• <small id='vcx28l5c'></small><noframes id='fl6liwhy'>

    <tfoot id='ukmsfyj9'></tfoot>
  • 您的位置:荆州电脑信息网 > 设置问题 > 路由器防火墙如何设置才会安全?

    路由器防火墙如何设置才会安全?

    作者:电脑信息网日期:

    返回目录:设置问题




    遇到的入侵方式大概包括了以下几种:
      (1) 被他人盗取密码;
      (2) 系统被木马攻击;
      (3) 浏览网页时被恶意的java scrpit程序攻击;
      (4) QQ被攻击或泄漏信息;
      (5) 病毒感染;
      (6) 系统存在漏洞使他人攻击自己。
      (7) 骇客的恶意攻击。
      下面我们就来看看通过什么样的手段来更有效的防范攻击。
      1.察看本地共享资源
      运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
      2.删除共享(每次输入一个)
      net share admin$ /delete
      net share c$ /delete
      net share d$ /delete(如果有e,f,……可以继续删除)因为系统重启动后,自动恢复.可以保存为*.bat文件 在组策略设置开机登陆时 自动运行该脚本文件 就不用手动来删除这些默认共享了
      3.删除ipc$空连接
      在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。
      4.关闭自己的139端口,Ipc和RPC漏洞存在于此
      关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
      5.防止Rpc漏洞
      打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
      Windwos XP SP2和Windows2000 Pro Sp4,均不e5a48de588b6e799bee5baa6364存在该漏洞。
      6.445端口的关闭
      修改注册表,添加一个键值HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了。
      7.3389的关闭
      WindowsXP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
      Win2000server 开始--程序--管理工具--服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
      使用Windows2000 Pro的朋友注意,网络上有很多文章说在Win2000pro 开始--设置--控制面板--管理工具--服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
      8.4899的防范
      网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
      4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
      所以只要你的电脑做了基本的安全配置,骇客是很难通过4899来控制你的。
      9、禁用服务
      打开控制面板,进入管理工具——服务,关闭以下服务:
      1.Alerter[通知选定的用户和计算机管理警报]
      2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
      3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无
      法访问共享
      4.Distributed Link Tracking Server[适用局域网分布式链接]
      5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
      6.IMAPI CD-Burning COM Service[管理 CD 录制]
      7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
      8.Kerberos Key Distribution Center[授权协议登录网络]
      9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
      10.Messenger[警报]
      11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
      12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
      13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
      14.Print Spooler[打印机服务,没有打印机就禁止吧]
      15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]
      16.Remote Registry[使远程计算机用户修改本地注册表]
      17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
      18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
      19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]
      20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支
      持而使用户能够共享文件 、打印和登录到网络]
      21.Telnet[允许远程用户登录到此计算机并运行程序]
      22.Terminal Services[允许用户以交互方式连接到远程计算机](可以禁用远程桌面 系统属性 远程 允许用户登陆次计算机前不选就好 或者服务选禁用 重启动电脑后就是禁用了)
      23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]
      如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
      10、账号密码的安全原则
      首先禁用guest帐号,将系统内建的administrator帐号改名(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。
      如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置。
      打开管理工具—本地安全设置—密码策略:
      1.密码必须符合复杂要求性.启用
      2.密码最小值.我设置的是8
      3.密码最长使用期限.我是默认设置42天
      4.密码最短使用期限0天
      5.强制密码历史 记住0个密码
      6.用可还原的加密来存储密码 禁用
      11、本地策略
      这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
      (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
      打开管理工具,找到本地安全设置—本地策略—审核策略:
      1.审核策略更改 成功失败
      2.审核登陆事件 成功失败
      3.审核对象访问 失败
      4.审核跟踪过程 无审核
      5.审核目录服务访问 失败
      6.审核特权使用 失败
      7.审核系统事件 成功失败
      8.审核帐户登陆时间 成功失败
      9.审核帐户管理 成功失败
      &nb sp;然后再到管理工具找到事件查看器:
      应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不改写事件。
      安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不改写事件。
      系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不改写事件。12、本地安全策略
      打开管理工具,找到本地安全设置—本地策略—安全选项:
      1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登
      陆的]。
      2.网络访问.不允许SAM帐户的匿名枚举 启用。
      3.网络访问.可匿名的共享 将后面的值删除。
      4.网络访问.可匿名的命名管道 将后面的值删除。
      5.网络访问.可远程访问的注册表路径 将后面的值删除。
      6.网络访问.可远程访问的注册表的子路径 将后面的值删除。
      7.网络访问.限制匿名访问命名管道和共享。
      8.帐户.(前面已经详细讲过拉 )。
      13、用户权限分配策略
      打开管理工具,找到本地安全设置—本地策略—用户权限分配:
      1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
      于自己的ID。
      2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
      3.拒绝从网络访问这台计算机 将ID删除。
      4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
      5.通过远端强制关机。删掉。
      14、终端服务配置
      (看到有人提出问题 声明一下,此操作在2000或者2003下.xp下没有)
      打开管理工具,终端服务配置:
      1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
      2.常规,加密级别,高,在使用标准Windows验证上点√!
      3.网卡,将最多连接数上设置为0。
      4.高级,将里面的权限也删除。
      再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
      15、用户和组策略
      打开管理工具,计算机管理—本地用户和组—用户:
      删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
      计算机管理—本地用户和组—组,组.我们就不分组了。
    1. 更新路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向路由器厂商查询当前的更新和操作系统的版本。 

    2. 修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。 

    3. 禁用HTTP设置和SNMP(简单网络管理协议):你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用路由器上的SNMP,那么就不需要启用这个功能。

    4. 封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用路由器上启用的ICMP功能找出可用来攻击网络的信息。 

    5. 禁用来自互联网的telnet命令:在大多数情况下,不需要来自互联网接口的主动的telnet会话。如果从内部访问路由器设置会更安全一些。 



    其实家用路由器的防火墙功能是比较简单的,只能够达到屏蔽内部网络IP地址,自由设定IP地址、通信端口过滤等,另外,家用服务器的过滤规则只是一些copy比较基本的数据包拒收规则而已,并不能达到很好的防护效果,不过对于一般的网络恶意攻击还是可以应付。目前的路由器防火墙功能主要包括防IP地址过滤,URL过滤,MAC地址过滤,IP地址与MAC地址绑定以及一些防黑能力,安全日志等。通过路由器内置的防火墙功能,可设置不同的过滤规则,过滤来自外网的异常信息包。另外需要说明的是,假如路由器开启了防火墙功能或者对防火墙的过滤规则设置过于严格,有可能造成一些正常的网络应用程序出错,所以一般采取默认设置即可.那些就是在有病毒攻击的时候可以将其IP添加进去.

    • <tfoot id='wlq08rxf'></tfoot>

        <tbody id='f2w2z0mg'></tbody>

      <small id='wj28ckfn'></small><noframes id='t1mmjdmq'>

      相关阅读

      • 路由器防火墙如何设置才会安全?

      • 电脑信息网设置问题
      • 遇到的入侵方式大概包括了以下几种:   (1) 被他人盗取密码;   (2) 系统被木马攻击;   (3) 浏览网页时被恶意的java scrpit程序攻击;   (4) QQ被攻击或泄漏信息;   (5) 病毒感
      关键词不能为空

      标签导航

      QQ号绑定的身份证怎么更改? QQ绑定了身份证,怎么改另一个身份证号码啊 怎么把QQ身份证绑定换成自己的,我以前填的别人的 我的QQ被别人绑定身份证了怎么办 看优酷视频的时候,看一会就视频就蓝屏了怎么回事啊?【有图】 为什么我的电脑一看优酷网视频就蓝屏? 你好,电脑看优酷视频时就蓝屏是怎么回事,该怎样修复,重新安装... 为什么我一看优酷视频,电脑就蓝屏死机再自动重启啊? 启动win10为什么要黑屏一段时间才能进入系统 电脑升级win10后黑屏怎么办 电脑win10系统进去睡眠模式后 再用电脑就一直处于黑屏状态... Win10锁屏黑屏解决方案 路由器能设置防火墙不..怎么设? 如何设置路由器防火墙dos攻击防护 如何设置防火墙使网络安全 路由器防火墙怎么关闭 苹果电脑在win10下怎么分区 苹果系统怎么给win10 分区 苹果电脑安装win10怎么分区 苹果电脑安装双系统windows10怎样分区 第七代酷睿CPU的笔记本可以安装WIN7系统吗? 为什么7代cpu装不了win7 七代cpu为什么不支持win7? 第七代CPU不支持win7,如何解决破解 电脑蓝屏出现这个代码是什么原因?0x0000004E 电脑经常蓝屏显示stop:0x0000004E 请遇到并解决... 电脑经常蓝屏显示stop:0x0000004E求高手解决 电脑蓝屏出现0X0000004E的代码是什么意思 如何调整打卡机时间(在线等) 考勤机修改了考勤的时间,但是为什么打了会说迟到呢? 公司的考勤打卡机,每天早上去打卡总是打的前一天的日期,具体该... 指纹考勤机记录了前一天迟到时间,第二天修改时间再打一次有用吗... “win10”系统下怎么打开动态图片? WIN10默认的看图软件能看GIF了吗 电脑自带的windows照片查看器看gif格式的图片不会动 怎么让Windows 照片查看器能看GIF动态图片 怎么使用拓实usb大功率无线网卡8187l芯片 拓实usb大功率无线网卡8187l芯片信号王增强接收器怎样连... usb延长线接无线网卡突然不能用 我在网上买了个拓实网卡,就是可以收到很多无线网络,可是每次使... “原版win7与ghost win7有什么区别” win7原版和ghost版本有什么区别 Ghost的win7和原版win7有什么不同吗 win7ghost版和原版一样吗 无线路由器怎么设置ip ip192.168.1.1无线路由器设置 我的IP是192.168.1.102怎么设置无线路由器 电信宽带ip地址不是192.168.1.X,应该如何设置无线... win10软件里xbox是什么东西 win10里的xbox是什么程序? Windows10自带的Xbox是干嘛的,是Xbox模拟器么 win10里的xbox是什么程序 电脑蓝屏0x00000051开机一会,又重新启动就蓝屏了 电脑开机蓝屏一会儿才能进去是怎么回事

      电脑蓝屏,win7,win10相关问题_荆州电脑信息网