win10如何伪装黑客

1.怎么给黑客设置系统假象?

通过伪装Linux系统,给黑客设置系统假象,可以加大黑客对系统的分析难度,引诱他们步入歧途,从而进一步提高计算机系统的安全性。

下面以Red Hat Linux为例,针对几种黑客常用的途径介绍一些常用的Linux系统伪装的方法。 针对HTTP服务 通过分析Web服务器的类型,大致可以推测出操作系统的类型,比如,Windows使用IIS来提供HTTP服务,而Linux中最常见的是Apache。

默认的Apache配置里没有任何信息保护机制,并且允许目录浏览。通过目录浏览,通常可以获得类似“Apache/1。

3。27 Server at apache。

linuxforum。net Port 80”或“Apache/2。

0。49 (Unix) PHP/4。

3。8”的信息。

通过修改配置文件中的ServerTokens参数,可以将Apache的相关信息隐藏起来。但是,Red Hat Linux运行的Apache是编译好的程序,提示信息被编译在程序里,要隐藏这些信息需要修改Apache的源代码,然后,重新编译安装程序,以实现替 换里面的提示内容。

以Apache 2。0。

50为例,编辑ap_release。h文件,修改“#define AP_SERVER_BASEPRODUCT \"Apache\"”为“#define AP_SERVER_BASEPRODUCT \"Microsoft-IIS/5。

0\"”。编辑os/unix/os。

h文件,修改“#define PLATFORM \"Unix\"”为“#define PLATFORM \"Win32\"”。修改完毕后,重新编译、安装Apache。

Apache安装完成后,修改 share,如果看到有异常的共享,那么应该关闭。

但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 2.删除共享(每次输入一个) net share admin$ /delete net share c$ /delete net share d$ /delete(如果有e,f,……可以继续删除) 3.删除ipc$空连接 在运行内输入regedit,在注册表中找到 HKEY_LOCAL_MACHINE_SYSTEM_Current ControSet_Control_LSA 项里数值名称RestrictAnonymous的数值数据由0改为1。

4.关闭自己的139端口,ipc和RPC漏洞存在于此。 关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

5.防止rpc漏洞 打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。 XP SP2和2000 pro sp4,均不存在该漏洞。

6.445端口的关闭 修改注册表,添加一个键值 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了。 7.3389的关闭 XP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

Win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用) 使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。

8.4899的防范 网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。

4899不像3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。

所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。 9、禁用服务 打开控制面板,进入管理工具——服务,关闭以下服务 1.Alerter[通知选定的用户和计算机管理警报] 2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享] 3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享 4.Distributed Link Tracking Server[适用局域网分布式链接跟踪客户端服务] 5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问] 6.IMAPI CD-Burning COM Service[管理 CD 录制] 7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息] 8.Kerberos Key Distribution Center[授权协议登录网络] 9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止] 10.Messenger[警报] 11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集] 12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换] 13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享] 14.Print Spooler[打印机服务,没有打印机就禁止吧] 15.Remote Desktop Help Manager[管理并控制远程协助] 16.Remote Registry[使远程计算机用户修改本地注册表] 17.Routing and Remote Access[在局域网和广域网提供路由服务.黑客理由路由服务刺探注册信息] 18.Server[支持此计算机通过网络的文件、打印、和命名管道共享] 19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符] 20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络] 21.Telnet[允许远程用户登录到此计算机并运行程序] 22.Terminal Services[允许用户以交互方式连接到远程计算机] 23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄像机] 如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。

4.如何防黑客攻击我的电脑

安装第三方防火墙和杀毒软件 黑客是基于TCP/IP协议通过某个端口进入你的个人电脑的。

如果你的电脑设置了共享目录,那么黑客就可以通过139端口进入你的电脑,注意!WINDOWS有个缺陷,就算你的共享目录设置了多少长的密码,几秒钟时间就可以进入你的电脑,所以,你最好不要设置共享目录,不允许别人浏览你的电脑上的资料。除了139端口以外,如果没有别的端口是开放的,黑客就不能入侵你的个人电脑。

那么黑客是怎么样才会进到你的电脑中来的呢?答案是通过特洛伊木马进入你的电脑。如果你不小心运行了特洛伊木马,你的电脑的某个端口就会开放,黑客就通过这个端口进入你的电脑。

举个例子,有一种典型的木马软件,叫做netspy.exe。如果你不小心运行了netspy.exe,那么它就会告诉WINDOWS,以后每次开电脑的时候都要运行它,然后,netspy.exe又在你的电脑上开了一扇“门”,“门”的编号是7306端口,如果黑客知道你的7306端口是开放的话,就可以用软件偷偷进入到你的电脑中来了。

特洛伊木马本身就是为了入侵个人电脑而做的,藏在电脑中和工作的时候是很隐蔽的,它的运行和黑客的入侵,不会在电脑的屏幕上显示出任何痕迹。WINDOWS本身没有监视网络的软件,所以不借助软件,是不知道特洛伊木马的存在和黑客的入侵。

接下来,就来说利用软件如何发现自己电脑中的木马. 如何发现自己电脑中的木马 再以netspy.exe为例,现在知道netspy.exe打开了电脑的7306端口,要想知道自己的电脑是不是中netspy.exe,只要敲敲7306这扇“门”就可以了。你先打开C:\WINDOWS\WINIPCFG.EXE程序,找到自己的IP地址(比如你的IP地址是10.10.10.10),然后打开浏览器,在浏览器的地址栏中输入 spy.exe开放的是7306端口,用工具把它的端口修改了,经过修改的木马开放的是7777端口了,现在再用老办法是找不到netspy.exe木马了。我们可以用扫描自己的电脑的办法看看电脑有多少端口开放着,并且再分析这些开放的端口。

前面讲了电脑的端口是从0到65535为止,其中139端口是正常的,首先找个端口扫描器,推荐“代理猎手”,你上网以后,找到自己的IP地址,现在请关闭正在运行的网络软件,因为可能开放的端口会被误认为是木马的端口,然后让代理猎手对0到65535端口扫描,如果除了139端口以外还有其他的端口开放,那么很可能是木马造成的。 排除了139端口以外的端口,你可以进一步分析了,用浏览器进入这个端口看看,它会做出什么样的反映,你可以根据情况再判断了。

扫描这么多端口是不是很累,需要半个多小时,Tcpview.exe可以看电脑有什么端口是开放的,除了139端口以外,还有别的端口开放,你就可以分析了,如果判定自己的电脑中了木马,那么,你就得在硬盘上删除木马. 在硬盘上删除木马 最简单的办法当然是用杀毒软件删除木马了,Netvrv病毒防护墙可以帮你删除netspy.exe和bo.exe木马,但是不能删除netbus木马。 下面就netbus木马为例讲讲删除的经过。

简单介绍一下netbus木马,netbus木马的客户端有两种,开放的都是12345端口,一种以Mring.exe为代表(472,576字节),一种以SysEdit.exe为代表(494,592字节)。 Mring.exe一旦被运行以后,Mring.exe就告诉WINDOWS,每次启动就将它运行,WINDOWS将它放在了注册表中,你可以打开C:\WINDOWS\REGEDIT.EXE进入HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run找到Mring.exe然后删除这个健值,你再到WINDOWS中找到Mring.exe删除。

注意了,Mring.exe可能会被黑客改变名字,字节长度也被改变了,但是在注册表 中的位置不会改变,你可以到注册表的这个位置去找。 另外,你可以找包含有“netbus”字符的可执行文件,再看字节的长度,我查过了,WINDOWS和其他的一些应用软件没有包含“netbus”字符的,被你找到的文件多半就是Mring.exe的变种。

SysEdit.exe被运行以后,并不加到WINDOWS的注册表中,也不会自动挂到其他程序中,于是有人认为这是无害的木马,其实这是最可恶、最阴险的木马。别的木马被加到了注册表中,你就有痕迹可查了,就连专家们认为最凶恶的BO木马也可以轻而易举地被我们从注册表中删除。

而SysEdit.exe要是挂在其他的软件中,只要你不碰这个软件,SysEdit.exe也就不发作,一旦运行了被安装SysEdit.exe的程序,SysEdit.exe也同时启动了。我们再来作做这样一个实验,将SysEdit.exe和C:\WINDOWS\SYSTEM\Abcwin.exe捆绑起来,Abcwin.exe是智能ABC输入法,当我开启电脑到上网,只要没有打开智能ABC输入法打字聊天,SysEdit.exe也就没有被运行,你就不能进入我的12345端口,如果我什么时候想打字了,一旦启动智能ABC输入法(Abcwin.exe),那么捆绑在Abcwin.exe上的SysEdit.exe也同时被运行了,我的12345端口被打开,别人就可以黑到我的电脑中来了。

同样道理,SysEdit.exe可以被捆绑到网络传呼机、信箱工具等网络工具上,甚至可以捆绑到。

5.个人电脑如何防黑客入侵

这时你就该想想自己是不是中毒了,或是被黑了。

为防止个人电脑被黑客攻击,使用电脑应该遵循这些安全准则: 一、安装防火墙和杀毒软件 二、密码安全准则 1、不要使用简单的密码; 对于不同的网站和程序,要使用不同口令; 2、要记录好你的ID和密码,但不要存放在上网的电脑里; 3、要经常更改密码和不要向任何人透露你的密码。 三、IE的安全准则 最好禁用IE的自动完成功能 四、聊天软件的安全准则 五、防止特洛伊木马安全准则 不要轻易安装和运行从那些不知名的网站下载的软件和那些来历不明的软件。

六、定期升级你的系统 七、电子邮件安全准则 八、禁止文件共享。

6.Win10电脑如何防止黑客攻击

Win10电脑防止黑客攻击要做到以下几点

1.确保防火墙,安全卫士,杀毒软件等开启,并正确设置参数。

2.浏览安全类的平时常用网站,不要浏览一些不健康的网站。浏览网站时,弹窗类广告尽量不要去点击它,或者可以设置阻止弹窗。

3.下载东西尽量从官网正常渠道下载,而且对下载的文件,软件进行安全检查。

4.不要安装未知程序和软件,不要随意打开或下载网络上不认识的人发过来的QQ文件或邮箱文件。

5.经常性进行查毒杀毒,并升级病毒库到最新版本。

win10如何伪装黑客

转载请注明出处windows之家 » win10如何伪装黑客

win10

Win10如何把分区隐藏

阅读(96)

本文主要为您介绍Win10如何把分区隐藏,内容包括windows10怎么隐藏分区,win10怎么隐藏硬盘分区,电脑系统教程:Win10如何隐藏硬盘分区。下载安装魔方电脑大师(如果不想安装,也可以直接下载绿色版,同样支持隐藏硬盘分区的功能),在魔方功能大全里,选

win10

如何回退win10较早版本

阅读(74)

本文主要为您介绍如何回退win10较早版本,内容包括win10怎么回退到较早版本,win10系统重置win10如何回退到较早版本,怎样退出windows10回到原先系统版本。选择win10开始窗口,然后选择设置按键,如下图如示,小编在任务栏和开始屏幕都放置了设置应

win10

win10如何升级git

阅读(75)

本文主要为您介绍win10如何升级git,内容包括Win10系统怎样安装Git,Win10系统怎样安装Git,在win10下怎么安装git的服务。Win10系统安装Git步骤:双击exe安装包,在弹出的安全提示中点击“允许”。安装向导的头两步都直接点击“下一步”/“Next”

win10

win10如何在打游戏时关闭输入法

阅读(117)

本文主要为您介绍win10如何在打游戏时关闭输入法,内容包括win10玩游戏时怎么关闭输入法?,win10进入游戏输入法怎么关闭,win10玩游戏怎么关闭输入法。1,可以右键点击桌面左下角的开始按钮,在弹出菜单中选择“设置”菜单项。 2,在打开的Windows

win10

win10如何弹出网络登录界面

阅读(88)

本文主要为您介绍win10如何弹出网络登录界面,内容包括win10不能弹出校园无线网登录页面怎么办急!上课需要用啊!搜狗,win10系统联校园网怎么弹不出登录界面,win10怎么开机自动打开校园网登录页面。win10并不成熟,作为跨平台的系统,占用空间太

win10

win10如何测试ps4手柄震动

阅读(112)

本文主要为您介绍win10如何测试ps4手柄震动,内容包括手柄驱动win10怎么测试震动,手柄驱动win10怎么测试震动,怎样测试手柄的震动。系统设置手柄震动的操作方法?很多win10用户在使用电脑的时候,会发现win10系统设置手柄震动的的现象,根据小编的

win10

win10家庭版如何应用软件

阅读(147)

本文主要为您介绍win10家庭版如何应用软件,内容包括windows10家庭中文版怎么下软件,win10系统怎么下载软件,win10怎么安装软件。对着软件安装程序文件,单击鼠标右键,菜单中选择“属性”。在文件属性对话框,点击切换到“兼容性”选项界面,点击勾

win10

联想win10安装biso设置u盘启动

阅读(88)

本文主要为您介绍联想win10安装biso设置u盘启动,内容包括联想电脑win10系统怎么进入bios用u盘起动,联想win10进入bios怎么设置u盘启动,联想win10怎么设置u盘启动。U盘重装系统步骤:1.用U启动U盘启动盘制作工具做一个启动U盘;2.下载一个GHOST

win10

win10系统部分设置打不开怎么办

阅读(116)

本文主要为您介绍win10系统部分设置打不开怎么办,内容包括windows10系统中的设置打不开怎么办,win10电脑设置打不开了怎么办,Win10正式版“设置”无法打开怎么办。Windows10系统打不开控制面板和PC设置的解决方法第一步:用专业杀毒软件查杀

win10

win10回复出厂设置后驱动

阅读(90)

本文主要为您介绍win10回复出厂设置后驱动,内容包括win10恢复出厂设置后那些驱动还在吗比如显卡声卡网卡,win10恢复出厂设置后那些驱动还在吗比如显卡声卡网卡,win10恢复出厂设置驱动会回滚吗。win10重置此电脑后不需要自己手动装驱动,重置

win10

装win10设置uefi还是

阅读(85)

本文主要为您介绍装win10设置uefi还是,内容包括win10用uefi还是legacy启动如何改uefi,安装win10一定要采用uefi吗,升级win10后怎么重新安装win10需要选择uefi启动吗。UEFI是BIOS的替代品Recent硬件使用统一的可扩展固件接口(UEFI),而不是传统

win10

win10我的桌面文件夹在哪里设置密码

阅读(110)

本文主要为您介绍win10我的桌面文件夹在哪里设置密码,内容包括win10怎么设置文件夹密码?,win10版计算机如何给桌面文件夹设置密码?,win10系统怎么给文件夹设置密码?。win10文件夹密码可以在文件夹属性中设置。具体操作步骤如下:右击文件夹,打

win10

win10怎么设置允许使用网络

阅读(83)

本文主要为您介绍win10怎么设置允许使用网络,内容包括windows10怎么设置网络,windows10网络设置怎么设置,windows10怎么进行网络设置。1连接宽带要首先了解我们是有我们的宽带账号和密码。2我们右击我们桌面右下角的网络图标,我们选择“打开

win10

win10电脑用户管理

阅读(101)

本文主要为您介绍win10电脑用户管理,内容包括win10系统怎么设置用户管理权限,win10怎么设置用户管理员权限,win10怎样开启administrator管理员账户。开启win10电脑administrator管理员账户的方法在Cortana搜索栏输入CMD,并“以管理员身份运

win10

Win10如何把分区隐藏

阅读(96)

本文主要为您介绍Win10如何把分区隐藏,内容包括windows10怎么隐藏分区,win10怎么隐藏硬盘分区,电脑系统教程:Win10如何隐藏硬盘分区。下载安装魔方电脑大师(如果不想安装,也可以直接下载绿色版,同样支持隐藏硬盘分区的功能),在魔方功能大全里,选

win10

如何回退win10较早版本

阅读(74)

本文主要为您介绍如何回退win10较早版本,内容包括win10怎么回退到较早版本,win10系统重置win10如何回退到较早版本,怎样退出windows10回到原先系统版本。选择win10开始窗口,然后选择设置按键,如下图如示,小编在任务栏和开始屏幕都放置了设置应

win10

win10如何升级git

阅读(75)

本文主要为您介绍win10如何升级git,内容包括Win10系统怎样安装Git,Win10系统怎样安装Git,在win10下怎么安装git的服务。Win10系统安装Git步骤:双击exe安装包,在弹出的安全提示中点击“允许”。安装向导的头两步都直接点击“下一步”/“Next”

win10

win10如何在打游戏时关闭输入法

阅读(117)

本文主要为您介绍win10如何在打游戏时关闭输入法,内容包括win10玩游戏时怎么关闭输入法?,win10进入游戏输入法怎么关闭,win10玩游戏怎么关闭输入法。1,可以右键点击桌面左下角的开始按钮,在弹出菜单中选择“设置”菜单项。 2,在打开的Windows

win10

win10如何弹出网络登录界面

阅读(88)

本文主要为您介绍win10如何弹出网络登录界面,内容包括win10不能弹出校园无线网登录页面怎么办急!上课需要用啊!搜狗,win10系统联校园网怎么弹不出登录界面,win10怎么开机自动打开校园网登录页面。win10并不成熟,作为跨平台的系统,占用空间太

win10

win10如何测试ps4手柄震动

阅读(112)

本文主要为您介绍win10如何测试ps4手柄震动,内容包括手柄驱动win10怎么测试震动,手柄驱动win10怎么测试震动,怎样测试手柄的震动。系统设置手柄震动的操作方法?很多win10用户在使用电脑的时候,会发现win10系统设置手柄震动的的现象,根据小编的

win10

win10家庭版如何应用软件

阅读(147)

本文主要为您介绍win10家庭版如何应用软件,内容包括windows10家庭中文版怎么下软件,win10系统怎么下载软件,win10怎么安装软件。对着软件安装程序文件,单击鼠标右键,菜单中选择“属性”。在文件属性对话框,点击切换到“兼容性”选项界面,点击勾

win10

win10蓝屏如何拿桌面文件

阅读(143)

本文主要为您介绍win10蓝屏如何拿桌面文件,内容包括win10蓝屏,怎么弄,win10蓝屏故障该怎么办Win10正式版怎么获取蓝屏错误DMP文件,win10蓝屏,怎么弄。1.重启,有时只是某个程序或驱动程序一时犯错, 重启后他们会改过自新.2.新硬件,首先, 应该检