局域网计算机能否互相攻击

来源:百度知道 编辑:UC知道 时间:2024/09/23 15:32:27
例如我用路由器给两台电脑同时串联了一根网线,如果其中一台计算机中了木马,能否对另一台构成威胁,如果构成威胁的话,怎样能阻止中木马的机器攻击本机.
怎样能阻止中木马的机器攻击本机.
怎样能阻止中木马的机器攻击本机.
我指的是不装杀毒类 最好是关什么端口有效

我是专门做网络的我的回答是如果特殊的木马攻击能力是很强的
一、禁止IPC空连接

Cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_Machine\System\
CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1”即可。

二、禁止At命令 并关闭

Cracker往往给你个木马然后让它运行,这时就需要at命令了。打开管理工具-服务,禁用task scheduler服务即可。

三、关闭SSDP Discover Service服务

这个服务主要用于启动家庭网络设备上的UPnP设备,服务同时会启动5000端口。可能造成DDOS攻击,让CPU使用达到100%,从而使计算机崩溃。照理说没人会对个人机器费力去做DDOS,但这个使用过程中也非常的占用带宽,它会不断的向外界发送数据包,影响网络传输速率,所以还是关了好。

四、禁用TCP/IP上的NetBIOS

网上邻居-属性-本地连接-属性-Internet协议(TCP/IP)属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样Cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。

五、关闭DCOM服务

这就是135端口了,除了被用做查询服务外,它还可能引起直接的攻击,关闭方法是:在运行里输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。

六、账户安全

首先禁止一切账户,除了你自己,呵呵。然后把Administrator改名。我呢就顺手又建了个Administrator账户,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到“密码”里去,呵呵,来破密码吧!破完了才发现是个低级账户,看你崩溃不?