返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 - T4 Y/ C5 M# E1 t* N
  1 打开注册表,进入
1 C1 I! o$ q- k4 }$ k# q3 t' g+ ]# ^7 y2 p! \, o& ~
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon4 i* q# ^: ^( v# s+ J. Q% }
  Z/ |  X6 e) b0 E  ?
  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
2 H2 f6 y5 f/ J3 {: q; i+ l$ E, f
7 n8 _' T( r# ^  2 防止IPC空连接是非常必要的!7 r" q' u! n1 ]; S3 A0 Y4 r

0 G2 B5 g: _) z0 H* N( O  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1  k1 e2 ]! N% l% Y
. K  J2 b0 }7 E6 L3 p& Q
  如果改成2有些程序可能无法运行,所以一般改成1。
  J8 v0 Y4 I3 U! b7 P% x6 l" j) @$ ^" }) R2 R2 {; z, y0 Y  n
  3 我们来修改3389的默认端口$ j* K0 q. P4 z' T5 ?8 Z

+ |& b& N: ^+ G0 X: a3 r  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp# W' G5 p) b) \! B4 {1 |2 E) m1 H
0 N, h0 H  H$ r9 S5 v3 r  o3 z$ c
  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
8 a3 g7 i. _' L8 T; [3 ]. x# K" ~' k" x/ @0 @
  这样入侵者就不能3389入侵你的电脑了。
! a7 u# C  y0 T' c$ g
; q1 w+ ]# k& {  4 进入cmd下,运行net share和net user
- g7 q( B: Z( J$ G, Y! x/ _4 U; R+ h% o0 P+ L$ B
  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
7 O) i% K" E* X8 m
0 l2 |5 B0 w! l9 L" R4 `$ A  不理了,删掉它。(net user ××× /del)
; U% F0 O* i; C! M) {- a7 C/ Y+ k) G$ `. T- W7 e; ^. m
  关掉没用的共享。(net share C$ /del, ...), i: @8 |( P- @1 h0 ~

1 ?5 b5 c: e* @7 o5 p# T  5输入法漏洞2 e( g, V: _& z1 R; U$ e% v2 k# M7 u

5 P3 h/ [$ r; G0 n4 x  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。$ b/ X# H4 A' M( _( X

# }: F3 I/ ?8 Z$ g6 b& m, l  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
. [! D* x2 y- B/ @/ \7 d
/ e1 ^0 x5 f1 z4 z/ I  6 最重要,也很好用,一般无敌,^_^。( l3 v8 }$ y; A2 P( K

8 O, O0 I! J- D% C2 g  }  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车): a  q4 K* B2 l. ]1 L+ F3 O! J
: y2 ?' v. P2 g: b% y
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户1 r% x  r( ^+ f

0 n$ h$ J4 P9 V, F  更不能用net localgroup administrators username /add 加入administrators了,呵呵~
9 h  k/ Q3 t+ J  x3 c  j9 X
) K; |/ R/ ]/ {' m4 I  这个命令来建立用户并提升管理员了。改成netwei user..............9 W8 q* V; J/ {2 u
+ ?* {; ~  N7 R2 {/ v, Z$ A
  7 最后一步,也是关键的,这个可以防止别入格式化!
$ c! D7 G4 n8 w% s9 ?! K; E& q4 g# ]& W0 o
  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
# p# A6 e5 L4 v" j, H
# f8 ?, @3 c6 g. [  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令  G7 A8 ~6 v* R4 ]; \! E! w

' m/ y. I# u+ S5 E, E  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:, ]6 x7 C) g$ Z# K
$ |4 H3 i" ?  Y6 z( o. n& i
  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。1 L0 Y( @) U6 {4 X) t! k3 |
- p/ z% ~; ]" R3 W6 I- k
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: