返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 9 n3 n! J! u# _- N# b7 O
  1 打开注册表,进入) Y' R! O  k# A  m

6 t' c9 c  [) ]8 F2 m9 v# Y  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
$ e# W6 |" i9 ^- e2 V& V6 y. ?7 S# E; x7 F. }
  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
3 h. \7 O: N. g- v. a3 Y$ g' }! n' P2 O* r, q: u9 [
  2 防止IPC空连接是非常必要的!
4 T  D7 e8 j: f4 p6 R
6 l% }6 |. n2 n, A) I  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成14 _2 _& _: ~$ |8 Y) @
- D# t. o* w6 B5 E7 \- r1 l" C
  如果改成2有些程序可能无法运行,所以一般改成1。
3 [/ o3 i& P# J7 X8 B2 q/ V5 ?
/ V2 M( \- E1 J( _- z8 g/ O+ v3 Y: I4 T  3 我们来修改3389的默认端口
/ i% q5 @' N& E  V, Z1 L4 p% o: m- O( b
) [) a) @2 y" G+ H% @  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp8 L, ]' Y1 [- \4 q+ a/ J3 L+ v: v
1 ?* v# i' r9 _" J' _- F9 L
  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了) r; z+ E/ l) P" Y' R' V$ l6 F

3 c7 {8 S$ C! A# t- v  这样入侵者就不能3389入侵你的电脑了。+ n3 u' K8 _3 Z; l, M8 N
7 l, w( x3 n9 W
  4 进入cmd下,运行net share和net user4 p3 Z# }0 c/ a$ C8 B2 j$ Z

3 t* {' e7 ~" Z  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
1 S& A4 \" `+ @# L  a7 a8 Y" W$ W+ M: t# A$ ]7 L" N% v
  不理了,删掉它。(net user ××× /del)
. b4 u( s1 K, Y. P  Q2 k7 R( g+ I% N& N* F3 D! F
  关掉没用的共享。(net share C$ /del, ...)
" p4 \& n" B4 Z- X4 M, U) t  z, T9 r8 c% T1 P
  5输入法漏洞7 ?7 D+ B1 s$ \! \

' d1 K7 y' o) d; `' f  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
+ B5 R" ?# Z9 \  K4 Q  D7 K, s  d7 Q- }( x0 {
  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?7 C6 V) r2 u5 A% e  A0 V! K2 W

4 t' o9 Y" i* N' b2 g  R6 O0 R7 W  6 最重要,也很好用,一般无敌,^_^。
3 D$ Z  E7 c% u+ p; ?" U
7 w( R3 v; L. g. ]! ~3 J# ~  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
1 \* e: H* c: h4 d  V1 ?& z* I
7 U! d5 D2 `+ i1 M9 b4 N  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户/ w$ X7 P7 A: m; n2 t+ j" K
) ?( L. K' }+ f+ i' t
  更不能用net localgroup administrators username /add 加入administrators了,呵呵~
( w! C3 G! g. m$ W- ?; a: ?  ?* X* H' K8 P1 f! F* ]
  这个命令来建立用户并提升管理员了。改成netwei user..............+ A" s! A( B" {& I
. A; B3 O0 |) r: X1 f$ \, f
  7 最后一步,也是关键的,这个可以防止别入格式化!
# H" O3 i$ ]& [! P$ D( ~( w
( A- j' K% O# F0 `2 u  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL; E0 y, v$ D# `9 d3 g6 J' f  H" y
, f/ T( J7 g' S) u. ^6 i+ I2 R' R
  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
5 P  d$ }5 H; ^/ T9 b- X" G  w) [. A) a1 F4 ]
  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:" y4 ~3 P7 `4 B! d4 p

7 M5 p/ l6 \$ `5 w$ a$ k( f  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。; g' a3 {" x9 P

+ x8 ^/ [. [; i2 K# H$ x6 M6 ?) z+ w[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: