QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 1665|回复: 1
收起左侧

[分享] 安全优化7步骤

[复制链接]
发表于 2006-10-11 19:02:10 | 显示全部楼层 |阅读模式 来自: 中国河北保定

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
安全优化7步骤
  w2 Y3 a7 I1 H0 @- S6 G- \" A+ ~, H0 ^3 s4 j  p* Z
1 打开注册表,进入
1 I; C9 b! |4 ^$ d
4 h6 @- ]3 X" M0 O2 v  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon/ O+ k4 B) l% h* S: `( c( m; y) a' V

( h7 ]% B( H6 v3 ~9 O4 r$ A) j  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!6 ~6 z3 ]4 p* R( A6 q% n
# t# \0 H/ E- x8 q# b
  2 防止IPC空连接是非常必要的!% o6 e* n* G: {1 ^: N
3 ^0 }, q* ^+ C! O: n
  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
3 Y0 p; @( B$ J+ g! R5 c/ M8 q* C  `* S  _+ G9 T
  如果改成2有些程序可能无法运行,所以一般改成1。
4 R: N$ R6 M4 K; _; A
# L% P( E, n) r  M  3 我们来修改3389的默认端口4 c0 {7 o! `# i0 G7 r6 F' l# A
. [7 T6 n5 ^3 X+ h
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp% L6 o* S% h. ~- g5 W
' r4 n4 w  X: g8 W' H& ~) z3 g
  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
8 ~& s" X* C* F4 m, C$ F4 I" G; h5 C1 N2 M' C7 K
  这样入侵者就不能3389入侵你的电脑了。
) S: y# Z' J  d! X2 }' ~( W/ e# M2 D) [
  4 进入cmd下,运行net share和net user4 C% R: D2 w$ D. `5 t& q1 f8 f

9 B% L/ S/ G  G) k$ \8 j+ C  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
, w. y4 H0 [: |" s/ G9 i- h
2 A( ?0 }6 H0 y! u- a, `  不理了,删掉它。(net user ××× /del)
6 v% b/ H( M' x; k
' X' @, M$ ?% a6 ]  关掉没用的共享。(net share C$ /del, ...)
) _$ t- g* [* A8 `' T% A, I' p' t% _6 ?- W: f
  5输入法漏洞
- c1 n0 s* h( V
8 q% ]. [5 r5 ]$ a& u6 @5 G  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。" ?9 ^+ x& Y; h0 U; Z
; H  _$ d( l5 {6 X& Q/ Y; f
  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?: M2 a4 O( E+ X' y9 U

7 r( u- m$ i& x# j  6 最重要,也很好用,一般无敌,^_^。5 D2 A3 @, W8 i+ f& p- S

) Q5 n) s# i4 O3 y$ Z2 }$ M  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)4 r7 E) R7 z0 c

" P5 J! W, ~( a5 B  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
8 h, b( H) \- l- Z9 ]
! `. b! C. r) {9 U, P- {4 G  更不能用net localgroup administrators username /add 加入administrators了,呵呵~/ I2 M* c5 |( r: M0 w0 e. D3 C3 F
- x3 N& I3 ?( S
  这个命令来建立用户并提升管理员了。改成netwei user..............& a# x" I& ]3 s# P% c

5 b& K3 E  a4 Y' L" H  7 最后一步,也是关键的,这个可以防止别入格式化!3 d; T0 y, x2 O" P- d
- C$ c4 o+ ?4 @" h5 T
  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL1 m" ], S. R. W

: F: Q( y& V9 e" z  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令6 R: b: g& A' A' h# t7 W0 ^

! K1 Y& E4 s- t2 h  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:1 c2 ~) F/ ~! ~+ p# y0 ]
. W# l  W. d9 |
  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。
发表于 2006-11-15 14:30:06 | 显示全部楼层 来自: 中国湖北宜昌
感谢你,你那么的无私,
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表