
- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 " \; n# m ]. f5 ^. m. v9 y
1 打开注册表,进入8 k g, [/ ]1 v" L/ T
0 i! e$ k1 V5 _0 |- O HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
- B5 I* F$ \8 {; v) L( l8 x
4 K/ C/ C/ r8 {; ? N; M 在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!7 c; D. ]2 a" r: |; F& a8 N
# N$ _3 _$ a2 }4 N. S; d) a8 ^# L
2 防止IPC空连接是非常必要的!
. i3 Z$ I& [) b3 J& q6 l: W) Z4 F, L. {/ I! t& H4 }/ r
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
# c7 Y$ N' N% d! ^- \* a/ o3 h& s H0 ^
如果改成2有些程序可能无法运行,所以一般改成1。
: ^$ ^& n9 Z' u/ g2 T/ T& \, f6 a! M6 o
3 我们来修改3389的默认端口% P3 e. U: ]5 n0 T- ?' X
. K6 H+ N$ L# d( @ l* d2 S' L HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
% c& Q& ~* I6 V; [& D$ | W$ j
" l% F7 R$ n4 D 来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了( h3 f I" q) h8 K1 Q, m3 p
- ~9 }) k) @$ M9 f1 n 这样入侵者就不能3389入侵你的电脑了。" |. U% Q% a: e
6 }( [4 A } c$ s1 g 4 进入cmd下,运行net share和net user
M( m6 Y; z F# Z6 T0 x1 b1 a! H# I4 d
; ~: i& n+ T( ~0 L" F, q 看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?8 [/ _9 A9 K' v1 ^& {" e+ R
) ?; w2 y" Y/ @" a! r9 ]5 X( N1 [6 g 不理了,删掉它。(net user ××× /del); I( W% x& e$ h/ h7 a
) A/ q9 F t& A5 O
关掉没用的共享。(net share C$ /del, ...)* }2 v+ V' [$ Z, Y1 }6 g
3 Q9 K3 S2 z9 w' u* H8 F4 @ 5输入法漏洞- } _& K: y$ d: K' ?- l9 H
& D6 c6 Q3 M& W$ M# r 解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。2 s8 o) u2 P6 I o
+ q) g2 P) ~# \; c% J% W
最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?5 m+ D% H( e! Y9 q% Z4 N: V6 \
( f8 B: f1 B- Y8 ~* \1 X 6 最重要,也很好用,一般无敌,^_^。: f$ e, ^: @' t
: X; i( o* L2 B/ E! A' V
在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
6 Q) J5 g7 F6 z( ?# f
* l# o. z5 r6 x9 Q 好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
3 D; F7 q3 G! b w
+ J6 P( f2 F- N- k 更不能用net localgroup administrators username /add 加入administrators了,呵呵~7 Z* R/ j0 l G' k' q: C' @% l
- O$ {+ E* V( A Q 这个命令来建立用户并提升管理员了。改成netwei user.............., V. v3 E* \1 I1 P `6 ^4 v
* t0 c, j5 g; {- y0 G( q 7 最后一步,也是关键的,这个可以防止别入格式化!5 a9 [( v$ {. S' W8 q
6 \! `; F1 a4 H$ D' j
在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
K7 N) R3 B' O7 V4 ` r" t$ G9 \4 a3 K2 r; m5 U* A) w! l# g) _6 L
当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令4 z6 U+ R$ e: c5 y
* j6 d% x, a" R
如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
4 G' d- W ~' z* a8 s0 f. M- z- M; l
' Q, ]5 V4 a5 Z+ I C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。
% U5 i7 l* i9 W8 G6 j# ]0 @( K. O( N7 i
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|