|
马上注册,结识高手,享用更多资源,轻松玩转三维网社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
安全优化7步骤
w2 Y3 a7 I1 H0 @- S6 G- \" A+ ~, H0 ^3 s4 j p* Z
1 打开注册表,进入
1 I; C9 b! |4 ^$ d
4 h6 @- ]3 X" M0 O2 v HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon/ O+ k4 B) l% h* S: `( c( m; y) a' V
( h7 ]% B( H6 v3 ~9 O4 r$ A) j 在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!6 ~6 z3 ]4 p* R( A6 q% n
# t# \0 H/ E- x8 q# b
2 防止IPC空连接是非常必要的!% o6 e* n* G: {1 ^: N
3 ^0 }, q* ^+ C! O: n
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
3 Y0 p; @( B$ J+ g! R5 c/ M8 q* C `* S _+ G9 T
如果改成2有些程序可能无法运行,所以一般改成1。
4 R: N$ R6 M4 K; _; A
# L% P( E, n) r M 3 我们来修改3389的默认端口4 c0 {7 o! `# i0 G7 r6 F' l# A
. [7 T6 n5 ^3 X+ h
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp% L6 o* S% h. ~- g5 W
' r4 n4 w X: g8 W' H& ~) z3 g
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
8 ~& s" X* C* F4 m, C$ F4 I" G; h5 C1 N2 M' C7 K
这样入侵者就不能3389入侵你的电脑了。
) S: y# Z' J d! X2 }' ~( W/ e# M2 D) [
4 进入cmd下,运行net share和net user4 C% R: D2 w$ D. `5 t& q1 f8 f
9 B% L/ S/ G G) k$ \8 j+ C 看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
, w. y4 H0 [: |" s/ G9 i- h
2 A( ?0 }6 H0 y! u- a, ` 不理了,删掉它。(net user ××× /del)
6 v% b/ H( M' x; k
' X' @, M$ ?% a6 ] 关掉没用的共享。(net share C$ /del, ...)
) _$ t- g* [* A8 `' T% A, I' p' t% _6 ?- W: f
5输入法漏洞
- c1 n0 s* h( V
8 q% ]. [5 r5 ]$ a& u6 @5 G 解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。" ?9 ^+ x& Y; h0 U; Z
; H _$ d( l5 {6 X& Q/ Y; f
最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?: M2 a4 O( E+ X' y9 U
7 r( u- m$ i& x# j 6 最重要,也很好用,一般无敌,^_^。5 D2 A3 @, W8 i+ f& p- S
) Q5 n) s# i4 O3 y$ Z2 }$ M 在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)4 r7 E) R7 z0 c
" P5 J! W, ~( a5 B 好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户
8 h, b( H) \- l- Z9 ]
! `. b! C. r) {9 U, P- {4 G 更不能用net localgroup administrators username /add 加入administrators了,呵呵~/ I2 M* c5 |( r: M0 w0 e. D3 C3 F
- x3 N& I3 ?( S
这个命令来建立用户并提升管理员了。改成netwei user..............& a# x" I& ]3 s# P% c
5 b& K3 E a4 Y' L" H 7 最后一步,也是关键的,这个可以防止别入格式化!3 d; T0 y, x2 O" P- d
- C$ c4 o+ ?4 @" h5 T
在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL1 m" ], S. R. W
: F: Q( y& V9 e" z 当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令6 R: b: g& A' A' h# t7 W0 ^
! K1 Y& E4 s- t2 h 如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:1 c2 ~) F/ ~! ~+ p# y0 ]
. W# l W. d9 |
C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。 |
|