RSS订阅
RSS订阅TT安全

将入侵者关在门外

2008-11-10  选择字号:  | |
打印本文章

导读:任何入侵都得与计算机建立联系,这是通过开放端口来完成的。只使用允许开放的端口,而原本默认开放的端口全部关闭,等于关闭了入侵者大门,保证了计算机的安全。

关键词:入侵 计算机 开放端口 端口 入侵 安全

正在加载数据...

  自己使用的电脑经常受到别人攻击,其实很多时候并不是入侵者的技术本领有多高,而是因为我们自己主动打开无数扇大门,让入侵者自由出入。任何入侵,都得与计算机建立联系,而建立联系都是通是通过开放的端口来完成的。例如我们访问网页,需要开放80端口,访问FTP服务器需开放21端口。在TCP/IP协议中的端口,其范围从0-65535,每一个端口都可能被利用,事实上入侵者也正是利用我们默认开放的端口进入的。

  那么我们的电脑到底开了哪些端口呢?我们只需要打开命令提示符窗口,输入“netstat -a -n”并回车,看到这么多的端口是不是挺危险的呢!其实作为普通用户,我们并不需要开放如此多的端口中,因此我们可以将其关闭。

  在桌面上右击“网上邻居”,选择“属性”,在打开的网络连接窗口中右击“本地连接”或“拨号连接”,打开其属性窗口,双击“Internet协议(TCP/IP)”,在打开的窗口中单击“高级”按钮,将打开的窗口切换到“选项”选项卡,选中“TCP/IP筛选”,单击“属性”按钮,选中“启用TCP/IP筛选”选项,然后将TCP端口和UDP端口全部设为“只允许”选项,然后单吉“添加”按钮,将TCP的80端口添加进来,这样即可以访问网页,将UDP的4000端口添加进来即可以使用QQ,用这样的方法将其它需要用到的端口添加进来即可。

  经过这样的设置,只有我们允许开放的端口才可以使用,而原本众多默认开放的端口全部被关闭,这就等于关闭了入侵者的大门,保证了计算机的安全。

原文出处:http://www.it8g.com/AnQuan/200810/3011.htm
来源:八哥网    
问:我们公司正在寻找一些可以全线识别网络入侵的方法,并且已经试验了一些。可能继续使用的一种是在DMZ中把蜜罐和IDS合并使用。有更好的低预算的测试网络入侵的方法吗?
问:IPS传感器用“自上而下”的方式搜索特征文件是什么意思呢? 答:你可能对防火墙的“自上而下”的匹配方法比较熟悉。IPS传感器使用同样的方法……
自己使用的电脑经常受到别人攻击,其实很多时候并不是入侵者的技术本领有多高,而是因为我们自己主动打开无数扇大门,让入侵者自由出入。那么如何防御入侵呢?
安装的Snort是购正常运行了呢?本文中提供一些在线测试Snort的方法,确保它在你的环境中正常运行……
Sourcefire已经变更了Snort规则的许可和分布,而且创建了VRT认证规则。VRT认证规则是由Sourcefire漏洞研究小组测试和认证的。终端用户可以通过三种方法获取规则……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。