|

- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 ; D! P( F, V4 ?9 | [7 M2 y
1 打开注册表,进入! p A+ ]6 W D- g) Z$ E, v0 W ?
" k' r* ]5 L4 |; D/ E% c. \ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon% l" Y! u8 M% a& z- {. O) t7 s
# ]4 Y* B4 Z' q1 N
在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
! B, v4 ^6 l# x6 \; R$ `
5 Z: q( W+ P' y9 T$ _5 X 2 防止IPC空连接是非常必要的!: h1 Y* ]% I; ~4 @1 |& ~
4 b" H* `: S: ]+ b8 G 好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成13 }" t% k3 }6 M1 _0 [! ]0 E6 T
) K! d. X& c; O2 s% J z7 r 如果改成2有些程序可能无法运行,所以一般改成1。# g/ d% T" A5 M' r) w
2 ?1 x+ P& f+ I9 l7 H9 Z
3 我们来修改3389的默认端口
6 ?' O6 T9 O( Y; J* Z+ c2 E/ i2 p* ^+ {3 j1 Y; C2 W
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' }5 K) p/ Z) Z. u8 {
# Z5 U' b* o' D5 Y# \8 ` 来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了7 H! U1 d; E. w0 P j
: e7 \' z$ ^- b/ [4 ]/ P 这样入侵者就不能3389入侵你的电脑了。
7 {+ F+ a/ X' }( Q7 G* I9 b: @2 i' k: w/ ]( Z: D8 M# T
4 进入cmd下,运行net share和net user
( i" u6 j% z0 ~" i, e$ h
6 _2 K) u& P1 t 看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?. a. }: ~1 c; N
3 [8 |2 B6 A+ f4 [9 ]/ ^1 d- O% Z
不理了,删掉它。(net user ××× /del)
* }1 @+ ]( i5 d- r. q# ?5 M5 ^ V# y5 {1 F
关掉没用的共享。(net share C$ /del, ...)* ^+ {3 g9 _. ?* |- K3 g
5 T7 \8 m0 w& L; V9 m
5输入法漏洞
+ M8 D+ O& l+ {8 N: p
0 L- T" H: A- M( y 解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
, z/ Z, _; y; O6 z! [# H& r! @
0 M. g* N( g6 F2 u& M2 s 最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?3 T2 x6 E9 n8 b7 Q
" f) v7 ~4 C1 |* j" o/ h* k 6 最重要,也很好用,一般无敌,^_^。0 l# G2 S/ T2 Y8 b
/ G8 t9 }5 B- h2 E% N$ n
在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车), w* t4 f7 t: w4 Q2 Q( h8 U) g- T
4 m8 r+ o& D b. l6 ~3 ~
好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户+ R9 o4 g I* l
/ q( \2 |8 h7 e' W$ V$ z 更不能用net localgroup administrators username /add 加入administrators了,呵呵~
0 P' B: r: V7 m+ E) ~! T) t9 M
+ Y# W4 E( N4 r/ L0 V9 v0 A8 m& ^: Q 这个命令来建立用户并提升管理员了。改成netwei user..............! H# y/ B) G0 t0 N2 X: g+ q
- k# ~* U. ?2 d) e8 t4 A2 c5 b
7 最后一步,也是关键的,这个可以防止别入格式化!
' p1 z2 K: S6 ]3 q9 J/ t" X; a5 {3 ?0 X2 n; o% l, w3 D# y: M
在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
- J3 X0 B1 f, h/ l1 \5 M- ] B/ \( h
当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令7 }9 k7 @/ d; O9 |
: y! T2 w6 i7 v% A u3 A1 ] 如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
# c7 P8 a0 P# ~; [
0 i& F& B; t; |: x* Y6 {, y C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。9 c! O! N5 C$ A6 h* P! K7 O
2 r# b8 a$ p% k. F[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|