获得本站免费赞助空间请点这里
返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。
9 m5 j1 D& v0 r, r  1 打开注册表,进入
+ u# _% ?. f' M9 A
/ ^) t" e& v3 R5 \( R/ _  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. R1 S3 G8 R4 w) }& w  F( A( m' q

+ ^$ f0 }# k" z# O  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
# a: l0 |: o2 ?- p
: m( P% E3 b" @  2 防止IPC空连接是非常必要的!
% d* S1 {* w! c8 _
: I; Y- T% a4 a  N  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
- d2 d0 A1 ~1 {  U
! W7 F. W1 H( B. J+ x" c# t  如果改成2有些程序可能无法运行,所以一般改成1。
; ~0 J- Q* I8 v) O) `% Y) t' Y. M5 U9 f. f2 Q: G
  3 我们来修改3389的默认端口
7 Y. C+ @  z. N! k2 O( E! E8 U$ m  m  A
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp) I3 S) _) j! I* J
/ Y7 W; w4 w* h9 ]9 i
  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了" Z& M3 K0 F2 J. x5 y; D* ^% B
& T9 w1 E9 b& @, Z( y) Q; j5 ~
  这样入侵者就不能3389入侵你的电脑了。& V: Y* c% i$ A3 G

% r3 D/ f% v, d9 s" k5 C  4 进入cmd下,运行net share和net user
" \) g1 y" W8 [% g. C8 O
' A. `# z! a: Y, A. y8 C8 T  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
+ j0 W( v) x) F  ]% A1 c$ F+ u1 }$ q5 R4 L7 e; d- F1 Q
  不理了,删掉它。(net user ××× /del)
9 u* D6 U( E# S, b- }7 `9 M  y9 ?- c* b  n! {
  关掉没用的共享。(net share C$ /del, ...)
. g$ j. Y; V$ H# x( v% M
) F3 j! o* n8 ~  5输入法漏洞
7 w- J# |: Y6 @8 F" i+ E& p  y3 p9 f2 `$ }! N4 x- V* M6 I
  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
. @3 [" X$ v+ L* Q2 B6 Z2 Z* r! h4 h: h+ z: I7 d  d) w2 R& h3 v$ F' `; w
  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
  ]6 C7 n) F4 O: u$ O7 J- _& s: r2 t7 p( S7 {$ C$ a
  6 最重要,也很好用,一般无敌,^_^。
# \! J% N6 l! a+ w1 d4 p/ d0 C" T# a; g4 R
  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
. e9 f& E& q# Y* C3 a" o1 p2 E' g/ u1 R
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
% j) z, j/ T1 v) V2 U9 U! ~. `% o, t1 N9 O0 O. h
  更不能用net localgroup administrators username /add 加入administrators了,呵呵~
1 \/ l; R6 w1 `7 V& d+ Y) a
: g8 W" |0 E* J& k5 }8 u( d  这个命令来建立用户并提升管理员了。改成netwei user..............
1 _- ~  \0 K! K! `& u$ r6 a4 `) A% |0 i( ?: {# E* M7 C. ^5 T
  7 最后一步,也是关键的,这个可以防止别入格式化!( i. {+ N$ F+ q; L' c9 G

" @' N6 z# m( a# ?) X  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
9 m8 p7 N* q+ a- p
3 d# r2 X* g0 U: r6 B  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令: w2 z, w0 M7 B: y$ r0 J- D

/ w+ |" w- }1 V% g% D2 @% O  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
2 O& d9 A1 _& d5 g" @1 e
0 Q0 _6 R% y. i  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。( V" q2 a' R# L* f& V, X$ s; r
8 n+ O) o! r! p4 |$ S' N
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: