電腦如何防止黑客

  電腦被黑客入侵了?那可怎麼辦啊?使用電腦的朋友都希望自己的電腦能夠安全點,雖然有很多用電腦的都是電腦小白.今天小編為大家推薦防止黑客入侵電腦的方法。

  防止黑客入侵電腦的方法

  一。計算機的設定

  1關閉“檔案和列印共享”

  2.把Guest賬號禁用

  3.禁止建立空連線

  二、 安裝必要的安全軟體

  我們還應在電腦中安裝並使用必要的防黑軟體,防毒軟體和 防火牆 都是必備的。在上網時開啟它們,這樣即便有黑客進攻我們的安全也是有保證的。

  三、關閉不必要的埠

  黑客在入侵時常常會掃描你的計算機埠,如果安裝了埠監視程式***比如Netwatch***,該監視程式則會有警告提示。如果遇到這種入侵,可用工具軟體關閉用不到的埠。

  四、不要回陌生人的郵件

  有些黑客可能會冒充某些正規網站的名義,然後編個冠冕堂皇的理由寄一封信給你要求你輸入上網的使用者名稱稱與密碼,如果按下“確定”,你的帳號和密碼就進了黑客的郵箱。所以不要隨便回陌生人的郵件,即使他說得再動聽再誘人也不上當。

  有效防止黑客入侵電腦系統詳細教程

  一、“命令提示符”中的陰謀

  其實,製作系統隱藏賬戶並不是十分高深的技術,利用我們平時經常用到的“命令提示符”就可以製作一個簡單的隱藏賬戶。

  點選“開始”→“執行”,輸入“CMD”執行“命令提示符”,輸入“net user piao$ 123456 /add”,回車,成功後會顯示“命令成功完成”。接著輸入“net localgroup administrators piao$ /add”回車,這樣我們就利用“命令提示符”成功得建立了一個使用者名稱為“piao$”,密碼為“123456”的簡單“隱藏賬戶”,並且把該隱藏賬戶提升為了管理員許可權。

  我們來看看隱藏賬戶的建立是否成功。在“命令提示符”中輸入檢視系統賬戶的命令“net user”,回車後會顯示當前系統中存在的賬戶。從返回的結果中我們可以看到剛才我們建立的“piao$”這個賬戶並不存在。接著讓我們進入控制面板的“管理工具”,開啟其中的“計算機”,檢視其中的“本地使用者和組”,在“使用者”一項中,我們建立的隱藏賬戶“piao$”暴露無疑。

  可以總結得出的結論是:這種方法只能將賬戶在“命令提示符”中進行隱藏,而對於“計算機管理”則無能為力。因此這種隱藏賬戶的方法並不是很實用,只對那些粗心的管理員有效,是一種入門級的系統賬戶隱藏技術。

  二、把“隱藏賬戶”請出系統

  隱藏賬戶的危害可謂十分巨大。因此我們有必要在瞭解了賬戶隱藏技術後,再對相應的防範技術作一個瞭解,把隱藏賬戶徹底請出系統。

  1、新增“$”符號型隱藏賬戶

  對於這類隱藏賬戶的檢測比較簡單。一般黑客在利用這種方法建立完隱藏賬戶後,會把隱藏賬戶提升為管理員許可權。那麼我們只需要在“命令提示符”中輸入“net localgroup administrators”就可以讓所有的隱藏賬戶現形。如果嫌麻煩,可以直接開啟“計算機管理”進行檢視,新增“$”符號的賬戶是無法在這裡隱藏的。

  2、修改登錄檔型隱藏賬戶

  由於使用這種方法隱藏的賬戶是不會在“命令提示符”和“計算機管理”中看到的,因此可以到登錄檔中刪除隱藏賬戶。來到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”,把這裡存在的賬戶和“計算機管理”中存在的賬戶進行比較,多出來的賬戶就是隱藏賬戶了。想要刪除它也很簡單,直接刪除以隱藏賬戶命名的項即可。

  3、無法看到名稱的隱藏賬戶

  如果黑客製作了一個修改登錄檔型隱藏賬戶,在此基礎上刪除了管理員對登錄檔的操作許可權。那麼管理員是無法通過登錄檔刪除隱藏賬戶的,甚至無法知道黑客建立的隱藏賬戶名稱。不過世事沒有絕對,我們可以藉助“組策略”的幫助,讓黑客無法通過隱藏賬戶登陸。點選“開始”→“執行”,輸入“gpedit.msc”執行“組策略”,依次展開“計算機配置”→“Windows 設定”→“安全設定”→“本地策略”→“稽核策略”,雙擊右邊的“稽核策略更改”,在彈出的設定視窗中勾選“成功”,然後點“確定”。對“稽核登陸事件”和“稽核過程追蹤”進行相同的設定。

  4、開啟登陸事件稽核功能

  進行登陸稽核後,可以對任何賬戶的登陸操作進行記錄,包括隱藏賬戶,這樣我們就可以通過“計算機管理”中的“事件檢視器”準確得知隱藏賬戶的名稱,甚至黑客登陸的時間。即使黑客將所有的登陸日誌刪除,系統還會記錄是哪個賬戶刪除了系統日誌,這樣黑客的隱藏賬戶就暴露無疑了。

  5、通過事件檢視器找到隱藏帳戶

  得知隱藏賬戶的名稱後就好辦了,但是我們仍然不能刪除這個隱藏賬戶,因為我們沒有許可權。但是我們可以在“命令提示符”中輸入“net user 隱藏賬戶名稱 654321”更改這個隱藏賬戶的密碼。這樣這個隱藏賬戶就會失效,黑客無法再用這個隱藏賬戶登陸。

  三、在“登錄檔”中玩轉賬戶隱藏

  從上文中我們可以看到用命令提示符隱藏賬戶的方法缺點很明顯,很容易暴露自己。那麼有沒有可以在“命令提示符”和“計算機管理”中同時隱藏賬戶的技術呢?答案是肯定的,而這一切只需要我們在“登錄檔”中進行一番小小的設定,就可以讓系統賬戶在兩者中完全蒸發。

  1、給管理員登錄檔操作許可權

  在登錄檔中對系統賬戶的鍵值進行操作,需要到“HKEY_LOCAL_MACHINESAMSAM”處進行修改,但是當我們來到該處時,會發現無法展開該處所在的鍵值。這是因為系統預設對系統管理員給予“寫入D AC”和“讀取控制”許可權,沒有給予修改許可權,因此我們沒有辦法對“SAM”項下的鍵值進行檢視和修改。不過我們可以藉助系統中另一個“登錄檔編輯器”給管理員賦予修改許可權。

  點選“開始”→“執行”,輸入“regedt32.exe”後回車,隨後會彈出另一個“登錄檔編輯器”,和我們平時使用的“登錄檔編輯器”不同的是它可以修改系統賬戶操作登錄檔時的許可權***為便於理解,以下簡稱regedt32.exe***。在regedt32.exe中來到“HKEY_LOCAL_MACHINESAMSAM”處,點選“安全”選單→“許可權”,在彈出的“SAM的許可權”編輯視窗中選中“administrators”賬戶,在下方的許可權設定處勾選“完全控制”,完成後點選“確定”即可。然後我們切換回“登錄檔編輯器”,可以發現“HKEY_LOCAL_MACHINESAMSAM”下面的鍵值都可以展開了。

  提示:上文中提到的方法只適用於Windows NT/2000系統。在Windows XP系統中,對於許可權的操作可以直接在登錄檔中進行,方法為選中需要設定許可權的項,點選右鍵,選擇“許可權”即可。

  2、將隱藏賬戶替換為管理員

  成功得到登錄檔操作許可權後,我們就可以正式開始隱藏賬戶的製作了。來到登錄檔編輯器的“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”處,當前系統中所有存在的賬戶都會在這裡顯示,當然包括我們的隱藏賬戶。點選我們的隱藏賬戶“piao$”,在右邊顯示的鍵值中的“型別”一項顯示為0x3e9,向上來到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”處,可以找到“000003E9”這一項,這兩者是相互對應的,隱藏賬戶“piao$”的所有資訊都在“000003E9”這一項中。同樣的,我們可以找到“administrator”賬戶所對應的項為“000001F4”。

  將“piao$”的鍵值匯出為piao$.reg,同時將“000003E9”和“000001F4”項的F鍵值分別匯出為user.reg,admin.reg。用“記事本”開啟admin.reg,將其中“F”值後面的內容複製下來,替換user.reg中的“F”值內容,完成後儲存。接下來進入“命令提示符”,輸入“net user piao$ /del”將我們建立的隱藏賬戶刪除。最後,將piao$.reg和user.reg匯入登錄檔,至此,隱藏賬戶製作完成。

  3、切斷刪除隱藏賬戶的途徑

  雖然我們的隱藏賬戶已經在“命令提示符”和“計算機管理”中隱藏了,但是有經驗的系統管理員仍可能通過登錄檔編輯器刪除我們的隱藏賬戶,那麼如何才能讓我們的隱藏賬戶堅如磐石呢?

  開啟“regedt32.exe”,來到“HKEY_LOCAL_MACHINESAMSAM”處,設定“SAM”項的許可權,將“administrators”所擁有的許可權全部取消即可。當真正的管理員想對“HKEY_LOCAL_MACHINESAMSAM”下面的項進行操作的時候將會發生錯誤,而且無法通過“regedt32.exe”再次賦予許可權。這樣沒有經驗的管理員即使發現了系統中的隱藏賬戶,也是無可奈何的。

  隱藏賬戶可以防止黑客入侵,通過對“命令提示符”中的陰謀介紹、把“隱藏賬戶”請出系統解析和在“登錄檔”中玩轉賬戶隱藏操作步驟,這樣可以更有效的保護電腦windows系統的安全!

猜您感興趣: