上网计算机查漏洞方法和相应处理

近来黑客攻击事件频频发生,我们身边的朋友可能有QQ、E-mail和游戏账号被盗事件发生。现在的黑客技术有朝着大众化方向发展的趋势,能够掌握攻击他人系统技术的人越来越多了,只要你的电脑稍微有点系统Bug或者安装了有问题的应用程序,就有可能成为他人的肉鸡。如何给一台上网的机器查漏洞并做出相应的处理呢?

一、要命的端口

计算机要与外界进行通信,必须通过一些端口。别人要想入侵和控制我们的电脑,也要从某些端口连接进来。如果开放了139、445、3389、4899等重要端口,要知道这些端口都可以为黑客入侵提供便利。尤其是4899,可能是入侵者安装的后门工具Radmin打开的,他可以通过这个端口取得系统的完全控制权。

在Windows 下,通过“开始”选取“运行”,然后输入“command”(Windows 2000/XP/2003下在“运行”中输入“cmd”),进入命令提示窗口,然后输入netstat/an,就可以看到本机端口开放和网络连接情况。

那怎么关闭这些端口呢?因为计算机的每个端口都对应着某个服务或者应用程序,因此只要我们停止该服务或者卸载该程序,这些端口就自动关闭了。例如可以在“我的电脑 →控制面板→计算机管理→服务”中停止Radmin服务,就可以关闭4899端口了。

如果暂时没有找到打开某端口的服务或者停止该项服务可能会影响计算机的正常使用,我们也可以利用防火墙来屏蔽端口。

二、敌人的“进程”

在Windows 下,可以通过同时按下“Ctrl+Alt+Del”键调出任务管理器来查看和关闭进程;还可以通过系统自带的工具msinfo32看到,在“开始→运行”里输入msinfo32,打开“Microsoft 系统信息”界面,在“软件环境”的“正在运行任务”下可以看到本机的进程。

但目前很多木马进程都会伪装系统进程,新手朋友很难分辨其真伪,

三、小心,远程管理软件有大麻烦

现在很多人都喜欢在自己的机器上安装远程管理软件,如Pcanywhere、Radmin、VNC或者Windows自带的远程桌面,这确实方便了远程管理维护和办公,但同时远程管理软件也给我们带来了很多安全隐患。例如Pcanywhere 10.0版本及更早的版本存在着口令文件*.CIF容易被解密(解码而非爆破)的问题,一旦入侵者通过某种途径得到了*.CIF文件,他就可以用工具破解出管理员账号和密码。

而Radmin则主要是空口令问题,因为Radmin默认为空口令,所以大多数人安装了Radmin之后,都忽略了口令安全设置,因此,任何一个攻击者都可以用Radmin客户端连接上安装了Radmin的机器,并做一切他想做的事情。

Windows系统自带的远程桌面也会给黑客入侵提供方便的大门,当然是在他通过一定的手段拿到了一个可以访问的账号之后。

可以说几乎每种远程管理软件都有它的问题,如强大的远程管理软件DameWare NT Utilitie。它工具包中的DameWare Mini Remote Control某些版本也存在着缓冲区溢出漏洞,黑客可以利用这个漏洞在系统上执行任意指令。所以,要安全地远程使用它就要进行IP限制。

安装最新版的远程控制软件也有利于提高安全性,比如最新版的Pcanywhere的密码文件采用了较强的加密方案。

时间: 2024-08-04 06:28:50

上网计算机查漏洞方法和相应处理的相关文章

winlogon病毒的查杀方法

此病毒虽已成为过去,但问题比较经典,现把查杀方法写出来,举一反三,希望对大家有所帮助! 这个木马可能会释放出QQ尾巴msinfo.rx是在C:\Program Files\Common Files\microsoft shared\msinfo\内,是隐藏文件,启动QQ后会加载到QQ.exe.TIMPlatform.exe线程内,可在安全模式下删除.另C:\Program Files\Internet Explorer\PLUGINS内也会生成systme.sys木马文件,安全模式下可删除!这是

最新病毒变种sxs.exe及xeklsk.exe(柯南病毒)查杀方法_病毒查杀

通过u盘传播的病毒sxs.exe威力向来很大,曾经n个计算机被他搞垮~~其变种也日益翻新,花样白出~~机房电脑又中毒了...各盘符下有隐藏的文件,图标是柯南头像的sxs.exe及autorun,病毒系统进xeklsk.exe. 通过文件夹选项不能显示隐藏文件. 经过反复查找,此病毒乃最新变种,网上给出查杀方法的很少~现提供如下,仅作参考: ---- 解决方案: ***提示:杀毒过程中注意盘符不要双击,点鼠标右键"打开"!*** 1.结束进程xeklsk.exe,sxs.exe及其他可疑

python获取本地计算机名字的方法

  这篇文章主要介绍了python获取本地计算机名字的方法,涉及Python获取本地计算机信息的相关技巧,非常简单实用,需要的朋友可以参考下 本文实例讲述了python获取本地计算机名字的方法.分享给大家供大家参考.具体如下: ? 1 2 3 import sys, socket hostname = socket.gethostname() print "Host name:", hostname 希望本文所述对大家的Python程序设计有所帮助.

Win7系统打开局域网没看到其他计算机的修复方法

  Win7系统打开局域网没看到其他计算机的修复方法          故障原因: 导致无法正常查看到局域网中其它计算机的重要原因是,本地计算机"文件共享"功能被关闭所造成的. 修复方法: 1.打开"控制面板"-"网络和Internet"界面,点击"查看网络计算机和设备"按钮; 2.在打开的"网络"窗口中,会看到"文件共享已关闭,看不到网络计算机和设备,请单击更改"的提示点击; 3.在弹

Win8在启动时按F8出现修复计算机选项的方法

Win8在启动时按F8出现修复计算机选项的方法如下: 在Win7以及更早的Windows系统中,开机按shift+F8可以进入"高级启动选项",Windows 7在默认安装情况下"高级启动选项"中是包含"修复计算机"选项的,可以进入 Windows Recovery(Windows RE)环境.如果没有,可以在系统下以管理员身份使用CMD,键入"reagentc //info",按下回车键之后能显示一些Windows RE信息

win7系统下任务栏添加计算机快捷方式的方法

 计算机快捷方式的方法-任务栏添加快捷方式"> 具体方法如下: 1. 在桌面新建"快捷方式"; 在嵌入对象位置输入: %SystemRoot%explorer.exe /e,::{20D04FE0-3AEA-1069-A2D8-08002B30309D} 点击下一步; 把快捷键名称设置为"计算机",完成. 2.桌面就生成了"计算机"的快捷方式,右键点击,选择"属性",在"快捷方式"一栏选择&

win7系统在局域网下如何隐藏计算机名称的方法

  现在的网络黑客电脑技术非凡,还需要知道你电脑中任一个信息,它都能将你的电脑文件.账户.隐私等知道的一清二楚.如果你呆在一个局域网中,很有可能他会在得知你的计算机名称后侵入你的电脑.如果他有机会检出你的电脑,只需要在电脑中建立一个用户名,然后回来用radmin就可以了,或者将盘符设置成共享,他就能随意进入你的电脑,对你的文件进行修改.操控你的电脑.所以就算是熟人懂一点电脑技术都能对你的电脑进行操控.下面小编就为大家介绍win7系统局域网隐藏计算机名称的方法. win7局域网隐藏计算机名称的方法

在Win8桌面添加计算机图标的方法

  一.鼠标右键点击桌面空白处,打开右键菜单.接着点击右键菜单中"个性化"选项,进入"个性化"设置页面.如下图所示: 计算机图标的方法-win8如何添加桌面图标"> 二.然后在个性化页面,点击"更改桌面图标"按钮,进入桌面图标设置页面.如下图所示: 三.进入桌面图标设置页面后,勾选"计算机",最后点击"确认",即可成功将"计算机"图标添加到桌面上.也可以勾选其它想要添加到

win7系统访问指定计算机共享文件的方法

  计算机资源共享不仅能使我们在办公工作中带来很大的便利,而且在团队协作时还能让我们分享一些资源文件,那么如果出现多个共享的计算机时,我们查找共享文件时,就变得非常的繁琐,所以想要提供效率,必须要实现对指定计算机上的资源进行访问,下面小编就针对该问题为大家带来了一篇访问指定计算机共享资源的方法,希望对大家有所帮助. win7系统访问指定计算机共享文件的方法1.首先同时在键盘上按下Win+r快捷键打开电脑的运行窗口,之后在运行窗口中输入cmd并单击回车,这样就可以打开电脑的命令提示符窗口了. 2.