怎麼樣防止黑客防止電腦病毒

  預設情況下,Windows有很多埠是開放的,在你上網的時候,網路和黑客可以通過這些埠連上你的電腦。下面由小編給你做出詳細的防止黑客防止電腦病毒介紹!希望對你有幫助!

  防止黑客防止電腦病毒介紹:

  1.在Windows XP/2000/2003下關閉這些網路埠:

  第一步,“開始”選單/設定/控制面板/管理工具,雙擊開啟“本地策略”,選中“IP 策略,在本地計算機”,在右邊窗格的空白位置右擊滑鼠,彈出快捷選單,選擇“建立 IP 安全策略”於是彈出一個嚮導。在嚮導中“下一步”按鈕,為新的安全策略命名;再按“下一步”,則顯示“安全通訊請求”畫面,在畫面上把“啟用預設相應規則”左邊的鉤去掉,“完成”按鈕就建立了一個新的IP 安全策略。

  第二步,右擊該IP安全策略,在“屬性”對話方塊中,把“使用新增嚮導”左邊的鉤去掉,然後單擊“新增”按鈕新增新的規則,隨後彈出“新規則屬性”對話方塊,在畫面上“新增”按鈕,彈出IP篩選器列表視窗;在列表中,首先把“使用新增嚮導”左邊的鉤去掉,然後再右邊的“新增”按鈕新增新的篩選器。

  第三步,進入“篩選器屬性”對話方塊,首先看到的是定址,源地址選“任何 IP 地址”,目標地址選“我的 IP 地址”;“協議”選項卡,在“選擇協議型別”的下拉列表中選擇“TCP”,然後在“到此埠”下的文字框中輸入“135”,“確定”按鈕如左圖,這樣就添加了一個遮蔽 TCP 135RPC埠的篩選器,它可以防止外界通過135埠連上你的電腦。

  首先“確定”後回到篩選器列表的對話方塊,可以看到已經添加了一條策略,重複以上步驟繼續新增 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。

  重複以上步驟新增TCP 1025、2745、3127、6129、3389 埠的遮蔽策略,建立好上述埠的篩選器,最後“確定”按鈕。

  第四步,在“新規則屬性”對話方塊中,選擇“新 IP 篩選器列表”,然後其左邊的圓圈上加一個點,表示已經啟用,最後“篩選器操作”選項卡。在“篩選器操作”選項卡中,把“使用新增嚮導”左邊的鉤去掉,“新增”按鈕,新增“阻止”操作右圖:在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然後“確定”按鈕。

  第五步、進入“新規則屬性”對話方塊,“新篩選器操作”,其左邊的圓圈會加了一個點,表示已經啟用,“關閉”按鈕,關閉對話方塊;最後回到“新IP安全策略屬性”對話方塊,在“新的IP篩選器列表”左邊打鉤,按“確定”按鈕關閉對話方塊。在“本地安全策略”視窗,用滑鼠右擊新新增的 IP 安全策略,然後選擇“指派”。

  於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。

  2.在Widows2008下關閉135埠

  首先Windows系統下的135埠主要用於使用RPCRemote Procedure Call,遠端過程呼叫協議並提供DCOM分散式元件物件模型服務,通過RPC可以保證在一臺計算機上執行的程式可以順利地執行遠端計算機上的程式碼;使用DCOM可以通過網路直接進行通訊,能夠跨包括HTTP協議在內的多種網路傳輸。

  埠漏洞:相信去年很多使用Windows 2000/Windows XP和Windows 2008的使用者都中了“衝擊波”病毒,該病毒就是利用RPC漏洞來攻擊計算機的。RPC本身在處理通過TCP/IP的訊息交換部分有一個漏洞,該漏洞是由於錯誤地處理格式不正確的訊息造成的。該漏洞會影響到RPC與DCOM之間的一個介面,該介面偵聽的埠就是135。

  操作建議:為了避免以上所說的“衝擊波”病毒攻擊和破壞,建議您最好是關閉了該埠。

  一、單擊“開始”——“執行”,輸入“dcomcnfg”,單擊“確定”,開啟元件服務。封閉不用的埠,讓黑客無機可趁!

  二、在彈出的“元件服務”對話方塊中,選擇“計算機”選項。

  封閉不用的埠,讓黑客無機可趁!

  三、在“計算機”選項右邊,右鍵單擊“我的電腦”,選擇“屬性”。封閉不用的埠,讓黑客無機可趁!

  四、在出現的“我的電腦屬性”對話方塊“預設屬性”選項卡中,去掉“在此計算機上啟用分散式COM”前的勾。 封閉不用的埠,讓黑客無機可趁!

  五、選擇“預設協議”選項卡,選中“面向連線的TCP/IP”,單擊“刪除”按鈕。封閉不用的埠,讓黑客無機可趁!

  六、單擊“確定”按鈕,設定完成,重新啟動後即可關閉135埠。