防止主机成为肉鸡的安全技术措施

攻击者稍加利用便可使其成为肉鸡。
因此,防止主机成为肉鸡的第一步,便是系统加固。
鉴于目
【菜科解读】
攻击者稍加利用便可使其成为肉鸡。
因此,防止主机成为肉鸡的第一步,便是系统加固。
鉴于目前大部分用户仍然使用WindowsXP,因此,本文所有内容都基于WindowsXP. (1)加强系统登录帐户和密码的安全 系统设置的密码应当符合复杂性和最小长度的要求,不仅要包括常用英文字母、数字、字母大小写,最好还可以加入特殊字符(如@等),而且密码的字符数不应该小于8位。
另外,为了防止黑客通过默认帐户登录系统,我们建议为管理员帐号设置密码并禁用guest账户。
(2)取消远程协助和远程桌面连接 用鼠标右击桌面上的 我的电脑 图标,选择 属性 ,在 系统属性 中选择 远程 选项卡,然后取消 远程协助 和 远程桌面连接 复选框中的钩。
(3)禁用危险的系统服务 在WindowsXP系统中,一些端口与相应的系统服务是相关联的,有的服务还与系统中的特定端口相关联,例如TerminalServices服务与3389端口关联。
因此,禁用一些不需要的服务,不仅能降低系统资源消耗,而且能增强系统安全性。
在 开始 运行 框中输入 services.msc ,按回车后进入 服务 管理界面。
禁用以下服务: NetMeetingRemoteDesktopSharing RemoteDesktopHelpSessionManager RemoteRegistry RoutingandRemoteAccess Server TCP/IPNetBIOSHelper Telnet TerminalServices (4)关闭137、138、139和445端口 用鼠标右击桌面中的 网上邻居 ,选择 属性 。
在 本地连接 界面,打开 Internet协议(TCP/IP) 的属性对话框。
在此对话框中,单击 高级 按钮,选择 WINS 选项,然后选择 禁用TCP/IP上的NetBIOS ,这样就关闭了137、138和139端口。
同时,通过取消 本地连接 属性中的 Microsoft打印机和文件共享 可以关闭445端口。
(5)启动系统审核策略 开始 运行 框中输入 gpedit.msc 进入组策略编辑器,在计算机配置 Windows设置 安全设置 本地策略 审核策略中,将审核登录事件、审核对象访问、审核系统事件和审核帐户登录事件启用成功方式的审核。
(6)用户权利指派 同样在组策略编辑器,在计算机配置 Windows设置 安全设置 本地策略 用户权利指派中,将 从网络访问此计算机 策略中的所用用户都删除,在 拒绝从网络访问此计算机 策略中确保已有 everyone 帐户,然后再删除 通过终端服务允许登录 策略中的所有用户,并确保在 通过终端服务拒绝登录 策略中有 everyone 帐户。
(7)禁用系统默认共享 在组策略编辑器中,计算机配置 Windows设置 安全设置 安全选项,将 网络访问:不允许SAM帐户的匿名枚举 及 网络访问:不允许SAM帐户和共享的匿名枚举 全部启用;将 网络访问:可匿名访问的共享 、 可匿名访问的管道 及 可远程访问的注册表路径 中的内容全部删除。
打开注册表编辑器,进入HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters项,在其右边新建一个键值名为 Autoshareserver ,键值为0的DWORD值,这样就可以禁止系统C$、D$、E$等方式的共享;为了能禁止admin$共享,还应当在此注册表项中新建一个键值名为 Autosharewks ,键值为0的DWORD值。
最后,打开 资源管理器 ,选择 工具 菜单中的 文件夹选项 ,在出现的文件夹选项界面中的 高级设置 框中,取消 使用简单文件共享 的多项选择项。
2、使用安全软件加固操作系统 对加固操作系统安全性而言,我们还可以通过安装相应的安全软件来进一步增强系统的安全性能。
(1)安装杀毒软件 在系统中安装杀毒软件主要用来防止黑客通过木马来控制我们的主机。
当我们安装好杀毒软件后,一定要立即更新病毒库到最新状态,如有必要,还应当设置每天按时自动更新病毒库。
(2)安装防火墙 黑客的入侵活动通常是从扫描系统中是否开放有高危端口开始的,因此,禁用高危端口(如135、137、138、139、445、3389等)十分必要。
虽然前面介绍了如何通过手工的方式关闭系统高位端口,这里借助安全软件同样可以起到加固作用。
同时,我们还应当限制系统中能够与互联网通信的进程和应用程序,以减少网络应用程序本身漏洞带来的安全风险。
虽然WindowsXP系统本身带有一个 Internet防火墙 ,但它远远不能满足日益增长的安全防范需求,因此,我们通过安装第三方防火墙软件来解决这些问题。
现在市面上存在的防火墙不仅具有包过滤和应用程序跟踪的基本防火墙功能,它们还具有属于自己的独特功能。
例如,TinyFirewall防火墙。
它不仅具有普通应用层防火墙的功能,还具有IDS、文件完整性检测和主动防御的功能。
并且还为用户提供了一个实时网络连接监控功能,可以让用户随时掌握当前的网络连接情况,了解连接的网络应用程序都使用了哪些端口,连接到了什么目标上,并直接显示出对方的IP地址。
图1就是它的网络连接监控界面。
(3)使用代理服务器 黑客要想扫描计算机,就必需先知道计算机连网公网IP地址。
如果能够隐藏这个公网IP地址,将为黑客的攻击行为增加难度。
隐藏IP地址最好的方式就是使用代理服务器。
对于普通的网络用户来说,可以通过使用HTTP代理和在计算机上安装简单的代理软件来达到隐藏IP地址的目的。
使用HTTP代理非常简单,进入提供此功能的网站,例如http://www.web4proxy.com/,如图2所示。
在 开始浏览 按钮前的文本框中填入要访问的站点,就可以通过隐藏IP的方式浏览想访问的网站了。
但是,使用HTTP代理只能防止由于浏览网页而泄漏IP地址的风险,要想隐藏其它网络活动时的IP地址,例如进行的QQ聊天和玩网络游戏等网络应用,就必需通过在系统中安装代理服务器软件的方法来解决。
Waysonline是一个不需要安装的代理服务器软件,在使用前,要先免费注册。
输入注帐户和密码后登录。
此时,右击Windows任务栏中的绿色 W 图标,在此菜单中的 运行程序 菜单项中,可以由我们选择代理的各种方式。
二、防止主机成为肉鸡的安全管理措施 就算我们对系统的安全技术措施做得再好,如果不能对系统进行有效的安全管理和对自己的网络行为进行有效的控制,那么,这些已经实施了的安全技术措施,就成为了一种没有实际作用的摆设而已。
对系统实施安全管理措施可以分成两个部分来执行:其一为系统安全管理,其二就是用户网络操作行为管理。
1、系统安全管理 一个全面的系统安全管理应当包括下列所示的内容: (1)操作系统漏洞补丁管理。
为系统打补丁是一件非常重要的工作,我们可以通过360安全卫士的 修复系统漏洞 功能来完成。
(2)网络应用程序版本更新。
我们应当及时升级QQ、MSN及网络浏览器等应用程序到最新版本。
(3)杀毒软件病毒库和防火墙规则审查。
虽然杀毒软件都可以通过自动更新方式更新病毒库,我还是建议你养成按时手动更新病毒库的习惯,并且,在每次手动杀毒前进行手动更新病毒库一次。
同时,对于防火墙规则,尤其是应用程序规则,我们要经常检查是否添加了不明规则,以便及时取消。
(4)定期检查系统审核日志。
经常检查这些审核产生的日志,能及时发现系统是否已经被入侵,或者已经受到过某种入侵行为的侵扰。
(5)在使用计算机过程中,要养成查看系统运行进程的习惯。
通过360安全卫士的 系统全面诊断 就能查看到当前系统中正在运行的进程的详细信息。
(6)要经常查看目前的网络连接情况。
如果你没有安装上面提到的TinyFirewall防火墙,仍然可以通过360安全卫士 高级 选项卡中的 网络连接状态 来了解当前系统的网络连接状况。
2、用户网络操作行为控制 要控制的网络行为方面包括: (1)使用安全性能高的浏览器。
只去正规的网站浏览新闻,下载MP3、MP4和软件等。
(2)要养成只在浏览器地址栏中输入URL访问网站的习惯。
例如,一些网上银行都使用了一种叫做EV-SSL认证的方式来标明网站的真实性,如果用户发现自己IE8浏览器地址栏中的URL地址变成了绿色,那么就可以肯定这个网站是真实的。
再加上不要轻易点击电子邮件或QQ等即时聊天软件界面中的网站链接,就可以很好地减少被网络钓鱼攻击的风险。
(3)不要浏览色情、赌博等网站。
(4)不要轻易接受QQ或MSN好友发来的下载链接,除非你知道它们是安全可靠的。
(5)应当使用安全性能高的网络应用程序。
例如搜索引擎最好使用Google,它能够将搜索到的可能含有某种安全风险的网站直接标识出来,并且不能进入。
使用安全性高的应用程序,能大大减少被木马控制的风险。
(7)对于突然接到的某个自称是电信、计算机销售商及银行等企业的服务人员打来的电话,如果你不熟悉这个电话号码,或者不熟悉对方的声音,你一定要提高警惕。
尤其当他们向你询问有关系统、电子邮件、网上银行帐户等机密信息时,你一定要马上拒绝。
我们只有对与此相似的事件保持高度的怀疑,才能有效地防止黑客通过社会工程的方式来攻击我们。
总而言之,只有网络用户认识认真细致地对系统实施相应的安全技术和安全管理措施,才能在计算机生命周期的各个阶段防止自己的计算机成为黑客们的肉鸡。
防止,主机,成为,肉鸡,的,安全,技术,措施,一,如何使用刻录机
为此,在摆放刻录机时,首先要将其放在空气对流较好、阴凉通风的地方;其次要将该设备远离各种热源或者避免太阳光线直接照射到;第三,要确保刻录机处于没有灰尘的工作位置,毕竟刻录机内部的光头十分容易受到玷污,严重的话就能影响刻录操作的稳定性;如果长时间不用刻录机的话,最好能给刻录机做个专用防尘罩;第四要把刻录机摆放在牢固可靠的平面上,而且在刻录机读写数据的过程中尽量不要让其受到外来震动;第五要确保刻录机远离各种水源,以避免刻录机内部的电源线路沾上水造成工作短路。
环境影响稳定刻录机所处的工作环境一般就是指它所连的计算机系统环境,正常情况下,计算机系统环境越简单、越干净,越有利于刻录机的稳定工作;这里所提的简单、干净就是指计算机系统不要安装太多复杂而且耗用资源比较多的软件,也不要在刻录机工作的过程中同时启动多个应用程序,这样一来计算机系统就能为刻录机提供足够多的系统资源,来确保刻录机工作稳定了。
此外,计算机系统的简单性还包括将一些辅助功能屏蔽掉,例如只有将Windows系统的报错功能、屏幕保护功能以及信使服务功能关闭掉,才能避免刻录机在刻录盘片的过程中受到这些辅助功能的突然冲击。
电压影响稳定 刻录机对电源电压的使用有着严格的要求,要是电源电压不够大的话,刻录机将无法获得足够的 动力 来将刻录盘片上的染色剂熔化掉,如果电源电压比较大的话,刻录机可能无法承受高电压、大电流的冲击;因此大家在将刻录机连接到电源插座上之前,一定要核准好市电电压是否在规定的电压范围之内。
此外,如果刻录机有很长一段时间用不到的话,一定要记得将它的电源线从电源插座中拔出来,因为即使大家将刻录机电源关闭掉,其内部的某些电路仍然处于工作状态,这样的话仍然会消耗电源功率。
时间影响稳定任何一种类型的刻录机在不间断地工作之后,都需要有一定的 休息 时间,这样才能让刻录机内部的激光头得到妥善保养,从而达到常用常新的目的。
相反,要是让刻录机一直不停地工作的话,那么刻录机在工作过程中散发出来的大量热量就无法从机身内排除出来,这些热量积聚在刻录机内部会导致机身发烫,而激光头长时间处于高温状态下,老化速度非常快。
因此,为了有效延长刻录机的寿命,大家一定要控制好每次使用刻录机的时间,尽量将其持续工作时间限制在四小时之内。
此外,为了避免刻录机不断受到电流、电压的冲击,大家一定要控制好刻录机每次开机操作和关机操作之间的时间间隔,最好能将其控制在30秒以上。
驱动影响稳定许多电脑玩家都认为 驱动越新,其对应设备的性能就越强大、越稳定 ,这样的定律似乎也适用于刻录机。
其实,网上存在的许多刻录机驱动程序不是存在漏洞,就是有这样或那样的bug,一旦轻易将刻录机驱动程序更新到最新状态的话,刻录机在刻录盘片的过程中随时会发生死机现象;只有经过多人下载使用之后,并确认为新版本驱动程序已经很稳定了,我们才能将刻录机的驱动程序更新到新版本状态。
速度影响稳定俗话说 效率和稳定是成反比的 ,如果刻录的速度被设置得太高,那么刻录效率就会大大提高,但是高速运转的盘片刻录成功的稳定性将会大大降低;考虑到现在许多刻录机都支持30% 24%、16%、8%等,为稳妥起见最好选用8速来进行刻录,而且低速度刻录还能确保刻录质量。
操作时一定要慢一点.在打开软件的时侯.由于内存的不同一定要慢一点.只有运行起来后方可添加文件.这样不会造成死机.减少刻录机的读盘次数,一般需要读盘时要少用,这样可延长使用权用寿命,刻录机内部的激光头也容易受到保护。
一些不好的光盘一定不要放进去 如何,使用,刻录机,如何,使用,刻录机,电脑,
女性割礼是如何一回事,割礼过后的女性没有快感(防止婚前乱搞)
封建时期的人们看来女性就是男人的私有物品一样,若是婚后有什么不忠的行为,还会被处以很残酷的刑罚。
虽然很多针对女性的刑罚已经被废除,但现在世界上很多地方还存在着一种对女性伤害极大的成人礼,那就是女性割礼,它为女性带来了极大的痛苦。
女性割礼是怎么一回事在非洲不少国家里,割礼是属于一个人的成人礼,他们判断一个人是否成年,并不是通过年龄去判断的,而是看他有没有接受过成人礼,也就是割礼。
割礼并不仅限于女性,男性也有割礼,只不过跟女性割礼比起来男性割礼并不算什么,也造成不了什么太大的伤害。
男性割礼就是我们现在说的割包皮,对后面的生活几乎没有影响,女性割礼就不同了,女性割礼是残忍且不人道的,那些痛苦将伴随着女性一生。
女性割礼是非洲部分部落残忍的落后习惯,割除的是女性的Y蒂组织和大小阴唇,有的甚至将整个外阴缝合起来,只留一个小洞用来排尿和经血。
由于整个割礼的过程没有麻药,所使用的器具也多是未经消毒的铁片、菜刀等,许多女孩在行割礼的过程中,因失血过多或事后感染致死。
女性割礼后并不会破坏其正常生育,也可以进行正常的X生活,因为割礼不破坏女性的生殖器官的内部构造与功能。
但对于割礼过后的女性来说是完全得不到X快感的,每一次X交带给她们的是无尽的痛苦。
割礼的首要目的,是提供给男人可靠的“验贞”方法。
他可以通过检查新娘的外阴情形来判断她是否处女。
X交时女人伤口被撕裂,然后愈合,然后再撕裂,就这样周而复始、苦不堪言。
当丈夫外出放牧或务工时,这种割礼功能亦可用于他回家时来检验妻子是否忠实。
至今,全世界有1.3亿女孩都深受其害。
对今天的我们来说,无法想象割礼陋习仍旧存在。
即使埃及、肯尼亚这些国家已立法禁止对女童进行割礼,但仍未阻止得了割礼的盛行。