Los usuarios de Windows se deshacen de los ataques de piratas informáticos (1)

  

Cuando navegan por Internet, a menudo encuentran que el firewall de su red está alertando constantemente, los expertos le dicen que esto puede ser un ataque de piratas informáticos. ¿Hay alguna manera de deshacerse de estos hackers no solicitados?

Primero, cancele la carpeta recurso compartido oculto

Si usa el sistema Windows 2000 /XP, haga clic derecho en la unidad C u otro disco, seleccione compartir, se sorprenderá al descubrir que se ha configurado Para "compartir esta carpeta", pero no en "Mis sitios de red", ¿qué está pasando?

Originalmente, de forma predeterminada, Windows 2000 /XP abrirá el recurso compartido oculto de todas las particiones, seleccionará "Herramientas del sistema /Carpetas compartidas /Compartir" de la ventana "Panel de control /Herramientas administrativas /Administración de computadoras", Puede ver que cada nombre de partición en el disco duro va seguido de "$". Pero simplemente escriba "nombre de la computadora o IPC $", el sistema le pedirá el nombre de usuario y la contraseña; desafortunadamente, la mayoría de la contraseña del administrador del sistema del usuario individual está vacía, el intruso puede ver fácilmente el contenido de la unidad C, esto le da a la red La seguridad trae grandes peligros ocultos.

¿Cómo eliminar el recurso compartido predeterminado? El método es muy simple, abra el editor de registro, vaya a "HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControl \\ SetSevices \\ Lanman \\ workstation
\\ parameters", cree un nuevo valor de doble byte llamado "AutoShareWKs" y establezca su valor en " 0 ", luego reinicie la computadora para cancelar el uso compartido.

Segundo, rechace el código malicioso

Las páginas web malintencionadas se han convertido en una de las mayores amenazas para la banda ancha. Utilicé Modem antes, porque la velocidad de apertura de una página web es lenta, y la página maliciosa se cierra antes de que se abra por completo, y se evita la posibilidad de evitar el truco. Ahora que la banda ancha es tan rápida, es fácil ser atacado por páginas web maliciosas.

Las páginas web maliciosas en general son destructivas porque se agregan a código malicioso. Este código malicioso es equivalente a algunos programas pequeños, siempre que la página se abra, se ejecutará. Entonces, para evitar ataques web maliciosos, simplemente deshabilite la ejecución de estos códigos maliciosos.

Ejecute el navegador IE, haga clic en "Herramientas /Opciones de Internet /Seguridad /Nivel personalizado", defina el nivel de seguridad como "Nivel alto de seguridad" y el segundo y tercer elemento en "Controles y complementos ActiveX" Establezca "deshabilitado", otros elementos configurados en "indicador", luego haga clic en "Aceptar". Después de esta configuración, cuando usa IE para navegar por la web, puede evitar efectivamente ataques de código malicioso en páginas web maliciosas.

Tres, la "puerta trasera" del hacker está bloqueada

Como dice el refrán, "Ningún viento no puede permitirse la ola", ya que el hacker puede ingresar, significa que el sistema debe tener una "puerta trasera" para ellos, siempre que la puerta trasera esté bloqueada. Deje que el pirata informático no tenga dónde comenzar, no hay que preocuparse.

1. Borre los protocolos innecesarios

Para el servidor y el host, generalmente solo el protocolo TCP /IP es suficiente. Haga clic derecho en "Entorno de red", seleccione "Propiedades", luego haga clic derecho en "Conexión de área local" y seleccione "Propiedades" para desinstalar protocolos innecesarios. NETBIOS es la causa raíz de muchas fallas de seguridad. Para los hosts que no necesitan compartir archivos e impresoras, también puede desactivar NETBIOS vinculado al protocolo TCP /IP para evitar ataques contra NETBIOS. Seleccione "TCP /IP Protocol /Properties /Advanced", ingrese al cuadro de diálogo "Configuración avanzada de TCP /IP", seleccione la pestaña "WINS", marque la opción "Deshabilitar NETBIOS sobre TCP /IP" y cierre NETBIOS.

2. Desactivar "Compartir archivos e impresoras"

Compartir archivos e impresoras debería ser una función muy útil, pero también es un buen agujero de seguridad para piratear cuando no lo necesita. Entonces, en ausencia de "compartir archivos e impresoras", podemos desactivarlo. Haga clic con el botón derecho en "Entorno de red", seleccione "Propiedades" y luego haga clic en el botón "Compartir impresoras y archivos" para quitar los ganchos de las dos casillas de verificación en el cuadro de diálogo "Compartir impresoras y archivos" que aparece.

Aunque "Compartir archivos e impresoras" está desactivado, no se garantiza que sea seguro, y el registro también se modifica para evitar que cambie "Archivos e impresoras compartidas". Abra el editor de registro, seleccione la clave principal "HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ NetWork" y cree una nueva clave de tipo DWORD debajo de la clave principal. El nombre de la clave es "NoFileSharingControl" y la clave se establece en "1". Indica que esta función está desactivada, por lo que está prohibido el propósito de cambiar "Compartir impresoras y archivos"; un valor clave de "0" indica que esta función está permitida. De esta manera, "Compartir archivos e impresoras" desaparece en el cuadro de diálogo Propiedades de "Entorno de red".

3.Desactivar la cuenta de invitado

Hay muchas intrusiones para obtener la contraseña o el permiso del administrador a través de esta cuenta. Si no quieres darle un juguete a tu computadora, está prohibido. Abra el Panel de control, haga doble clic en Usuario y Contraseña, haga clic en la pestaña Avanzado y luego haga clic en el botón Avanzado para abrir la ventana Usuarios y grupos locales. Haga clic con el botón derecho en la cuenta de invitado, seleccione Propiedades y seleccione "La cuenta está deshabilitada" en la página "General". Además, cambiar el nombre de la cuenta de administrador puede evitar que los piratas informáticos conozcan su propia cuenta de administrador, lo que garantizará en gran medida la seguridad de la computadora.

4. Está prohibido establecer una conexión vacía.

Por defecto, cualquier usuario puede conectarse al servidor a través de una conexión vacía, enumerar la cuenta y adivinar la contraseña. Por lo tanto, debemos prohibir el establecimiento de una conexión vacía. Hay dos métodos:

El método 1 es modificar el registro: abra el registro "HKEY_LOCAL_MACHINE \\ System \\ CurrentControl \\ SetControl \\ LSA" y cambie el valor clave del valor DWORD "Restrict Anonymous" a "1". Si

Copyright © Conocimiento de Windows All Rights Reserved