您好,欢迎访问一九零五行业门户网

怎么防止电脑被别人远程控制(防止电脑被远程连接)

本文主要为大家介绍如何防止电脑被他人远程控制(防止电脑被远程连接),下面跟着小编一起来详细了解一下吧。
如何防止电脑被远程控制如何防止他人远程控制自己的电脑电脑黑客可以利用开放端口和弱密码甚至空密码漏洞入侵用户电脑。黑客可以得到对方s网段通过(或直接获取ip),使用扫描工具(如:superscan、x-scan等。)扫描用户的计算机端口并获取ip,然后运行客户端连接工具(如:冰川2.2)入侵用户的电脑。只要你的网络一直是通过宽带账号拨号的,他们就会入侵你的电脑。针对以上情况,笔者特提出以下预防措施,:。
(1)加强系统,防止黑客入侵。
加强系统:及时升级操作系统或打补丁修复系统漏洞;减少计算机管理员的数量;设置安全选项-不显示最后一个用户名;唐不要打开来历不明的电子邮件和软件程序。;不要回复陌生人。;电子邮件;电脑要安装和使用必要的防黑软件、防火墙和杀毒软件,并保持定期更新,及时查杀电脑病毒和木马,防止黑客入侵电脑。一般来说,使用一些强大的防黑软件和软件防火墙来保证我们系统的安全性。
增强密码:正确设置管理员密码(系统启动密码)和adsl上网密码;数字和字母混合排列,包含多种类型的字符,如大写字母、小写字母、数字、标点符号(@、#、!,$,%,…);密码应不少于8个字符;禁用adsl拨号软件记住密码的功能,即不检查记住密码项目。
(2)限制开放端口,防止非法入侵。
通过限制端口来防止非法入侵,并关闭相应的开放端口,如端口3389。简单来说,非法入侵的主要大致可以分为两种。(1)扫描端口,通过已知的系统bug闯入主机。(2)种植木马,利用木马打开的后门进入主机。如果能限制这两种非法入侵,就能有效防止利用黑客工具进行非法入侵。而且这两种非法入侵有一个共同点,就是通过端口进入主机。为了防止被黑,有必要关闭这些危险的端口。对于个人用户,你可以限制所有端口,因为你不你根本不必让你的机器向外界提供任何服务。对于对外提供网络服务的服务器,我们需要开放必要的端口(如abc端口80、ftp端口21、邮件服务端口25、110等。)并关闭所有其他端口。
端口139是netbios会话端口,用于文件和打印共享。值得注意的是,运行samba的unix机器也是开放的。放端口139,功能是一样的。这个端口是黑客比较喜欢使用的端口之一。关闭139端口的方法是在网络和拨号连接窗口中选择本地连接中的internet协议(tcp/ip)属性,在高级tcp/ip设置中进入wins设置选项,有一项禁用tcp/ip的n:右键单击“我的电脑”,选择属性“远程”,取消选中“远程协助”和“远程桌面”复选框。在win2000s:开始-程序-管理工具-服务中找到终端服务服务项,选择属性选项将启动类型改为手动,停止服务。(这种方法在xp中也适用)
4899端口实际上是远程控制软件打开的服务器端口。由于这些控制软件功能强大,经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门安全。4899不是系统自带的服务。需要自己安装,需要把服务器上传到入侵的电脑上,运行服务,达到控制的目的。所以只要你的电脑配置了基本的安全,黑客很难通过4899控制你。
对于使用windows2000或windowsxp的用户来说,你不用不需要安装任何其他软件,您可以使用tcp/ip过滤功能来限制服务器的端口。具体设置(关闭方法)如下::,点击开始→控制面板→网络连接→本地连接→右键→属性,然后选择互联网(tcp/ip)→属性。在internet(tcp/ip)属性对话框中选择高级选项卡。在高级tcp/ip设置对话框中,单击选项→tcp/ip过滤→属性。这里分为三项,分别是tcp,udp,ip协议。假设我的系统只想打开端口21、80、25和110。只是检查仅允许ontcp端口点击添加依次添加这些端口,然后确认。注意,修改:后,系统会提示您进行称重。重新启动,以使设置生效。这样,系统重启后,只会打开你刚才选择的端口,其他端口都不会打开。
(3)关闭默认共享,禁止空连接。
目前家用电脑使用的操作系统大多是winxp和win2000pro。默认共享(ipc$,c$,d$,admin$,等等。)是最受黑客欢迎的入侵途径。宽带用户可以运行cmd,输入netshare,查看本机的分享情况。如果他们看到异常分享,他们应该关闭它。但有时候当你关掉分享,下次再打开的时候,你要考虑你的机器是不是已经被黑客控制了,或者感染了病毒。
您可以使用netsharedefaultsharename/delete命令(如netsharec$/d:先运行regedit,在注册表中找到以下主键【hkey_本地_机器\\系统\\当前控制集\\控制\\lsa】,将restrictanonymous(dword)的键值由0改为1。
(4)使用入侵检测手段,及时阻止入侵。
最常见的木马通常基于tcp/udp协议在客户端和服务器之间进行通信。既然使用了这两种协议,就不可避免的要打开服务器(也就是已经被种上木马的机器)上的端口,等待连接。我们可以通过查看这台机器的开放端口来检查我们是否被植入了木马或其他黑客程序。
我们使用windows自带的netstat命令(netstat/?commandquery)和windows2000下的命令行工具fport,可以有效的看到电脑的开放端口和一些通过开放端口运行的可疑程序。及时关闭这些端口,删除这些可疑程序,可以有效保证计算机系统的安全。
以上内容就是如何防止电脑被他人远程控制(防止电脑被远程连接)的介绍,想了解更多信息的朋友可以关注我们,我们将为你提供更多如何防止电脑被他人远程控制(防止电脑被远程连接)相关内容。
其它类似信息

推荐信息