|

- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 * @0 {/ w% j* ^6 B4 j" w
1 打开注册表,进入( X; P2 A: s0 c) P
# f4 u8 `' Y/ M! s& s* q( d: l
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" H3 K' U! W. C; L; S
: Q* R& O; l4 i% r! P 在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!$ k( W1 B1 m8 [
u9 w" f# f* u
2 防止IPC空连接是非常必要的!
/ n9 P5 s+ e+ Z3 n
9 C) j9 I8 B; r* c/ J 好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1' O) _4 D7 [5 F* O, w+ k
0 `9 Y3 \& p( P" P; R1 B: C+ |# P
如果改成2有些程序可能无法运行,所以一般改成1。" Q6 K9 B" M+ N* g }1 @( U
4 B8 N" x2 l7 i6 U
3 我们来修改3389的默认端口: ]- g1 L: X* W- P0 ]7 E
; W7 K0 J2 X* K5 X% T1 ]3 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
$ A) W3 g' @. {- V" L* `9 ^& Q: k9 J9 W: ?( ~
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
/ z) p& L( X* h% `/ {. M: w( l0 U
o! u* _$ L6 d8 g 这样入侵者就不能3389入侵你的电脑了。
: x' f7 T0 w( X/ G) U& B* Y% m. G" S: ^8 m( r3 t" k. x
4 进入cmd下,运行net share和net user% S4 i0 R, z( S$ v* C0 D* N
2 j! S, P# x, w3 r1 ?4 F
看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
' R4 x" U& e' k5 B5 q. M$ \
! z( v) `+ F& ~- U) \/ ~9 F 不理了,删掉它。(net user ××× /del)
/ r% Q. p' a$ M1 L! p% H- D
" u9 } F0 ~7 z _$ P7 e 关掉没用的共享。(net share C$ /del, ...)
* e9 W# W1 [4 X# F( ]7 G# l8 ^
; x$ `# J9 X/ f. r2 ?6 M8 C& X 5输入法漏洞
0 i( }9 M' S% R j7 k4 f6 g7 V ^9 v9 V' t+ l
解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
. ` w- M+ \6 Q5 z6 F9 Z
3 z/ f( t: {+ g+ @4 w% p 最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?; l& g8 V1 z$ b. T" G" `
5 W4 n: k( H% r# n$ ? 6 最重要,也很好用,一般无敌,^_^。# {2 D: F: ~/ _0 u6 a& c
' L' c$ x# k) k1 Z0 w. P
在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
& f( t5 f0 X0 g3 h
* C0 w' i0 r! r* w+ _; S' u$ m 好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
. X& Y/ x: }5 ^
( i- \. v" N1 c: R& C+ X* N 更不能用net localgroup administrators username /add 加入administrators了,呵呵~
8 Y* \6 a* p+ g; N; W( d" v# c* D
这个命令来建立用户并提升管理员了。改成netwei user..............- P! G3 @# O7 Q! {1 x
0 U+ Q% D7 J3 x3 m, |# q
7 最后一步,也是关键的,这个可以防止别入格式化!
+ O# f7 t* y9 A0 @9 ?, P' R
0 i2 V' ~4 _; R8 S8 M) u7 v 在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
# k4 m5 F, U* B
: M( [9 T+ Q& Y O7 d4 n 当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令! B) ^& G7 w+ m" {+ j9 U$ t9 p
! c7 I; o5 R/ s8 ?) y 如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:* N1 H; m- Z8 o
8 r4 w7 M& D7 Z6 A
C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。* l1 y, G( m! ?2 X* D
) c: X# z: \, L9 `: r5 Y0 P3 i8 a
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|