Cách chặn kết nối từ xa với máy tính Windows XP


Nếu bạn không cẩn thận, tin tặc có thể kết nối từ xa với máy tính của bạn mà bạn không biết và sao chép, thay đổi hoặc xóa tệp. Nếu bạn đi du lịch nhiều và phải kết nối với mạng không dây không an toàn tại các khách sạn, sân bay, v.v., bạn nên đảm bảo tăng cường bảo mật trên hệ thống của mình để bạn không trở thành nạn nhân của hacker.

Trong Windows XP, có một vài bước bạn có thể thực hiện để đảm bảo rằng máy tính của bạn không thể truy cập từ xa. Tất nhiên, bạn không bao giờ có thể chắc chắn 100% do các lỗ hổng bảo mật không xác định trong hệ điều hành và các chương trình, nhưng tốt hơn bạn nên làm điều gì đó thay vì không có gì.

Cố gắng thực hiện theo nhiều đề xuất được liệt kê bên dưới càng tốt . Nếu bạn đang ở trong môi trường công ty, có thể bạn không phải lo lắng về bảo mật vì quản trị viên CNTT thường đứng đầu.

Tắt kết nối từ xa với máy tính

Thứ nhất, nếu bạn không sử dụng Remote Desktop, hãy tiếp tục và vô hiệu hóa nó. Nếu bạn muốn tìm hiểu thêm về Remote Desktop, hãy đọc bài đăng của tôi trên một số cách thiết lập Remote Desktop trong Windows XP. Để tắt máy tính từ xa, nhấp chuột phải vào Máy tính của tôivà chọn Thuộc tính. Giờ hãy nhấp vào tab Từ xa.

disable remote desktop

Tiếp tục và bỏ chọn Cho phép người dùng kết nối từ xa với điều này máy tính. Giờ đây mọi người không thể kết nối với máy tính Windows XP của bạn bằng giao thức máy tính từ xa. Tất nhiên có các giao thức khác mà hacker có thể sử dụng, như Telnet hoặc FTP, vì vậy bạn nên đảm bảo rằng các giao thức đó không được kích hoạt.

Nếu máy tính từ xa bị tắt trên máy tính của bạn và bạn không thể bật nó theo cách thông thường, bạn có thể đọc bài viết trước của tôi về cách kích hoạt Remote Desktop thông qua registry.

Bật Tường lửa của Windows để Chặn các Kết nối Đến

Bạn cũng muốn đảm bảo rằng bạn đã bật Tường lửa Windows hoặc bạn đã cài đặt chương trình tường lửa của bên thứ ba khác. Tường lửa Windows XP sẽ chỉ chặn các kết nối đến máy tính của bạn, không giống như Vista, có thể lọc cả lưu lượng vào và ra.

Bạn có thể bật tường lửa bằng cách đi tới Bắt đầu, Bảng điều khiểnvà nhấp vào Tường lửa của Windows. Đảm bảo rằng nút radio Bậtđược chọn. Lưu ý rằng cũng có một tùy chọn có tên Không cho phép ngoại lệ.

windows firewall

Tùy chọn này rất hữu ích khi bạn đang ở sân bay hoặc một số nơi bạn phải kết nối với mạng không dây không an toàn ngẫu nhiên. Nó sẽ chặn tất cả các kết nối đến, nghĩa là bạn sẽ không thể sử dụng các chương trình như Yahoo Messenger hoặc GTalk, nhưng bạn có thể duyệt Internet. Khi bạn quay lại kết nối an toàn đáng tin cậy, chỉ cần bỏ chọn hộp.

Ngoài ra, trên tab Ngoại lệ, đảm bảo rằng bạn không có bất kỳ cổng không cần thiết nào đang được bỏ chặn . Bạn sẽ có một danh sách các chương trình và điều đó tốt, nhưng nếu bạn có nhiều cổng mở, chúng có thể được sử dụng cho các cuộc tấn công trên máy tính của bạn.

windows firewall exceptions

Tắt các Dịch vụ Windows cho Truy cập Từ xa

Cuối cùng, bạn có thể vô hiệu hóa một số dịch vụ trong Windows XP sẽ giúp giảm "diện tích bề mặt" của một cuộc tấn công vào PC của bạn. Theo mặc định, Windows sẽ khởi động một vài dịch vụ không thực sự cần thiết.

Ví dụ: có một dịch vụ có tên Registry từ xađược bật theo mặc định, cho phép đăng ký được truy cập thông qua một máy tính từ xa. Bạn có thể tắt các dịch vụ này bằng cách đi tới Bắt đầu, Chạyvà nhập services.msc. Cuộn xuống Remote Registry và nhấp chuột phải vào nó và chọn Stop.

remote registry

Sau đó nhấp chuột phải lần nữa và chọn Thuộc tính. Trong hộp kết hợp Kiểu khởi động, thay đổi giá trị thành Đã tắt.

disable windows services

Bạn cũng muốn thực hiện điều này cho dịch vụ Telnetvì nó cho phép người dùng kết nối với máy tính bằng Telnet. Đó là nó! Vì vậy, đó là một số cách dễ dàng và phổ biến để giúp bảo vệ máy tính của bạn khỏi bị truy cập từ xa mà không có sự cho phép của bạn! Hãy tận hưởng!

Hướng dẫn kết nối VPN bằng internet để làm việc với mạng nội bộ Evn 2 phần với WinXP và Win7

bài viết liên quan:


8.10.2008