level 1
{1}.修改注册表进入注册表的方法:2000/XP/2003/NT开始-运行-输入regedit 98/ME开始-运行-输入regedit.exe禁止IPC空连接 防止黑客利用net use和net view,nbtstat 等命令来连接 打开注册表. Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1” ---------------------------------------------取消显示最后登录用户 打开注册表(regedit) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon.在这里我们把 DontDisplayLastUserName把值改为1。 ---------------------------------------------删除默认共享 适合系统:98/ME/2000/NT/XP/2003/有人问过我一开机就共享所有盘 改回来以后,重启又变成了共享是怎么回事 这是2K为管理而设置的默认共享 必须通过修改注册表的方式取消它HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\ Parameters:AutoShareServer类型是REG_DWORD把值改为0即可。 简单方法:网络邻居—右键-属性-本地连接-属性 去掉
---------------------------------------------更改TTL值 黑客可以根据ping回的TTL值来大致判断你的操作系统 如: TTL=107(WINNT); TTL=108(win2000); TTL=127或128(win9x); TTL=240或241(linux); TTL=252(solaris); TTL=240(Irix); 实际上可以自己更改的:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成骂人的数字如 748 ---------------------------------------------终结少数《儒虫病毒》 / 方法:开始-运行-输入(regedit) 儒虫病毒少数是用《vbscript脚本语言》编程的所以我们把《vbscript脚本语言》删掉就能让儒虫病毒失去运行环境了~ WIN98/NT :控制面版-添加删除-windows安装程序-附件- 在这里我们取消windowsscript-ing host me/2000 :打开注册表删除 hkey_classes-root\ scripting.filesytemobject ---------------------------------------------删除 不必要的用户guest用户是黑客们也通常利用的帐户.开启这个后危险就多了个.需要关闭或删除他.关闭是不难但是 关闭是不如删除.打开注册表HKEY_LOCAL_MACHINE\SAM\SAM SAM右键-权限-添加-高级-立即查找-Administrators-确定-完全控制然后在次来到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\NAMES\ 删除guest和 上面对应的键 这个方法还能删Administrators帐户
2006年06月07日 10点06分
1
---------------------------------------------更改TTL值 黑客可以根据ping回的TTL值来大致判断你的操作系统 如: TTL=107(WINNT); TTL=108(win2000); TTL=127或128(win9x); TTL=240或241(linux); TTL=252(solaris); TTL=240(Irix); 实际上可以自己更改的:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成骂人的数字如 748 ---------------------------------------------终结少数《儒虫病毒》 / 方法:开始-运行-输入(regedit) 儒虫病毒少数是用《vbscript脚本语言》编程的所以我们把《vbscript脚本语言》删掉就能让儒虫病毒失去运行环境了~ WIN98/NT :控制面版-添加删除-windows安装程序-附件- 在这里我们取消windowsscript-ing host me/2000 :打开注册表删除 hkey_classes-root\ scripting.filesytemobject ---------------------------------------------删除 不必要的用户guest用户是黑客们也通常利用的帐户.开启这个后危险就多了个.需要关闭或删除他.关闭是不难但是 关闭是不如删除.打开注册表HKEY_LOCAL_MACHINE\SAM\SAM SAM右键-权限-添加-高级-立即查找-Administrators-确定-完全控制然后在次来到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\NAMES\ 删除guest和 上面对应的键 这个方法还能删Administrators帐户