《个人电脑安全防护常识课件.pptx》由会员分享,可在线阅读,更多相关《个人电脑安全防护常识课件.pptx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、个人电脑安全防护常识个人电脑安全防护常识计算机中毒或被挂马或被入侵的症状计算机中毒或被挂马或被入侵的症状l计算机无法开机计算机无法开机l计算机常死机、黑屏、无故重启计算机常死机、黑屏、无故重启l计算机的执行速度变慢、无法使用某些软件计算机的执行速度变慢、无法使用某些软件l出现奇怪的对话窗口或报错出现奇怪的对话窗口或报错l系统配置莫名其妙地被更改或禁止系统配置莫名其妙地被更改或禁止(如首页、时(如首页、时间、桌面、屏保、启动项等)间、桌面、屏保、启动项等)l出现奇怪的文件(目录)、文件大小被改变、某些出现奇怪的文件(目录)、文件大小被改变、某些文件被损毁或无法打开文件被损毁或无法打开lQQ密码、
2、卡密码被盗密码、卡密码被盗l计算机不停的读写硬盘计算机不停的读写硬盘u病毒u木马u黑客入侵u恶意代码与流氓插件u欺骗与陷井特洛伊木马:特洛伊木马:属于黑客程序的一属于黑客程序的一种,它可以潜入目标计算机系统种,它可以潜入目标计算机系统收集有关信息,然后再把这些信收集有关信息,然后再把这些信息通过一定的方式反馈给在远程息通过一定的方式反馈给在远程监控的黑客。黑客可通过木马实监控的黑客。黑客可通过木马实施攻击。施攻击。木马的特点木马的特点:隐蔽性强、具有突:隐蔽性强、具有突发性和攻击性。发性和攻击性。入侵渠道:入侵渠道:电子邮件、来历不明电子邮件、来历不明的文件、下载或安装的软件中附的文件、下载或
3、安装的软件中附带、网页挂马。带、网页挂马。防范措施:防范措施:1、安装木马清查工具、安装木马清查工具2、安装好的防火墙、安装好的防火墙 3、封闭不、封闭不必要的端口等必要的端口等1、木马入侵、共享入侵、木马入侵、共享入侵、漏洞入侵、恶意代码入侵漏洞入侵、恶意代码入侵、邮件入侵邮件入侵 2、防范:防木马软件、加强、防范:防木马软件、加强口令、删除不要的共享、关闭口令、删除不要的共享、关闭不必要的服务等。不必要的服务等。1、计算机病毒计算机病毒是一个特殊的程序是一个特殊的程序(代码)。就像生物病毒一样,计(代码)。就像生物病毒一样,计算机病毒有独特的复制能力。计算算机病毒有独特的复制能力。计算机病
4、毒可以很快地蔓延,又常常难机病毒可以很快地蔓延,又常常难以根除。它们能把自身附着在各种以根除。它们能把自身附着在各种类型的文件上。当文件被复制或从类型的文件上。当文件被复制或从一个用户传送到另一个用户时,它一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。们就随同文件一起蔓延开来。2、入侵渠道:入侵渠道:程序安装、下载、邮程序安装、下载、邮件分发、网络传播、件分发、网络传播、U盘光盘。盘光盘。3、防范:防范:“三打三防三打三防”,“三打三打”:打补丁、打开杀软实时监控、打:打补丁、打开杀软实时监控、打开防火墙;开防火墙;“三防三防”:防邮件附件、:防邮件附件、防下载软件、防防下载软件、防
5、U盘光盘盘光盘电脑上网面临着各种威胁电脑上网面临着各种威胁攻击途径:攻击途径:恶意网页通常是一些恶意网页通常是一些VBScript、JavaScript脚本和脚本和ActiveX控件之类的小程序。打开这控件之类的小程序。打开这类含有恶意代码的网页即受到攻击。类含有恶意代码的网页即受到攻击。防范措施防范措施:(1)设置)设置IE浏览器的安浏览器的安全选项设置(全选项设置(2)安装)安装“360安全卫士安全卫士”之类的小工具。之类的小工具。网站仿冒、钓鱼网站、色网站仿冒、钓鱼网站、色利陷井利陷井看清网址、不随意点击广看清网址、不随意点击广告链接、不浏览黄色网站告链接、不浏览黄色网站等等各种威胁的来
6、源或传播途径各种威胁的来源或传播途径l网络传播(如浏览不明网页、下载安网络传播(如浏览不明网页、下载安装不明程序、电子邮件附件、黑客入装不明程序、电子邮件附件、黑客入侵等)侵等)lU盘、光盘等媒介传播盘、光盘等媒介传播我们要采取的综合防范措施我们要采取的综合防范措施(一)、安装一个可靠的、干净的系统,(一)、安装一个可靠的、干净的系统,并做好并做好Ghost备份。重装系统时要注意防备份。重装系统时要注意防止重复感染。止重复感染。(二)、安装杀毒软件和个人防火墙、更(二)、安装杀毒软件和个人防火墙、更新升级、全盘扫描(可以到网站下载新升级、全盘扫描(可以到网站下载360杀杀毒软件)毒软件)(三)
7、、安装一个工具软件(如(三)、安装一个工具软件(如360安全卫士、安全卫士、瑞星卡卡、超级免子等)把系统的漏洞补丁打瑞星卡卡、超级免子等)把系统的漏洞补丁打全。清理恶意代码、木马、恶评插件。全。清理恶意代码、木马、恶评插件。注:安全卫士等仅仅是个工具软件,不能代替注:安全卫士等仅仅是个工具软件,不能代替杀毒软件杀毒软件我们要采取的综合防范措施我们要采取的综合防范措施(五)、使用尽量复杂的密码(如系统超级用户(五)、使用尽量复杂的密码(如系统超级用户administrator密码、其它账号密码)密码、其它账号密码)(六)、禁止所有磁盘自动运行(六)、禁止所有磁盘自动运行:运行输入:运行输入gpe
8、dit.msc-用户配置用户配置-管理模板管理模板-系统,系统,双击右侧列表里的【关闭自动播放】,选择双击右侧列表里的【关闭自动播放】,选择“所所有驱动器有驱动器”,然后选择,然后选择“已启动已启动”。确定退出。确定退出。(四)、养成良好的使用习惯(四)、养成良好的使用习惯(如如如如使用使用使用使用U U盘前先盘前先盘前先盘前先查杀毒,不轻易双击查杀毒,不轻易双击查杀毒,不轻易双击查杀毒,不轻易双击U U盘盘符;盘盘符;盘盘符;盘盘符;不随意浏览不良不随意浏览不良不随意浏览不良不随意浏览不良网站或不熟悉的网站、不随意下载安装不明软件网站或不熟悉的网站、不随意下载安装不明软件网站或不熟悉的网站、
9、不随意下载安装不明软件网站或不熟悉的网站、不随意下载安装不明软件或电子邮件附件或电子邮件附件或电子邮件附件或电子邮件附件经常升级杀软,杀毒、清理系经常升级杀软,杀毒、清理系经常升级杀软,杀毒、清理系经常升级杀软,杀毒、清理系统拉圾统拉圾统拉圾统拉圾 重要数据经常做备份)重要数据经常做备份)重要数据经常做备份)重要数据经常做备份)以上几点是保证您电脑安全必须的,如果要让你的系以上几点是保证您电脑安全必须的,如果要让你的系统更牢固,你可以做以下几步:统更牢固,你可以做以下几步:(一)、删除不必要的共享(一)、删除不必要的共享显示共享:显示共享:net share删除共享:删除共享:net shar
10、e 共享名共享名/delete(二)、关闭非必须的系统服务(二)、关闭非必须的系统服务显示系统正运行的服务:显示系统正运行的服务:net startNetwork DDE DSDMNetwork MonitorRemote Acess ServerRemote Procedure Call(RPC)locaterServerSimple ServicesPrint SpoolerTCP/IP Nebios HelperSNMP ServiceAlerterClipBookServerComputer BrowserDHCP ClientDirectory Replicator serviceL
11、icense Logging ServiceMessengerNetlogonNetwork DDE关闭端口的步骤关闭端口的步骤:12345(三)、关闭不必要的服务端口(三)、关闭不必要的服务端口 默认情况下,默认情况下,Windows有很多端有很多端口是开放的,在你上网的时候,网络口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变得更加牢的电脑。为了让你的系统变得更加牢固,应该封闭这些端口,主要有:固,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端端口和口和 UDP 135、137、138、
12、445 端口,端口,一些流行病毒的后门端口(如一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远端口),以及远程服务访问端口程服务访问端口3389。显示本机开放了哪些服务端口:显示本机开放了哪些服务端口:netstat -na第一步,点击第一步,点击“开始开始”菜单菜单/设置设置/控制面板控制面板/管管理工具,双击打开理工具,双击打开“本地安全策略本地安全策略”,选中,选中“IP 安全策略,在本地计算机安全策略,在本地计算机”,在右边窗格的空白,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择位置右击鼠标,弹出快捷菜单,选择“创建创建 IP 安全策略安全策略”(如
13、右图),于是弹出一个向导。在(如右图),于是弹出一个向导。在向导中点击向导中点击“下一步下一步”按钮,为新的安全策略命按钮,为新的安全策略命名;再按名;再按“下一步下一步”,则显示,则显示“安全通信请求安全通信请求”画面,在画面上把画面,在画面上把“激活默认相应规则激活默认相应规则”左边的左边的钩去掉,点击钩去掉,点击“完成完成”按钮就创建了一个新的按钮就创建了一个新的IP 安全策略。安全策略。第二步,右击该第二步,右击该IP安全策略,在安全策略,在“属性属性”对话框对话框中,把中,把“使用添加向导使用添加向导”左边的钩去掉,然后单左边的钩去掉,然后单击击“添加添加”按钮添加新的规则,随后弹出
14、按钮添加新的规则,随后弹出“新规新规则属性则属性”对话框,在画面上点击对话框,在画面上点击“添加添加”按钮,按钮,弹出弹出IP筛选器列表窗口;在列表中,首先把筛选器列表窗口;在列表中,首先把“使使用添加向导用添加向导”左边的钩去掉,然后再点击右边的左边的钩去掉,然后再点击右边的“添加添加”按钮添加新的筛选器。按钮添加新的筛选器。第三步,进入第三步,进入“筛选器属性筛选器属性”对话框,首先看到对话框,首先看到的是寻址,源地址选的是寻址,源地址选“任何任何 IP 地址地址”,目标地址,目标地址选选“我的我的 IP 地址地址”;点击;点击“协议协议”选项卡,在选项卡,在“选择协议类型选择协议类型”的
15、下拉列表中选择的下拉列表中选择“TCP”,然后,然后在在“到此端口到此端口”下的文本框中输入下的文本框中输入“135”,点击,点击“确定确定”按钮(如左图),这样就添加了一个屏按钮(如左图),这样就添加了一个屏蔽蔽 TCP 135(RPC)端口的筛选器,它可以防止)端口的筛选器,它可以防止外界通过外界通过135端口连上你的电脑。重复以上步骤端口连上你的电脑。重复以上步骤继续添加继续添加 TCP 137、139、445、593 端口和端口和 UDP 135、139、445 端口,为它们建立相应的端口,为它们建立相应的筛选器。筛选器。第四步,在第四步,在“新规则属性新规则属性”对话框中,选择对话框
16、中,选择“新新 IP 筛选器列表筛选器列表”,然后点击其左边的圆圈上加一,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击个点,表示已经激活,最后点击“筛选器操作筛选器操作”选项卡。在选项卡。在“筛选器操作筛选器操作”选项卡中,把选项卡中,把“使用使用添加向导添加向导”左边的钩去掉,点击左边的钩去掉,点击“添加添加”按钮,按钮,添加添加“阻止阻止”操作(右图):在操作(右图):在“新筛选器操作新筛选器操作属性属性”的的“安全措施安全措施”选项卡中,选择选项卡中,选择“阻止阻止”,然后点击,然后点击“确定确定”按钮。按钮。第五步、进入第五步、进入“新规则属性新规则属性”对话框,点击对话框,
17、点击“新新筛选器操作筛选器操作”,其左边的圆圈会加了一个点,表,其左边的圆圈会加了一个点,表示已经激活,点击示已经激活,点击“关闭关闭”按钮,关闭对话框;按钮,关闭对话框;最后回到最后回到“新新IP安全策略属性安全策略属性”对话框,在对话框,在“新新的的IP筛选器列表筛选器列表”左边打钩,按左边打钩,按“确定确定”按钮关按钮关闭对话框。在闭对话框。在“本地安全策略本地安全策略”窗口,用鼠标右窗口,用鼠标右击新添加的击新添加的 IP 安全策略,然后选择安全策略,然后选择“指派指派”。然然后重启机器后重启机器 Ghost软件的使用软件的使用谢谢谢谢!1、有时候读书是一种巧妙地避开思考的方法。4月-
18、234月-23Tuesday,April 25,20232、阅读一切好书如同和过去最杰出的人谈话。14:44:3014:44:3014:444/25/2023 2:44:30 PM3、越是没有本领的就越加自命不凡。4月-2314:44:3014:44Apr-2325-Apr-234、越是无能的人,越喜欢挑剔别人的错儿。14:44:3014:44:3014:44Tuesday,April 25,20235、知人者智,自知者明。胜人者有力,自胜者强。4月-234月-2314:44:3014:44:30April 25,20236、意志坚强的人能把世界放在手中像泥块一样任意揉捏。25四月20232:
19、44:30下午14:44:304月-237、最具挑战性的挑战莫过于提升自我。四月232:44下午4月-2314:44April 25,20238、业余生活要有意义,不要越轨。2023/4/2514:44:3014:44:3025 April 20239、一个人即使已登上顶峰,也仍要自强不息。2:44:31下午2:44下午14:44:314月-2310、你要做多大的事情,就该承受多大的压力。4/25/2023 2:44:31 PM14:44:3125-4月-2311、自己要先看得起自己,别人才会看得起你。4/25/2023 2:44 PM4/25/2023 2:44 PM4月-234月-2312、这一秒不放弃,下一秒就会有希望。25-Apr-2325 April 20234月-2313、无论才能知识多么卓著,如果缺乏热情,则无异纸上画饼充饥,无补于事。Tuesday,April 25,202325-Apr-234月-2314、我只是自己不放过自己而已,现在我不会再逼自己眷恋了。4月-2314:44:3125 April 202314:44谢谢大家谢谢大家
限制150内