返回列表 发帖

[硬件] 七种方法可以让你的电脑变得更安全

首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 $ T5 c- I* ?/ _
  1 打开注册表,进入7 S; P6 }0 X* w' ^( b
" {! f9 F" a, T; F8 s
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
* l: Y; C6 i! ~( t. l- N5 V
3 t4 L; q, G3 q% ~' O1 R  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!/ s' D" a+ }6 T; a. D
3 j1 W) @# [0 ]6 N: f# i
  2 防止IPC空连接是非常必要的!
9 j8 S* F* k, M3 ^. u- S+ }, u- k. J
  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1- N5 V3 a1 _4 |5 k% S
2 a3 c# Z  P: r# T3 v- R2 B) x3 e
  如果改成2有些程序可能无法运行,所以一般改成1。5 v0 a# r  I1 X. S. D0 h

/ N1 b7 L' ~2 d5 T8 V  3 我们来修改3389的默认端口) {$ B5 m' F% N5 E
  s& V+ b! L% D+ v
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp- [. m) W. Q* ^' \& f- W0 J

  F6 k- i! J, s6 N$ M1 [1 M* m) K6 m  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
1 }0 P5 [0 C# T8 V+ q+ R2 O
  l8 M- s$ }% C: C  这样入侵者就不能3389入侵你的电脑了。
2 Q) o. m' j+ r+ `+ e
0 E8 U: w0 z+ H& ]6 J( q) B  4 进入cmd下,运行net share和net user
) B, t+ X0 ?) V6 Q, B: |  h+ q1 k" v
  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?( E6 t; ~7 d9 o7 H! _: W* z
/ W6 x+ H+ \& c
  不理了,删掉它。(net user ××× /del)5 W& ?6 k* X; N# n4 ^
; v7 U; ^" K1 D; @: q7 q- [
  关掉没用的共享。(net share C$ /del, ...)1 o8 L( @: d# x* M, a5 ~
6 m& e( e( r/ e9 S: c
  5输入法漏洞# R$ H  h7 t, T; M# ?: e

5 u- k8 @  E5 M  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。- G# U: {& _! n; n4 r
! m: {# R! o& e8 C
  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
# z% \+ s% ^7 M$ O
: y) i& q2 @8 v/ t% ]  6 最重要,也很好用,一般无敌,^_^。! ]* \  O: m! n8 M& J% Z* f. X' d1 k

( R& }+ E$ i1 Q  n7 U, _  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车), z0 c4 U2 m$ I+ a: a
( P! u% n2 P% r  [
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
+ R3 v* Y; b% e" i- b4 S
  F: N% s8 Q. Y  更不能用net localgroup administrators username /add 加入administrators了,呵呵~
9 A" U5 \5 ]6 w$ N$ p8 m, {( _3 a# e
- i# `9 i3 _- v6 K  这个命令来建立用户并提升管理员了。改成netwei user..............
  B: a) H. N; [, t9 Y
" y+ w( F+ T- ~' Q9 T  7 最后一步,也是关键的,这个可以防止别入格式化!
* o4 G( |( }6 \, k
/ L1 e- a! a2 w" a7 P4 n  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
% n5 N# Q4 ^) n$ [, c2 T: A
* U1 j+ o0 o% {$ N  o5 X3 c$ C( d  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令; S( T8 q% W! Y; x. V- l* I
4 L7 m" l7 O% U' B4 U
  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
8 c6 A0 |8 g! [0 c6 G; Q5 K" ^$ u, ~0 K0 p* e
  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。. c6 Z; d- f  ?

) ~0 o* T  K; g' L/ w/ @& U[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio]

返回列表
【捌玖网络】已经运行: