获得本站免费赞助空间请点这里
返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。
! G) t6 f3 \# J  1 打开注册表,进入3 v: i, m% F* B- o1 q

1 Y8 G1 x7 L0 F  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon* l) Q! y2 k3 m8 }/ G' o

! @6 t6 F; F' |# O; m: I  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
, N# S' M0 a* W8 Q% ~" `
1 e- b- K( z8 f2 D; i- w0 ~2 F+ k  2 防止IPC空连接是非常必要的!
+ _* R) J0 j8 r/ i
* A* R  d; @" n) u& {  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1( J8 L3 x4 p( N& v' ~' n

/ y% L4 G* g* o- ^3 e' \  如果改成2有些程序可能无法运行,所以一般改成1。6 O4 p' I# I9 N% h

/ y+ P3 H9 S3 R- S  3 我们来修改3389的默认端口
/ t* e' {7 F0 y+ B2 s/ j; D) t' t3 M! }! H& h' F4 e' Y1 i9 V- J5 G
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
3 c) R# {+ D/ p& W0 l& y( ?' r6 `3 r0 p2 n( U; j$ v
  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
- U7 B' [( `' V* r
2 Q; c. [) t! ]) c% w3 \+ w$ `  这样入侵者就不能3389入侵你的电脑了。; }' c+ W  y  y8 m

3 X+ ~$ a. a% c  4 进入cmd下,运行net share和net user
0 d& U! t" f1 R  |& Q7 i& ?5 K' F' P3 q6 k  n; I. y
  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?% ?+ c( C# Q7 `; }# J
' c5 F7 _0 E) `! z
  不理了,删掉它。(net user ××× /del)
" ^  S* B/ h" W1 ]- k% s* q) d8 y) q9 r$ \7 w! @1 x
  关掉没用的共享。(net share C$ /del, ...)
9 o- q  j0 }" O
, k+ d5 _$ `0 I- i& l2 K5 |" f  5输入法漏洞
5 |* z' j( `. \% Y/ d- a
% D! I# Z2 f4 d. M( S  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。& \& l8 h  E% g' @/ o; q7 }
. e7 \. q" C/ u# h- e
  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
. z) ~$ x2 c$ D& c  d5 I# X
& F2 A2 a5 |0 o8 _, g  6 最重要,也很好用,一般无敌,^_^。% Y/ l; b3 m* L! h

" |. B* O% f+ N$ \; Q3 g  N( R  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)( s& O0 x; S3 l) T& S* Z
+ b  `* N+ ?+ u* v
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
6 c# P, ]( c- v( p( C* ^$ \- C' `2 X$ f/ Y' M0 L& \9 ~, ^0 U
  更不能用net localgroup administrators username /add 加入administrators了,呵呵~$ K3 Z. u' d  O- {, \+ Y$ b+ j4 U
( t" r9 r5 M, l; l
  这个命令来建立用户并提升管理员了。改成netwei user..............  k  g- T3 ?& Y) R7 H

( @; l' F! [' E  7 最后一步,也是关键的,这个可以防止别入格式化!6 O1 L  M( p2 A

* E  P& M/ ^2 q$ Z  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
! Z! F, }$ G( _+ i, H/ \+ p  e! p- v( h; p
  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令) f5 ]; A) ~. ^3 n& h8 p
' G. S7 Y' u) E
  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:! H% C) k" O; c* b4 m* d

! n0 R' [$ B. n  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。% [7 `+ B3 c( L7 v# }% x7 ^

' R% Q+ _) p3 ]2 Z[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: