个人PC机安全设置资料收集_安全设置

个人PC机安全设置 = 优化+安全
优化:杀毒软件+防火墙(提示攻击)+防止恶意的插件(防插件的软件)+防止一些社会工程学+不要访问黄色网站+更新补丁

关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关了139端口,禁止RPC漏洞.

禁止“服务”(services.msc) 
Automatic Updates   从 Windows Update 启用重要的 Windows 更新的下载和安装。如果禁用该服务,操作系统可以在 Windows Update Web 网站手动更新。
Clipbook 启用“剪贴簿查看器”储存信息并与远程计算机共享。如果此服务终止,“剪贴簿查看器” 将无法与远程计算机共享信息。如果此服务被禁用,任何依赖它的服务将无法启动。
Computer Browser   维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
Distributed Transaction Coordinator协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,则不会发生这些事务。如果禁用此服务,显式依赖此服务的其他服务将无法启动。
DNS Client为此计算机解析和缓冲域名系统(DNS)名称。如果此服务被停止,计算机将不能解析 DNS 名称并定位 Active Directory 域控制器。如果此服务被禁用,任何明确依赖它的服务将不能启动。
Error Reporting Service收集、存储和向 Microsoft 报告异常应用程序崩溃。如果此服务被停用,那么错误报告仅在内核错误和某些类型用户模式错误时发生。如果此服务被禁用,任何依赖于它的服务将无法启用。
Fast User Switching Compatibility 
Help and Support启用在此计算机上运行帮助和支持中心。如果停止服务,帮助和支持中心将不可用。如果禁用服务,任何直接依赖于此服务的服务将无法启动。
Human Interface 
Human Interface Device Access启用对人体学接口设备(HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。
IPSEC Services提供 TCP/IP 网络上客户端和服务器之间端对端的安全。如果此服务被停用,网络上客户端和服务器之间的 TCP/IP 安全将不稳定。如果此服务被禁用,任何依赖它的服务将无法启动。
Messenger传输客户端和服务器之间的 NET SEND 和 警报器服务消息。此服务与 Windows Messenger 无关。如果服务停止,警报器消息不会被传输。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
MS Software Shadow Copy Provider
Net Logon
Network DDE
Network DDE DSDM
NT LM Security Support Provider(手动)
Portable Media Serial Number Service
Print Spooler(要联打印机的为自动否则禁用) 
Remote Desktop Help Session Manager
Remote Procedure Call (RPC) Locator
Remote Registry*
Routing and Remote Access
Secondary Logon
Server 支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
Smart Card 
SSDP Discovery Service
System Event Notification
System Restore Service
Task Scheduler
Telnet*允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP Telnet 客户端,包括基于 UNIX 和 Windows 的计算机。如果此服务停止,远程用户就不能访问程序,任何直接依赖于它的服务将会启动失败。
Terminal Servicess*
Uninterruptible Power Supply
Windows Image Acquisition (WIA)为扫描仪和照相机提供图像捕获。
WMI Performance Adapter(手动)从 Windows Management Instrumentation (WMI) 提供程序向网络上的客户端提供性能库信息。此服务只有在性能数据助手被激活时才运行。
Wireless Zero Configuration (无线网络配置服务)启用 IEEE 802.11 适配器的自动配置。如果此服务停止,自动配置将不可用。如果此服务被禁用,所有明确依赖它的服务都将不能启动。

修改注册表
先备份 Regedit 导出
1.注册编辑停用:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistrytools"=dword:00000001   
启用:gpedit.msc 组策略>>用户配置>>管理模块>>系统>>标准>>阻止访问注册表编辑工具>>禁用>>确定。(启用就同上修改注册表)
2.关闭共享
方法一   ***批处理 或 计算机管理>共享文件夹
方法二   [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]   autodisconnect 0 关闭    默认f打开

加速开机
[HKEY_CURRENT_USER\Control Panel\Desktop]   AutoEndTasks 为 1   HungAppTimeout为3000  

加速关机
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control] WaitToKillServiceTimeout 为4000

加速菜单显示
[HKEY_CURRENT_USER\Control Panel\Desktop]   MenuShowDelay 为 0 

清除DLL文件
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer]
增加一个项 AlwaysUnloadDLL   改默认值为 1

隐藏盘符
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]    新建DWORD值 名称为 NoDrives         FFFFFFFF-All     10-E   8-D   4-c
显示删掉此DWORD值

NTFS对文件加密 文件夹属性>高级>构选“加密内容以便保护数据”用于多帐号保护个人隐私

组策略   gpedit.msc
组策略>> 用户配置>> 系统(标准)单击 “不要运行指定的Windows 应用程序” 启用   添加 cmd.exe net.exe   (反之禁用)

组策略>> 计算机配置>> 管理模板>> Windows组件>> Internet Explorer “禁用Internet Explorer 组件的自动安装”   (不会自动安装软件*)

