怎样防止电脑被监控

电脑教程07

怎样防止电脑被监控,第1张

问题一:怎样防止别人监控我电脑? 其一:一般个人电脑重要信息较少,厉害的黑客一般不会光顾,当然也有被黑客新手拿来试手的可能,或被当作肉鸡的可能~

其二:系统安全性不高的情况易被黑客远程监控,主要是一些菜鸟级黑客,因为如果真高手级的黑客一般对普通个人电脑不会在意~

当电脑中了远程监控的木马或病毒(如灰鸽子木马等)时,就等同于被对方开了后门~

其三:防止被黑客远程监控方法:

1、先针对前两答:你使用影子系统,只能说是每次重启后系统恢复到装影子系统时的状态,如果你在装影子系统时已经中了远程监控木马,就会一直被对方远程监控了~~~而且还不保证你在某次使用时被植入木马~~~而且影子系统也尚存在一系列问题~~~

2、防止黑客入侵方法:

尽量提高系统安全性:(1)安装杀毒软件,推荐:McAfee、卡巴、诺顿、金山等(McAfee企业版可免费升级),并安装网络防火墙。

(2)关闭无用的端口,尽量减少某些常用木马常用的端口。如果是局域网的话最好关闭系统共享。~

(3)及时升级系统安全补丁,减少系统安全漏洞。

(4)安装软件时尽量使用绿色无插件版,可使用一些安全软件如360安全卫士、瑞星卡卡助手等,McAfee有强大的系统监控功能,也可防御一些插件~~~

(5)尽量少上一些不知名的小网站,减少中木马机会~~~

安全不是绝对的,只是相对的!~

问题二:怎样才能看出自己的电脑是否被监控? 想要知道网管是用何种方法来监控就不太确定了,因为想要监控你的电脑有N种方法,最常见的会在你的电脑装个客户端,这样子是可以看到你的桌面甚至可以看到你的鼠标是怎么移动的.如果是监控你的通信端口的话只能看得到你的上网行为,也就是能知道你上了哪个网,收发了什么文件,可网管要想知道你文件的内容就必须截包了,但现实没人会这么做.

所以,给你两个实在而容易操作的建议:

1,装个安全卫士,360啊,Q管啊,金山卫士啊都可以.可以检测你电脑上到底装了什么软件和启动了什么后台服务,安全软件有对进程和服务的中文说明,一目了然(如果你电脑知识够硬也可不装,直接查看进程和服务)

2,你自己把IP设为自动获取,天天不同IP,管他怎么监控!就算监控到了内容也不知道是你干的!(当然要路由开启了DHCP也就是自动分配IP地址服务器)

问题三:如何防止别人用计算机监视自己的屏幕 关福电脑安全要讲的话那可就多了,

最基本的是看有没有中木马,

如果是在网吧看有没有运行R_server进程

问题四:IT牛人进,怎么防止别人监视我的电脑??? 菜鸟就直接点:

下载360ARP防火墙,百度搜下就有。 是和306杀毒软件绑定一起的。下完后打开防火墙设置,把局域网ARP打钉,就OK乐。

知道被监控的方法:

查进程,一般的监控客户端都有一个SVHOST主机。不过头疼的是XP系统本身也有,所以很难区别出来。你可以查看一下启动项里有什么是顽固启动的,就是你禁掉也再自动出来的,启动项里只留一个ctfmon(这个是输入法),别的全部禁掉,再重启,再看启动项,如果有什么自动加进来,这个就是客户端

问题五:请问如何知道自己的电脑是否被监控以及如何防止监控? 你好

安装个 360卫士, 然后 开打软件,看下系统进程,所有电脑后台运行的进程都会显示出来的.!

平时一般不要让陌生人乱动你的电脑,特别是乱装东西,一般装了杀毒软件,不让别个装监控程序,是不会被监控到的.

问题六:如何避免公司对我电脑的监控 装瑞星放火墙,清理病毒 ,把没有用的端口关闭,对外关闭远程服务!

问题七:公司电脑被安装监控了,如何避免被监控? 装瑞星放火墙,清理病毒 ,把没有用的端口关闭,对外关闭远程服务!

问题八:在局域网内怎样防止电脑被别人监控 开启你的防火墙

然后安装安全卫士就可以了

这个注意电脑不要安装不认识的软件就行

问题九:如何禁止被监控 1,打开恭务管理器,看看有没有可疑的进程,如有,结束它并记下进程的名字,再在硬盘中搜索此名字并删除找到的文件

2,运行msconfig,查看启动项中有没有可疑的项目,之后的操作同上

3,右击我的电脑,属性,远程,把远程协助和远程桌面前的(钩)去掉即可.

问题十:怎样防止别人远程监控自己的电脑 怎样防止别人远程监控自己的电脑

1、让电脑处于关机状态。

2、让网络处于断开状态。

3、自己安装系统。

4、不让别人安装软件。

5、不用的时候把电脑电源切断。

黑客可以通过QQ获取对方网段或直接获取IP,利用扫描工具例如: Superscan、X-scan等扫描使用者计算机埠并获取IP,再执行客户端连线工具例如:冰河2.2侵入使用者电脑,下面我就为大家介绍下如何防止电脑被他人控制,希望能给大家一个安全的电脑环境。

电脑黑客可以利用开放埠和弱口令甚至空口令漏洞侵入使用者电脑。黑客可以通过QQ获取对方网段或直接获取IP,利用扫描工具例如: Superscan、X-scan等扫描使用者计算机埠并获取IP,再执行客户端连线工具例如:冰河2.2侵入使用者电脑,只要你的网路是通过宽频帐号已经拨通的,他们就侵入你的电脑。

1强化系统,防止黑客入侵

强化系统:及时升级作业系统或打补丁以修补系统漏洞减少电脑管理员人数设定安全选项---不显示上次使用者名称不要开启来路不明的电子邮件及软体程式,不要回陌生人的邮件电脑要安装使用必要的防黑软体、防火墙和防毒软体,并保持定期更新,及时查杀电脑病毒和木马,阻止黑客侵入电脑。一般来说,采用一些功能强大的反黑软体和软体防火墙来保证我们的系统安全。

强化口令:正确设定管理员密码系统开机密码和adsl上网密码数字与字母混合编排,同时包含多种型别的字元,比如大写字母、小写字母、数字、标点符号@,#,!,$,%,&…密码应该不少于8个字元禁用ADSL拨号软体记住密码的功能,即不勾选“记住密码”项。

2限制开放埠,防止非法入侵

通过限制埠来防止非法入侵,关闭相应开放埠,比如3389埠。简单说来,非法入侵的主要方式可粗略分为2种。1扫描埠,通过已知的系统 Bug攻入主机。2种植木马,利用木马开辟的后门进入主机。如果能限制这两种非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且这两种非法入侵方式有一个共同点,就是通过埠进入主机。要想防止被黑就要关闭这些危险埠,对于个人使用者来说,您可以限制所有的埠,因为您根本不必让您的机器对外提供任何服务而对于对外提供网路服务的伺服器,我们需把必须利用的埠比如abc埠80、FTP埠21、邮件服务埠25、110等开放,其他的埠则全部关闭。

139埠是NetBIOS Session埠,用于档案和列印共享,值得注意的是执行samba的unix机器也开放了139埠,功能一样。这个埠是黑客比较喜欢利用的埠之一。关闭139埠方法是在“网路和拨号连线”视窗中“本地连线”中选取“Internet协议TCP/IP”属性,进入“高阶TCP/IP设定”选项“WINS设定”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139埠。对于个人使用者来说,可以在各项服务属性设定中设为“禁用”,以免下次重启时服务也重新启动,埠也随之开放。

3389埠,网路管理员可以通过它远端对安装有Windows Server或Windows XP的电脑进行管理和维护,黑客或非法攻击者也能较轻易地获得伺服器中的超级管理员账号。在Windows xp中关闭的方法是:我的电脑上点右键选属性-->远端,将里面的远端协助和远端桌面两个选项框里的勾去掉。在Win2000 server中关闭的方法是: 开始-->程式-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动型别改成手动,并停止该服务。该方法在XP中同样适用

4899埠其实是一个远端控制软体所开启的服务端埠,由于这些控制软体功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软体一般不会被防毒软体查杀,比后门还要安全。4899不是系统自带的服务,需要自己安装,而且需要将服务端上传到入侵的电脑并执行服务,才能达到控制的目的。所以只要你的电脑做了基本的安全配置,黑客很难通过4899来控制你。

对于采用Windows 2000或者Windows XP的使用者来说,不需要安装任何其他软体,可以利用“TCP/IP筛选”功能限制伺服器的埠。具体设定关闭的方法如下:点选“开始→控制面板→网路连线→本地连线→右键→属性”,然后选择“Internettcp/ip”→“属性”,。在“Internettcp/ip属性”对话方块中选择 “高阶”选项卡。在“高阶TCP/IP设定”对话方块中点选“选项”→“TCP/IP筛选”→“属性”,。在这里分为3项,分别是TCP、UDP、IP协议。假设我的系统只想开放21、80、25、110这4个埠,只要在“TCP埠”上勾选“只允许”然后点选“新增”依次把这些埠新增到里面,然后确定。注意:修改完以后系统会提示重新启动,这样设定才会生效。这样,系统重新启动以后只会开放刚才你所选的那些埠,其它埠都不会开放。

3 关闭预设共享,禁止空连线

当前家用电脑所使用的作业系统多数为Win XP 和Win2000 pro,这两个系统提供的预设共享IPC$,C$,D$,ADMIN$等是黑客最喜欢利用的入侵途径,宽频使用者可以执行CMD输入net share来检视本机的共享,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。

关闭预设共享可以使用net share 预设共享名 /delete 命令如 net share C$ /delete,但是这种方法关闭共享后下次开机的时候又出现了,所以如果宽频使用者不在区域网内使用共享服务,干脆将“本地连线‘属性中的“网路的档案和印表机共享 ”解除安装掉,预设共享就可以彻底被关闭了.

禁止建立空连线的方法是:首先执行regedit,在登录档中找到如下主键[HKEY_LOCAL_MACHINE\\SYSTEM\\ CurrentControlSet\\Control\\LSA]把RestrictAnonymousDWORD的键值由0改为1。

4使用入侵检测手段,及时防范入侵

最为常见的木马通常都是基于TCP/UDP协议进行client端与server端之间的通讯的,既然利用到这两个协议,就不可避免要在server 端就是被种了木马的机器开启监听埠来等待连线。我们可以利用检视本机开放埠的方法来检查自己是否被种了木马或其它黑客程式。

我们使用 Windows本身自带的netstat命令详细方法可使用 netstat /?命令查询和在windows2000下的命令列工具fport,可以较为有效地看到计算机开放的埠,以及通过开放埠执行的一些可疑程式。及时关闭这些埠,删除这些可疑程式,就能较为有效地保证计算机系统的安全性。