ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 4563|回复: 9

电脑安全小技巧设置

[复制链接]
 楼主| 发表于 2013-5-28 10:40:04 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
  因为如今家用电脑所运用的操作系统大都为WinXP,所往后边将首要讲一下根据这个操作系统的安全防范。

  个人电脑常见的被侵犯办法

  谈到个人上彀时的安全,仍是先把我们可以会遇到的疑问归个类吧。我们遇到的侵犯办法大约包含了以下几种:

     221056-300x240.jpg


  (1)被别人盗取暗码;

  (2)系统被木马侵犯;

  (3)阅览网页时被恶意的javascrpit程序侵犯;

  (4)QQ被侵犯或泄露信息;

  (5)病毒感染;

  (6)系统存在缝隙使别人侵犯个人。

  (7)黑客的恶意侵犯。

  下面我们就来看看通过啥样的办法来更有用的防范侵犯。

  这篇文章首要防范办法

  防止被恶意代码木马等病毒侵犯

  1.调查本地同享资源

  工作CMD输入netshare,如果看到有失常的同享,那么大约封闭。可是有时你封闭同享下次开机的时分又出现了,那么你大约考虑一下,你的机器是不是现已被黑客所控制了,或许中了病毒。

  2.删去同享(每次输入一个)

  netshareadmin$/delete

  netsharec$/delete

  netshared$/delete(如果有e,f,……可以继续删去)

  3.删去ipc$空联接

  在工作内输入regedit,在注册表中找到HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA项里数值称谓RestrictAnonymous的数值数据由0改为1。

  4.封闭个人的139端口,ipc和RPC缝隙存在于此。

  封闭139端口的办法是在“网络和拨号联接”中“本地联接”中选择“Internet协议(TCP/IP)”特色,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就封闭了139端口。

  5.防止rpc缝隙

  翻开处置东西——效力——找到RPC(RemoteProcedureCall(RPC)Locator)效力——将缺陷恢复中的第一次失利,第2次失利,后续失利,都设置为不操作。

  XPSP2和2000prosp4,均不存在该缝隙。

  6.445端口的封闭

  修改注册表,添加一个键值

  HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在右面的窗口建立一个SMBDeviceEnabled为REG_DWORD类型键值为0这样就ok了

  7.3389的封闭

  XP:我的电脑上点右键选特色–>远程,将里面的远程帮助和远程桌面两个选项框里的勾去掉。

  Win2000server初步–>程序–>处置东西–>效力里找到TerminalServices效力项,选中特色选项将建议类型改成手动,并间断该效力。(该办法在XP一样适用)

  运用2000pro的兄弟注意,网络上有许多文章说在Win2000pro初步–>设置–>控制面板–>处置东西–>效力里找到TerminalServices效力项,选中特色选项将建议类型改成手动,并间断该效力,可以封闭3389,其实在2000pro中根柢不存在TerminalServices。

  8.4899的防范

  网络上有许多关于3389和4899的侵犯办法。4899其实是一个远程控制软件所打开的效力端端口,因为这些控制软件功用强壮,所以常常被黑客用来控制个人的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。

  4899不象3389那样,是系统自带的效力。需要个人设备,而且需要将效力端上传到侵犯的电脑并工作效力,才华抵达控制的目的。

  所以只需你的电脑做了根柢的安全配备,黑客是很难通过4899来控制你的。

  9、禁用效力

  翻开控制面板,进入处置东西——效力,封闭以下效力

  1.Alerter[通知选定的用户和核算机处置警报]

  2.ClipBook[启用“剪贴簿查看器”储存信息并与远程核算机同享]

  3.DistributedFileSystem[将松散的文件同享合并成一个逻辑称谓,同享出去,封闭后远程核算机无法访问同享

  4.DistributedLinkTrackingServer[适用局域网分布式联接?倏突Ф朔馷

  5.HumanInterfaceDeviceAccess[启用对人体学接口设备(HID)的通用输入访问]

  6.IMAPICD-BurningCOMService[处置CD录制]

  7.IndexingService[供应本地或远程核算机上文件的索引内容和特色,泄露信息]

  8.KerberosKeyDistributionCenter[授权协议登录网络]

  9.LicenseLogging[监督IIS和SQL如果你没设备IIS和SQL的话就间断]

  10.Messenger[警报]

  11.NetMeetingRemoteDesktopSharing[netmeeting公司留下的客户信息收集]

  12.NetworkDDE[为在同一台核算机或不一样核算机上工作的程序供应动态数据沟通]

  13.NetworkDDEDSDM[处置动态数据沟通(DDE)网络同享]

  14.PrintSpooler[打印机效力,没有打印机就阻止吧]

  15.RemoteDesktopHelpSessionManager[处置并控制远程帮助]

  16.RemoteRegistry[使远程核算机用户修改本地注册表]

  17.RoutingandRemoteAccess[在局域网和广域往供应路由效力.黑客理由路由效力打听注册信息]

  18.Server[支撑此核算机通过网络的文件、打印、和命名管道同享]

  19.SpecialAdministrationConsoleHelper[容许处置员运用急迫处置效力远程访问指令行提示符]

  20.TCP/IPNetBIOSHelper[供应TCP/IP效力上的NetBIOS和网络上客户端的NetBIOS称谓解析的支撑而运用户可以同享文件、打印和登录到网络]

  21.Telnet[容许远程用户登录到此核算机并工作程序]

  22.TerminalServices[答运用户以交互办法联接到远程核算机]

  23.WindowsImageAcquisition(WIA)[照相效力,运用与数码摄象机]

  如果发现机器打开了一些很新鲜的效力,如r_server这样的效力,有必要马上间断该效力,因为这完全有可以是黑客运用控制程序的效力端

  10、账号暗码的安全原则

  首要禁用guest帐号,将系统内建的administrator帐号改名~~(改的越凌乱越好,最佳改成中文的),而且要设置一个暗码,最佳是8位以上字母数字符号组合。(让那些该死的黑客逐渐猜去吧~)

