windowsXP系统默认设置要注意的七个安全问题

[复制链接] 9
回复
4296
查看
打印 上一主题 下一主题

226

主题

2037

帖子

2040

积分

版主

杰克

Rank: 7Rank: 7Rank: 7

积分
2040

优秀斑竹奖爱心天使奖

QQ
跳转到指定楼层
1#
发表于 2008-5-22 23:02:00 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多郧西好友

您需要 登录 才可以下载或查看,没有帐号?注册

x
随着电脑越来越深入到普通用户的生活、工作之中,原来只有专业人员才会遇到的问题,例如配置小型(家庭)网络,现在普通用户也会经常遇到。Windows 系列操作系统一直以易用著称,力图让本来复杂的任务通过简单的操作即可完成。但是有的时候,易用性和安全是相互冲突的;同时,由于网络的广泛使用,每一台上网的PC实际上就是一个Internet的节点,所以安全是每一个用户必须关注的问题。XP作为Windows最新的版本,当然也是最容易使用的操作系统;另一方面,为了提高易用性而采用的许多默认设置却带来了安全风险。

   一、简单文件共享。为了让网络上的用户只需点击几下鼠标就可以实现文件共享,XP加入了一种称为“简单文件共享”的功能,但同时也打开了许多 NetBIOS漏洞。关闭简单文件共享功能的步骤是:打开“我的电脑”,选择菜单“工具”→“文件夹选项”,点击“查看”,在“高级设置”中取消“使用简单文件共享(推荐)”。
   二、FAT32。凡是新买的机器,许多硬盘驱动器都被格式化成FAT32。要想提高安全性,可以把FAT32文件系统转换成NTFS。NTFS允许更全面、细粒度地控制文件和文件夹的权限,进而还可以使用加密文件系统(EFS,Encrypting File System),从文件分区这一层次保证数据不被窃取。在“我的电脑”中用右键点击驱动器并选择“属性”,可以查看驱动器当前的文件系统。如果要把文件系统转换成NTFS,先备份一下重要的文件,选择菜单“开始”→“运行”,输入cmd,点击“确定”。然后,在命令行窗口中,执行convert x: /fs:ntfs(其中x是驱动器的盘符)。   
  三、Guest帐户。Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门。如果不需要用到Guest帐户,最好禁用它。在Win XP Pro中,打开“控制面板”→“管理工具”,点击“计算机管理”。在左边列表中找到“本地用户和组” 并点击其中的“用户”,在右边窗格中,双击Guest帐户,选中“帐户已停用”。WinXP Home不允许停用Guest帐户,但允许为Guest帐户设置密码:先在命令行环境中执行Net user guest password命令,然后进入“控制面板”、“用户设置”,设置Guest帐户的密码。
  四、Administrator帐户。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码。每一台计算机至少需要一个帐户拥有Administrator(管理员)权限,但不一定非用“Administrator”这个名称不可。所以,无论在XP Home还是Pro中,最好创建另一个拥有全部权限的帐户,然后停用Administrator帐户。另外,在WinXP Home中,修改一下默认的所有者帐户名称。最后,不要忘记为所有帐户设置足够复杂的密码。
  五、交换文件。即使你的操作完全正常,Windows也会泄漏重要的机密数据(包括密码)。也许你永远不会想到要看一下这些泄漏机密的文件,但黑客肯定会。你首先要做的是,要求机器在关机的时候清除系统的页面文件(交换文件)。点击Windows的“开始”菜单,选择“运行”,执行Regedit。在注册表中找到HKEYlocalmachine\system\currentcontrolset\control\ sessionmanager\memory management,然后创建或修改ClearPageFileAtShutdown,把这个DWORD 值设置为1。
  六、转储文件。系统在遇到严重问题时,会把内存中的数据保存到转储文件。转储文件的作用是帮助人们分析系统遇到的问题,但对一般用户来说没有用;另一方面,就象交换文件一样,转储文件可能泄漏许多敏感数据。禁止Windows创建转储文件的步骤如下:打开“控制面板”→“系统”,找到“高级”,然后点击“启动和故障恢复”下面的“设置”按钮,将“写入调试信息”这一栏设置成“(无)”。类似于转储文件,Dr Watson也会在应用程序出错时保存调试信息。禁用Dr Watson的步骤是:在注册表中找到HKEYlocalmachine\software\Microsoft\ WindowsNT\CurrentVersion\AeDebug,把Auto值改成“0”。然后在Windows资源管理器中打开 Documents and Settings\All Users\Shared Documents\DrWatson,删除Userdmp和 Drwtsn32log这两个文件。
   七、多余的服务。为了方便用户,WinXP默认启动了许多不一定要用到的服务,同时也打开了入侵系统的后门。如果你不用这些服务,最好关闭它们: NetMeeting Remote Desktop Sharing,Remote Desktop Help Session Manager, Remote Registry,Routing and Remote Access,SSDP Discovery Service,telnet, Universal Plug and Play Device Host。打开“控制面板”→“管理工具”→“服务”,可以看到有关这些服务的说明和运行状态。要关闭一个服务,只需右键点击服务名称并选择“属性”菜单,在“常规”选项卡中把“启动类型”改成“手动”,再点击“停止”按钮
坐看落花流水,细数暮去朝来

214

主题

5146

帖子

5155

积分

版主

冷血

Rank: 7Rank: 7Rank: 7

积分
5155

活跃分子奖帅气男生奖

2#
发表于 2008-5-23 08:47:42 | 只看该作者
阅过……
夕阳无限好,只是近黄昏。

29

主题

423

帖子

425

积分

中级会员

论坛元老

Rank: 3Rank: 3

积分
425
QQ
3#
发表于 2008-5-23 12:19:36 | 只看该作者
C# i7 n: Y# w/ n, d8 s3 C
怎么都是难码?
在拽的萧邦也弹不出劳资忧伤

226

主题

2037

帖子

2040

积分

版主

杰克

Rank: 7Rank: 7Rank: 7

积分
2040

优秀斑竹奖爱心天使奖

QQ
4#
 楼主| 发表于 2008-5-23 23:00:25 | 只看该作者
引用第2楼hubeiyunxi于2008-05-23 12:19发表的 :
C# i7 n: Y# w/ n, d8 s3 C
怎么都是难码?
谢谢提醒,现已修改,请斧正。
坐看落花流水,细数暮去朝来

12

主题

253

帖子

253

积分

中级会员

Rank: 3Rank: 3

积分
253
QQ
5#
发表于 2008-5-24 00:06:32 | 只看该作者
看了,写的不错。我的电脑我把共享关了,局域网访问也关了,这样是不是会好点啊?
我就是巴黎欧莱雅,你值得拥有.

226

主题

2037

帖子

2040

积分

版主

杰克

Rank: 7Rank: 7Rank: 7

积分
2040

优秀斑竹奖爱心天使奖

QQ
6#
 楼主| 发表于 2008-5-24 02:01:19 | 只看该作者
引用第4楼阳光男孩儿于2008-05-24 00:06发表的 :
看了,写的不错。我的电脑我把共享关了,局域网访问也关了,这样是不是会好点啊?
理论上是会好点
坐看落花流水,细数暮去朝来

86

主题

525

帖子

525

积分

荣誉会员

Rank: 4

积分
525
QQ
7#
发表于 2008-5-24 22:25:46 | 只看该作者
最简单的办法你直接把服务里面的server给关闭掉
通常情况下你认为你关闭了共享
但是你在DOS下面输入net share就可以看到还有很多的默认共享
这是微软留的一个后门
他默认共享了你的磁盘
这个就可以直接在dos下面就可以连上你的硬盘来找东西
关闭掉server服务就OK了

10

主题

218

帖子

218

积分

中级会员

Rank: 3Rank: 3

积分
218
8#
发表于 2010-6-7 15:36:55 | 只看该作者
越过。。。

173

主题

1983

帖子

1988

积分

版主

啊发

Rank: 7Rank: 7Rank: 7

积分
1988

活跃分子奖

QQ
9#
发表于 2011-10-12 11:17:12 | 只看该作者
金山的防护不错
时势造成一定的环境和条件,“使得一个平庸而可笑的人物有可能扮演了英雄的角色”

86

主题

525

帖子

525

积分

荣誉会员

Rank: 4

积分
525
QQ
10#
发表于 2012-1-19 11:37:20 | 只看该作者
嘿嘿

shell.jpg (86.69 KB, 下载次数: )

shell.jpg

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

郧西论坛微信公众号
快速回复 返回顶部 返回列表