获得本站免费赞助空间请点这里
返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。
5 K, w8 t4 ?% U8 n  1 打开注册表,进入/ C; j% x' s" }1 `
( W3 [0 A5 h& J5 R
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon1 @! B7 x" I* }) w2 f& T0 L7 t

6 h6 c& e; k; z. D" O  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!9 H) ~) }8 z6 W+ K1 U

7 ^. J0 M9 l3 P" g" y  2 防止IPC空连接是非常必要的!. P- z, w, V  X7 {+ |" r: R
" B* _$ s+ J/ l+ v4 s3 G4 \8 w7 |
  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
: I8 t/ ^. w% |+ `; M* l/ a
. q" V$ B0 @2 _  X# J  如果改成2有些程序可能无法运行,所以一般改成1。) i; h! w( m. ^) E5 E9 o! ]1 K
" c6 x* X9 w4 T  _
  3 我们来修改3389的默认端口* y- P# @5 M0 O
! g' u1 I8 `% H
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp! ~$ `4 ]7 v- q9 M! F, {: I3 A. B1 o
5 X* d/ O! _) {" [
  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了7 y) ?3 X8 G5 a/ h0 G4 m

0 z! f6 j/ C% t9 u( g" K% H  这样入侵者就不能3389入侵你的电脑了。& d$ A: i4 W% F& |  N+ d

+ `3 w& a$ @) B2 h* g: C2 W. C  4 进入cmd下,运行net share和net user
/ `+ J+ y8 m. p. k0 @
# T: e, n, |, n5 ^" B2 c  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
2 n, k1 e2 v; G; N) W! _
: K( b0 ?7 Y3 Z' P  不理了,删掉它。(net user ××× /del)
+ U  D# i* I2 i5 w5 Y$ l0 X7 @! ?( n6 S- \2 Y3 t) Q* [9 X, T6 f* r
  关掉没用的共享。(net share C$ /del, ...)
- R6 C+ O( w4 Y' k" ]$ T5 M) m% D: `* v+ {1 P% e3 v4 q
  5输入法漏洞
. `( Y, b+ e, a0 y% I* z
4 a8 R4 K  |# l" @7 P. [  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。. _7 p/ e' _0 ]- J

2 v& w' g. k3 J$ P9 k  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
6 _" ^, t7 G8 E8 F# ^; ^; n  f( P8 d$ P% e. h# e
  6 最重要,也很好用,一般无敌,^_^。
: G1 b% @9 W0 N1 }
" b2 |$ w9 f3 G# z( l  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
" c; Q2 J7 g* \$ I# v. v1 Q
3 r' S3 D9 u" G5 E8 Y  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
& R5 H3 T) U* T! E/ V* d& P( E* U8 m. i$ K4 w
  更不能用net localgroup administrators username /add 加入administrators了,呵呵~7 M  Z/ O. d+ |( O0 n: C7 X

: c+ ]% x, _& Q2 R+ N1 c  这个命令来建立用户并提升管理员了。改成netwei user..............9 g* `( w. L7 w4 c3 R
* m+ V8 A/ I0 I& V- `
  7 最后一步,也是关键的,这个可以防止别入格式化!
0 Q( b9 N$ ]& k% F, O% b6 [2 Z7 c( m4 ]4 J; i' H) I* h+ x2 U
  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL1 g; M1 e( A% N# h% P. z+ w) `
3 x8 ]7 T  U! L5 R; c. Q
  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令
  C- _- W& m) `* Q# s5 t0 U4 p% y  G" |# ~
  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:! d4 {" t1 p! x2 Z2 j
" U0 _1 S9 _( w: ?6 C1 f0 D
  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。% ]3 l3 ~* R* Z- P" ?! k6 a
! {5 J1 U1 `. x4 C6 |
[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: