|

- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 * _- ^! B, K1 R. k" w
1 打开注册表,进入# k! f3 c- T3 \8 o1 r* S/ ]" e
2 y! X" Y. h; m4 v HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon' i8 b% O0 e4 @" \5 L/ J
9 p, w2 T3 j' B8 @5 o0 y 在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
3 n8 V9 g |' @( ^0 k$ C
( |0 W$ r( _( f8 N 2 防止IPC空连接是非常必要的!! T" R! R: K$ o3 B# ?
3 B! E! T* J6 Z! ?. u 好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
9 O7 ?# K5 |4 i9 H! n& D6 x
& o. `! b( ^% X0 _% {; ] o- M+ T 如果改成2有些程序可能无法运行,所以一般改成1。" l3 S- b8 B- y) x
1 j6 E; n. j) J" V6 A 3 我们来修改3389的默认端口
% V7 B; F* `. n- r. ~+ S: J; K( E9 G4 w+ [5 n
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
; [4 @. x! u1 A0 B) [8 d y% V3 I; r# }, j( G
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
1 P9 b- B& } l) B7 I' h3 S; p! l v# T3 ?* z4 z5 n7 i" A; C
这样入侵者就不能3389入侵你的电脑了。
$ Q! Z, i3 s% n5 ~0 s. T) C) E3 |, J( i
4 进入cmd下,运行net share和net user
3 n7 V4 A6 g4 S7 N& ^) |8 z; O3 v
" ~2 B2 f( H! O4 Y% \2 B) T6 {/ f 看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
& u1 U* p: [- V: J4 \9 h j+ c- X+ U! Q( K/ ^& K
不理了,删掉它。(net user ××× /del)8 @" ?, u. |. G
) F' j; H( ]/ X5 }
关掉没用的共享。(net share C$ /del, ...)) i( D5 G0 k+ m5 v" ~6 k% g; g
9 i2 {& }9 ^; A) i; U
5输入法漏洞6 [' y( \& {% ]" \* H) T
: I0 Q- D8 S/ F8 d) J% _3 S) ^
解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。! ^* Q* J, p4 a) V; r
2 V" X7 L# {+ j 最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
* I1 H- T+ K5 j; r; l9 z
; J2 E+ w, o4 l8 k 6 最重要,也很好用,一般无敌,^_^。
4 {2 C% f- [% ^. J# q: H+ @$ w: q2 @0 q2 ?5 P
在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
m' K+ R, y% D. ]2 l6 i, d$ X2 h. H/ d% r# V) s9 l
好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
: Z' n! X& E1 e6 k
d7 U% V3 z' ?6 u; s2 Z! J( Y 更不能用net localgroup administrators username /add 加入administrators了,呵呵~5 o4 [! d5 m! Y# c1 G8 P' [
" S: x3 A0 w- a
这个命令来建立用户并提升管理员了。改成netwei user............../ J+ ~# ~- h2 z( O9 u# q3 p
* B! @2 p; v1 s, r" x1 {2 ^
7 最后一步,也是关键的,这个可以防止别入格式化!( g; r3 y b2 L. |8 s
1 l) H9 _) C7 {3 R4 ~/ D1 d- r
在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL; ]8 c% h2 \/ q7 T
+ G( C" B$ n9 p) w 当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
' x7 p$ @0 T" R% y% ?' N
; E2 E/ b4 W* N0 r2 o" F9 ] 如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
6 Q! a; h4 R3 T E4 t$ l
5 z2 N. ?* p2 o( S. |; q C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。( j% j; b3 u" k q6 @ O4 I
* J/ t% E$ Q, q% i |- O# R
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|