How to Protect Your Home Computer & Data

Similar documents
ebook140-8

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

AL-M200 Series

1.ai

ebook140-11

Windows XP

IP505SM_manual_cn.doc

1. 請 先 檢 查 包 裝 內 容 物 AC750 多 模 式 無 線 分 享 器 安 裝 指 南 安 裝 指 南 CD 光 碟 BR-6208AC 電 源 供 應 器 網 路 線 2. 將 設 備 接 上 電 源, 即 可 使 用 智 慧 型 無 線 裝 置 進 行 設 定 A. 接 上 電 源

ebook140-9

<55342D323637CBB5C3F7CAE92E786C73>

Data Server_new_.doc

穨IC-1000

CANVIO_AEROCAST_CS_EN.indd

Microsoft Word - template.doc

Chapter 2

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

《计算机网络》实验指导书

自由軟體教學平台

穨CAS1042快速安速說明.doc

IP TCP/IP PC OS µclinux MPEG4 Blackfin DSP MPEG4 IP UDP Winsock I/O DirectShow Filter DirectShow MPEG4 µclinux TCP/IP IP COM, DirectShow I

PowerPoint Presentation

TX-NR3030_BAS_Cs_ indd

穨CAS1042中文手冊.doc

GoFlex Home UG Book.book

2. 佔 中 對 香 港 帶 來 以 下 影 響 : 正 面 影 響 - 喚 起 市 民 對 人 權 及 ( 專 制 ) 管 治 的 關 注 和 討 論 o 香 港 市 民 總 不 能 一 味 認 命, 接 受 以 後 受 制 於 中 央, 沒 有 機 會 選 出 心 中 的 理 想 特 首 o 一

软件测试(TA07)第一学期考试

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

128 ( ) ( ) [ 1 ] [2] [3] (1) (2) (3) [1] [2] [3] 10 2 ( ) (1997.6) ( ) 64

一.NETGEAR VPN防火墙产品介绍

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

经华名家讲堂

Microsoft Word - UserManualForEaton_SC.doc

发行说明, 版

StorageTek Virtual Storage Manager GUI - 安全指南

Microsoft Word - YDB Vehicle Telematics Service Requirement and General Framework

Epson

Data Management Software CL-S10w

epub 61-2

財金資訊-80期.indd

F4

T1028_Manual_KO_V3 0.pdf

Logitech Wireless Combo MK45 English

飞鱼星多WAN防火墙路由器用户手册

Basic System Administration

Data Management Software CL-S10w

Desktop Management Guide

Windows Server2003終端機服務 (M )

ansoft_setup21.doc

穨UPSentry_SC_.PDF

2

EPSON

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

Chn 116 Neh.d.01.nis

目 录 执 行 摘 要. 3 是 时 候 主 动 出 击 了. 3 漏 洞 评 估. 3 应 用 程 序 修 补. 3 白 名 单 和 应 用 程 序 控 制. 4 LANDESK 方 法. 4 朝 着 更 高 安 全 成 熟 度 坚 持 迈 进. 5 参 考 资 料. 5 在 现 行 法 律 允

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>


C3_ppt.PDF

ADSLモデム-MNⅡ取扱説明書

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

Guide to Install SATA Hard Disks

HOL-CHG-1695

05 01 X Window X Window Linux Linux X Window X Window Webmin Web Linux Linux X Window X Window Notebook PC X Window X Window module Linux Linux kernel

Web


Microsoft Word - TIP006SCH Uni-edit Writing Tip - Presentperfecttenseandpasttenseinyourintroduction readytopublish

2005 5,,,,,,,,,,,,,,,,, , , 2174, 7014 %, % 4, 1961, ,30, 30,, 4,1976,627,,,,, 3 (1993,12 ),, 2

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

LSI U320 SCSI卡用户手册.doc

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

1. Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninsta ller Pro Revo Uninstaller Pro Revo Uninstaller Pro

ebook 145-6

SEC-220

1377_SNAP_Selection_Guide.fm

声 明 本 人 郑 重 声 明 : 此 处 所 提 交 的 硕 士 学 位 论 文 基 于 等 级 工 鉴 定 的 远 程 考 试 系 统 客 户 端 开 发 与 实 现, 是 本 人 在 中 国 科 学 技 术 大 学 攻 读 硕 士 学 位 期 间, 在 导 师 指 导 下 进 行 的 研 究

ebook

Microsoft PowerPoint - 数据通信-ch1.ppt

csa-faq.pdf

Microsoft PowerPoint - AWOL - Acrobat Windows Outlook.ppt [Compatibility Mode]

EMC® VNX® Series VNX8000™ Block 安装指南

Microsoft Word - Front cover_white.doc

hks298cover&back

LH_Series_Rev2014.pdf

工程师培训

产品手册

ME3208E2-1.book

IP Access Lists IP Access Lists IP Access Lists

網路安全:理論與實務 第二版

GPRS IP MODEM快速安装说明

软件概述

ArcGIS Sever.NET ArcGIS Server Web JAVA ArcGIS Server Web

星河33期.FIT)

CL-S10w

Cadence SPB 15.2 VOICE Cadence SPB 15.2 PC Cadence 3 (1) CD1 1of 2 (2) CD2 2of 2 (3) CD3 Concept HDL 1of 1

入學考試網上報名指南

QL1880new2.PDF

Microsoft Word - 第四組心得.doc

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

untitled

Transcription:

怎样保护 您的家用计算机和宝贵数据 How to Protect Your Home Computer & Data Liyun Yu, Ph. D. Founder, DataSVD, Inc. Founder, Fair Deal Intl, Inc. 5/24/2004 1

作者声明 All rights reserved. No portion or any part of this materials would be released without authors authentication. 本材料仅供参考, 作者对未经授权或指导所产生的一切后果概不负责 本材料仅提供给直接接触作者的听众 任何持有者无权复制或编辑摘选或部分转载或以书面形式或电子形式出版 2004 年 5 月 22 日

一 一 教堂山风水宝地聚精英 计算机联网高效欠安全

So, what? 施主贵姓? 在下 : 于黎耘 一 因何来到宝刹? 协助剪除家用计算机妖孽 勇气可嘉, 然何以见教 ( 你嫩了点 ) 大师容禀 - 且请慢表其详 嗒 嗒 嗒, 台, 仓!

一 ------ 请举手 : 拥有家用计算机者 (100%) 拥有 PC 者 (100%) 拥有 APPLE/MAC 者 (1%) 在家上网者 (100%) 在家使用电子邮件者 (99.9%) 使用家用计算机理财 ( 银行账目管理, Banking) 者 (79%) 使用家用计算机购物者 (89%) 与以上诸项无缘者, 有吗? (0%)

一 劳您驾 ------ 请再举手 : 坚信自己家用计算机安全无恙者 (0%) 坚信自己家用计算机安全无恙且能证明者 (0%) 坚信自己家用计算机根本不安全者 (some%) 曾经受到外来袭击和困扰者 (many) 我不知道, 我不知道, 我不知道,

概念篇 什麽是计算机数据 (data)? 什麽是计算机安全 (security), 嗯? 一 什麽是计算机病毒 (virus)? 什麽是计算机黑客 (hacker)? 什麽是计算机网谍卧底 (spyware, & addware)? 什麽是家用计算机网络? 什麽是计算机家用网络防火墙 (firewall router)?

范例篇 : 家用计算机网络 一

警示篇 : 计算机网口安全 一

警示篇 : 计算机数据安全 Web Cam Seciruty - example 一

警示篇 : 计算机数据安全 Web Cam Seciruty - example 一

警示篇 : 计算机数据安全 一 How many military and government sites were hacked each year?

警示篇 : 计算机数据安全 一

家用机上网 外来客偷袭 方便有加 趁虚而入

咦, 我什么 ( 坏事 ) 也 没做, 计算机怎么不安 全了?

探索篇 1. 先天不足 - 2. 后天乏道 - 3. 疏于管教 - 4. 一失足成千古恨!

探索篇 那到底咋会 事儿啊?

概念篇 : 网端 (Port) The port numbers are divided into three ranges: -Well Known Ports, -Registered Ports, and the -Dynamic and/or Private Ports. The Well Known Ports are those from 0-1023. The Registered Ports are those from 1024-49151 The Dynamic and/or Private Ports are those from 49152-65535 http://www.iana.org/assignments/port-numbers

概念篇 : 网端 (Port) TCP Transaction Control Protocol IP Internet Protocol UDP -User Datagram Protocol Packet Also known as datagram, (header, body/payload, footer/trailer) http://compnetworking.about.com/library/glossary/blglossaryu.htm

概念篇 : 网端

概念篇 : 网络数据流 Header: 110101 Body: 1000 1001 001 001 0010 0 000 0111 1001 1010 1001 Footer: 10001001

概念篇 : 网谍卧底 Definitions of Spyware on the Web: A general term for a program that surreptitiously monitors your actions. While they are sometimes sinister, like a remote control program used by a hacker, software companies have been known to use spyware to gather data about customers. The practice is generally frowned upon. blackice.iss.net/glossary.php http://www.google.com/search?hl=en&lr=&ie=utf-8&oi=defmore&q=define:spyware

概念篇 : 网谍卧底 Definitions of adware on the Web: while not necessarily malware, adware is considered to go beyond the reasonable advertising that one might expect from freeware or shareware. Typically a separate program that is installed at the same time as a shareware or similar program, adware will usually continue to generate advertising even when the user is not running the origianlly desired program. sun.soci.niu.edu/~rslade/secgloss.htm http://www.google.com/search?hl=en&lr=&ie=utf-8&q=define%3aadware&btng=search

怎么办?

最佳策略 : 防患于未然!

方略篇 1. 采用高级, 较安全的计算机操作系统并及时更新 ; 例如 : Windows XP Pro, Windows 2000 Pro, Windows 2003 Server, Linux, Solaris, MAC OS X Panther, 等 ; 2. 采用防病毒技术及软件 ; 3. 专机专用, 分区分盘, 周期备份 ; 4. 不断学习新技术和有关安全管理技巧 ; 5. 采用信息技术 (IT) 咨询服务 ;

方略篇 : 采用 Windows Update, Please!!! http://v4.windowsupdate.microsoft.com/en/default.asp

方略篇 : 采用 Windows Update, Please!!! http://v4.windowsupdate.microsoft.com/en/default.asp

方略篇 Secure Windows 2000 关闭下列 service: Alerter/Clipbook/Computer Browser/Help & Support/IISAdmin/Messenger/NetMeeting/RemoteDe sktopsessionmanager/remoteregistry/server/ssdp/ Telnet/TerminalService/UniversalPlugandPlayDevice Host/RemoteTaskManager Change Local Security Policy: No access without explicit anonymous permissions/disable Administrator automatic Logon. Deny access to this computer from network via Guests account. Logon Locally: Admin, Authenticated Users Only

方略篇 DISABLING DISTRIBUTED COM: PORT 135 Several recent worms (i.e. Blaster and Welchia) have exploited the DCOM RPC vulnerability (described in Microsoft Security Bulletin MS03-026) using TCP port 135. To disable the service, click on Start,select Run. Enter the command %System%\dcomcnfg.exe and press enter to launch the DCOM configuration panel shown below (note: %System% is a variable. The default is C:\Winnt\System32 (Win2K))

方略篇

方略篇 Secure Windows XP 关闭下列 service: Alerter/Clipbook/Computer Browser/Help & Support/IISAdmin/Messenger/NetMeeting/Rem otedesktopsessionmanager/remoteregistry/ Server/SSDP/Telnet/TerminalService/Universa lplugandplaydevicehost/remotetaskmanager Local Security Policy: Disable Guests account Deny Access via Network using Guests account

方略篇 DISABLING DISTRIBUTED COM: PORT 135 Several recent worms (i.e. Blaster and Welchia) have exploited the DCOM RPC vulnerability (described in Microsoft Security Bulletin MS03-026) using TCP port 135. To disable the service, click on Start,select Run. Enter the command: dcomcnfg.exe and press enter to launch the Component Services configuration panel shown below. Expand Component Services, then Computers. Right click on My Computer and select Stop MS DTC. Exit the configuration panel. DCOM will be disabled once the machine has been rebooted.

方略篇

方略篇 1 How to disable NetBIOS over TCP/IP? 2 How to disable port 445? http://www.petri.co.il/what_is_port_445_in_w2kxp.htm

方略篇 In Windows XP, how can I speed up my LAN browsing? To speed up the browsing of your local LAN try this: Open the registry editor. Go to Export this key (in order to back it up, just in case) and then delete the key called {D6277990-4C6A-11CF-8D87-00AA0060F5BF} (Task Scheduler). Close the registry. http://www.petri.co.il/speed_up_lan_browsing_in_windows_xp.htm

方略篇 : 采用防病毒技术及软件

方略篇 : 采用防网谍卧底技术及软件

方略篇 借问 : 我可以 巧取豪夺 您的家用计算机吗? 请试试下列指令 : C:\net use \\ipaddress\ipt$ /user:

方略篇

分周专机区期分备用专盘份 方略篇 :

三 三 鬼魅魍魉四小鬼 琴瑟琵琶八大王 恶变无常 孰能治本

最佳答案 三 无 名

权衡篇 三 不断学习新技术和有关安全管理技巧? 没时间! 采用信息技术 (IT) 咨询服务? 并不便宜!

权衡篇 : 采用信息技术 (IT) 咨询服务 信息技术 (IT) 咨询服务范围 : 三 1. 硬件 / 软件购买, 使用咨询 ; 2. 计算机 ( 硬件 / 软件 ) 安装与维修 ; 3. 安全设置与系统调试 ; 4. 系统数据备份与整机备份 ; 5. 系统数据备份与整机的快速恢复 ; 6. 上门服务.

权衡篇 : 采用信息技术 (IT) 咨询服务 什么是系统数据备份与整机及其快速恢复? 三 正常系统 Running system 备份 ( 年 / 月 / 日 ) Backup/mirror 故障系统 Corrupted system 备份 ( 年 / 月 / 日 ) Backup/mirror 恢复正常系统 Running system

联系地址 : 目前暂时 : yu@unc.edu 或者 :yu@radonc.unc.edu 三 传真 :919-402-9706 (Fair Deal Intl. Inc.) 电话 :919-270-1618 即将启用 : ITService@fdii.com ITService@dataSVD.com

结语 四 无量界 微电脑 跃上葱茏四百璇 忧敲键盘半步险

欢迎提问 三