|
马上注册,结识高手,享用更多资源,轻松玩转三维网社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
安全优化7步骤
. s, S" ]( j! _6 N- g
~0 h K7 L% L4 [: [1 打开注册表,进入
; X+ |. C4 N8 u+ s/ k1 |
% q9 Q6 T5 f: K. l: `/ H HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
; s7 U. B- B7 F) T( z" P: }
4 V) X9 n+ x3 f" B! u" V9 g; Y. D 在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!, j2 s8 a2 Q% Z K* X3 |4 P4 {
$ G. S7 i/ Q0 N2 O4 L, Y 2 防止IPC空连接是非常必要的!9 w$ y3 y h) i/ F5 C/ K
, |6 U( E& W" c3 q8 O) q
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
) o' Z8 |% b* z5 [
5 h) B. g n# U! f$ e% N+ _/ T6 o 如果改成2有些程序可能无法运行,所以一般改成1。 o6 h+ i' ~+ |2 A- u+ y
6 T) T' _4 e% b" o( V8 A x
3 我们来修改3389的默认端口; a7 |$ j- Z/ u9 j
" E: ]5 E G4 E- z3 \
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp4 a; Z! x' {% r
/ @- K C: f' K 来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了* y( y2 b5 A" F
: M9 G2 W" a' I ?, N, A1 @ 这样入侵者就不能3389入侵你的电脑了。
% l$ `$ _% r0 R" E8 V
, d) n& m+ E- T8 M0 U$ J 4 进入cmd下,运行net share和net user
: a' O: a$ {7 p+ o7 I* ^+ A
4 `/ q* L4 W) F. x# y# _2 o/ F 看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
1 j- G, K3 U! f3 R
) I. B. _! ?3 X; k. O% n 不理了,删掉它。(net user ××× /del)8 w" [3 S( Q* a, z0 R' b3 J; j& K9 j
3 p# g5 y# x3 `
关掉没用的共享。(net share C$ /del, ...)8 U. W- P, G" `) K
% S9 a3 Q, _8 u/ ]6 q6 M- S r+ ?
5输入法漏洞
9 q4 a6 o( Z' b# B5 f7 B" [& b; n/ e0 ]4 i* l1 G
解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。3 ?& Q7 ]% }' a7 J' Q
; e2 j) G) s: x! w 最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
) k. M9 o* B8 v# g# v3 R/ h: ?' T, l) g$ ~- k
6 最重要,也很好用,一般无敌,^_^。5 S0 S: M: i4 O+ A* d
q8 O4 E( q7 a# e 在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
1 y5 N% {+ |/ d( K X+ M. ] ~, p* t1 W5 g6 \ k# d- N" H+ S k
好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户9 q4 C: h' y {
; C. r q$ K5 ], z( C$ k 更不能用net localgroup administrators username /add 加入administrators了,呵呵~6 V1 X) F( u N D
T6 a# y8 z# ]' w 这个命令来建立用户并提升管理员了。改成netwei user..............) ?9 i1 j* v) ?( ?& j2 v
9 b+ F5 ^' V- R4 ^
7 最后一步,也是关键的,这个可以防止别入格式化!* P) m* P2 S5 Y2 U) t) B
9 W1 X' Z6 e \4 D# O- h
在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL" M1 x7 f: R' p9 T4 n' ]; X* r$ [: Y* }
0 {4 v% E4 ^# I3 `; ]6 L+ j 当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令* Y+ p9 ^- E* d% I
8 e4 N# G8 F# e: X( v3 T
如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
: L9 g% G! f# S( \3 R$ Y+ { @' o- D" O' B$ p/ E2 E' w
C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。 |
|