上一篇:局域网上网的安全防范与技巧 >>
在2000/xp下禁用USB接口
为这个问题我想了好久,都没有找到好的解决办法.如果在bios里禁用usb设备,对于以后的维护不方便,主要是每次更新软件都要用u盘在机器上拷的.不同部门间使用的软件还不一样.
到最后我还是决定通过使用注册表来解决问题.然后不让用户访问注册表就可以了.这样就出现了一个问题,在2000/xp下,禁止用户访问注册表的键值是在current_user底下的.就是说只对当前用户有效,如果你新建个用户他还是能用注册表的.那这样我们就来个绝的,不让你用控制面板,不让你用cpl文件,这下总可以了.当然这些都可以通过修改注册表来实现,那我们核心的禁用注册表怎么实现?这就是我所要讲的最主要的内容了,cmd命令:"cacls".我们可以利用这个命令来实现对注册表的控制访问.命令如下:"cacls %systemroot%/regedit.exe /e /d everyone"
执行了这个命令之后,谁都改不了注册表了,所以这条命令要等你改完了注册表之后才能使用.如果你想恢复注册表,执行:"cacls %systemroot%/regedit.exe /e /p everyone".当然这样做了后还是能通过别的方法改回来的.因为cmd还是可以用的,计算机管理也是可以用的,组策略也可以用,这样我们还得分别把这些都禁用了.其实如果只是想禁用usb还有比较简单的方法,就是利用上面提到的命令禁用usbstor.inf和usbstor.pnf.
当然我提到的这个命令还可以干别的事,比方说禁止tcp/ip设置什么的,我没研究过,写出这个也只是想和大家讨论下看又没有更好的办法来禁用usb.
()
下一篇:最全最新的mp3芯片介绍 >>
相关文章:
- · 系统安全的最小特权原则
- · 防DDoS攻击11招
- · 轻松学习 PKI
- · PKI技术安全电子商务的基石
- · 企业防黑必备的五大策略
- · 入侵检测系统:理论和实践
- · 深度防御体系的构建
- · 让漏洞无处藏身-扫描工具大阅兵
- · 确保企业信息安全的12招
- · 了解黑客:如何跟踪发现黑客的举动
- · ASP常见的安全漏洞
- · 政府网络安全解决方案
- · ring的提权总结21种办法篇
- · 增强收发电子邮件的安全性
- · 网络安全的发展及其重要性
- · 构筑MSN的网络安全防护链
- · 特定环境下网关设错也能上网
- · 在XP安全模板中修改策略设置
- · 对Win XP进行安全分析和配置
- · 剖析网站遭遇的三次入侵 分析黑客入侵方法
- · 个人自助建站系统存在的安全隐患
- · WinXP网络及文件安全技巧总结
- · 网管利器之对抗网络钓鱼
- · 通过WEB入侵获得freebsd 4.0
- · 专业版网页木马生成器[IFRAME溢出]
- · 四种方法屏蔽网络设置
- · Google attack的利用
- · 网络防火墙与防范溢出策略
- · 搜集系统信息 谈黑客攻击前的试探技巧
- · 手工添加系统服务 整理版
- · 全面解析“网络钓鱼”式攻击
- · WINDOWS 2000技术的54个问与答
- · 家用SOHO路由器配置指南
- · 历代CPU明细参数表
- · 被微软"深度隐藏"的文件 v2.0
- · 拖慢系统启动的8个原因
- · 菜鸟必读之特殊用途的IP地址介绍
- · 用Linux建立局域网服务器
