• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 網絡安全知識 > 電腦安全設置方法

    電腦安全設置方法

    時間: 黎正888 分享

    電腦安全設置方法

      在我們的生活中時時刻刻都被提醒安全問題,上學安全,上班安全,生產安全,施工安全等等。無時無刻的都在重視得安全問題,安全就是美好的一切,那么電腦也會存在安全問題,自己的個人資料及信息,照片,賬號等都會由電腦的不安全都被泄露。所以我們就要對我們的電腦進行設置,保證它的安全,這樣才能保證自己的信息不會泄露在我們的生活中時時刻刻都被提醒安全問題,上學安全,上班安全,生產安全,施工安全等等。無時無刻的都在重視得安全問題,安全就是美好的一切,那么電腦也會存在安全問題,自己的個人資料及信息,照片,賬號等都會由電腦的不安全都被泄露。所以我們就要對我們的電腦進行設置,保證它的安全,這樣才能保證自己的信息不會泄露。下面是由學習啦小編為大家整理的一些電腦安全設置方法。

      電腦安全設置:

      一、禁止默認共享

      1.先察看本地共享資源 運行-cmd-輸入net share

      2.刪除共享(每次輸入一個) net share admin$ /delete net share c$ /delete net share d$ /delete(如果有e,f,……可以繼續刪除)

      3.刪除ipc$空連接 在運行內輸入regedit 在注冊表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA項里數值名稱RestrictAnonymous的數值數據由0改為1.

      4.關閉自己的139端口,ipc和RPC漏洞存在于此. 關閉139端口的方法是在“網絡和撥號連接”中“本地連接”中選取“Internet協議(TCP/IP)” 屬性,進入“高級TCP/IP設置”“WINS設置”里面有一項“禁用TCP/IP的NETBIOS”,打勾就關 閉了139端口,禁止RPC漏洞.

      二、設置服務項,做好內部防御:

      A計劃.服務策略:

      控制面板→管理工具→服務 關閉以下服務:

      1.Alerter[通知選定的用戶和計算機管理警報]

      2.ClipBook[啟用“剪貼簿查看器”儲存信息并與遠程計算機共享]

      3.Distributed File System[將分散的文件共享合并成一個邏輯名稱,共享出去,關閉后遠程計算機無法訪問共享

      4.Distributed Link Tracking Server[適用局域網分布式鏈接跟蹤客戶端服務]

      5.Human Interface Device Access[啟用對人體學接口設備(HID)的通用輸入訪問]

      6.IMAPI CD-Burning COM Service[管理 CD 錄制]

      7.Indexing Service[提供本地或遠程計算機上文件的索引內容和屬性,泄露信息]

      8.Kerberos Key Distribution Center[授權協議登錄網絡]

      9.License Logging[監視IIS和SQL如果你沒安裝IIS和SQL的話就停止]

      10.Messenger[警報]

      11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客戶信息收集]

      12.Network DDE[為在同一臺計算機或不同計算機上運行的程序提供動態數據交換]

      13.Network DDE DSDM[管理動態數據交換 (DDE) 網絡共享]

      14.Print Spooler[打印機服務,沒有打印機就禁止吧]

      15.Remote Desktop Help Session Manager[管理并控制遠程協助]

      16.Remote Registry[使遠程計算機用戶修改本地注冊表]

      17.Routing and Remote Access[在局域網和廣域往提供路由服務.黑客理由路由服務刺探注冊信息]

      18.Server[支持此計算機通過網絡的文件、打印、和命名管道共享]

      19.Special Administration Console Helper[允許管理員使用緊急管理服務遠程訪問命令行提示符]

      20.TCP/IPNetBIOS Helper[提供 TCP/IP 服務上的 NetBIOS 和網絡上客戶端的 NetBIOS 名稱解析的支持而使用戶能夠共享文件、打印和登錄到網絡]

      21.Telnet[允許遠程用戶登錄到此計算機并運行程序]

      22.Terminal Services[允許用戶以交互方式連接到遠程計算機]

      23.Windows Image Acquisition (WIA)[照相服務,應用與數碼攝象機]

      B計劃.帳號策略:

      打開管理工具

      .本地安全設置.密碼策略

      1.密碼必須符合復雜要求性.啟用

      2.密碼最小值.我設置的是10

      3.密碼最長使用期限.我是默認設置42天

      4.密碼最短使用期限0天

      5.強制密碼歷史 記住0個密碼

      6.用可還原的加密來存儲密碼 禁用

      C計劃.本地策略:

      打開管理工具

      找到本地安全設置.本地策略.審核策略

      1.審核策略更改 成功失敗

      2.審核登陸事件 成功失敗

      3.審核對象訪問 失敗

      4.審核跟蹤過程 無審核

      5.審核目錄服務訪問 失敗

      6.審核特權使用 失敗

      7.審核系統事件 成功失敗

      8.審核帳戶登陸時間 成功失敗

      9.審核帳戶管理 成功失敗 然后再到管理工具找到 事件查看器 應用程序 右鍵 屬性 設置日志大小上限 我設置了512000KB 選擇不覆蓋事件 安全性 右鍵 屬性 設置日志大小上限 我也是設置了512000KB 選擇不覆蓋事件 系統 右鍵 屬性 設置日志大小上限 我都是設置了512000KB 選擇不覆蓋事件

      D計劃.安全策略:

      打開管理工具

      找到本地安全設置.本地策略.安全選項

      1.交互式登陸.不需要按 Ctrl+Alt+Del 啟用 [根據個人需要,啟用比較好,但是我個人是不需要直接輸入密碼登陸的]

      2.網絡訪問.不允許SAM帳戶的匿名枚舉 啟用

      3.網絡訪問.可匿名的共享 將后面的值刪除

      4.網絡訪問.可匿名的命名管道 將后面的值刪除

      5.網絡訪問.可遠程訪問的注冊表路徑 將后面的值刪除

      6.網絡訪問.可遠程訪問的注冊表的子路徑 將后面的值刪除

      7.網絡訪問.限制匿名訪問命名管道和共享

      8.帳戶.重命名來賓帳戶guest(最好寫一個自己能記住中文名]讓黑客去猜解guest吧,而且還得刪除這個帳戶,后面有詳細解釋

      ) 9.帳戶.重命名系統管理員帳戶(建議取中文名)

      E計劃.用戶權限分配策略:

      打開管理工具 找到本地安全設置.本地策略.用戶權限分配

    1661978 主站蜘蛛池模板: 成人免费ā片在线观看| 青青青青草原国产免费| 波多野吉衣一区二区三区在线观看 | 成人免费一级片| 四虎网站1515hh四虎| 中文无码人妻有码人妻中文字幕 | 另类人妖与另类欧美| 中文字幕在线视频在线看| 色久综合网精品一区二区| 无码国产精品一区二区免费式芒果 | 男人和女人差差差很疼30分| 好大好爽快点视频| 人人爽人人爽人人片a免费| aaaa级毛片| 欧美精品免费在线| 国产精品天堂avav在线| 五月综合色婷婷影院在线观看| 好吊色青青青国产在线播放 | 国精产品wnw2544a| 亚洲欧洲精品久久| 亚洲色图综合在线| 日韩精品卡二卡3卡四卡| 国产免费久久久久久无码| 久久777国产线看观看精品| 美女黄色一级毛片| 性欧美人与动物| 人人添人人澡人人澡人人人爽| 7777精品久久久大香线蕉| 欧美videosex性欧美成人| 国产特级毛片aaaaaa| 国产做无码视频在线观看浪潮| 中文网丁香综合网| 男女混合的群应该取什么名字 | 乱亲玉米地初尝云雨| 蜜桃成熟时33d在线| 性满足久久久久久久久| 亚洲美女黄视频| 亚洲va欧美va| 拍拍拍无挡免费视频网站| 日韩一区二区三区无码影院| 国产AV日韩A∨亚洲AV电影 |