  如果你运用的是其他帐号,最佳不要将其加进administrators,如果参与administrators组,一定也要设置一个满意安全的暗码,同上如果你设置adminstrator的暗码时,最佳在安全方式下设置,因为经我研讨发现,在系统中具有最高权限的帐号,不是正常登入下的adminitrator帐号,因为即使有了这个帐号,一样可以登入安全方式,将sam文件删去,然后更改系统的administrator的暗码!而在安全方式下设置的administrator则不会出现这种情况,因为不知道这个administrator暗码是无法进入安全方式。权限抵达最大这个是暗码战略:用户可以根据个人的习气设置暗码,下面是我建议的设置(关于暗码安全设置,我上面现已讲了,这里不再罗嗦了。

  翻开处置东西.本地安全设置.暗码战略

  1.暗码有必要符合凌乱需要性.启用

  2.暗码最小值.我设置的是8

  3.暗码最长运用期限.我是默许设置42天

  4.暗码最短运用期限0天

  5.逼迫暗码前史记住0个暗码

  6.用可恢复的加密来存储暗码禁用

  11、本地战略

  这个很重要,可以帮忙我们发现那些心存叵测的人的一举一动,还可以帮忙我们将来清查黑客。

  (尽管一般黑客都会在走时会根除他在你电脑中留下的痕迹,不过也有一些不小心的)

  翻开处置东西

  找到本地安全设置.本地战略.审理战略

  1.审理战略更改成功失利

  2.审理登入工作成功失利

  3.审理政策访问失利

  4.审理跟踪进程无审理

  5.审理目录效力访问失利

  6.审理特权运用失利

  7.审理系统工作成功失利

  8.审理帐户登入时辰成功失利

  9.审理帐户处置成功失利

  然后再到处置东西找到

  工作查看器

  运用程序:右键>特色>设置日志大小上限,我设置了50mb,选择不掩盖工作

  安全性:右键>特色>设置日志大小上限,我也是设置了50mb,选择不掩盖工作

  系统:右键>特色>设置日志大小上限,我都是设置了50mb,选择不掩盖工作

  12、本地安全战略

  翻开处置东西

  找到本地安全设置.本地战略.安全选项

  1.交互式登入.不需要按Ctrl+Alt+Del启用[根据个人需要,?可是我个人是不需要直接输入暗码登入的]

  2.网络访问.不容许SAM帐户的匿名枚举启用

  3.网络访问.可匿名的同享将后边的值删去

  4.网络访问.可匿名的命名管道将后边的值删去

  5.网络访问.可远程访问的注册表办法将后边的值删去

  6.网络访问.可远程访问的注册表的子办法将后边的值删去

  7.网络访问.束缚匿名访问命名管道和同享

  8.帐户.(前面现已详细讲过拉)

  13、用户权限分配战略

  翻开处置东西

  找到本地安全设置.本地战略.用户权限分配

  1.从网络访问核算机里面一般默许有5个用户,除Admin外我们删去4个,当然,等下我们还得建一个归于个人的ID

  2.从远程系统逼迫关机,Admin帐户也删去,一个都不留

  3.拒绝从网络访问这台核算机将ID删去

  4.从网络访问此核算机,Admin也可删去,如果你不运用类似3389效力

  5.通过远端逼迫关机。删掉

  附:那我们如今就来看看Windows2000的默许权限设置终究是怎样的。关于各个卷的根目录,默许给了Everyone组完全控制权。这意味着任何进入电脑的用户将不受束缚的在这些根目录中为所欲为。系统卷下有三个目录比较格外,系统默许给了他们有束缚的权限,这三个目录是Documentsandsettings、Programfiles和Winnt。关于Documentsandsettings,默许的权限是这样分配的:Administrators具有完全控制权;Everyone具有读&运,列和读权限;Powerusers具有读&运,列和读权限;SYSTEM同Administrators;Users具有读&运,列和读权限。关于Programfiles,Administrators具有完全控制权;Creatorowner具有格外权限owerusers有完全控制权;SYSTEM同Administrators;Terminalserverusers具有完全控制权,Users有读&运,列和读权限。关于Winnt,Administrators具有完全控制权;Creatorowner具有格外权限owerusers有完全控制权;SYSTEM同Administrators;Users有读&运,列和读权限。而非系统卷下的悉数目录都将继承其父目录的权限,也便是Everyone组完全控制权!

  14、终端效力配备

  翻开处置东西

  终端效力配备

  1.翻开后,点联接,右键,特色,远程控制,点不容许远程控制

  2.常规,加密等级,高,在运用规范Windows验证上点√!

  3.网卡,将最多联接数上设置为0

  4.高级,将里面的权限也删去.[我没设置]

  再点效力器设置,在ActiveDesktop上,设置禁用,且束缚每个运用一个会话

  15、用户和组战略

  翻开处置东西

  核算机处置.本地用户和组.用户;

  删去Support_388945a0用户等等

  只留下你更改好名字的adminisrator权限

  核算机处置.本地用户和组.组

  组.我们就不分组了,每必要把

  16、个人着手DIY在本地战略的安全选项

  1)当登入时辰用完时自动注销用户(本地)防止黑客暗码渗透.

  2)登入屏幕上不闪现前次登入名(远程)如果打开3389效力,别人登入时,就不会残留有你登入的用户名.让他去猜你的用户名去吧.

  3)对匿名联接的额外束缚

  4)阻止按alt+crtl+del(没必要)

  5)容许在未登入前关机[防止远程关机/建议、逼迫关机/建议]

  6)只需本地登入用户才华访问cd-rom

  7)只需本地登入用户才华访问软驱

  8)吊销关机缘由的提示

  A、翻开控制面板窗口,双击“电源选项”图标,在随后出现的电源特色窗口中,进入到“高级”标签页面;

  B、在该页面的“电源按钮”设置项处,将“在按下核算机电源按钮时”设置为“关机”,单击“判定”按钮,来退出设置框;

  C、往后需要关机时,可以直接按下电源按键,就能直接封闭核算机了。当然,我们也能启用休眠功用键,来完结快速关机和开机;

  D4、要是系统中没有启用休眠方式的话,可以在控制面板窗口中,翻开电源选项,进入到休眠标签页面,并在其间将“启用休眠”选项选中就可以了。

  9)阻止关机工作跟踪

  初步“Start->”工作“Run->输入”gpedit.msc“,在出现的窗口的左边有些,选择”核算机配备“(ComputerConfiguration)->”处置模板“(AdministrativeTemplates)->”系统“(System),在右边窗口双击“ShutdownEventTracker”在出现的对话框中选择“阻止”(Disabled),点击然后“判定”(OK)保管后退出这样,你将看到类似于Windows2000的关机窗口

  17、常见端口的介绍

  TCP

  21FTP

  22SSH

  23TELNET

  25TCPSMTP

  53TCPDNS

  80HTTP

  135epmap

  138[冲击波]

  139smb

  445

  1025DCE/1ff70682-0a51-30e8-076d-740be8cee98b

  1026DCE/12345778-1234-abcd-ef00-0123456789ac

  1433TCPSQLSERVER

  5631TCPPCANYWHERE

  5632UDPPCANYWHERE

  3389TerminalServices

  4444[冲击波]

  UDP

  67[冲击波]

  137netbios-ns

  161AnSNMPAgentisrunning/DefaultcommunitynamesoftheSNMPAgent

  关于UDP一般只需腾讯QQ会翻开4000或许是8000端口或许8080,那么,我们只工作本机运用4000这几个端口就行了




 楼主| 发表于 2013-5-28 10:43:05 | 显示全部楼层
  附:1端口基础知识大全(肯定好帖,加精吧!)

  端口分为3大类

  1)公认端口(WellKnownPorts):从0到1023,它们紧密绑定于一些效力。一般这些端口的通讯清楚表清楚某种效力的协议。例如:80端口实际上总是h++p通讯。

  2)注册端口(RegisteredPorts):从1024到49151。它们松散地绑定于一些效力。也便是说有许多效力绑定于这些端口,这些端口一样用于许多其它目的。例如:许多系统处置动态端口从1024左右初步。

  3)动态和/或私有端口(Dynamicand/orPrivatePorts):从49152到65535。理论上,不应为效力分配这些端口。实际上,机器一般从1024起分配动态端口。但也有破例:SUN的RPC端口从32768初步。

  本节叙说一般TCP/UDP端口扫描在防火墙记载中的信息。

  记住:并不存在所谓ICMP端口。如果你对解读ICMP数据感兴趣,请参看这篇文章的其它有些。

  0一般用于分析*作系统。这一方*可以作业是因为在一些系统中“0”是无效端口,当你试图运用一种一般的闭合端口联接它时将发生不一样的效果。一种典型的扫描:运用IP地址为0.0.0.0,设置ACK位并在以太网层广播。

  1tcpmux这闪现有人在寻找SGIIrix机器。Irix是完结tcpmux的首要供应者,缺省情况下tcpmux在这种系统中被翻开。Iris机器在发布时富含几个缺省的无暗码的帐户,如lp,guest,uucp,nuucp,demos,tutor,diag,EZsetup,OutOfBox,

  和4Dgifts。许多处置员设备后遗忘删去这些帐户。因此Hacker们在Internet上查找tcpmux并运用这些帐户。

  7Echo你能看到许多我们查找Fraggle放大器时,发送到x.x.x.0和x.x.x.255的信息。常见的一种DoS侵犯是echo循环(echo-loop),侵犯者编造从一个机器发送到另一个UDP数据包,而两个机器分别以它们最快的办法答复这些数据包。(参见Chargen)另一种东西是由DoubleClick在词端口建立的TCP联接。有一种商品叫做ResonateGlobalDispatch”,它与DNS的这一端口联接以判定迩来的路由。Harvest/squidcache将从3130端口发送UDPecho:“如果将cache的source_pingon选项翻开,它将对原始主机的UDPecho端口答复一个HITreply。”这将会发生许多这类数据包。

  11sysstat这是一种UNIX效力,它会列出机器上悉数正在工作的进程以及是啥建议了这些进程。这为侵犯者供应了许多信息而挟制机器的安全,如显露已知某些缺陷或帐户的程序。这与UNIX系统中“ps”指令的效果类似再说一遍:ICMP没有端口,ICMPport11一般是ICMPtype=1119chargen这是一种只是发送字符的效力。UDP版别将会在收到UDP包后答复富含废物字符的包。TCP连

  接时,会发送富含废物字符的数据流知道联接封闭。Hacker运用IP欺诈可以建议DoS侵犯编造两个chargen效力器之间的UDP因为效力器试图答复两个效力器之间的无限的往复数据通讯一个chargen和echo将致使效力器过载。一样fraggleDoS侵犯向政策地址的这个端口广播一个带有编造受害者IP的数据包,受害者为了答复这些数据而过载。

  21ftp最常见的侵犯者用于寻找翻开“anonymous”的ftp效力器的方*。这些效力器带有可读写的目录。Hackers或tackers运用这些效力器作为传送warez(私有程序)和pr0n(故意拼错词而防止被查找引擎分类)的节点。

  22sshPcAnywhere建立TCP和这一端口的联接可以是为了寻找ssh。这一效力有许多缺陷。如果配备成特定的方式,许多运用RSAREF库的版别有不少缝隙。(建议在其它端口工作ssh)还大约注意的是ssh东西包带有一个称为ake-ssh-known-hosts的程序。它会扫描整个域的ssh主机。你有时会被运用这一程序的人无意中扫描到。UDP(而不是TCP)与另一端的5632端口相连意味着存在查找pcAnywhere的扫描。5632(十六进制的0×1600)位沟通后是0×0016(使进制的22)。

  23Telnet侵犯者在查找远程登入UNIX的效力。大大都情况下侵犯者扫描这一端口是为了找到机器工作的*作系统。此外运用其它技术,侵犯者会找到暗码。

  #2

  25smtp侵犯者(spammer)寻找SMTP效力器是为了传递他们的spam。侵犯者的帐户总被封闭,他们需要拨号联接到高带宽的e-mail效力器上,将简略的信息传递到不一样的地址。SMTP效力器(尤其是sendmail)是进入系统的最常用方*之一,因为它们有必要无缺的显露于Internet且邮件的路由是凌乱的(显露+凌乱=缺陷)。

