
- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。
5 K, w8 t4 ?% U8 n 1 打开注册表,进入/ C; j% x' s" }1 `
( W3 [0 A5 h& J5 R
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon1 @! B7 x" I* }) w2 f& T0 L7 t
6 h6 c& e; k; z. D" O 在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!9 H) ~) }8 z6 W+ K1 U
7 ^. J0 M9 l3 P" g" y 2 防止IPC空连接是非常必要的!. P- z, w, V X7 {+ |" r: R
" B* _$ s+ J/ l+ v4 s3 G4 \8 w7 |
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
: I8 t/ ^. w% |+ `; M* l/ a
. q" V$ B0 @2 _ X# J 如果改成2有些程序可能无法运行,所以一般改成1。) i; h! w( m. ^) E5 E9 o! ]1 K
" c6 x* X9 w4 T _
3 我们来修改3389的默认端口* y- P# @5 M0 O
! g' u1 I8 `% H
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp! ~$ `4 ]7 v- q9 M! F, {: I3 A. B1 o
5 X* d/ O! _) {" [
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了7 y) ?3 X8 G5 a/ h0 G4 m
0 z! f6 j/ C% t9 u( g" K% H 这样入侵者就不能3389入侵你的电脑了。& d$ A: i4 W% F& | N+ d
+ `3 w& a$ @) B2 h* g: C2 W. C 4 进入cmd下,运行net share和net user
/ `+ J+ y8 m. p. k0 @
# T: e, n, |, n5 ^" B2 c 看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
2 n, k1 e2 v; G; N) W! _
: K( b0 ?7 Y3 Z' P 不理了,删掉它。(net user ××× /del)
+ U D# i* I2 i5 w5 Y$ l0 X7 @! ?( n6 S- \2 Y3 t) Q* [9 X, T6 f* r
关掉没用的共享。(net share C$ /del, ...)
- R6 C+ O( w4 Y' k" ]$ T5 M) m% D: `* v+ {1 P% e3 v4 q
5输入法漏洞
. `( Y, b+ e, a0 y% I* z
4 a8 R4 K |# l" @7 P. [ 解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。. _7 p/ e' _0 ]- J
2 v& w' g. k3 J$ P9 k 最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
6 _" ^, t7 G8 E8 F# ^; ^; n f( P8 d$ P% e. h# e
6 最重要,也很好用,一般无敌,^_^。
: G1 b% @9 W0 N1 }
" b2 |$ w9 f3 G# z( l 在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
" c; Q2 J7 g* \$ I# v. v1 Q
3 r' S3 D9 u" G5 E8 Y 好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
& R5 H3 T) U* T! E/ V* d& P( E* U8 m. i$ K4 w
更不能用net localgroup administrators username /add 加入administrators了,呵呵~7 M Z/ O. d+ |( O0 n: C7 X
: c+ ]% x, _& Q2 R+ N1 c 这个命令来建立用户并提升管理员了。改成netwei user..............9 g* `( w. L7 w4 c3 R
* m+ V8 A/ I0 I& V- `
7 最后一步,也是关键的,这个可以防止别入格式化!
0 Q( b9 N$ ]& k% F, O% b6 [2 Z7 c( m4 ]4 J; i' H) I* h+ x2 U
在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL1 g; M1 e( A% N# h% P. z+ w) `
3 x8 ]7 T U! L5 R; c. Q
当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
C- _- W& m) `* Q# s5 t0 U4 p% y G" |# ~
如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:! d4 {" t1 p! x2 Z2 j
" U0 _1 S9 _( w: ?6 C1 f0 D
C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。% ]3 l3 ~* R* Z- P" ?! k6 a
! {5 J1 U1 `. x4 C6 |
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|