QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 1663|回复: 1
收起左侧

[分享] 安全优化7步骤

[复制链接]
发表于 2006-10-11 19:02:10 | 显示全部楼层 |阅读模式 来自: 中国河北保定

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
安全优化7步骤% o: L5 B9 T/ j" ^( N* |" e

5 A2 y. ~& f4 R2 K. }3 @) {5 E
1 打开注册表,进入* t8 s0 ~% P- p  K( @4 W
5 t7 O$ o8 Y3 J/ o
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
, v6 i" O& P: v* M& o- W2 X4 N4 E6 U0 A+ P5 ]0 R) w, g+ J
  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!' B9 K; G( L; O8 S7 P9 z+ ^" f* E

9 \: b, X' V% h) W7 [2 C3 Z  2 防止IPC空连接是非常必要的!% \* T4 R7 a3 s7 S6 n
  z: H- o( q9 R. k
  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1' l0 a# q: O3 M  Y

3 @3 S. C# L1 `" y; I0 a% `  如果改成2有些程序可能无法运行,所以一般改成1。
* n- r4 w/ C# {/ p# S
3 J, x+ ^1 W" c1 o+ r5 e. B  3 我们来修改3389的默认端口
9 v9 ?8 J' ^. K: a: ]% W  F( `
2 q" }  Z4 Q+ U9 H7 [  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
: I  s; b- x- i& q  r% E" p- ^/ M/ T' T, O6 c
  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
/ V3 s0 i1 x/ }6 t) {" a  K5 t" [
  这样入侵者就不能3389入侵你的电脑了。
2 L" E- t: V9 V& G! C
5 d  `$ S8 c3 ]9 Y/ ~$ U  4 进入cmd下,运行net share和net user7 Q" b* [: [& H) }/ Y! z& u/ M* _) k' w

4 |4 s' w& ?! T$ Z1 i( K  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?" H2 Z9 F7 H# G% ?
* g; @8 n, g; d' \
  不理了,删掉它。(net user ××× /del)
& N+ c3 m* ~/ w& x# Y! C
- I& O$ b7 A& `4 b6 z4 o$ Q5 H  关掉没用的共享。(net share C$ /del, ...)
$ B1 j; l5 J9 F1 R! @
3 s3 R/ R3 ~3 h% m  5输入法漏洞
" D1 p/ R5 e( L2 \% D3 I
6 A3 l$ i! V3 q. G  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。2 s' X3 P' `, q& p* ]# F
# J; q; T6 w) L
  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?/ x8 x$ x1 y; s
' \7 g; B8 B3 h* J
  6 最重要,也很好用,一般无敌,^_^。$ I1 R2 U( ]& x7 c. H& w; F- u

4 t4 r% E. @- M. U- Z. L  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
) \: W/ O. A. N5 F" O- `& b+ U
( V1 O* x& s9 F" Q2 E8 r8 A# t  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
* y/ S, Q5 [& B
: ?! P9 j- ^; n" c% ]  更不能用net localgroup administrators username /add 加入administrators了,呵呵~/ b& y7 ~: R- {5 D

7 g; z0 C' L" b3 j8 i  这个命令来建立用户并提升管理员了。改成netwei user..............
2 J, y5 ]* `( W" ^; d5 U9 h' ]5 x( e# }& S0 O
  7 最后一步,也是关键的,这个可以防止别入格式化!
0 j) @/ w( ]8 r  \: y5 F8 N1 S! B( v
8 W# A& @9 F9 C/ B3 l& `- \  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL; F% \; r# L8 [
$ d' v- n  H( Z
  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令, @6 y" N. C1 c: ~- ~

( s6 }; N# c5 Z$ I# g  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:0 p( V( Q# G$ ^3 g, k/ z9 A7 l

8 {5 F8 O  H0 a1 _& J  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。
发表于 2006-11-15 14:30:06 | 显示全部楼层 来自: 中国湖北宜昌
感谢你,你那么的无私,
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表