網路城邦
上一篇 回創作列表 下一篇  字體:
a good tool for windows system!
2009/04/20 20:00:36瀏覽709|回應1|推薦0

Since last week we start talk about network security! some of you had asked me about the tool program that you can easy find out backdoor weak point so i suggest this one ! please try it and give me feedback!

Sysinternals 是一家發展各種好用系統工具的公司,他們所開發的 autoruns、process explorer 是自己偵測後門程式的必備工具,而 pstools 系列幾乎每個 Windows hacker 都有玩過。 而微軟在2006年七月把 Sysinternals 買下來了(記得我說過的吧? Bill Gates的策略:如果你無法打敗它,就將它買下來!這一招讓微軟的軟體多了不少耶!像網頁編輯->frontpage 還有 Visio的繪圖軟體都是這樣來的!), 最近開始找 sysinternals網站就會直接進到微軟的網站:現在叫做 Windows sysinternals。 微軟並推出系統工具整合包,叫做 Windows Sysinternals Suite。

Windows Sysinternals 官方網頁: http://www.microsoft.com/technet/sysinternals/default.mspx Windows Sysinternals Suite 下載位置: http://download.sysinternals.com/Files/SysinternalsSuite.zip

here are some other method you shall do it ->

to shout down unnecessary services 最直接的辦法,把系統不用的埠都關閉掉,然後從新啟動都要2005年的類,MS-04011的hotfix還沒fix啊~hotfix is very important do not forget it! 注:關閉的埠有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有tcp ( I mean both UDP and TCP, check it at the services) 具體操作如下:默認情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和駭客可以通過這些埠連上你的電腦。為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠端服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠:  第一步點擊“開始”功能表/設置/控制面板/管理工具,雙擊打開“本地安全策略”,選中“IP 安全策略,在本地電腦”,在右邊窗格的空白位置右擊滑鼠,彈出快顯功能表,選擇“創建 IP 安全策略”,於是彈出一個嚮導。在嚮導中點擊“下一步”按鈕,為新的安全策略命名;再按“下一步”,則顯示“安全通信請求”畫面,在畫面上把“啟動默認相應規則”左邊的鉤去掉,點擊“完成”按鈕就創建了一個新的IP 安全策略。 第二步右擊該IP安全策略,在“屬性”對話方塊中,把“使用添加嚮導”左邊的鉤去掉,然後單擊“添加”按鈕添加新的規則,隨後彈出“新規則屬性”對話方塊,在畫面上點擊“添加”按鈕,彈出IP篩選器列表窗口;在列表中,首先把“使用添加嚮導”左邊的鉤去掉,然後再點擊右邊的“添加”按鈕添加新的篩選器。 第三步進入“篩選器屬性”對話方塊,首先看到的是定址,源位址選“任何 IP 位址”,目標位址選“我的 IP 地址”;點擊“協定”選項卡,在“選擇協定類型”的下拉清單中選擇“TCP”,然後在“到此埠”下的文本框中輸入“135”,點擊“確定”按鈕(如左圖),這樣就添加了一個遮罩 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。點擊“確定”後回到篩選器列表的對話方塊,可以看到已經添加了一條策略,重複以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。  重複以上步驟添加TCP 1025、2745、3127、6129、3389 埠的遮罩策略,建立好上述埠的篩選器,最後點擊“確定”按鈕。 第四步在“新規則屬性”對話方塊中,選擇“新 IP 篩選器列表”,然後點擊其左邊的圓圈上加一個點,表示已經啟動,最後點擊“篩選器操作”選項卡。在“篩選器操作”選項卡中,把“使用添加嚮導”左邊的鉤去掉,點擊“添加”按鈕,添加“阻止”操作:在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然後點擊“確定”按鈕。 第五步、進入“新規則屬性”對話方塊,點擊“新篩選器操作”,其左邊的圓圈會加了一個點,表示已經啟動,點擊“關閉”按鈕,關閉對話方塊;最後回到“新IP安全策略屬性”對話方塊,在“新的IP篩選器列表”左邊打鉤,按“確定”按鈕關閉對話方塊。在“本地安全策略”視窗,用滑鼠右擊新添加的 IP 安全策略,然後選擇“指派”。  於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和駭客再也不能連上這些埠,從而保護了你的電腦。

( 休閒生活網路生活 )
回應 推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=yangfu&aid=2869340

 回應文章

曾郁凱
SysinternalsSuiitexu的問題
2009/04/25 13:50

老師我有一個問題SysinternalsSuiitexu裡面的ZoomIt我按了Ctrl+2然後就有紅色的十字箭頭那可以作什麼(什麼時候會需要用),至於其他的都很好用又很酷.

夫子(yangfu) 於 2009-04-27 19:47 回覆:
Zoom it! 是指將你所選擇的區域,做放大的動作!就是在當顯示出來的畫面因太小,看不清楚時做放大之用!對於“老人家(就是像我之年齡者)有較大的幫助! :)