防止主机成为肉鸡的安全技术措施

攻击者稍加利用便可使其成为肉鸡。
因此,防止主机成为肉鸡的第一步,便是系统加固。
鉴于目
【菜科解读】
攻击者稍加利用便可使其成为肉鸡。
因此,防止主机成为肉鸡的第一步,便是系统加固。
鉴于目前大部分用户仍然使用WindowsXP,因此,本文所有内容都基于WindowsXP. (1)加强系统登录帐户和密码的安全 系统设置的密码应当符合复杂性和最小长度的要求,不仅要包括常用英文字母、数字、字母大小写,最好还可以加入特殊字符(如@等),而且密码的字符数不应该小于8位。
另外,为了防止黑客通过默认帐户登录系统,我们建议为管理员帐号设置密码并禁用guest账户。
(2)取消远程协助和远程桌面连接 用鼠标右击桌面上的 我的电脑 图标,选择 属性 ,在 系统属性 中选择 远程 选项卡,然后取消 远程协助 和 远程桌面连接 复选框中的钩。
(3)禁用危险的系统服务 在WindowsXP系统中,一些端口与相应的系统服务是相关联的,有的服务还与系统中的特定端口相关联,例如TerminalServices服务与3389端口关联。
因此,禁用一些不需要的服务,不仅能降低系统资源消耗,而且能增强系统安全性。
在 开始 运行 框中输入 services.msc ,按回车后进入 服务 管理界面。
禁用以下服务: NetMeetingRemoteDesktopSharing RemoteDesktopHelpSessionManager RemoteRegistry RoutingandRemoteAccess Server TCP/IPNetBIOSHelper Telnet TerminalServices (4)关闭137、138、139和445端口 用鼠标右击桌面中的 网上邻居 ,选择 属性 。
在 本地连接 界面,打开 Internet协议(TCP/IP) 的属性对话框。
在此对话框中,单击 高级 按钮,选择 WINS 选项,然后选择 禁用TCP/IP上的NetBIOS ,这样就关闭了137、138和139端口。
同时,通过取消 本地连接 属性中的 Microsoft打印机和文件共享 可以关闭445端口。
(5)启动系统审核策略 开始 运行 框中输入 gpedit.msc 进入组策略编辑器,在计算机配置 Windows设置 安全设置 本地策略 审核策略中,将审核登录事件、审核对象访问、审核系统事件和审核帐户登录事件启用成功方式的审核。
(6)用户权利指派 同样在组策略编辑器,在计算机配置 Windows设置 安全设置 本地策略 用户权利指派中,将 从网络访问此计算机 策略中的所用用户都删除,在 拒绝从网络访问此计算机 策略中确保已有 everyone 帐户,然后再删除 通过终端服务允许登录 策略中的所有用户,并确保在 通过终端服务拒绝登录 策略中有 everyone 帐户。
(7)禁用系统默认共享 在组策略编辑器中,计算机配置 Windows设置 安全设置 安全选项,将 网络访问:不允许SAM帐户的匿名枚举 及 网络访问:不允许SAM帐户和共享的匿名枚举 全部启用;将 网络访问:可匿名访问的共享 、 可匿名访问的管道 及 可远程访问的注册表路径 中的内容全部删除。
打开注册表编辑器,进入HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters项,在其右边新建一个键值名为 Autoshareserver ,键值为0的DWORD值,这样就可以禁止系统C$、D$、E$等方式的共享;为了能禁止admin$共享,还应当在此注册表项中新建一个键值名为 Autosharewks ,键值为0的DWORD值。
最后,打开 资源管理器 ,选择 工具 菜单中的 文件夹选项 ,在出现的文件夹选项界面中的 高级设置 框中,取消 使用简单文件共享 的多项选择项。
2、使用安全软件加固操作系统 对加固操作系统安全性而言,我们还可以通过安装相应的安全软件来进一步增强系统的安全性能。
(1)安装杀毒软件 在系统中安装杀毒软件主要用来防止黑客通过木马来控制我们的主机。
当我们安装好杀毒软件后,一定要立即更新病毒库到最新状态,如有必要,还应当设置每天按时自动更新病毒库。
(2)安装防火墙 黑客的入侵活动通常是从扫描系统中是否开放有高危端口开始的,因此,禁用高危端口(如135、137、138、139、445、3389等)十分必要。
虽然前面介绍了如何通过手工的方式关闭系统高位端口,这里借助安全软件同样可以起到加固作用。
同时,我们还应当限制系统中能够与互联网通信的进程和应用程序,以减少网络应用程序本身漏洞带来的安全风险。
虽然WindowsXP系统本身带有一个 Internet防火墙 ,但它远远不能满足日益增长的安全防范需求,因此,我们通过安装第三方防火墙软件来解决这些问题。
现在市面上存在的防火墙不仅具有包过滤和应用程序跟踪的基本防火墙功能,它们还具有属于自己的独特功能。
例如,TinyFirewall防火墙。
它不仅具有普通应用层防火墙的功能,还具有IDS、文件完整性检测和主动防御的功能。
并且还为用户提供了一个实时网络连接监控功能,可以让用户随时掌握当前的网络连接情况,了解连接的网络应用程序都使用了哪些端口,连接到了什么目标上,并直接显示出对方的IP地址。
图1就是它的网络连接监控界面。
(3)使用代理服务器 黑客要想扫描计算机,就必需先知道计算机连网公网IP地址。
如果能够隐藏这个公网IP地址,将为黑客的攻击行为增加难度。
隐藏IP地址最好的方式就是使用代理服务器。
对于普通的网络用户来说,可以通过使用HTTP代理和在计算机上安装简单的代理软件来达到隐藏IP地址的目的。
使用HTTP代理非常简单,进入提供此功能的网站,例如http://www.web4proxy.com/,如图2所示。
在 开始浏览 按钮前的文本框中填入要访问的站点,就可以通过隐藏IP的方式浏览想访问的网站了。
但是,使用HTTP代理只能防止由于浏览网页而泄漏IP地址的风险,要想隐藏其它网络活动时的IP地址,例如进行的QQ聊天和玩网络游戏等网络应用,就必需通过在系统中安装代理服务器软件的方法来解决。
Waysonline是一个不需要安装的代理服务器软件,在使用前,要先免费注册。
输入注帐户和密码后登录。
此时,右击Windows任务栏中的绿色 W 图标,在此菜单中的 运行程序 菜单项中,可以由我们选择代理的各种方式。
二、防止主机成为肉鸡的安全管理措施 就算我们对系统的安全技术措施做得再好,如果不能对系统进行有效的安全管理和对自己的网络行为进行有效的控制,那么,这些已经实施了的安全技术措施,就成为了一种没有实际作用的摆设而已。
对系统实施安全管理措施可以分成两个部分来执行:其一为系统安全管理,其二就是用户网络操作行为管理。
1、系统安全管理 一个全面的系统安全管理应当包括下列所示的内容: (1)操作系统漏洞补丁管理。
为系统打补丁是一件非常重要的工作,我们可以通过360安全卫士的 修复系统漏洞 功能来完成。
(2)网络应用程序版本更新。
我们应当及时升级QQ、MSN及网络浏览器等应用程序到最新版本。
(3)杀毒软件病毒库和防火墙规则审查。
虽然杀毒软件都可以通过自动更新方式更新病毒库,我还是建议你养成按时手动更新病毒库的习惯,并且,在每次手动杀毒前进行手动更新病毒库一次。
同时,对于防火墙规则,尤其是应用程序规则,我们要经常检查是否添加了不明规则,以便及时取消。
(4)定期检查系统审核日志。
经常检查这些审核产生的日志,能及时发现系统是否已经被入侵,或者已经受到过某种入侵行为的侵扰。
(5)在使用计算机过程中,要养成查看系统运行进程的习惯。
通过360安全卫士的 系统全面诊断 就能查看到当前系统中正在运行的进程的详细信息。
(6)要经常查看目前的网络连接情况。
如果你没有安装上面提到的TinyFirewall防火墙,仍然可以通过360安全卫士 高级 选项卡中的 网络连接状态 来了解当前系统的网络连接状况。
2、用户网络操作行为控制 要控制的网络行为方面包括: (1)使用安全性能高的浏览器。
只去正规的网站浏览新闻,下载MP3、MP4和软件等。
(2)要养成只在浏览器地址栏中输入URL访问网站的习惯。
例如,一些网上银行都使用了一种叫做EV-SSL认证的方式来标明网站的真实性,如果用户发现自己IE8浏览器地址栏中的URL地址变成了绿色,那么就可以肯定这个网站是真实的。
再加上不要轻易点击电子邮件或QQ等即时聊天软件界面中的网站链接,就可以很好地减少被网络钓鱼攻击的风险。
(3)不要浏览色情、赌博等网站。
(4)不要轻易接受QQ或MSN好友发来的下载链接,除非你知道它们是安全可靠的。
(5)应当使用安全性能高的网络应用程序。
例如搜索引擎最好使用Google,它能够将搜索到的可能含有某种安全风险的网站直接标识出来,并且不能进入。
使用安全性高的应用程序,能大大减少被木马控制的风险。
(7)对于突然接到的某个自称是电信、计算机销售商及银行等企业的服务人员打来的电话,如果你不熟悉这个电话号码,或者不熟悉对方的声音,你一定要提高警惕。
尤其当他们向你询问有关系统、电子邮件、网上银行帐户等机密信息时,你一定要马上拒绝。
我们只有对与此相似的事件保持高度的怀疑,才能有效地防止黑客通过社会工程的方式来攻击我们。
总而言之,只有网络用户认识认真细致地对系统实施相应的安全技术和安全管理措施,才能在计算机生命周期的各个阶段防止自己的计算机成为黑客们的肉鸡。
防止,主机,成为,肉鸡,的,安全,技术,措施,一,中国黑蓝虎灭绝真相人类成为黑蓝虎灭绝的罪魁祸首
中国历史中的黑蓝虎事实上这种黑蓝虎就是普通老虎基因变异所形成的,就跟现在发现的白虎一样,而白虎在全球各地都有发现,现在印度也有白虎真实存在供人观赏,,而黑蓝虎虽然在人类的古代记载和传说中出现过,但是一直都没有找到活着个体。
这个奇怪的黑蓝虎老虎出现于中国,在历史许多古籍里面都有黑虎的存在,而在大型神怪小说《封神榜》中,申公豹就是骑着一头黑虎,作者要是没见过或是听过黑虎的传闻,是不会描绘的那么详细的。
曾经在清朝年间有西方传教士来中国传教,在福建地区看到过这种黑蓝虎,黑色条纹,灰蓝色的毛发异常的美丽。
而且在当时清朝的皇室围猎场中也有一对黑蓝虎存在,这种稀少的猛兽被当时的看守者当成宝宝,可惜的是,随着清朝的灭亡,这对黑蓝虎不知道流落到了何方。
新中国建立后的黑蓝虎见闻之后中国的黑蓝虎五十多年里消失在人们视线中,中国的许多物种学家认为黑蓝虎已经绝种了,只发现了黑蓝虎的虎皮,新中国建立后,令人振奋的是黑蓝虎又一次在中国出现了,位于北京密云县,有村民多次声称看到了黑蓝虎。
直到上世纪70年代,北京郊区一直有黑蓝虎现身的消息,不过可惜的是在70年代后,黑蓝虎可以说彻底消失了,在也没有人目击到黑蓝虎,可惜的是虽然当时有许多人募集到了黑蓝虎,但是动物专家并没有找到一个活体,到了现今,黑蓝虎已经成为了传说中的存在了。
迁移生存地而灭绝曾经许多人眼里的贫穷山疙瘩,黑蓝虎生存的地方变成了现代繁华城市的一部分,而百兽之王老虎只能够前往老虎只能够前往更加幽深的山林之中。
而黑蓝虎又是稀有的基因变异种,在更加恶劣环境中生存的黑蓝虎灭绝了也就成为了必定。
不过在未来大家还有机会见到基因变异的黑蓝虎,据专家猜测黑蓝虎也是由普通老虎变异而来的,说不定以后就会有普通老虎变异成黑蓝虎。
中国黑蓝虎灭绝秘密:人类成为黑蓝虎灭绝的罪魁祸首
中国历史中的黑蓝虎事实上这种黑蓝虎就是普通老虎基因变异所形成的,就跟现在发现的白虎一样,而白虎在全球各地都有发现,现在印度也有白虎真实存在供人观赏,而黑蓝虎虽然在人类的历史记载和传说中出现过,但是一直都没有找到活着个体。
这个奥秘的黑蓝虎老虎出现于中国,在古代许多古籍里面都有黑虎的存在,而在大型神怪小说《封神榜》中,申公豹就是骑着一头黑虎,作者要是没见过或是听过黑虎的传闻,是不会描绘的那么详细的曾经在清朝年间有西方传教士来中国传教,在福建地区看到过这种黑蓝虎,黑色条纹,灰蓝色的毛发异常的美丽。
而且在当时清朝的皇室围猎场中也有一对黑蓝虎存在,这种稀少的猛兽被当时的看守者当成宝贝,可惜的是,随着清朝的灭亡,这对黑蓝虎不知道流落到了何方。
新中国建立后的黑蓝虎见闻之后中国的黑蓝虎五十多年里消失在人们视线中,中国的许多生物学家认为黑蓝虎已经绝种了,只发现了黑蓝虎的虎皮,新中国建立后,令人振奋的是黑蓝虎又一次在中国出现了,位于北京密云县,有村民多次声称看到了黑蓝虎。
直到上世纪70年代,北京郊区一直有黑蓝虎现身的消息,不过可惜的是在70年代后,黑蓝虎可以说彻底消失了,在也没有人目击到黑蓝虎,可惜的是虽然当时有许多人募集到了黑蓝虎,但是动物专家并没有找到一个活体,到了现今,黑蓝虎已经成为了传说中的存在了。
迁移生存地而灭绝曾经许多人眼里的贫穷山疙瘩,黑蓝虎生存的地方变成了现代繁华城市的一部分,而百兽之王老虎只能够前往老虎只能够前往更加幽深的山林之中。
而黑蓝虎又是稀有的基因变异种,在更加恶劣环境中生存的黑蓝虎灭绝了也就成为了必然。
不过在未来大家还有机会见到基因变异的黑蓝虎,菜叶网,据专家推测黑蓝虎也是由普通老虎变异而来的,说不定以后就会有普通老虎变异成黑蓝虎。