edit_note帖子
1,551
stars积分
20,071
event加入
2011-05-19
怀旧国机
禁止非法用户登录综合设置 [win9x)电脑
schedule发表于 2013-04-02 13:37:00
visibility查看 132
chat_bubble回复 1
#1 楼主
这篇文章,其实是一次总结。如果你是菜
鸟,而且你的电脑里有一些不想让人知道
的文件,那你最好不要走开。我们设置了
种种的方法想防止非法用户进入我们的计
算机,可是到底那些方法能真正的阻止进
入呢?
最为原始的方法不外是在“控制面
板”--“用户”里设置一个合法的用户名及密
码,然后开机的时候,就会提示输入密码
的对话框,如果没有密码,就不可以进
入。如果你坚信它,那你就惨啦!按一下
ESC就搞定了。你可以屏蔽掉ESC啊!但
还是可以进入,打开电脑时,按F5就可
以进入安全模式,那你原来的设置就无效
了。你也可以屏蔽F5啊。但还是可以进
入的,启动电脑时,突然给他来个停电处
理(突然关掉电源),重新开机,电脑就
会提 示说你要不要进入安全模式?嘿嘿,还不
照样进入安全模式了?打开电脑时,按
SHIFT+F5就可以进入DOS模式,在DOS
模式之下可以用EDIT命令对.reg文件进
行修改和编辑,然后再利用REGEDIT命
令将修改过的.reg文件注入注册表,可以
达到去除所有限制的目的。而且还可以
对.pwl文件进行密码破译,而后就大摇
大摆地进入你的系统。防止非法进入的方
法真是数不胜数,到底有几个是起到作用
的?有程序的地方就会有漏洞,没有方法
可以保证你绝对的安全。但是要进入的难
度也会因人而异,下面所设置的方案,可
以对付一般的菜鸟 黑客 。如果还有漏掉
的防范措施,请大伙多多指点。
开始的第一步还是要设置一个全法的 用户名,前面已说过了。原然就进入以下
的操作:
1.HKEY-LOCAL-
MACHINENETWORKLOGON
新建一个DWORD值,名
为“MustB*idated”键值为“1”作用是出现
用户对话框时按ESC就不能进入系统。
2.HKEY-
USER.DEFAULTSOFTWAREMICOROSOFTWINDOWSCURREMTVERSIONRUN
新建“字符串值”名为“用户非法,退
出”串值为“rundel.exe user.exe
EXITwindows“
这一步是基于上一步的,作用是如果
出现对话框时按ESC就自动关机。
3.在MS- DOS模式之下。输入:
ATTRIB -R -H MSDOS.SYS
EDIT MSDOS.SYS
在出现的对话框里面在相应的位置加
入:
BOOTKEYS=0
BOOTMENLL=0
BOOTFAILSA
存盘退出。再输入:ATTRIB +R +H
MSDOS.SYS。作用是在开机时禁止进入
安全模式。
再加入以下项:
BOOTGUI=1
BOOTMULTI=0
BOOTWIN=1
存盘退出。再输入:ATTRIB +B +H
MSDOS.SYS。作用是开机时禁止进入
DOS模式。 4。设置屏幕保护程序,设好密码。
在C:WINDOWSSYSTEM之下找到该屏幕
保护程序,将他拖到“开始/程序/启动”菜
单中。作用是在开机时自动进入屏保状
态,要求输入密码。从而起到双重密码的
作用。
说到这里,也只不过是对WIN9X自
带的一些防卫系统进行补丁,其起到的作
用是有限的。经过上面的几个步骤,已经
完成了用户名和屏保双重密码的防卫,但
是并非没有方法可以破解了。比如说要破
除屏保只需一张可以自动运行的光盘就可
以搞定。(解除方法是禁止光盘自动运
行)从目前的防卫方案来看,主要是针对
几个方面,ESC、禁止进入安全模式、禁
止进入DOS模式、屏蔽一些开机键如
F3F4F5、禁止显示开机 菜单(前面的步骤已包含)。由此可见,
计算机的安全问题是多么脆弱。又如
WIN2K自带的全拼输入法 漏洞 ,这本身
就是基因造成的。不过,计算机里少了几
个帮助文件又算得了什么呢?为了安全,
我们把那些帮助文件删除掉,这样就可以
真正的堵住这个已知的漏洞了。有关的帮
助文件被安装在WINDOWS/HELP中,它
们分别是:
WINIME.CHMWINSP.CHMWINZM.CHMWINPY.CHM
一定要把它们删除。还有一个在
SYSTEM32/IME/PINTLGNT/
PINTLGNT.CHM 也要把它删除。
鸟,而且你的电脑里有一些不想让人知道
的文件,那你最好不要走开。我们设置了
种种的方法想防止非法用户进入我们的计
算机,可是到底那些方法能真正的阻止进
入呢?
最为原始的方法不外是在“控制面
板”--“用户”里设置一个合法的用户名及密
码,然后开机的时候,就会提示输入密码
的对话框,如果没有密码,就不可以进
入。如果你坚信它,那你就惨啦!按一下
ESC就搞定了。你可以屏蔽掉ESC啊!但
还是可以进入,打开电脑时,按F5就可
以进入安全模式,那你原来的设置就无效
了。你也可以屏蔽F5啊。但还是可以进
入的,启动电脑时,突然给他来个停电处
理(突然关掉电源),重新开机,电脑就
会提 示说你要不要进入安全模式?嘿嘿,还不
照样进入安全模式了?打开电脑时,按
SHIFT+F5就可以进入DOS模式,在DOS
模式之下可以用EDIT命令对.reg文件进
行修改和编辑,然后再利用REGEDIT命
令将修改过的.reg文件注入注册表,可以
达到去除所有限制的目的。而且还可以
对.pwl文件进行密码破译,而后就大摇
大摆地进入你的系统。防止非法进入的方
法真是数不胜数,到底有几个是起到作用
的?有程序的地方就会有漏洞,没有方法
可以保证你绝对的安全。但是要进入的难
度也会因人而异,下面所设置的方案,可
以对付一般的菜鸟 黑客 。如果还有漏掉
的防范措施,请大伙多多指点。
开始的第一步还是要设置一个全法的 用户名,前面已说过了。原然就进入以下
的操作:
1.HKEY-LOCAL-
MACHINENETWORKLOGON
新建一个DWORD值,名
为“MustB*idated”键值为“1”作用是出现
用户对话框时按ESC就不能进入系统。
2.HKEY-
USER.DEFAULTSOFTWAREMICOROSOFTWINDOWSCURREMTVERSIONRUN
新建“字符串值”名为“用户非法,退
出”串值为“rundel.exe user.exe
EXITwindows“
这一步是基于上一步的,作用是如果
出现对话框时按ESC就自动关机。
3.在MS- DOS模式之下。输入:
ATTRIB -R -H MSDOS.SYS
EDIT MSDOS.SYS
在出现的对话框里面在相应的位置加
入:
BOOTKEYS=0
BOOTMENLL=0
BOOTFAILSA
存盘退出。再输入:ATTRIB +R +H
MSDOS.SYS。作用是在开机时禁止进入
安全模式。
再加入以下项:
BOOTGUI=1
BOOTMULTI=0
BOOTWIN=1
存盘退出。再输入:ATTRIB +B +H
MSDOS.SYS。作用是开机时禁止进入
DOS模式。 4。设置屏幕保护程序,设好密码。
在C:WINDOWSSYSTEM之下找到该屏幕
保护程序,将他拖到“开始/程序/启动”菜
单中。作用是在开机时自动进入屏保状
态,要求输入密码。从而起到双重密码的
作用。
说到这里,也只不过是对WIN9X自
带的一些防卫系统进行补丁,其起到的作
用是有限的。经过上面的几个步骤,已经
完成了用户名和屏保双重密码的防卫,但
是并非没有方法可以破解了。比如说要破
除屏保只需一张可以自动运行的光盘就可
以搞定。(解除方法是禁止光盘自动运
行)从目前的防卫方案来看,主要是针对
几个方面,ESC、禁止进入安全模式、禁
止进入DOS模式、屏蔽一些开机键如
F3F4F5、禁止显示开机 菜单(前面的步骤已包含)。由此可见,
计算机的安全问题是多么脆弱。又如
WIN2K自带的全拼输入法 漏洞 ,这本身
就是基因造成的。不过,计算机里少了几
个帮助文件又算得了什么呢?为了安全,
我们把那些帮助文件删除掉,这样就可以
真正的堵住这个已知的漏洞了。有关的帮
助文件被安装在WINDOWS/HELP中,它
们分别是:
WINIME.CHMWINSP.CHMWINZM.CHMWINPY.CHM
一定要把它们删除。还有一个在
SYSTEM32/IME/PINTLGNT/
PINTLGNT.CHM 也要把它删除。
全部回复 (1)
登录 后才能回复
flag举报帖子