2023年计算机培训心得总结和体会(七篇).docx
《2023年计算机培训心得总结和体会(七篇).docx》由会员分享,可在线阅读,更多相关《2023年计算机培训心得总结和体会(七篇).docx(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年计算机培训心得总结和体会(七篇)下面是我为大家整理的20232023年计算机培训心得总结和体会(七篇),供大家参考。工作学习中一定要善始善终,只有总结才标志工作阶段性完成或者彻底的终止。通过总结对工作学习进行回顾和分析,从中找出经验和教训,引出规律性认识,以指导今后工作和实践活动。总结怎么写才能发挥它最大的作用呢?以下是我收集整理的工作总结书范文,仅供参考,希望能够帮助到大家。计算机培训的心得总结和体会篇一一般的系统当中是存在默认的共享的,我们需要手动关闭他1.先察看本地共享资源运行-cmd-输入net share这是我现在电脑上的共享,我们还可以在图形界面查看下面是删除共享,需要使
2、用dos命令2.删除共享(每次输入一个)net share admin$ /deletenet share c$ /deletenet share d$ /delete(如果有e,f,可以继续删除)这样就可以删除了,依次把所有的删除就ok了还有就是删除ipc$共享了,大家可以在注册表中完成,也可以使用注册表的导入功能,进行导入.3.删除ipc$空连接在运行内输入regedit 这是进来注册表的命令,也可以在system32文件夹中找到在注册表中找到 hkey-local_machinesystemcurrentcontrosetcontrollsa项里数值名称restrictanonymous
3、的数值数据由0改为1. 我的电脑刚才已经是1了,如果说是0的话就需要改成1退出就行了以上也可以使用批处理现实或者使用注册表导入(附件中带有工具)下面讲到的是一般常见端口的关闭关闭本机不用的端口,这是防范木马的第一道防线。默认情况下windows有很多端口是开放的,在你上网的时候,木马、病毒和黑客就可以通过这些端口连上你的电脑,为了保护你的系统,应该封闭这些端口,主要有:tcp 139、445、593、1025 端口和 udp123、137、138、445、1900 端口以及远程服务访问端口3389。其中137、138、139、445端口都是为共享而开的,是netbios协议的应用,你应该禁止别
4、人共享你的机器,所以要把这些端口全部关闭4.关闭自己的139端口,ipc和rpc漏洞存在于此.关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“internet协议(tcp/ip)”属性,进入“高级tcp/ip设置”“wins设置”里面有一项“禁用tcp/ip的netbios”,打勾就关闭了139端口,禁止rpc漏洞.这样就可以了一般现在的xp以上操作系统已经不存在这个漏洞了5.445端口的关闭修改注册表,添加一个键值hkey_local_machinesystemcurrentcontrolsetservicesnetbtparameters在右面的窗口建立一个smbdevic
5、eenabled 为reg_dword类型键值为0这样就ok了。6.3389的关闭xp:我的电脑上点右键选属性->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。这样就可以了win20xxserver 开始->程序->管理工具-/>服务里找到terminal services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在xp同样适用)7.4899的防范网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门
6、还要安全。4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。8、常见端口的介绍tcp21 ftp22 ssh23 telnet25 tcp smtp53 tcp dns80 http135epmap138冲击波139smb4451025 dce/1ff70682-0a51-30e8-076d-740be8cee98b1026 dce/12345778-1234-abcd-ef00-0123456789ac1433 tcp sql server5631 tcp pcanywhere5632 udp pcanywhere338
7、9 terminal services4444冲击波udp关于udp一般只有腾讯qq会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了9、另外介绍一下如何查看本机打开的端口和tcp/ip端口的过滤开始-运行-cmd刚才输入的查看关于netstat命令的所有参数,关于这些参数是可以组合起来使用的,比如a和n就可以一起输入命令netstat -a还有就是根据自己的实际情况组合不同的参数使用了会看到例如(这是我的机器开放的端口)tcp qxp:epmap qxp:0 listeningtcp qxp:30606 qxp:0 listeningtcp qx
8、p:30606 localhost:2191 time_waittcp qxp:30606 localhost:2194 time_waittcp qxp:2196 60.191.178.99:http time_waittcp qxp:2197 60.191.178.99:http fin_wait_1tcp qxp:2198 60.191.178.99:http time_waittcp qxp:2199 60.191.178.99:http time_waittcp qxp:2200 60.191.178.99:http time_waittcp qxp:2201 60.191.178.
9、99:http time_waittcp qxp:2202 89.202.157.215:http time_waitudp qxp:isakmp *:*udp qxp:1025 *:*udp qxp:1026 *:*udp qxp:1027 *:*udp qxp:1028 *:*udp qxp:1029 *:*udp qxp:1030 *:*udp qxp:4500 *:*udp qxp:5354 *:*udp qxp:5357 *:*udp qxp:1900 *:*udp qxp:2068 *:*udp qxp:1900 *:*9.基于windows的tcp/ip的过滤控制面板网络和拨号连
10、接本地连接internet协议(tcp/ip)-属性-高级-选项-tcp/ip筛选-属性!然后添加需要的tcp 和udp端口就可以了如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。比如要添加23端口也就是telnet的这里是需要重新启动一次的1.服务策略:控制面板管理工具服务关闭以下服务:也可以在dos命令下完成大家可以根据自己的需要关闭不同的服务r通知选定的用户和计算机管理警报ok启用“剪贴簿查看器”储存信息并与远程计算机共享buted file system将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享buted link track
11、ing server适用局域网分布式链接跟踪客户端服务 interface device access启用对人体学接口设备(hid)的通用输入访问 cd-burning com service管理 cd 录制 ng service提供本地或远程计算机上文件的索引内容和属性,泄露信息os key distribution center授权协议登录网络e logging监视iis和sql如果你没安装iis和sql的话就停止ger警报ting remote desktop sharingnetmeeting公司留下的客户信息收集k dde为在同一台计算机或不同计算机上运行的程序提供动态数据交换k d
12、de dsdm管理动态数据交换 (dde) 网络共享 spooler打印机服务,没有打印机就禁止吧 desktop help session manager管理并控制远程协助 registry使远程计算机用户修改本地注册表 g and remote access在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息支持此计算机通过网络的文件、打印、和命名管道共享l administration console helper允许管理员使用紧急管理服务远程访问命令行提示符/ipnetbios helper提供 tcp/ip 服务上的 netbios 和网络上客户端的 netbios 名称解析的
13、支持 而使用户能够共享文件、打印和登录到网络允许远程用户登录到此计算机并运行程序al services允许用户以交互方式连接到远程计算机s image acquisition (wia)照相服务,应用与数码摄象机这里我也是使用批处理来达到目标2.注册表注册表的远程连接注册表假如可以通过远程连接的话也是很麻烦的一件事,所以我们必须把注册表的远程连接关闭hkey_local_machinesystemcurrentcontrolsetcontrolsecurepipeserverswinregremoteregaccess=dword:00000001直接使用注册表导入-修改注册表防御d.d.o.
14、s在注册表hklmsystemcurrentcontrolsetservicestcpipparameters中更改以下值可以帮助你防御一定强度的dos攻击synattackprotect reg_dword 2enablepmtudiscovery reg_dword 0nonamereleaseondemand reg_dword 1enabledeadgwdetect reg_dword 0keepalivetime reg_dword 300,000performrouterdiscovery reg_dword 0enableicmpredirects reg_dword 0更多新的
15、防御技巧请搜索其他信息,由于本人不敢拿自己的硬盘开玩笑,所以没做实验. .这是从网上直接要来的,我也没有使用过1.帐号策略:一.打开管理工具.安全设置. 账户策略 密码策略1.密码必须符合复杂要求性.启用2.密码最小值.我设置的是10,也就是你系统密码的最少位数3.密码最长使用期限.我是默认设置42天4.密码最短使用期限0天5.强制密码历史 记住0个密码6.用可还原的加密来存储密码 禁用2.本地策略:打开管理工具找到本地安全设置.本地策略.审核策略1.审核策略更改 成功失败2.审核登陆事件 成功失败3.审核对象访问 失败4.审核跟踪过程 无审核5.审核目录服务访问 失败6.审核特权使用 失败7
16、.审核系统事件 成功失败8.审核帐户登陆时间 成功失败9.审核帐户管理 成功失败然后再到管理工具找到事件查看器应用程序 右键 属性 设置日志大小上限 我设置了5120xxkb 选择不改写事件安全性 右键 属性 设置日志大小上限 我也是设置了5120xxkb 选择不改写事件系统 右键 属性 设置日志大小上限 我都是设置了5120xxkb 选择不改写事件把三个都设置好就行了-3.安全策略:打开管理工具找到本地安全设置.本地策略.安全选项1.交互式登陆.不需要按 ctrl+alt+del 启用 根据个人需要,启用比较好,但是我个人是不需要直接输入密码登陆的2.网络访问.不允许sam帐户的匿名枚举 启
17、用3.网络访问.可匿名的共享 将后面的值删除4.网络访问.可匿名的命名管道 将后面的值删除5.网络访问.可远程访问的注册表路径 将后面的值删除6.网络访问.可远程访问的注册表的子路径 将后面的值删除7.网络访问.限制匿名访问命名管道和共享8.帐户.重命名来宾帐户guest 最好写一个自己能记住中文名让黑客去猜解guest吧,而且还得删除这个帐户,后面有详细解释9.帐户.重命名系统管理员帐户建议取中文名4.用户权限分配策略:打开管理工具找到本地安全设置.本地策略.用户权限分配1.从网络访问计算机 里面一般默认有5个用户,除admin外我们删除4个,当然,等下我们还得建一个属于自己的id2.从远程
18、系统强制关机,admin帐户也删除,一个都不留3.拒绝从网络访问这台计算机 将id删除4.从网络访问此计算机,admin也可删除,如果你不使用类似3389服务5.通过终端允许登陆 删除remote desktop users5.计划.用户和组策略打开管理工具计算机管理.本地用户和组.用户删除support_388945a0用户等等只留下你更改好名字的adminisrator权限计算机管理.本地用户和组.组组.我们就不分了(不管他.默认设置)6.diy策略根据个人需要这都是在组策略里面进行设置的,大家可以查找相关的选项进行了设置1.当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透.2.登陆
19、屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.3.对匿名连接的额外限制4.禁止按 alt+crtl+del5.允许在未登陆前关机防止远程关机/启动、强制关机/启动6.只有本地登陆用户才能访问cd-rom7.只有本地登陆用户才能访问软驱8.取消关机原因的提示1、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面;2、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框;3、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当
20、然,我们也能启用休眠功能键,来实现快速关机和开机;4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。9.禁止关机事件跟踪开始“start ->”运行“ run ->输入” “,在出现的窗口的左边部分,选择 ”计算机配置“(computer configuration )-> ”管理模板“(administrative templates)-> ”系统“(system),在右边窗口双击“shutdown event tracker” 在出现的对话框中选择“禁止”(disabled),点击然后
21、“确定”(ok)保存后退出这样,你将看到类似于windows 20xx的关机窗口winxp、windows20xx以上版本适合本方法.因为目前的木马抑或是病毒都喜欢驻留在system32目录下,如果我们用命令限制system32的写入和修改权限的话那么,它们就没有办法写在里面了.看命令-a命令cacls c:windowssystem32 /g administrator:r 禁止修改、写入c:windowssystem32目录大家可以禁止自己有需要的相应目录cacls c:windowssystem32 /g administrator:f 恢复修改、写入c:windowssystem32目
22、录呵呵,这样病毒等就进不去了,如果你觉得这个还不够安全,还可以进行修改觉得其他危险目录,比如直接修改c盘的权限,但修改c修改、写入后,安装软件时需先把权限恢复过来才行-b命令cacls c: /g administrator:r 禁止修改、写入c盘cacls c: /g administrator:f 恢复修改、写入c盘这是要ntfs才可以的,我的现在是fat32所以无法使用来禁止c盘这个方法防止病毒,如果您觉得一些病毒防火墙消耗内存太大的话此方法稍可解决一点希望大家喜欢这个方法_-x命令以下命令推荐给高级管理员使用因为win版本不同,请自行修改参数cacls %systemroot% /e
23、/d iusr_comspec 禁止网络用户、本地用户在命令行和gui下使用cmdcacls %systemroot% /e /d iusr_lsa 恢复网络用户、本地用户在命令行和gui下使用cmdcacls %systemroot% /e /d iusr_lsa 禁止网络用户、cacls %systemroot% /e /d iusr_lsa 恢复网络用户、cacls %systemroot% /e /d iusr_lsa 禁止网络用户、cacls %systemroot% /e /d iusr_lsa 恢复网络用户、-重要文件名加密ntfs格式此命令的用途可加密windows的密码档,q
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 计算机 培训 心得 总结 体会
限制150内