|

- UID
- 120
- 帖子
- 30
- 精华
- 2
- 积分
- 605
- 金币
- 230
- 威望
- 8
- 贡献
- 0
|
[硬件] 七种方法可以让你的电脑变得更安全
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 $ T5 c- I* ?/ _
1 打开注册表,进入7 S; P6 }0 X* w' ^( b
" {! f9 F" a, T; F8 s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
* l: Y; C6 i! ~( t. l- N5 V
3 t4 L; q, G3 q% ~' O1 R 在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!/ s' D" a+ }6 T; a. D
3 j1 W) @# [0 ]6 N: f# i
2 防止IPC空连接是非常必要的!
9 j8 S* F* k, M3 ^. u- S+ }, u- k. J
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1- N5 V3 a1 _4 |5 k% S
2 a3 c# Z P: r# T3 v- R2 B) x3 e
如果改成2有些程序可能无法运行,所以一般改成1。5 v0 a# r I1 X. S. D0 h
/ N1 b7 L' ~2 d5 T8 V 3 我们来修改3389的默认端口) {$ B5 m' F% N5 E
s& V+ b! L% D+ v
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp- [. m) W. Q* ^' \& f- W0 J
F6 k- i! J, s6 N$ M1 [1 M* m) K6 m 来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
1 }0 P5 [0 C# T8 V+ q+ R2 O
l8 M- s$ }% C: C 这样入侵者就不能3389入侵你的电脑了。
2 Q) o. m' j+ r+ `+ e
0 E8 U: w0 z+ H& ]6 J( q) B 4 进入cmd下,运行net share和net user
) B, t+ X0 ?) V6 Q, B: | h+ q1 k" v
看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?( E6 t; ~7 d9 o7 H! _: W* z
/ W6 x+ H+ \& c
不理了,删掉它。(net user ××× /del)5 W& ?6 k* X; N# n4 ^
; v7 U; ^" K1 D; @: q7 q- [
关掉没用的共享。(net share C$ /del, ...)1 o8 L( @: d# x* M, a5 ~
6 m& e( e( r/ e9 S: c
5输入法漏洞# R$ H h7 t, T; M# ?: e
5 u- k8 @ E5 M 解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。- G# U: {& _! n; n4 r
! m: {# R! o& e8 C
最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
# z% \+ s% ^7 M$ O
: y) i& q2 @8 v/ t% ] 6 最重要,也很好用,一般无敌,^_^。! ]* \ O: m! n8 M& J% Z* f. X' d1 k
( R& }+ E$ i1 Q n7 U, _ 在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车), z0 c4 U2 m$ I+ a: a
( P! u% n2 P% r [
好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
+ R3 v* Y; b% e" i- b4 S
F: N% s8 Q. Y 更不能用net localgroup administrators username /add 加入administrators了,呵呵~
9 A" U5 \5 ]6 w$ N$ p8 m, {( _3 a# e
- i# `9 i3 _- v6 K 这个命令来建立用户并提升管理员了。改成netwei user..............
B: a) H. N; [, t9 Y
" y+ w( F+ T- ~' Q9 T 7 最后一步,也是关键的,这个可以防止别入格式化!
* o4 G( |( }6 \, k
/ L1 e- a! a2 w" a7 P4 n 在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL
% n5 N# Q4 ^) n$ [, c2 T: A
* U1 j+ o0 o% {$ N o5 X3 c$ C( d 当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令; S( T8 q% W! Y; x. V- l* I
4 L7 m" l7 O% U' B4 U
如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
8 c6 A0 |8 g! [0 c6 G; Q5 K" ^$ u, ~0 K0 p* e
C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。. c6 Z; d- f ?
) ~0 o* T K; g' L/ w/ @& U[audio,false,false,false] 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。 [/audio] |
|