關(guān)于電腦的科技論文(2)
關(guān)于電腦的科技論文篇二
個(gè)人電腦安全淺析
摘要:本文從電腦中毒和電腦被非法入侵等兩個(gè)方面給出了個(gè)人電腦安全的防范方法。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);電腦病毒;電腦入侵;端口
個(gè)人電腦已經(jīng)成為家庭和辦公不可或缺的工具,但隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,黑客和病毒不斷蔓延,只要電腦上網(wǎng),那么誰(shuí)也不能保證電腦是安全的。個(gè)人電腦安全主要表現(xiàn)在兩個(gè)方面:一個(gè)是電腦中毒,另一個(gè)是被非法入侵。
1 防范電腦中毒
主要從以下幾方面入手:
(1)安裝正版防病毒軟件。主要是防火墻、殺毒、防木馬等安全軟件。
(2)定期備份重要數(shù)據(jù)??刹扇⊥耆珎浞莺妥芳觽浞莸姆椒▉?lái)實(shí)現(xiàn)。
(3)設(shè)置密碼。重要的文檔或盤(pán)符加上密碼保護(hù),要堅(jiān)決消滅空口令。密碼最好是8位以上字母、數(shù)字或特殊符號(hào)組臺(tái),否則很容易被解除。上網(wǎng)時(shí)在不同的場(chǎng)合盡可能使用不同的密碼,以免一個(gè)密碼泄露導(dǎo)致所有資料外泄。設(shè)置密碼時(shí)盡量取消“記住密碼”這個(gè)選項(xiàng)。還要禁用guest賬號(hào),最好將系統(tǒng)內(nèi)建的administrator賬號(hào)改名。
(4)打好補(bǔ)丁。各類(lèi)軟件經(jīng)常會(huì)出現(xiàn)一些意想不到的錯(cuò)誤和漏洞,因此經(jīng)常保持對(duì)軟件的更新。是保證系統(tǒng)安全的一種最簡(jiǎn)單也是最直接的辦法。
但只要電腦上網(wǎng)就難免被病毒入侵,如果機(jī)器不慎染上病毒,先不要重新啟動(dòng),首先要做的是斷開(kāi)網(wǎng)絡(luò),最簡(jiǎn)單的辦法就是拔下網(wǎng)線(xiàn),或者右擊網(wǎng)上鄰居-屬性-本地連接-禁用。如果電腦中保存有重要的數(shù)據(jù)、文檔,應(yīng)該在斷開(kāi)網(wǎng)絡(luò)后立即將其備份到其它設(shè)備上。盡管要備份的這些文件可能包含病毒,但這比殺毒軟件在查毒時(shí)將其刪除要好得多,最后開(kāi)始全面殺毒。
2 防范被非法入侵
非法入侵大致分四種:一是掃描端口,通過(guò)已知的系統(tǒng)Bug攻入主機(jī);二是種植木馬,利用木馬開(kāi)辟的后門(mén)進(jìn)入主機(jī):三是采用數(shù)據(jù)溢出,迫使主機(jī)提供后門(mén);四是利用某些軟件設(shè)計(jì)的漏洞。直接或間接控制主機(jī)。非法入侵的主要方式是前兩種。尤其是利用一些流行的黑客工具,通過(guò)第一種方式攻擊主機(jī)的情況最多、最普遍。因此,個(gè)人電腦重點(diǎn)是有效防止前兩種非法入侵方式。
(1)關(guān)閉不必要的端口
默認(rèn)情況下Windows有很多端口是開(kāi)放的,只要我們把用不到的端口封鎖起來(lái),就可杜絕大部分的非法入侵。如:關(guān)閉139端口。方法:網(wǎng)上鄰居―屬―本地連接―In―internet協(xié)議(TCP/IP)―屬性―高級(jí)TCP/IP設(shè)置―WINS設(shè)置―選取“禁用TCP/IP的NETBIOS”;關(guān)閉3389端口。3389端口是超級(jí)終端,由于其使用簡(jiǎn)單、方便,不產(chǎn)生交互式登錄,可以在后臺(tái)操作,因此受到了黑客的喜愛(ài),所以必須將其關(guān)閉。方法如下:我的電腦一屬性一遠(yuǎn)程,將“允許用戶(hù)從這臺(tái)計(jì)算機(jī)上發(fā)送遠(yuǎn)程協(xié)助邀請(qǐng)”和“允許用戶(hù)遠(yuǎn)程連接到此計(jì)算機(jī)”兩個(gè)選項(xiàng)框里的鉤去掉。
