返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 % m. W( m) {; t  i& w) W" h
  1 打开注册表,进入5 u4 y4 D  W- \( Q

7 H+ P  ~) U! Z& ^/ q6 `2 o  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon1 \: D% D& b5 `
4 Z4 R, k- }! G8 T# l5 H3 s% D" m
  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
+ ?/ H- N+ x5 X) X2 E: \+ ?! _
/ F% a  H! V! a  2 防止IPC空连接是非常必要的!( q7 _2 O, @3 U$ J, X) N2 q2 k
- Y& ^$ |& J6 l% O- i0 P& _9 h" X* y
  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
$ k: n# f  q% G7 v( o9 S% g: O) G2 U3 I$ s4 R( H& r' ]! l7 i6 Q. |
  如果改成2有些程序可能无法运行,所以一般改成1。
8 V6 B+ }6 N( f- q: v/ H" @
' |. B, o6 p' M" w% W% t9 Z: U  3 我们来修改3389的默认端口9 ^! w6 r* B3 w. N& D
! s$ f+ S5 T/ L0 y/ }8 w/ g7 |7 X
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp% A; t8 p8 I! G! |4 j

: ^6 ^) Y9 m1 l  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了1 L% e( r* ]3 d. z- Q% x: _, P
# X" c8 M! c5 s+ D$ m& C. k' {7 }
  这样入侵者就不能3389入侵你的电脑了。
( U& P# ~) O# _* A8 K& @: d* k) W
  4 进入cmd下,运行net share和net user7 O# B# {+ S1 Z2 a2 B
& C" r) P" s' z4 Y5 t+ i& e3 F; \
  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
: l  F, Y+ K( m+ n: {  y$ o  O2 X9 P" ~2 E. p; t
  不理了,删掉它。(net user ××× /del), J: Q$ O& R4 O$ e/ c

- k$ k% I( W% \' N9 ?6 t- O  关掉没用的共享。(net share C$ /del, ...)
2 B: C, t/ I: i0 m( N6 M0 I. R- R
4 ?7 O3 K$ n# b! _  5输入法漏洞
* u' T* Z, Y0 m. ?0 g) I
- `, D# q& ]' |  \! I: m' h  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
/ z  }- L0 |% B0 U( h
' J( Z# M) I) {1 B- \3 O7 C8 K- f! ]  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
( F3 k2 z) m% n# }7 p3 ^9 n1 K% d( l* t" C$ \" z  G" w
  6 最重要,也很好用,一般无敌,^_^。
& N5 }6 ?1 i; d; y' f) J
9 [5 j# u7 O3 w% {4 v( r  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
$ l$ E' j7 M$ `% F. p. V' w: ~" n
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户, H7 W; ^% ^5 h0 d7 p$ t2 `
0 |6 H8 ?* m/ e/ Z% e" |
  更不能用net localgroup administrators username /add 加入administrators了,呵呵~
+ }/ b8 U' Y  d2 b, p* y7 K  g, m8 A
  这个命令来建立用户并提升管理员了。改成netwei user..............5 q) ^8 s; \8 K3 c( P0 t7 v/ ~  L
* u8 b' Y7 E$ [. d! _7 a3 |7 ^
  7 最后一步,也是关键的,这个可以防止别入格式化!
+ `+ ?( I2 x3 |% ^, n! a8 q/ w3 ?1 y' s8 y8 f# _
  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL/ K# Y  R$ X. n  @" a
) @) F' K7 T+ P$ u# x% |- s
  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
/ U* S8 h. ]" M- [4 F% u; w+ h7 I( S
, f: T0 i/ m- ~' P' ]+ S9 x7 |# ]7 n3 |: @  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:  _' G: j6 V0 h$ o

) a; \) ]/ s  H0 ^0 H. B+ m  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。/ n3 G6 G% ~0 _/ B  T
' {" Q  M: z* u8 i. [
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: