禁止发表博彩类、私服、色情、赌博、诈骗、违法广告等一切国家法律禁止的内容,一经发现,立即禁言并清空帖子,严重者报公安机关处理!

Win8防止黑客攻击的实用策略

3
回复
511
查看
[复制链接]
发表于 2014-3-31 15:53:52 | 显示全部楼层 |阅读模式
  在网络上有着较多的黑客,他们似乎无所不能地窃取我们用户的资料信息,或者攻破系统让我们的计算机瘫痪。就算是最新的系统Win8也是难免受到他们的攻击。那么,我们真的对此毫无措施来防御吗?当然不是,只是网上流传着太多的方案都已经失灵,因此我们特别为大家总结了防止黑客攻击的实用策略。
          防止黑客攻击的实用策略:
          1、打开“Windows本地安全策略”->“搜索”键入“secpol.msc”后回车。
          2、防止黑客或恶意程序暴力破解系统密码。
       
             
          确保被选行处于“已启用”后,还可以将下面那行“不允许SAM账户和共享的匿名枚举”也设置为“已启用”状态。
          此外,将“本地策略”—“安全选项”中:“网络访问:可匿名访问的共享”、“网络访问:可远程访问的注册表路径”、“网络访问:可远程访问的注册表路径和子路径”、“网络访问:可匿名访问的命名管道”这四项包含的值全部删除,亦可进一步提升系统的安全性。
          3、Windows自带的防火墙
          “Windows防火墙”隶属于本地安全策略的子功能,只要熟练配置该功能,对于个人应用甚至企业需求,其易用性和安全性均属上乘之作。
          进入方法有几种:
          1、如下图地址栏所示进入程序界面:
       
               

          然后点击左侧“高级设置”出现如下所示:
       
             
<p>          使用该方法进入后可浏览已有规则并可创建新规则。
 楼主| 发表于 2014-3-31 15:53:52 | 显示全部楼层
</p>          2、直接在“本地安全策略”中进入程序界面:
       
             

          右侧空白一片,并未列出已有规则,但可以创建新规则。
          举个例子,禁止Adobe Photoshop CS访问网络,右击空白处或在右侧栏点击“新建规则”,在“新建出站规则向导”中选择第一项“程序”(控制程序连接的规则),下一步选择好photoshop所在路径,如下图所示:
       
             
          下一步选择“阻止连接”,之后会询问“何时应用该规则”,可按照实际需求勾选,默认选中“域、专用、公用”三项。如下图所示:
       
               
<p>          之后再为起个名字(任意),规则创建好了,从此Photoshop.exe使尽浑身解数也无法再访问网络。此外,可以在“连接安全规则”中创建更高级的规则,如下图所示:
       
               
 楼主| 发表于 2014-3-31 15:53:52 | 显示全部楼层
</p>          3、通过安全策略禁止程序运行
          能防止某程序被改名、改路径、改后缀、改壳后再运行,这个功能叫做“AppLocker”,要比在组策略中禁止某程序运行更严格、更强大。程序界面如下图所示:
       
             
          右击左侧“可执行规则”—“创建新规则”,在出现的向导界面中不仅可限定用户组(如Guest账户),还可枚举各种限定条件,如下图所示:
       
             
          如果选择“发布者”,那么被禁用的程序、及其所有它的升降级版、改版都无法运行(该条件可进一步详细设置),例如QQ、迅雷、酷狗等,它们的官方版及定制版 统统无法运行。该功能还可以应用到隔离病毒操作,如果系统内有无法清除的病毒或木马,无论被感染者是程序、脚本、动态链接库、还是批处理,统统 无法再作恶。单从这一点来说,目前主流的杀毒软件,在病毒隔离功能方面普遍没它详细。剩下两项通过字面意思完全容易理解,尤其是第三项“文件哈希”,相当实用。
          这个功能还可以和“软件限制策略”配合使用,见下图:(如未出现右侧所示内容,左侧栏右击创建软件限制策略即可)
       
             
<p>          此外,通过“全局对象访问审核”还可限制各组别对于整个或局部注册表甚至文件系统的访问权限,如下图所示:
       
             
 楼主| 发表于 2014-3-31 15:53:52 | 显示全部楼层
</p>          4、访问不了本地安全策略的解决方法
          这个问题一般会显示为“创建管理单元失败”或CLSID:{8FC0B734-A0E1-11D1-A7D3-0000F87571E3},出现的原因多见于某些软件在安装或卸载时替换、删除该部分数据,解决办法是先确保你的环境变量path是否包 含:“%systemroot%system32;%systemroot%;%systemroot%system32wbem”,没有的话自己添进去。
          然后在注册表中定位到HKEY_CURRENT_USER->Software->Policies->Microsoft->MMC,为RestrictToPermittedSnapins赋值为0,如下图:
       
               
          5、确保IPsec Policy Agent服务处于启用状态
          21世纪是高科技的年代,计算机与我们的工作生活息息相关,因此,我们的信息安全显得尤其的重要。因此,我们我们必须保护我们的系统安全,只需按照以上的方法来操作后,基本上那些黑客们就无法从一些系统漏洞中攻击进来了!
关注官方微信

微信号:大白网

微博:大白网

QQ1群:4731622

QQ2群:4731622

全国服务热线:

QQ24485416

(工作日:周一至周五 9:00-16:00)
大理市
www@dali8.net

手机版-小黑屋- 大理白族|大理乡村旅游网|大理网|大理论坛|白族网|大理旅游网|大理信息网|大理生活网

技术支持:挖主机网络 Powered by大白网© 2006-2025 dalibaizu.com  滇ICP备19004088号 滇公网安备 53290102000530号