在这该骇客和黑客混乱的年代,个人计算机安全首要措施-防火墙! +,9I3Dq
我是这样来设定自己的安全防护的。 n`? j.
s
开始菜单/设置/控制面板/管理工具 YQ
g03i
在本地策略中选IP安全策略.创建IP安全策略,在向导里的安全通信请求画面里把激活默认响应规则的去掉,完成IP安全策略. a Umcs!@
EE#4,d`J
在安全策略属性里把使用添加向导的勾去掉,添加新的规则 dY68wW>d|
在弹出的IP筛选器例表中,把"使用添加向导"左边的钩去掉,点击右边的"添加"按纽添加新的筛选器. Xz4!#,z/
在"筛选器属性'对话框,源地址选"任何ip地址",目标地址选"我的ip地址",点击"协议"选项卡,在"选择协议类型"的下拉列表中选择“tcp",然后在"到此端口"的下的文本框中输入"135"(冲击波、Netbios Remote procedure call、高波、Kibuv蠕虫最就是通过这个端口),确定.重复这个 [Pi8gj*
步骤继续添加 N?U;G*G
D)8&v`LS
1 TCP Breach、Sockets De Troie I1BVqIt1i
7 DoS返回 F(^vD_G
19 DoS JGX E{FT
20~21 FTP fySzZ
22 SSH Remote Login Protocol(SSH远程登录协议)、pcAnywere扫描 _-x|g~pV*
23 Telnet Zk"'x,]#
25 Smtp z*>"I
26 Netsky k q8:h
31 Master Paradise、Hackers Paradise Oj\lg2Ck
37 TCP Sober D' ZR>@w@
39 TCP SubSARI L&MR%5
41 DeepThroat =LDzZ:' X
51 TCP BackDoor G`9Ud
52 TCP MuSka52木马 MzL^u8
53 UDP DNS攻击 f)l:^/WP+
54 TCP MuSka52木马 Q4Zuz)r*
57 TCP 电子邮件(黑客利用FX工具扫描该端口,寻找基于微软的Web服务器的弱点) bdZ[`uMD
58 Dmsetup YD
H!Nl
67~68 UDP Bootp和DHCP UDP上的Bootp/DHCP(黑客收集信息) #wK { G)J
69 UDP 冲击波、震荡波杀手 a$yAF4HR<
79 Finger(查询远程主机在线用户等信息) s]50Y-C
81 TCP 恶鹰(Beagle) 0f&B;?)!
82 Netsky u)Y~+ [Q
88 TCP PWSteal.Likmet.A(盗MSN Messenger密码的木马) :f
G5?])
113 Korgo、Win32.Wilab、Padobot、基于irc聊天室控制的木马程序、Ident auth(TCP,会被Hacker利用收集用户信息) #( F/P!qk
113 TCP Backdoor <qT[
117 xdmcp(许多Hacker通过它访问X-Windows控制台, 它同时需要打开6000端口) 0_q8t!<xJw
118 TCP SQL服务器、Infector 1.4.x zsFzF`[k
121 TCP BO服务端(该特洛伊木马先杀掉对方机器的反木马的进程,然后在运行改装后的BO服务端,端口为121,密码 hack 启动位置 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices] "MsWindrv"="MsWin32.drv") U(P^-J<n1
123 UDP 大无极 {^=T&aCYdS
133 TCP Infector 1.x 1K?RA*aj
135 冲击波、Netbios Remote procedure call、高波、Kibuv蠕虫 .A<G$ db
?
137 UDP NetBIOS名称服务、DoS _8A
138 NetBIOS的浏览 45. -P
139 Windows文件和打印机共享、DOS `-fWNHs
145 TCP Backdoor.Spybot <*EMcZ
146 TCP FC Infector `|coA2$rw
146 Infector $9+|_[ ]v.
156 TCP SQL服务器 pqe7a3jr
416 BackDoor uzg(C#sp
420 Kibuv蠕虫 k-IL%+U
445 震荡波(Worm.Sasser)、Korgo、Windows NT / 2000 SMB(用来交换“服务器消息区块”的标准,并可用于许多方面,包括取得您的密码。)、microsoft-ds Wip@MGtJ
513 UDP rwho(黑客会利用这些信息进入系统) SW5V:|/
514 TCP Backdoor 2t 6m#
553 UDP CORBA IIOP(黑客会利用这些信息进入系统) >RJjm&M
555 Phase1.0、Ini-Killer、Stealth Spy -fpe
559 TCP BackDoor ^Ej$o@PH
593 DCOM '&hz*yk
665 TCP Netsky j5m KJC
666 TCP Attack FTP Trojan、BackDoor "Vh3hnS~
669 TCP DP trojan -Zq\x'
707 Welchia b S-o86u
743 BackDoor 3LGX ^J<f
777 TCP AIM Spy A0hKzj
901 TCP BackDoor Jq>rA
956 UDP MSN性感鸡 F+o4f3N
995 UDP 大无极 M[ {O%!
996 UDP 大无极 M~%P1@%
997 UDP 大无极 &~mJ
).*
998 UDP 大无极 H9;0$Y(e-
999 UDP 大无极 Z(j"\d!y
1000 BackDoor
I~T
1001 BackDoor /RVwhA+c
1003 TCP BackDoor '0-YFx'U0V
1010 TCP Doly Trojan 8Q%g<jX*
1011 TCP Doly Trojan 'oKen!?A
1012 TCP Doly Trojan |I[/Fl:
1013 TCP Doly Trojan n6AA%? 5
1014 TCP Doly Trojan \?v?%}x
1015 TCP Doly Trojan QC,fyw\
1016 TCP Doly Trojan H;nEU@>"Z
1022 TCP 震荡波(Worm.Sasser) {FQ@eeU
1023 TCP 震荡波(Worm.Sasser) {N3&JL5\"E
1025 TCP Netspy JDJ"D\85
1027 UDP 灰鸽子 +m9ouF
1028 TCP SubSARI C@`rg ILc
1029 lovgate蠕虫 i0:1+^3^U
1029 TCP Kipis、SubSARI =cpUc]~
1029 BackDoor Xh}S_/9}5
1033 TCP Netspy d-3.7nJ:
1034 TCP BackDoor #x qiGK
1042 BackDoor、SCO炸弹(MyDoom) iYZn`OAx
1043 TCP BackDoor y\omJx=,
1059 BackDoor oXjoQ
1068 TCP 震荡波(Worm.Sasser) +4$][3.
1069 BackDoor ?K+q~DzNSD
1074 BackDoor @R-11wP)M
1080 恶鹰(Beagle)、BackDoor、Trojan.Proxy Ol B9z
1080 SOCKS(允许防火墙后面的许多人通过一个IP地址访问Internet,由于错误的配置,它会允许Hacker/Cracker的位于防火墙外部的攻击穿过防火墙)、SCO炸弹(MyDoom) M8Vc5
1088 TCP IRC木马 ollsB3]]
1095 BackDoor @@j:z;^|
1097 TCP BackDoor ]5K+W
1111 TCP BackDoor ?&'Kw>s@
1114 SQL扫描 Y[l<fbh(}
1203 BackDoor lb$_$+@Vr
1207 BackDoor pdB\D
1234 BackDoor U
shIQh
1234 TCP 恶鹰(Beagle) 76bMy4re
1241 TCP BackDoor CuD}Uo+u
1243 TCP Sub-7木马、Ultors Trojan、BackDoor &r.M~k
>
1245 VooDoo Doll、GabanBus Trojan :hT.L3n,
1250 Worm.Plexus ~o#mX?'7
1369 BackDoor ]J [d8S5
1409 TCP BackDoor 81"` B2
1433 Phatbot蠕虫 =[8K#PZ$w
1433~1434 UDP 蠕虫王(特征代码:0401010101) tAE(`ow/Ur
1434 TCP Backdoor.Spybot !ej]'>V,X
1434 UDP SQL服务器(UDP端口扫描) ~Th,<w*o
1482~1485 BackDoor lP*n%Pn)
1492 FTP Serv-U 2.3b 9Vqy<7i1
1500 BackDoor ^D5Jqh)
1524 ingreslock后门 YGC%j
1561 UDP MuSka52 3<Zp+rD
1634 BackDoor O^3kPVr
1639 TCP SCO炸弹(MyDoom) A+!,{G
1900 UDP UPnP服务漏洞(UDP欺骗) `<yQ`Y_X
1971 TCP BackDoor ax>j3HKi
1988 TCP Kipis 5L:-Xr{
1999 BackDoor Db<#gH
2001 Trojan Cow、黑洞2001 X3a 9-
2001~2005 TransScout %0} ^M1
2002 TCP 恶鹰(Beagle) hO&b\#@~
2004 TCP 遗忘(Win32.Troj.Oblivion) `:Gzjngc
2014 TCP Korgo 4MS#`E7LrC
2022 TCP Redterror木马 h Fik>B#!
2023 Ripper木马 ghWWJx9
2047 恶鹰(Beagle) h#"$W;(
2049 NFS(Hacker/Cracker因而可以闭开portmapper直接测试这个端口) r":anR( ;
2080 TCP BackDoor F^'$%XK V
2140 Deep Throat 8k95IJR1
2345 TCP Netsky e~'lWJD
2442 TCP Kelvir \$ipnQv
2535 TCP 恶鹰(Beagle) ^\AeX-q2v'
2556 恶鹰(Beagle) K\rQb
2583 TCP WinCrash(后门程序) <M@-|K"Eb
2745 恶鹰(Beagle)、Phatbot蠕虫 s91[@rh/
2773 TCP BackDoor /3,Lp-kp
2847 TCP Norton反病毒(针对这一端口的攻击,说明设备存在配置错误) q:/df]Ntt
3000 TCP 小邮差(Worm.Mimail) /W$i8g
3030 BackDoor 3{$7tck,
3067 TCP Korgo、Padobot d]]z )
3127 Phatbot蠕虫 IgG[Pr'D
3128 Squid HTTP代理服务器(搜寻一个代理服务器而匿名访问Internet) bu|.Jw"
3127~3198 TCP SCO炸弹(MyDoom) |MFAP!rycS
3127~3198 清除者 [&