
- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 # x+ `, g1 O7 q! j) k
1 打开注册表,进入
. h1 n2 e* j1 ~; c' u4 o7 S: j: \' ?
% v9 V0 j6 y+ E' S" Y/ X HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon$ J$ ]# E6 D4 [5 v, g' _
* L% V0 z% N) ~1 S, ]1 u# r! { 在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
- H6 A6 e+ A" |: q$ o( b8 P1 u& g6 B
2 防止IPC空连接是非常必要的!
0 j4 a1 a& W. V; V, A, ^( h
- _5 Z6 E2 K, G! b+ z! O$ x- E 好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1 F* _5 B2 H* Z/ L, {$ [6 F; Y
4 x; Q4 L1 h7 e- q2 u 如果改成2有些程序可能无法运行,所以一般改成1。
! O2 [: C! y& T) D9 n, a' K+ y. k9 n- b1 `" H
3 我们来修改3389的默认端口, p$ ]( ^& B3 }0 L6 T3 e- O
$ x6 W+ B" ]4 }6 p HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp6 \. _$ j! s% O- X
& x" k A# x* }# y* ~, r, e0 ]
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
: J, O) z0 K+ N! E2 \ C$ w' d
4 b2 Z0 l5 A% e8 ^" t9 x8 t Q# V 这样入侵者就不能3389入侵你的电脑了。4 |4 o5 A# @' M) J, I
* q6 u5 I: m) E0 d5 M8 L# c+ D
4 进入cmd下,运行net share和net user
6 [( Y! N3 R& C6 V* ?, _& k8 C2 T! ]8 B f2 A, w8 |9 C
看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?9 O7 Z2 |* l% {; T. D
6 r2 Q) G9 E! j: `
不理了,删掉它。(net user ××× /del)& ] C* }/ T( S3 N2 z6 I% G, ~
+ |: I3 q( D0 m- C
关掉没用的共享。(net share C$ /del, ...)
' \5 _/ s% o5 d s4 v3 `7 ^% g
' `: V, a5 [8 y7 L, ?& K; ] 5输入法漏洞
3 y3 ]; {, j, t, [3 R
1 g. M# U& L! _7 o1 b 解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。- I. J/ R, \( X. J. L9 C
8 ^2 h2 I3 m& ^/ F% Z& v
最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?; e/ @' t# P* i! V, q$ p
2 N' h1 W3 ^0 y; d6 j 6 最重要,也很好用,一般无敌,^_^。
- w% B2 _% j' f+ d4 m5 U7 J: y% W$ Q' C8 a J
在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)" M( |) T& X3 Z0 F1 O R8 k7 u
6 `$ ^7 Y2 V3 {8 z. n, @
好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
% j- N5 ?) ]- A' a; s+ I3 X; q) K1 G# B
更不能用net localgroup administrators username /add 加入administrators了,呵呵~: ~# N y9 Y/ Q# M/ _
. ]( P6 Z% W; M R8 A 这个命令来建立用户并提升管理员了。改成netwei user..............; \$ H# a5 j: u- W2 j
' v: T" ]7 y: g0 u+ M2 f8 b
7 最后一步,也是关键的,这个可以防止别入格式化!
0 D) L& h5 }, p+ z# c( c
' ^% a! v0 V6 I4 f+ `. E1 H. v% [ 在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL/ a- j Q q) s7 c! Q2 c" i& I
5 X! ^* U, [8 X3 h% x" O% V 当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
$ W) L- F2 C' S' m5 D' k% j" o* a/ N
如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:# \6 t# g% F' C1 O
1 B y. C7 [) l6 l C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。* V! q! s1 u- u0 c: V3 R3 l& h( o# r
: h# b |! l/ X% q7 R$ s[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|