인터넷에 점점 더 많은 컴퓨터, 특히 광대역 사용자가 인터넷 액세스 시간이 길고 빠르며 성공하기 쉽습니다.
해커의 표적이 되기 쉽습니다. 이제 인터넷에 점점 더 자세한 "IP 주소 라이브러리"가 있습니다.
일부 사용자의 IP는 매우 쉽습니다. 네트워크 보안을 보호하는 방법은 무엇일까요? 아래를 살펴보세요.
방법.
I. 폴더 숨기기 해제 * * * 즐겨보세요.
Windows 2000/XP를 사용하는 경우 c-드라이브 또는 기타 디스크를 마우스 오른쪽 버튼으로 클릭하고 "* * * 즐겨보기"를 선택합니다.
"* * * 이 폴더 즐겨보기"로 설정되어 있지만 "내 이웃"에 표시되어 있는 것을 발견하면 놀랄 것입니다.
첫 번째 ᝦ? 훔쳐, 쪼그리고, 쪼그리고, 쪼그리고?
기본적으로 Windows 2000/XP는 "제어"에서 모든 파티션의 숨겨진 * * * * 즐기기
시스템 패널/관리 도구/컴퓨터 관리 창에서 "시스템 도구/* * * * 즐기기 폴더/* * * * 즐기기"를 선택한 다음 "내 인터넷 이웃"을 클릭합니다. 즐기기"를 클릭하고 "즐기기"를 클릭합니다.
하드 드라이브의 각 파티션 이름 뒤에 "$"가 붙는 것을 볼 수 있습니다. 하지만 "\컴퓨터 이름"
또는 IP\C$"를 입력하면 시스템에서 사용자 이름과 비밀번호를 묻습니다. 안타깝게도 대부분의 개인 사용자 시스템은
관리자 비밀번호가 비어 있으면 침입자가 C 드라이브의 내용을 쉽게 볼 수 있어 네트워크 보안이 취약해집니다.
큰 숨겨진 위험을 가져옵니다.
기본값을 제거하는 방법 * * * 즐기십니까? 방법은 간단하며 레지스트리 편집기를 열고 입력합니다.
" HKEY _ LOCAL _ MACHINE \ SYSTEM \ 현재 제어 세트 \ 서비스 \ \ 랜맨 워크 스테이션
\ 매개 변수"라는 파일을 만들고 " AutoShareWKs"라는 새 더블 바이트 값을 만들고 그 값을 "0"
"으로 설정한 다음 컴퓨터를 다시 시작하여 * * * 즐거움이 취소되도록 합니다.
둘째, 악성 코드 차단
악성 웹 페이지는 광대역에 대한 가장 큰 위협 중 하나가 되었습니다. 이전에는 모뎀을 사용했는데 웹 페이지가 느리게 열렸습니다.
악성 웹 페이지가 완전히 열리기 전에 닫히는 것도 가능했습니다. 지금은 광대역이 너무 빨라서
악성 웹 페이지의 공격을 받기 쉽습니다.
일반적으로 악성 웹 페이지가 파괴적인 이유는 악성 코드가 추가되어 작성되기 때문입니다. 이러한 악성 코드는 페이지가 열리자마자 실행되는 작은 프로그램과 같습니다. 따라서 악성 웹 페이지를 피해야 합니다.
이러한 악성 코드가 실행되지 않도록 하세요.
인터넷 익스플로러를 실행하고 "도구/인터넷 옵션/보안/사용자 지정 수준"을 클릭하여 보안 수준을 변경합니다.
보안 수준을 "보안 수준 - 높음"으로 정의하고 "ActiveX 컨트롤 및 플러그인"의 두 번째와 세 번째 항목을 "사용 안 함"으로 설정합니다
. 다른 항목은 "프롬프트"로 설정한 다음 "확인"을 클릭합니다. 이렇게 설정한 후 IE를 사용하여 웹을 탐색할 때.
악성 웹 페이지에 대한 악성 코드 공격을 피할 수 있습니다.
셋째, 해커의 "백도어"를 차단하세요
"바람 없이는 파도 없다"는 속담처럼 해커가 침입할 수 있다는 것은 시스템이 열려 있어야 해커가 침입할 수 있다는 것을 의미합니다.
그리고 "백도어"는 백도어가 차단되어 있는 한 해커가 시작할 곳이 없으므로 걱정할 필요가 없습니다!
1. 불필요한 프로토콜 제거
서버와 호스트의 경우 일반적으로 TCP/IP 프로토콜만 설치하는 것으로 충분합니다. "인터넷 이웃"
홈"을 마우스 오른쪽 버튼으로 클릭하고 "속성"을 선택한 다음 "로컬 연결"을 마우스 오른쪽 버튼으로 클릭하고 "속성"을 선택하여 프로토콜을 제거합니다. "속성"을 선택하여 불필요한 프로토콜을 제거합니다.
프로토콜. 무엇보다도 NETBIOS는 많은 보안 취약점의 원인입니다. 파일 및 인쇄 * * *
머신을 제공할 필요가 없는 소유자의 경우, NETBIOS에 대한 공격을 피하기 위해 TCP/IP 프로토콜에 바인딩하는 NETBIOS를 해제할 수도 있습니다.
"TCP/IP 프로토콜/프로퍼티/고급"을 선택하고 "고급 TCP/IP 설정" 대화 상자로 들어가서 "WINS" 탭을 선택합니다.
넷바이오스를 비활성화하려면 "Disable NETBIOS over TCP/IP" 상자를 선택합니다.
2. "파일 및 인쇄 * * *" 끄기
파일 및 인쇄 공유는 유용한 기능이지만 필요하지 않을 때는 꺼두는 것이 좋습니다. 기능이지만 필요하지 않을 때는 검은색으로 표시됩니다.
게스트가 보안 허점을 침입합니다. 따라서 "파일 및 인쇄 * * *"가 필요 없으므로
끄면 됩니다. 네트워크 이웃을 마우스 오른쪽 버튼으로 클릭하고 속성을 선택한 다음 파일을 클릭하고
인쇄* * * * 버튼을 입력하여 나타나는 "파일 및 인쇄* * *" 대화 상자에서 확인란을 제거합니다.
그렇게 하세요.
"파일 및 인쇄 * * * 즐겨보기"가 꺼져 있지만 여전히 안전하지 않으므로 레지스트리를 수정해야 합니다.
다른 사람이 "파일 및 인쇄 * * *"를 변경하지 못하도록 금지합니다. 레지스트리 편집기를 열고
" _현재 사용자\소프트웨어\ Microsoft\ Windows\ 현재 버전\ 정책\
NetWork" 기본 키를 선택한 다음, 그 아래에
"
" NoFileSharingControl"이라는 이름의 새 키를 만들고 키 값을 "1"로 설정하여 이 기능을 비활성화하여 업데이트를 사용할 수 없도록 합니다.
"파일 및 인쇄 * * *"의 사용을 변경하고 값을 "0"으로 설정하면 이 기능이 허용됩니다. 결과적으로 네트워크 이웃
프로퍼티 대화 상자에 파일 및 인쇄 * * *가 더 이상 존재하지 않습니다.
3. 게스트 계정 비활성화
이 계정을 사용하여 관리자 비밀번호나 권한에 추가로 액세스하는 침입이 많이 있습니다. 이를 원하지 않는다면
컴퓨터를 장난감처럼 주는 기능을 비활성화하는 것이 가장 좋습니다. 제어판을 열고 '사용자 및 비밀번호'를 두 번 클릭한 다음 '고급' 탭을 클릭하고 '고급' 버튼을 클릭하여 로컬 사용자 및 그룹 창을 불러옵니다.
게스트 계정을 마우스 오른쪽 버튼으로 클릭하고 속성을 선택한 다음 일반 페이지에서 계정 사용 안 함을 선택합니다.
또한 관리자 계정의 이름을 변경하면 해커가 관리자 계정을 알 수 없으므로 좋습니다.
컴퓨터 보안을 어느 정도 강화하세요.
4. 빈 연결 설정 금지
기본적으로는 모든 사용자가 빈 연결을 통해 서버에 연결하여 계정을 열거하고 추측할 수 있습니다.
암호. 따라서 빈 연결 설정을 비활성화해야 합니다. 이를 수행하는 두 가지 방법이 있습니다.
방법 1은 레지스트리를 수정하는 것입니다:레지스트리를 엽니다.
"HKEY _Local_Machine\System\Current_Control_Set\Control\LSA", DWORD 값을 설정합니다.
"RestrictAnonymous"의 값을 "1"로 변경해야 합니다.
마지막으로 시스템을 패치하는 것이 좋습니다. Microsoft의 끝없는 패치는 여전히 유용합니다.
넷째, IP 주소 숨기기
해커는 종종 네트워크 검사 기술을 사용하여 호스팅 정보를 얻는 것을 주된 목적으로 합니다.
네트워크에서 호스트의 IP 주소는 네트워크 보안에서 매우 중요한 개념입니다. 공격자가 사용자의 IP 주소를 알고 있다는 것은 공격 대상을 준비하는 것과 같기 때문에 이 IP를 대상으로 다양한 공격을 수행할 수 있습니다. DoS(서비스 거부) 공격, 플로프 오버플로 공격 등
. IP 주소를 숨기는 주된 방법은 프록시를 사용하는 것입니다.
서버.
프록시 서버를 사용하면 인터넷에 직접 연결하는 것과 달리 인터넷 사용자의 IP 주소를
보안으로부터 보호할 수 있습니다. 프록시 서버의 원리는 클라이언트(인터넷에 있는 사용자의 컴퓨터)와 원격 서버(예: 사용자가 원격 WWW 서버에 액세스하려는 경우)가 "릴레이 스테이션"을 설정하여 클라이언트가 원격에 접속할 때 서버가 "릴레이 스테이션"을 설정하는 것입니다.
서버가 서비스 요청을 하면 프록시 서버가 사용자의 요청을 먼저 가로챈 다음 프록시 서버가 서비스를 제공합니다.
서비스 요청을 원격 서버로 전달하여 클라이언트와 원격 서버 간의 연결을 실현합니다. 물론 프록시 서버를 사용하는 다른 사용자는 프록시 서버의 IP 주소만 감지할 수 있고 사용자의 IP 주소는 감지하지 못하도록 합니다.
이를 통해 사용자의 IP 주소를 숨기는 목적을 달성하고 사용자의 온라인 안전을 보장할 수 있습니다. 무료 프록시 서비스 제공
많은 웹 사이트가 있으며, 프록시 헌터와 같은 도구를 사용하여 직접 찾을 수도 있습니다.
버브(동사의 줄임말) 불필요한 포트를 닫습니다.
해커는 해킹을 할 때 종종 컴퓨터의 포트를 스캔합니다. 포트 모니터링 프로그램(예:
Netwatch)이 설치되어 있는 경우 모니터에 경고가 표시됩니다. 이러한 침입이 발생하면 도구와 소프트웨어를 사용하여 이를 해제할 수 있습니다.
사용하지 않는 포트 종료(예: 노턴 인터넷 시큐리티 트로퍼로 웹 서비스 종료).
서비스 포트 80 및 443과 기타 사용 빈도가 낮은 포트도 닫을 수 있습니다.
여섯째, 관리자 계정 변경
관리자 계정은 시스템 권한이 가장 높습니다. 이 계정이 사용되면 그 결과는 상상할 수 없을 정도로 심각합니다.
예. 일반적인 해킹 수법 중 하나는 관리자 계정의 비밀번호를 알아내는 것이므로 관리자 계정을 재구성해 보겠습니다.
먼저 관리자 계정에 강력하고 복잡한 비밀번호를 설정한 다음 이름을 변경합니다.
그런 다음 관리자 권한이 없는 관리자 계정을 만들어 침입을 스푸핑합니다.
누구. 이렇게 하면 침입자는 특정 프로세스 내에서 실제로 관리자 권한이 있는 계정을 파악하기 어렵습니다.
정도는 위험을 줄입니다.
일곱째, 게스트 계정에 대한 침입 제거
게스트 계정은 컴퓨터에 액세스할 수 있지만 제한이 있는 게스트 계정으로 알려져 있습니다. 안타깝게도 게스트는 해킹의 문도 활짝 열어줍니다! 인터넷에는 게스트 사용 방법을 설명하는 많은 글이 있습니다.
사용자는 관리자 권한을 얻게 되므로 게스트 계정을 기반으로 한 시스템 침입을 제거하세요.
가장 좋은 방법은 Guest 계정을 완전히 비활성화하거나 제거하는 것이지만, Guest 계정을 사용해야 하는 상황도 있습니다.
이 경우 다른 채널을 통한 적절한 방어책이 필요합니다. 먼저 게스트에 대한 강력한 비밀을 설정합니다.
코드를 설정한 다음 게스트 계정의 실제 경로에 대한 액세스 권한을 자세히 설정합니다. 예를 들어
게스트 사용자가 도구 폴더에 액세스할 수 없도록 하려는 경우. 폴더를 마우스 오른쪽 버튼으로 클릭하고 팝업 메뉴에서 보안을 선택하면 됩니다.
폴더에 액세스할 수 있는 모든 사용자를 볼 수 있는 탭이 나타납니다. 관리자를 제외한 모든 사용자를 삭제합니다.
