返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。
8 Y6 ^. ]! T2 ~  1 打开注册表,进入4 A4 L5 i0 Y  b4 e, S5 R

1 l1 s* |9 r3 N9 f  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
3 D* [6 p* F1 I8 W& }& Z- W+ S  }5 u
  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!8 f3 h$ O+ @+ ]3 `; i

; _" \% J; K4 s  m* N  2 防止IPC空连接是非常必要的!' d  C2 d. `# T7 F1 p1 _' ~
0 T/ L9 i. D" w- H
  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
5 K1 X, H* c# |- d. ?6 g& W) R2 |
. T4 Z5 P  q0 \* D$ O  如果改成2有些程序可能无法运行,所以一般改成1。1 i, W% }' [; w, @; `# n

/ V# S8 d& {1 W4 _5 m# ]$ O% w  3 我们来修改3389的默认端口
" S5 K6 I5 s# {; _, U* n) o) |7 ?( z7 x1 \2 M/ [
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp! q, `0 y# a: t# l' N* t: ]

* Y! h4 S1 W4 F) e% C  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
* T3 _$ _0 S1 K, ^( E0 \) n2 {' u5 X- e5 j' a
  这样入侵者就不能3389入侵你的电脑了。# O) D0 w4 e, u6 ?# D
& `, H) b3 H2 {! M" m% i
  4 进入cmd下,运行net share和net user
: n* f; G% `9 j. r0 W$ t! D, ?8 g
- n* d2 C1 F& n; P  E! g- K' J/ p  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?! b  `  b; E% Z2 z" c

! D; D7 I3 Y6 H/ \* \  不理了,删掉它。(net user ××× /del)
0 K; t* {. E: Q4 R) |7 P* n' o8 F. v
  关掉没用的共享。(net share C$ /del, ...)
: h: Q0 @* C, f/ }/ P, m! U" f' l
  5输入法漏洞3 ~+ G) \4 [' D) g5 x
4 \1 N, x. q. U+ x
  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
; f' U  k  e0 h& v/ s
- Z4 w# P6 o( [0 }; ]- j2 h3 H5 {  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
7 |2 Q4 I4 f5 x9 [2 B0 e% L& f- J0 S0 z' Q
  6 最重要,也很好用,一般无敌,^_^。+ D7 j. |& Y! \$ p
/ v7 v0 m! J$ @! x2 _! j3 X  `
  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)5 I  @& f+ o# u% U  q+ P

5 K( U0 o! s. R) h9 K  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户( a0 E8 Z; N# S0 r. o

0 [% x3 l; }6 }6 m0 a" m  更不能用net localgroup administrators username /add 加入administrators了,呵呵~, O' H7 W/ j# M/ W; S# B7 u2 g

' B, E+ K! j! }8 j% K5 v  这个命令来建立用户并提升管理员了。改成netwei user..............
% M9 j9 M# z3 f3 R# v5 e" r3 \% g) h
' b. R) E* U1 T% x* e! Q  7 最后一步,也是关键的,这个可以防止别入格式化!2 o% s1 q9 y* M; ?3 H) J' A

. m7 e* O7 t4 M$ L3 j# b7 l  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL' K  X! _8 s) n
7 i3 l4 Z; b: \' B! m8 \2 e
  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令' h! Q% ?) o6 R' l8 W& N* ]
% c3 k1 b2 P- s$ S6 }9 R
  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
, A! w1 q4 f3 N. M' Y  o/ Y
6 B- p$ R+ |. f. S  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。$ B+ `: |9 B9 b2 P6 T3 \2 L$ R
4 O5 D# j0 \, M6 G6 @
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: