返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 2 s& n' H  h7 h% T. V
  1 打开注册表,进入/ R+ }5 W. W1 |5 E

- v% R3 \1 n0 P' d1 N% t- z8 H  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
  a; z- q- ~$ l1 G: r
1 X7 h0 O1 Q9 z: b$ L, A: x! ~  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!& _4 Q/ m+ l5 N3 E! S: @

0 e. d, \8 S0 }/ M  ~. X  2 防止IPC空连接是非常必要的!& `& U2 }6 ^7 l1 b4 z
' J$ v1 n' k$ x- s2 h/ E5 V
  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1$ L* L8 Q. P9 D4 C. i

* A; [0 G: O' N( j7 A  如果改成2有些程序可能无法运行,所以一般改成1。* P6 O( U; i/ X

$ S. E* W4 U8 n  y2 g* v+ R1 l  3 我们来修改3389的默认端口
5 F8 Y: G# H# i4 ^7 o: X2 ]* ~4 {# x
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
' e4 _, T8 y( N$ ?* K& k
) i" Z* e6 a8 v! X6 Y$ N3 O6 e) n  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
( |& K& y& T" y3 s- f* G5 U( O
9 Y2 [6 E! _6 a! x- B2 X, _) ^  这样入侵者就不能3389入侵你的电脑了。
' U/ U& o: ]* P7 ~7 \. T+ J/ w1 A
. X8 A3 P$ f$ k8 U" |  4 进入cmd下,运行net share和net user4 v9 Q( f0 v- Y" z* S9 C3 h0 }
8 Z5 w  v( h% c$ |$ q) r
  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
6 x: u2 F! I9 U1 Y" l
1 Q4 |0 `( y6 u  不理了,删掉它。(net user ××× /del); |9 S3 ?% t/ c
6 s; i7 J1 P/ a0 x
  关掉没用的共享。(net share C$ /del, ...)
5 [( c; O" y0 C
9 H) `- g' \& ^/ w% J  5输入法漏洞
/ T  r# [  \1 |; N" n8 f5 n  C4 L* y: ^. L" p. a
  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。% l3 w, z2 K9 e1 E% \

2 i2 G$ E; `9 Q: J' n& a- g, L  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
: S  ~- D$ e9 L; Y% V
9 C$ N7 G# p: O" D  6 最重要,也很好用,一般无敌,^_^。
  G; T3 Y1 Z7 w1 w6 b/ Z+ B, P/ \2 b8 U8 e
  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
! j2 s' l' U) p& U) }) p9 S* l# j4 U. \% A& V( _
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户& w4 K" J% C: W; W6 j6 i) L8 x
' D/ o: [; k3 _/ H6 K# ]1 U
  更不能用net localgroup administrators username /add 加入administrators了,呵呵~. k+ ?! B: ?, l! K! A7 Q" }

8 v8 s! e$ `9 Z: P: {  l" r  这个命令来建立用户并提升管理员了。改成netwei user..............6 u% H5 d* g. k( `' E; ]

  s8 W- K, n, Q9 ?! x/ S! s  7 最后一步,也是关键的,这个可以防止别入格式化!2 Y! z3 v" {  R# I( C. Q0 L- r
) E  z! S1 X* l  B3 y& t/ y
  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
+ t9 C/ ]; y$ g6 ]3 t- g# O* A0 X' {; F0 E2 X
  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令( R! x/ v2 ^2 O/ F- L

) T* ]8 T5 o* Q+ ?# w* L! T  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:+ D% h8 G2 E7 M3 O5 D/ S

0 T9 _' f/ L! t/ z  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。. f& @  E% f( J/ ~7 W, P) i
6 c: E, P; G* B
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: