winXP系统应该及时更新微软发布的漏洞,及时的把漏洞补丁打上。
SϪvyk²bëòbbs.sm1949.comnïsáûê这样就不会让别人轻易利用漏洞来入侵你电脑了!
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê开始菜单,运行,输入cmd,然后再输入netstat -an
SϪvyk²bëòbbs.sm1949.comnïsáûê这样可以查看本机所有开放的端口以后监听的Ip等信息。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêQuote:
SϪvyk²bëòbbs.sm1949.comnïsáûê1、netstat 的一些常用选项
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê·netstat –s
SϪvyk²bëòbbs.sm1949.comnïsáûê本选项能够按照各个协议分别显示其统计数据。如果我们的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就可以用本选项来查看一下所显示的信息。我们需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê·netstat –e
SϪvyk²bëòbbs.sm1949.comnïsáûê本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê·netstat –r
SϪvyk²bëòbbs.sm1949.comnïsáûê本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê·netstat –a
SϪvyk²bëòbbs.sm1949.comnïsáûê本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê·netstat –n
SϪvyk²bëòbbs.sm1949.comnïsáûê显示所有已建立的有效连接。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê下面说一下常见的漏洞的端口如何关闭:
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê1.关闭139端口:右击网上邻居--属性--右击本地连接--属性--internet协议/(TCP/IP)--属性--高级--WINS--禁用TCP/IP上的NETBIOS--确定。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê2.右击-网上邻居-属性/本地连接-属性,在microsoft网络客户端前的小勾去掉。接着也把microsoft网络的文件和打印机共享的小勾也去掉。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê3.关闭445端口:打开注册表编辑器,在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]下增加一个dword键项,命名为"SmbDeviceEnabled"(不包含引号),将值设为0。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê4。关闭3389端口:右击我的电脑,点属性--远程,把允许从这台计算机发送远程协助邀请前的勾去掉。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê5。关闭135端口:
SϪvyk²bëòbbs.sm1949.comnïsáûê如何关闭135端口
SϪvyk²bëòbbs.sm1949.comnïsáûêWindows XP系统
SϪvyk²bëòbbs.sm1949.comnïsáûê运行dcomcnfg,展开“组件服务”→“计算机”,在“我的电脑”上点右键选“属性”,切换到“默认属性”,取消“启用分布式COM”;然后切换到“默认协议”,删除“面向连接的TCP/IP”。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê以上选项有对应的注册表键值,因此也可通过注册表来修改:
SϪvyk²bëòbbs.sm1949.comnïsáûêHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\EnableDCOM的值改为“N”
SϪvyk²bëòbbs.sm1949.comnïsáûêHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\DCOM Protocols 中删除“ncacn_ip_tcp”
SϪvyk²bëòbbs.sm1949.comnïsáûê此外,还需要停用“Distributed Transaction Coordinator”服务。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê重启之后, 135端口就没有了。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê关闭不必须用的服务:
SϪvyk²bëòbbs.sm1949.comnïsáûê在控制面板中,找到管理工具,在其下面打开服务。将下列的项目开闭:
SϪvyk²bëòbbs.sm1949.comnïsáûêServer(先禁用,然后再停止掉。)
SϪvyk²bëòbbs.sm1949.comnïsáûêTelnet(先禁用,然后再停止掉。)
SϪvyk²bëòbbs.sm1949.comnïsáûê为了您的系统安全,最好将以上两个危险服务给关闭掉。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê还有下面的服务供自己选择来关闭。。。
SϪvyk²bëòbbs.sm1949.comnïsáûêAlerter
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê ApplicationLayerGatewayService
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê AutomaticUpdates
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê ClipBook
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê ComputerBrowse
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê CryptographicServices
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê DNSClient
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê ErrorReportingService
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê EventLog
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê FastUserSwitchingCompatibility
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê HelpandSupport
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê HTTPSSL
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê HumanInterfaceDeviceAccess
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê IndexingService
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê IMAPICD-BurningCOMService
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê IPSECServices
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê Messenger
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê NetLogon
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê NetMeetingRemoteDesktopSharing
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê NetworkDDE
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê NetworkDDEDSDM
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê NetworkLocationAwareness
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê NetworkProvisioningService
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê NTLMSecuritySupportProvider
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê PerformanceLogsandAlerts
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê PortableMediaSerialNumberService
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê RemoteAccessAutoConnectionManager
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê RemoteDesktopHelpSessionManager
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê RemoteProcedureCall(RPC)Locator
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê RemoteRegistry
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê RoutingandRemoteAccess
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê SecondaryLogon
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê SecurityCenter
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê Server
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê SmartCard
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê SmartCardHelper
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê SSDPDiscoveryService
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê SystemRestoreService
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê TaskScheduler
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê TCP/IPNetBIOSHelper
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê Telnet
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê UninterruptiblePowerSupply
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê UniversalPlugandPlayDeviceHost
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê VolumeShadowCopy
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê WebClient
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê WirelessZeroConfiguration
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê WMIPerformanceAdapter
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê在组策略下做下面的设定:
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 开始--运行,输入gpedit.msc回车。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 1.计算机配置--安全设置--安全选项
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 启用:
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 交互式登录:不显示上次的用户名
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 网络访问:不允许SAM账户的匿名枚举
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 网络访问:不允许SAM账户和共享的匿名枚举
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 网络访问:可远程访问的注册表路径下,将所有选中,点右键删除,应用--确定
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 2.计算机配置--安全设置--用户权利指派
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 从网络访问此计算机,里边的所有用户全部删除
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 从远端强制关机,删除全部用户
SϪvyk²bëòbbs.sm1949.comnïsáûê彻底关闭系统还原
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 右击我的电脑,点属性--系统还原--去掉在所有驱动器上关闭系统还原前的勾
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 组策略里,计算机配置--管理模板--windows组件--windowsInstaller--启用关闭创建系统还原检查点
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê 计算机配置--管理模板--系统--系统还原--启用关闭系统还原
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê把以上都设置好了,大家再来检测一下自己机器有没有危险吧。。。
SϪvyk²bëòbbs.sm1949.comnïsáûê1.察看本地共享资源
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê2.删除共享(每次输入一个)
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûênet share admin$ /delete
SϪvyk²bëòbbs.sm1949.comnïsáûênet share c$ /delete
SϪvyk²bëòbbs.sm1949.comnïsáûênet share d$ /delete(如果有e,f,……可以继续删除)
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê3.删除ipc$空连接
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê做了以上的设置,总是要比没有防护好得多。。。
SϪvyk²bëòbbs.sm1949.comnïsáûê这样就会增加系统安全。。。从而保护您的系统不受别人入侵.
SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê ——精彩推荐——SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê3230手机成人游戏SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê木马清除大师2007+正版序列号SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê卡巴斯基7.0简体中文版SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê成人电视夜客娱乐平台完美破解版(未满18停) SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê让你亲自帮美女洗澡SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê卡卡西外传少年战场生活SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê夜客新春金猪版-网络电视(内含注册机) SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê黑客常用九种攻击方法SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê3D裸女:只有几KB的(非法内容) SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê最新四个木马测试你的杀毒软件,菜鸟勿试!SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê虚拟女朋友(未成年人勿下!)SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê数码相机拍摄技巧SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê网络性感美女赵鑫身材无敌SϪvyk²bëòbbs.sm1949.comnïsáûêSϪvyk²bëòbbs.sm1949.comnïsáûê选美会上的绝色尤物!SϪvyk²bëòbbs.sm1949.comnïsáûê