获得本站免费赞助空间请点这里
返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 5 U* X# D; ]4 w5 s5 D
  1 打开注册表,进入
8 [& C2 P' @8 h2 E5 e! w; d8 F6 Q/ S! W. B4 m/ ?  a
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon! s  l; M% C6 v9 j$ W/ O* t
' W0 y  R& V+ O! n
  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
! R* p. @3 R% R* I9 w8 B# G9 @/ n/ \* [8 i  H
  2 防止IPC空连接是非常必要的!: G7 A% J: r9 V1 |) M

( e" w" `3 a* ]2 A2 B3 A: G% }  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
/ \2 |2 d! p  ?$ A4 f& p; }& v- ]7 D# T3 W, i% _4 s8 J  t
  如果改成2有些程序可能无法运行,所以一般改成1。
# H9 A0 D: V" @
  }  V8 `" B' t: U; i- H. ?: c  3 我们来修改3389的默认端口& g7 Q6 _1 k; v# ]; n1 k9 S
/ L& H1 i2 \6 R
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
4 I6 M% K% ^. y7 c( t: M' g; G+ q- Y8 G3 U/ I* v
  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
5 t# F6 p8 d: n" t! a9 P. x
1 m$ y5 ^8 b9 o* B  这样入侵者就不能3389入侵你的电脑了。
# ~- m6 F/ ]) f
) b; j. k$ m" ?- b  4 进入cmd下,运行net share和net user. `5 l! K/ J* p+ W
$ P. `' S9 G1 P6 g: ]7 f
  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
7 i$ R: c* y: F$ r$ E4 T; X+ N
* w7 L  r& `+ m  不理了,删掉它。(net user ××× /del)
1 I  u* R1 X+ s. W5 r4 [4 D/ m- x4 G) \
  关掉没用的共享。(net share C$ /del, ...)0 h  H# d: X" W0 m

) a3 |3 h! k# L' `, P+ T+ ]4 q  5输入法漏洞: b' d3 _0 @) U1 S' k
) Z* G; |. M5 h$ z, m8 D8 F  i/ e
  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。/ Z# u% h# I' y
+ o1 \( Z7 x& i( ^1 R2 \1 A8 w
  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?/ l1 |+ P7 N9 K7 i0 x3 b: L

* O; p4 B: t& o' Y  6 最重要,也很好用,一般无敌,^_^。
& r' @# z5 K& j9 l
3 y( {/ r- |9 ?4 z/ _8 y2 I- Z# O  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
2 \( r0 u9 q3 x4 v3 o6 j  Z$ [; G" S4 Z1 c! W( Z
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户' z4 m0 p0 X$ V6 y8 M$ u
9 H4 @' _8 ~7 x: }* Z' Z
  更不能用net localgroup administrators username /add 加入administrators了,呵呵~% V4 e0 a) Y1 C

  N4 u0 e/ L6 j1 q  r1 a# A  这个命令来建立用户并提升管理员了。改成netwei user..............0 N* Y: J$ `; ?7 h0 Q
2 D" M# H) L( O% f1 v; |4 P
  7 最后一步,也是关键的,这个可以防止别入格式化!
! t3 Y5 q. y0 r$ i4 t3 m$ c( D
; r& L! Q$ I2 E- Y  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL4 E2 p0 B) X* w: p" ?7 R+ P/ z

" m/ x" V! [* g& q: _$ M  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
2 P7 h' \+ @; x
: C7 w1 P8 `8 F  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:. k+ e7 x3 j3 a! |8 z) s
) {- G9 _7 j4 D# U
  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。" `2 l9 c6 _. s  k1 J9 m# D

" Y3 X* q0 A6 ]  O+ [2 d) w9 C[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: