【導讀】賬號安全策略(已學)。關閉不必要的端口。刪除本地共享資源。關閉端口意味著減少功能,在安全和功能上面需要你做一點決策。關閉自己的139端口,ipc和RPC漏洞存在于此。關閉139端口的方法是在“網(wǎng)絡和撥號連接”中“本地連接”中選取。有一項“禁用TCP/IP的NETBIOS”,打勾就關閉了139端口。修改注冊表,添加一個鍵值。個選項框里的勾去掉。4899其實是一個遠程控制軟。4899不象3389那樣,是系統(tǒng)自帶的服務。且需要將服務端上傳到入侵的電腦并運行服務,才能達到控制的目的。機器是否已經(jīng)被黑客所控制了,或者中了病毒。在運行內(nèi)輸入regedit,在_blank/>注冊表中找到HKEY-。RestrictAnonymous的數(shù)值數(shù)據(jù)由0改為1。XPSP2和2020prosp4,均不存在該漏洞。K.RemoteRegistry[使遠程計算機用戶修改本地注冊表]. 馬上停止該服務,因為這完全有可能是黑客使用控制程序的服務端。B.審核登陸事件成功失敗