QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 1664|回复: 1
收起左侧

[分享] 安全优化7步骤

[复制链接]
发表于 2006-10-11 19:02:10 | 显示全部楼层 |阅读模式 来自: 中国河北保定

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
安全优化7步骤
. s, S" ]( j! _6 N- g
  ~0 h  K7 L% L4 [: [
1 打开注册表,进入
; X+ |. C4 N8 u+ s/ k1 |
% q9 Q6 T5 f: K. l: `/ H  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
; s7 U. B- B7 F) T( z" P: }
4 V) X9 n+ x3 f" B! u" V9 g; Y. D  在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!, j2 s8 a2 Q% Z  K* X3 |4 P4 {

$ G. S7 i/ Q0 N2 O4 L, Y  2 防止IPC空连接是非常必要的!9 w$ y3 y  h) i/ F5 C/ K
, |6 U( E& W" c3 q8 O) q
  好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1
) o' Z8 |% b* z5 [
5 h) B. g  n# U! f$ e% N+ _/ T6 o  如果改成2有些程序可能无法运行,所以一般改成1。  o6 h+ i' ~+ |2 A- u+ y
6 T) T' _4 e% b" o( V8 A  x
  3 我们来修改3389的默认端口; a7 |$ j- Z/ u9 j
" E: ]5 E  G4 E- z3 \
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp4 a; Z! x' {% r

/ @- K  C: f' K  来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了* y( y2 b5 A" F

: M9 G2 W" a' I  ?, N, A1 @  这样入侵者就不能3389入侵你的电脑了。
% l$ `$ _% r0 R" E8 V
, d) n& m+ E- T8 M0 U$ J  4 进入cmd下,运行net share和net user
: a' O: a$ {7 p+ o7 I* ^+ A
4 `/ q* L4 W) F. x# y# _2 o/ F  看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?
1 j- G, K3 U! f3 R
) I. B. _! ?3 X; k. O% n  不理了,删掉它。(net user ××× /del)8 w" [3 S( Q* a, z0 R' b3 J; j& K9 j
3 p# g5 y# x3 `
  关掉没用的共享。(net share C$ /del, ...)8 U. W- P, G" `) K
% S9 a3 Q, _8 u/ ]6 q6 M- S  r+ ?
  5输入法漏洞
9 q4 a6 o( Z' b# B5 f7 B" [& b; n/ e0 ]4 i* l1 G
  解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。3 ?& Q7 ]% }' a7 J' Q

; e2 j) G) s: x! w  最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?
) k. M9 o* B8 v# g# v3 R/ h: ?' T, l) g$ ~- k
  6 最重要,也很好用,一般无敌,^_^。5 S0 S: M: i4 O+ A* d

  q8 O4 E( q7 a# e  在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)
1 y5 N% {+ |/ d( K  X+ M. ]  ~, p* t1 W5 g6 \  k# d- N" H+ S  k
  好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户9 q4 C: h' y  {

; C. r  q$ K5 ], z( C$ k  更不能用net localgroup administrators username /add 加入administrators了,呵呵~6 V1 X) F( u  N  D

  T6 a# y8 z# ]' w  这个命令来建立用户并提升管理员了。改成netwei user..............) ?9 i1 j* v) ?( ?& j2 v
9 b+ F5 ^' V- R4 ^
  7 最后一步,也是关键的,这个可以防止别入格式化!* P) m* P2 S5 Y2 U) t) B
9 W1 X' Z6 e  \4 D# O- h
  在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL" M1 x7 f: R' p9 T4 n' ]; X* r$ [: Y* }

0 {4 v% E4 ^# I3 `; ]6 L+ j  当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令* Y+ p9 ^- E* d% I
8 e4 N# G8 F# e: X( v3 T
  如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:
: L9 g% G! f# S( \3 R$ Y+ {  @' o- D" O' B$ p/ E2 E' w
  C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。
发表于 2006-11-15 14:30:06 | 显示全部楼层 来自: 中国湖北宜昌
感谢你,你那么的无私,
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表