返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。
4 r- f7 q$ m' D; L  1 打开注册表,进入
) h6 R' c1 e* u7 Q% b& @  P
8 y/ D8 ~$ Z1 ]! J; H0 }  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon( F0 ^; E: ?' T2 [+ b6 y
+ T5 w5 x% ?9 }0 U
  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!- ~+ a" F9 D( \( T7 u

8 ~7 E+ K9 I& n4 ?7 L  2 防止IPC空连接是非常必要的!
$ r4 j3 e1 c4 x* h7 ]/ K, _1 Q5 V/ `% Y) B
  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
" R8 Z' C+ i5 B- H- L  C6 D# B$ }% @! m& P. c
  如果改成2有些程序可能无法运行,所以一般改成1。
" o  K6 ~  Q. N5 r) q9 O( ~. F  |, o' x0 K/ o8 [- M: C: d( d& M
  3 我们来修改3389的默认端口
9 \( f# g- d- o, ^
" O' V5 `, [( E6 M4 Z9 F  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
4 p- a9 U- |8 Q# O# ^
. \9 V6 r- X1 O! q* X  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
6 o, o8 Y0 T) O3 i$ H1 @3 A( W- b0 z9 o4 j1 n8 F: a! s
  这样入侵者就不能3389入侵你的电脑了。- d- C8 m$ S! p3 d

8 V* x: D$ @. P2 W. k$ i8 Q  4 进入cmd下,运行net share和net user. i+ x* C4 @4 k! D8 _; M8 v

) \% a) j4 q7 S  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
6 a/ {( Q% c$ Q/ ?; ~
, P: v' }4 Y2 e2 `6 J7 @6 B0 e  不理了,删掉它。(net user ××× /del)$ q1 ]9 X  ^+ @. x8 Y, q+ B7 Z
" V' g+ n# Z) K" O/ s5 P( l
  关掉没用的共享。(net share C$ /del, ...)# J% Z$ o/ w: K* S

4 d) C5 t- S' R' D  5输入法漏洞
$ ?2 P; B1 g% A" W  @& Z
9 {$ F! a' Z+ q% o- H+ ~4 y  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
# ?1 F$ c) Q6 ^3 D2 b# O3 E$ Y: I, U6 G/ W7 a& m
  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?6 T' K6 M3 D3 [2 X- G
! J- ]) ~, B+ o0 l: l1 k" o, Z) E
  6 最重要,也很好用,一般无敌,^_^。
5 ]4 ?8 ~9 S% ~" n- b8 B. J9 i  q- r" {; ]( Q7 c$ s- |
  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
( p0 J" G, q5 O# Y7 V% g. O. m  O
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户9 G; r7 a$ `, _; l. Q

  L+ a. ~$ }+ K  m  更不能用net localgroup administrators username /add 加入administrators了,呵呵~* S+ T/ b3 e- \% V4 W3 o- K( j

8 S, Q  J" e, f/ o4 E7 v* @' Y. M' S  这个命令来建立用户并提升管理员了。改成netwei user..............
! \; Z: X: R" j) [# J6 W
% Z; M' {6 k6 E. [6 x9 ]7 S9 G  7 最后一步,也是关键的,这个可以防止别入格式化!" W' R1 H! ^/ k; G! Y
  n9 f; r+ A: R' r& x
  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL: b  s* Z' w: q6 Q, y7 W

- B5 _5 O) m1 m7 m0 |1 o  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
" V( i1 P6 L1 _: x& V: ]6 e2 t1 \+ `6 J& O$ z
  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:2 f; l3 _% x. C$ T( t, @
- B' P% ~; F1 F/ ^4 a
  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。6 X- u- [: d* |" v9 u# `

, z1 x6 I5 O) e+ y, u+ p2 Z[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: