華文網

快更新!windows又發現新漏洞 眾多高校躺槍

今天的校園淪陷傳的沸沸揚揚

圖說:多所高校被網路病毒感染

昨晚便有學生爆料,某高校校園網被黑,學生U盤,電腦等資料被鎖,需比特幣才能解鎖。

而目前消息已被證實,多所高校入侵,浙傳,大連海事...等等校園網被黑

下圖為被黑截圖

在浙江工商大學的某同學說:“這兩天,在我朋友圈裡很多人在說這個事情,很多人在抱怨,病毒鎖定了電腦裡的doc、ppt等格式的文檔,沒有辦法打開檔了。我知道涉及的學校,有寧波大學,浙江中醫藥大學、浙江工商大學、浙江理工大學等等。”

“不知道還有多少高校中招,校園網也太不堪一擊了,我們急需有人趕緊出來解決”某同學有點憤怒的說。

據消息人士透露,此次校園網勒索病毒是由NSA洩漏的“永恆之藍”駭客武器傳播的。“永恆之藍”可遠端攻擊Windows的445埠(檔共用),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,“永恆之藍”就能在電腦裡執行任意代碼,

植入勒索病毒等惡意程式。

此次大多是由445埠傳播的網路病毒

國內曾多次出現利用445埠傳播的蠕蟲病毒,部分運營商對個人使用者封掉了445埠。但是教育網並無此限制,存在大量暴露著445埠的機器,因此成為不法分子使用駭客武器攻擊的重災區,而現在正處於高校畢業季,於是便有了這次的集體校園網癱瘓。

還有如何關閉埠我給出以下教程,window系統可以看一下,Mac和linux可以一邊涼快了。

限制埠

電腦埠的開啟和關閉:

一般情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和駭客可以通過這些埠連上你的電腦。

為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠端服務訪問埠3389。

下面介紹如何在WinXP/2000/2003下關閉這些網路埠:

第一步,點擊“開始”功能表/設置/控制台/管理工具,按兩下打開“本地安全性原則”,選中“IP 安全性原則,在本地電腦”,在右邊窗格的空白位置右擊滑鼠,彈出快顯功能表,選擇“創建 IP 安全性原則”,於是彈出一個嚮導。在嚮導中點擊“下一步”按鈕,為新的安全性原則命名;再按“下一步”,則顯示“安全通信請求”畫面,在畫面上把“啟動預設相應規則”左邊的鉤去掉,點擊“完成”按鈕就創建了一個新的IP 安全性原則。

第二步,右擊該IP安全性原則,在“屬性”對話方塊中,把“使用添加嚮導”左邊的鉤去掉,然後按一下“添加”按鈕添加新的規則,隨後彈出“新規則屬性”對話方塊,在畫面上點擊“添加”按鈕,彈出IP篩選器清單窗口;在列表中,首先把“使用添加嚮導”左邊的鉤去掉,然後再點擊右邊的“添加”按鈕添加新的篩選器。

第三步,進入“篩選器屬性”對話方塊,首先看到的是定址,源位址選“任何 IP 位址”,目標位址選“我的 IP 位址”;點擊“協定”選項卡,在“選擇協定類型”的下拉清單中選擇“TCP”,然後在“到此埠”下的文字方塊中輸入“135”,點擊“確定”按鈕(如左圖),這樣就添加了一個遮罩 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。

點擊“確定”後回到篩選器列表的對話方塊,可以看到已經添加了一條策略,重複以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。

重複以上步驟添加TCP 1025、2745、3127、6129、3389 埠的遮罩策略,建立好上述埠的篩選器,最後點擊“確定”按鈕。

第四步,在“新規則屬性”對話方塊中,選擇“新 IP 篩選器列表”,然後點擊其左邊的圓圈上加一個點,表示已經啟動,最後點擊“篩選器操作”選項卡。在“篩選器操作”選項卡中,把“使用添加嚮導”左邊的鉤去掉,點擊“添加”按鈕,添加“阻止”操作:在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然後點擊“確定”按鈕。

第五步、進入“新規則屬性”對話方塊,點擊“新篩選器操作”,其左邊的圓圈會加了一個點,表示已經啟動,點擊“關閉”按鈕,關閉對話方塊;最後回到“新IP安全性原則屬性”對話方塊,在“新的IP篩選器列表”左邊打鉤,按“確定”按鈕關閉對話方塊。在“本地安全性原則”視窗,用滑鼠右擊新添加的 IP 安全性原則,然後選擇“指派”。

於是重新開機後,電腦中上述網路埠就被關閉了,病毒和駭客再也不能連上這些埠,從而保護了你的電腦。

下篇我會發關於win系統漏洞,及該如何保護自己不被駭客攻擊。

個人博客(猴哥的博客)同時更新!

在嚮導中點擊“下一步”按鈕,為新的安全性原則命名;再按“下一步”,則顯示“安全通信請求”畫面,在畫面上把“啟動預設相應規則”左邊的鉤去掉,點擊“完成”按鈕就創建了一個新的IP 安全性原則。

第二步,右擊該IP安全性原則,在“屬性”對話方塊中,把“使用添加嚮導”左邊的鉤去掉,然後按一下“添加”按鈕添加新的規則,隨後彈出“新規則屬性”對話方塊,在畫面上點擊“添加”按鈕,彈出IP篩選器清單窗口;在列表中,首先把“使用添加嚮導”左邊的鉤去掉,然後再點擊右邊的“添加”按鈕添加新的篩選器。

第三步,進入“篩選器屬性”對話方塊,首先看到的是定址,源位址選“任何 IP 位址”,目標位址選“我的 IP 位址”;點擊“協定”選項卡,在“選擇協定類型”的下拉清單中選擇“TCP”,然後在“到此埠”下的文字方塊中輸入“135”,點擊“確定”按鈕(如左圖),這樣就添加了一個遮罩 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。

點擊“確定”後回到篩選器列表的對話方塊,可以看到已經添加了一條策略,重複以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。

重複以上步驟添加TCP 1025、2745、3127、6129、3389 埠的遮罩策略,建立好上述埠的篩選器,最後點擊“確定”按鈕。

第四步,在“新規則屬性”對話方塊中,選擇“新 IP 篩選器列表”,然後點擊其左邊的圓圈上加一個點,表示已經啟動,最後點擊“篩選器操作”選項卡。在“篩選器操作”選項卡中,把“使用添加嚮導”左邊的鉤去掉,點擊“添加”按鈕,添加“阻止”操作:在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然後點擊“確定”按鈕。

第五步、進入“新規則屬性”對話方塊,點擊“新篩選器操作”,其左邊的圓圈會加了一個點,表示已經啟動,點擊“關閉”按鈕,關閉對話方塊;最後回到“新IP安全性原則屬性”對話方塊,在“新的IP篩選器列表”左邊打鉤,按“確定”按鈕關閉對話方塊。在“本地安全性原則”視窗,用滑鼠右擊新添加的 IP 安全性原則,然後選擇“指派”。

於是重新開機後,電腦中上述網路埠就被關閉了,病毒和駭客再也不能連上這些埠,從而保護了你的電腦。

下篇我會發關於win系統漏洞,及該如何保護自己不被駭客攻擊。

個人博客(猴哥的博客)同時更新!