QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 1984|回复: 3
收起左侧

[推荐] WindowsXP默认设置的7大安全问题

[复制链接]
发表于 2009-3-19 15:41:34 | 显示全部楼层 |阅读模式 来自: 中国浙江温州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
WindowsXP默认设置的7大安全问题随着电脑越来越深入到普通用户的生活、工作之中,原来只有专业人员才会遇到的问题,例如配置小型(家庭)网络,现在普通用户也会经常遇到。Windows系列操作系统一直以易用著称,力图让本来复杂的任务通过简单的操作即可完成。但是有的时候,易用性和安全是相互冲突的;同时,由于网络的广泛使用,每一台上网的PC实际上就是一个Internet的节点,所以安全是每一个用户必须关注的问题。4 Y' F9 Y  `* M( G+ y
# Z$ h" j4 `( b  I7 v
  一、简单文件共享
. r* o; d- H; R/ F

& ^3 j- C8 [( [% i+ m1 d' ]" z, p1 `  为了让网络上的用户只需点击几下鼠标就可以实现文件共享,XP加入了一种称为“简单文件共享”的功能,但同时也打开了许多NetBIOS漏洞。关闭简单文件共享功能的步骤是:打开“我的电脑”,选择菜单“工具”→“文件夹选项”,点击“查看”,在“高级设置”中取消“使用简单文件共享(推荐)”。
& B, \, p+ [; N
1 f4 C8 W8 @( v& Q. K  二、FAT32
  e# S7 b; ^* X7 N% k
4 Y2 s, t- P  Y8 w; i4 Q2 P8 m! k
  凡是新买的机器,许多硬盘驱动器都被格式化成FAT32。要想提高安全性,可以把FAT32文件系统转换成NTFS。NTFS允许更全面、细粒度地控制文件和文件夹的权限,进而还可以使用加密文件系统(EFS,EncryptingFileSystem),从文件分区这一层次保证数据不被窃取。在“我的电脑”中用右键点击驱动器并选择“属性”,可以查看驱动器当前的文件系统。如果要把文件系统转换成NTFS,先备份一下重要的文件,选择菜单“开始”→“运行”,输入cmd,点击“确定”。然后,在命令行窗口中,执行convertx:/fs:ntfs(其中x是驱动器的盘符)。
9 S8 Q, ]0 I& c  Y; O3 k8 t" p7 G: t$ A! }% c3 S
  三、Guest帐户
) x/ q, c0 Y6 c( P" `

8 x! f' {3 K+ j( p6 z9 x- P  Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门。如果不需要用到Guest帐户,最好禁用它。在WinXPPro中,打开“控制面板”→“管理工具”,点击“计算机管理”。在左边列表中找到“本地用户和组”并点击其中的“用户”,在右边窗格中,双击Guest帐户,选中“帐户已停用”。WinXPHome不允许停用Guest帐户,但允许为Guest帐户设置密码:先在命令行环境中执行Netuserguestpassword命令,然后进入“控制面板”、“用户设置”,设置Guest帐户的密码。2 Y& D. \& B# D! ?/ G' {
6 @% @7 l$ e2 r3 h7 H: E  I
  四、Administrator帐户
3 ]- R/ A6 V; T6 v
' W  c1 Y( w& h) J  H
  黑客入侵的常用手段之一就是试图获得Administrator帐户的密码。每一台计算机至少需要一个帐户拥有Administrator(管理员)权限,但不一定非用“Administrator”这个名称不可。所以,无论在XPHome还是Pro中,最好创建另一个拥有全部权限的帐户,然后停用Administrator帐户。另外,在WinXPHome中,修改一下默认的所有者帐户名称。最后,不要忘记为所有帐户设置足够复杂的密码。+ C% U0 g0 f* C0 H
2 ^1 @# Q! k9 i& {  ?
  五、交换文件

, c" G6 s  |4 M- x- g4 T  T% p+ f: Z, V- X
  即使你的操作完全正常,Windows也会泄漏重要的机密数据(包括密码)。也许你永远不会想到要看一下这些泄漏机密的文件,但黑客肯定会。你首先要做的是,要求机器在关机的时候清除系统的页面文件(交换文件)。点击Windows的“开始”菜单,选择“运行”,执行Regedit。在注册表中找到HKEY_local_machine\system\currentcontrolset\control\sessionmanager\memorymanagement,然后创建或修改ClearPageFileAtShutdown,把这个DWORD值设置为1。
6 k5 Y# x  T2 N1 N# ?( o+ b$ c: o, L- N2 ^. Q: p* j4 U
  六、转储文件
# X" Q# z5 W# x8 u: J
5 J! L) P+ u  L0 G; i6 B" L
  系统在遇到严重问题时,会把内存中的数据保存到转储文件。转储文件的作用是帮助人们分析系统遇到的问题,但对一般用户来说没有用;另一方面,就象交换文件一样,转储文件可能泄漏许多敏感数据。禁止Windows创建转储文件的步骤如下:打开“控制面板”→“系统”,找到“高级”,然后点击“启动和故障恢复”下面的“设置”按钮,将“写入调试信息”这一栏设置成“(无)”。类似于转储文件,Dr.Watson也会在应用程序出错时保存调试信息。禁用Dr.Watson的步骤是:在注册表中找到HKEY_local_machine\software\Microsoft\WindowsNT\CurrentVersion\AeDebug,把Auto值改成“0”。然后在Windows资源管理器中打开DocumentsandSettings\AllUsers\SharedDocuments\DrWatson,删除User.dmp和Drwtsn32.log这两个文件。! J: t# y) w0 l
8 ^: {  g9 u. c  @
  七、多余的服务

# }7 \6 ]( k# @- }9 S. B: e% u& C+ W" m0 ?: U+ w" U
  为了方便用户,WinXP默认启动了许多不一定要用到的服务,同时也打开了入侵系统的后门。如果你不用这些服务,最好关闭它们:NetMeetingRemoteDesktopSharing,RemoteDesktopHelpSessionManager,RemoteRegistry,RoutingandRemoteAccess,SSDPDiscoveryService,telnet,UniversalPlugandPlayDeviceHost。打开“控制面板”→“管理工具”→“服务”,可以看到有关这些服务的说明和运行状态。要关闭一个服务,只需右键点击服务名称并选择“属性”菜单,在“常规”选项卡中把“启动类型”改成“手动”,再点击“停止”按钮。
发表于 2009-3-20 09:42:42 | 显示全部楼层 来自: 中国江苏南京
这样子改了以后对系统没什么影响吧
发表于 2009-3-20 12:46:38 | 显示全部楼层 来自: 中国山东淄博
一般不乱改系统 到时候该不会去了
发表于 2009-3-20 21:14:13 | 显示全部楼层 来自: 中国广东深圳
受教了。谢谢
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表