防范黑客入住系统建立公开帐户

社区服务
高级搜索
猴岛论坛电脑百科防范黑客入住系统建立公开帐户
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
7个回复

防范黑客入住系统建立公开帐户

楼层直达
﹏.夏天∞.

ZxID:10114357

等级: 元帅
&

举报 只看楼主 使用道具 楼主   发表于: 2010-07-07 0
面对黑客在自已的电脑中建立一个公开的账户,用户应该怎么办?虽然账户公开技术可谓是最隐蔽的后门,一般用户很难发现系统中公开账户的存在。其实只要用户细心观察做到以下几点,即能发现其中的奥妙。

    把“公开账户”请出系统

    公开账户的危害可谓十分巨大。因此我们有必要对防范技术作一个了解,把公开账户彻底请出系统

    1、添加“$”符号型公开账户

    对于这类公开账户的检测比较简单。一般黑客在利用这种方法建立完公开账户后,会把公开账户提升为 管理员权限。那么我们只需要在“命令提示符”中输入“net localgroup administrators”就可以让所有 的公开账户现形。如果嫌麻烦,可以直接打开“计算机管理”进行查看,添加“$”符号的账户是无法在这 里公开的。

    2、修改注册表型公开账户

    由于使用这种方法公开的账户是不会在“命令提示符”和“计算机管理”中看到的,因此可以到注册表 中删除公开账户。来到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”,把这里存在的账户和“ 计算机管理”中存在的账户进行比较,多出来的账户就是公开账户了。想要删除它也很简单,直接删除以隐 藏账户命名的项即可。

    3、无法看到名称的公开账户

    如果黑客制作了一个修改注册表型公开账户,在此基础上删除了管理员对注册表的操作权限。那么管理 员是无法通过注册表删除公开账户的,甚至无法知道黑客建立的公开账户名称。不过世事没有绝对,我们可 以借助“组策略”的帮助,让黑客无法通过公开账户登陆。点击“开始”→“运行”,输入“gpedit.msc” 运行“组策略”,依次展开“计算机配置”→“Windows 设置”→“安全设置”→“本地策略”→“审核策 略”,双击右边的“审核策略更改”,在弹出的设置窗口中勾选“成功”,然后“确定”。对“审核登陆事 件”和“审核过程追踪”进行相同的设置。

    4.开启登陆事件审核功能

    进行登陆审核后,可以对任何账户的登陆操作进行记录,包括公开账户,这样我们就可以通过“计算机 管理”中的“事件查看器”准确得知公开账户的名称,甚至黑客登陆的时间。即使黑客将所有的登陆日志删 除,系统还会记录是哪个账户删除了系统日志,这样黑客的公开账户就暴露无疑了。通过事件查看器找到公开帐户

    得知公开账户的名称后就好办了,但是我们仍然不能删除这个公开账户,因为我们没有权限。但是我们 可以在“命令提示符”中输入“net user 公开账户名称 654321”更改这个公开账户的密码。这样这个公开账户就会失效,黑客无法再用这个公开账户登陆。

    总结:

    每一个黑客都拥有自已的隐匿方法,但万变不离其中,黑客入侵一台计算机后在其中建立公开帐户名和密码的方法不过上面几种。读者有空不妨看看自已的计算机是否有公开帐户,让黑客无处隐匿!/
本帖de评分: 1 条评分 DB +6
DB+6

我很赞同

未謝幕德、戲

ZxID:10071893

等级: 上校
听, 那歌声 如此动听 ---

举报 只看该作者 7楼  发表于: 2010-07-20 0
谢谢分享。
 点点

ZxID:11131324

等级: 元帅
配偶: 光。

举报 只看该作者 6楼  发表于: 2010-07-20 0
怎么都这么多啊
冬寒、雪未飘

ZxID:11878703

等级: 大将

举报 只看该作者 5楼  发表于: 2010-07-20 0
谢谢分享
   猪头。

ZxID:3488181

等级: 贵宾

举报 只看该作者 4楼  发表于: 2010-07-20 0
这个一般是服务器才会被远程入侵
Masterchan

ZxID:11196595

等级: 元帅
配偶: 简、
今夕何夕,君已陌路

举报 只看该作者 地板   发表于: 2010-07-20 0
月儿弯弯爱的傻
wanmayizhui

ZxID:6274786

等级: 中士
举报 只看该作者 板凳   发表于: 2010-07-18 0
我是第4条  开始时一定要把我换掉啊
゛蝣蕩啲龍っ

ZxID:7865773

等级: 元老
‘燕鸥’是种水鸟,听说,它们会从几千里外,飞回自己的家,而且,是‘情有独钟’,终身不换伴侣 ..

举报 只看该作者 沙发   发表于: 2010-07-07 0
谢谢分享。
« 返回列表
发帖 回复