[分享] 教你打造一道超级防御的电脑防火墙
谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式
大概包括了以下几种:
(1) 被他人盗取密码;
(2) 系统被木马攻击;
(3) 浏览网页时被恶意的 java scrpit 程序攻击;
(4) QQ 被攻击或泄漏信息;
(5) 病毒感染;
(6) 系统存在漏洞使他人攻击自己。
(7) 黑客的恶意攻击。
下面我们就来看看通过什么样的手段来更有效的防范攻击。
1.察看本地共享资源
运行 CMD 输入 net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共
享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,
或者中了病毒。
2.删除共享(每次输入一个)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有 e,f,……可以继续删除)
3.删除 ipc$空连接
在运行内输入 regedit,在注册表中找到 HKEY-
LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称
RestrictAnonymous 的数值数据由 0 改为 1。
4.关闭自己的 139 端口,Ipc 和 RPC 漏洞存在于此
关闭 139 端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet 协议(TCP/IP)”
属性,进入“高级 TCP/IP 设置”“WinS 设置”里面有一项“禁用 TCP/IP 的 NETBIOS”,打勾