个人电脑防止被入侵的设置方法。

转载自品略图书馆 http://www.pinlue.com/article/2020/04/2005/5310201556018.html

个人电脑防止被入侵的设置方法

​  一、登录用户一定要设密码,在控制面板的用户里, 这个总知道的吧。而且要把guest禁了,右击我的电脑->管理->本地用户和组。

二、补丁一定要下齐全,不管是windows的还是第三方软件的。

三、关闭磁盘共享 ,也就是C、D、E、F、G、H 等 。开始->运行 输入cmd回车,在cmd输入 net share c$ /delete ( 再把C换D ,依次下去。不怎么懂dos命令的,当然也可以在管理里的共享文件夹关闭 )。

四、关闭远程访问,右击我的电脑属性 ->远程 把允许远程用户访问此计算机前面的点去掉。

五、防火墙打开,至于自动更新,看你是否是正版,盗版技术怎样。不知道话,最好关了,以免以后造成麻烦。

六、把一些完全没必要的服务关掉,比如server、ipc、system restore service。

关闭方法:

开始->程序->管理工具->服务(右击我的电脑管理 更快)。还有些服务具体看需求,不需要的话就关闭。

computer browser 如果不需要局域共享就关了;

dhcp client 如果ip是静态的,不需要获取自动ip禁了;

print spooler 如果没有打印机, 就禁用了;

shell hardware detection 如果不需要自动播放就禁了;

TCP/IP NetBIOS helper 如果不需要对netbios做解析的禁了;

themes 如果不使用个性主题就禁了;

windows time 系统校对,纯属鸡助禁了;

wireless zero configuration 如果没有无线网卡就禁了;

workstastion 如果不需要局域共享就禁了。

八.、防中马方法:

开始--设置--控制面版--添加删除程序--windows安装程序--把附件里的windows scripting host去掉,然后打开Internet Explorer浏览器,点工具--Internet选项--安全--自定义级别,把里面的脚本的3个选项全部禁用,然后把“在IFRAME中加载程序和文件”禁用,当然这只是简单的防治方法,不过可能影响一些网页的动态java效果,不过为了安全就牺牲一点啦,这样还可以预防一些恶意的网页炸弹和病毒。个人意识方面:不要乱翻网站,特别是在qq群上发的网址,要是发的人没说明,没更多的话坚决不打开。也不乱打开陌生发的文件。

九.、关闭一些高危险和没必要的端口。实际上上面第四第五条也是关闭端口那样比较方便。有一些端口不借助第三方软件是比较难关闭的,我就介绍一种万能关闭方法:

1 点击 "开始菜单/设置/控制面板/管理工具",双击打开"本地策略",选中"ip安全策略,在本地计算机"右边的空白位置右击鼠标,谈出快捷菜单,选择"创建 ip安全策略",弹出向导.在向导中点击下一步下一步,当显示"安全通信请求"画面时,把"激活默认相应规则"左边的钩去掉,点"完成"就创建了一个新的 ip安全策略。

2 右击该ip安全策略,在"属性"对话框中,把"使用添加向导"左边的钩去掉,然后再点击右边的"添加"按纽添加新的规则,随后弹出"新规则属性" 对话框,在画面上点击"添加"按纽,弹出ip筛选器列表窗口.在列表中,首先把"使用添加向导"左边的钩去掉,然后再点击右边的"添加"按纽添加新的筛选器.

3 进入"筛选器属性"对话框,首先看到的是寻地址,源地址选"任何ip地址",目标地址选"我的ip地址",点击"协议"选项卡,在"选择协议类型 "的下拉列表中选择“tcp",然后在"到此端口"的下的文本框中输入"135",点击确定.这样就添加了一个屏蔽tcp135 端口的筛选器,可以防止外界通过135端口连上你的电脑. 点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策月.重复以上步骤继续添加tcp 137 139 445 593 端口和udp 135 139 445 端口,为它们建立相应的筛选器. 重复以上步骤添加tcp 125 2745 3127 6129 3389 端口的屏蔽策月,建立好上述端口的筛选器,最后点击确定按纽.

4 在"新规则属性"对话框中,选择"新ip筛选器列表"然后点击其左边的复选框,表示已经激活.最后点击"筛选器操作"选项卡中,把"使用添加向导 "左边的钩去掉,点击"添加"按钮,进行"阻止"操作,在"新筛选器操作属性"的"安全措施"选项卡中,选择"阻止",然后点击"确定"。

5 进入"新规则属性"对话框,点击"新筛选器操作".,选取左边的复选框,表示已经激活,点击"关闭"按钮,关闭对话框.最后"新ip安全策月属性 "对话框,在"新的ip筛选器列表"左边打钩,按确定关闭对话框.在"本地安全策月"窗口,用鼠标右击新添加的ip安全策月,然后选择"指派"。

重新启动后,上述端口就可以关闭了!电脑就安全多了!!! 这种方法自己看清楚点,可能要多试几遍。查看端口的方法是“开始”->“运行” 输入cmd 回车 打开命令提示符后 再输入netstat -an (两个单词间有空格)

以上方法能对一般的菜鸟入侵或者批量入侵,除非对方死了心的跟你对上了,你的若是个人机貌似没什么理由。

普及电脑使用技术,电脑使用小技巧,小窍门,虽不能让你成为电脑高手,却能让你在日常的电脑使用过程中不再是电脑小白,小问题再也不需要再求助他人,觉得这个公众号好的话欢迎扩散窝!

设置win7防火墙 步骤:

1. Windows 7防火墙的启动

在Windows 7桌面上,单击开始菜单处进入控制面板,然后找到“Windows防火墙”功能。

2. Windows 7防火墙的基本设置

防火墙如果设置不好,阻止网络恶意攻击不给力不说,还可能会阻挡用户自己正常访问互联网,所以之前很多电脑用户都不会去手动设置防火墙。现在情况就不一样了,Windows 7系统的防火墙设置相对简单很多,普通的电脑用户也可独立进行相关的基本设置。点击进入“打开或关闭Windows防火墙”设置窗口,点击“启用Windows防火墙”即可开启Windows 7的防火墙。

Win7新手用户尽可放心大胆去设置,就算操作失误也没关系,Windows 7系统提供的防火墙还原默认设置功能可立马帮你把防火墙恢复到初始状态。

Win7提供了三种网络类型供用户选择使用:公共网络、家庭网络或者工作网络,后两者都被Windows 7系统视为私人网络。所有网络类型,Win7都允许手动调整配置。另外,Win7系统中为每一项设置都提供了详细的说明文字,一般用户在动手设置前有不明白的地方先浏览一遍就可以。

3. Windows7防火墙的高级设置

作为不少Win7旗舰版高级用户来说,想要把防火墙设置的更全面详细,Windows 7的防火墙还提供了高级设置控制台,在这里你可以为每种网络类型的配置文件进行设置,包括出站规则、入站规则、连接安全规则等。

如此一来,Windows 7的防火墙设置就搞定了。目前国内很多电脑用户由于缺乏电脑安全知识同时又没有安装专业可靠的安全软件,仅仅一些免费的杀毒软件是不提供防火墙保护功能的,现在使用Windows 7系统自带的防火墙便可以为自己的系统增加一层保护,有效抵御网络威胁。

发布了60 篇原创文章 · 获赞 62 · 访问量 16万+

猜你喜欢

转载自blog.csdn.net/yihuliunian/article/details/105632687