返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 ) k) n  A. d$ c, R# g3 w6 s  ?
  1 打开注册表,进入( I7 `+ I5 I1 H# d, Z

0 ?" ^0 r* D; w" k9 v' L  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, b& D" g' W2 i! [& W! u/ D' n
9 a4 L7 p! v7 }9 L; k
  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!3 i$ e9 M& k$ C) N1 F8 ~
+ T9 {2 c! v4 A/ l' y, q
  2 防止IPC空连接是非常必要的!2 B/ y: F; c5 S1 {, B8 e# e/ l' C

7 P, s5 B2 D& l9 g2 {3 @( L  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
+ S- `& U, m- p( d. i3 R8 m! X, K- _- T3 Z* N, R- `0 Z
  如果改成2有些程序可能无法运行,所以一般改成1。" e$ t) z8 u3 s& l

- J/ J9 S4 W0 d3 k  3 我们来修改3389的默认端口
9 G. \0 [+ x) B0 }
' n5 a# ], Z" X' b! T* |  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
0 L2 b" Q, g; D. y: R2 H4 N. I/ F: o& C& O  e4 `7 k
  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了. }- T6 Z% w; D; A
3 R5 G( d% m& X+ E2 O
  这样入侵者就不能3389入侵你的电脑了。
7 @$ O5 z, g. g9 J5 O  y* U# S% p+ C- B$ Y9 m
  4 进入cmd下,运行net share和net user4 _9 Q9 M, ~; J. m! y

* b0 ]9 c% H. _0 e  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?! |- }+ `! ^. Q4 i0 C! T

" M" T, \% N7 c  不理了,删掉它。(net user ××× /del)  P) ^7 c; k% W' N& Z
+ @3 v# E) G# f& L1 n* Z& ~
  关掉没用的共享。(net share C$ /del, ...)
9 G$ Z9 |  S9 y* e
: J2 ]+ Z4 _5 |/ |0 \  5输入法漏洞
# g' c: S: W: h, V) q2 N* F$ U5 D/ d" h$ ~7 t2 X
  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。% E4 L5 c6 `% P5 N: s$ e5 H7 ]
; Y$ b" q3 O2 S2 L" Y3 Q' h- i! K
  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?" Z5 \* D, _2 K8 c1 @6 L
- o4 n" z- d  o9 w
  6 最重要,也很好用,一般无敌,^_^。( S8 J9 p$ @* r

8 D/ S- h( l9 P  X  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
3 ]" R, J5 l' \8 l9 a  v% Y* x! B8 Z" g
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
. S. L0 h0 k3 w. P. C9 g9 {
4 x* z5 }" {- `* ~; X  更不能用net localgroup administrators username /add 加入administrators了,呵呵~5 t  d' L* ~: A1 B
' w8 E. u# M+ i# T, W! N3 |
  这个命令来建立用户并提升管理员了。改成netwei user..............( b9 o1 Y7 T0 l1 H5 C1 C" ^
# O( a4 y, ?% q
  7 最后一步,也是关键的,这个可以防止别入格式化!9 _" s7 ?' x; ?" f0 L; p2 Z- r7 }1 K

+ S8 v/ v8 g3 t% @  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
# j( N( U4 g8 e& ~1 N
* |) K1 F5 u5 ^. R$ e  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令' t; k2 K6 V: y! G6 T
. M0 Y' E# I- K: @3 w4 ]
  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
: ?8 ^( n2 @7 ^1 X- k
8 r9 [2 V4 y7 `- W  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。
* G3 D5 b6 N) @; S
& S, m* @) d( \# e8 U: j3 e[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: