① 我是一名初學電腦者;電腦提示;登錄密碼過於簡單,容易被病毒攻擊。建議修改密碼,問這個密碼是什麼
是你注冊網站賬號捨得那個密碼,密碼太容易容易讓人破解。所以讓你捨得復雜點。比方說密碼設為[email protected].,這個密碼有拼音.數字和特殊符號組成,就比但數字密碼或但拼音,密碼難以破解的多。
② 開機後電腦顯示「這台電腦被攻擊」怎辦呀
如果電腦顯示被攻擊多半是電腦的殺毒軟體或者防火牆進行的提示。這時候你首先應該將網路斷掉,然後你可以使用電腦本身自帶的殺毒工具先對電腦進行查殺,並且開啟電腦的防火牆功能。然後重新接入互聯網看是否再有相應的提示。
如果你處在辦公的區域網當中,還需要將此事通知網路管理員。讓網路管理員對全網進行排查看,看是否有電腦中了蠕蟲病毒以後向其他電腦發包進行攻擊嗅探。這樣可以保證其他電腦的安全,提早做出預防。
③ 電腦被攻擊了,怎麼辦
ARP病毒是針對整個區域網絡的,如果你連接的是比較大的網路比如學校的校園網或者網吧,那麼等網管來解決吧。
如果是比較小的范圍,比如家庭里或者同寢室間,可以根據圖中所示的MAC地址找到發送攻擊的電腦,把該機器的網線斷掉,如果可以暫時解決問題,那麼便確認了毒源,然後用殺軟並使用一些專門的ARP病毒查殺工具查殺病毒。需要的話最好把所有連接到區域網的電腦都進行病毒的查殺。
④ 我的電腦總是是顯示被攻擊
系統安全:如何防止黑客攻擊
一、取消文件夾隱藏共享打開注冊編輯器,進入
「HKEY-LOCAL- Lanmanworkstationparameters」,新建一個名為「AutoShareWKS」 的雙位元組值,並將其值設置為「0」,然後重新啟動電腦,這樣共享就取消了。
(進入注冊表的命令是:在「開始」菜單下點「運行」,然後在彈出的對話框里輸入「regedit」就可以了。
二、拒絕惡意代碼
(1)、運行IE瀏覽器,點擊「工具/Internet選項/安全/自定義級別」,將安全級別定義為「安全級—高」,對「ActiveX控制項和插件」中第2、3次設置為「禁用」,其它項設置為「提示」,之後點「確定」,這樣設置後,當你使用IE瀏覽網頁時,就能有效避免惡意網頁中的而已代碼的攻擊了。
(2)、把Guest帳號禁用這個最好是你把它設置個密碼。
點擊「開始」在「設置」裡面點「控制面版」,再點「用戶帳戶」,點擊「Guest」進入,選擇「禁用來賓帳戶」,OK 完成。
(3)、禁止建立空連接方法一是修改注冊表:打開注冊表「HKEY-LOCAL-MACHINESYSTEM CurrentControlSetControlLsa」將DWORD值「RestrictAnonymous」的健值改為「1」就可以了。
三、隱藏IP地址這個問題大家代理就可以了,上下邊這個網址就可以代理了,htt://dx1.3800hk.com/skin/kj/daili.htm 不過代理有網速會比較慢,如果喜歡上網的話最好就不要代理了,影響速度。呵呵,我這里就不演示了。
四、防範木馬程序將注冊表裡「HKEY-LOCAL- CurrentVersionRun」下的所有以「Run」為前綴的可疑程序全部刪除,可以在「數據」這里看到它們在安裝在電腦的什麼地方是什麼東西,把沒用的刪除就可以了。我這里就有瑞星 呵呵
五、不要回陌生人的郵件
做好IE的安全設置。
這一步一定要做好,如果你的Internet不好的話就一定比較容易中鴿子的,這步有的沒有我的電腦你就按下面的做啊:ActiveX控制項和Applets有較強的功能,但也存在被人利用的隱患,網頁中的惡意代碼往往就是利用這些控制項編寫的小程序,只要打開網頁就會被運行。所以要避免惡意網頁的攻擊,只有禁止這些惡意代碼的運行。IE對此提供了很多選擇,具體設置步驟是:「工具」→「Internet選項」→「自定義級別」,建議你將ActiveX控制項與相關選項禁用,謹慎些總不會有錯。
另外,在IE的安全性設定中,我們只能設定「Internet、本地Internet、受信任的站點、受限制的站點」,不過,微軟在這里隱藏了「我的電腦」的安全性設定,通過修改注冊表把該選項打開,可以使我們在對待ActiveX控制項和Applets時有更多的選擇,並對本地電腦安全產生更大的影響。
如果你這里沒有「我的電腦」圖表的話, 下面是具體的方法:點「開始」菜單下的「運行」,在彈出的對話框里輸入「Regedit.exe」,打開注冊表編輯器,點擊前面的「+」號,順次展開到:「HKEY-CURRENT- InternetSettingsones」,在右邊窗口下找到「DWORD」值「Flags」,默認健值為十六進制的21(十進制33),雙擊「flags」,在彈出的對話框中找他的健值改為「1」即可,關閉注冊表編輯器,從新打開IE,點「工具」→「Internet選項」→「安全」,你就會看到多了個「我的電腦」了,在這里你可以設定他的安全等級,將它的安全等級設定高些,這樣防範更好。相反,改成21就又回去了。 呵呵 沒有了
六、審核策略具體方法:
控制面版→管理工具→本地安全策略本地策略→審核策略,然後右健點擊下列各項,選擇「安全性」來設置就可以了。
審核策略更改:成功、失敗審核登陸時間:成功、失敗審核對象訪問:失敗審核對象追蹤:成功、失敗審核目錄服務訪問:失敗審核特權使用:失敗審核系統事件:成功、失敗審核帳戶登陸事件:成功、失敗審核帳戶管理:成功、失敗
按我寫的改就可以了
光靠這些還不行,建議都按上殺毒軟體,及時升級,定期殺毒,防範意識增強點
⑤ 我的電腦被黑客攻擊了咋辦。
黑客入侵電腦的方式主要有如下: 1、隱藏黑客的位置 : 典型的黑客會使用如下技術隱藏他們真實的IP地址:
利用被侵入的主機作為跳板;
在安裝Windows 的計算機內利用Wingate 軟體作為跳板;利用配置不當的Proxy作為跳板。 更老練的黑客會使用電話轉接技術隱蔽自己。他們常用的手法有:利用800 號電話的私人轉接服務聯接ISP, 然後再盜用他人的賬號上網;通過電話聯接一台主機,再經由主機進入Internet。 使用這種在電話網路上的"三級跳"方式進入Internet 特別難於跟蹤。理論上,黑客可能來自世界任何一個角落。如果黑客使用800號撥號上網,他更不用擔心上網費用。 2、網路探測和資料收集: 黑客利用以下的手段得知位於內部網和外部網的主機名。 使用nslookup 程序的ls命令;
通過訪問公司主頁找到其他主機;
閱讀FTP伺服器上的文擋;
聯接至mailserver 並發送 expn請求;
Finger 外部主機上的用戶名。 在尋找漏洞之前,黑客會試圖搜集足夠的信息以勾勒出整個網路的布局。利用上述操作得到的信息,黑客很容易列出所有的主機,並猜測它們之間的關系。 3、找出被信任的主機: 黑客總是尋找那些被信任的主機。這些主機可能是管理員使用的機器,或是一台被認為是很安全的伺服器。 下一步,他會檢查所有運行nfsd或mountd的主機的NFS輸出。往往這些主機的一些關鍵目錄(如/usr/bin、/etc和/home)可以被那台被信任的主機mount。
Finger daemon 也可以被用來尋找被信任的主機和用戶,因為用戶經常從某台特定的主機上登錄。 黑客還會檢查其他方式的信任關系。比如,他可以利用CGI 的漏洞,讀取/etc/hosts.allow 文件等等。 分析完上述的各種檢查結果,就可以大致了解主機間的信任關系。下一步, 就是探測這些被信任的主機哪些存在漏洞,可以被遠程侵入。 4、找出有漏洞的網路成員: 當黑客得到公司內外部主機的清單後,他就可以用一些Linux 掃描器程序尋找這些主機的漏洞。黑客一般尋找網路速度很快的Linux 主機運行這些掃描程序。 所有這些掃描程序都會進行下列檢查:
TCP 埠掃描;
RPC 服務列表;
NFS 輸出列表;
共享(如samba、netbiox)列表;
預設賬號檢查;
Sendmail、IMAP、POP3、RPC status 和RPC mountd 有缺陷版本檢測。 進行完這些掃描,黑客對哪些主機有機可乘已胸有成竹了。
如果路由器兼容SNMP協議,有經驗的黑客還會採用攻擊性的SNMP 掃描程序進行嘗試, 或者使用"蠻力式"程序去猜測這些設備的公共和私有community strings。
5、利用漏洞: 現在,黑客找到了所有被信任的外部主機,也已經找到了外部主機所有可能存在的漏洞。下一步就該開始動手入侵主機了。 黑客會選擇一台被信任的外部主機進行嘗試。一旦成功侵入,黑客將從這里出發,設法進入公司內部的網路。但這種方法是否成功要看公司內部主機和外部主機間的過濾策略了。攻擊外部主機時,黑客一般是運行某個程序,利用外部主機上運行的有漏洞的daemon竊取控制權。有漏洞的daemon包括Sendmail、IMAP、POP3各個漏洞的版本,以及RPC服務中諸如statd、mountd、pcnfsd等。有時,那些攻擊程序必須在與被攻擊主機相同的平台上進行編譯。 6、獲得控制權: 黑客利用daemon的漏洞進入系統後會做兩件事:清除記錄和留下後門。 他會安裝一些後門程序,以便以後可以不被察覺地再次進入系統。大多數後門程序是預先編譯好的,只需要想辦法修改時間和許可權就可以使用,甚至於新文件的大小都和原有文件一樣。黑客一般會使用rcp 傳遞這些文件,以便不留下FTP記錄。一旦確認自己是安全的,黑客就開始侵襲公司的整個內部網。 7.竊取網路資源和特權: 黑客找到攻擊目標後,會繼續下一步的攻擊,步驟如下:
(1)下載敏感信息 (2)攻擊其他被信任的主機和網路 (3)安裝sniffers (4)癱瘓網路
⑥ 電腦每天遭到弱口令攻擊怎麼解決
1、首先在你的電腦上安裝360安全衛士等一些安全防護軟體,起到第一層防護作用!
2、在"運行"中輸入「gpedit.msc」進入「本地組策略編輯器」;
然後進入「計算機配置」-「Windows設置」-「安全設置」-「賬戶策略」-「密碼策略」對右邊的幾項進行配置(見下圖),這樣你的電腦密碼也就安全很多了。
本地組策略編輯器