个人PC机安全设置资料收集

个人PC机安全设置 = 优化+安全
优化:杀毒软件+防火墙(提示攻击)+防止恶意的插件(防插件的软件)+防止一些社会工程学+不要访问黄色网站+更新补丁

关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关了139端口,禁止RPC漏洞.

禁止“服务”(services.msc) 
Automatic Updates   从 Windows Update 启用重要的 Windows 更新的下载和安装。如果禁用该服务,操作系统可以在 Windows Update Web 网站手动更新。
Clipbook 启用“剪贴簿查看器”储存信息并与远程计算机共享。如果此服务终止,“剪贴簿查看器” 将无法与远程计算机共享信息。如果此服务被禁用,任何依赖它的服务将无法启动。
Computer Browser   维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
Distributed Transaction Coordinator协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,则不会发生这些事务。如果禁用此服务,显式依赖此服务的其他服务将无法启动。
DNS Client为此计算机解析和缓冲域名系统(DNS)名称。如果此服务被停止,计算机将不能解析 DNS 名称并定位 Active Directory 域控制器。如果此服务被禁用,任何明确依赖它的服务将不能启动。
Error Reporting Service收集、存储和向 Microsoft 报告异常应用程序崩溃。如果此服务被停用,那么错误报告仅在内核错误和某些类型用户模式错误时发生。如果此服务被禁用,任何依赖于它的服务将无法启用。
Fast User Switching Compatibility 
Help and Support启用在此计算机上运行帮助和支持中心。如果停止服务,帮助和支持中心将不可用。如果禁用服务,任何直接依赖于此服务的服务将无法启动。
Human Interface 
Human Interface Device Access启用对人体学接口设备(HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。
IPSEC Services提供 TCP/IP 网络上客户端和服务器之间端对端的安全。如果此服务被停用,网络上客户端和服务器之间的 TCP/IP 安全将不稳定。如果此服务被禁用,任何依赖它的服务将无法启动。
Messenger传输客户端和服务器之间的 NET SEND 和 警报器服务消息。此服务与 Windows Messenger 无关。如果服务停止,警报器消息不会被传输。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
MS Software Shadow Copy Provider
Net Logon
Network DDE
Network DDE DSDM
NT LM Security Support Provider(手动)
Portable Media Serial Number Service
Print Spooler(要联打印机的为自动否则禁用) 
Remote Desktop Help Session Manager
Remote Procedure Call (RPC) Locator
Remote Registry*
Routing and Remote Access
Secondary Logon
Server 支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
Smart Card 
SSDP Discovery Service
System Event Notification
System Restore Service
Task Scheduler
Telnet*允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP Telnet 客户端,包括基于 UNIX 和 Windows 的计算机。如果此服务停止,远程用户就不能访问程序,任何直接依赖于它的服务将会启动失败。
Terminal Servicess*
Uninterruptible Power Supply
Windows Image Acquisition (WIA)为扫描仪和照相机提供图像捕获。
WMI Performance Adapter(手动)从 Windows Management Instrumentation (WMI) 提供程序向网络上的客户端提供性能库信息。此服务只有在性能数据助手被激活时才运行。
Wireless Zero Configuration (无线网络配置服务)启用 IEEE 802.11 适配器的自动配置。如果此服务停止,自动配置将不可用。如果此服务被禁用,所有明确依赖它的服务都将不能启动。

修改注册表
先备份 Regedit 导出
1.注册编辑停用:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistrytools"=dword:00000001   
启用:gpedit.msc 组策略>>用户配置>>管理模块>>系统>>标准>>阻止访问注册表编辑工具>>禁用>>确定。(启用就同上修改注册表)
2.关闭共享
方法一   ***批处理 或 计算机管理>共享文件夹
方法二   [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]   autodisconnect 0 关闭    默认f打开

加速开机
[HKEY_CURRENT_USER\Control Panel\Desktop]   AutoEndTasks 为 1   HungAppTimeout为3000

加速关机
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control] WaitToKillServiceTimeout 为4000

加速菜单显示
[HKEY_CURRENT_USER\Control Panel\Desktop]   MenuShowDelay 为 0

清除DLL文件
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer]
增加一个项 AlwaysUnloadDLL   改默认值为 1

隐藏盘符
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]    新建DWORD值 名称为 NoDrives         FFFFFFFF-All     10-E   8-D   4-c
显示删掉此DWORD值

NTFS对文件加密 文件夹属性>高级>构选“加密内容以便保护数据”用于多帐号保护个人隐私

组策略   gpedit.msc
组策略>> 用户配置>> 系统(标准)单击 “不要运行指定的Windows 应用程序” 启用   添加 cmd.exe net.exe   (反之禁用)

组策略>> 计算机配置>> 管理模板>> Windows组件>> Internet Explorer “禁用Internet Explorer 组件的自动安装”   (不会自动安装软件*)

本地安全设置   secpol.msc
安全设置>> 帐户策略>> 帐户锁定策略 帐户锁定值为 3 (0是不锁定)
安全设置>> 本地策略>> 用户权利指派   “从网络访问此计算机”   只留Administrators 
安全设置>> 本地策略>> 安全选项      改变登录方式等

设置双重密码
Administrator改名 与 Guest   加密码    改登录方式
syskey   更新   syskey   加密码

(0)

相关推荐

  • 个人PC机安全设置资料收集

    个人PC机安全设置 = 优化+安全 优化:杀毒软件+防火墙(提示攻击)+防止恶意的插件(防插件的软件)+防止一些社会工程学+不要访问黄色网站+更新补丁 关闭139端口的方法是在"网络和拨号连接"中"本地连接"中选取"Internet协议(TCP/IP)"属性,进入"高级TCP/IP设置""WINS设置"里面有一项"禁用TCP/IP的NETBIOS",打勾就关了139端口,禁止RPC漏洞.

  • javascript 数组学习资料收集

    在JavaScript中,创建一个数组可以使用 new Array,如下几种语法都是正确的: arrayObj = new Array() 创建一个数组. arrayObj = new Array([size]) 创建一个数组并指定长度,注意不是上限,是长度. arrayObj = new Array([element0[, element1[, ...[, elementN]]]]) 创建一个数组并赋值. arrayObj = [element0, element1, ..., element

  • Javascript入门学习资料收集整理篇

    Javascript入门学习第一篇 js基础Javascript入门学习第二篇 js类型Javascript入门学习第三篇 js运算Javascript入门学习第四篇 js对象和数组Javascript入门学习第五篇 js函数Javascript入门学习第六篇 js DOM编程Javascript入门学习第七篇 js dom实例操作Javascript入门学习第八篇 js dom节点属性说明Javascript入门学习第九篇 Javascript DOM 总结jQuery基础教程笔记适合js新手

  • java 正则表达式基础,实例学习资料收集大全 原创

    对于JAVA的Pattern类 和 Matcher类可参考网址 http://www.ibm.com/developerworks/cn/java/l-regp/part2/ 正则表达式中的特殊字符:   \\ 反斜杠   \t 间隔 ('\u0009')   \n 换行 ('\u000A')   \r 回车 ('\u000D')   \d 数字等价于[0-9]   \D 非数字等价于[^0-9]   \s 空白符号 [\t\n\x0B\f\r]   \S 非空白符号 [^\t\n\x0B\f\

  • BIOS设置图解教程 Award Bios最新(转)

    在前文中已经了解了一些Bios的基本知识,和设置,那么在这篇文章里面我就会更详细的介绍一下Bios的超频设置,希望对那些想超频但是又没有接错过超频的玩家能有一些帮助. 和AMI Bios一样,再开机画面时按下"Del"键进入Bios设置菜单(有些是按F1键): 进入后大家会看到以下菜单,也有可能会有一些差别,但是基本上是差不多的,及算名字不同,但是基本上作用是一样的 大家可以用方向键移动光标,回车键确认,ESC键返回,用PageUp,PageDown和数字键键调整设置,在任何设置菜单中

  • 多种型号的ADSL路由设置方法图文教程第1/2页

    中兴831adsl modem 如何设置831:     先要把831的内置软件刷到2.79版本,可www.zte.com.cn下载(如何刷在说明里面) 831出厂设置的以太网口IP地址是192.168.1.1,为了能用telnet访问到831,我们现在先把一台电脑的地址设置为192.168.1.*, 使用ping 192.168.1.1 看看能不能访问到831,没问题的话继续,在DOS模式下打入telnet 192.168.1.1,如果你刚刷好软件,是有密码的,原厂密码是adsl831接着我们

  • 安全检测Unix和Linux服务器安全设置入门精讲

    其实每一个黑客都有自己独到的方法.笔者对于入侵网站服务器的资料收集了很多,但是因为实际情况的不同,往往造成许多方法的失效:由此可见,每一个网站的情况都不同,需要入侵者区分对待.假设深圳的线路比北京的线路要好的多,从而给了词典穷举很大的方便,深圳用户就可以依靠这个优势在线攻击口令,作为北京的用户就需要优先考虑其它办法了.针对这么多的入侵手段,笔者参考H ackalot先生这位黑客界名人的一篇文章给大家介绍一下入侵网站的基本步骤.   分析一部分的主页被黑的事例可以发现使用入侵者最热衷于入侵Web服

  • 网吧服务器设置的不完全攻略大全集

    现在网吧越开越多,竞争也越来越激烈,每个网吧管理员都想提高网吧的竞争能力,本文就来谈谈一个网吧需要的额外服务. 本人所在网吧的配置: 交换机:一台实达STAR-S2024M作为主干交换机,然后是7台24口的实达1824+交换机,8台交换机构成星型网络. 路由器: Vigor2003. 电影服务器:P4 1.6GHz CPU.技嘉845D主版.Kingmax 256MB DDR内存.TNT2显卡.D-Llink530网卡.希捷酷鱼五120GB×2. CS服务器:P4 1.6GHz CPU.技嘉84

  • 关于IP-MAC地址绑定的交换机设置

    1.方案1--基于端口的MAC地址绑定 思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令: Switch#config terminal #进入配置模式 Switch(config)# Interface fastethernet 0/1 #进入具体端口配置模式 Switch(config-if)#Switchport port-secruity #配置端口安全模式 Switch(config-if )switchport port-security mac-addre

  • 用SyGate实现一线多机上网的实现步骤

    现在,有些家庭已经有两台以上的计算机.如果要将一个办公室中的多台计算机或家庭中的两台计算机连接成最简单的对等网络,可以通过第三方软件实现,比如WinGate. SyGate.WinProxy等.本文介绍用SyGate实现一线多机上网. SyGate软件采用GateWay方式使多台计算机共享ISP账号接入Internet,其优点在于安装设置简单,用户几乎不需要进行更深入的设置,维护管理简单方便.由于SyGate采用了低级包交换技术,因而其性能十分优越,对于各种Internet 协议的支持也令人满意

随机推荐