.jpg)
一、怎么才能上不了网
右键单机我的电脑,属性,硬件,设备管理器,网络适配器,右键单击对应的网卡,停用
或是
在命令提示符中如何禁用网卡
在命令提示符中如何禁用网卡??? Zk!He.OG j0G
大家都知道,在网上邻居的属性中有着“本地连接”,“本地连接2”等……U f(` fb\ g
比如我们右击“本地连接”,出现菜单,如果它是启用状态则菜单中有“禁用”否则会有“启用”,我们点击禁用后该连接将不可用,点击启用后则又可以使用
:R1Ig)P-o)m!|R,Z那么如何在命令提示符中如何禁用/启用网卡???!am&\$AW q?yFb
[b]问题补充:[/b]C:\>netsh interface set interface name="本地连接" admin=DISABLED
/?_'L"lJ没有指定一个或多个关键性参数~G-aIWW@P(@
此命令提供的语法不正确。请查看帮助以获取正确的语法信息。
j*h1U:b;o&j$WZ BJ
;uo j;@ v l\)h用法 set interface [name= ] IfName 7Xou{JG#R;Qr
[ [admin= ] ENABLED|DISABLED
Ni1h5S _BBJ1X [connect= ] CONNECTED|DISCONNECTED
o7Y EA^\L [newname= ] NewName ]
A|1gi3s/W'_aO
xO `$P7YB4v设置接口参数。
O'J/E,u BYc7_+v}9ROq9q G:x\$[
IfName-接口名称
$|8~#VR5E` admin-接口是否被启用(仅用于非 LAN)。
y-d4^$UbLJ connect-是否连接接口(仅用于非 LAN)。
iyv q.~ i newname-接口的新名称(仅用于非 LAN)。
(sWg,];R 5H{L Q5}CK.Rg
注意:y/cE'^0|H5[
-除名称外,还必须至少指定一个选项。
X/M8`8Ie-如果 connect= CONNECTED被指定,那么接口被自动G?j S5z6g
启用,甚至在 admin= DISABLED选项被指定时也是如
eN)W}}w[w7s5G此。:{ HH_ Uq a
&c5x%G!y$K+@^K'I N
VBS的那个提示找不到网络或拨号连接,名字没错啊,是“本地连接” d9\zL9l
0dn"b6}2X V(h3E J
j+j*d(G'a$kx3\
如何在命令行模式下禁用或启用网卡U})c#Wy
先看show interface的结果,然后选择你要disable的interface.注意带空格的名称需要用引号.d J7~6^L1t2k-R
9x(a t_8I)w netsh interface show interface
Q#w r%E_&|Xph jY9G b
Admin State State Type Interface Name 4G5jKE4\6PU
-------------------------------------------------------------------------
ni/]0V D/i7V/tb&O9f|&W Enabled Unreachable Dedicated Local Area Connection 2
sn9J ^ltbZ Et Enabled Unreachable Dedicated Local Area ConnectionSVx3BpP J5G
Enabled Unreachable Internal Internal)[Pl,p*oSs
Enabled Unreachable Loopback Loopback
1I.`]7bX.JTA6v
xC[1^.{8q+}|x Q},d@1_q`
*MW6gHQ4~_2R+A如何在命令行模式下禁用或启用网卡
0Ko [A+[_先看show interface的结果,然后选择你要disable的interface.注意带空格的名称需要用引号.
)RMkr6_pR7g
y dN Wt*C` netsh interface show interface
ug%TXr7RV
(J oUVxG Admin State State Type Interface Name'f*c/~)Gs o3w!}
------------------------------------------------------------------------- G6W3q\ z4N_k4vB
Enabled Unreachable Dedicated Local Area Connection 2
Kz/Z^cz1qb8Jk Enabled Unreachable Dedicated Local Area Connection
d KL[k Enabled Unreachable Internal Internal#[9{a#Xl j0E)D
Enabled Unreachable Loopback Loopback n,t"f1pEq|C'U
O qtU.m netsh interface set interface name="Local Area Connection" admin=DISABLED
x\@+Ff:]js
],ZW'IcN `$N'\#UB cGEn&F[H
$X*NEf!@J0\ RG h
我想应该可以关闭对应的网络服务来关闭吧。试试看。
j!Mzv@@
8H'K"y\lV u6C*^t先看show interface的结果,然后选择你要disable的interface.注意带空格的名称需要用引号.
MYxv0k8?x netsh interface show interface.Nv pF6m;KA
iU#o xR
将显示类似下面的画面:
9I'Fz\W d Admin State State Type Interface Name
s`3khb-------------------------------------------------------------------------'jtU#k QV
Enabled Unreachable Dedicated Local Area Connection 2
NjLpV5L6rd Enabled Unreachable Dedicated Local Area Connection-~t&?d,S
Enabled Unreachable Internal Internal
SH(rd2W/t"qD Enabled Unreachable Loopback Loopback
'@!sOr u g6N?5O 6kE7y'Rr:UH,n/P
运行如下命令禁用名称为"Local Area Connection"的网卡:a&Z)w#TWk
netsh interface set interface name="Local Area Connection" admin=DISABLEDz_.^'f*vjk#J'z
把结尾的"DISABLED"改为"ENABLED"为开启指定的网卡.
8j N4U5? x&lj~WQR_`ZARA s"z
这个是adsl拨号
.ZL1m[2y%{#C t C Rasdial.exe adsl 17009000*** x7****&j#n5Vv9^9e%Pfg.w
命令程序-网络连接名称-adsl帐号-密码
\gwn7I Tq
7x V*s\ J M oj这个是断开连接:
Br M]fqBrf9v Rasdial.exe adsl/DISCONNECT
"D5BiJ"K(Ga#d[或者
|2yb7X5aP]$v运行如下命令:
sl z'p+x netsh interface show interface} zO Y:n8d$p#g
jji r ^.@将显示类似下面的画面:
7c S"{NNEd bH2v管理员状态状态类别接口名称!?0hFb}+W.DLf
----------------------------------------------------- 1u3jD-E~ JGUqM
启用专用 1V_/lt`a6rk4g3tx
启用环回环回
vDBKAc~启用内部内部
P2p#B nx:fxFD.M+?,@"V1K[
运行如下命令禁用名称为"1"的网卡:Bb"Q/m"s^t&i
netsh interface set interface name="1" admin=DISABLED 5IW!eKV:]@vt
把结尾的"DISABLED"改为"ENABLED"为开启指定的网卡.u2_||U4P
命令行模式下禁用或启用网卡(xp&2k)
%NLx"sk}z
f#z8m0D(n如何在XP的命令行模式下禁用或启用网卡.a E DE `Ru
0_W [ u[?)l,I F先看show interface的结果,然后选择你要disable的interface.注意带空格的名称需要用引号.
)B.d&QS P1U
6HZ5uF.i@,aH netsh interface show interface%| y(mpE;jD`2\
Shj+['d
Admin State State Type Interface Name
t4xu w9Xp'Y}%DAsa NN$op+~9ry0G
-------------------------------------------------------------------------
T,[l!s7h$z _+buPo:?QU-[Pv
Enabled Unreachable Dedicated Local Area Connection 2VU&MMqY
a:x:q v6c7mXiq
Enabled Unreachable Dedicated Local Area Connection
cDt6_P]N#xNKH
8{{}YV.Bf-P8] y Enabled Unreachable Internal Internal
:y LhSe'cA}WQ"j9J$H|?
Enabled Unreachable Loopback Loopback 6KW#}@?'s\w)uv
r'q3s2X v#Fj
netsh interface set interface name="Local Area Connection" admin=DISABLED
g?t:q"X1km 9m0A3L)q1f*d
----------------------------
(dO1X+X H3Cwi7hd~Tam4Z@2o.D!A5^-|;k
or:~wtGMos
-a:T.`*r$] EV+I+s"w
netsh interface set interface"本地连接""disabled"
\+WF]DjpW"B|&] a&hUQkMqAv
netsh interface set interface"本地连接""enabled"n_7}.P,DG
3Y2V'@1t*i在win2003实现,在xp不行;A*G;{u iM{
1y"Nub)y`4G
2000中文专业版,没XP环境,测试不了,给你个在2000下能用的脚本,XP下面不知道能不能用. 6Im4P2hTc
8{r?&p-f
-----------------J)Y2Ft g4Nj/e!g
V9sW'xKQ
Const ssfCONTROLS= 3
vy?(Jz B5[
2KRt3S%rB `%HW.z sConnectionName="本地连接"
HyL"E1x AA 8E&K`.Zl+D
sEnableVerb="启用(&A)" 1wk0xn(V
(X er6Ed?
sDisableVerb="禁用(&B)"`9N%pbn e
6NH p~dd&zZ set shellApp= createobject("shell.application")
,Q9L;j!Ol5K*]/deu!|9p1s1q2gg#?:ew
set oControlPanel= shellApp.Namespace(ssfCONTROLS)+GUw7FJ.d$Bz
(Mk+J~ b3| set oNetConnections= nothing
{5B&vQc i ^%C2N;O9X&gj3L%^9~(MB
for each folderitem in oControlPanel.items
6s'g7eX u@cu
d`t\kV if folderitem.name="网络和拨号连接" then xf\#M} b\2E
Cx6DswXu%H
set oNetConnections= folderitem.getfolder: exit for
eUJG4m
:fHO;L N*]%Y/a+BdVn end if
6]7kb,Y^#Yc&N#NJ rUl)h3Y
next&I)R A9C8Rp
,zo [r R if oNetConnections is nothing then
7a rQ1Q2o j4z:CI?a"Psc9B
msgbox"未找到网络和拨号连接文件夹"
zm(_XJ B`VNLP3M^G-T
wscript.quit
Y&\rY:Z?U sZ
ac$QB5lX8S#v end if)~/xo\3vS@
u [G@4AcG Hv set oLanConnection= nothing
S,y*ooYf6\.z7rB{~OHD%gQM
for each folderitem in oNetConnections.items
S*o;oy{#YF"I[z
,c ^!J$VH"n-n;T U|&D#c if lcase(folderitem.name)= lcase(sConnectionName) thengU8N-]w V(C0k
J-bt4F R set oLanConnection= folderitem: exit for
$w ^d3S}B6z W
vD`-Rr o-OG_%c end if/s6e Y9U5]3\%v_
uY{*]S9~_(?{,]
next Ac!qx'TI3Hd-k t
3E8E+m&P!A1^9IX
if oLanConnection is nothing then 4fXW ni
A!cAO)L]u-Q9x0R msgbox"未找到'"& sConnectionName&"' item"
+s%O ^Q#eCW5` icd*\uVv
wscript.quit
[(B:e b5~ a(mBe*B5e!`!mm.K-qn%Tx
end if
Z/Kt#jB4u#b*@` C"Q(]3X'c9JZC
bEnabled= true
h%Gt8x*\+Er\
@w7q_r6I set oEnableVerb= nothing
{$vDs~ 2{(g-U6RKde FJm
set oDisableVerb= nothing)K$`2dN:k+q2z1qVJ g$H6X4J
5b/zi!Y/p$z;e
s="Verbs:"& vbcrlf
1E;\'?/{,o\uAa
#d0h X#MA;b for each verb in oLanConnection.verbs
_+|WnhiB 6h hiz6R
s= s& vbcrlf& verb.name
|B4~Pe9hp
E3X#\P,[n u:E if verb.name= sEnableVerb then(W&Z k5P U3x!j
#r/fO;dps%n
set oEnableVerb= verb
{D~#F?k1\4pDE r]Nt C
bEnabled= false
FK,ne Z,O kpZ 9Gd~ ` So [*i
end ifUY.m/{5yr;hq'o
gV)JB*N c h%v
if verb.name= sDisableVerb then U2Ch&U4p:Lv
{3X+P!u7N z}%Oj set oDisableVerb= verbZ,L*lZ w y(R5Z
H^ j FeQ end if
Hs+Ej'A_8]A8O
Jz vi?k'I next X@h.R~d
C/?k-j0Z6q&]m T
'debugging displays left just in case...
-^L+g5V6K}s;{8@0t
AR&^#`l*Yr4yJJI-I/H')IM1R$Z(~3P6]
8|!tkPYb[*\Q'msgbox s': wscript.quit
)y.tuD9E
j[1Q|+C!l4fh'msgbox"Enabled:"& bEnabled': wscript.quit:J!Y4d;b8n2v0E
i(?'}9Z G-iVR?\
'not sure why, but invokeverb always seemed to workA9O!X:H,n+V
pKKos-Y3k%k0q#Yh
'for enable but not disable.
2B#gG4DJJi
~']2jAw x'B/p C%tg1Th
dw|r0f3E8uo
'saving a reference to the appropriate verb object
yf:U;S ^.X+G$?q#jwj'J9X vr
'and calling the DoIt method always seems to work.
9BM]$oEt
Q"|!LEM U J9Kc.F'
'Bc"|\ W!pp uS!t}0cB T$Q!o
if bEnabled thenBU)d,@q2g#C
d+a&F$Lc]{
' oLanConnection.invokeverb sDisableVerb
Z!C:g'AI p Z!^8ZA_6z,w R,qG
oDisableVerb.DoIt
H E"t]:F/VL1ie 3hF,Z&A(k or
elseT3ny!K_r.M-_aq
vbr*P@ Vy.}R a
' oLanConnection.invokeverb sEnableVerb
H9R"E4C;t"G
7u1A G#t6W6o*{ oEnableVerb.DoIt
`i)wx%}!E.H5v2H#m#o D:cdtH
end if
p[;QS+lRK!fS*n-V FlV
'adjust the sleep duration below as needed...
:?w6|] B w
UI&@ E-zK$S oW'
d]g%LRp5O-J ys,Nee&tu^-V;wg
'if you let the oLanConnection go out of scope
k pa&|8s,rG I*vf _)}]
'and be destroyed too soon, the action of the verb
,i"Iz H;M
dw~o/U [ ]3P1C'may not take...
6g"DP[.e3HL
*urg:q8S'~w,Y'
_r:BMg lzJ
M|;N{xQ wscript.sleep 400ZZpP9j`6St
qs;p!g y Ml?*D
---------------------&c7O'xYd$`;iI
\4aW;h Kw[ _`7Pm(k
将以上文件存为VBS文件,运行一次,就禁用"本地连接",再运行一次,就启用"本地连接".
/|,R[$zY-?9@Mb}&r8P2S
如果名字不一样,可以更改第二行引号内名字.
I w9`n5oX{| T.tm0XS$y)Da
看完这些还是不行,有一点问题出来了,请问大家有没有解决的方法,请有偿试过的朋友告诉一下,谢谢
二、怎样才能做到不被外界干扰而影响学习状态
每次学习之前先给自己定一个学习目标;比如说,这一个小时我要学习哪些内容?不要简单的说复习数学或者背英语单词,这样学习目标不明确,而应该说复习数学第几单元或者从第几页到第几页,然后给自己预计一个完成这个任务的合理时间,比如说30分钟。这样的短期目标(其实就是你的计划)内容既非常具体而且有时间限制,一定能激发出你的学习动力。要写下来,并且在旁边放一个电子表,带秒表功能的。
以上做法对于在学习时集中注意力也就是所谓的专注状态,有非常大的作用,希望你能尝试一下,另外学习目标和学习动机对学习效率的影响也似非常大的,所以往下看你能得到更多启发。
首先你要有一个明确的认识:学习是完全的脑力劳动,你只有在学习上找到快乐的感觉,你的大脑才能完全兴奋起来,大脑才能进入工作状态,这样你的学习效率才能提高,而不是硬逼着自己去学,这样大脑是兴奋不起来的,就好像开车时一脚踩油门,一脚踩刹车,车子迟早会坏掉的。
成功始于目标,想要高效学习先给自己定一个具体明确的目标。
具体怎么做?
三个问题让你的目标更明确。
1、你对你现在的成绩满意吗?
如果你的回答是不满意,请继续往下看,如果是满意你就可以不用往下看了。
2、你希望下次考试考班上第几名或者考多少分?
根据自己情况选择问题。如果你的答案是前几名,说明你的目标不明确,请继续往下看。
3、第几名对你最有吸引力而且有可能性?
这个问题是帮助你确定一个具体的名次或分数。要反复揣摩第5名吸引力大不大?可能性怎么样?第6名?第7名?确定一个最有吸引力而且有可能性的目标。
到此你的目标应该很明确了,如果你在内心有了一种想要去实现这个目标的冲动,恭喜你你的目标够明确了,也就是说你的目标开始发挥作用了
欲望是你行动的原动力。通过问自己以下问题可以激发学习的欲望。
第一个问题:问自己现在够不够努力学习?
第二个问题:不努力学习会怎么样?
关于这个问题给自己5分钟时间什么都不要想,拿出笔在纸上写下来所有你能想到的答案,不要停。
第三个问题:问自己我最害怕什么?
同样5分钟时间拿出笔在纸上写下来所有你能想到的答案,不要停。
第四个问题:如果我继续不努力学习会不会导致我最害怕的事情发生?
想办法把不努力和最害怕的产生关联。做到这一步你应该就有不努力学习的痛苦了,也就有动力了。但还不够。
第五个问题:如果我从现在开始努力学习,我能得到什么好处?
最好还是限定五分钟时间,写在纸上。
目标和动力对你的学习效率起着至关重要的作用。如果学习时在做到以下几点,你的效率会更高。
1、每次学习之前先给自己定一个学习目标;比如说,这一个小时我要学习哪些内容?不要简单的说复习数学或者背英语单词,这样学习目标不明确,而应该说复习数学第几单元或者从第几页到第几页,然后给自己预计一个完成这个任务的合理时间,比如说30分钟。这样的短期目标(其实就是你的计划)内容既非常具体而且有时间限制,一定能激发出你的学习动力。
2、学习时多利用你的想象力,理解文字背后要表达的真正意图。爱因斯坦说想象力大于一切。左脑像内存,右脑才是硬盘。把文字转化成图像,不拘一格让你的想想力插上翅膀自由翱翔。想象你正在享受学习的情景,仔细想象你当时的面部表情和你当时会说出来的话。总之就是描绘出一幅享受学习时的画面,注重面部表情的刻画。
3、学习时坐姿端正,全身放松,同时面带微笑,摆出一副享受学习的表情和姿势。简单来说就是假装你在享受学习。因为心情会影响你的姿势和动作,同样你的姿势和动作也能带动你的情绪。
大体上就是这样了,他不是三言两语能说清的,但是只要你完全照做就有效果,因为我是做教育的,这个方案已经试验过。
祝你学习愉快。
三、当别人的电脑设置了密码时怎么样解密
为了安全最好进如安全模式修改密码开机按F8选择安全模式登陆这时就会出现两个帐户是administrator和你的新建帐户选择administrator登陆
你也可以让让XP自动进入桌面
HKEY-LOCAL-MACHINE\SOFTWARE\Mcrosoft\windows NT\Currentvession\Winlogon右边窗口新建两个字符串值“Defaultpassword”(密码)和“Defaultusername(名字)”,分别将其修改赋上自动登陆的密码和名字,再新建一个“AutoAdminlogon”字符串并修改赋值为1。
如果不想登陆该自动登陆的用户,可在进入XP桌面前,长按SHIFT选择用户登陆
建议你改动下
1.察看本地共享资源
运行CMD输入 share,如果看到有异常的共享,那么应该关闭。
但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
2.删除共享(每次输入一个)
share admin$/delete
share c$/delete
share d$/delete(如果有e,f,……可以继续删除)
3.删除ipc$空连接
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA项里数值名称RestrictAnonymous的数值数据由0改为1。
4.关闭自己的139端口,Ipc和RPC漏洞存在于此
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Inter协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
5.防止Rpc漏洞
打开管理工具——服务——找到RPC(Remote Procedure Call(RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
Windwos XP SP2和Windows2000 Pro Sp4,均不存在该漏洞。
6.445端口的关闭
修改注册表,添加一个键值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled为REG_DWORD类型键值为 0这样就ok了。
7.3389的关闭
WindowsXP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
Win2000server开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。
(该方法在XP同样适用)
使用Windows2000 Pro的朋友注意,网络上有很多文章说在Win2000pro开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro中根本不存在Terminal Services。
8.4899的防范
网络上有许多关于3389和4899的入侵方法。
4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
4899不象3389那样,是系统自带的服务。
需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
9、禁用服务
打开控制面板,进入管理工具——服务,关闭以下服务:
1.Alerter[通知选定的用户和计算机管理警报]
2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无
法访问共享
4.Distributed Link Tracking Server[适用局域网分布式链接]
5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
6.IMAPI CD-Burning COM Service[管理 CD录制]
7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
8.Kerberos Key Distribution Center[授权协议登录网络]
9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
10.Messenger[警报]
11.NetMeeting Remote Desktop Sharing[meeting公司留下的客户信息收集]
12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
13.Network DDE DSDM[管理动态数据交换(DDE)网络共享]
14.Print Spooler[打印机服务,没有打印机就禁止吧]
15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]
16.Remote Registry[使远程计算机用户修改本地注册表]
17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]
20.TCP/IPNetBIOS Helper[提供 TCP/IP服务上的 NetBIOS和网络上客户端的 NetBIOS名称解析的支
持而使用户能够共享文件、打印和登录到网络]
21.Tel[允许远程用户登录到此计算机并运行程序]
22.Terminal Services[允许用户以交互方式连接到远程计算机]
23.Window s Image Acquisition(WIA)[照相服务,应用与数码摄象机]
如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
10、账号密码的安全原则
首先禁用guest帐号,将系统内建的administrator帐号改名(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。
如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。
权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置。
打开管理工具—本地安全设置—密码策略:
1.密码必须符合复杂要求性.启用
2.密码最小值.我设置的是8
3.密码最长使用期限.我是默认设置42天
4.密码最短使用期限0天
5.强制密码历史记住0个密码
6.用可还原的加密来存储密码禁用
11、本地策略
这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
打开管理工具,找到本地安全设置—本地策略—审核策略:
1.审核策略更改成功失败
2.审核登陆事件成功失败
3.审核对象访问失败
4.审核跟踪过程无审核
5.审核目录服务访问失败
6.审核特权使用失败
7.审核系统事件成功失败
8.审核帐户登陆时间成功失败
9.审核帐户管理成功失败
&nb sp;然后再到管理工具找到事件查看器:
应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件。
安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件。
系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件。
12、本地安全策略
打开管理工具,找到本地安全设置—本地策略—安全选项:
1.交互式登陆.不需要按 Ctrl+Alt+Del启用 [根据个人需要,?但是我个人是不需要直接输入密码登
陆的]。
2.网络访问.不允许SAM帐户的匿名枚举启用。
3.网络访问.可匿名的共享将后面的值删除。
4.网络访问.可匿名的命名管道将后面的值删除。
5.网络访问.可远程访问的注册表路径将后面的值删除。
6.网络访问.可远程访问的注册表的子路径将后面的值删除。
7.网络访问.限制匿名访问命名管道和共享。
8.帐户.(前面已经详细讲过拉)。
13、用户权限分配策略
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
1.从网络访问计算机里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
于自己的ID。
2.从远程系统强制关机,Admin帐户也删除,一个都不留。
3.拒绝从网络访问这台计算机将ID删除。
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
5.通过远端强制关机。
删掉。
14、终端服务配置
打开管理工具,终端服务配置:
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
2.常规,加密级别,高,在使用标准Windows验证上点√!
3.网卡,将最多连接数上设置为0。
4.高级,将里面的权限也删除。
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
15、用户和组策略
打开管理工具,计算机管理—本地用户和组—用户:
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
计算机管理—本地用户和组—组,组.我们就不分组了。
16、自己动手DIY在本地策略的安全选项
1)当登陆时间用完时自动注销用户(本地)防止黑客密码渗透。
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
名.让他去猜你的用户名去吧。
3)对匿名连接的额外限制。
4)禁止按 alt+crtl+del(没必要)。
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
6)只有本地登陆用户才能访问cd-rom。
7)只有本地登陆用户才能访问软驱。
8)取消关机原因的提示。
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
页面;
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
定”按钮,来退出设置框;
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。
当然,我们也能启用休眠功能
键,来实现快速关机和开机;
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
面,并在其中将“启用休眠”选项选中就可以了。
9)禁止关机事件跟踪
开始“Start->”运行“ Run->输入”gpedit.msc“,在出现的窗口的左边部分,选择”计算机配置“(puter Configuration)->”管理模板“(Administrative Templates)->”系统“(System),在右边窗口双击“Shutdown Event Tracker”在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
17、常见端口的介绍
TCP
21 FTP
22 SSH
23 TELNET
25 TCP SMTP
53 TCP DNS
80 HTTP
135 epmap
138 [冲击波]
139*** b
445
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
1433 TCP SQL SERVER
5631 TCP PCANYWHERE
5632 UDP PCANYWHERE
3389 Terminal Services
4444[冲击波]
?
UDP
67[冲击波]
137 bios-ns
161 An SNMP Agent is running/ Default munity names of the SNMP Agent
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运行本机使用4000这几个端口就行了。
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
开始--运行--cmd,输入命令stat-a,会看到例如(这是我的机器开放的端口):
Proto Local Address Foreign Address State
TCP yf001:epmap yf001:0 LISTE
TCP yf001:1025(端口号) yf001:0
LISTE
TCP(用户名)yf001:1035 yf001:0
LISTE
TCP yf001:bios-ssn yf001:0 LISTE
UDP yf001:1129*:*
UDP yf001:1183*:*
UDP yf001:1396*:*
UDP yf001:1464*:*
UDP yf001:1466*:*
UDP yf001:4000*:*
UDP yf001:4002*:*
UDP yf001:6000*:*
UDP yf001:6001*:*
UDP yf001:6002*:*
UDP yf001:6003*:*
UDP yf001:6004*:*
UDP yf001:6005*:*
UDP yf001:6006*:*
UDP yf001:6007*:*
UDP yf001:1030*:*
UDP yf001:1048*:*
UDP yf001:1144*:*
UDP yf001:1226*:*
UDP yf001:1390*:*
UDP yf001:bios-ns*:*
UDP yf001:bios-dgm*:*
UDP yf001:isakmp*:*
现在讲讲基于Windows的tcp/ip的过滤。
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
本文来自用户投稿,不代表币大大立场,如若转载,请注明出处:https://czxurui.com/jys/191146.html


发表回复
评论列表(0条)