获得本站免费赞助空间请点这里
返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 ; ?; t' `3 ~: \: f8 f9 H& Z; a
  1 打开注册表,进入8 I/ T: r3 z. J  Z, M: c

! d$ s5 g5 h( W  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
1 v; D( e+ R! }8 ^
$ e( u+ t. U# e7 r) `% V) C+ T  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!- ^9 ~5 A' J/ D& \3 z. h

. o7 Z+ G& s1 \; R* Q; {  2 防止IPC空连接是非常必要的!
5 D7 u4 ]+ i& _5 B) @; s0 t$ I
! \8 p* V" S& K  `& s  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
. }/ n9 h1 ~' y  n2 P2 _
. y5 g% a. r3 B/ M( {/ b  如果改成2有些程序可能无法运行,所以一般改成1。
) c2 P2 _2 `/ v  {  q* g
3 _; j; c( v4 _% v: U9 j! n  3 我们来修改3389的默认端口2 \0 p, N  i$ ~4 c+ {/ Z5 |# x0 L

1 z& f- {  N/ G1 U( u$ L. d  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp3 @% I) \* A9 j, _; U, i7 @

5 q/ b% [0 @- Z. D  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了, r% P( G" X" @& M  s4 n2 k

! X# F! Y/ }# d+ ^5 \  这样入侵者就不能3389入侵你的电脑了。
$ @: W" k! z8 |# k! J
2 p. R1 V9 k( `) L) Z- l  4 进入cmd下,运行net share和net user9 X- e+ q! u2 [( A

: d( b: P3 }. ?  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?% @0 S, k6 D" A, _9 y

8 l8 R: _2 @% d  不理了,删掉它。(net user ××× /del)2 G3 x1 t- P- g$ c' e4 @* o

" t6 o0 P- x( ~& T' k  关掉没用的共享。(net share C$ /del, ...)
7 u0 G8 {6 E) F+ v- B" p, l* ], f1 @7 @3 J; G) ?
  5输入法漏洞
. b+ u8 V$ E& m" G/ l
, z& ?0 |3 e8 X0 N  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
8 _1 `6 {0 i' \. z0 u% N7 z% e* B6 s7 v5 n
  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
" l; A" n5 z) v% J9 x$ n( K5 B9 Q9 ]  ?
% ]1 Q' z! p' [$ s  6 最重要,也很好用,一般无敌,^_^。
: c6 {' l" x: P9 A& L+ S$ i' I3 B+ P* @  r
  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车), f: w: y. A  V3 X- U8 z
+ N  V9 Y# h$ |4 m2 F; N
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户% h! T/ d# u( j7 q: ~+ U1 l$ p

- @9 x5 z- t7 [, k: |  更不能用net localgroup administrators username /add 加入administrators了,呵呵~6 Z* E' n, r) n2 M# G

' d, {& N4 e/ x% p% m0 I" m9 T  这个命令来建立用户并提升管理员了。改成netwei user..............$ n3 }/ M: O+ d9 e6 |

: F) C( G- G. o" F( g  7 最后一步,也是关键的,这个可以防止别入格式化!# r2 J. c' G* `. G: t

. }3 l0 R9 {5 h, ]* S  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
1 y- G2 ]' [3 o3 p5 n8 T# ^
" k( B# _" v4 |6 g: b2 G) F% F  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
2 C+ ]* j" }& Z& m( _8 J+ ^. t( Q8 `
9 O- A* P  q. ]' X6 K  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:; P6 l9 [! U) I3 r9 f

# g) V- q, @! J  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。
! i- z( C# ?2 v3 I) C
5 j: J- T5 x- W4 n9 @9 f6 M% L[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: