论文部分内容阅读
我的电脑经常被黑客光临,这并不是因为我是个菜鸟,主要原因还是本人沉迷于网游,不愿浪费时间做安全设置,甚至连杀毒软件都不装。
又是一个周五,笔者又把被黑客糟蹋得不成样子的电脑重装了一遍系统,又是没装杀毒软件,就上了浩方打魔兽。过了几小时,笔者发现情况不妙——黑客又来了。
在学校被誉为“电脑天才”的我,被“黑”自然不好受,又想到大家都有可能被黑,所以,在这里把防黑的安全设置向大家“传授”一下。
由于我的电脑已经被黑过,而黑客一般会留下后门,所以我先把后门封上,“开始——运行”,输入“cmd”,在弹出的窗口中输入“net user”,会显示计算机的所有用户。在此,我并没有陌生的用户(看来事实是这样),所以后门一定在guest里,输入“net user guest /active:no”,最后改一下“administrator”的密码,这样至少黑客半天内进不来。
后面,就要进入最关键的环节了。根据我学过的一些黑客技术来看,一般拿这种电脑练手的黑客是用139端口入侵的,后来打开telnet,达到控制被黑电脑的目的。我们用右键点击“网上邻居”,选择“属性”,然后用右键点“本地连接”再次点属性,把“文件和打印机共享”的勾去掉,再用同样的方法去掉“ADSL”的“文件和打印机共享”,接下来在前面所说的“cmd”窗口里输入“net stop telnet”, 最后在“控制面板——管理工具——服务”中找到telnet,双击它,在弹出的窗口里把“启动类型”改成“已禁用”。
有人说:“把文件和打印机共享”关掉就不能共享文件了,那么,需要共享文件的同胞们就把共享的那个打开,在cmd窗口里输入“net share ipc$ /del”和“net share adnin$ /del”,对于Windows的专业版(对于我们中学生没有人用服务器版吧),可以用“开始——运行”输入“regedit”,在弹出的窗口左边依次选择下面的子目录[HKEY_LOCAL_MACHINESYSTEM
CurrentControlSetServicesLanmanServer
Parameters]把AutoShareWks(DWORD)的键值改为:“00000000”。如果上面的命令失败,说明打开的用户没有管理员权限,这些设置就做不了了,但是一般个人的电脑都是有管理员权限的,再出现这种问题,那就是系统的事情了,最好还是用第一个方法。
说到这儿,也许有人会问:你会防黑为什么还会被黑呢?主要还是因为我觉得telnet ipc$ 这些东西,既然有,就一定有它的作用,所以我没有关掉它们,但为了安全起见,还是把这些关掉吧!这种方法对付一般黑客绝对有效,我这样设置后,一年内没有被黑过。
希望我的“攻略”对大家有帮助,如果谁想学习“转守为攻”,还是自己去学吧!
(作者:天津市第七中学学生)
又是一个周五,笔者又把被黑客糟蹋得不成样子的电脑重装了一遍系统,又是没装杀毒软件,就上了浩方打魔兽。过了几小时,笔者发现情况不妙——黑客又来了。
在学校被誉为“电脑天才”的我,被“黑”自然不好受,又想到大家都有可能被黑,所以,在这里把防黑的安全设置向大家“传授”一下。
由于我的电脑已经被黑过,而黑客一般会留下后门,所以我先把后门封上,“开始——运行”,输入“cmd”,在弹出的窗口中输入“net user”,会显示计算机的所有用户。在此,我并没有陌生的用户(看来事实是这样),所以后门一定在guest里,输入“net user guest /active:no”,最后改一下“administrator”的密码,这样至少黑客半天内进不来。
后面,就要进入最关键的环节了。根据我学过的一些黑客技术来看,一般拿这种电脑练手的黑客是用139端口入侵的,后来打开telnet,达到控制被黑电脑的目的。我们用右键点击“网上邻居”,选择“属性”,然后用右键点“本地连接”再次点属性,把“文件和打印机共享”的勾去掉,再用同样的方法去掉“ADSL”的“文件和打印机共享”,接下来在前面所说的“cmd”窗口里输入“net stop telnet”, 最后在“控制面板——管理工具——服务”中找到telnet,双击它,在弹出的窗口里把“启动类型”改成“已禁用”。
有人说:“把文件和打印机共享”关掉就不能共享文件了,那么,需要共享文件的同胞们就把共享的那个打开,在cmd窗口里输入“net share ipc$ /del”和“net share adnin$ /del”,对于Windows的专业版(对于我们中学生没有人用服务器版吧),可以用“开始——运行”输入“regedit”,在弹出的窗口左边依次选择下面的子目录[HKEY_LOCAL_MACHINESYSTEM
CurrentControlSetServicesLanmanServer
Parameters]把AutoShareWks(DWORD)的键值改为:“00000000”。如果上面的命令失败,说明打开的用户没有管理员权限,这些设置就做不了了,但是一般个人的电脑都是有管理员权限的,再出现这种问题,那就是系统的事情了,最好还是用第一个方法。
说到这儿,也许有人会问:你会防黑为什么还会被黑呢?主要还是因为我觉得telnet ipc$ 这些东西,既然有,就一定有它的作用,所以我没有关掉它们,但为了安全起见,还是把这些关掉吧!这种方法对付一般黑客绝对有效,我这样设置后,一年内没有被黑过。
希望我的“攻略”对大家有帮助,如果谁想学习“转守为攻”,还是自己去学吧!
(作者:天津市第七中学学生)