本地安全设置   secpol.msc
安全设置>> 帐户策略>> 帐户锁定策略 帐户锁定值为 3 (0是不锁定)
安全设置>> 本地策略>> 用户权利指派   “从网络访问此计算机”   只留Administrators 
安全设置>> 本地策略>> 安全选项      改变登录方式等

设置双重密码
Administrator改名 与 Guest   加密码    改登录方式
syskey   更新   syskey   加密码  

时间: 2024-10-16 19:51:36

个人PC机安全设置资料收集_安全设置的相关文章

javascript 数组学习资料收集_基础知识

在JavaScript中,创建一个数组可以使用 new Array,如下几种语法都是正确的: arrayObj = new Array() 创建一个数组. arrayObj = new Array([size]) 创建一个数组并指定长度,注意不是上限,是长度. arrayObj = new Array([element0[, element1[, ...[, elementN]]]]) 创建一个数组并赋值. arrayObj = [element0, element1, ..., element

Windows权限设置详解_安全设置

随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁.只让80端口对外开放的WEB服务器也逃不过被黑的命运.难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对crackers们说:NO!    要打造一台安全的WEB服务器,那么这台服务器就一定要使用NTFS和Windows  NT/2000/2003.众所周知,Windows是一个支持多用户.多任务的操作系统,这是权限设置

PC机的串口最快的波特率?

问题描述 PC机的串口最快的波特率? 在"STM32的串口采用DMA方式接收数据测试"一文中,作者提到PC机的串口通讯波特率可以设定460Kbps/500多Kbps,根据一些资料上说最高波特率为115.2Kbps,460Kbps的波特率怎么设置?请高手赐教,多谢! 解决方案 如果是传统的RS232口,能达到100K就是极限了.因为电气性能决定了只能是这么高,再高应该需要专门的硬件和连接线才能做到.

比较精辟的精通防火墙问与答_安全设置

凡是网络存在之处,都不可避免地会受到诸多不安全因素的威胁,在系统中安装防火墙无疑是最明智.有效的选择.我们既然寄希望于防火墙成为个人计算机与网络之间的一道安全屏障,就一定要对防火墙的方方面面有通透的了解,才能事半功倍,达到预期效果.  问:Windows 2003 自带的防火墙应该如何打开和关闭? 答:可以直接在网卡属性里面设置,也可以在服务里面自己开启服务. ******************************************************* 问:除了Norton 8

如何限制PC机上网

限制上网 SPI 获取IE代理地址 某些程序需要实现控制计算机上网的功能,譬如允许孩子星期六8:00-20:00可以上网,其他时间不能上网.经过研究,用户态下实现这个功能大致有以下几种方法(以下讨论基于windows各平台): 1.使用windows Hook,监视IE或其他浏览器的地址栏,发现有www或http字样的,则更改这些url,使之不能访问相应的url.这种方法实现可能相对容易,但是不准确,不能限制所有的上网软件.糊弄未成年小孩可能比较有效. 2.基于SPI的数据包过滤.通过编写自己的

inux5 4-联系台式机安装Linux5.4后,PC机网卡故障

问题描述 联系台式机安装Linux5.4后,PC机网卡故障 联系台式机安装Linux5.4后,PC机网卡虽然可以看到,也可以配置IP地址,但是就是无法连通.2台PC机配置同一网段或者直连都无法PING通.求解. 解决方案 用ifconfig命令查看一下 IP是否设置上去,network restart重启一下网络环境

Windows环境下PC机与单片机串行通信的实现

 串行通信是计算机和外设进行通讯.对外设进行监控并获取由外设采集到的监测数据的一个非常重要的手段.由于其所用的传输线少,成本低,实现起来方便易行,因而得到广泛的应用.     以往在Windows平台上的串行通信多使用其提供的API函数来实现,这种方法使用起来需要许多底层设置,因而较为繁琐,且难以理解.本文结合笔者在开发遥感CCD相机控制子系统的过程中对串行通信编程的一些经验,介绍在32 b Windows操作系统下,用VisualC++6.0的ActiveX技术实现PC机与单片机之间串行通信的

同一台pc机,双网卡通信问题

问题描述 同一台pc机,双网卡通信问题 同一台pc机上面有两个网卡,设置两个ip地址192.168.1.100和192.168.1.101,想让他们两个地址能互相发数据,给点思路大神们!!

你好呀,能帮我看看控制器和pc机相连的通讯协议吗!

问题描述 KH403A与PC通讯的协议通讯设置:波特率9600.无校验位.数据8位.1位停止位,通讯时均采用二进制数据单字节传送.通讯协议:(KH403A为主机,PC电脑为从机)一.机器空闲:1)KH403A发给PC的数据格式(共6个字节,用16进制数表示):7E+4B('K')+实际值低位+实际值高位+校验和低位+校验和高位2)PC机应答给KH403A的数据格式(共6个字节,用16进制数表示):A:实际值已经达到目标值时:7E+4B('K')+目标值低位+目标值高位+校验和低位+校验和高位B: