1.禁用Guest帐号

有很多入侵是通过Guest帐号进一步获得管理员密码或者权限的。打开“控制面板”窗口,双击“用户帐户”,在“管理其他帐户”中禁用Guest帐户。

2.禁止建立空连接

人情况下,任何用户都可以通过空连接连上服务器,枚举帐号并猜测密码。因此必须禁止建空连接。方法是打开注册表HKEY_LOCAL_MACHINEISystem\Current-ControlSetCont ALSA,将DWORD值RestrictAnonymous的键值改为1。

3.关闭不必要的端口

黑客在入侵时常常会扫描用户计算机端口,如果安装了端口监视程序(如Netwatch),该监视程序则会有警告提示。如果遇到这种入侵,可用工具软件关闭不必要的端口。

4.不要回陌生人的邮件

有些黑客可能会冒充某些正规网站的名义,然后编个冠冕堂皇的理由寄一封信给用户,要求输入上网使用的用户名称与密码,如果单击“确定”按钮,帐号和密码就进了黑客的邮箱。所以不要随便回复陌生人的邮件,即使说得再动听再诱人,也不上当。

5.更换管理员帐户

Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码,所以要重新配置Administrator帐号。

首先,为Administrator帐户设置一个复杂的密码,或者重命名Administrator帐户,再创建一个没有管理员权限的Administrator帐户以欺骗入侵者。这样,入侵者就很难弄清哪个帐户真正拥有管理员权限,也就在一定程度上降低了危险性,用户也可以直接禁用该帐户。