㈠ 电脑被设密码,如何破解
有两个方法可以试试:
①将你的硬盘放到别的机子上做从盘,将他电脑里的C:\WINDOWS\system32\config下的SAM文件覆盖到你的电脑里(路径相同),再把你的硬盘装回自己电脑里去,就可以了。
②启动时按F8
选“带命令行的安全模式”
选“Administrator”跳出“Command Prompt”窗口
增加用户:net user asd/add
升管理员:net localgroup administrators asd /add
重启,选asd进入
控制面板----用户帐号----忘记密码的用户--删除密码
打开设了密码的电脑的办法
你是否为家人担心你的眼睛健康或者担心你的成绩下降而用密码锁起了电脑而烦恼呢?我推荐你3个方法,可以打开用密码锁上的电脑:
1、开机时按F11一键复原,复原后密码就不见了(除非是设了密码才备份的),可
以直接进入。
缺点:容易让别人发现,并且C盘的东西全部都恢复到备份时那样(通常都是
什么都没有,其他盘不变,只有备份时安装的应用软件,),恢复时间
长,要是C盘有什么重要文件(例如:设计图),呵呵,那可不得了
啊!
2、开机后一直按F8,直到看到“带网络连接的安全模式”,然后用回车键选定进
入“带网络连接的安全模式”,再用回车键选定进入你要进的系统,弹出对话
框后不用看,直接选“是”,然后要耐心等待。进入一个叫"Administrator"的系
统,它会直接进入,然后右击“我的电脑”,进入“资源管理器”,再在左边
进入“控制面板”,然后进入“用户帐号”,见到你的用户名字(例如:HOT),
单击你的用户名,然后找到“删除用户密码”,单击后,就删除了已设的密
码,此时重启,就可以直接进入用户系统了。
缺点:容易让别人发现,操作麻烦,用时长。
3、最好办法,开机后,任其进入,到了输入密码的界面,同时按下“Ctrl”和“ Al
t”和小键盘那里的“.(Del)”出现了一个登陆对话框,在用户名那里输入 admi
nistrator ,击回车键,就进入了用户系统(第一次进要花多一点时间),进入
后你就可以按爱好设置系统(新建快捷方式),可以操作了。(我建议你快去
设置密码,这个用户原来是没密码的)
优点:进入快,可操作(安全模式里的应用软件是不可操作的(例如:Q
Q)),不会被家人发现,注销用户就会消失,入时要重新输入。(特
别注意:记住用户名 administrator ,当然,如果嫌太长,可以改,
但 一定要记住用户名和密码!!!)
缺点:有些人家登陆时直接是出现了一个登陆对话框,如果用此法,将会留下
用户名(撤消不去的,除非别人进入了已锁密码的那个系统),容易让别
人发现。
㈡ 怎样打开被设置了密码的电脑
我们经常遇到这样的情况,需要登陆别人的电脑但是发现有密码设置,想进去非常简单。
在电脑进入登陆界面,要求输入密码时,按两次Ctrl+Alt+Delete,跳出帐号窗口,
用户名输入:administrator,回车,如果这个帐号还有密码,那么这样:
启动时按F8
选[带命令行的安全模式]
选[Administrator]跳出[Command
Prompt]窗口
增加用户:net
user
hanhezhai
/add
命令的意思是加一个名为“hanhezhai”到user组
升管理员:net
localgroup
administrators
hanhezhai
/add
将hanhezhai权限升到administrators级别
重启,选hanhezhai进入
控制面板----用户帐号----忘记密码的用户--删除密码
㈢ 电脑被人设置开机密码怎么办
1,在电脑的搜索栏中搜索控制面板,打开控制面板跳转出的界面,找到用户账户。
以上是电脑设置开机密码的方法,希望可以帮到大家。
㈣ 电脑被别人设了密码怎么解除
1、右击“我的电脑”,从弹出的右键菜单中选择“管理”项。
电脑被锋备别人设了密码怎么解除2、在打开的“计算机管理”窗口中,依次历者点击“本地用户和组”→“用户”,然后右击想要取消密码的用户名,从弹出的菜单中选择“设置密码”项。
电脑被别人设了密码怎么解除3、在指出的窗口中点击“继续”按钮。
电脑被别人设了密码怎么解除4、接着在弹出的“设置密码”窗口中,在新密码输入框中不输入任何内容,直接点击“确定”按钮。
电脑被别人设了密码怎么解除5、在弹出的“密码设置成功”窗口中直接点击“确定”按钮即可。
电脑被别人设了密码怎么解除6、最后再重启一下电脑即可。如果在“欢迎界面”弹出窗口,直接输入已被清除密码的用户名称即可成功登陆。
以上就是关于电脑被别人设了密码怎么解除的方法介绍了,要是遇到这样的情况,不知肢基薯道怎么解除的朋友,可以参考以上的方法。希望对大家有用。
㈤ 电脑被设置密码怎么办
1.电脑设置了密码,怎么样才能进去
Windows XP强大而友好的系统界面博得了越来越多用户的青睐,然而它对用户安全性的审核即是非常严格的,要是你忘记了设置的口令(密码),可别以为能够像Windows98那样选择“取消”同样可以进入系统--这一点相信安装Windows XP的你,是很清楚的。
当然这也是有过痛苦的经历后,才被我们重视的。 由于没有登陆口令,无法进入系统;起初的方法总是选择重新安装Windows XP,但这种方法但繁琐,而且费时费力,经过多次实验之后,终于找到了一个可以不需要任何其它软件,就可破解Windows XP登录口令的方法: 但是破解登陆口令,需要有两个必要的前提: 1。
安装Windows XP的分区必须采用FAT32文件系统; 2。用户名中没有汉字。
在确认满足这两个条件后,即可执行以下步骤,来破解登陆口令。 1。
开机启动Win XP,当运行到“正在启动Windows XP”的提示界面时,按“F8”键调出系统启动选择菜单,选择“带命令行安全模式”; 2。 当运行停止后,会列出“Administrator”和其它用户的选择菜单(本例的其他用户以xpuser01为例),选择“Administrator”后回车,进入命令行模式; 3。
键入命令““ user xpuser01 1234/ADD”这是更改该用户密码的命令,命令中的“1234”是更改后的新密码,如果键入的用户不存在(xpuser01),那么系统会自动添加这个用户。 4。
另外还可以使用“ 1oca1group administrator xpuser01 /ADD”命令把xpuser01这个用户升为超级用户,即可拥有所有权限。 5。
最后一步,就是重新启动计算机,在登录窗口中输入刚刚更改的新密码便可成功登陆。 *一招巧解任何电脑的开机密码,无需任何工具,无需放电 任何电脑当开机需要密码时,只需将机箱打开,把里面的声卡或其它任何一 个零件拔下来,然后通电启动,主板自检后再强行关机,把拔下的零件再插 上去,开机,密码自动清除,百试百灵。
2.我的电脑设置了密码,忘记了怎么破解
1)如果是普通账户密码忘了。
方法:
重新启动电脑,启动到系统登录界面时,同时按住Ctrl+Alt键,然后连击Del键两次,会出现新的登录界面,用户名处输入“Administrator”密码为空,回车即可登录,登录后,打开控制面板选/用户账户/更改账户/点击原来的“账户名”/更改我的密码/输入新密码,再次输入新密码,然后点击“更改密码”按钮即可(不设密码为空)。
2)如果是计算机管理员密码忘了,请用下面的方法试试。
方法:
使用 PE光盘 引导系统(一些带工具箱的GHOST系统盘也有这个功能),在出现选项菜单的界面,按箭头键移动到 “清除管理员密码”上,再按回车键,即可快速清除“Administrator账户”密码;
拿出系统光盘,再重启,即可清空密码、管理员账号、登录系统。
再不行,就重新安装操作系统。
3)如果可以进入系统破译密码用下面的软件
Proactive System Password Recovery V4.1.3.445 汉化版
(破译密码的软件、也可查询密码,在进入系统的情况下操作)
Proactive System Password Recovery (英文版,破译密码的软件、也可查询密码,在进入系统的情况下操作)
3.怎么给电脑设置密码
XP设置密码步骤:开始→控制面板→用户帐户→选择你的帐户→创建密码。
设置主板BIOS开机密码步骤: (1)开机时,按DEL键,进入BIOS菜单。 (2)进入“Set Supervisor Password”,输入密码后确定。
(3)将“Advance BIOS Feature”项中的“Security Option”选择为“System”。 (4)保存并退出。
下次开机时,就需要凭密码才可以开启电脑了 WORD设置密码:“工具”→“选项”→“保存”→密码栏上输入密码→确认 最后保存该文档就可以。 文件夹加密大师: 1。
加密速度快。加密速度与文件夹内容的多少无关。
在一秒钟之内即可完成整个加密过程。 2。
加密强度高。加密后的文件夹能够有效地抵抗各种恶意破解。
3。安全性能好。
加密后的文件夹,即使是重装操作系统,或者是切换到其他操作系统,其加密依然有效。 下载地址: 文件夹加密超级大师 。
4.怎样给电脑设密码
----您可以进入BIOS(一般是在开机时不断按下Delete键),在“Advaced BIOS Features”中将“Security Option”设为“System”即可。
这一安全选项提供了2种设置: System和Setup。当您选择“System”选项时,每次电脑开机时都必须输入密码,不输入正确的密码,系统就不会启动。
选择“Setup”选项,只有进入BIOS设定时才需输入密码。 ----提醒您注意的是一定要记住您设的密码,万一忘记了,就可能要打开机箱,清除CMOS中的设置后才可以重新开机。
但是此时所有您已经在BIOS中修改的项目都已经不存在了,您必须重新设置。 ----在windows中选择:开始->控制面板->用户和密码->选择“要使用本机,用户必须输入用户名和密码”->然后新增一个用户按提示完成设置。
虽然这样做了,但是如果你使用的是windows 98系统,那么用户还是可以通过点取消键或者按ESC键来跳过的,建议如果想安全一点的话,使用windows 2000系统吧! 。
5.问下电脑怎末设置密码
右键我的电脑,点管理-本地用户和组-用户-右键Administrator-设置密码,同理把你用的所有帐户都设上密码。
可以破的,只要在安全模式下登陆Administrator,就能把你设的密码删除掉了。 还有就是,开机密码需进入BIOS设置,方法如下: 开机后按键盘的Delete键(笔记本进入一般按F2)进入BIOS界面; 找到User Password选项(其默认为关闭), 激活并输入用户密码(1~8位,英文或者数字)。
电脑提示请再输入一遍以确认密码无误后,会在其正下方显示一个选项:“Passwore Check”,按键盘向下的“功能键”,并“回车”,在弹出的对话框“Options”,其有两个选项,还是按“向下”键,选中“always”(有两个:setup/always),回车,保存退出,右框中有提示按什么键为保存退出,我的是华硕本本:提示按F10。 按后重新启动机器,这时就会在开机时出现密码菜单。
BIOS密码解除方法:开机同上的方法进入BIOS设置画面,选择已经设置密码的“SUPERVISOR PASSWORD”或“USER PASSWORD”,回车后,出现“Enter Password”时,不要输入密码,直接按回车键。 此时屏幕出现提示: “ PASSWORD DISABLED !!!(去除密码!!!) Press any key to continue……(按任意键继续……)” 按任意键后保存退出,密码便被去除。
6.电脑被设上密码了
办法是有,不过很麻烦。不过破解了,你妈妈不还是会照样该密码,那有什么意思,不可能每次开机都要破解吧?
不过可以设置不让你妈妈修改密码啊。
要你妈妈开机进去后,控制面板-性能和维护-管理工具-计算机管理-本地用户和组-用户-找到你的用户名,即使不需要原始密码也可以删除,右键点设置密码,继续,如果什么都不输入点确定,那就是空密码。
再选择你的用户名,右键点属性,用户不能更改密码的钩打上,就算别人知道你的原始密码也不能更改,就算是空密码别人也不能输入新密码。你妈妈还以为是病毒引起的呢。
在我们学校,很多就拿这个欺负菜鸟,给别人电脑设置为"woshiwangba",又不能修改密码,害得别人每次都要输入一次我是王八,现在想起来就好笑!!
7.电脑设置了密码,但还是被人进去了,怎么才能让人进不去
如果你用的是XP系统,无论你怎么弄我都可以进去,道理很简单,无论你怎么设密码,我完全可以不必理会,我开机直接进入安全模式,然后我直接把你帐号停用,即取消,然后我再自己设个密码,如果你不懂,这次连你都进不来.
在BIOS设置密码,基本上没用,如果愿意你可以试.
XP系统盘,可以破解密码,但是一般的,没人会带盘里,也没有人随便开机箱,拿你电池,如果觉得对,可以再想想
如果你换了VISTA系统,开机也有密码,进入安全模式,也会有密码,所以连安全模式都进不去,当然也就进不了电脑
但是注意:VISTA系统,连按五次Shift,可以直接进入系统,所以,对于高手来说,电脑是锁不住的,宗上,你可以选择自己的理想办法. 本人从不复制别的东西,都是自己打的,从不抄袭别人.
㈥ 电脑被设置密码怎么办
电脑administrator被设密码怎么办
有些时候操作计算机,不经意间登录administrator就可能遇到Windows登录密码忘记了,怎么办?WinXP的密码破解方法很多,下面是两个Win7管理员密码破解的方法。
首先,分为两个情况:
1、是你忘了密码登录不进去了;
2、是你可以登录进去,但是密码忘了。
登录不了的Win7管理员密码破解方法:先搞一个U盘PE,或者你有PE的光盘也可以(推荐老毛桃这样的PE都行)。
首先进入PE,过程略过。然后找到自己的系统安装盘,进入系统盘符-Windows文件夹-system32文件夹,找到OSK.exe,复制到另外一个盘里,哪个随意,这里举例为F盘,将CMD.exe复制到E盘。然后将E盘的CMD.exe改名为OSK.exe,“剪切”到系统盘符-Windows文件夹-system32文件夹“覆盖”原来的OSK.exe。
然后关机进入WIN7系统,在输入密码的界面,点击左下角的工具按钮。
选择屏幕键盘。输入:
net user 你的用户名 要改密码
比如我的用户名是 admin,要把密码重置为123456,那么就输入
net user admin 123456 (注意那串命令中间是有空格的!)
下面按照弊顷你自己输入的要改的密码就可以直接登录了,最后记得把F盘的OSK.exe再复制--粘贴--覆盖回system32文件夹,否则随便哪个人都可以用这个修改你密码了。
能登录的Win7管理员密码破解方法:
如果能登录,但是忘记了密码无法修改,那更容易,按住键盘的WIN键不放,然后按一下R,输入CMD,然后再输入那串命令:net user 你的用户名 要改密码。
相关参考:enkj/help/newscontent/113273 Window7管理员(administrator)密码怎么破解
电脑被人设置开机密码怎么办
给你介绍一下五种解决开机密码的方法:
方法一
在开机时,按下F8进入”带命令提示符的安全”模式
输入”NET USER+用户名+123456/ADD”可把某用户的密码强行设置为”123456″
方法二
如用户忘记登入密码可按下列方法解决
1.在计算机启动时按〔F8〕及选〔Safe Mode With mand Prompt〕
2.选〔Administrator〕后便会跳出〔mand Prompt〕的窗口
3.用〔Net〕的命令增加一个用户,例:增加一个用户名为alanhkg888,命令语法如下:net user alanhkg888/add 4.将新增用户提升至Administrator的权力,例:提升刚才增加用户alanhkg888的权力,命令语法如下
net localgroup administrators alanhkg888/add 5.完成上列步骤后重新启动计算机,在启动画面上便增加了一个用户alanhkg888了,选alanhkg888进入
6.登入后在〔控制台〕→〔使链慧用者账户〕→选忘记密码的用户,然后选〔移除密码〕后〔等出〕
7.在登入画面中选原来的用户便可不需密码情况下等入(因已移除了)
8.删除刚才新增的用户,在〔控制台〕→〔使用者账户〕→选〔alanhkg888〕,然后选〔移除账户〕便可
*不适用于忘记安装时所设定〔administrator〕的密码
方法三
1、重新启动Windows XP,在启动画面出现后的瞬间,按F8,选择”带命令行的安全模式”运行。
2、运行过程停止时,系统列出了超级用户administrator和本地用户owner的选择菜单,鼠标点击administrator,进入命令行模式。
3、键入命令:”net user owner 123456/add”,强制性将OWNER用户的口令更改为”123456″。棚卜答若想在此添加某一用户(如:用户名为abcdef,口令为123456) 的话,请键入”net user abcdef 123456/add”,添加后可用”net localgroup administrators abcdef/add”命令将用户提升为系统管理组administrators用户,具有超级权限。
4.DOS下删windows\system32\config里面的SAM档就可以了
5.开机后按键盘的Delete键进入BIOS界面。找到User Password选项,其默认为关闭状态。启动并输入用户密码(1~8位,英文或者数字)。计算机提示请再输入一遍以确认密码无误,保存退出后重新启动机器,这时就会在开机时出现密码菜单
方法四
如果是FAT32,进入DOS,删除c:winntsystem32configsam*.*就可以了。登陆只要输入administrator不输密码即可。然后创建一个新的。要是NTFS则无效
另外如果你的系统没有加过微软的输入法补丁的话也可以利用输入法的漏洞去做一个管理员权限账号,
具体方法如下:
开机后,Win2000自启动,出现登录窗口,显示用户名,并要求输入密码(当然这时你不会有密码)。
这时请将输入焦点置于用户名一项,用Ctrl+Shift切换输入法(随便选上一种,只要能出现输入法工具条的就行)。在出现的输入法提示工具条上单击右键,选......>>
电脑被木马设了密码怎么办
方法一:开机到欢迎界面时,按Ctrl+Alt+Delete,跳出帐号窗口,输入用户名:administrator,回车,如果这个帐号也有密码,那么这样:
启动时按F8
选“带命令行的安全模式”
选“Administrator”跳出“mand Prompt”窗口
增加用户:net user asd/add
升管理员:net localgroup administrators asd /add
重启,选asd进入
控制面板----用户帐号----忘记密码的用户--删除密吗
方法二:用windowsPe进入系统!删除密码即可!
win7电脑被设密码了怎么办
别急,办法也有,现在的Ghost安装光盘 和 U盘启动盘 都自带修改系统密码的软件/功能, 要想破解(更改)系统的开机密码,基本上只能依靠这两件东西了。
所以要么去外边买一个 Ghost版的安装光盘(几块钱),或者 借别人的电脑用U盘制作一个U盘启动盘,它们里边的PE系统都自带修改系统开机密码的软件/功能,只要把它们调整为开机第一启动项,这样你就可以自己更改开机密码了。
(对于新手来说 难就难在如何 在主板bios里边 把光驱或 U盘 调整为第一启动项)
要是您实在是不懂如何操作,也怕搞坏系统,那么把机子拿去外边修电脑地方,让人家帮你搞定吧,收费也就是10-20元,人家30秒内就搞定了。
.
网上的那些所谓的 在命令提示符输入命令、按F8 进安全模式来修改密码 或 创建新账户等方法,根本就行不通。如果开机有密码的话,那您进入安全模式后,在进入桌面之前还是要您输入开机密码才行的,没这个密码 安全模式的系统也无法进入,这又谈何改密码呢?网上很多的所谓破解方法都是以讹传讹,根本没有一点实际用处。
至于扣主板电池的方法,完全无效,由于开机密码保存在硬盘内,扣主板电池仅仅是让主板bios恢复出厂状态,这与硬盘没有任何的关系!
我在计算机这行做了有十年了,各方面都了解一些,有什么问题可以直接追问一下。
电脑如何取消原来设置的密码?
按桌面上的礌-开始”--------控制面板--------用户帐户----------更改帐户------USER计算机密码保护------删除我的密码(更改密码的时候不要有任何输入直接回车回车就好)。
电脑打开一个软件 电脑就被设了密码怎么办
不是设置了密码,而是你中毒了,如果有GHOST,恢复一下系统,如果没有找一张杀毒盘杀毒,再没有,只好重装系统。
我的笔记本电脑设置的密码忘记了怎么办?
一.忘记开机密码
开机密码是指你在打开电脑开机自检后就跳出的密码。这时你只有输入正确的密码后练作系统才启动。这种密码出现时,你就想进入电脑的BIOS设置都不行,所以安全性相对要好(建议笔记本电脑不要设置此类密码。因为一旦忘记密码,然后又丢了相应的解密盘的话,你可就要去笔记本产商维修店去烧钱了)。解决方法:打开机箱,把主板上的CMOS锂电池取出来,过一会儿(5-10分钟),再放进去,密码自动消失。原理:因为开机密码是通进BIOS设置的,它会保存在主板上CMOS中,这种存储器在长时间掉电后内容会消失,所以密码也随之消失。
二、忘记BIOS设置密码
BIOS设置密码是在开机自检过程中通过按相应键(不同BIOS的键不同,Aword、与AMI的为DEL)进入BIOS进行设置时的密码,开机密码也是的在这里边设置的。此密码是对BIOS设置的权限进行保护。不影响练作系统的启动。解决方法:可以通过CMOS放电,但最好是用debug来清除它。因为总是翻弄电脑硬件,会使它的使用寿命更短。在启动练作系统后,进入DOS环境,输入debug命令,这时会出现“-”的输入提示符,然后输入以下命令
-o 70 10
-o 71 10
-q
相信通过此练作,就能清除密码。
原理:命令行中都用到了70和71两个数字,这是因为CMOS中数据访问是通过70和71这两个I/O端口来实现的。端口70H是一个字节的地址端口,用来设置CMOS中数据的地址,而端口71H则是用来读写端口70H设置CMOS地址中的数据单元内容。
三.忘记Windows98的登录密码
有的员工会通过更改Windows注册表和相应的登录方式来限制登录,输入不正确就会提示相应的信息而且不能登录。一般的windows网络登录方式如果不输入密码即使登录进去也不能使用局域网。解决方法:在电脑开机自检之,后将要启动练作系统之前,按F8键,调出启动菜单,选择其中的safe mode (安全模式)后进入练作系统。在其中查找文件后缀为pwl的文件,然后将其改名或删除,然后改变登录方式,相应的密码自动清除。
原理:以pwl为文件后缀的文件是以文件名为登录名的密码文件,删除它之后,相应密码就消失。
四、忘记WindowsNT/2000的登录密码
为了保证WindowsNT/2000安全,一般都要求设练作系统登录密码,没有密码不能登录。解决方法:首先要区分练作系统文件格式是FAT还是NTFS,因为是NTFS的话有些启动盘不能练作文件,因为这个练作要更改或删除文件。若是FAT的话用一般的Windows98启动盘就可以启动电脑,而NTFS则要其它工具,比如说NTFSDOS这个小软件,它可以通过制作两张Floppy启动盘后来练作NTFS文件格式下的文件。用启动盘启动电脑(现在是在dos状态下),进入系统所在的分区(如:C盘)将c:\windows\system32\config\sam文件改名或删除则在下次登录密码为空就可以登录。
原理:因为c:\windows\system32\config\sam这个文件在练作系统中相当于一个数据库文件用于保存当前系统用户的密码,当删除或更改此文件之后,系统就认为没有密码,下次启动时就会自去产生一个SAM文件。
五、忘记Windows XP登录密码
解决方法一、用net 命令(假设忘记密码的用户名为LUOYONG)
㈦ 电脑被别人锁了密码怎么解开
具体操作方法如下:
1、重新启动计算机,开机后按下F8键不动直到高级选项画面出现后,再松开手,选择“命纳罩前令提示符的安全模式”按回车。
㈧ 当别人的电脑设置了密码时怎么样解密
为了安全最好进如安全模式修改密码 开机按F8选择安全模式登陆 这时就会出现两个帐户 是administrator 和你的新建帐户 选择administrator登陆
你也可以让让XP自动进入桌面
HKEY-LOCAL- NTCurrentvessionWinlogon右边窗口新建两个字符串值“Defaultpassword”(密码)和“Defaultusername(名字)”,分别将其修改赋上自动登陆的密码和名字,再新建一个“AutoAdminlogon”字符串并修改赋值为1。
如果不想登陆该自动登陆的用户,可在进入XP桌面前,长按SHIFT选择用户登陆
建议你改动下
1.察看本地共享资源
运行CMD输入 share,如果看到有异常的共享,那么应该关闭。
但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
2.删除共享(每次输入一个)
share admin$ /delete
share c$ /delete
share d$ /delete(如果有e,f,……可以继续删除)
3.删除ipc$空连接
在运行内输入regedit,在注册表中找到液察销 HKEY-LOCAL_ 项里数值名称RestrictAnonymous的数值数据由0改为1。
4.关闭自己的139端口,Ipc和RPC漏洞存在于此
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Inter协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
5.防止Rpc漏洞
打开管理工具——服务——找到RPC(Remote Procere Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
Windwos XP SP2和Windows2000 Pro Sp4,均不存在该漏洞。
6.445端口的关闭
修改注册表,添加一个键值HKEY_LOCAL_在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了。
7.3389的关闭没或
WindowsXP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
Win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。
(该方法在XP同样适用)
使用Windows2000 Pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
8.4899的防范
网络上有许多关于3389和4899的入侵方法。
4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且闹游这类软件一般不会被杀毒软件查杀,比后门还要安全。
4899不象3389那样,是系统自带的服务。
需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
9、禁用服务
打开控制面板,进入管理工具——服务,关闭以下服务:
1.Alerter[通知选定的用户和计算机管理警报]
2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无
法访问共享
4.Distributed Link Tracking Server[适用局域网分布式链接]
5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
6.IMAPI CD-Burning COM Service[管理 CD 录制]
7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
8.Kerberos Key Distribution Center[授权协议登录网络]
9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
10.Messenger[警报]
11.NetMeeting Remote Desktop Sharing[meeting公司留下的客户信息收集]
12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
14.Print Spooler[打印机服务,没有打印机就禁止吧]
15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]
16.Remote Registry[使远程计算机用户修改本地注册表]
17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]
20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支
持而使用户能够共享文件 、打印和登录到网络]
21.Tel[允许远程用户登录到此计算机并运行程序]
22.Terminal Services[允许用户以交互方式连接到远程计算机]
23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]
如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
10、账号密码的安全原则
首先禁用guest帐号,将系统内建的administrator帐号改名(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。
如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。
权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置。
打开管理工具—本地安全设置—密码策略:
1.密码必须符合复杂要求性.启用
2.密码最小值.我设置的是8
3.密码最长使用期限.我是默认设置42天
4.密码最短使用期限0天
5.强制密码历史 记住0个密码
6.用可还原的加密来存储密码 禁用
11、本地策略
这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
打开管理工具,找到本地安全设置—本地策略—审核策略:
1.审核策略更改 成功失败
2.审核登陆事件 成功失败
3.审核对象访问 失败
4.审核跟踪过程 无审核
5.审核目录服务访问 失败
6.审核特权使用 失败
7.审核系统事件 成功失败
8.审核帐户登陆时间 成功失败
9.审核帐户管理 成功失败
&nb sp;然后再到管理工具找到事件查看器:
应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件。
安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件。
系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件。
12、本地安全策略
打开管理工具,找到本地安全设置—本地策略—安全选项:
1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登
陆的]。
2.网络访问.不允许SAM帐户的匿名枚举 启用。
3.网络访问.可匿名的共享 将后面的值删除。
4.网络访问.可匿名的命名管道 将后面的值删除。
5.网络访问.可远程访问的注册表路径 将后面的值删除。
6.网络访问.可远程访问的注册表的子路径 将后面的值删除。
7.网络访问.限制匿名访问命名管道和共享。
8.帐户.(前面已经详细讲过拉 )。
13、用户权限分配策略
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
于自己的ID。
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
3.拒绝从网络访问这台计算机 将ID删除。
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
5.通过远端强制关机。
删掉。
14、终端服务配置
打开管理工具,终端服务配置:
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
2.常规,加密级别,高,在使用标准Windows验证上点√!
3.网卡,将最多连接数上设置为0。
4.高级,将里面的权限也删除。
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
15、用户和组策略
打开管理工具,计算机管理—本地用户和组—用户:
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
计算机管理—本地用户和组—组,组.我们就不分组了。
16、自己动手DIY在本地策略的安全选项
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
名.让他去猜你的用户名去吧。
3)对匿名连接的额外限制。
4)禁止按 alt+crtl +del(没必要)。
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
6)只有本地登陆用户才能访问cd-rom。
7)只有本地登陆用户才能访问软驱。
8)取消关机原因的提示。
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
页面;
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
定”按钮,来退出设置框;
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。
当然,我们也能启用休眠功能
键,来实现快速关机和开机;
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
面,并在其中将“启用休眠”选项选中就可以了。
9)禁止关机事件跟踪
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(puter Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
17、常见端口的介绍
TCP
21 FTP
22 SSH
23 TELNET
25 TCP SMTP
53 TCP DNS
80 HTTP
135 epmap
138 [冲击波]
139 *** b
445
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
1433 TCP SQL SERVER
5631 TCP PCANYWHERE
5632 UDP PCANYWHERE
3389 Terminal Services
4444[冲击波]
?
UDP
67[冲击波]
137 bios-ns
161 An SNMP Agent is running/ Default munity names of the SNMP Agent
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
18、另外介绍一下如何查看本机打开的端口和tcpip端口的过滤
开始--运行--cmd,输入命令stat -a ,会看到例如(这是我的机器开放的端口):
Proto Local Address Foreign Address State
TCP yf001:epmap yf001:0 LISTE
TCP yf001:1025(端口号) yf001:0
LISTE
TCP (用户名)yf001:1035 yf001:0
LISTE
TCP yf001:bios-ssn yf001:0 LISTE
UDP yf001:1129 *:*
UDP yf001:1183 *:*
UDP yf001:1396 *:*
UDP yf001:1464 *:*
UDP yf001:1466 *:*
UDP yf001:4000 *:*
UDP yf001:4002 *:*
UDP yf001:6000 *:*
UDP yf001:6001 *:*
UDP yf001:6002 *:*
UDP yf001:6003 *:*
UDP yf001:6004 *:*
UDP yf001:6005 *:*
UDP yf001:6006 *:*
UDP yf001:6007 *:*
UDP yf001:1030 *:*
UDP yf001:1048 *:*
UDP yf001:1144 *:*
UDP yf001:1226 *:*
UDP yf001:1390 *:*
UDP yf001:bios-ns *:*
UDP yf001:bios-dgm *:*
UDP yf001:isakmp *:*
现在讲讲基于Windows的tcp/ip的过滤。
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
㈨ 电脑被别人强行设置了密码怎么办
森中你可以在系统启动后,要告迹密码的时候不要输入密码,可以连续按“两次”Ctrl+Alt+Delete组合键,等一下会出现一个窗口袜春并让输入用户名、密码,在用户名窗口里输入“Administrator”后回车就可以进系统了予人玫瑰之手经久犹有余香如果对你有帮助请点击好评
㈩ 电脑被别人设了密码打不开怎么办
第1步、重新启动计算机,在启动画面出现后马上按下F8键,选择“带命令行的安全模式”。
2、运行过程结束时,系统列出了系统超级用户“administrator”和本地用户“LUOYONG”的选择菜单,鼠标单击“administrator”,进入命令行模式。
3、键入命令:“net
user
LUOYONG
123456
/add”,强制将“LUOYONG”用户的口令更改为“123456”。若想在此添加一新用户(如:用户名为abcdef,口令为123456)的话,请键入“net
user
abcdef
123456
/add”,添加后可用“net
localgroup
administrators
abcdef
/add”命令将用户提升为系统管理组“administrators”的用户,并使其具有超级权限。
4、重新启动计算机,选择正常模式下运行,就可以用更改后的口令“123456”登录“LUOYONG”用户了。