电脑怎么防止被入侵,防止被控制?

最好的方法是什么?
让黑客无法攻击我,控制我,不能入侵我的电脑~
防火墙装了,没用~

说点实际的~

黑客对服务器进行扫描是轻而易举的,一旦找到了服务器存在的问

题,那么后果将是严重的。这就是说作为网络管理员应该采取必要

的手段防止黑客对服务器进行扫描

如何才能让自己的服务器免遭黑客扫描?

一、防范黑客心得体会:

1、屏蔽可以IP地址:这种方式见效最快,一旦网络管理员发现了可

疑的IP地址申请,可以通过防火墙屏蔽相对应的IP地址,这样黑客

就无法在连接到服务器上了。但是这种方法有很多缺点,例如很多

黑客都使用的动态IP,也就是说他们的IP地址会变化,一个地址被

屏蔽,只要更换其他IP仍然可以进攻服务器,而且高级黑客有可能

会伪造IP地址,屏蔽的也许是正常用户的地址。

2、过滤信息包:通过编写防火墙规则,可以让系统知道什么样的信

息包可以进入、什么样的应该放弃,如此一来,当黑客发送有攻击

性信息包的时候,在经过防火墙时,信息就会被丢弃掉,从而防止

了黑客的进攻。但是这种做法仍然有它不足的地方,例如黑客可以

改变攻击性代码的形态,让防火墙分辨不出信息包的真假;或者黑

客干脆无休止的、大量的发送信息包,知道服务器不堪重负而造成

系统崩溃。

3、修改系统协议:对于漏洞扫描,系统管理员可以修改服务器的相

应协议,例如漏洞扫描是根据对文件的申请返回值对文件存在进行

判断的,这个数值如果是200则表示文件存在于服务器上,如果是

404则表明服务器没有找到相应的文件,但是管理员如果修改了返回

数值、或者屏蔽404数值,那么漏洞扫描器就毫无用处了。

4、经常升级系统版本:任何一个版本的系统发布之后,在短时间内

都不会受到攻击,一旦其中的问题暴露出来,黑客就会蜂拥而致。

因此管理员在维护系统的时候,可以经常浏览著名的安全站点,找

到系统的新版本或者补丁程序进行安装,这样就可以保证系统中的

漏洞在没有被黑客发现之前,就已经修补上了,从而保证了服务器

的安全。

5、及时备份重要数据:亡羊补牢,如果数据备份及时,即便系统遭

到黑客进攻,也可以在短时间内修复,挽回不必要的经济损失。想

国外很多商务网站,都会在每天晚上对系统数据进行备份,在第二

天清晨,无论系统是否收到攻击,都会重新恢复数据,保证每天系

统中的数据库都不会出现损坏。数据的备份最好放在其他电脑或者

驱动器上,这样黑客进入服务器之后,破坏的数据只是一部分,因

为无法找到数据的备份,对于服务器的损失也不会太严重。然而一

旦受到黑客攻击,管理员不要只设法恢复损坏的数据,还要及时分

析黑客的来源和攻击方法,尽快修补被黑客利用的漏洞,然后检查

系统中是否被黑客安装了木马、蠕虫或者被黑客开放了某些管理员

账号,尽量将黑客留下的各种蛛丝马迹和后门分析清除、清除干净

,防止黑客的下一次攻击。

6、使用加密机制传输数据:对于个人信用卡、密码等重要数据,在

客户端与服务器之间的传送,应该仙经过加密处理在进行发送,这

样做的目的是防止黑客监听、截获。对于现在网络上流行的各种加

密机制,都已经出现了不同的破解方法,因此在加密的选择上应该

寻找破解困难的,例如DES加密方法,这是一套没有逆向破解的加密

算法,因此黑客的到了这种加密处理后的文件时,只能采取暴力破

解法。个人用户只要选择了一个优秀的密码,那么黑客的破解工作

将会在无休止的尝试后终止。

二、防火墙使用说明:

1.什么是防火墙?防火墙的英文叫做firewall,它能够在网络与电

脑之间建立一道监控屏障,保护在防火墙内部的系统不受网络黑客

的攻击。逻辑上讲,防火墙既是信息分离器、限制器,也是信息分

析器,它可以有效地对局域网和Internet之间的任何活动进行监控

,从而保证局域网内部的安全。网络上最著名的软件防火墙是

LockDown2000,这套软件需要经过注册才能获得完整版本,它的功

能强大,小到保护个人上网用户、大到维护商务网站的运作,它都

能出色的做出惊人的表现。但因为软件的注册需要一定费用,所以

对个人用户来说还是选择一款免费的防火墙更现实。天网防火墙在

这里就更加适合个人用户的需要了,天网防火墙个人版是一套给个

人电脑使用的网络安全程序,它能够抵挡网络入侵和攻击,防止信

息泄露。

2、天网防火墙的基本功能:天网防火墙个人版把网络分为本地网和

互联网,可以针对来自不同网络的信息,来设置不同的安全方案,

以下所述的问题都是针对互联网而言的,故所有的设置都是在互联

网安全级别中完成的。 怎样防止信息泄露? 如果把文件共享向互

联网开放,而且又不设定密码,那么别人就可以轻松的通过互联网

看到您机器中的文件,如果您还允许共享可写,那别人甚至可以删

除文件。 你可以在个人防火墙的互联网安全级别设置中,将

NETBIOS 关闭,这样别人就不能通过INTERNET访问你的共享资源了

(这种设置不会影响你在局域网中的资源共享)。当拨号用户上网

获得了分配到的IP地址之后,可以通过天网防火墙将ICMP关闭,这

样黑客用PING的方法就无法确定使用者的的系统是否处于上网状态

,无法直接通过IP地址获得使用者系统的信息了。需要指出的是:

防火墙拦截的信息并不完全是攻击信息,它记录的只是系统在安全

设置中所拒绝接收的数据包。在某些情况下,系统可能会收到一些

正常但又被拦截的数据包,例如某些路由器会定时发出一些IGMP包

等;或有些主机会定时PING出数据到本地系统确认连接仍在维持着

,这个时候如果利用防火墙将ICMP和IGMP屏蔽了,就会在安全记录

中见到这些被拦截的数据包,因此这些拦截下来的数据包并不一定

是黑客对系统进行攻击造成的。

3、使用防火墙的益处:使用防火墙可以保护脆弱的服务,通过过滤

不安全的服务,Firewall可以极大地提高网络安全和减少子网中主

机的风险。例如,Firewall可以禁止NIS、NFS服务通过,同时可以

拒绝源路由和ICMP重定向封包。另外防火墙可以控制对系统的访问

权限,例如某些企业允许从外部访问企业内部的某些系统,而禁止

访问另外的系统,通过防火墙对这些允许共享的系统进行设置,还

可以设定内部的系统只访问外部特定的Mail Server和Web Server,

保护企业内部信息的安全。

4、防火墙的种类:防火墙总体上分为包过滤、应用级网关和代理服

务器等三种类型:

(1)数据包过滤 数据包过滤(Packet Filtering)技术是在网络层

对数据包进行选择,选择的依据是系统内设置的过滤逻辑,被称为

访问控制表(Access Control Table)。通过检查数据流中每个数据

包的源地址、目的地址、所用的端口号、协议状态等因素,或它们

的组合来确定是否允许该数据包通过。 数据包过滤防火墙逻辑简单

,价格便宜,易于安装和使用,网络性能和透明性好,它通常安装

在路由器上。路由器是内部网络与Internet连接必不可少的设备,

因此在原有网络上增加这样的防火墙几乎不需要任何额外的费用。

数据包过滤防火墙的缺点有二:一是非法访问一旦突破防火墙,即

可对主机上的软件和配置漏洞进行攻击;二是数据包的源地址、目

的地址以及IP的端口号都在数据包的头部,很有可能被窃听或假冒



(2)应用级网关 应用级网关(Application Level Gateways)是在

网络应用层上建立协议过滤和转发功能。它针对特定的网络应用服

务协议使用指定的数据过滤逻辑,并在过滤的同时,对数据包进行

必要的分析、登记和统计,形成报告。实际中的应用网关通常安装

在专用工作站系统上。 数据包过滤和应用网关防火墙有一个共同的

特点,就是它们仅仅依靠特定的逻辑判定是否允许数据包通过。一

旦满足逻辑,则防火墙内外的计算机系统建立直接联系,防火墙外

部的用户便有可能直接了解防火墙内部的网络结构和运行状态,这

有利于实施非法访问和攻击。

(3)代理服务 代理服务(Proxy Service)也称链路级网关或TCP通

道(Circuit Level Gateways or TCP Tunnels),也有人将它归于应

用级网关一类。它是针对数据包过滤和应用网关技术存在的缺点而

引入的防火墙技术,其特点是将所有跨越防火墙的网络通信链路分

为两段。防火墙内外计算机系统间应用层的" 链接",由两个终止代

理服务器上的" 链接"来实现,外部计算机的网络链路只能到达代理

服务器,从而起到了隔离防火墙内外计算机系统的作用。此外,代

理服务也对过往的数据包进行分析、注册登记,形成报告,同时当

发现被攻击迹象时会向网络管理员发出警报,并保留攻击痕迹。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2010-02-13
不上黄网不上有木马病毒的网站,开好防火墙 杀毒软件和 保险箱。在设置个开机密码。3层保护。如果黑客把这3层都突破了 建议楼主把网络断开然后进程序里面把网络进程端口全部封闭。黑客根本无法进入。
断网是最直接的办法 你没有链接宽带 黑客就没办法控制了。 断开网后开始检查 如果你也懂一些你可以自己弄个什么肉鸡 什么病毒 木马的 打包送还黑客。反控制他。 这就看你的技术厉害还是他啦。
一般的 你不开垃圾网页 不随便点垃圾东西 基本不会中病毒木马。
而且人家黑客也不会无缘无故的侵入,他也要费些心思。所以一般的 3层保护很安全了。 你自己不要开远程 不要把电脑的IP随便告诉人家。基本就安全了。本回答被提问者采纳
第2个回答  2010-02-13
首先最重要的是经常更新windows补丁,还有office补丁,这个真的很重要,已知漏洞一定要补起来;额,突然想到一点,必须提一下,装windows一定要用原版的盘,就算是盗版,也要用盗版的原版,别用什么ghost系统,番茄花园系统之类的,这类捆绑木马的太多了,特别是番茄花园,高手都知道不是好东东。

然后是杀毒软件一定要有,功能可以不用太强大,但一定要记得时刻保持最近病毒库版本,让已知病毒木马无处藏身;

还有网络防火墙也很重要,但是不要以为防火墙装了就可以了,你说装了防火墙,没用,这个我懂,如果你运行什么软件都点“允许访问网络”,那就等于是白装,要有选择的允许拒绝,对拿不准的程序,要学会使用百度百科查询该进程是否危险,能否允许其连接网络,希望你能明白,对你有些帮助;

最后,是安装软件的时候要留神,先用杀毒软件检查,安装的时候还要留神流氓软件,现在流氓软件木马软件产业大多联系在一起,一句话,多留神,软件嘛,够用就行,要那么多干嘛哈哈。

题外话,养成良好的上网习惯也是很重要的,很多木马程序利用的是系统未被公布的漏洞,很可能你上一个网页,什么都没干,就中毒了,所以,技术不好,少去陌生网站,这个不强求啦 。

最后,我想说,没有办法能够保证黑客绝对无法攻击,但是做到上面的前四条,你一辈子能中的病毒木马没几个了。不求分数,只希望对你有帮助。
第3个回答  2010-02-16
三个方面,如果做好了应该没有问题,但是世界上没有百分之百的安全!
首先,关注系统本身。如果是Windows要及时安装漏洞补丁,使用高版本的浏览器,或者用360浏览器。用相关如见关闭系统多余端口,例如3389
其次,安装防火墙、杀毒软件,并及时更新。如果不更新和没装一样。你所说的防火墙装了没用可能和使用有关系,每次防火墙发现系统内部与网络有可以连接时都会提示是否通过,你需要有基本的判断,如果明明是危险性比较高的连接你却通过了,那么再好的防火墙也防不住。切忌防火墙和杀毒软件要安装到纯净的系统上,也就是说你的系统必须没有病毒和木马,如果已经中了病毒或者木马那么再装什么效果都会差,甚至不管用
最后,慎用软件,现在网上很多软件都挂着木马或者带有其他病毒,没有确信来源的软件不要乱装,病从此入啊!有些时候第三方的防护软件也不错,目前大家都在用360,推荐你也看看,反正是免费的
第4个回答  2010-02-14
我来给你说点实际的,其实你想别人入侵不了你是不可能的
就如世间没有完美的事物一样,每台PC 每台服务器都有漏洞

杀毒软件,防火墙不是万能的,很简单,我把远程控制的木马做个免杀,你的杀毒软件就等于是摆设,防火墙就更不用说了,最简单的3389入侵就不会被发现,这样我就可以把远控木马装到你的PC上,以后你干什么我就都知道了。

这里只能给你提供一点建议:了解每个端口的用处,再就是及时打微软补丁,防止黑客用漏洞入侵,最重要的,得多学习,只有你的技术比别人强了,别人才对你没折,明白了吗
相似回答