
讓沖浪痕跡自動抹除
每次沖浪過后,系統都會“自做主張”地記錄下上網的痕跡,其他人很容易通過這些痕跡,偷窺到自己的上網隱私。為了避免自己的隱私不被外人非法偷窺到,你或許會在每次沖浪結束后,用手工清除的方法將各種上網痕跡逐一抹除掉,很顯然這種方法不但煩瑣,而且也不大容易記住。其實,你可以通過下面的方法,讓系統在注銷的那一刻自動抹除所有的上網痕跡:
讓沖浪痕跡自動抹除
每次沖浪過后,系統都會“自做主張”地記錄下上網的痕跡,其他人很容易通過這些痕跡,偷窺到自己的上網隱私。為了避免自己的隱私不被外人非法偷窺到,你或許會在每次沖浪結束后,用手工清除的方法將各種上網痕跡逐一抹除掉,很顯然這種方法不但煩瑣,而且也不大容易記住。其實,你可以通過下面的方法,讓系統在注銷的那一刻自動抹除所有的上網痕跡:
首先創建一個批處理文件,確保在執行完該文件后,能自動將所有的上網痕跡全部清除掉。在創建這樣的批處理文件時,可以先打開記事本之類的文本編輯工具,然后在編輯界面中輸入下面的命令代碼: @echo off cd c:\windows\local settings\temporary internet files c:\windows\command\deltree .\*.* /y 之后,依次執行文本編輯界面中的“文件”/“保存”命令,將前面的命令代碼保存成擴展名為“bat”的批處理文件,例如這里筆者將它保存為“autodel.bat”文件,當然該文件只對Win98或WinMe系統有效,如果要想自動清除Win2000以上版本系統中的上網痕跡時,就必須在文本編輯界面中輸入下面的命令代碼: @echo off cd c:\ documents ad settings\administrator\local settings\temporary internet files c:\winnt\system32\deltree .\*.* /y 而且要想讓上面的批處理文件執行成功的話,還需要事先將Win98系統下的“Deltree.exe”命令,直接復制到Win2000以上版本系統的“c:\winnt\system32”目錄下;當然如果Windows系統并沒有按照默認設置來安裝時,還需要將批處理文件中的系統安裝路徑,設置成實際的安裝路徑。 其次,依次單擊“開始”/“運行”命令,在彈出的系統運行對話框中,輸入組策略編輯命令“Gpedit.msc”,單擊“確定”按鈕后,再依次展開組策略編輯窗口中的“用戶配置”、“Windows設置”、“腳本(登錄/注銷)”分支; 然后在彈出的圖1界面中,雙擊“注銷”選項,在接著打開的注銷屬性設置窗口中,單擊一下“添加”按鈕,在彈出的文件選擇對話框中導入“autodel.bat”文件,最后單擊“確定”按鈕,這樣的話你以后每次在退出計算機系統時,“autodel.bat”文件就會被自動執行,以便讓沖浪痕跡自動抹除。 讓WinXP被隨意共享 倘若在Win98工作站中通過“網上鄰居”窗口,來訪問WinXP操作系統的話,你會發現WinXP工作站會拒絕你的共享請求,這是怎么回事呢?原來WinXP系統在默認狀態下是不允許以guest方式登錄系統的,那么是不是將WinXP系統下的guest帳號“激活”,就能讓WinXP工作站被隨意共享了呢?其實不然,除了要將guest帳號啟用起來,還需要指定guest帳號可以通過網絡訪問WinXP工作站的共享資源;下面就是讓WinXP被隨意共享的具體實現步驟: 首先在WinXP工作站中,依次單擊“開始”/“程序”/“管理工具”/“計算機管理”命令,在彈出的計算機管理界面中,再逐步展開“系統工具”、“本地用戶和組”、“用戶”分支,在對應“用戶”分支的右邊子窗口中,再雙擊“guest”選項,在彈出的帳號屬性設置界面中,取消“帳號已停用”選項,再單擊“確定”按鈕,“guest”帳號就能被重新啟用了; 接著打開系統的組策略編輯窗口,再用鼠標逐步展開其中的“本地計算機策略”、“計算機配置”、“Windows設置”、“安全設置”、“本地策略”、“用戶權利指派”分支,在彈出的圖2界面中,雙擊右側子窗口中的“拒絕從網絡訪問這臺計算機”項目,在接著出現的界面中,將guest帳號選中并刪除掉,然后再單擊一下“確定”按鈕,那么WinXP工作站中的共享資源就能被隨意訪問了。 