|
马上注册,结识高手,享用更多资源,轻松玩转三维网社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
安全优化7步骤% o: L5 B9 T/ j" ^( N* |" e
5 A2 y. ~& f4 R2 K. }3 @) {5 E1 打开注册表,进入* t8 s0 ~% P- p K( @4 W
5 t7 O$ o8 Y3 J/ o
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
, v6 i" O& P: v* M& o- W2 X4 N4 E6 U0 A+ P5 ]0 R) w, g+ J
在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!' B9 K; G( L; O8 S7 P9 z+ ^" f* E
9 \: b, X' V% h) W7 [2 C3 Z 2 防止IPC空连接是非常必要的!% \* T4 R7 a3 s7 S6 n
z: H- o( q9 R. k
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1' l0 a# q: O3 M Y
3 @3 S. C# L1 `" y; I0 a% ` 如果改成2有些程序可能无法运行,所以一般改成1。
* n- r4 w/ C# {/ p# S
3 J, x+ ^1 W" c1 o+ r5 e. B 3 我们来修改3389的默认端口
9 v9 ?8 J' ^. K: a: ]% W F( `
2 q" } Z4 Q+ U9 H7 [ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
: I s; b- x- i& q r% E" p- ^/ M/ T' T, O6 c
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
/ V3 s0 i1 x/ }6 t) {" a K5 t" [
这样入侵者就不能3389入侵你的电脑了。
2 L" E- t: V9 V& G! C
5 d `$ S8 c3 ]9 Y/ ~$ U 4 进入cmd下,运行net share和net user7 Q" b* [: [& H) }/ Y! z& u/ M* _) k' w
4 |4 s' w& ?! T$ Z1 i( K 看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?" H2 Z9 F7 H# G% ?
* g; @8 n, g; d' \
不理了,删掉它。(net user ××× /del)
& N+ c3 m* ~/ w& x# Y! C
- I& O$ b7 A& `4 b6 z4 o$ Q5 H 关掉没用的共享。(net share C$ /del, ...)
$ B1 j; l5 J9 F1 R! @
3 s3 R/ R3 ~3 h% m 5输入法漏洞
" D1 p/ R5 e( L2 \% D3 I
6 A3 l$ i! V3 q. G 解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。2 s' X3 P' `, q& p* ]# F
# J; q; T6 w) L
最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?/ x8 x$ x1 y; s
' \7 g; B8 B3 h* J
6 最重要,也很好用,一般无敌,^_^。$ I1 R2 U( ]& x7 c. H& w; F- u
4 t4 r% E. @- M. U- Z. L 在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
) \: W/ O. A. N5 F" O- `& b+ U
( V1 O* x& s9 F" Q2 E8 r8 A# t 好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
* y/ S, Q5 [& B
: ?! P9 j- ^; n" c% ] 更不能用net localgroup administrators username /add 加入administrators了,呵呵~/ b& y7 ~: R- {5 D
7 g; z0 C' L" b3 j8 i 这个命令来建立用户并提升管理员了。改成netwei user..............
2 J, y5 ]* `( W" ^; d5 U9 h' ]5 x( e# }& S0 O
7 最后一步,也是关键的,这个可以防止别入格式化!
0 j) @/ w( ]8 r \: y5 F8 N1 S! B( v
8 W# A& @9 F9 C/ B3 l& `- \ 在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL; F% \; r# L8 [
$ d' v- n H( Z
当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令, @6 y" N. C1 c: ~- ~
( s6 }; N# c5 Z$ I# g 如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:0 p( V( Q# G$ ^3 g, k/ z9 A7 l
8 {5 F8 O H0 a1 _& J C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。 |
|