返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 ) {$ j4 G* Q+ J" ~+ h5 h
  1 打开注册表,进入8 A% |- s6 ?0 \& S. \0 W: v. W* P

& @; U! `/ A* \* H* E4 d5 ?# b  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
8 E/ k% h3 L' w: Y2 F
. I4 D+ ~% H, ?! Z/ ]) H; R9 `! g; _  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!" `2 S& Q& g. b* G1 A% o6 a
5 d: ]$ H8 D4 s+ V4 @* w( z
  2 防止IPC空连接是非常必要的!1 q" |- u  U3 I# \0 }, L

  C2 Y! b2 o4 v& }  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
4 L4 n1 z+ U9 \) h$ ~8 ]1 \, {- ^& y6 x6 |+ K
  如果改成2有些程序可能无法运行,所以一般改成1。
" L* I/ h& c! u: v0 N( s; W7 @1 H, k% P0 a/ t( d
  3 我们来修改3389的默认端口
, |0 R- s7 y' J! _  D1 [, k" Y7 |$ F- G. Q! j6 h, U  _, F) Y5 O' g; \
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
2 k/ F/ V3 R% I' }
+ S3 @% C* s+ {4 T5 }" b& l  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了, V+ [( V# S/ ?$ j, X  o, ~( x

. I4 [: z4 O) [1 @5 U  这样入侵者就不能3389入侵你的电脑了。3 ]7 K: L# F: v+ B  ?; i

# ^4 o; D/ h5 R- d) p  4 进入cmd下,运行net share和net user% P: E2 W" |- N' |  A) d4 M9 S
" ]1 d7 @, F7 S" L
  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
* I( L9 s# _9 ?: ~: m; `0 J1 L, n+ _0 |6 }2 ]
  不理了,删掉它。(net user ××× /del)" G5 m; f% r3 n1 M: C6 H! C

9 O% O/ ~* X& Y6 s1 |% @8 F  关掉没用的共享。(net share C$ /del, ...)
4 F! t# T; H$ X8 V) i. g4 x- i6 x2 M+ ]" X& W
  5输入法漏洞
  \, `4 g: ]2 U) q+ z
8 i9 X- n* Y3 n3 M" n  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
& l' t4 F3 C+ e) h
5 a0 s' `4 b: w( E$ ^1 H  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?1 `7 j5 V4 G3 u
7 e/ Z  |8 R1 u# S% U! e
  6 最重要,也很好用,一般无敌,^_^。
  Y0 R/ @/ N8 z, d4 S7 e; B% n0 n: m3 ]5 ?- W- k
  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
& o3 ^' u7 A: @9 O! |; m& n5 J' ]7 ~" D
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
% @7 P( s. j+ S9 m, \( B
% w5 P% ?  Z% k  更不能用net localgroup administrators username /add 加入administrators了,呵呵~
+ d3 f+ Z9 n+ {1 C- F( t0 T2 D! [) O( x0 W' z+ U, H- `, D
  这个命令来建立用户并提升管理员了。改成netwei user..............
" S  B0 k; n, |  P/ @
) W- D* c( ?& l  7 最后一步,也是关键的,这个可以防止别入格式化!1 Q$ G" o# y5 |. a

7 f& g* Z5 s9 z; ~! V  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
  J8 H" O$ n4 j
& t+ @' _5 D  ^! E) C  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
7 a+ F5 A1 j" m% I# X3 f  L6 P5 L: m7 p
  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
$ w: W* U. v3 A" `, s( ?1 V' N" j8 D+ F) O5 N
  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。
5 }; g% `& m( p' v- n( v/ f! F
9 F7 ?2 `4 N" _- N2 b* M[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: