
- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 $ ?% Z M3 X. w6 t3 S/ b% q
1 打开注册表,进入
* [% b$ p5 ~7 {9 l2 u+ m, W+ N# {5 g \& z& R
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
/ V5 O# P' `( B
, r9 l! o7 ~+ J 在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!6 T+ A+ Z3 }' w
1 v. R) c- H* t4 p/ n/ i4 B9 z 2 防止IPC空连接是非常必要的!8 s/ v$ T, F, y5 I
7 G' {( D) G: \) ] C 好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1; w0 K5 C0 C# a0 I
0 J7 S" t0 v" x( _$ r, J4 j* x$ }0 v5 k 如果改成2有些程序可能无法运行,所以一般改成1。
" f2 b" r. |0 s% p/ C- _! D q1 ]& Z& y2 S) e) q# S
3 我们来修改3389的默认端口1 N' A7 z& \! J5 A+ q8 W5 i
+ V! }. O3 c& z* ~* w! E. S HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
6 l1 q5 H1 c% ~; K
, |. y/ Y- g2 |, ` 来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
" V4 o+ I- M0 s* F( b0 r) k8 k# ~& l! n: Z2 t. ]
这样入侵者就不能3389入侵你的电脑了。) t( v: ~: |# P% ^& t1 Q0 f5 y
! W, G8 C' h& o( \) w3 M2 M
4 进入cmd下,运行net share和net user
7 ^9 _) o* ^$ H! ~
" Y8 ^: e0 v5 {# z7 _ 看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?+ B5 I, z0 L4 Z% W
2 W0 L. G% l4 V0 f, ^1 O 不理了,删掉它。(net user ××× /del)3 L# A- I7 F- E& Z+ O
2 E* g7 M4 h# D! I2 P5 \: s5 [2 W5 n 关掉没用的共享。(net share C$ /del, ...). g3 Y0 M- T( r$ C D6 c
1 E w8 l: z9 [# T6 N: G
5输入法漏洞& K' w& h3 p, Z8 A
% j2 V0 P: ?8 [; K0 y* M 解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
$ }$ M q5 Y" A1 H: A. V! g5 X3 H* X/ T; i: b7 w, t
最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?3 G8 p2 y0 V% z1 W* b
2 ]' T3 a& @5 F- p6 T9 b) Y5 J
6 最重要,也很好用,一般无敌,^_^。
?1 {1 Y8 u* c9 l8 x5 v
; ], u3 X% |! T3 {: ~% A 在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
$ ^4 k2 x% x9 h0 b
/ I. M3 i4 N+ F/ f 好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户4 [; D1 p4 _* V4 u9 G) n( k- t
, U4 X1 z6 R, T0 A$ T# F 更不能用net localgroup administrators username /add 加入administrators了,呵呵~
( h# Z1 _/ P% X3 i& Y3 u9 C: V) f9 j. j8 R& X& D! Z5 o: b3 H5 i
这个命令来建立用户并提升管理员了。改成netwei user..............+ r1 g' ]+ N! ` s
& ^; O+ P; V+ I9 S
7 最后一步,也是关键的,这个可以防止别入格式化!* O+ X) {8 q/ n3 Y) w3 \; u
! Q& R# F" A/ S. |
在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
6 t6 k, r+ _* _/ `! Q3 p7 F- ~$ f7 F
当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令7 ^5 o9 t) z6 W4 J* ^
( H: f5 w. t* N- s& e8 p5 c M 如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:8 z) `: Y6 a& Z' ^3 r( g6 L k
, _# f/ |2 B5 a1 c% [$ l C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。7 c3 f/ h8 P7 {+ ]( V* C; V
# e; x# l2 D; H3 G2 l
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|