怎样防止电脑被他人控制

作者&投稿:索药 (若有异议请与网页底部的电邮联系)

  黑客可以通过QQ获取对方网段或直接获取IP,利用扫描工具例如: Superscan、X-scan等扫描使用者计算机埠并获取IP,再执行客户端连线工具例如:冰河2.2侵入使用者电脑,下面我就为大家介绍下如何防止电脑被他人控制,希望能给大家一个安全的电脑环境。

  电脑黑客可以利用开放埠和弱口令甚至空口令漏洞侵入使用者电脑。黑客可以通过QQ获取对方网段或直接获取IP,利用扫描工具例如: Superscan、X-scan等扫描使用者计算机埠并获取IP,再执行客户端连线工具例如:冰河2.2侵入使用者电脑,只要你的网路是通过宽频帐号已经拨通的,他们就侵入你的电脑。

  1强化系统,防止黑客入侵

  强化系统:及时升级作业系统或打补丁以修补系统漏洞;减少电脑管理员人数;设定安全选项---不显示上次使用者名称;不要开启来路不明的电子邮件及软体程式,不要回陌生人的邮件;电脑要安装使用必要的防黑软体、防火墙和防毒软体,并保持定期更新,及时查杀电脑病毒和木马,阻止黑客侵入电脑。一般来说,采用一些功能强大的反黑软体和软体防火墙来保证我们的系统安全。

  强化口令:正确设定管理员密码系统开机密码和adsl上网密码;数字与字母混合编排,同时包含多种型别的字元,比如大写字母、小写字母、数字、标点符号@,#,!,$,%,& …;密码应该不少于8个字元;禁用ADSL拨号软体记住密码的功能,即不勾选“记住密码”项。

  2限制开放埠,防止非法入侵

  通过限制埠来防止非法入侵,关闭相应开放埠,比如3389埠。简单说来,非法入侵的主要方式可粗略分为2种。1扫描埠,通过已知的系统 Bug攻入主机。2种植木马,利用木马开辟的后门进入主机。如果能限制这两种非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且这两种非法入侵方式有一个共同点,就是通过埠进入主机。要想防止被黑就要关闭这些危险埠,对于个人使用者来说,您可以限制所有的埠,因为您根本不必让您的机器对外提供任何服务;而对于对外提供网路服务的伺服器,我们需把必须利用的埠比如abc埠80、FTP埠21、邮件服务埠25、110等开放,其他的埠则全部关闭。

  139埠是NetBIOS Session埠,用于档案和列印共享,值得注意的是执行samba的unix机器也开放了139埠,功能一样。这个埠是黑客比较喜欢利用的埠之一。关闭139埠方法是在“网路和拨号连线”视窗中“本地连线”中选取“Internet协议TCP/IP”属性,进入“高阶TCP/IP设定”选项“WINS设定”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139埠。对于个人使用者来说,可以在各项服务属性设定中设为“禁用”,以免下次重启时服务也重新启动,埠也随之开放。

  3389埠,网路管理员可以通过它远端对安装有Windows Server或Windows XP的电脑进行管理和维护,黑客或非法攻击者也能较轻易地获得伺服器中的超级管理员账号。在Windows xp中关闭的方法是:我的电脑上点右键选属性-->远端,将里面的远端协助和远端桌面两个选项框里的勾去掉。在Win2000 server中关闭的方法是: 开始-->程式-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动型别改成手动,并停止该服务。该方法在XP中同样适用

  4899埠其实是一个远端控制软体所开启的服务端埠,由于这些控制软体功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软体一般不会被防毒软体查杀,比后门还要安全。4899不是系统自带的服务,需要自己安装,而且需要将服务端上传到入侵的电脑并执行服务,才能达到控制的目的。所以只要你的电脑做了基本的安全配置,黑客很难通过4899来控制你。

  对于采用Windows 2000或者Windows XP的使用者来说,不需要安装任何其他软体,可以利用“TCP/IP筛选”功能限制伺服器的埠。具体设定关闭的方法如下:点选“开始→控制面板→网路连线→本地连线→右键→属性”,然后选择“Internettcp/ip”→“属性”,。在“Internettcp/ip属性”对话方块中选择 “高阶”选项卡。在“高阶TCP/IP设定”对话方块中点选“选项”→“TCP/IP筛选”→“属性”,。在这里分为3项,分别是TCP、UDP、IP协议。假设我的系统只想开放21、80、25、110这4个埠,只要在“TCP埠”上勾选“只允许”然后点选“新增”依次把这些埠新增到里面,然后确定。注意:修改完以后系统会提示重新启动,这样设定才会生效。这样,系统重新启动以后只会开放刚才你所选的那些埠,其它埠都不会开放。

  3 关闭预设共享,禁止空连线

  当前家用电脑所使用的作业系统多数为Win XP 和Win2000 pro,这两个系统提供的预设共享IPC$,C$,D$,ADMIN$等是黑客最喜欢利用的入侵途径,宽频使用者可以执行CMD输入net share来检视本机的共享,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。

  关闭预设共享可以使用net share 预设共享名 /delete 命令如 net share C$ /delete,但是这种方法关闭共享后下次开机的时候又出现了,所以如果宽频使用者不在区域网内使用共享服务,干脆将“本地连线‘属性中的“网路的档案和印表机共享 ”解除安装掉,预设共享就可以彻底被关闭了.

  禁止建立空连线的方法是:首先执行regedit,在登录档中找到如下主键[HKEY_LOCAL_MACHINE\\SYSTEM\\ CurrentControlSet\\Control\\LSA]把RestrictAnonymousDWORD的键值由0改为1。

  4使用入侵检测手段,及时防范入侵

  最为常见的木马通常都是基于TCP/UDP协议进行client端与server端之间的通讯的,既然利用到这两个协议,就不可避免要在server 端就是被种了木马的机器开启监听埠来等待连线。我们可以利用检视本机开放埠的方法来检查自己是否被种了木马或其它黑客程式。

  我们使用 Windows本身自带的netstat命令详细方法可使用 netstat /?命令查询和在windows2000下的命令列工具fport,可以较为有效地看到计算机开放的埠,以及通过开放埠执行的一些可疑程式。及时关闭这些埠,删除这些可疑程式,就能较为有效地保证计算机系统的安全性。



~

如何防止别人控制我的电脑!急用?谢谢各位高手
答:你描述的情况并不是你的电脑已经让人家控制了,是你的电脑的IP地址与其他人的IP地址冲突了,只要换一个IP就可以了,或是你可以把你的IP全部设置为自动获取,那样路由器就会给你分配一个独立的IP了,另外为了防止电脑被别人控制,你可以给你的电脑设置密码并且安装防火墙和杀毒软件,那样就可以防止他人...

怎样防止自己的计算机被他人或黑客远程控制
答:下载,教程和注册码:http://bbs.mymines.com/thread-43-1-1.html)和360免费杀毒。防火墙主要防止黑客或者后门程序连接我们的计算机,也防止我们计算机上的恶意程序向外界传输敏感信息。更多电脑问题,可以到下面的地址去提问,我们会耐心的为您解决:http://bbs.mymines.com/forum-42-1.html ...

怎么设置电脑不被他人远程控制
答:先拔掉网线 :),开始->运行regedit-> HKey_local_Machine \System\CurrentControlSet\Services,找到radmin,然后删除,对应的 程序文件 也删除。最后,到 计算机管理 -> 本地用户和组 ,把可疑的用户删掉,guest禁用,administrator 的密码改掉

如何设置屏幕保护密码
答:首先,我们需要创建密码,很多用户在使用操作系统的时候没有创建密码的习惯,因为这样登陆更加省时省事,但是这是个不好的习惯,因为这样会使你的电脑处于无保护状态,你不在的时候别人可能会打开你的电脑窃取你的隐私,所以还是为你的电脑创建一个密码吧。设置密码打开控制面板(点击开始,右侧便会有控制面板的选项,当然...

密码设置大作战:保护你的电脑安全
答:为了防止他人轻易进入你的电脑,你需要设置BIOS密码。开机时,按下DEL键,进入BIOS菜单,找到“Set Supervisor Password”选项,输入密码后确定。将“Advance BIOS Feature”项中的“Security Option”选择为“System”,保存并退出即可。设置系统密码为了加强防护,你还需要设置系统密码。打开“控制面板”,选择“用户账户”...

联想笔记本如何关闭远程控制
答:点击电脑的开始菜单,选择控制面板 在控制面板中选择系统和安全选项 在系统和安全选项中点击选择允许远程访问 取消勾选允许远程协助连接这台计算机,在远程桌面中选择不允许连接到这台计算机 关闭了远程协助选项可以使电脑更加的安全,不会轻易的被他人控制电脑 ...

怎么样阻止别人使用我电脑中的组策略
答:为了个人电脑的安全,怎么才能阻止别人进入我的电脑使用组策略,请高手赐教谢谢... 为了个人电脑的安全,怎么才能阻止别人进入我的电脑使用组策略,请高手赐教 谢谢 展开  我来答 3个回答 #热议# 如何缓解焦虑情绪?匿名用户 2013-08-16 展开全部 组策略是管理员为计算机和用户定义的,用来控制应用程序、系统设置...

远程协助软件需要对方同意吗
答:而为了安全起见,如果他人控制我们电脑的话,可以只告诉对方你的设备码,对方远程链接时需要你的同意才可进行。如果设备码和验证码都告知过其他人,为了安全起见,建议不定期对验证码进行修改,防止在不知情的情况下被他人控制电脑。远程协助是在网络上由一台电脑(主控端Remote/客户端)远距离去控制另一...

网络上俗称"肉鸡"是什么意思?
答:要登陆肉鸡,必须知道3个参数:远程电脑的IP、用户名、密码。说到肉鸡,就要讲到远程控制。远程控制软件例如灰鸽子、上兴等。还有有些远程控制软件需要在肉鸡上挂马。肉鸡不是吃的那种,是中了木马,或者留了后门,可以被远程操控的机器,现在许多人把有WEBSHELL 权限的机器也叫肉鸡。如何避免自己的电脑...