资源预览内容
第1页 / 共10页
第2页 / 共10页
第3页 / 共10页
第4页 / 共10页
第5页 / 共10页
第6页 / 共10页
第7页 / 共10页
第8页 / 共10页
第9页 / 共10页
第10页 / 共10页
亲,该文档总共10页全部预览完了,如果喜欢就下载吧!
点击查看更多>>
资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,个人电脑安全防护常识,江西省信丰中学 曾志宏,计算机中毒或被挂马或被入侵的症状,计算机无法开机,计算机常死机、黑屏、无故重启,计算机的执行速度变慢、无法使用某些软件,出现奇怪的对话窗口或报错,系统配置莫名其妙地被更改或禁止(如首页、时间、桌面、屏保、启动项等),出现奇怪的文件(目录)、文件大小被改变、某些文件被损毁或无法打开,QQ,密码、卡密码被盗,计算机不停的读写硬盘,病毒,木马,黑客入侵,恶意代码与流氓插件,欺骗与陷井,特洛伊木马:,属于黑客程序的一种,它可以潜入目标计算机系统收集有关信息,然后再把这些信息通过一定的方式反馈给在远程监控的黑客。黑客可通过木马实施攻击。,木马的特点,:隐蔽性强、具有突发性和攻击性。,入侵渠道:,电子邮件、来历不明的文件、下载或安装的软件中附带、网页挂马。,防范措施:,1,、安装木马清查工具,2,、安装好的防火墙,3,、封闭不必要的端口等,1,、木马入侵、共享入侵、,漏洞入侵、恶意代码入侵、邮件入侵,2,、防范:防木马软件、加强口令、删除不要的共享、关闭不必要的服务等。,1,、,计算机病毒,是一个特殊的程序(代码)。就像生物病毒一样,计算机病毒有独特的复制能力。计算机病毒可以很快地蔓延,又常常难以根除。它们能把自身附着在各种类型的文件上。当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。,2,、,入侵渠道:,程序安装、下载、邮件分发、网络传播、,U,盘光盘。,3,、,防范:,“三打三防”,“三打”:打补丁、打开杀软实时监控、打开防火墙;“三防”:防邮件附件、防下载软件、防,U,盘光盘,电脑上网面临着各种威胁,攻击途径:,恶意网页通常是一些,VBScript,、,JavaScript,脚本和,ActiveX,控件之类的小程序。打开这类含有恶意代码的网页即受到攻击。,防范措施,:,(,1,)设置,IE,浏览器的安全选项设置(,2,)安装“,360,安全卫士”之类的小工具。,网站仿冒、钓鱼网站、色利陷井,看清网址、不随意点击广告链接、不浏览黄色网站等,各种威胁的来源或传播途径,网络传播(如浏览不明网页、下载安装不明程序、电子邮件附件、黑客入侵等),U,盘、光盘等媒介传播,我们要采取的综合防范措施,(一)、安装一个可靠的、干净的系统,并做好,Ghost,备份。重装系统时要注意防止重复感染。,(二)、安装杀毒软件和个人防火墙、更新升级、全盘扫描(可以到,网站下载,360,杀毒软件),(三)、安装一个工具软件(如,360,安全卫士、瑞星卡卡、超级免子等)把系统的漏洞补丁打全。清理恶意代码、木马、恶评插件。,注:安全卫士等仅仅是个工具软件,不能代替杀毒软件,我们要采取的综合防范措施,(五)、使用尽量复杂的密码(如系统超级用户,administrator,密码、其它账号密码),(六)、禁止所有磁盘自动运行:运行输入,gpedit.msc,-,用户配置,-,管理模板,-,系统,双击右侧列表里的,【,关闭自动,播放,】,,选择“所有驱动器”,然后选择“已启动”。确定退出。,(四)、养成良好的使用习惯(,如使用,U,盘前先查杀毒,不轻易双击,U,盘盘符;不随意浏览不良网站或不熟悉的网站、不随意下载安装不明软件或电子邮件附件经常升级杀软,杀毒、清理系统拉圾 重要数据经常做备份),以上几点是保证您电脑安全必须的,如果要让你的系统更牢固,你可以做以下几步:,(一)、删除不必要的共享,显示共享:,net share,删除共享:,net share,共享名,/delete,(二)、关闭非必须的系统服务,显示系统正运行的服务:,net start,Network DDE DSDM,Network Monitor,Remote,Acess,Server,Remote Procedure,Call(RPC,)locater,Server,Simple Services,Print Spooler,TCP/IP,Nebios,Helper,SNMP Service,Alerter,ClipBookServer,Computer Browser,DHCP Client,Directory Replicator,FTP publishing service,License Logging Service,Messenger,Netlogon,Network DDE,关闭端口的步骤,:,1,2,3,4,5,(三)、关闭不必要的服务端口,默认情况下,,Windows,有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变得更加牢固,应该封闭这些端口,主要有:,TCP 135,、,139,、,445,、,593,、,1025,端口和,UDP 135,、,137,、,138,、,445,端口,一些流行病毒的后门端口(如,TCP 2745,、,3127,、,6129,端口),以及远程服务访问端口,3389,。,显示本机开放了哪些服务端口:,netstat,-,na,第一步,点击“开始”菜单,/,设置,/,控制面板,/,管理工具,双击打开“本地安全策略”,选中“,IP,安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建,IP,安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的,IP,安全策略。,第二步,右击该,IP,安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出,IP,筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。,第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何,IP,地址”,目标地址选“我的,IP,地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“,TCP”,,然后在“到此端口”下的文本框中输入“,135”,,点击“确定”按钮(如左图),这样就添加了一个屏蔽,TCP 135,(,RPC,)端口的筛选器,它可以防止外界通过,135,端口连上你的电脑。重复以上步骤继续添加,TCP 137,、,139,、,445,、,593,端口和,UDP 135,、,139,、,445,端口,为它们建立相应的筛选器。,第四步,在“新规则属性”对话框中,选择“新,IP,筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。,第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新,IP,安全策略属性”对话框,在“新的,IP,筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的,IP,安全策略,然后选择“指派”。然后重启机器,Ghost,软件的使用,谢谢,!,
点击显示更多内容>>

最新DOC

最新PPT

最新RAR

收藏 下载该资源
网站客服QQ:3392350380
装配图网版权所有
苏ICP备12009002号-6