skinheadon
|
分享:
x0
|
[心得分享] 有关修改许可权防止病毒或木马等破坏系统的文章
有关修改许可权防止病毒或木马等破坏系统的文章
修改许可权防止病毒或木马等破坏系统 winxp、windows2003以上版本适合本方法.
因为目前的木马抑或是病毒都喜欢驻留在system32目录下,如果我们用命令限制system32的写入和修改许可权的话 那么,它们就没有办法写在里面了.看命令
---------------------
A命令
cacls C:windows/system32 /G administrator:R 禁止修改、写入C:windows/system32/目录 cacls C:windows/system32 /G administrator:F 恢复修改、写入C:windows/system32/目录
呵呵,这样病毒等就进不去了,如果你觉得这个还不够安全, 还可以进行修改觉得其他危险目录,比如直接修改C盘的许可权,但修改c修改、写入后,安装软体时需先把许可权恢复过来才行
---------------------
B命令
cacls C: /G administrator:R 禁止修改、写入C盘 cacls C: /G administrator:F 恢复修改、写入C盘
这个方法防止病毒, 如果您觉得一些病毒防火墙消耗记忆体太大的话 此方法稍可解决一点希望大家喜欢这个方法^_^
---------------------
X命令
以下命令推荐给高级管理员使用[因为win版本不同,请自行修改参数]
cacls %SystemRoot%/system32/cmd.exe /E /D IUSR_ComSpec 禁止网路用户、本地用户在命令行和gui下使用cmd cacls %SystemRoot%/system32/cmd.exe /E /D IUSR_Lsa 恢复网路用户、本地用户在命令行和gui下使用cmd cacls %SystemRoot%/system32/tftp.exe /E /D IUSR_Lsa 禁止网路用户、本地用户在命令行和gui下使用tftp.exe cacls %SystemRoot%/system32/tftp.exe /E /D IUSR_Lsa 恢复网路用户、本地用户在命令行和gui下使用tftp.exe cacls %SystemRoot%/system32/tftp32.exe /E /D IUSR_Lsa 禁止网路用户、本地用户在命令行和gui下使用tftp32.exe cacls %SystemRoot%/system32/tftp32.exe /E /D IUSR_Lsa 恢复网路用户、本地用户在命令行和gui下使用tftp32.exe
此文章被评分,最近评分记录财富:50 (by upside) | 理由: 感谢您的参与 让本板区能更加丰富 | |
|
|
|