标题:
[硬件] 七种方法可以让你的电脑变得更安全
[打印本页]
作者:
气球
时间:
2008-1-19 14:25
标题:
七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。
3 k0 g9 h7 f* q
1 打开注册表,进入
; n# K$ T" B! U( \
& a: S* M. o0 X6 D
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
# `9 S) ?% o- ^" T/ b
& J8 ~* p0 U: R! Y9 s H7 J
在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
, {5 c3 ^8 b x- y4 ~& y) ^7 I
% `, e% J, V9 E5 d
2 防止IPC空连接是非常必要的!
7 i( k( Y" R, k8 ~
2 ~! W; F! F6 R* @( m
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
. s7 j! p) Y1 z! n
! a/ o/ E* F3 O/ ~4 w
如果改成2有些程序可能无法运行,所以一般改成1。
6 M( _6 K+ u+ W8 i6 r' t
2 }' e3 j) a9 T
3 我们来修改3389的默认端口
# V# k. k5 C: b- Y5 d
. E( m9 i& @" A. W0 ]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
5 z/ {/ P+ |" Q' Z. S$ C
( A# A8 x+ M8 d2 x; `
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
8 L8 Q' E% R- d! m
7 ^) M* G" k; O$ P& \
这样入侵者就不能3389入侵你的电脑了。
8 ?$ U% f8 I3 i U1 x
. |$ L: j' R. A, ^6 ]% C
4 进入cmd下,运行net share和net user
: [$ X K( F) `
4 B* v; p! R3 }% z0 T
看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
+ Y% I$ y8 G( p& g$ r* V# U! X
! W4 {" d2 v/ P" b0 X9 d. e7 G
不理了,删掉它。(net user ××× /del)
8 r% ]* L1 g6 }. t7 J4 Q
- A. h! \ Y# u
关掉没用的共享。(net share C$ /del, ...)
# g* q T. |/ p1 M& T6 u8 q0 V
! K; [& Y( s/ T
5输入法漏洞
! ~2 e/ U" ]$ T( ^, h7 l
K7 F" I7 C4 S( I* S
解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
! P& r; J( s; j: a6 @ K
+ H! N+ U" Y# E3 a
最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
, F9 A4 N) J1 m. v+ |
3 A( F* [. r3 ~9 A' Z
6 最重要,也很好用,一般无敌,^_^。
$ M6 J- B6 w2 R% Y: ^
" i) ?2 m. G f4 J
在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
) W0 ?: L9 ~$ [- _+ b; Z# `7 S) H' i0 Y
# b8 @5 \# }7 e2 e9 O! A
好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
7 |* \( t1 C3 a6 X: F
; ?5 [) u4 Z5 Z. k3 {" J7 M9 q
更不能用net localgroup administrators username /add 加入administrators了,呵呵~
' d5 ]1 W& H- x! {) f
3 p' m* y5 O0 r7 B$ j0 I% r
这个命令来建立用户并提升管理员了。改成netwei user..............
) K. l- B! d( `! o, d0 M
0 _1 y6 H* d/ q( m
7 最后一步,也是关键的,这个可以防止别入格式化!
2 M: Y8 q9 d. k! Z
$ }5 t- B3 R+ K2 X/ J. f
在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
3 f; ]: X4 ]( L
- j1 ~7 |! g( J
当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
4 ]4 H' y) r7 A2 y
/ @& _2 {9 F1 a+ M0 f3 ~
如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
( U9 ^1 t1 f1 c Y; f- ]% d2 W
7 F4 d- _7 C4 P' E! Y* n) H# G
C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。
$ _; n5 j; \$ Z! j
7 u( h/ n6 }7 d
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]
欢迎光临 捌玖网络工作室 (http://www.89w.org/)
Powered by Discuz! 7.2