密码攻防(呕心沥血!)
#11
这是不好的行为!不过能弄上来还是汗的
<font size="6"><font color="red"><font face="黑体">学海无涯,回头是岸</font></font></font>
#12
hah.
以前管的系统中都没有积分系统..

或者积分都是和在线时间有关的..

呵呵
#13
那现在呢~
[fly]<font color="blue">万般寂寞凭谁诉 遥寄相思一曲歌</font>[/fly]
[图片: 01.jpg]
#14
呵呵,多谢楼主了,辛苦了。。。
#15
引用:Originally posted by andy_chai_123 at 2005-9-17 03:28 PM:
既然第一道BIOS密码已经告破,那么我们就得在Windows中想点办法了(本文所谈到的Windows系统,如无特殊说明,为Windows 98系统)。虽然微软的这些加密技术有点让人担忧,可用上总比不用好。


  首先,我们要 ...


如果没有修改注册标的权力怎么办?
#16
独门绝技修改注册表
对于如何通过修改注册表来改动系统设置已有很多介绍,今天我也来凑个热闹,列出几个不常见的设置方法:

  ★ 改变一般图标大小(像素):更改[HKEY-CURRENT-USER\Control Panel\desktop\WindowMetrics] ,令Shell Icon Size=″32″即可。

  ★ 改变小图标大小(像素):在[HKEY-CURRENT-USER\Control Panel\desktop\WindowMetrics]中,更改或新建Shell Small Icon Size=″16″即可。

  ★ 禁止系统右键弹出菜单:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,建立键值NoViewContextMenu= 01 00 00 00。

  ★ 禁止任务栏右键弹出菜单 :在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoTrayContextMenu=01 00 00 00。

  ★ 隐藏[设置]菜单中[控制面板]和[打印机]菜单项:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建键值NoSetFolders=01 00 00 00。

  ★ 隐藏[设置]菜单中[任务栏和开始菜单]菜单项:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建键值NoChangeStartMenu=01 00 00 00,NoSetTaskbar=01 00 00 00。

  ★ 隐藏[设置]菜单中[文件夹选项...]:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoFolderOptions=01 00 00 00。

  ★ 隐藏[设置]菜单中[活动桌面]项:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoSetActiveDesktop=01 00 00 00。

  ★ 隐藏[设置]菜单中[Windows Update]项:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoWindowsUpdate=01 00 00 00。

  ★ 禁止“文档”记录功能:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoRecentDocsHistory=01 00 00 00。

  ★ 退出时自动清除文档内容:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建ClearRecentDocsOnExit= 01 00 00 00。

  ★ 禁止数据光盘自动运行:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoDriveTypeAutoRun=00 00 00 00。

  ★ 禁止CD光盘自动运行:在[HKEY-CLASSES-ROOT\AudioCD\shell]中,新建键值@=″ ″

  ★ 去除新建快捷方式时自动添加的“快捷方式”字符串:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Explorer]中,令Link=00 00 00 00。

  ★ 禁止使用MS-DOS方式:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp]中,建立键值Disabled=01 00 00 00。

  ★ 关闭“无反应的应用程序”的等待时间(毫秒):在[HKEY-CURRENT-USER\Control Panel\desktop]中,新建WaitToKillAppTimeOut=″10000″

  ★ 关闭出错应用程序的等待响应时间(毫秒):在[HKEY-CURRENT-USER\Control Panel\desktop]中,新建HungAppTimeout=″10000″
[fly]<font color="blue">万般寂寞凭谁诉 遥寄相思一曲歌</font>[/fly]
[图片: 01.jpg]
#17
现在的电脑给人有一种弱不禁风的感觉,不是今天受到这个病毒突袭,就是

明天受到那个黑客的攻击,出错、死机变得象家常便饭一样了。为了让计算机“

坚强”起来,不少人找来了杀毒软件、防火墙,希望通过这些软件来增强计算机

的免役力。的确,这些软件在一定程度上增强了计算机抵抗外来攻击的能力,但

对于计算机内部系统存在的漏洞就无能为力了。本文的目的主要是向大家介绍一

下通过修改注册表的方法,来提高系统的安全。

  一、隐藏一个服务器

  为了保证局域网中服务器上的资源不受其他人的非法访问和攻击,我们从安

全的角度考虑,有时需要把局域网中指定的服务器计算机名称隐藏起来,以便让

其他局域网用户无法访问到,那么我们该如何实现呢?下面请看该设置的具体步

骤:

  1、打开注册表编辑器,并在编辑器对话框中用鼠标依次单击如下分支:

HKEY_LOCAL_ MACHINE \ SYSTEM \ CurrentControlSet \Services \

LanmanServer \ Parameters键值。

  2、用鼠标单击该键值下面的Hidden数值名称,如果未发现此名称,那么添加

一个,其数据类型为REG_DWORD。

  3、接着用鼠标双击此项,在弹出的“DWORD编辑器”对话框中输入1即可。

  4、最后单击“确定”按钮,并退出注册表编辑窗口,重新启动计算机就可以

在局域网中隐藏一个服务器了。

  二、防止其他人非法编辑注册表

   注册表是整个系统的灵魂所在,任何对注册表的错误修改都有可能让系统瘫

痪。因此,如果您不是一位系统高手的话,最好不要轻易动手修改注册表。当然

在公共场所,为了防止那些电脑“菜鸟”们,随意更改注册表设置,我们最好还

是取消其他用户对注册表进行修改的权利。我们可以按照如下步骤来实现这样的

目的:

  1、首先在注册表编辑界面中,找到

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\键

值;

  2、然后在Policies键值的下面新建一个System主键,如果该主键已经存在的

话,可以直接进行下一步;

  3、接着在对应System主键右边窗口的空白处再新建一个DWORD串值,并命名

为DisableRegistryTools;

  4、把DisableRegistryTools的值设置为1,设置好以后,重新启动计算机就

可以达到防止其他人非法编辑注册表的目的了。

  三、屏蔽“控制面板”的访问

  由于通过控制面板,我们可以对计算机系统中的绝大部分软硬件进行设置和

控制,因此为了防止其他人随意通过控制面板对Windows系统进行非法修改,我们

就很有必要屏蔽其他用户对“控制面板”的访问了,要实现该功能,我们可以对

注册表进行如下修改:

  1、首先在开始菜单中的运行栏中输入regedit命令,打开注册表编辑器操作

界面;

  2、接着在该界面中,依次用鼠标访问

\\HKEY_CURRENT_USER\Software\Microsoft\

Windows\CurrentVersion\Policies\System键值;

  3、随后在对应System键值的右边窗口中,用鼠标右键单击该窗口的空白处,

并从弹出的快捷菜单中选择“新建”/“DWORD”命令,来新建一个DWORD值;

  4、把DWORD值的名称命名为NoDispCPL,同时设置NoDispCPL的值为1。
#18
四、不允许其他人对桌面进行任意设置

  如果在培训时,每台计算机的桌面设置都一样,那么老师说到什么图标或者

执行什么操作,每个学员都能迅速找到目标;相反,一旦桌面中的设置被任意修

改后,每一台计算机中的设置就会不一样,那么在教学时,就很难保证教学操作

的同步性。为此,不少学校机房或者培训机房,都对锁定桌面进行了设置,下面

是具体的设置步骤:

  1、在Windows的运行对话框中输入regedit命令,来打开注册表编辑器窗口;

  2、在编辑窗口中,用鼠标依次访问Hkey-

Users\Software\Microsoft\Windows\CurentVersion\Polioies\Explores键值;

  3、在对应Explores键值右边的窗口中,用鼠标双击“No Save Setting”子

键,并将其键值从0改为1!

  4、重新启动计算机,上述设置就可以生效了。

  五、抵御BackDoor的破坏

  如果您的计算机上网了,那么您的计算机就会存在着被黑客攻击的危险,而

一旦被攻击中的,您的计算机就会面临着瘫痪或者被监视的安全威胁,其中有一

个名叫BackDoor的后门程序,专门拣系统的漏洞进行攻击。为防止这种程序对系

统造成破坏,我们有必要通过相应的设置来预防BackDoor对系统的破坏。设置时



  1、首先在注册表编辑器操作窗口中,用鼠标依次单击键值

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run;

  2、在对应Run键值的右边窗口中,如果发现了“Notepad”键值,您只要将它

删除就能达到预防BackDoor的目的了。

  六、隐藏用户登录名

  Win9x以上的操作系统可以对以前用户登录的信息具有记忆功能,下次重新启

动计算机时,我们会在用户名栏中发现上次用户的登录名,这个信息可能会被一

些非法分子利用,而给用户造成威胁,为此我们有必要隐藏上机用户登录的名字



  1、在设置时,请用鼠标依次访问键值

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon;

  2、在对应Winlogon键值右边的窗口中,用鼠标右键单击窗口的空白处,从弹

出的快捷菜单中选择“新建”/“字符串”命令;

  3、给新建字符串命名为"DontDisplayLastUserName",并把该字符串值设置为

"1";

  4、设置完后,重新启动计算机就可以隐藏上机用户登录的名字了。

  七、不允许用户拨号访问

  如果用户的计算机上面有重要的信息,有可能不允许其他人随便访问。那么

如何禁止其他人拨入访问你的计算机,减少安全隐患呢,具体步骤为:

  1、打开注册表编辑器,并在编辑器中依次展开以下键值:
  

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\

Network];

  2、在编辑器右边的列表中用鼠标选择“NoDialIn”键值,如果没有该键值,

必须新建一个DWORD值,名称设置为“NoDialIn”;

  3、接着用鼠标双击“NoDialIn”键值,编辑器就会弹出一个名为“字符串编

辑器”的对话框,在该对话框的文本栏中输入数值“1”,其中0代表禁止拨入访

问功能,1代表允许拨入访问功能;

  4、退出后重新登录网络,上述设置就会起作用。
#19
八、屏蔽对软盘的网络访问

  俗话说“病从口入”,计算机中的病毒有很多都是通过访问不干净的软盘而

被感染得来的,如果我们允许用户通过网络来访问软盘的话,那么整个网络都有

可能被感染病毒,最终的结果将会使网络中的所有计算机都中毒瘫痪。为了防止

病毒入侵整个网络,我们必须严格管理计算机的输入设备,以断绝病毒的源头,

为此就要禁止通过网络访问软盘。设置时,您可以按照如下操作步骤来进行:

  1、在系统的运行对话框中输入regedit命令,打开注册表编辑器;

  2、在注册表编辑器操作窗口中,依次打开键值

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Winlogon;

  3、在对应Winlogon右边的窗口中,检查一下其中有没有包含键值

AllocateFloppies,如果没有,用鼠标右键单击窗口的空白处,从弹出的快捷菜

单中选择“新建”/“DWORD值”;

  4、把新建的DWORD值取名为AllocateFloppies,同时把它的值修改为0或1,

其中0代表可被域内所有管理员访问,1代表仅可被当地登陆者访问。

  九、禁止访问“文件系统”按钮

  在“系统属性”对话框中,有一个名为“文件系统”的功能按钮,利用它您

可以对计算机的硬盘、软盘以及其他移动设备进行相关设置。但为了防止非法用

户随意篡改这些设备的设置,您有时需要把“系统属性”中“文件系统”的按钮

隐藏起来,下面是具体的设置步骤:

  1、打开注册表编辑器窗口,并在窗口中依次访问如下键支:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Sy

stem;

  2、在对应System键值的右边窗口中,用鼠标单击窗口的空白处,从弹出的快

捷菜单中选择“新建”/“DWORD串值”;

  3、给新建的DWORD串值,取名为“NoFileSysPage”,并把它的值设置为“1

”;

  4、设置完后,重新启动计算机就可以使设置生效了。

  十、让“网上邻居”图标隐藏起来

  大家知道,通过网上邻居可以随意访问局域网中其他计算机上的内容,但如

果其他计算机没有设置特别的访问权限的话,那些别有用心的破坏者很有可能利

用网上邻居来非法删除其他计算机上的重要数据,给其他计算机造成了损失。为

了避免这样的损失,我们可以利用注册表来隐藏“网上邻居”。

  1、首先在打开的注册表编辑器操作窗口中,用鼠标依次访问键值

HKEY_CURRENT_USER\Software\Microsoft\

Windows\CurrentVersion\Policies\Explorer;

  2、在对应Explorer键值右边的操作窗口中,用鼠标单击窗口的空白处,从弹

出的快捷菜单中,用鼠标依次访问“新建”/“DWORD串值”;

  3、给新建的DWORD串值命名为NoNetHood,同时把该值设置为1(十六进制)



  4、设置好后,重新启动计算机就可以使设置生效了。
#20
十一、限制使用系统的某些特性

  在网吧或公用场所中,有时为了保证系统的属性不被其他普通用户随意更改

,我们就必须要限制使用系统的某些特性。要实现这个目的,我们可以利用修改

注册表编辑器的方法来达到。

  1、运行注册表编辑器,进入

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Sy

stem键值;

  2、如果不存在该键值,就新建一个;

  3、然后将该键值下方的DisableTaskManager的值设为1,表示将阻止用户运

行任务管理器。

  4、接着将NoDispAppearancePage设为1,表示将不允许用户在控制面板中改

变显示模式;

  5、下面再将NoDispBackgroundPage设为1,表示将不允许用户改变桌面背景

和墙纸。

  十二、限制用户使用指定程序

  为防止用户非法运行或者修改程序,导致整个计算机系统处于混乱状态,我

们可以通过修改注册表来达到让用户只能使用指定的程序的目的,从而保证系统

的安全。

  1、在注册表编辑器窗口中依次打开

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Ex

plorer键值;

  2、在对应Explorer键值右边的窗口中,新建一个DWORD串值,名字取为

“RestrictRun”,把它的值设为“1”;

  3、在RestrictRun的主键下分别添加名为“1”、“2”、“3”等字符串值,

然后将“1”,“2”、“3”等字符串的值设置为我们允许用户使用的程序名。例

如将“1”、“2”、“3”分别设置为word.EXE、notepad.EXE、write.EXE,则用

户只能使用word、记事本、写字板了,这样我们的系统将会做到最大的保障,也

可以限制用户运行不必要的软件了。

  十三、不允许用户设置屏幕保护密码

  许多电脑使用者在使用电脑时,都有一种独占性,他们不希望自己使用的电

脑,再去让别人使用,于是他们常常会在短暂离开电脑时,给电脑设定了屏保密

码;但遗憾的是,他们在用完电脑之后,又不能及时把这些屏保密码去除,这样

很容易导致其他用户不能正常使用,严重的能使计算机无法启动。为了避免这些

现象的发生,我们可以通过修改注册表,来设定用户无权进行屏保密码的设置。

  1、打开注册表编辑器窗口,在该窗口中用鼠标访问

CURRENT_USER\ControlPanel\desktop\ScreenSaveUsePassword键支;

  2、在对应ScreenSaveUsePassword键值的右边窗口中,将

ScreenSaveUsePassword的值设置为0就可以了。

  十四、将文件系统设置为NTFS格式

  在Windows2000以及NT系统中,用户可以将分区设置为NTFS格式来确保文件系

统的安全,当然我们也可以通过修改注册表的方法来达到将文件系统设置为NTFS

格式的目的,具体实现步骤如下:

  1、打开注册表编辑器,并在编辑器中依次展开以下键值:

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem;

  2、在注册表编辑器中用鼠标单击“编辑”菜单,并在下拉菜单中选择“新建

”菜单项,并在其弹出的子菜单中单击“DWORD值”;

  3、在编辑器右边的列表中输入DWORD值的名称为

“NtfsDisableLastAccessUpdate”;

  4、接着用鼠标双击NtfsDisableLastAccessUpdate键值,编辑器就会弹出一

个名为“字符串编辑器”的对话框,在该对话框的文本栏中输入数值“1”,其中

0代表“取消”该项功能,1代表“启用”该项功能。


跳转到:


正在阅读该主题的用户: 1位游客
您的访问已通过Cloudflare保护,访问自美国/loc=US。