新手防黑手册
病毒吧
全部回复
仅看楼主
level 1
{1}.修改注册表进入注册表的方法:2000/XP/2003/NT开始-运行-输入regedit 98/ME开始-运行-输入regedit.exe禁止IPC空连接 防止黑客利用net use和net view,nbtstat 等命令来连接 打开注册表. Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1” ---------------------------------------------取消显示最后登录用户 打开注册表(regedit) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon.在这里我们把 DontDisplayLastUserName把值改为1。    ---------------------------------------------删除默认共享 适合系统:98/ME/2000/NT/XP/2003/有人问过我一开机就共享所有盘 改回来以后,重启又变成了共享是怎么回事 这是2K为管理而设置的默认共享 必须通过修改注册表的方式取消它HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\ Parameters:AutoShareServer类型是REG_DWORD把值改为0即可。 简单方法:网络邻居—右键-属性-本地连接-属性 去掉
---------------------------------------------更改TTL值 黑客可以根据ping回的TTL值来大致判断你的操作系统 如: TTL=107(WINNT); TTL=108(win2000); TTL=127或128(win9x); TTL=240或241(linux); TTL=252(solaris); TTL=240(Irix); 实际上可以自己更改的:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成骂人的数字如 748 ---------------------------------------------终结少数《儒虫病毒》 / 方法:开始-运行-输入(regedit) 儒虫病毒少数是用《vbscript脚本语言》编程的所以我们把《vbscript脚本语言》删掉就能让儒虫病毒失去运行环境了~ WIN98/NT :控制面版-添加删除-windows安装程序-附件- 在这里我们取消windowsscript-ing host me/2000 :打开注册表删除 hkey_classes-root\ scripting.filesytemobject ---------------------------------------------删除 不必要的用户guest用户是黑客们也通常利用的帐户.开启这个后危险就多了个.需要关闭或删除他.关闭是不难但是 关闭是不如删除.打开注册表HKEY_LOCAL_MACHINE\SAM\SAM SAM右键-权限-添加-高级-立即查找-Administrators-确定-完全控制然后在次来到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\NAMES\ 删除guest和 上面对应的键 这个方法还能删Administrators帐户
2006年06月07日 10点06分 1
level 1
{3}.其他要修改的地方关闭3389超级终端 端口我的电脑属性-远程 远程求帮和远程桌面 前面的东西去掉 然后在给用户添加8位以上密码密码不许使用 姓名 ,生日, 电话号码,123,123456789,ABC等简单的密码密码最好是 字母+数字+符号-------------------------------------关闭135端口 网络邻居—右键—属性—INTERNET协议(TCP/IP)—属性—高级—选项—TCP/IP筛选—在 只允许 中填入除了135以外的端口---------------------------------------------关闭138冲击波端口打开设备管理器,在查看菜单里选中“显示隐藏的设备”,找到 非即插即用驱动程 序树展开.在里面找到NetBios over Tcpip禁用此项目并重新启动---------------------------------------------关闭139端口参考这个http://www.cert.org.cn/articles/tabloid/common/2004043021616.shtml--------------------------------------------关闭445 端口1.参考这个http://www.cert.org.cn/articles/tabloid/common/2004043021616.shtml2.利用注册表关闭:“HKEY_LO-CAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\NetBT\Parameters”中追加名为SMBDeviceEnabled的DWORD值并将其设置为0
2006年06月07日 10点06分 3
level 1
请不要发表含有不适当内容的留言请不要发表广告贴百度贴吧协议 点击返回晕..............
2006年06月07日 10点06分 4
1