如何消除局域网内使用QQ后带来的安全隐患?

局域网内使用QQ后会带来一定的安全隐患,但是这类攻击并不在于QQ本身,而是由于QQ泄漏了局域网的信息从而导致网络本身受到了攻击。现在使用显示IP版的QQ就可以轻易查出对方的IP地址和QQ所使用的端口号等,再以此推断对方的局域网服务器地址,即可对网络实施攻击。
防范QQ泄漏网络信息的方法有如下三种:
1.使用代理的方式上QQ。在QQ的参数设置里,启用QQ的代理形式(需要在有支持QQ代理的服务器情况下),输入代理服务器信息后上网,不会出现IP地址信息。如果是QQ会员,还可以选择“QQ登录设置”里的“QQ会员VIP登录”,直接使用腾讯官方的HTTP代理服务器。
2.隐身。在QQ隐身的情况下,对方是不能获取IP地址信息的。
3.使用网络防火墙。如“Norton Internet Security”就可以将本机发送数据包的IP包头去掉,隐藏QQ信息数据包中的IP地址。
 
如何阻止黑客通过Windows 2000输入法漏洞登录系统? 启动Windows 2000进行到登录验证的提示界面时,任何用户都可以打开各种输入法的帮助栏,并且利用其中具有的一些功能访来问文件系统。也就是说用户可以绕过Windows 2000的用户登录验证机制,并且能以最高管理员权限访问整个系统。所以说这个漏洞的危害性是很大的。而且当用户进入系统后,还可以利用Terminal Server远程通信这个漏洞对系统进行攻击。
默认的Windows 2000操作系统自带的输入法中有这个漏洞的是:智能ABC、微软拼音、内码、全拼、双拼、郑码。
防范输入法漏洞的方法是:
1.把不需要的输入法删除掉。
2.因为不能把所有的自带输入法都删除,所以用户使用有漏洞的输入法时,应该把输入法的帮助文件删除掉。这些帮助文件通常在Windows 2000的安装目录下(C:\WINNT)的help目录下,对应的帮助文件是:
(1)Winime.chm:输入法操作指南
(2)Winsp.chm:双拼输入法帮助
(3)Winzm.chm:郑码输入法帮助
(4)Winpy.chm:全拼输入法帮助
(5)Wingb.chm:内码输入法帮助
3.Microsoft公司针对此问题发布了MS00-069安全公告,打上最新的输入法漏洞的补丁可以解决问题。
 
如何管理Guest(访客)才能有效消除安全隐患? 从Windows 2000 Server操作系统开始,就提供了“Guest”账户,供在这台服务器上没有账号的用户(访客)临时使用。它只有少部分的权限,对它只可进行更改而无法删除。
当用户在基于网络的计算机上没有合法账户时,启用Guest账户就可以登录服务器、浏览共享文件夹。但它同时又成为局域网内安全的一个隐患。建议用户在未使用Guest账户时,将其关闭。
具体的方法是:以管理员身份登录系统,点击“开始”菜单,找到“程序”中的“管理工具”,在“管理工具”中找到“计算机管理”,点击窗口左边的“本地用户和组”,找到“用户”并点击,在窗口的右边会出现“Guest”。在“Guest”上右击鼠标,在弹出的菜单中点击“属性”,最后在“Guese属性”窗口里点击“账户已停用”单选框。
点击“确定”之后,再查看计算机管理中的“本地用户和组”,就会发现Guest账户的上面出现了一个红色的叉号,表示这个账户已经被停用。