... 3

(四)木马病毒的危害 ....................................................................................................... 3

网络访问控制保护措施:限制非法访问的有效方式

网络访问控制保护措施:限制非法访问的有效方式

网络访问控制是保护网络安全的重要措施之一,通过限制非法访问,可以大幅度缩小网络遭受攻击的概率。网络访问控制保护措施主要包括身份验证、访问权限管理和防火墙设置等,下面我将详细介绍它们的具体实施方法。

首先,身份验证是一种有效的限制非法访问的方式。在网络系统中,通过为每个用户分配唯一的账号和密码,可以保证只有合法用户才能访问系统。为了增强安全性,应该要求用户定期更改密码,并确保密码的复杂度和长度必须达到一定的要求。此外,应该禁止使用弱密码,如123456、password等常见密码。为了进一步提高身份验证的安全性,还可以使用双因素身份验证,例如使用短信验证码或指纹识别等技术。

其次,访问权限管理是网络访问控制的另一项重要措施。通过分配不同的用户权限,可以确保用户只能访问他们所需的资源和数据。对于一些敏感的数据和系统,应该设定更严格的权限,只允许授权人员进行访问。此外,应该定期审查和更新用户权限,及时删除离职员工的账号,确保网络系统的安全。

另外,防火墙设置也是保护网络安全的重要手段。防火墙是设置在网络边界的一种设备或软件,可以监控和控制网络通信。通过设置访问规则,防火墙可以阻止一些非法和危险的网络访问行为。例如,可以禁止来自未知IP地址的访问请求,或者限制某些特定的协议和端口的访问。此外,防火墙还可以检测和阻止一些已知的网络攻击行为,如DDoS攻击和SQL注入攻击等。

除了以上措施外,还需要对软件和系统进行定期的安全更新和漏洞修补,以防止黑客通过已知的漏洞入侵系统。此外,网络系统应该安装和运行有效的杀毒软件和防恶意软件工具,及时检测和清除系统中的病毒和恶意软件。

最后,员工的安全意识教育也是网络访问控制的重要组成部分。员工应该定期接受网络安全知识的培训,了解安全风险和常见的网络攻击手段,知道如何防范和报告异常情况。此外,员工应该养成良好的网络习惯,如不随意打开陌生邮件和文件,不点击可疑链接,及时更新个人设备中的软件和操作系统等。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档