大家知道,一旦將服務器中的135網絡端口開通時,黑客或非法攻擊者可能會通過一種專業的遠程控制工具,偷窺到服務器中的重要內容以及上網帳號等,嚴重的話還能遠程執行服務器中的重要程序,從而給服務器帶來安全威脅。為了避免服務器遭受到這樣的攻擊,你必須想辦法將服務器中的135網絡端口屏蔽掉。為此,本文特意通過修改組策略的方法,幫助各位輕松關閉135網絡端口。 考慮到黑客在攻擊服務器時,都需要先與服務器建立網絡連接,然后才能通過135網絡端口對服務器進行破壞,因此只要我們能“拒絕”其他客戶端通過網絡來訪問服務器,就能達到間接關閉135網絡端口的目的,從而確保服務器不受遠程攻擊了。要“拒絕”其他客戶端與服務器建立網絡連接時,可以按如下步驟來實現: 首先進入到組策略編輯窗口,用鼠標逐步展開其中“計算機配置”/“Windows設置”/“安全設置”/“本地策略”/“用戶權利指派”項目,再雙擊“用戶權利指派”項目下面的“拒絕從網絡訪問這臺計算機”選項;在接著打開的圖3界面中,單擊“添加”按鈕,在隨后出現的帳號列表界面中,選中“everyone”帳號,并單擊“添加”按鈕,將該帳號導入到“指派給”列表中,最后單擊“確定”按鈕,這樣的話任何一位客戶端用戶都無權通過網絡訪問到服務器,這樣黑客或其他攻擊者自然也就無法使用135網絡端口,對服務器進行遠程攻擊了。 為了提高上網沖浪的效率,不少人都喜歡用IE中的網絡“收藏”功能,將自己頻繁需要訪問的站點保存起來,以便下次能直達目的地;為了防止其他人瀏覽到自己的“收藏”隱私,你可以輕松地設置一下系統組策略,來讓IE中的網絡“收藏”功能躲起來: 在組策略編輯界面中,將鼠標定位于“用戶配置”/“管理模板”/“Windows組件”/“Internet Explorer”/“瀏覽器菜單”分支; 在彈出的圖4界面中,選中右側子窗口中的“隱藏收藏菜單”選項,然后用鼠標左鍵雙擊該選項,在接著出現的屬性設置窗口中,選中“啟用”選項,然后單擊“確定”按鈕,就可以讓網絡“收藏”功能躲起來了。 | ||
| ||
落雪專殺工具
發行者 江民
下載地址 http://www.jiangmin.com/download/TrojanKiller.zip
落雪gamepass木馬病毒專殺,專門對付臭名昭著的落雪木馬。如果你進程中有兩個winlogon.exe,d盤雙擊打不開,那么你十有八九中招了。下載一個試一下吧。
魔鬼波蠕蟲專殺工具
發行者 江民
下載地址 http://www.jiangmin.com/download/mocbotkiller.exe
魔鬼波是相當霸道的一個病毒,今年的plu電競聯賽似乎就受到了這個病毒的干擾。該病毒會利用微軟MS06-040高危漏洞進行傳播。當用戶的計算機遭受到該病毒攻擊時,會出現系統服務崩潰,無法上網等癥狀。
橙色八月提取器
發行者 瑞星
下載地址 http://download.rising.com.cn/zsgj/orangeaug.com
惡名遠揚的橙色八月不是一個病毒,他不是一個病毒,他是一群向殺毒軟件挑釁的木馬,以盜取賬號為主。主要癥狀是殺毒軟件崩潰并且不能修復。
維金(viking)病毒專殺
發行者 瑞星
下載地址 http://download.rising.com.cn/zsgj/Vikingkiller.scr
專門針對流行病毒Worm.Viking的專殺工具。癥狀:WINDOWS目錄下,有個rundl132.exe的文件,你所有硬盤的目下有個_Desktop.ini的隱藏文件。并且會有logo_1.exe等莫名其妙的東西出現在本不該出現的地方。讓該死的viking海盜和他的變種后代們見鬼去吧!