(2)刪除初始化共享
個(gè)人電腦系統(tǒng)安裝完成后都有一些默認(rèn)共享,通過(guò)這些默認(rèn)共享,黑客可遠(yuǎn)程掃描登錄到你的電腦。查看機(jī)器中默認(rèn)共享方法如下:開(kāi)始―運(yùn)行―輸入“cmd”后回車(chē),進(jìn)入DOS界面,再輸入“net share"命令,你會(huì)看到機(jī)器上的默認(rèn)共享,如ipc$、c$、d$、e$、admin$等??捎孟率龇椒▌h除:打開(kāi)附件下的“記事本”程序,輸入下列內(nèi)容(例如你的硬盤(pán)分為c、d、e三個(gè)分區(qū)):
netshare admin$/del
netshare c$/el
net share d$/del
net share e$/del
將上述文件保存為***,bat(***代表文件名1,將其保存在“C:\document ana。set-tings\administrator\開(kāi)始菜單\程序\啟動(dòng)”目錄下。這樣每次機(jī)器啟動(dòng)時(shí),自動(dòng)執(zhí)行上述批處理文件,刪除系統(tǒng)默認(rèn)共享。接下來(lái)刪除inc$空連接,方法是:開(kāi)始―運(yùn)行―輸入“regedit”進(jìn)入注冊(cè)表編輯器,在注冊(cè)表中找到hkey_looal_machine/system/CurrentControlSet/Control/LSA,把Restrict,Anonymous(DWORD)的鍵值改為:00000001(右擊該鍵值,單擊“修改”,在“數(shù)據(jù)數(shù)值”中輸入1)。
(3)隱藏IP地址
有兩種隱藏IP地址的方法:一是使用代理服務(wù)器。代理服務(wù)器的原理是在客戶(hù)機(jī)和遠(yuǎn)程服務(wù)器之間架設(shè)一個(gè)“中轉(zhuǎn)站”,當(dāng)客戶(hù)機(jī)向遠(yuǎn)程服務(wù)器提出服務(wù)要求后,代理服務(wù)器首先截取用戶(hù)的請(qǐng)求。然后代理服務(wù)器將服務(wù)請(qǐng)求轉(zhuǎn)交遠(yuǎn)程服務(wù)器,從而實(shí)現(xiàn)客戶(hù)機(jī)和遠(yuǎn)程服務(wù)器之間的聯(lián)系。使用代理服務(wù)器后,其它用戶(hù)只能掃描到代理服務(wù)器的IP地址而不是用戶(hù)的lP地址,這就實(shí)現(xiàn)了隱藏用戶(hù)IP地址的目的。二是使用一些隱藏IP的軟件,如Norton Internet Security,一旦黑客使用IP掃描或PING工具,都會(huì)告訴他沒(méi)有這個(gè)IP地址。這樣黑客就無(wú)法攻擊你的機(jī)器了。
(4)關(guān)閉系統(tǒng)自身默認(rèn)開(kāi)啟的服務(wù)
打開(kāi)“控制面板”,進(jìn)入“管理工具”下的“服務(wù)”,在這里可以看到系統(tǒng)所有停止或者于F啟的服務(wù)。我們可以將不必要的服務(wù)停止,以避免帶來(lái)危險(xiǎn)。如Remote Registry(使遠(yuǎn)程計(jì)算機(jī)用戶(hù)修改本地注冊(cè)表)和Telnet(允許遠(yuǎn)程用戶(hù)登錄到此計(jì)算機(jī)并運(yùn)行程序)均需要禁止。
(5)檢測(cè)是否有其他機(jī)器連接到本機(jī)
可利用Windows自帶的Nbtstat來(lái)檢測(cè)。操作方法如下:在“運(yùn)行”中輸入Cmd,在出現(xiàn)的命令窗口中輸入:nbtstat s,從命令執(zhí)行結(jié)果可以看出本機(jī)的IP地址、與你的電腦相連的其他機(jī)器的IP地址以及本機(jī)與其他機(jī)器的連接情況。如果在命令窗口中輸入:nbtstat n,則顯示出一個(gè)會(huì)話(huà)列表,包括本機(jī)IP地址、連接使用的端口以及連接的對(duì)方IP地址與連接使用的端口等。
看了“關(guān)于電腦的科技論文”的人還看: