|

- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 , |4 |1 Q$ d6 B6 ?* ~$ ~$ e
1 打开注册表,进入* l x; G7 C7 }, E
$ d x# J/ Y% k0 T
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
( U5 L/ W7 S q3 f) W
0 E( d0 F+ S A 在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
7 f+ g! Y$ ?: W: T. V$ W9 V" t, j( c) t0 d0 _7 s
2 防止IPC空连接是非常必要的!" w5 G; H$ x7 T5 p+ j$ ]
, J1 Y" X3 Z1 ? T0 e$ ^ 好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1" x# [3 ]' l' U3 h
; @7 N* ?$ l! J. @) Q; D7 e: n
如果改成2有些程序可能无法运行,所以一般改成1。
+ g2 e6 p7 H; k" z$ e0 [
. m- W8 \+ a& A0 h* l) C 3 我们来修改3389的默认端口4 f1 G, }# l& p7 j3 D
/ v+ ~' ~) a9 U- m
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
@/ a/ b1 h# i- l7 a$ `0 Q2 A( l' {: M9 B/ S9 V' o
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了# i- I/ N6 l" X& w q
8 ?1 I( t1 m5 e C8 d$ A
这样入侵者就不能3389入侵你的电脑了。
& |' t7 B0 f: X. C, w8 V; e1 R
8 P( V: m) n# }# @9 y ~ 4 进入cmd下,运行net share和net user
5 r' q0 q0 w3 {( b. T# J1 I- D/ h- O
$ X) s+ B3 `! [3 g- a 看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?$ Y3 @8 X( N) I5 r* T
8 P* t8 ^7 T5 Y" Z" k 不理了,删掉它。(net user ××× /del)7 S/ m3 O" h6 `: y
0 P! P* A0 A" y* m: v 关掉没用的共享。(net share C$ /del, ...)5 _' Q' ?3 `, I: M5 N; V
# y9 P1 x! Z9 g; P- \! P 5输入法漏洞8 N$ ^( [6 g% T
7 m! k5 Z$ ~, M8 M1 B
解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。3 R! O. G0 z; o1 m
5 l* S4 d* b" B& L! s1 w% B* t 最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?! z- [7 r& `( n. Q3 R9 t" g( w! a+ L8 s! O
0 p* T& K4 E4 O" t U 6 最重要,也很好用,一般无敌,^_^。
8 N. _+ p; k& S# n" ?8 q% w% c, X
9 q+ D% s; o5 m! C8 p 在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
2 h6 x2 C/ C. W- Y
3 q6 m, Y m; [ 好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
6 _. h0 `* u+ U+ n0 o
0 V. L: @. P& [. ]. E 更不能用net localgroup administrators username /add 加入administrators了,呵呵~
' y f/ C$ B/ a- X* Z/ E
0 E, ^! L! v- E1 M$ V" z4 { 这个命令来建立用户并提升管理员了。改成netwei user..............
& y R q' {) b. U) v# z, h* L
3 T2 f* T' k% s/ \4 q# S o: | 7 最后一步,也是关键的,这个可以防止别入格式化!0 Y1 g4 D$ }. a
% P1 X3 S: w2 ^! {8 V; O
在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
) @ ?% v2 O; s8 L0 {( G) p- y9 L. X ^* c! B$ k
当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令: v: r3 \! Z( j/ T3 t9 }2 B
4 X0 M3 c* [* a$ |% g$ f 如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:- d7 l2 P' N2 n7 t8 w1 J
! \$ i0 ^" Z3 \9 I3 d+ t0 U
C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。; L& j8 ]: i2 y
4 t# X, y( p7 J: T6 X$ D[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|