防止主机成为肉鸡的安全技术措施
攻击者稍加利用便可使其成为肉鸡。
因此,防止主机成为肉鸡的第一步,便是系统加固。
鉴于目
【菜科解读】
攻击者稍加利用便可使其成为肉鸡。
因此,防止主机成为肉鸡的第一步,便是系统加固。
鉴于目前大部分用户仍然使用WindowsXP,因此,本文所有内容都基于WindowsXP. (1)加强系统登录帐户和密码的安全 系统设置的密码应当符合复杂性和最小长度的要求,不仅要包括常用英文字母、数字、字母大小写,最好还可以加入特殊字符(如@等),而且密码的字符数不应该小于8位。
另外,为了防止黑客通过默认帐户登录系统,我们建议为管理员帐号设置密码并禁用guest账户。
(2)取消远程协助和远程桌面连接 用鼠标右击桌面上的 我的电脑 图标,选择 属性 ,在 系统属性 中选择 远程 选项卡,然后取消 远程协助 和 远程桌面连接 复选框中的钩。
(3)禁用危险的系统服务 在WindowsXP系统中,一些端口与相应的系统服务是相关联的,有的服务还与系统中的特定端口相关联,例如TerminalServices服务与3389端口关联。
因此,禁用一些不需要的服务,不仅能降低系统资源消耗,而且能增强系统安全性。
在 开始 运行 框中输入 services.msc ,按回车后进入 服务 管理界面。
禁用以下服务: NetMeetingRemoteDesktopSharing RemoteDesktopHelpSessionManager RemoteRegistry RoutingandRemoteAccess Server TCP/IPNetBIOSHelper Telnet TerminalServices (4)关闭137、138、139和445端口 用鼠标右击桌面中的 网上邻居 ,选择 属性 。
在 本地连接 界面,打开 Internet协议(TCP/IP) 的属性对话框。
在此对话框中,单击 高级 按钮,选择 WINS 选项,然后选择 禁用TCP/IP上的NetBIOS ,这样就关闭了137、138和139端口。
同时,通过取消 本地连接 属性中的 Microsoft打印机和文件共享 可以关闭445端口。
(5)启动系统审核策略 开始 运行 框中输入 gpedit.msc 进入组策略编辑器,在计算机配置 Windows设置 安全设置 本地策略 审核策略中,将审核登录事件、审核对象访问、审核系统事件和审核帐户登录事件启用成功方式的审核。
(6)用户权利指派 同样在组策略编辑器,在计算机配置 Windows设置 安全设置 本地策略 用户权利指派中,将 从网络访问此计算机 策略中的所用用户都删除,在 拒绝从网络访问此计算机 策略中确保已有 everyone 帐户,然后再删除 通过终端服务允许登录 策略中的所有用户,并确保在 通过终端服务拒绝登录 策略中有 everyone 帐户。
(7)禁用系统默认共享 在组策略编辑器中,计算机配置 Windows设置 安全设置 安全选项,将 网络访问:不允许SAM帐户的匿名枚举 及 网络访问:不允许SAM帐户和共享的匿名枚举 全部启用;将 网络访问:可匿名访问的共享 、 可匿名访问的管道 及 可远程访问的注册表路径 中的内容全部删除。
打开注册表编辑器,进入HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters项,在其右边新建一个键值名为 Autoshareserver ,键值为0的DWORD值,这样就可以禁止系统C$、D$、E$等方式的共享;为了能禁止admin$共享,还应当在此注册表项中新建一个键值名为 Autosharewks ,键值为0的DWORD值。
最后,打开 资源管理器 ,选择 工具 菜单中的 文件夹选项 ,在出现的文件夹选项界面中的 高级设置 框中,取消 使用简单文件共享 的多项选择项。
2、使用安全软件加固操作系统 对加固操作系统安全性而言,我们还可以通过安装相应的安全软件来进一步增强系统的安全性能。
(1)安装杀毒软件 在系统中安装杀毒软件主要用来防止黑客通过木马来控制我们的主机。
当我们安装好杀毒软件后,一定要立即更新病毒库到最新状态,如有必要,还应当设置每天按时自动更新病毒库。
(2)安装防火墙 黑客的入侵活动通常是从扫描系统中是否开放有高危端口开始的,因此,禁用高危端口(如135、137、138、139、445、3389等)十分必要。
虽然前面介绍了如何通过手工的方式关闭系统高位端口,这里借助安全软件同样可以起到加固作用。
同时,我们还应当限制系统中能够与互联网通信的进程和应用程序,以减少网络应用程序本身漏洞带来的安全风险。
虽然WindowsXP系统本身带有一个 Internet防火墙 ,但它远远不能满足日益增长的安全防范需求,因此,我们通过安装第三方防火墙软件来解决这些问题。
现在市面上存在的防火墙不仅具有包过滤和应用程序跟踪的基本防火墙功能,它们还具有属于自己的独特功能。
例如,TinyFirewall防火墙。
它不仅具有普通应用层防火墙的功能,还具有IDS、文件完整性检测和主动防御的功能。
并且还为用户提供了一个实时网络连接监控功能,可以让用户随时掌握当前的网络连接情况,了解连接的网络应用程序都使用了哪些端口,连接到了什么目标上,并直接显示出对方的IP地址。
图1就是它的网络连接监控界面。
(3)使用代理服务器 黑客要想扫描计算机,就必需先知道计算机连网公网IP地址。
如果能够隐藏这个公网IP地址,将为黑客的攻击行为增加难度。
隐藏IP地址最好的方式就是使用代理服务器。
对于普通的网络用户来说,可以通过使用HTTP代理和在计算机上安装简单的代理软件来达到隐藏IP地址的目的。
使用HTTP代理非常简单,进入提供此功能的网站,例如http://www.web4proxy.com/,如图2所示。
在 开始浏览 按钮前的文本框中填入要访问的站点,就可以通过隐藏IP的方式浏览想访问的网站了。
但是,使用HTTP代理只能防止由于浏览网页而泄漏IP地址的风险,要想隐藏其它网络活动时的IP地址,例如进行的QQ聊天和玩网络游戏等网络应用,就必需通过在系统中安装代理服务器软件的方法来解决。
Waysonline是一个不需要安装的代理服务器软件,在使用前,要先免费注册。
输入注帐户和密码后登录。
此时,右击Windows任务栏中的绿色 W 图标,在此菜单中的 运行程序 菜单项中,可以由我们选择代理的各种方式。
二、防止主机成为肉鸡的安全管理措施 就算我们对系统的安全技术措施做得再好,如果不能对系统进行有效的安全管理和对自己的网络行为进行有效的控制,那么,这些已经实施了的安全技术措施,就成为了一种没有实际作用的摆设而已。
对系统实施安全管理措施可以分成两个部分来执行:其一为系统安全管理,其二就是用户网络操作行为管理。
1、系统安全管理 一个全面的系统安全管理应当包括下列所示的内容: (1)操作系统漏洞补丁管理。
为系统打补丁是一件非常重要的工作,我们可以通过360安全卫士的 修复系统漏洞 功能来完成。
(2)网络应用程序版本更新。
我们应当及时升级QQ、MSN及网络浏览器等应用程序到最新版本。
(3)杀毒软件病毒库和防火墙规则审查。
虽然杀毒软件都可以通过自动更新方式更新病毒库,我还是建议你养成按时手动更新病毒库的习惯,并且,在每次手动杀毒前进行手动更新病毒库一次。
同时,对于防火墙规则,尤其是应用程序规则,我们要经常检查是否添加了不明规则,以便及时取消。
(4)定期检查系统审核日志。
经常检查这些审核产生的日志,能及时发现系统是否已经被入侵,或者已经受到过某种入侵行为的侵扰。
(5)在使用计算机过程中,要养成查看系统运行进程的习惯。
通过360安全卫士的 系统全面诊断 就能查看到当前系统中正在运行的进程的详细信息。
(6)要经常查看目前的网络连接情况。
如果你没有安装上面提到的TinyFirewall防火墙,仍然可以通过360安全卫士 高级 选项卡中的 网络连接状态 来了解当前系统的网络连接状况。
2、用户网络操作行为控制 要控制的网络行为方面包括: (1)使用安全性能高的浏览器。
只去正规的网站浏览新闻,下载MP3、MP4和软件等。
(2)要养成只在浏览器地址栏中输入URL访问网站的习惯。
例如,一些网上银行都使用了一种叫做EV-SSL认证的方式来标明网站的真实性,如果用户发现自己IE8浏览器地址栏中的URL地址变成了绿色,那么就可以肯定这个网站是真实的。
再加上不要轻易点击电子邮件或QQ等即时聊天软件界面中的网站链接,就可以很好地减少被网络钓鱼攻击的风险。
(3)不要浏览色情、赌博等网站。
(4)不要轻易接受QQ或MSN好友发来的下载链接,除非你知道它们是安全可靠的。
(5)应当使用安全性能高的网络应用程序。
例如搜索引擎最好使用Google,它能够将搜索到的可能含有某种安全风险的网站直接标识出来,并且不能进入。
使用安全性高的应用程序,能大大减少被木马控制的风险。
(7)对于突然接到的某个自称是电信、计算机销售商及银行等企业的服务人员打来的电话,如果你不熟悉这个电话号码,或者不熟悉对方的声音,你一定要提高警惕。
尤其当他们向你询问有关系统、电子邮件、网上银行帐户等机密信息时,你一定要马上拒绝。
我们只有对与此相似的事件保持高度的怀疑,才能有效地防止黑客通过社会工程的方式来攻击我们。
总而言之,只有网络用户认识认真细致地对系统实施相应的安全技术和安全管理措施,才能在计算机生命周期的各个阶段防止自己的计算机成为黑客们的肉鸡。
防止,主机,成为,肉鸡,的,安全,技术,措施,一,汶川地震灵异事件,因为科学无法解释成为绝密档案
随着死亡人数的上升,陆续出现了许多灵异事件,因为事情过意诡异,科学也没办法解释,因此成为了绝密档案。
1、诡异的半张蓝色人脸事件的主角名字叫陈坚,是四川绵阳安县秀水人,地震发生前正在北川羌族自治县工作,地震后被埋在瓦砾下。
在5月15日下午3时,被埋在地下已经60多个小时后,救援人员找到了他,发现他被3块重达一吨的石板死死压着动弹不得。
不过他的意识还是清醒的,透过镜头,他对记者说:我是北川大地震的,说不幸运又是很幸运的人。
我觉得我从死神的手中逃回来了。
他们很多没有我运气好。
3块预制板把我压在底下,使我不得动弹。
我3天3夜没有吃一颗粮食,只喝点水。
我觉得我命还是大,大难不死,必有后福。
我不想放弃我家里的每一个人。
我要坚强,我一定要坚强,我必须要坚强,为每一个深爱我的人,一定要顽顽强强地活下去。
我要对得起他们。
我要对得起他们对我付出的那么多的好。
我希望你们一样,不要在任何困难面前被吓倒。
,而他所说的这一切也都通过电视机被全国的人看到了,全国的人开始一起关注他的命运。
负责救援他的是江苏营救人员,经过5个多小时的救援,一直到晚上8时40分,陈坚被成功救出,全部人员都松了一口气,可是他却在被送下山的路上失去知觉。
随后救援人员为他进行人工呼吸及心外压,但无奈最后证实他已经死亡。
有关陈坚的电视片段播出后,在网络上引起巨大反响。
人们都感到惊讶的是为什么救援时还好好的,出来了不到10分钟就死了呢。
后来有些专业人士推测,陈坚被压在石板下70多个小时,身体组织已经坏死,坏死的组织会产生有害毒素。
由于救援出来后,身体得到放松,使得有害毒素通过血液迅速流遍全身,最终导致功能性衰竭死亡。
随后,凤凰卫视的《冷暖人生》节目在录制陈坚的最后79小时专题时,离奇的拍摄到了半张蓝色人脸,根据拍摄镜头显示,那半张人脸映在坍塌的水泥墙上,而且眼睛还会眨动。
开始时,以为是营救人员用镜子时反射过来的,不过后来证实营救现场没有镜子,照片可以PS,但是视频数据不能PS,该电视片段播出后,当时在网络上引起较大的震动。
但是有的人甚至把这件事当做人死后灵魂存在的证据,认为在陈坚死亡之前,灵魂已经游走在四周了,只是他当时想到自己还有妻子小孩,因此以顽强的意志力在坚持着。
更把这件事列为汶川灵异事件绝密档案。
2、观音菩萨像屹立不倒在地震发生时,除了震中汶川,受到损伤最为严重的就是旁边的北川了。
北川多山,地震引发的山体滑坡,建在山上的寺庙受到了直接的打击,寺庙墙体坍塌,房屋结构被彻底摧毁。
但是在地震过后,整座寺庙几乎被夷为平地,然而令人震惊的是寺庙中的菩萨像居然毫发未损,同样的事不仅仅发生在一处。
在另一座神庙中,也同样是菩萨像完好无损,而他周围的桌椅,贡品,墙壁,瓦片儿都被破坏得一塌糊涂,就这样此事件被纳入为汶川灵异事件绝密档案。
四川成都文殊院灵异?遭遇美艳女鬼勾引走入森林差点成为替死鬼
而四川成都文殊院就是一个佛教圣地,那怕到了现代香火也是非常旺盛的,但是在网络上却有着四川成都文殊院灵异事件的传闻,难道是神仙显灵还是有恶鬼盘踞?下面一起去看看吧!四川成都文殊院灵异事件在网络经过寻找之后,遇见这起灵异事件的人是因为游客,这个游客在前往文殊院游玩的时候,被文殊院的美丽场景所震撼。
于是在文殊院又玩了一整天,不知不觉之间就玩到了天黑。
而这个时候闲逛的游客来到了寺庙中人烟稀少的一个地方,而旁边是茂密的树林,树林中幽深而神秘。
游客在这个时候突然看到了一个白色的身影,好像是一个女人穿着白色的纱衣在树林中闲逛。
在看到这个白影的时候也感到一阵凉意袭来,当时游客心想天都黑了,这是哪里跑出来的女人,于是抱着强烈的好奇心。
游客跟着这个白色身影的女人慢慢向森林中走进去。
而就在这个时候,白色身影的女人好像感觉有人跟了过来,于是回头看向游客。
这时候游客也看到了女人的相貌,一张完美到不是人间的面孔出现在游客的眼前,一时间游客被美貌所吸引,连脚都挪不动了,甚至还想走近一点看得更清楚一点。
这个时候文殊院传来了一阵阵钟声,游客下意识回头看了文殊院一眼,再回过头来的时候。
面前这个美丽的女人却小时不叫了,游客四处寻找也没有找到,于是游客怀疑自己是不是见鬼了。
文殊院灵异事件真相看了四川成都文殊院灵异事件,里面的一游客有可能是中了鬼打墙,被山野中的女鬼拖入到了幻境之中。
这个美丽的女人,其实是山野中的冤魂,显露出来勾引游客就是为了找替死鬼。
这个游客本来已经中招了,如果在不醒来,就会在女鬼的引导下,然后走进树林之中,一直走到女鬼死亡的地点,然后被女鬼害死变成替死鬼。
还好文殊院的钟声含有佛法的力量,震破了女鬼的环境让游客得以脱身。
结语:自古以来我们老祖宗就流传一句话,那就是逢林莫入,一半山林之中的情况你是不了解的,里面有着种种危险。
成了精的妖魔鬼怪也是有的,所以如果不熟悉还是不要走进去,免得遭受意外!