一、登錄用戶一定要設密碼,在控制面板的用戶里, 這個總知道的吧。而且要把guest禁了,右擊我的電腦->管理->本地用戶和組。
二、補丁一定要下齊全,不管是windows的還是第三方軟件的。
三.、關(guān)閉磁盤共享 ,也就是C、D、E、F、G、H 等 。開始->運行 輸入cmd回車,在cmd輸入 net share c$ /delete ( 再把C換D ,依次下去。不怎么懂dos命令的,當然也可以在管理里的共享文件夾關(guān)閉 )。
四、關(guān)閉遠程訪問,右擊我的電腦屬性 ->遠程 把允許遠程用戶訪問此計算機前面的點去掉。
五、防火墻打開,至于自動更新,看你是否是正版,盜版技術(shù)怎樣。不知道話,最好關(guān)了,以免以后造成麻煩。
六、把一些完全沒必要的服務關(guān)掉,比如server、ipc、system restore service。
關(guān)閉方法:
開始->程序->管理工具->服務(右擊我的電腦管理 更快)。還有些服務具體看需求,不需要的話就關(guān)閉。
computer browser 如果不需要局域共享就關(guān)了;
dhcp client 如果ip是靜態(tài)的,不需要獲取自動ip禁了;
print spooler 如果沒有打印機, 就禁用了;
shell hardware detection 如果不需要自動播放就禁了;
TCP/IP NetBIOS helper 如果不需要對netbios做解析的禁了;
themes 如果不使用個性主題就禁了;
windows time 系統(tǒng)校對,純屬雞助禁了;
wireless zero configuration 如果沒有無線網(wǎng)卡就禁了;
workstastion 如果不需要局域共享就禁了。
八.、防中馬方法:
開始--設置--控制面版--添加刪除程序--windows安裝程序--把附件里的windows scripting host去掉,然后打開Internet Explorer瀏覽器,點工具--Internet選項--安全--自定義級別,把里面的腳本的3個選項全部禁用,然后把“在IFRAME中加載程序和文件”禁用,當然這只是簡單的防治方法,不過可能影響一些網(wǎng)頁的動態(tài)java效果,不過為了安全就犧牲一點啦,這樣還可以預防一些惡意的網(wǎng)頁炸彈和病毒。個人意識方面:不要亂翻網(wǎng)站,特別是在qq群上發(fā)的網(wǎng)址,要是發(fā)的人沒說明,沒更多的話堅決不打開。也不亂打開陌生發(fā)的文件。
九.、關(guān)閉一些高危險和沒必要的端口。實際上上面第四第五條也是關(guān)閉端口那樣比較方便。有一些端口不借助第三方軟件是比較難關(guān)閉的,我就介紹一種萬能關(guān)閉方法:
1 點擊 "開始菜單/設置/控制面板/管理工具",雙擊打開"本地策略",選中"ip安全策略,在本地計算機"右邊的空白位置右擊鼠標,談出快捷菜單,選擇"創(chuàng)建 ip安全策略",彈出向?qū)?在向?qū)е悬c擊下一步下一步,當顯示"安全通信請求"畫面時,把"激活默認相應規(guī)則"左邊的鉤去掉,點"完成"就創(chuàng)建了一個新的 ip安全策略。
2 右擊該ip安全策略,在"屬性"對話框中,把"使用添加向?qū)?左邊的鉤去掉,然后再點擊右邊的"添加"按紐添加新的規(guī)則,隨后彈出"新規(guī)則屬性" 對話框,在畫面上點擊"添加"按紐,彈出ip篩選器列表窗口.在列表中,首先把"使用添加向?qū)?左邊的鉤去掉,然后再點擊右邊的"添加"按紐添加新的篩選器.
3 進入"篩選器屬性'對話框,首先看到的是尋地址,源地址選"任何ip地址",目標地址選"我的ip地址",點擊"協(xié)議"選項卡,在"選擇協(xié)議類型 "的下拉列表中選擇“tcp",然后在"到此端口"的下的文本框中輸入"135",點擊確定.這樣就添加了一個屏蔽tcp135 端口的篩選器,可以防止外界通過135端口連上你的電腦. 點擊確定后回到篩選器列表的對話框,可以看到已經(jīng)添加了一條策月.重復以上步驟繼續(xù)添加tcp 137 139 445 593 端口和udp 135 139 445 端口,為它們建立相應的篩選器. 重復以上步驟添加tcp 125 2745 3127 6129 3389 端口的屏蔽策月,建立好上述端口的篩選器,最后點擊確定按紐.
4 在"新規(guī)則屬性"對話框中,選擇"新ip篩選器列表'然后點擊其左邊的復選框,表示已經(jīng)激活.最后點擊"篩選器操作"選項卡中,把"使用添加向?qū)?"左邊的鉤去掉,點擊"添加"按鈕,進行"阻止"操作,在"新篩選器操作屬性"的"安全措施"選項卡中,選擇"阻止",然后點擊"確定"。
5 進入"新規(guī)則屬性"對話框,點擊"新篩選器操作".,選取左邊的復選框,表示已經(jīng)激活,點擊"關(guān)閉"按鈕,關(guān)閉對話框.最后"新ip安全策月屬性 "對話框,在"新的ip篩選器列表"左邊打鉤,按確定關(guān)閉對話框.在"本地安全策月"窗口,用鼠標右擊新添加的ip安全策月,然后選擇"指派"。
重新啟動后,上述端口就可以關(guān)閉了!電腦就安全多了!!! 這種方法自己看清楚點,可能要多試幾遍。查看端口的方法是“開始”->“運行” 輸入cmd 回車 打開命令提示符后 再輸入netstat -an (兩個單詞間有空格)
以上方法能對一般的菜鳥入侵或者批量入侵,除非對方死了心的跟你對上了,你的若是個人機貌似沒什么理由。