《2022年怎样使自己的电脑更安全 .pdf》由会员分享,可在线阅读,更多相关《2022年怎样使自己的电脑更安全 .pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、怎样使自己的电脑更安全A 计划:1.先察看本地共享资源运行 -cmd-输入 net share 2.删除共享 (每次输入一个) net share admin$ /delete net share c$ /delete net share d$ /delete(如果有 e,f, 可以继续删除) 3.删除 ipc$空连接在运行内输入regedit 在注册表中找到HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous 的数值数据由0 改为 1. 4.关闭自己的139 端口 ,ipc 和 RPC 漏洞存在于
2、此 . 关闭 139 端口的方法是在“ 网络和拨号连接” 中“ 本地连接 ” 中选取 “Internet 协议 (TCP/IP)”属性,进入 “ 高级 TCP/IP 设置 ”“ WINS设置 ” 里面有一项 “ 禁用 TCP/IP 的 NETBIOS”,打勾就关闭了 139 端口 ,禁止 RPC 漏洞 . B 计划:找到本地安全设置.本地策略 .用户权限分配 1.从网络访问计算机里面一般默认有5 个用户 ,除 Admin 外我们删除4 个,当然 ,等下我们还得建一个属于自己的ID 2.从远程系统强制关机,Admin 帐户也删除 ,一个都不留 3.拒绝从网络访问这台计算机将 ID 删除 4.从网
3、络访问此计算机,Admin 也可删除 ,如果你不使用类似3389 服务 5.通过终端允许登陆删除 Remote Desktop Users C 计划 .终端服务配置打开管理工具终端服务配置 1.打开后,点连接,右键 ,属性 ,远程控制 ,点不允许远程控制 2.常规 ,加密级别 ,高,在使用标准windows 验证上点 ! 3.网卡 ,将最多连接数上设置为0 4.高级 ,将里面的权限也删除.我没设置 再点服务器设置,在 Active Desktop 上,设置禁用 ,且限制每个使用一个会话D 计划 .用户和组策略打开管理工具计算机管理 .本地用户和组.用户删除 Support_388945a0 用
4、户等等只留下你更改好名字的adminisrator 权限计算机管理 .本地用户和组.组名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 5 页 - - - - - - - - - 组 .我们就不组了.分经验的 (不管他 .默认设置 ) X 计划 .DIY 策略 根据个人需要 1.当登陆时间用完时自动注销用户(本地 ) 防止黑客密码渗透. 2.登陆屏幕上不显示上次登陆名(远程 )如果开放3389 服务 ,别人登陆时 ,就不会残留有你登陆的用户名 .让他去猜你的用户名去吧. 3
5、.对匿名连接的额外限制 4.禁止按alt+crtl+del 5.允许在未登陆前关机防止远程关机 /启动、强制关机/启动 6.只有本地登陆用户才能访问cd-rom 7.只有本地登陆用户才能访问软驱 8.取消关机原因的提示 1、打开控制面板窗口,双击 “ 电源选项 ” 图标,在随后出现的电源属性窗口中,进入到 “ 高级” 标签页面; 2、在该页面的 “ 电源按钮 ” 设置项处,将 “ 在按下计算机电源按钮时” 设置为 “ 关机 ” ,单击“ 确定 ” 按钮,来退出设置框; 3、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机; 4、要是
6、系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“ 启用休眠 ” 选项选中就可以了。 9.禁止关机事件跟踪开始 “Start -” 运行 “ Run -输入 ”gpedit.msc “,在出现的窗口的左边部分,选择” 计算机配置 “ (Computer Configuration )- ” 管理模板 “(Administrative Templates )- ” 系统 “ (System),在右边窗口双击“ Shutdown Event Tracker” 在出现的对话框中选择“ 禁止 ” (Disabled) ,点击然后 “ 确定 ” (OK )保
7、存后退出这样,你将看到类似于windows 2000 的关机窗口三、修改权限防止病毒或木马等破坏系统winxp 、windows2003 以上版本适合本方法. 因为目前的木马抑或是病毒都喜欢驻留在system32 目录下 ,如果我们用命令限制system32的写入和修改权限的话那么 ,它们就没有办法写在里面了.看命令A 命令 cacls C:windowssystem32 /G administrator:R 禁止修改、写入C:windowssystem32 目录 cacls C:windowssystem32 /G administrator:F 恢复修改、写入C:windowssystem
8、32 目录呵呵,这样病毒等就进不去了,如果你觉得这个还不够安全,还可以进行修改觉得其他危险目录,比如直接修改C 盘的权限,但修改c 修改、写入后,安装软件时需先把权限恢复过来才行B 命令 cacls C: /G administrator:R 禁止修改、写入C 盘 cacls C: /G administrator:F 恢复修改、写入C 盘这个方法防止病毒,如果您觉得一些病毒防火墙消耗内存太大的话名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 5 页 - - - - -
9、- - - - 此方法稍可解决一点希望大家喜欢这个方法_ X 命令以下命令推荐给高级管理员使用因为 win 版本不同 ,请自行修改参数 cacls %SystemRoot%system32cmd.exe /E /D IUSR_ComSpec 禁止网络用户、 本地用户在命令行和 gui 下使用 cmd cacls %SystemRoot%system32cmd.exe /E /D IUSR_Lsa 恢复网络用户、本地用户在命令行和gui 下使用 cmd cacls %SystemRoot%system32tftp.exe /E /D IUSR_Lsa 禁止网络用户、本地用户在命令行和gui 下使
10、用 tftp.exe cacls %SystemRoot%system32tftp.exe /E /D IUSR_Lsa 恢复网络用户、本地用户在命令行和gui 下使用 tftp.exe cacls %SystemRoot%system32tftp32.exe /E /D IUSR_Lsa 禁止网络用户、 本地用户在命令行和gui 下使用 tftp32.exe cacls %SystemRoot%system32tftp32.exe /E /D IUSR_Lsa 恢复网络用户、 本地用户在命令行和gui 下使用 tftp32.exe 四、重要文件名加密NTFS 格式 此命令的用途可加密wind
11、ows 的密码档 ,QQ 密码档等等 . 命令行方式加密:在DOS 窗口或 “ 开始 ” | “运行 ” 的命令行中输入“cipher /e 文件名(或文件夹名)” 。解密:在DOS 窗口或 “ 开始 ” | “运行 ” 的命令行中输入“cipher /d 文件名(或文件夹名)” 。五、修改注册表防御D.D.O.S 在注册表HKLMSYSTEMCurrentControlSetServicesTcpipParameters中更改以下值可以帮助你防御一定强度的DoS 攻击SynAttackProtect REG_DWORD 2 EnablePMTUDiscovery REG_DWORD 0 No
12、NameReleaseOnDemand REG_DWORD 1 EnableDeadGWDetect REG_DWORD 0 KeepAliveTime REG_DWORD 300,000 PerformRouterDiscovery REG_DWORD 0 EnableICMPRedirects REG_DWORD 0 更多新的防御技巧请搜索其他信息, 由于本人不敢拿自己的硬盘开玩笑,所以没做实验. . 六、打造更安全的防火墙只开放必要的端口, 关闭其余端口 .因为在系统安装好后缺省情况下,一般都有缺省的端口对外开放,黑客就会利用扫描工具扫描那些端口可以利用,这对安全是一个严重威胁。本人现将
13、自己所知道的端口公布如下(如果觉得还有危险需要过滤的,请联系本人:OICQ 250875628 端口协议应用程序名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 5 页 - - - - - - - - - (非端口)IP 协议(非端口)IP 协议那么 ,我们根据自己的经验,将下面的端口关闭epmap 冲击波 smb -0a51-30e8-076d-740be8cee98b -1234-abcd-ef00-0123456789ac ERE 冲击波 冲击波 -ns 关于 UDP
14、 一般只有腾讯OICQ 会打开 4000 或者是 8000 端口 ,那么 ,我们只运行本机使用4000 端口就行了七、保护个人隐私1、TT 浏览器选择用另外一款浏览器浏览网站.我推荐用TT,使用 TT 是有道理的 . TT 可以识别网页中的脚本,JAVA 程序 ,可以很好的抵御一些恶意的脚本等等,而且 TT 即使被感染 ,你删除掉又重新安装一个就是.TT就是腾讯的浏览器(不过有些人喜欢用MyIE, 因为我使用的时间和对他的了解不是很深吧,感觉不出他对安全方面有什么优势一_一,希望支持 MyIE 的朋友不要揍我,否则我会哭 . .) 2、移动 “ 我的文档 ” 进入资源管理器,右击 “ 我的文档
15、 ” ,选择 “ 属性 ” ,在“ 目标文件夹 ” 选项卡中点 “ 移动 ” 按钮,选择目标盘后按“ 确定 ” 即可。在Windows 2003 中“ 我的文档 ” 已难觅芳踪,桌面、开始等处都看不到了,名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 5 页 - - - - - - - - - 建议经常使用的朋友做个快捷方式放到桌面上。3、移动 IE 临时文件进入 “ 开始 控制面板 Internet 选项 ” ,在“ 常规 ” 选项卡的 “Internet 文件 ” 栏里点 “ 设置 ” 按钮,在弹出窗体中点“ 移动文件夹 ” 按钮,选择目标文件夹后,点“ 确定 ” ,在弹出对话框中选择“ 是” ,系统会自动重新登录。点本地连接,高级 ,安全日志 ,把日志的目录更改专门分配日志的目录,名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 5 页 - - - - - - - - -
限制150内