您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > 个人电脑安全防护常识
个人电脑安全防护常识江西省信丰中学曾志宏计算机中毒或被挂马或被入侵的症状计算机无法开机计算机常死机、黑屏、无故重启计算机的执行速度变慢、无法使用某些软件出现奇怪的对话窗口或报错系统配置莫名其妙地被更改或禁止(如首页、时间、桌面、屏保、启动项等)出现奇怪的文件(目录)、文件大小被改变、某些文件被损毁或无法打开QQ密码、卡密码被盗计算机不停的读写硬盘病毒木马黑客入侵恶意代码与流氓插件欺骗与陷井特洛伊木马:属于黑客程序的一种,它可以潜入目标计算机系统收集有关信息,然后再把这些信息通过一定的方式反馈给在远程监控的黑客。黑客可通过木马实施攻击。木马的特点:隐蔽性强、具有突发性和攻击性。入侵渠道:电子邮件、来历不明的文件、下载或安装的软件中附带、网页挂马。防范措施:1、安装木马清查工具2、安装好的防火墙3、封闭不必要的端口等1、木马入侵、共享入侵、漏洞入侵、恶意代码入侵、邮件入侵2、防范:防木马软件、加强口令、删除不要的共享、关闭不必要的服务等。1、计算机病毒是一个特殊的程序(代码)。就像生物病毒一样,计算机病毒有独特的复制能力。计算机病毒可以很快地蔓延,又常常难以根除。它们能把自身附着在各种类型的文件上。当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。2、入侵渠道:程序安装、下载、邮件分发、网络传播、U盘光盘。3、防范:“三打三防”,“三打”:打补丁、打开杀软实时监控、打开防火墙;“三防”:防邮件附件、防下载软件、防U盘光盘电脑上网面临着各种威胁攻击途径:恶意网页通常是一些VBScript、JavaScript脚本和ActiveX控件之类的小程序。打开这类含有恶意代码的网页即受到攻击。防范措施:(1)设置IE浏览器的安全选项设置(2)安装“360安全卫士”之类的小工具。网站仿冒、钓鱼网站、色利陷井看清网址、不随意点击广告链接、不浏览黄色网站等各种威胁的来源或传播途径网络传播(如浏览不明网页、下载安装不明程序、电子邮件附件、黑客入侵等)U盘、光盘等媒介传播我们要采取的综合防范措施(一)、安装一个可靠的、干净的系统,并做好Ghost备份。重装系统时要注意防止重复感染。(二)、安装杀毒软件和个人防火墙、更新升级、全盘扫描(可以到杀毒软件)(三)、安装一个工具软件(如360安全卫士、瑞星卡卡、超级免子等)把系统的漏洞补丁打全。清理恶意代码、木马、恶评插件。注:安全卫士等仅仅是个工具软件,不能代替杀毒软件我们要采取的综合防范措施(五)、使用尽量复杂的密码(如系统超级用户administrator密码、其它账号密码)(六)、禁止所有磁盘自动运行:运行输入gpedit.msc--用户配置--管理模板--系统,双击右侧列表里的【关闭自动播放】,选择“所有驱动器”,然后选择“已启动”。确定退出。(四)、养成良好的使用习惯(如①使用U盘前先查杀毒,不轻易双击U盘盘符;②不随意浏览不良网站或不熟悉的网站、不随意下载安装不明软件或电子邮件附件③经常升级杀软,杀毒、清理系统拉圾④重要数据经常做备份)以上几点是保证您电脑安全必须的,如果要让你的系统更牢固,你可以做以下几步:(一)、删除不必要的共享显示共享:netshare删除共享:netshare共享名/delete(二)、关闭非必须的系统服务显示系统正运行的服务:netstartNetworkDDEDSDMNetworkMonitorRemoteAcessServerRemoteProcedureCall(RPC)locaterServerSimpleServicesPrintSpoolerTCP/IPNebiosHelperSNMPServiceAlerterClipBookServerComputerBrowserDHCPClientDirectoryReplicatorFTPpublishingserviceLicenseLoggingServiceMessengerNetlogonNetworkDDE关闭端口的步骤:12345(三)、关闭不必要的服务端口默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变得更加牢固,应该封闭这些端口,主要有:TCP135、139、445、593、1025端口和UDP135、137、138、445端口,一些流行病毒的后门端口(如TCP2745、3127、6129端口),以及远程服务访问端口3389。显示本机开放了哪些服务端口:netstat-na第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建IP安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP安全策略。第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何IP地址”,目标地址选“我的IP地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽TCP135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。重复以上步骤继续添加TCP137、139、445、593端口和UDP135、139、445端口,为它们建立相应的筛选器。第四步,在“新规则属性”对话框中,选择“新IP筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的IP安全策略,然后选择“指派”。然后重启机器Ghost软件的使用谢谢!
本文标题:个人电脑安全防护常识
链接地址:https://www.777doc.com/doc-1251973 .html