简单的命令让你的PC更安全
你有没有想过你的PC在网络中是否安全呢?如果你是采用默认安装的系统或者是使用的Ghost系统的话,请执行一下下面的简单命令,来加强你的PC系统的安全,然后,你要做的就是——放心上网去吧.
1、一定要修改的3389的默认端口
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1717了,这样入侵者就不能3389入侵你的电脑了。
reg文件内容:(把下面内容用记事本保存为3.reg,双击确定即可):
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
"PortNumber"=dword:000006b5
2、关掉PC中危险进程
首先,我们当然要进到服务里(services.msc),去看看有什么危险的系统进程在开着啦。“关掉Remote Registry.Task Scheduler,免得被入侵者用它来启动木马。telnet服务也要关闭了,要不然会被黑客利用,远程终端控制。
bat文件内容(把下面内容用记事本保存为jinsc.bat,双击确定即可):
sc config RemoteRegistry start =disabled
sc config Schedule start =disabled
sc config TlntSvr start =disabled
3、然后要防止别人进行IPC空连接
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1。
如果改成2有些程序可能无法运行,所以一般改成1。
reg文件内容:(把下面内容用记事本保存为2.reg,双击确定即可):
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001
4、重命名高度危险的net命令
在cmd 下,进入c:\windows\system32写入命令 ren net.exe netwei.exe (回车)。好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户,更不能用net localgroup administrators username /add 加入administrators了,呵呵!这个命令来建立用户并提升管理员了。改成netwei user。
bat文件内容:(把下面内容用记事本保存为rennet.bat,双击即可):
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点