以上工具都是官方免費軟件,脫離于殺毒軟件獨立使用的。
目前大多數手機易感染“概念證明型”病毒,破壞性不大。但具有破壞性、流行性的手機病毒也已達30多種。而隨著智能手機增多,病毒將給手機產業帶來嚴重威脅。但作為一般手機用戶,只要在平時使用中注意以下幾點,還是可以避免“中招”的:
關閉亂碼來電
當對方電話撥入時,屏幕上如出現別的字樣或奇異符號,應不回答或立即把電話關閉。如接聽來電,則易感染病毒,手機內原有的設定有可能被破壞。
少從網上下載
病毒要想侵入且在移動網絡上傳送,須先破壞手機短信息保護系統,而這并不是那么容易的。但隨著3G時代的來臨,手機更加趨同于小型電腦,有電腦病毒就會有手機病毒,故還是謹慎為上。
防短信息作祟
短信息越來越成為移動通信的重要形式,而這也是感染手機病毒的主要途徑。亞洲反病毒大會透露出的消息表明,手機病毒的發展已經從潛伏期過渡到了破壞期。手機用戶一旦接到帶病毒的短信息,閱讀后就會出現手機鍵盤被鎖定等惡性癥狀。
查殺手機病毒
目前應對手機病毒的主要技術措施有兩種,其一是通過無線網站對手機進行殺毒,其二是通過手機的IC接入口或紅外傳輸口進行殺毒。
這是C2級安全標準對視頻卡和內存的要求。關閉DirectDraw可能對一些需要用到DirectX的程序有影響(比如游戲,在服務器上玩星際爭霸?我暈..$%$^%^&??),但是對于絕大多數的商業站點都應該是沒有影響的。 修改注冊表 HKLM\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI 的Timeout(REG_DWORD)為 0 即可。
2.關閉默認共享
win2000安裝好以后,系統會創建一些隱藏的共享,你可以在cmd下打 net share 查看他們。網上有很多關于IPC入侵的文章,相信大家一定對它不陌生。要禁止這些共享 ,打開 管理工具>計算機管理>共享文件夾>共享 在相應的共享文件夾上按右鍵,點停止共享即可,不過機器重新啟動后,這些共享又會重新開啟的。
默認共享目錄 路徑和功能
C$ D$ E$ 每個分區的根目錄。Win2000 Pro版中,只有Administrator
和Backup Operators組成員才可連接,Win2000 Server版本
Server Operatros組也可以連接到這些共享目錄
ADMIN$ %SYSTEMROOT% 遠程管理用的共享目錄。它的路徑永遠都
指向Win2000的安裝路徑,比如 c:\winnt
FAX$ 在Win2000 Server中,FAX$在fax客戶端發傳真的時候會到。
IPC$ 空連接。IPC$共享提供了登錄到系統的能力。
NetLogon 這個共享在Windows 2000 服務器的Net Login 服務在處
理登陸域請求時用到
PRINT$ %SYSTEMROOT%\SYSTEM32\SPOOL\DRIVERS 用戶遠程管理打印機
解決辦法:
打開注冊表編輯器。REGEDIT
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
在右邊建立一個名為AutoShareServer的DWORD鍵。值為0
3.禁止dump file的產生
dump文件在系統崩潰和藍屏的時候是一份很有用的查找問題的資料(不然我就照字面意思翻譯成垃圾文件了)。然而,它也能夠給黑客提供一些敏感信息比如一些應用程序的密碼等。要禁止它,打開 控制面板>系統屬性>高級>啟動和故障恢復 把 寫入調試信息 改成無。要用的時候,可以再重新打開它。
4.使用文件加密系統EFS
Windows2000 強大的加密系統能夠給磁盤,文件夾,文件加上一層安全保護。這樣可以防止別人把你的硬盤掛到別的機器上以讀出里面的數據。記住要給文件夾也使用EFS,而不僅僅是單個的文件。 有關EFS的具體信息可以查看
http://www.microsoft.com/windows2000/techi...ity/encrypt.asp
5.加密temp文件夾
一些應用程序在安裝和升級的時候,會把一些東西拷貝到temp文件夾,但是當程序升級完畢或關閉的時候,它們并不會自己清除temp文件夾的內容。所以,給temp文件夾加密可以給你的文件多一層保護。
6.鎖住注冊表
在windows2000中,只有administrators和Backup Operators才有從網絡上訪問注冊表的權限。如果你覺得還不夠的話,可以進一步設定注冊表訪問權限,詳細信息請參考:
http://support.microsoft.com/support/kb/ar...s/Q153/1/83.asp
7.關機時清除掉頁面文件
頁面文件也就是調度文件,是win2000用來存儲沒有裝入內存的程序和數據文件部分的隱藏文件。一些第三方的程序可以把一些沒有的加密的密碼存在內存中,頁面文件中也可能含有另外一些敏感的資料。 要在關機的時候清楚頁面文件,可以編輯注冊表
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
把ClearPageFileAtShutdown的值設置成1。
8.禁止從軟盤和CD Rom啟動系統
一些第三方的工具能通過引導系統來繞過原有的安全機制。如果你的服務器對安全要求非常高,可以考慮使用可移動軟盤和光驅。把機箱鎖起來扔不失為一個好方法。
9.考慮使用智能卡來代替密碼
對于密碼,總是使安全管理員進退兩難,容易受到 10phtcrack 等工具的攻擊,如果密碼太復雜,用戶把為了記住密碼,會把密碼到處亂寫。如果條件允許,用智能卡來代替復雜的密碼是一個很好的解決方法。
10.考慮使用IPSec
正如其名字的含義,IPSec 提供 IP 數據包的安全性。IPSec 提供身份驗證、完整性和可選擇的機密性。發送方計算機在傳輸之前加密數據,而接收方計算機在收到數據之后解密數據。利用IPSec可以使得系統的安全性能大大增強