网院部落[部落大院][ 电脑急救中心 ] → [转帖]系统安全:裸奔之旅 关闭自动更新后应该做些什么


  共有648人关注过本帖树形打印

主题:[转帖]系统安全:裸奔之旅 关闭自动更新后应该做些什么

帅哥哟,离线,有人找我吗?
zhuhai1111
  1楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:一袋长老 帖子:1176 积分:14847 威望:4 精华:1 注册:2004/8/30 17:17:04
[转帖]系统安全:裸奔之旅 关闭自动更新后应该做些什么  发帖心情 Post By:2007/5/24 10:30:22

作为你因种种原因关闭了自动更新,这时应该怎样做来让你的系统稍稍有一定的安全呢?请你看看我提出的一些看法。

一、关闭有明显漏洞的端口和远程协助

  1.关闭139端口:右击网上邻居--属性--右击本地连接--属性--internet协议/(TCP/IP)--属性--高级--WINS--禁用TCP/IP上的NETBIOS--确定。

  2.右击-网上邻居-属性/本地连接-属性,在microsoft网络客户端前的小勾去掉。接着也把microsoft网络的文件和打印机共享的小勾也去掉。

  3.关闭445端口:打开注册表编辑器,在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]下增加一个dword键项,命名为"SmbDeviceEnabled"(不包含引号),将值设为0。

  4。右击我的电脑,点属性--远程,把允许从这台计算机发送远程协助邀请前的勾去掉。

二、关闭共享:

  右击“网上邻居”选“属性”,在弹出的“网络和拨号连接”窗口中右击“本地连接”选“属性”,从“此连接使用下列选定的组件”中选中“Microsoft网络的文件和打印机共享”后,单击下面的“卸载”按钮并确认一下。

  其他的暂时关闭方法:

  1.批处理自启动法

  打开记事本,输入以下内容:

  netshare ipc$/delete   netshare admin$/delete   netshare c$/delete   netshare d$/delete   netshare e$/delete   ……

  保存为NotShare.bat,然后把这个批处理文件拖到“程序”→“启动”项,这样每次开机就会运行它,也就是通过net命令关闭共享。

  如果哪一天你需要开启某个或某些共享,只要重新编辑这个批处理文件即可。

  2.到“计算机管理”窗口中某个共享项

  注意:但这种方法治标不治本,如果机器重启的话,这些共享又会恢复。此法比较适合于永不关闭的服务器,简单而且有效。

三、关闭不必须用的服务:

  在控制面板中,找到管理工具,在其下面打开服务,将下列的项目开闭:

  Alerter   ApplicationLayerGatewayService   AutomaticUpdates   ClipBook   ComputerBrowse   CryptographicServices   DNSClient   ErrorReportingService   EventLog   FastUserSwitchingCompatibility   HelpandSupport   HTTPSSL   HumanInterfaceDeviceAccess   IndexingService   IMAPICD-BurningCOMService   IPSECServices   Messenger   NetLogon   NetMeetingRemoteDesktopSharing   NetworkDDE   NetworkDDEDSDM   NetworkLocationAwareness   NetworkProvisioningService   NTLMSecuritySupportProvider   PerformanceLogsandAlerts   PortableMediaSerialNumberService   RemoteAccessAutoConnectionManager   RemoteDesktopHelpSessionManager   RemoteProcedureCall(RPC)Locator   RemoteRegistry   RoutingandRemoteAccess   SecondaryLogon   SecurityCenter   Server   SmartCard   SmartCardHelper   SSDPDiscoveryService   SystemRestoreService   TaskScheduler   TCP/IPNetBIOSHelper   Telnet   UninterruptiblePowerSupply   UniversalPlugandPlayDeviceHost   VolumeShadowCopy   WebClient   WirelessZeroConfiguration   WMIPerformanceAdapter

四、在组策略下做下面的设定:

  开始--运行,输入gpedit.msc回车。

  1.计算机配置--安全设置--安全选项

  启用:

  交互式登录:不显示上次的用户名

  网络访问:不允许SAM账户的匿名枚举

  网络访问:不允许SAM账户和共享的匿名枚举

  网络访问:可远程访问的注册表路径下,将所有选中,点右键删除,应用--确定

  2.计算机配置--安全设置--用户权利指派

  从网络访问此计算机,里边的所有用户全部删除

  从远端强制关机,删除全部用户

五、彻底关闭系统还原

  右击我的电脑,点属性--系统还原--去掉在所有驱动器上关闭系统还原前的勾

  组策略里,计算机配置--管理模板--windows组件--windowsInstaller--启用关闭创建系统还原检查点

  计算机配置--管理模板--系统--系统还原--启用关闭系统还原

六、删除SystemVolumeInformation文件夹

  1.我的电脑-工具--文件夹选项--查看-除去使用简单文件共享前的勾。

  2.右击SystemVolumeInformation文件夹,点击属性,会多出一个安全选项-(中间的)添加--选择用户或组,点高级--立即查找-双击你目前的管理员用户名-确定。

  3.返回到选择用户或组,点确定--在SystemVolumeInformation属性下组或用户名称中就有了你所设定的管理员用户。--点窗口下的高级--在弹出的SystemVolumeInformation的高级安全设置窗口中选中过去的用户(不一定是SYSTEM,如果不是要先删除那个,才会出来SYSTEM,再来删除SYSTEM。下面两项如勾选过,把勾去掉)--编辑--全部清除--确定。

  4.返回到SystemVolumeInformation的高级安全设置窗口,点确定--回到SystemVolumeInformation属性,把下面的完全控制勾选上--确定。这就完成了对此文件夹的控制权。

  5.删除各分区下的SystemVolumeInformation文件夹。


支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
zhuhai1111
  2楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:一袋长老 帖子:1176 积分:14847 威望:4 精华:1 注册:2004/8/30 17:17:04
  发帖心情 Post By:2007/5/24 10:31:18

不然很容易变成别人的肉鸡


支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
青锋剑
  3楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:2411 积分:29249 威望:10 精华:1 注册:2004/2/3 20:19:10
  发帖心情 Post By:2007/5/25 7:58:02

图片点击可在新窗口打开查看学习中


爱是永恒,尽管有时激情,有时平淡;有时美满,有时缺憾。
支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
果色添香
  4楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:大师兄 帖子:749 积分:10124 威望:2 精华:0 注册:2006/11/12 20:47:29
  发帖心情 Post By:2007/5/27 17:28:06

不懂电脑,不敢尝试图片点击可在新窗口打开查看

支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
青锋剑
  5楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:2411 积分:29249 威望:10 精华:1 注册:2004/2/3 20:19:10
  发帖心情 Post By:2007/5/27 17:36:52

图片点击可在新窗口打开查看


爱是永恒,尽管有时激情,有时平淡;有时美满,有时缺憾。
支持(0中立(0反对(0回到顶部