返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 * S" }8 E/ b- i4 H
  1 打开注册表,进入
. E# g4 P% U! X1 a2 D: Z0 ^  k. X3 k6 q9 x; Z- o5 L3 g
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
7 H) t8 x1 M2 z: P2 Y& L& v% t# h# h7 }
  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
! [/ X8 V( s$ S, A2 c0 O
5 N2 E& x4 q& a+ c6 R  2 防止IPC空连接是非常必要的!- R+ e, J2 _, L7 L0 {9 e, m0 M/ j, F

& A0 |, h: x2 x2 ]7 A! a4 q. H  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
+ V( {7 m  }! S# K1 T" s
! K2 f3 B! G/ a) l" D+ L+ e* N  如果改成2有些程序可能无法运行,所以一般改成1。
$ f/ w! j/ r2 i$ x# I- p3 E, }( [$ p: \5 p* _
  3 我们来修改3389的默认端口
5 ~& L! p* E3 ?  U/ S) {8 s. u2 L! F
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
! e  k% F. [" {- N! F$ l* B6 W2 m+ ]. t3 [8 i7 B% ~
  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
' L2 K% J6 J% t$ _2 i6 g/ C" b1 E& T$ k. H
  这样入侵者就不能3389入侵你的电脑了。
$ O! Y0 ^& ?6 A# `6 v7 p/ o) @5 V! q6 W
  4 进入cmd下,运行net share和net user
5 |3 S+ f* e+ s+ J4 Z7 r) h3 p8 r0 K- N
  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?7 g; \# \8 c* [- X7 X3 v. U
1 F' k  f  U' W9 ^. {
  不理了,删掉它。(net user ××× /del)
/ T1 ]* _5 `5 m8 [3 ?7 U$ ~/ \1 M! w1 P4 T2 N* Y1 x
  关掉没用的共享。(net share C$ /del, ...)" Y8 S( @' F# a; ^

) N) D0 ?: k" F5 \0 B  5输入法漏洞; }1 m) Z  F& h) c& S1 P

" W/ |' @* p4 Y9 m8 L5 X: x  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
+ F3 l, x, \7 m6 Z. m" Q1 ]& K2 u% i/ P6 c& l9 A& g
  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?" b5 T$ R7 k- W
; f3 C# ?8 u5 N5 m8 H  i
  6 最重要,也很好用,一般无敌,^_^。
6 T, Z, Q; T3 R& n' A( o" @) s6 m: b& |: W2 ~
  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)" `0 E" {& o+ _: M

. g6 ^8 g" v5 ~5 y  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
! [: ]- v8 \! b4 F1 n! T. d+ s
4 u, p. J: V! h, K" U  更不能用net localgroup administrators username /add 加入administrators了,呵呵~
" F  L( B1 B. j  z' M* |
5 i% i0 B) C) J) C6 t# t  这个命令来建立用户并提升管理员了。改成netwei user..............
/ M: N" n: |2 y
- ~) l7 {. q; U2 L4 ?  7 最后一步,也是关键的,这个可以防止别入格式化!
! G0 G3 T& I* C" t$ k, [- ~$ N5 _& q, c
7 C. t' p. ~7 W4 z& V  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL1 O/ h" O1 q& j+ g# Q- W0 K. t

( f" e) }9 b: p- e5 \  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令$ i) I9 H+ C8 p2 Y4 i

8 l, d" Z7 j  S+ {2 G  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
+ @! e2 e$ x% x' o' ]6 c+ }) |5 ]4 B( |3 c4 R, v, {
  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。1 C. E. t, N% N7 H

- S/ A, o' i- b! j+ m3 P7 ^1 l1 B[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: