Windows 注册表优化

彻底隐藏文件

说明:U盘Auto病毒利用这一点,还会加上隐藏文件后缀名。

关闭默认共享

说明:系统默认会开启每个卷的文件共享,如C$、ADMIN$($表示共享目录不可见);一般环境安全审计要求关闭默认共享,但在域环境可能需要通过RemoteRegistry服务来实现远程部署软件、在推送软件时需要使用到默认共享。

加速菜单显示

移除快捷方式箭头

移除资源管理器中的OneDrive

修改远程桌面端口

系统登陆提示语

关闭IPv6协议

启用 windows 自动登录

关闭Windows Defender

设置暂停更新的最长天数

Windows 照片查看器

  • 下载并导入Windows_Photo_Viewer.reg
  • 在图片文件属性中更改“打开方式”
  • 下拉列表中选择“Windows 照片查看器”

早期的CMD限制手法

XP年代的脚本

缺点说明:

  1. 输入密码明文,Windows的批处理工具不太好使;试过隐藏输入的方法但以BUG告终。
  2. 运行cmd /d便可绕过AutoRun脚本。

其他说明:可以使用Quick Batch File Compiler软件将批处理脚本封装成exe执行程序,但在CMD AutoRun中无法正常执行、会耗尽系统内存。

最佳做法

通过组策略来实现命令提示符访问权限,在域环境下可以为不同OU下的对象设置不同的域策略;建议下发组策略到用户配置、避免了域环境下管理员维护麻烦;系统帐号权限及文件访问权限合理规划,大大减少系统病毒感染及传播、越权访问文件、机密资料外泄的可能性,当然也可以从网络传输层面去做访问限制。

设置简要步骤:运行gpedit.msc打开组策略编辑器,用户配置-->管理模板-->系统-->阻止访问命令提示符(设置为已启用)
相关注册表键值:
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
"DisableCMD"=dword:00000001
对应的策略文件:C:\Windows\System32\GroupPolicy\User\Registry.pol






Nginx错误日志分析及防护脚本

  • 关于iptables定时策略、crontab设置请自行去了解,建议使用"nohup"方式执行crontab任务;
  • 对于nginx error日志可以做大小限制进行截断以减少脚本读取日志文件耗时;


ˆ Top