|

- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。
. N, k, k0 _# b2 q4 c 1 打开注册表,进入4 m; f0 F8 P6 Y. G7 d" \/ O
" B6 O) ~' z2 Q4 T HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon: A" B5 t0 J( u4 s! U
3 @) M6 E. n. i8 \. E
在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!! Z4 x9 g& g" _; G, g
6 Z5 B& A: o( a; I9 r. `
2 防止IPC空连接是非常必要的!
3 }) A/ y$ { j* V' d1 W& l# y$ V3 c7 l r
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
" a+ `$ L5 v- D3 i- T4 u6 A1 A1 W4 R, D6 { w- F. D, J
如果改成2有些程序可能无法运行,所以一般改成1。0 q' }" v. C' i, U
/ g5 c% r- O& f* X# \# V' o+ ^+ ` 3 我们来修改3389的默认端口6 E4 i/ a. D6 ~$ S; g
. d) f# D$ H6 c4 {' K' c
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp7 f3 q" x# K) l' f" b7 q& q0 r9 j7 p
$ O( p9 J4 l6 D0 D# {/ T1 E
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了8 J% `1 u3 D9 [; _2 s; ^
( h, Q, V: g' \7 B
这样入侵者就不能3389入侵你的电脑了。% L9 f( |* N2 v/ z- v: x, \
) p( N* [, ~! D {) }' d& Z7 i 4 进入cmd下,运行net share和net user7 m% p1 O2 ^0 u
% E9 V1 F6 H8 y5 b* p+ U
看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?! i- I8 m7 {, m2 D1 r. _) j* e
$ w) s1 d1 e* x* H2 k
不理了,删掉它。(net user ××× /del)
( L# S; @" Y( ~/ U3 `( g% `+ E
4 X+ \0 L0 m$ c' O5 u% K! I; z 关掉没用的共享。(net share C$ /del, ...)# s$ @5 \6 g. G/ z. U `5 R
' X+ W1 g! I8 U( \* M 5输入法漏洞
8 H; w, f4 P* N: h5 t& j4 R
* C- H' R/ t- b& g( o 解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。& Y0 c1 t) v7 b: K- Z0 J
9 |* {3 R* f6 x; V7 r
最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?! c0 e6 h' N, n2 z
8 w# \$ C3 J+ \
6 最重要,也很好用,一般无敌,^_^。 }9 \' q8 |; I! _
8 v( i, h# B4 W0 K; ^) r- w' A6 H" f
在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
# m8 }* P# x9 @' P, c/ ~/ }, U" O# i/ B4 o
好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户: I1 }/ \& J5 N7 N# J! N/ P
! \/ y3 O6 c7 p% o: U
更不能用net localgroup administrators username /add 加入administrators了,呵呵~
% [2 s, v% w9 c' {
! |- `) ^7 q) z5 [5 D" t1 s9 @ 这个命令来建立用户并提升管理员了。改成netwei user..............
. }/ n9 {" s6 _/ O7 P; Y0 i
1 {1 a, q: Z# {+ O* o9 U 7 最后一步,也是关键的,这个可以防止别入格式化!
% \, D* w. i M, Y0 j" q7 I6 b3 ?- v
在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
( e1 \7 g/ }" p- n; Q g. p
0 Y4 |5 `3 u" \9 i% h6 C$ H# u0 S 当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
2 Z. a' z8 s Z# N; ~/ T1 ]# R- M
如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
5 o; @# Z6 X& w+ n+ V1 O8 c1 }' h( H! L) B* d& O4 S) P1 I
C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。
# J0 E9 D/ H% ]2 V+ y5 c- E
0 m) m5 |4 U% E+ y+ f[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|