1、禁止IPC空连接: G;#-CT
dF$a52LS
cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 把这个值改成”1”即可。 Y7g^ ?6
0%$E^`
2、禁止at命令: 7DQ{#Gf#G
COvcR.*0F
cracker往往给你个木马然后让它运行,这时他就需要at命令了。打开管理工具-服务,禁用task scheduler服务即可。 f"My;K $l;
0/z=G!z\
3、关闭超级终端服务 8@y@}
KKB&)R
如果你开了的话。这个漏洞都烂了,我不说了。 b{q-o <