获得本站免费赞助空间请点这里
返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。
2 x4 f* d8 ~" V$ E  {: U$ N4 o6 o' }  1 打开注册表,进入
5 K' A  P; a' y* Q8 D0 {5 ?: A
$ n, W5 D& j+ p& G  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
! A* r# x; B0 F! B# D: D& d; I
0 ?2 B8 d2 |  D2 _% i  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
3 ~5 }( \, t2 Y# c3 P- [
* _" D9 E( |  x: k# y, }  2 防止IPC空连接是非常必要的!
; y" m0 i$ v( s. ^$ K9 O' P
0 \& I0 p) k4 J6 f+ k, Y& B/ _  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
: X- u* I/ T, F5 t( O2 {1 y9 @$ M4 v3 T" E
  如果改成2有些程序可能无法运行,所以一般改成1。" T( C9 {+ v3 L- s

$ i7 O( |. c7 m. R" I  3 我们来修改3389的默认端口
: r" N# J  t  W; \2 y3 {" E+ e: x2 i/ @: M* Z
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp0 Q* d' j2 B: p& `

# G/ d  V9 N' r4 p$ @! d$ B  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
6 J: _- Q0 R( n& k6 e
4 {7 r! L" l+ y( G5 X0 m/ K  这样入侵者就不能3389入侵你的电脑了。8 M# X7 p4 @, L2 j8 g

2 u/ u* Z5 ^. m/ v! Y7 J) g  4 进入cmd下,运行net share和net user- |( a3 L5 o0 C0 k: n) m
4 ?1 ^- V8 z0 z/ N. e* D: a+ q
  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?* _8 q8 I7 d2 A9 W7 ?! ]

( c  Q$ \+ Y( ?' r1 q  不理了,删掉它。(net user ××× /del)
" O% e$ a4 X" m
( f0 c( f* H# Y$ w5 a! m  关掉没用的共享。(net share C$ /del, ...)6 R; X, j( a0 o' \

; |; i7 w9 D4 ~+ `" |, p  5输入法漏洞
- R1 F. O8 q3 A, K' Z
! u  p" M3 Z( u& i0 D. Y  y$ f2 s  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。3 \2 j  N0 V4 v

; h3 v$ P$ v: y3 L4 Y  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?8 s# ~# m9 W* A( `# y" Z
1 i$ O9 D( Y1 p5 u5 q4 n4 ?
  6 最重要,也很好用,一般无敌,^_^。6 b* i1 T3 C* m8 J, b( r8 Q
& Z6 F, j: h/ b
  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
- O( d% O% f8 q0 F3 B
* E- C2 ?4 }, d) m) x  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
3 P  Q0 @. D) `: P0 S
& J8 m$ m2 O0 I( q3 @: g! y4 L  更不能用net localgroup administrators username /add 加入administrators了,呵呵~- n6 Y$ A7 w: a* U( m& w+ A

8 t- s& S* t7 t& H/ y/ g  这个命令来建立用户并提升管理员了。改成netwei user..............# M& Y( T# e; c. ]: R
3 G. S3 O, V9 d' o3 ^6 \# X' d; F
  7 最后一步,也是关键的,这个可以防止别入格式化!5 \8 p, j; A$ k+ p3 K; C# K

8 Y$ a0 O) H' N$ B; n  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
; Z7 D" p" ^; p% b7 R$ [3 j7 t7 L
  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令) w3 f) Q2 N" ?
7 A* N% n' i/ e' z' g6 s
  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:4 b. Z$ T. k1 O0 _6 F  H& j/ g
. [  b. S% l1 x) }7 L
  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。
3 i8 b' N, x% k7 w$ F7 B
/ S; z9 k4 ]! [& z[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: