黑客在向目标电脑施病毒的时候是怎样逃避警察追查的
很简单~
代理跳板,
举例说明
自己的电脑为A
目标电脑为B
直接从A-B做事,那和自杀差不多
黑客是怎么做的呢?看下去
A-A2-A3.....
A2 A3 A4 是代表境内代理,开代理或者用远程3389来操作,
然后到
接上面-韩国-美国-日本-台湾........
这只是举例,不要照搬~
继续...
国内代理B2 B3...
---------B(目标机器)
这样做完了,连日志都不用删~,让警察慢慢地找服务器记录吧,按现在的惯例,国外的服务器日志估计到N年后还没办法去查,就算你运气不好,终于经过外交途径解决了,让国内警察去查,也终于找到你了
呵呵 你就老老实实交代吧,反正刑事追诉期已经过了....
计算机被黑客攻击,如何反向追踪IP原始攻击地址?
如果在受攻击前,安装了网络侦测软件,那么在遭到攻击时可以直接显示黑客IP。除此之外,基本上就只能依靠防火墙了。
购买一个硬件防火墙并安装,如果遭到攻击,硬件防火墙不但会自动拦截,还可以查看连接日志找出对方IP。
软件防火墙现在大多也提供了在检测到遭到攻击时自动屏蔽网络连接、自动“隐身”的功能,并且自动给出对方IP。
不过需要注意的一点是,现在很多黑客都采用了动态/伪装IP来逃避追踪,因此追踪到IP之后一定要及时利用,可能片刻之后就会失效了。
如何在被黑客入侵时,防御和反入侵
一
最好的办法
拔掉网线..
其实,只要你不是什么重要人士,不涉及什么敏感事件
一般不会被真正意义上的黑 盯上
另外,如果真盯上你,你是跑不掉的。。
另外我想说,一般黑客不会轻易黑人家的,
那些闲着没事的 都是些新手 ,他们根本没目的,
具体字数太多我就直接复制了
1、禁止IPC空连接:
cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到 Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 把这个值改成”1”即可。
2、禁止at命令:
cracker往往给你个木马然后让它运行,这时他就需要at命令了。打开管理工具-服务,禁用task scheduler服务即可。
3、关闭超级终端服务
如果你开了的话。这个漏洞都烂了,我不说了。
4、关闭SSDP Discover Service服务
这个服务主要用于启动家庭网络设备上的UPnP设备,服务同时会启动5000端口。可能造成DDOS攻击,让CPU使用达到100%,从而使计算机崩溃。照理说没人会对个人机器费力去做DDOS,但这个使用过程中也非常的占用带宽,它会不断的向外界发送数据包,影响网络传输速率,所以还是关了好。
5、关闭Remote Regisry服务
看看就知道了,允许远程修改注册表?除非你真的脑子进水了。
6、禁用TCP/IP上的NetBIOS
网上邻居-属性-本地连接-属性-Internet协议(TCP/IP)属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。
7、关闭DCOM服务
这就是135端口了,除了被用做查询服务外,它还可能引起直接的攻击,关闭方法是:在运行里输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。
8、把共享文件的权限从”everyone”组改成“授权用户”
“everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。
9、取消其他不必要的服务
请根据自己需要自行决定,下面给出HTTP/FTP服务器需要最少的服务作为参考:
l Event Log
l License Logging Service
l Windows NTLM Security Support Provider
l Remote Procedure Call (RPC) Service
l Windows NT Server or Windows NT Workstation
l IIS Admin Service
l MSDTC
l World Wide Web Publishing Service
l Protected Storage
10、更改TTL值
cracker可以根据ping回的TTL值来大致判断你的操作系统,如:
TTL=107(WINNT);
TTL=108(win2000);
TTL=127或128(win9x);
TTL=240或241(linux);
TTL=252(solaris);
TTL=240(Irix);
实际上你可以自己更改的:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦。
11、账户安全
首先禁止一切账户,除了你自己,呵呵。然后把Administrator改名。我呢就顺手又建了个Administrator账户,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到“密码”里去,呵呵,来破密码吧~!破完了才发现是个低级账户,看你崩溃不?
12、取消显示最后登录用户
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrent VersionWinlogon:DontDisplayLastUserName把值改为1。
13、删除默认共享
有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的默认共享,必须通过修改注册表的方式取消它: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters: AutoShareServer类型是REG_DWORD把值改为0即可。
14、禁用LanManager 身份验证
Windows NT Servers Service Pack 4 和后续的版本都支持三种不同的身份验证方法: LanManager (LM) 身份验证;Windows NT(也叫NTLM)身份验证;Windows NT Version 2.0 (也叫NTLM2) 身份验证;
默认的情况下,当一个客户尝试连接一台同时支持LM 和 NTLM 身份验证方法的服务器时,LM 身份验证会优先被使用。所以建议禁止LM 身份验证方法。
1. 打开注册表编辑器;
2. 定位到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa;
3. 选择菜单“编辑”,“添加数值”;
4. 数值名称中输入:LMCompatibilityLevel ,数值类型为:DWORD,单击 确定;
5. 双击新建的数据,并根据具体情况设置以下值:
0 - 发送 LM 和 NTLM响应;
1 - 发送 LM 和 NTLM响应;
2 - 仅发送 NTLM响应;
3 - 仅发送 NTLMv2响应;(Windows 2000有效)
4 - 仅发送 NTLMv2响应,拒绝 LM;(Windows 2000有效)
5 - 仅发送 NTLMv2响应,拒绝 LM 和 NTLM;(Windows 2000有效)
6. 关闭注册表编辑器;
7. 重新启动机器;
好了,就说到这里,按我说的设置完毕,再加上一个网络防火墙,一个病毒防火墙,基本上一般的安全是能保证的,除非你自己非要泄露你的资料。本文主要面向菜鸟,略过了一些高级和复杂的设置,毕竟个人电脑被真正黑客攻击的可能较小,大多数搞破坏的都是只会用几个工具的小菜鸟。
二,
反入侵,不知道你是不是说的反追踪
一般普通人是做不大到的,能做的只是 查到日志,看到连接你的IP
但是这IP一般都是 肉鸡 或者造假的 可能查到的是 地球任何一个地方,
如果你有专业的技术还凑合,要是没有的话,而且隐私被泄露...那你就直接报警啦,
最后,去百度搜索 关闭电脑上的端口防止入侵 按照上面说的办法把其他用不的袄的端口关闭吧,具体的网上有很多 我就不在赘述了,
端口关闭后一般的小鸟就搞不到你了,但你要注意尽量别登陆不良网站或者其他来历不明白的网站,因为那些网站可能被挂马,会在你上网站的时候通过80 端口给年电脑植入木马,而80端口又不能关闭..
打太多了 累..
你百度不行吗?谢谢,
厉害的黑客该如何躲避网警的追踪
窃取别的网,不能用自己的网,脱离侵略的卫星位置。黑客的位置是被定位的,不能在自己的住处。可说很难逃脱追踪。
电脑如何防止IP被追踪?
如何防止别人查自己的IP:
方法一:使用代理服务器 代理服务器通常有2种类型:HTTP和SOCK 代理服务器的地址我们一般都是使用“代理猎手”等专用工具进行查找。 在IE中的设置如下: 打开一个IE窗口,点击“工具--Internet选项”在弹出的对话框中选择“连接”标签,点击“设置”进行设置(直接连入);局域网用户可以点击下边的“局域网设置--使用代理服务器”,然后输入HTTP代理服务器的地址和端口。
方法二:使用工具软件 推荐用中文界面的免费软件:网络新手IP隐藏器。 该软件运用http代理服务器原理,可以隐藏网络新手在论坛、留言本、计数器、WEB聊天室、网页等以及登陆网站发信件时留下的真实IP地址。并且可以随时在线查询最新代理服务器,还可以查询QQ代理服务器(QQ上隐藏IP用),特别适合于网络新手上网时隐藏自己的IP时使用。
方法三:使用提供匿名冲浪服务的网站 这种方法较少采用,但它也是一种隐藏真实IP的方法(而且比较有效^_^) 使用格式如下:http://提供匿名冲浪服务的网站网址/http://要去的网站地址。这种方法还能帮助我们自动过滤广告哟! 方法四:使用跳板方式 这是黑客们常用的方法,就是利用木马程序植入他人的电脑,然后通过端口转向的方式,用该电脑来浏览网站、到聊天室。不过这种方法为广大网友不喜欢。
Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP 数据报访问目标所采取的路径。
Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。
感觉有黑客在监视我!怎样让我躲避监视?
有可能是你担心过度了,黑客对你的监视就必须和你的计算机建立连接,当然这还不能完全监视你的系统动向,于是木马软件应运而生了,木马的存在就是为了使黑客更好的监视及控制被黑者的电脑。当然如果你的系统不存在漏洞及可利用的端口也没有中木马黑客也就无法对你进行入侵,对黑客的防范没有绝对安全的,只有相对的安全,安装杀毒软件,安全辅助软件。打好补丁,关闭可利用的端口,常注意与自己计算机建立的未知连接都是有必要的
在网络上跟黑客对喷,怎样才能避免他追踪到你?还有避免他攻击你?键盘侠在网络上如何保护自己?
正常网民在网络很难保护自己因为没有专业知识,但是只有高级黑客才有能力
如何防止手机被跟踪,定位 几点防止手机被定位?
如何防止手机被窃听、跟踪、定位请注意下面几点:
1. 伪基站窃听。伪基站并不传输信号,只接收信号,但阻截器可以聪明地辨别,找到打算窃听的那个手机,(能在空中获取每部手机的IMSI号)。原因是IMSI号就像手机的身份证号,独一无二。
解决方法:①一般情况下,手机处于真正关机的状态就进入安全状态了。如果再把电池拔了就更安全了,因为在没有通电的情况下,任何芯片都不会发挥作用。②如果手机被人改装过,里面多了一块充电电池,那很有可能仍被监控。为了防止窃听,还有一招是把手机关机,放在密闭的金属盒中。
2. SIM卡被复制。在有母卡的情况下,复制SIM卡是件很容易的事情,类似于拷贝其他文件,只要有了机器设备,谁都能做到。注意:网上叫卖的这些无需母卡即可复制,大多都是是骗人的
解决方法:遗失SIM卡后尽早挂失一般情况下,防止SIM卡被复制,手机用户只要保管好自己的手机SIM卡以及密码,不法分子就不可能凭空克隆手机卡。
3. 安装微型窃听器。例如,在手机中安装微型窃听器
解决方法:①不要让陌生人靠近你的手机。②在购买手机、维修手机时,最好到正规专业的店去,手机最好不要借给陌生人使用。③别人赠送的手机也要留个心眼,说不定那就是一部改装手机。④通话时制造噪音。
4. 蓝牙开关。方法:人多的地方、混杂的地方不要开蓝牙
5.危险的免费WiFi。不法分子在咖啡厅、购物中心等人群聚集的场合,设立一个无需密码就可以连接的WiFi网络。而网络名称则与商户官方、购物中心官方的免费WiFi名称一样,从而吸引上网者连接,一般人很难分辨出它的真假。
6. 手机卧底软件。手机黑客比伪基站更可怕,它们几乎无孔不入。解决办法:杀毒,或者刷机格式化手机硬盘,或换个新机。