  53DNSHacker或crackers可以是试图进行区域传递(TCP),欺诈DNS(UDP)或躲藏其它通讯。因此防火墙常常过滤或记载53端口。需要注意的是你常会看到53端口做为UDP源端口。不稳定的防火墙一般容许这种通讯并假定这是对DNS查询的回复。Hacker常运用这种方*穿透防火墙。

  67和68Bootp和DHCPUDP上的Bootp/DHCP:通过DSL和cable-modem的防火墙常会看见许多发送到广播地址255.255.255.255的数据。这些机器在向DHCP效力器央求一个地址分配。Hacker常进入它们分配一个地址把个人作为有些路由器而建议许多的“中间人”(man-in-middle)侵犯。客户端向68端口(bootps)广播央求配备,效力器向67端口(bootpc)广播答复央求。这种答复运用广播是因为客户端还不知道可以发送的IP地址。69TFTP(UDP)许多效力器与bootp一同供应这项效力,便于从系统下载建议代码。可是它们常常差错配备而从系统供应任何文件,如暗码文件。它们也可用于向系统写入文件

  79fingerHacker用于获得用户信息,查询*作系统,勘探已知的缓冲区溢出差错,答复从个人机器到其它机器finger扫描。

  98linuxconf这个程序供应linuxboxen的简略处置。通过联系的h++p效力器在98端口供应根据Web界面的效力。它已发现有许多安全疑问。一些版别setuidroot,信赖局域网,在/tmp下建立Internet可访问的文件,LANG环境变量有缓冲区溢出。此外因为它包含联系的效力器,许多典型的h++p缝隙可

  能存在(缓冲区溢出,历遍目录等)109POP2并不象POP3那样有名,但许多效力器一同供应两种效力(向后兼容)。在同一个效力器上POP3的缝隙在POP2中一样存在。

  110POP3用于客户端访问效力器端的邮件效力。POP3效力有许多公认的缺陷。关于用户名和暗码沟通缓冲区溢出的缺陷至少有20个(这意味着Hacker可以在实在登入前进入系统)。成功登入后还有其它缓冲区溢出差错。

  111sunrpcportmaprpcbindSunRPCPortMapper/RPCBIND。访问portmapper是扫描系统查看容许哪些RPC效力的最早的一步。常见RPC效力有:pc.mountd,NFS,rpc.statd,rpc.csmd,rpc.ttybd,amd等。侵犯者发现了容许的RPC效力将转向供应效力的特定端口检验缝隙。记住一定要记载线路中的

  daemon,IDS,或sniffer,你可以发现侵犯者正运用啥程序访问以便发现终究发生了啥。

  113Identauth.这是一个许多机器上工作的协议,用于区分TCP联接的用户。运用规范的这种效力可以获得许多机器的信息(会被Hacker运用)。可是它可作为许多效力的记载器,尤其是FTP,POP,IMAP,SMTP和IRC等效力。一般如果有许多客户通过防火墙访问这些效力,你将会看到许多这个端口的联接央求。记住,如果你阻断这个端口客户端会感觉到在防火墙另一边与e-mail效力器的缓慢联接。许多防火墙支撑在TCP联接的阻断进程中发回T,着将回间断这一缓慢的联接。

  119NNTPnews新闻组传输协议,承载USENET通讯。当你联接到比方:news:p.security.firewalls/.的地址时一般运用这个端口。这个端口的联接试图一般是我们在寻找USENET效力器。大都ISP束缚只需他们的客户才华访问他们的新闻组效力器。翻开新闻组效力器将容许发/读任何人的帖子,访问被束缚的新闻组效力器,匿名发帖或发送spam。

  135oc-servMSRPCend-pointmapperMicrosoft在这个端口工作DCERPCend-pointmapper为它的DCOM效力。这与UNIX111端口的功用很类似。运用DCOM和/或RPC的效力运用机器上的end-pointmapper注册它们的方位。远

  端客户联接到机器时,它们查询end-pointmapper找到效力的方位。一样Hacker扫描机器的这个端口是为了找到比方:这个机器上工作ExchangeServer吗?是啥版别?这个端口除了被用来查询效力(如运用epdump)还可以被用于直接侵犯。有一些DoS侵犯直接关于这个端口。

  137NetBIOSnameservicenbtstat(UDP)这是防火墙处置员最常见的信息,请仔细阅览文章后边的NetBIOS一节139NetBIOSFileandPrintSharing

  通过这个端口进入的联接试图获得NetBIOS/SMB效力。这个协议被用于Windows“文件和打印机同享”和SAMBA。在Internet上同享个人的硬盘是可以是最常见的疑问。许多关于这一端口始于1999,后来逐渐变少。2000年又有上升。一些VBS(IE5VisualBasicScripting)初步将它们个人拷贝到这个端口,试图在这个端口繁殖。

  143IMAP和上面POP3的安全疑问一样,许多IMAP效力器有缓冲区溢出缝隙工作登入进程中进入。记住:一种Linux蠕虫(admw0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已被感染的用户。当RadHat在他们的Linux发布版别中默许容许IMAP后,这些缝隙变得盛行起来。Morris蠕虫往后这仍是第一次广泛传播的蠕虫。这一端口还被用于IMAP2,但并不盛行。已有一些报道发现有些0到143端口的侵犯源于脚本。

  161SNMP(UDP)侵犯者常勘探的端口。SNMP容许远程处置设备。悉数配备和工作信息都储存在数据库中,通过SNMP客获得这些信息。许多处置员差错配备将它们显露于Internet。Crackers将试图运用缺省的暗码“public”“private”访问系统。他们可以会试验悉数可以的组合。SNMP包可以会被差错的指向你的网络。Windows机器常会因为差错配备将HPJetDirectrmotemanagement软件运用SNMP。HPOBJECTIDENTIFIER将收到SNMP包。新版的Win98运用SNMP解析域名,你会看见这种包在子网内广播(cablemodem,DSL)查询sysName和其它信

  息。

  162SNMPtrap可以是因为差错配备

  177xdmcp许多Hacker通过它访问X-Windows控制台,它一同需要翻开6000端口。

  513rwho可以是从运用cablemodem或DSL登入到的子网中的UNIX机器宣告的广播。这些人为Hacker进入他们的系统供应了很幽默的信息

  553CORBAIIOP(UDP)如果你运用cablemodem或DSLVLAN,你将会看到这个端口的广播。CORBA是一种面向政策的RPC(remoteprocedurecall)系统。Hacker会运用这些信息进入系统。600Pcserverbackdoor请查看1524端口一些玩script的孩子以为他们通过修改ingreslock和pcserver文件现已完全攻破了系统–AlanJ.Rosenthal.

  635mountdLinux的mountdBug。这是我们扫描的一个盛行的Bug。大大都对这个端口的扫描是根据UDP的,但根据TCP的mountd有所添加(mountd一同工作于两个端口)。记住,mountd可工作于任何端口(终究在哪个端口,需要在端口111做portmap查询),只是Linux默许为635端口,就象NFS一般工作于2049

  1024许多人问这个端口是干啥的。它是动态端口的初步。许多程序并不在乎用哪个端口联接网络,它们央求*作系统为它们分配“下一个放置端口”。根据这一点分配从端口1024初步。这意味着第一个向系统央求分配动态端口的程序将被分配端口1024。为了验证这一点,你可以重启机器,翻开Telnet,再翻开一个窗口工作“natstat-a”,你将会看到Telnet被分配1024端口。央求的程序越多,动态端口也越多。*作系统分配的端口将逐渐变大。再来一遍,当你阅览Web页时用“netstat”查看,每个Web页需要一个新端口。?ersion0.4.1,June20,2000h++p://www.robertgraham.com/pubs/firewall-seen.htmlCopyright1998-2000byRobertGraham

  (mailto:[email protected].

  Allrightsreserved.Thisdocumentmayonlybereproduced(wholeorinpart)fornon-commercialpurposes.Allreproductionsmust

  containthiscopyrightnoticeandmustnotbealtered,exceptby

  permissionoftheauthor.

  #3

  1025参见1024

  1026参见1024

  1080SOCKS这一协议以管道办法穿过防火墙,容许防火墙后边的许多人通过一个IP地址访问Internet。理论上它大约只

  容许内部的通讯向外抵达Internet。可是因为差错的配备,它会容许Hacker/Cracker的位于防火墙外部的攻

  击穿过防火墙。或许简略地答复位于Internet上的核算机,然后点缀他们对你的直接侵犯。

  WinGate是一种常见的Windows个人防火墙,常会发生上述的差错配备。在参与IRC谈天室常常会看到这种情况。

  1114SQL系统本身很少扫描这个端口,但常常是sscan脚本的一有些。

  1243Sub-7木马(TCP)参见Subseven有些。

  1524ingreslock后门许多侵犯脚本将设备一个后门Sh*ll于这个端口(尤其是那些关于Sun系统中Sendmail和RPC效力缝隙的脚本,如statd,ttdbserver和cmsd)。如果你刚刚设备了你的防火墙就看到在这个端口上的联接试图,很可以是上述缘由。你可以试试Telnet到你的机器上的这个端口,看看它是不是会给你一个Sh*ll。联接到600/pcserver也存在这个疑问。

  2049NFSNFS程序常工作于这个端口。一般需要访问portmapper查询这个效力工作于哪个端口,可是大有些情况是设备后NFS杏谡飧龆丝冢?acker/Cracker因此可以闭开portmapper直接检验这个端口。

  3128squid这是Squidh++p署理效力器的默许端口。侵犯者扫描这个端口是为了查找一个署理效力器而匿名访问Internet。你也会看到查找其它署理效力器的端口:

  000/8001/8080/8888。扫描这一端口的另一缘由是:用户正在进入谈天室。其它用户(或效力器本身)也会查验这个端口以判定用户的机器是不是支撑署理。请查看5.3节。

  5632pcAnywere你会看到许多这个端口的扫描,这依赖于你地址的方位。当用户翻开pcAnywere时,它会自动扫描局域网C类网以寻找可以得署理(译者:指agent而不是proxy)。Hacker/cracker也会寻找打开这种效力的机器,所以大约查看这种扫描的源地址。一些查找pcAnywere的扫描常包含端口22的UDP数据包。参见拨号扫描。

  6776Sub-7artifact这个端口是从Sub-7主端口分离出来的用于传送数据的端口。例如当控制者通过电话线控制另一台机器,而被控机器挂断时你将会看到这种情况。因此当另一人以此IP拨入时,他们将会看到继续的,在这个端口的联接试图。(译者:即看到防火墙陈说这一端口的联接试图时,并不标明你已被Sub-7控制。)

  6970RealAudio客户将从效力器的6970-7170的UDP端口接收音频数据流。这是由TCP7070端口外向控制联接设置13223PowWowPowWow是TribalVoice的谈天程序。它答运用户在此端口翻开私家谈天的接。这一程序关于建立联接非常具有“进攻性”。它会“驻扎”在这一TCP端口等待答复。这构成类似心跳间隔的联接试图。如果你是一个拨号用户,从另一个谈天者手中“继承”了IP地址这种情况就会发生:好象许多不一样的人在检验这一端口。这一协议运用“OPNG”作为其联接试图的前四个字节。

 楼主| 发表于 2013-5-28 10:45:24 | 显示全部楼层
  17027Conducent这是一个外向联接。这是因为公司内部有人设备了带有Conducent”adbot”的同享软件。

  Conducent”adbot”是为同享软件闪现广告效力的。运用这种效力的一种盛行的软件是Pkware。有人试验:阻断这一外向联接不会有任何疑问,可是封掉IP地址本身将会致使adbots继续在每秒内试图联接多次而致使联接过载:

  机器会不断试图解析DNS名─ads.conducent.com,即IP地址216.33.210.40;

  216.33.199.77;216.33.199.80;216.33.199.81;216.33.210.41。(译者:不知NetAnts运用的Radiate是不是也有这种表象)

  27374Sub-7木马(TCP)参见Subseven有些。

  30100NetSphere木马(TCP)一般这一端口的扫描是为了寻找中了NetSphere木马。

  31337BackOrifice“eliteHacker中31337读做“elite”/ei’li:t/(译者:*语,译为中坚力量,精华。即3=E,1=L,7=T)。因此许多后门程序工作于这一端口。其间最有名的是BackOrifice。早年一段时辰内这是Internet上最常见的扫描。如今它的盛行越来越少,其它的木马程序越来越盛行。

  31789Hack-a-tack这一端口的UDP通讯一般是因为”Hack-a-tack”远程访问木马(RAT,RemoteAccessTrojan)。这种木马包含内置的31790端口扫描器,因此任何31789端口到317890端口的联接意味着现已有这种侵犯。(31789端口是控制联接,317890端口是文件传输联接)

  32770~32900RPC效力SunSolaris的RPC效力在这一规划内。详细的说:早期版另外Solaris(2.5.1之前)将portmapper置于这一规划内,即使低端口被防火墙封闭仍然容许Hacker/cracker访问这一端口。扫描这一规划内的端口不是为了寻找portmapper,便是为了寻找可被侵犯的已知的RPC效力。

  33434~33600traceroute如果你看到这一端口规划内的UDP数据包(且只在此规划之内)则可以是因为traceroute。参见traceroute分。

  41508Inoculan早期版另外Inoculan会在子网内发生许多的UDP通讯用于辨认相互。参见

  h++p://www.circlemud.org/~jelson/software/udpsend.html

  h++p://www.ccd.bnl.gov/nss/tips/inoculan/index.html端口1~1024是保管端口,所以它们几乎不会是源端口。但有一些破例,例如来自NAT机器的联接。常看见紧接着1024的端口,它们是系统分配给那些并不在乎运用哪个端口联接的运用程序的“动态端口”。ServerClient效力描写

  1-5/tcp动态FTP1-5端口意味着sscan脚本

  20/tcp动态FTPFTP效力器传送文件的端口

  53动态FTPDNS从这个端口发送UDP答复。你也可以看见源/政策端口的TCP联接。

  123动态S/NTP简略网络时辰协议(S/NTP)效力器工作的端口。它们也会发送到这个端口的广播。

  27910~27961/udp动态QuakeQuake或Quake引擎驱动的游戏在这一端口工作其效力器。因此来自这一端口规划的UDP包或发送至这一端口规划的UDP包一般是游戏。

  61000以上动态FTP61000以上的端口可以来自LinuxNAT效力器

  #4

  端口大全(中文翻译)

  1tcpmuxTCPPortServiceMultiplexer传输控制协议端口效力多路开关选择器

  2compressnetManagementUtilitycompressnet处置实用程序

  3compressnetCompressionProcess紧缩进程

  5rjeRemoteJobEntry远程作业登录

  7echoEcho回显

  9discardDiscard扔掉

  11systatActiveUsers在线用户

  13daytimeDaytime时辰

  17qotdQuoteoftheDay每日引用

  18mspMessageSendProtocol消息发送协议

  19chargenCharacterGenerator字符发生器

  20ftp-dataFileTransfer[DefaultData]文件传输协议(默许数据口)

  21ftpFileTransfer[Control]文件传输协议(控制)

  22sshSSHRemoteLoginProtocolSSH远程登录协议

  23telnetTelnet终端仿真协议

  24?anyprivatemailsystem预留给个人用邮件系统

  25smtpSimpleMailTransfer简略邮件发送协议

  27nsw-feNSWUserSystemFENSW用户系统现场工程师

  29msg-icpMSGICPMSGICP

  31msg-authMSGAuthenticationMSG验证

  33dspDisplaySupportProtocol闪现支撑协议

  35?anyprivateprinterserver预留给个人打印机效力

  37timeTime时辰

  38rapRouteAccessProtocol路由访问协议

  39rlpResourceLocationProtocol资源定位协议

  41graphicsGraphics图形

  42nameserverWINSHostNameServerWINS主机名效力

  43nicnameWhoIs”绰号”whois效力

  44mpm-flagsMPMFLAGSProtocolMPM(消息处置模块)标志协议

  45mpmMessageProcessingModule[recv]消息处置模块

  46mpm-sndMPM[defaultsend]消息处置模块(默许发送口)

  47ni-ftpNIFTPNIFTP

  48auditdDigitalAuditDaemon数码音频后台效力

  49tacacsLoginHostProtocol(TACACS)TACACS登录主机协议

  50re-mail-ckRemoteMailCheckingProtocol远程邮件查看协议

  51la-maintIMPLogicalAddressMaintenanceIMP(接口信息处置机)逻辑地址维护

  52xns-timeXNSTimeProtocol施乐网络效力系统时辰协议

  53domainDomainNameServer域名效力器

  54xns-chXNSClearinghouse施乐网络效力系统收据沟通

  55isi-glISIGraphicsLanguageISI图形言语

  56xns-authXNSAuthentication施乐网络效力系统验证

  57?anyprivateterminalaccess预留个人用终端访问

  58xns-mailXNSMail施乐网络效力系统邮件

  59?anyprivatefileservice预留个人文件效力

  60?Unassigned未定义

  61ni-mailNIMAILNI邮件?

  62acasACAServices异步通讯适配器效力

  63whois+whois+WHOIS+

  64coviaCommunicationsIntegrator(CI)通讯接口

  65tacacs-dsTACACS-DatabaseServiceTACACS数据库效力

  66sql*netOracleSQL*NETOracleSQL*NET

  67bootpsBootstrapProtocolServer引导程序协议效力端

  68bootpcBootstrapProtocolClient引导程序协议客户端

  69tftpTrivialFileTransfer小型文件传输协议

  70gopherGopher信息检索协议

  71netrjs-1RemoteJobService远程作业效力

  72netrjs-2RemoteJobService远程作业效力

  73netrjs-3RemoteJobService远程作业效力

  74netrjs-4RemoteJobService远程作业效力

  75?anyprivatedialoutservice预留给个人拨出效力

  76deosDistributedExternalObjectStore分布式外部政策存储

  77?anyprivateRJEservice预留给个人远程作业输入效力

  78vettcpvettcp修改TCP?

  79fingerFingerFINGER(查询远程主机在线用户等信息)

  80httpWorldWideWebHTTP全球信息网超文本传输协议

  81hosts2-nsHOSTS2NameServerHOST2称谓效力

  82xferXFERUtility传输实用程序

  83mit-ml-devMITMLDevice模块化智能终端ML设备

  84ctfCommonTraceFacility共用寻找设备

  85mit-ml-devMITMLDevice模块化智能终端ML设备

  86mfcobolMicroFocusCobolMicroFocusCobol编程言语

  87?anyprivateterminallink预留给个人终端联接

  88kerberosKerberosKerberros安全认证系统

  89su-mit-tgSU/MITTelnetGatewaySU/MIT终端仿真网关

  90dnsixDNSIXSecuritAttributeTokenMapDNSIX安全特色符号图

  91mit-dovMITDoverSpoolerMITDover假脱机

  92nppNetworkPrintingProtocol网络打印协议

  93dcpDeviceControlProtocol设备控制协议

  94objcallTivoliObjectDispatcherTivoli政策调度

  95supdupSUPDUP

  96dixieDIXIEProtocolSpecificationDIXIE协议规范

  97swift-rvfSwiftRemoteVirturalFileProtocol快速远程虚拟文件协议

  98tacnewsTACNewsTAC(东京大学自动核算机)新闻协议

  99metagramMetagramRelay

  100newacct[unauthorizeduse]

  18、另外介绍一下怎样查看本机翻开的端口和tcpip端口的过滤

  初步--工作--cmd

  输入指令netstat-a

  会看到例如(这是我的机器打开的端口)

  ProtoLocalAddressForeignAddressState

  TCPyf001:epmapyf001:0LISTE

  TCPyf001:1025(端口号)yf001:0LISTE

  TCP(用户名)yf001:1035yf001:0LISTE

  TCPyf001:netbios-ssnyf001:0LISTE

  UDPyf001:1129*:*

  UDPyf001:1183*:*

  UDPyf001:1396*:*

  UDPyf001:1464*:*

  UDPyf001:1466*:*

  UDPyf001:4000*:*

  UDPyf001:4002*:*

  UDPyf001:6000*:*

  UDPyf001:6001*:*

  UDPyf001:6002*:*

  UDPyf001:6003*:*

  UDPyf001:6004*:*

  UDPyf001:6005*:*

  UDPyf001:6006*:*

  UDPyf001:6007*:*

  UDPyf001:1030*:*

  UDPyf001:1048*:*

  UDPyf001:1144*:*

  UDPyf001:1226*:*

  UDPyf001:1390*:*

  UDPyf001:netbios-ns*:*

  UDPyf001:netbios-dgm*:*

  UDPyf001:isakmp*:*

  如今讲讲根据Windows的tcp/ip的过滤

  控制面板——网络和拨号联接——本地联接——INTERNET协议(tcp/ip)–特色--高级---选项-tcp/ip选择--特色!!

  然后添加需要的tcp和UDP端口就可以了~如果对端口不是很知道的话,不要简单进行过滤,否则可以会致使一些程序无法运用。

  19、改动我的文档等重要目录办法

  (1)、移动“我的文档”

  进入资源处置器,右击“我的文档”,选择“特色”,在“政策文件夹”选项卡中点“移动”按钮,选择政策盘后按“判定”即可。在Windows2003中“我的文档”已难觅芳踪,桌面、初步等处都看不到了,建议常常运用的兄弟做个方便办法放到桌面上。

  (2)、移动IE临时文件

  进入“初步→控制面板→Internet选项”,在“常规”选项“Internet文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择政策文件夹后,点“判定”,在弹出对话框中选择“是”,系统会自动从头登录。点本地联接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再从头分配日志存储值的大小,我是设置了10000KB。

  20、防止被恶意代码木马等病毒侵犯

  以上首要讲怎样防止黑客的恶意侵犯,下面讲防止机器被恶意代码,木马之类的病毒侵犯。

  其实办法很简略,恶意代码的类型及其抵御办法:

  1.阻止运用电脑危害程度:★★★★感染概率:**

  表象描写:尽管网络流氓们用这一招的不多,可是一旦你中招了,成果真是无法幻想!阅览了富含这种恶意代码的网页其成果是:”封闭系统”、”工作”、”注销”、注册表编辑器、DOS程序、工作任何程序被阻止,系统无法进入”实方式”、驱动器被躲藏。

  处置办法:一般来说上述八大表象你都遇上了的话,根柢上系统就给”废”了,建议重装。

  2.格式化硬盘危害程度:★★★★★感染概率:*

  表象描写:这类恶意代码的特征便是运用IE实行ActiveX的功用,让你无意中格式化个人的硬盘。只需你阅览了富含它的网页,阅览器就会弹出一个警告说”其时的页面富含不安全的ActiveX,可以会对你构成危害”,问你是不是实行。如果你选择”是”的话,硬盘就会被快速格式化,因为格式化时窗口是最小化的,你可以根柢就没注意,等发现时已悔之晚矣。

  处置办法:除非你知道个人是在做啥,否则不要随意答复”是”。该提示信息还可以被修改,如改成”Windows正在删去本机的临时文件,是不是继续”,所以千万要注意!此外,将核算机上Format.com、Fdisk.exe、Del.exe、Deltree.exe等指令改名也是一个办法。

  3.下载工作木马程序危害程度:★★★感染概率:***

  表象描写:在网页上阅览也会中木马?当然,因为IE5.0本身的缝隙,使这样的新式侵犯办法变成可以,办法便是运用了微软的可以嵌入exe文件的eml文件的缝隙,将木马放在eml文件里,然后用一段恶意代码指向它。上彀者阅览到该恶意网页,就会在不知不觉中下载了木马并实行,其间居然没有任何提示和警告!

  处置办法:第一个办法是晋级您的IE5.0,IE5.0以上版别没这缺陷;此外,设备金山毒霸、Norton等病毒防火墙,它会把网页木马当作病毒迅速查截杀。

  4.注册表的断定危害程度:★★感染概率:***

  表象描写:有时阅览了恶意网页后系统被修改,想要用Regedit更改时,却发现系统提示你没有权限工作该程序,然后让你联络处置员。晕了!动了我的东西还不让改,这是哪门子的道理!

  处置办法:可以修改注册表的又不止Regedit一个,找一个注册表编辑器,例如:Reghance。将注册表中的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值”DisableRegistryTools”键值恢复为”0″,即可恢复注册表。

  5.默许主页修改危害程度:★★★感染概率:*****

  表象描写:一些网站为了前进个人的访问量和做广告宣传,运用IE的缝隙,将访问者的IE不由分说地进行修改。一般改掉你的起始页和默许主页,为了不让你改回去,甚至将IE选项中的默许主页按钮变为失效的灰色。不愧是网络流氓的一惯做风。

  处置办法:1.起始页的修改。翻开注册表到HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main,在右半有些窗口中将”StartPage”的键值改为”about:blank”即可。同理,翻开注册表到HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main,在右半有些窗口中将”StartPage”的键值改为”about:blank”即可。注意:有时进行了以上进程后仍然没有收效,估计是有程序加载到了建议项的缘由,就算修改了,下次建议时也会自动工作程序,将上述设置改回来,处置办法如下:工作注册表编辑器Regedit.exe,然后依次翻开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主键,然后将下面的”registry.exe”子键(名字不固定)删去,结尾删去硬盘里的同名可实行程序。退出注册编辑器,从头建议核算机,疑问就处置了。

  2.默许主页的修改。工作注册表编辑器,翻开HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\,将Default-Page-URL子键的键值中的那些恶意网站的网址改正,或许设置为IE的默许值。3.IE选项按钮失效。工作注册表编辑器,将HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\ControlPanel中的DWORD值”Settings”=dword:1、”Links”=dword:1、”SecAddSites”=dword:1悉数改为”0″,将HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\InternetExplorer\ControlPanel下的DWORD值”homepage”的键值改为”0″。

  6.篡改IE标题栏危害程度:★感染概率:*****

  表象描写:在系统默许状态下,由运用程序本身来供应标题栏的信息。可是,有些网络流氓为了抵达广告宣传的目的,将串值”WindowsTitle”下的键值改为其网站名或更多的广告信息,然后抵达改动IE标题栏的目的。非要别人看他的东西,而且是通过不合法的修改办法,除了”无耻”两个字,再没有其它形容词了。

  处置办法:翻开注册表到HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\下,在右半有些窗口找到串值”WindowsTitle”,将该串值删去。从头建议核算机。

  7.篡改默许查找引擎危害程度:★★★感染概率:*

  表象描写:在IE阅览器的东西栏中有一个查找引擎的东西按钮,可以完结网络查找,被篡改后只需点击那个查找东西按钮就会联接到网络注氓想要你去的网站。

  处置办法:工作注册表编辑器,依次翻开HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search\CustomizeSearch和HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search\SearchAssistant,将CustomizeSearch及SearchAssistant的键值改为某个查找引擎的网址即可

  8.IE右键修改危害程度:★★感染概率:***

  表象描写:有的网络流氓为了宣传的目的,将你的右键弹出的功用菜单进行了修改,而且参与了一些凌乱无章的东西,甚至为了阻止你下载,将IE窗口中单击右键的功用都屏蔽掉。

  处置办法:1.右键菜单被修改。翻开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\MenuExt,删去相关的广告条文。2.右键功用失效。翻开注册表编辑器,翻开到HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Restrictions,将其DWORD值”NoBrowserContextMenu”的值改为0。

  9.篡改地址栏文字危害程度:★★感染概率:***

  表象描写:中招者的IE地址栏下方出现一些难以想象的文字和图标,地址栏里的下拉框里也有许多的地址,并不是你从前访问过的。

  处置办法:1.地址栏下的文字。在HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\ToolBar下找到键值LinksFolderName,将其间的内容删去即可。2.地址栏中无用的地址。在HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\TypeURLs中删去无用的键值即可。

  一同我们需要在系统中设备杀毒软件

  如卡巴基斯,瑞星,McAfee等

  还有防止木马的木马克星(可选)

  而且可以及时更新你的病毒定义库,守时给你的系统进行悉数杀毒。杀毒必须在安全方式下进行,这样才华有用根除电脑内的病毒以及驻留在系统的不合法文件。

  还有便是一定要给个人的系统及时的打上补丁,设备最新的晋级包。微软的补丁一般会在缝隙发现半个月后发布,而且如果你运用的是中文版的操作系统,那么至少要等一个月的时辰才华下到补丁,也便是说这一个月的时辰内你的系统因为这个缝隙是很危险的。

  激烈建议个人用户设备运用防火墙

  例如:天网个人防火墙、诺顿防火墙、ZoneAlarm等等。

  因为防火墙具有数据过滤功用,可以有用的过滤掉恶意代码,和阻止DDOS侵犯等等。总之如今的防火墙功用强壮,连缝隙扫描都有,所以你只需设备防火墙就可以根绝大大都网络侵犯,可是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量前进我们的安全系数,尽量把丢掉削减到最小。如果还不定心也可以设备密罐和IDS侵犯检测系统。而关于防火墙我个人以为关键是IP战略的正确运用,否则可以会势的起反。

  安全意识也很重要,我们往常上彀的时分都大约有一个好的安全意识。加上我们的不懈努力,信赖我们的网络生活会更夸姣。
发表于 2013-6-13 16:05:48 | 显示全部楼层
支持一下,中药益腺康取药之性 饮茶之味 药助茶功 药食同源,药效专一,疗效确切。安全无副作用,疏肝散结,清热利湿,【益腺康】q二二二六九九一五零二。
发表于 2013-12-14 11:28:27 | 显示全部楼层
顶一下。学习学习。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-8-7 03:04 , Processed in 0.192968 second(s), 27 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表