1、IPC禁止空気接続
クラッカーnet useコマンドの侵入を防止するために、
14ストロークのセキュリティ設定を使用することができます空の接続を確立し、次に侵入し、そしてネットビュー、nbtstatこれらは空の接続に基づいて、それは空の接続を禁止されています。レジストリを開き、Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymousを見つけて、この値を「1」に変更します。
2、禁止Atコマンド
Crackerはしばしばあなたにトロイの木馬を与えてそれを実行させます、そして彼はatコマンドを必要とします。 「管理ツール - サービス」を開き、タスクスケジューラサービスを無効にします。
3、スーパーターミナルサービスを閉じます。
開くと、この抜け穴は腐っています。
4、SSDP Discover Serviceサービスを終了します。
このサービスは主にホームネットワークデバイスでUPnPデバイスを起動するために使用され、サービスは5000ポートも起動します。 DDOS攻撃を引き起こし、CPUが100%に達し、コンピュータがクラッシュする可能性があります。だれもパーソナルマシン用にDDOSを実行しないと言うのは理にかなっていますが、このプロセスでは大量の帯域幅を占有するため、データパケットが継続的に外部に送信され、ネットワークの転送速度に影響を与えます。
5、リモートレジストリサービスを閉じます。
見て、リモートにレジストリを変更させますか? !
6. TCP /IP経由のNetBIOSを無効にする
ネットワークコンピュータ - プロパティ - ローカルエリア接続 - プロパティ - インターネットプロトコル(TCP /IP)のプロパティ - 詳細設定 - WINSパネル - NetBIOS設定 - 無効NetBIOS over TCP /IP。このように、CrackerはあなたのNetBIOS情報とネットワークカードのMACアドレスを読むためにnbtstatコマンドを使うことができません。
7、DCOMサービスを終了します。
これはクエリサービスとして使用されることに加えて135ポートです、それはまた直接の攻撃を引き起こすかもしれません、シャットダウンメソッドは次のとおりです:実行にdcomcnfgを入力し、ポップアップ表示される[コンポーネントサービス]ウィンドウで、[既定のプロパティ]タブを選択し、[このコンピュータで分散COMを有効にする]のチェックを外します。
8.共有ファイルのアクセス権を "Everyone"グループから "許可ユーザー"に変更します。
"everyone"は、ネットワークにアクセスできるすべてのユーザーがWin2000でアクセスできることを意味します。これらの共有資料。ファイルを共有するユーザーを「Everyone」グループに設定しないでください。印刷共有を含め、デフォルトの属性は "everyone"グループです。変更することを忘れないでください。
9、他の不要なサービスをキャンセルします。
次のHTTP /FTPサーバーは、参考として最低限のサービスしか必要としません。
イベントログ< Br>
ライセンスログサービス
Windows NTLMセキュリティサポートプロバイダ
リモートプロシージャコール(RPC)サービス
Windows NT ServerまたはWindows NT Workstation
IIS管理サービス
MSDTC
World Wide Web発行サービス
保護された記憶域
10、TTL値の変更
クラッカーはそのベースになりますTTL値をpingして、お使いのオペレーティングシステムをおおまかに判断します。
TTL = 107(WINNT);
TTL = 108(win2000);
TTL = 127または128(win9x);
TTL = 240または241(Linux);
TTL = 252(Solaris);
TTL = 240(Irix);
実際には自分で変更できます。
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpip
パラメータ:DefaultTTL REG_DWORD 0〜0xff(0〜255、デフォルトは128) 258のような不可解な数に変更されて、少なくとも長い間新人を気絶させてください、それは侵略を放棄することは必ずしも問題ありません。
11、アカウントのセキュリティ
まず自分以外のすべてのアカウントを禁止します、ハァッ、ハァッ。次に管理者の名前を変更します。 Administratorアカウントを作成しましたが、それは一種の権限ではありません、そしてメモ帳を開き、バースト、コピー、「パスワード」に貼り付ける、ハァッ、ハァッ、パスワードを破ります!それが低レベルのアカウントであることがわかりました、クラッシュしますか?
12.最後のログインユーザーをキャンセルします。
HKEY_LOCAL_MACHINESOFTWARMicrosoftWindowsNTCurrent VersionWinLogon:DontDisplayLastUserName値を1に変更します。
WinXPシステムには、起動時のハードディスクのセルフテスト機能があり、この機能をオンにすると、コンピュータの電源を入れるたびにハードディスクが自動的にスキャンされるようになります。便利です。この機能
年にPCに参加しました 2006年の秋、Microsoftの研究者Matt MacLaurinは、3歳の娘が母親と一緒にFacebookをプレイしようとしているのを見ました。 MacLaurinは
XPシステム上のVMware Workstationは既存の仮想マシンを実行し、「内部エラー」と表示されます。仮想マシンを実行できません。実際、これはVMware Workstationソフトウェアの
あなたがXPシステムのユーザーである場合、私はあなたが状況に遭遇するであろうと信じています。システムをセットアップできない、または設定エラーが原因で、シャットダウンを実行できない場合があります。 XP