예. 또는 권한에서 적절한 사용자에게만 권한을 설정합니다(예: "폴더 디렉터리 나열" 및 "
읽기" 등). 훨씬 더 안전합니다.
이것이 훨씬 안전합니다.
여덟째, 필요한 보안 소프트웨어 설치
컴퓨터에 필요한 해킹 방지 소프트웨어도 설치하여 사용해야 합니다. 바이러스 백신 소프트웨어와 방화벽은 필수입니다.
예. 해커가 공격하더라도 보안이 보장될 수 있도록 인터넷 서핑을 할 때 켜두세요.
아홉째, 트로이목마 방지
트로이목마는 컴퓨터에 심어진 유용한 정보를 훔치기 때문에 해커가 심는 것도 막아야 합니다.
●파일을 다운로드하여 먼저 새로 만든 폴더에 넣은 다음 바이러스 백신 소프트웨어를 사용하여 탐지하는 방법
●파일을 다운로드하는 방법
●파일을 다운로드하여 새로 만든 폴더에 넣은 다음 바이러스 백신 소프트웨어를 사용하여 탐지하는 방법
.
예방 효과.
●시작 → 프로그램 → 시작 또는 시작 → 프로그램 → '시작'에서.
옵션에서 실행 중인 알 수 없는 항목이 있는지 확인합니다. 있는 경우 삭제하세요.
●'실행' 접두사가 붙은 의심스러운 프로그램을 레지스트리에서 모두 제거하세요.
10. 모르는 사람이 보낸 이메일에 답장하지 마세요.
일부 해커들은 일반 웹사이트로 위장하여 그럴듯한 이유를 만들어서 이메일을 보낼 수 있습니다.
문자는 인터넷 사용자 이름과 비밀번호를 입력하라고 요구합니다. "확인"을 누르면 계정과 비밀번호를 얻게 됩니다.
해커의 메일함입니다. 따라서 낯선 사람이 보낸 이메일의 내용이 아름답고 유혹적이라고 해도 답장을 보내지 마세요.
사기를 당하지 마세요.
IE 보안 설정을 올바르게 하세요.
ActiveX 컨트롤과 애플릿은 강력하지만 악용될 수 있는 위험이 있습니다.
악성 코드는 웹 페이지를 열 때마다 실행되는 애플릿으로 이러한 컨트롤을 사용하여 작성되는 경우가 많습니다.
악성 웹 공격을 피하는 유일한 방법은 이러한 컨트롤을 비활성화하는 것이며, IE는 이를 위한 몇 가지 옵션을 제공합니다.
설정하려면 도구 → 인터넷 옵션 → 보안 → 수준 사용자 지정으로 이동하세요.
액티브X 컨트롤 및 관련 옵션을 비활성화하는 것이 좋습니다. 조심한다고 해서 잘못된 것은 없습니다!
또한 IE의 보안 설정에서는 인터넷, 로컬 인트라넷 및 신뢰할 수 있음만 설정할 수 있습니다.
웹 사이트, 제한된 웹 사이트. 하지만 Microsoft는 내 컴퓨터의 보안 설정을 여기에 숨깁니다.
이 옵션을 켜도록 레지스트리를 수정하면 ActiveX 컨트롤과 애플릿을 더 잘 처리할 수 있습니다.
더 많은 옵션과 로컬 컴퓨터 보안에 더 큰 영향을 미칩니다.
방법: 시작 메뉴에서 실행을 열고 팝업 메뉴에서 실행을 클릭합니다.
대화 상자에서 Regedit.exe를 입력하여 레지스트리 편집기를 열고 "+" 기호 앞쪽을 클릭하여 다음과 같이 확장합니다:
HKEY CURRE-
NT _ USER \ Software \ Microsoft \ Windows \ 현재 버전 \ 인터넷 설정 \ 영역
S\0, 오른쪽 창에서 DWORD 값 "Flags"를 찾습니다(기본값은 16진수 21(소수점 33)입니다).
"Flags"를 두 번 클릭하고 팝업 대화 상자에서 해당 값을 "1"로 변경한 다음 레지스트리를 닫습니다.
편집. 컴퓨터를 다시 시작하지 않고 IE를 다시 열고 도구→인터넷 옵션→보안을 다시 클릭합니다.
탭을 누르면 보안 등을 설정할 수 있는 내 컴퓨터 아이콘이 추가로 표시됩니다.
레벨. 보안 수준을 더 높게 설정하여 더 안전하게 보호합니다.