查看單個文章
舊 2006-07-26, 05:26 PM   #2 (permalink)
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

修改權限防止病毒或木馬等破壞您的系統

winxp、windows2003以上版本適合本方法
因為目前的木馬抑或是病毒都喜歡駐停留在system32目錄下,如果我們用指令限制system32的寫入和修改權限的話
那麼,它們就沒有辦法寫在裡面了.看指令
cacls C:windowssystem32 /G administrator:R 禁止修改、寫入C:windows\system32目錄
cacls C:windowssystem32 /G administrator:F 恢復修改、寫入C:windows\system32目錄

哈哈,這樣病毒等就進不去了,如果你覺得這個還不夠安全,
還可以進行修改覺得其他危險目錄,比如直接修改C碟的權限,但修改c修改、寫入後,安裝軟體時需先把權限恢復過來才行
指令如下:
cacls C: /G administrator:R 禁止修改、寫入C碟
cacls C: /G administrator:F 恢復修改、寫入C碟

這個方法防止病毒寫任何東西,嘿嘿~~~
如果您覺得一些病毒防火牆消耗記憶體太大的話
此方法稍可解決一點希望大家喜歡這個方法6
還有些人還認為不放心的話可以用以下指令:
cacls %SystemRoot%system32cmd.exe /E /D IUSR_ComSpec 禁止網路用戶、本機用戶在指令行和gui下使用cmd
cacls %SystemRoot%system32cmd.exe /E /D IUSR_Lsa 恢復網路用戶、本機用戶在指令行和gui下使用cmd
cacls %SystemRoot%system32tftp.exe /E /D IUSR_Lsa 禁止網路用戶、本機用戶在指令行和gui下使用tftp.exe
cacls %SystemRoot%system32tftp.exe /E /D IUSR_Lsa 恢復網路用戶、本機用戶在指令行和gui下使用tftp.exe
cacls %SystemRoot%system32tftp32.exe /E /D IUSR_Lsa 禁止網路用戶、本機用戶在指令行和gui下使用tftp32.exe
cacls %SystemRoot%system32tftp32.exe /E /D IUSR_Lsa 恢復網路用戶、本機用戶在指令行和gui下使用tftp32.exe
不過根據版本的不同,請自行修改參數~~~
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次