www.138139.cn

返回总目录 上一页 目录页 下一页

,存成4.REG


     现在,再将这四个注册文件拷贝粘贴成一个注册文件,取名为KEY.REG,再将KEY.REG拷到软盘或优盘上,这样保险一些(如果这个注册文件被盗,不用慌,他拿走也无用,密码并不在这个注册文件中)。此时,你可删去“连接XXX”的图标。上网时,执行一下KEY.REG进行注册,你会发现拨号网络中又有了“连接XXX”的图标,双击后,用户名、密码、电话号码全有,点击连接即可上网。连接完毕,删除“连接XXX”的图标即可。这样就做到了反盗号的目的。




  采用上面这个方法有个需要注意的问题:如果你已经建立连接上网多次,此法依然奏效,但Windows有自动备份的以前的注册表文件,如果被别人恢复了以前的注册表,将号盗出,这岂不是白忙了。建议上述操作完毕后,删掉Windows自动备份的注册表文件(也就是那些rb00?.cab)。每次上网连接后,一定要删除“连接XXX”图标。




   八、分级审查密码




  分级审查可以帮助你控制在该计算机上看到的Internet内容。该功能非常的有用,如果您的家里有小孩,这个功能就可以帮助你,防止他在您不在家时上网浏览儿童不宜的内容,如暴力和性等。其实,用过IE的人可能都知道分级审查密码,如果你没有留意过,请运行IE,点击“工具”→“Internet选项”菜单,在弹出的对话框中选中“内容”标签,在该窗口中点击“启用”按钮,在弹出的窗口中选中“常规”标签,在窗口中您看到的“监督人密码”可以允许您更改内容审查程序设置,打开或关闭内容审查程序,点击“创建密码”就可以创建分级审查密码。




  但是在使用过程中如果自己忘记了设置的口令,那就麻烦了!一旦您设置了分级审查口令,即使重新安装IE是没有效果的。怎么办呢?难道要格式化硬盘?当然不需要!这里我教您两招,帮您解决这个问题。




  1、修改注册表:微软的东西涉及到口令一般都与注册表有关,在修改之前您要备份一下你的注册表,以免无意中把注册表修改错了!备份好了咱们就开始动手吧!点击“开始”→“运行”,输入regedit打开注册表编辑器,按“Enter”键进入注册表。找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionpoliciesRatings,这里有一个“key”的主键,这就是您设置的分级审查口令,现在直接将它删除即可。重新启动之后,您再重新设置IE“Internet属性”→“内容”→“分级审查”,您会发现分级审查口令已经被复位了,现在您只要输入新的分级审查口令即可。当然,直接删除“ratings”这个键,也可以取消分级审查的限制!本方法在Windows 9x/NT/2000/XP下都有效。




  2、第一种方法对于不熟悉注册表修改的朋友来说不是很方便的,那么我再教你一招,让您很方便地解决问题。您只要在Windowssystem(假设您的操作系统安装在Windows目录下)目录里找到rating.pol这个文件(这是一个隐藏文件),然后直接将它删除就可以解决问题了。需要注意的是在删除之前,你要先关闭所有打开的窗口。本方法只适用于Windows 9x。




  九、共享密码




  计算机安装了操作系统后,在控制面板内就包含网络项,网络项是配置网络通信的一个入口,双击它,可以进入网络配置界面;如果计算机安装了网卡,在桌面上我们可以看到网上邻居图标,在网上邻居图标上点击鼠标右键同样可以来配置网络通信。当进入网络配置窗口后,在“配置”选项卡内有许多项,其中有一项是“网络上的文件与打印机共享”,该项支持文件和打印机共享功能,支持系统共享。如果该项没有出现在“配置”卡内则需要按“添加”来添加该项功能。此后,就可以任意设置共享资源,并向别的机器分级别开放共享资源了。当共享一个驱动器或文件时,一般先选中该驱动器或文件夹,点击鼠标右键,在弹出的快捷菜单中有一个共享项,或者在文件属性的菜单中选择“共享”选项卡,进行分级别设置。




  当按上述方法共享一个文件或驱动器后,系统自动改写注册表中相关项。现在,请你运行Regedit命令,打开注册表,找到下面的子键:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionNetworkLanMan,该键有共享驱动器或文件的控制信息。假设我们共享了一个share文件夹,则在屏幕的右边,你可以看见下面的内容:




  Flags:共享标志




  Parmlenc:经过加密后的完全共享密码




  Parm2enc:经过加密后的只读共享密码




  Path:共享的实际目录




  Remark:用户共享说明




  Type:类型属性




  用户访问共享资源时,根据不同的情况拥有不同的访问权限。在使用资源时,密码不区分大小写,且最长不超过8位。在设置共享名时如果多加一个字符“$”,则只有知道此共享名的人具有对此目录的访问权限。以上5种共享,在设置之后,目录图标会发生变化,变成一个具有一只托手的图标。




  由以上分析可知,共享分类完全是由flags标志决定的,经分析键值的二进制数值结构,总结出:当flags=0x302时,重新启动系统,目录共享标志消失,表面上看没有共享,实际上该目录正处于完全共享状态。网上流行的共享蠕虫,就是利用了此特性。如果把"Flags"=dword:00000302改成"Flags"=dword:00000402就可以看到硬盘被共享了,明白了吗?秘密就在这里! 址163164.cn 微信1631640 QQ3149886





  你可能觉得奇怪,即然对方和自己都看不见这个共享目录,那到底怎么使用呢?其实方法也很简单的,因为在网上邻居里是看不见的,所以我们需要到DOS方式下去使用。命令如下:net use <映射的盘符> 对方的IP对方的硬盘盘符$,例如:net use x:192.168.0.2 D$,执行完这个命令以后,就将对方(192.168.0.2)的D盘映射成自己的X盘了。你就可以象使用C盘D盘那样使用X盘了,当你切换到X盘后,对X盘所进行的操作,实际上就是对方的D盘进行操作。




  为防止共享蠕虫等黑客软件,我们可以把windowssystem下面的Vserver.vxd(Microsoft网络上的文件与打印机共享,虚拟设备驱动程序)删掉,再把HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxD下的Vserver键值删掉,就可以永绝这类共享蠕虫的后路。




  Parmlenc、Parm2enc属性项是加密的密码,系统在加密时采用了8位密码分别与“35 9a 4b a6 53 a9 d4 6a”进行异或运算,要想求出密码再进行一次异或运算,然后查ASCII表可得出目录密码。由此,大家不难看出,共享密码是非常脆弱的,只要有人有机会接触你的电脑,你的共享密码就不保了。不仅如此,现在有许多软件可以破解共享密码,如著名的PQwak就可以破解共享密码(http://www.cners.com/tools/PQwak.exe)! 址163164.cn 微信1631640 QQ3149886





  运行PQwak,在“NBMAME”栏中输入nbtstat命令中显示的NetBIOS name,在“SHARE”栏中输入受密码保护的共享文件夹名,在“IP”栏里输入那个需要访问密码的主机的IP地址,最后设置“DELAY”值,此时就要看你的连接方式了,如果你用的是56k的小猫,那么建议你把DELAY设置在1000-2000之间,如果你用ADSL的话,建议输入800-900之间一值。PQwak运算完成后返回到受密码保护的共享文件夹,双击它,当提示要网络密码时,将PQwak里的密码拷贝下来,再粘贴到密码对话框,然后你就可以……注意:如果你运行PQwak后出现“the password is a or the password is wrong”,请将DELAY数值调高。




  十、结束语




  Windows系统密码不安全的另外一个原因,就是在设定密码时是没有任何限制的,即可以将任何长度任何字符设为密码。这样会导致用户设置一些不安全的密码。在注册表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPolicies下新建一个名为“AlphanumPwds”的双字节值并设置键值为“1”,可以强制用户设定的密码必须包含字母和数字;在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesNetwork下新建一个名为“MinPwdlen”的二进制值,该键值控制Windows中密码长度的最小值。通过更改这两个键值可以使得你的Windows密码更安全些,大家不妨试试看。

址163164.cn 微信1631640 QQ3149886

返回总目录 上一页 目录页 下一页