【導(dǎo)讀】賬號(hào)安全策略(已學(xué))。關(guān)閉不必要的端口。刪除本地共享資源。關(guān)閉端口意味著減少功能,在安全和功能上面需要你做一點(diǎn)決策。關(guān)閉自己的139端口,ipc和RPC漏洞存在于此。關(guān)閉139端口的方法是在“網(wǎng)絡(luò)和撥號(hào)連接”中“本地連接”中選取。有一項(xiàng)“禁用TCP/IP的NETBIOS”,打勾就關(guān)閉了139端口。修改注冊(cè)表,添加一個(gè)鍵值。個(gè)選項(xiàng)框里的勾去掉。4899其實(shí)是一個(gè)遠(yuǎn)程控制軟。4899不象3389那樣,是系統(tǒng)自帶的服務(wù)。且需要將服務(wù)端上傳到入侵的電腦并運(yùn)行服務(wù),才能達(dá)到控制的目的。機(jī)器是否已經(jīng)被黑客所控制了,或者中了病毒。在運(yùn)行內(nèi)輸入regedit,在_blank/>注冊(cè)表中找到HKEY-。RestrictAnonymous的數(shù)值數(shù)據(jù)由0改為1。XPSP2和2020prosp4,均不存在該漏洞。K.RemoteRegistry[使遠(yuǎn)程計(jì)算機(jī)用戶修改本地注冊(cè)表]. 馬上停止該服務(wù),因?yàn)檫@完全有可能是黑客使用控制程序的服務(wù)端。B.審核登陸事件成功失敗