|

- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 - |) E4 n2 S& k& j- S/ V
1 打开注册表,进入
& [ n& b6 Z' O4 Y% G
5 H8 f& q/ g2 x4 q5 q9 r" B! S HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
3 g; c: T3 r' }% f% B- G ~& ^' I: ]' ]+ U7 X+ z' S: I' t7 X
在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!5 e, }3 H- ]8 J" V. a- |8 o1 S) \
! p, B* V# n5 r: B0 k* c, j 2 防止IPC空连接是非常必要的!4 Z& o) U4 V4 M8 P% V3 [) M
5 ?( O( ~( b* g V 好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
" x* M/ t" j; S- ?# J' X9 p2 F; ?1 t& Z R# Z, L0 b6 S
如果改成2有些程序可能无法运行,所以一般改成1。; T5 \! @" l! A+ j, S
- `; a0 n- V" q5 |
3 我们来修改3389的默认端口! C, O9 I$ ~# o4 c" S _8 d$ Q5 r
- M5 Z: e" [( P8 f
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp3 g4 J. N3 g" t6 L2 C( _+ P
5 D8 x$ |6 D' u. f' ~ 来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了3 }; ^! X( c; [
7 H$ Z" n1 E. v% K4 H% A2 o
这样入侵者就不能3389入侵你的电脑了。
: R N$ e4 E/ i2 A. `; F. u
& M7 V6 e9 U- [, c 4 进入cmd下,运行net share和net user
6 c6 o* _: T, ~* n) J1 r2 l
) J% w- f; T" p! v/ Z 看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
/ T9 B( B; ]) k* X/ Z4 W% p5 W
# c7 h% N5 A; G" _/ f( r* L 不理了,删掉它。(net user ××× /del)% S7 m% F, T. |2 q
8 E' Y, f6 q" T* f8 L' N* z 关掉没用的共享。(net share C$ /del, ...)4 @0 b8 T# W) s% `' g" c( Q
) D8 V3 Q. b0 z6 E. n: N 5输入法漏洞
7 X. |% l/ ~' |$ }
; ]; F* O& G _8 p; z Z; n3 ]" K 解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
1 w+ P1 L- W8 m8 b7 q Y0 c( r$ Z2 z# U+ r" r6 a# R( z
最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
% p, k& E& {( h/ V3 r* }& z, E3 \
. S# P6 I* c$ l4 Z8 t3 M 6 最重要,也很好用,一般无敌,^_^。
; B }% j) l" h8 R! T- Q3 V
: N0 Q1 q' s- y 在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)* S& a: I0 o# V0 L5 K$ [9 r" u
8 \9 `1 t8 X7 V# R$ e2 c
好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户- N& S) q2 V+ P8 U/ x1 s9 H: y
; Y* i# k+ j4 U5 J% s 更不能用net localgroup administrators username /add 加入administrators了,呵呵~3 O) U5 ~( Q& K& E' p+ X
4 r; U& a" j; W' e( z J
这个命令来建立用户并提升管理员了。改成netwei user..............3 R @; g9 }4 m" p
. G, G8 o! z6 l' y1 f9 x# D1 I2 @. E 7 最后一步,也是关键的,这个可以防止别入格式化!- c& {, \ P! y+ O# N
8 L* [) w0 {8 L 在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL* v3 l! C D/ W- H+ t
9 Q) m! _) R' P9 d M 当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
( N7 [, x. ?4 I0 ]/ Q4 c, q! G: f3 l; I. `, ?/ G* R' c) h4 H
如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
" H; O: q K; ^: E
7 ^$ ?2 e* y5 X. s C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。1 I/ n4 k2 ~3 J
) v7 S+ N7 a1 k/ ^3 p
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|