開啟登陸事件審核功能記錄黑客入侵
文章出處:妙手電腦責任編輯:admin人氣:11發表時間:2021-07-19 19:56:25
開啟登陸事件審核功能記錄黑客入侵 進行登陸審核后,可以對任何賬戶的登陸操作進行記錄,包括隱藏賬戶,這樣我們就可以通過“計算機 管理”中的“事件查看器”準確得知隱藏賬戶的名稱,甚至黑客登陸的時間。即使黑客將所有的登陸日志刪 除,系統還會記錄是哪個賬戶刪除了系統日志,這樣黑客的隱藏賬戶就暴露無疑了。通過事件查看器找到隱 藏帳戶 得知隱藏賬戶的名稱后就好辦了,但是我們仍然不能刪除這個隱藏賬戶,因為我們沒有權限。但是我們 可以在“命令提示符”中輸入“net user 隱藏賬戶名稱 yuanxiaolong”更改這個隱藏賬戶的密碼。這樣這個隱藏 賬戶就會失效,黑客無法再用這個隱藏賬戶登陸。 1、添加“$”符號型隱藏賬戶 對于這類隱藏賬戶的檢測比較簡單。一般黑客在利用這種方法建立完隱藏賬戶后,會把隱藏賬戶提升為 管理員權限。那么我們只需要在“命令提示符”中輸入“net localgroup administrators”就可以讓所有 的隱藏賬戶現形。如果嫌麻煩,可以直接打開“計算機管理”進行查看,添加“$”符號的賬戶是無法在這 里隱藏的。 2、修改注冊表型隱藏賬戶 由于使用這種方法隱藏的賬戶是不會在“命令提示符”和“計算機管理”中看到的,因此可以到注冊表 中刪除隱藏賬戶。來到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”,把這里存在的賬戶和“ 計算機管理”中存在的賬戶進行比較,多出來的賬戶就是隱藏賬戶了。想要刪除它也很簡單,直接刪除以隱 藏賬戶命名的項即可。 3、無法看到名稱的隱藏賬戶 如果黑客制作了一個修改注冊表型隱藏賬戶,在此基礎上刪除了管理員對注冊表的操作權限。那么管理 員是無法通過注冊表刪除隱藏賬戶的,甚至無法知道黑客建立的隱藏賬戶名稱。不過世事沒有絕對,我們可 以借助“組策略”的幫助,讓黑客無法通過隱藏賬戶登陸。點擊“開始”→“運行”,輸入“gpedit.msc” 運行“組策略”,依次展開“計算機配置”→“Windows 設置”→“安全設置”→“本地策略”→“審核策 略”,雙擊右邊的“審核策略更改”,在彈出的設置窗口中勾選“成功”,然后“確定”。對“審核登陸事 件”和“審核過程追蹤”進行相同的設置。
下一篇:打印網頁去除頁眉和頁腳方法 上一篇:怎么關閉電腦常用端口,怎么關閉23端口
文章排行
- c盤空間越來越小,教您c盤空間越來越小怎么辦
- 電腦顯示無法停止通用卷怎么辦?
- 電腦怎么殺毒
- 筆記本usb關機充電
- 電腦自動關機解決方法
- 詳解裝顯卡驅動藍屏怎么解決
- Win7系統索引怎么刪除?Win7電腦取消文件夾索引的方法
- 怎么讓本電腦無法進入指定網站 教你使用hosts文件屏蔽特定網站
- 電腦開不了機怎么辦呢?
- 進入PE系統后找不到硬盤該怎么辦?
最新文章
- 小編教你怎樣恢復電腦系統還原
- 教你wifi如何設置不讓別人蹭網
- 教你win11安裝出錯怎么解決
- 詳解重裝系統軟件排行榜前五都有哪些
- 演示如何查詢筆記本電腦配置
- 電腦點了打印但打印機沒反應怎么解決
- 詳解電腦屏幕垃圾廣告如何去除
- 云騎士重裝系統黑屏怎么解決的解決步驟
- 演示華碩筆記本電腦如何拆開清理風扇
- 電腦黑屏假死只有鼠標能動的解決步驟