
- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 . D2 o. d1 w; T; Z* J
1 打开注册表,进入
! c% Z# r( C) U" {/ H
& }2 D8 d2 n& z+ e5 \' q HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
; s% I5 _' j. Y" A) j5 B/ i3 R$ G! H1 R5 N
在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
S# D1 y4 p5 I7 c" z. ]( @: W$ Y
2 防止IPC空连接是非常必要的!( O+ n* ^, P; R7 H$ X" |7 f% p
% A" _8 [$ R2 W: [& h& f& W3 f
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
% m q K' H/ {( g, u) Y6 l- R
5 U) R" Y ^5 A6 w8 ^ 如果改成2有些程序可能无法运行,所以一般改成1。
+ E5 p5 i4 G; S& q3 o
+ r+ I% F6 u d 3 我们来修改3389的默认端口
/ A+ K; N/ q c( I2 z3 f; K" p
2 h( t$ ?) s! m; K HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
6 `- T) }0 u7 p" Y' s3 b' T1 B# y2 N, ^' w# W
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了6 A6 M6 X) n* @( r, t9 P
# k6 K, V% z6 h* j" A& U9 G 这样入侵者就不能3389入侵你的电脑了。
& g$ X5 ^# y, d; Z7 m/ b1 l& r) o
! {. J# E' E$ ` 4 进入cmd下,运行net share和net user0 K$ M& P3 }7 j; e. A% ~
& M* j6 m9 |- f8 v, [/ R6 I7 \' S
看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
( t" A( k: E, @5 K4 N- i1 l$ O5 d u* G) U0 L+ r
不理了,删掉它。(net user ××× /del)
@2 ?$ h4 v6 ^& x* J: x( ?9 S. g' K; O$ K. o0 H
关掉没用的共享。(net share C$ /del, ...); m8 P- q, k4 Q* j- b
- @$ P. o& E8 c* U G& Q 5输入法漏洞% o5 R- U4 n7 x* F% z
# ^" ^5 w( `1 M) o! \ 解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
& T4 x2 X3 ~% {; ^) K
! e/ N) f/ Y3 ~4 [7 v. B( P' O 最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
( Q- V- r, U D; n/ c1 p. B
1 Q: Q0 ]* r4 O( i/ E 6 最重要,也很好用,一般无敌,^_^。" h5 n0 ]" G' |
! ]. U" |4 G7 r$ ~8 k; ^
在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
) q$ i) |9 q. P( Q7 v$ p8 j6 }6 \- X# H' Z) Z n& q
好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户4 E1 g7 N) b' Y
) m' t* G0 N" g2 [: m 更不能用net localgroup administrators username /add 加入administrators了,呵呵~
8 c B9 a$ s) j! N( u
' l$ \: J# J, F8 N! O- J 这个命令来建立用户并提升管理员了。改成netwei user..............
1 U8 L5 C, b( U+ ]9 `- C$ M6 o' O! F0 t) \' d$ M6 S% R5 T
7 最后一步,也是关键的,这个可以防止别入格式化!, [* Z( B$ ^! L$ q5 n( S0 I) W
: H R2 W+ w- o" m% G
在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
6 n8 U; h9 X. ]6 |" @9 Y# [
7 R/ q; U. t( U' p W( p7 H 当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令; l J/ @9 T* D7 {: V8 G
: |$ R* R9 r+ l7 T3 O Y; Y: ^ 如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
" O) J3 A0 e* P6 V; l' l( m6 v1 n5 m7 ~6 M _* e
C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。& g0 W9 ]. G5 |4 @2 v
; U: N# a& T ]4 i! M. e[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|