一網(wǎng)打盡WinXP系統(tǒng)安全實(shí)用技巧
更新時(shí)間:2006年10月23日 00:00:00 作者:
隨著Windows XP在個(gè)人電腦上面的普及,越來越多的人開始與Windows XP形影不離,盡管Windows XP有著超強(qiáng)的穩(wěn)定性和可靠的安全性。然而,陸續(xù)發(fā)現(xiàn)的漏洞,還是讓W(xué)indows XP已經(jīng)有了被攻擊的威脅。本文將就Windows XP操作系統(tǒng)如何在安全性上得到改善,進(jìn)一步提高用戶使用Windows XP操作系統(tǒng)的安全性,以及平時(shí)維護(hù)應(yīng)注意的一些事情展開討論,希望能對(duì)廣大Windows XP用戶有些幫助。
1.安裝安全策略
(1) 不要選擇從網(wǎng)絡(luò)上安裝
雖然微軟支持在線安裝,但這絕對(duì)不安全。在系統(tǒng)未全部安裝完之前不要連入網(wǎng)絡(luò),特別是Internet。甚至不要把一切硬件都連接好來再安裝。因?yàn)閃indows XP安裝時(shí),在輸入用戶管理員賬號(hào)“Administrator”的密碼后,系統(tǒng)會(huì)建立一個(gè)“ADMIN”的共享賬號(hào),但是并沒有用剛輸入的密碼來保護(hù)它,這種情況一直會(huì)持續(xù)到計(jì)算機(jī)再次啟動(dòng)。在此期間,任何人都可以通過“ADMIN”進(jìn)入系統(tǒng);同時(shí),安裝完成,各種服務(wù)會(huì)馬上自動(dòng)運(yùn)行,而這時(shí)的服務(wù)器還到處是漏洞,非常容易從外部侵入。
(2) 要選擇NTFS格式來分區(qū)
最好所有的分區(qū)都是NTFS格式,因?yàn)镹TFS格式的分區(qū)在安全性方面更加有保障。就算其他分區(qū)采用別的格式(如FAT32),但至少系統(tǒng)所在的分區(qū)中應(yīng)是NTFS格式。另外,應(yīng)用程序不要和系統(tǒng)放在同一個(gè)分區(qū)中,以免攻擊者利用應(yīng)用程序的漏洞(如微軟的IIS的漏洞)導(dǎo)致系統(tǒng)文件的泄漏,甚至讓入侵者遠(yuǎn)程獲取管理員權(quán)限。
(3) 系統(tǒng)版本的選擇
版本的選擇:Windows XP有各種語言的版本,對(duì)于我們來說,可以選擇英文版或簡(jiǎn)體中文版,我強(qiáng)烈建議:在語言不成為障礙的情況下,請(qǐng)一定使用英文版。要知道,微軟的產(chǎn)品是以Bug & Patch而著稱的,中文版的Bug遠(yuǎn)遠(yuǎn)多于英文版,而補(bǔ)丁一般還會(huì)遲至少半個(gè)月(也就是說一般微軟公布了漏洞后你的機(jī)子還會(huì)有半個(gè)月處于無保護(hù)狀況)。
(4) 組件的定制
Windows XP在默認(rèn)情況下會(huì)安裝一些常用的組件,但是正是這個(gè)默認(rèn)安裝是很危險(xiǎn)的,你應(yīng)該確切的知道你需要哪些服務(wù),而且僅僅安裝你確實(shí)需要的服務(wù),根據(jù)安全原則,最少的服務(wù)+最小的權(quán)限=最大的安全。
(5) 分區(qū)和邏輯盤的分配
建議建立多于兩個(gè)分區(qū),一個(gè)系統(tǒng)分區(qū),一個(gè)以上應(yīng)用程序分區(qū),把系統(tǒng)分區(qū)和應(yīng)用程序分區(qū)分開,以此來保護(hù)應(yīng)用程序,一般來說,病毒或者黑客利用漏洞攻擊,損壞的是系統(tǒng)分區(qū),而不會(huì)對(duì)應(yīng)用程序分區(qū)造成損壞。
2.賬號(hào)安全策略
(1)用戶安全設(shè)置
檢查用戶賬號(hào),停止不需要的賬號(hào),建議更改默認(rèn)的賬號(hào)名。
1)、禁用Guest賬號(hào)在計(jì)算機(jī)管理的用戶里面把Guest賬號(hào)禁用。為了保險(xiǎn)起見,最好給Guest加一個(gè)復(fù)雜的密碼。
2)、限制不必要的用戶 去掉所有的Duplicate User用戶、測(cè)試用戶、共享用戶等等。用戶組策略設(shè)置相應(yīng)權(quán)限,并且經(jīng)常檢查系統(tǒng)的用戶,刪除已經(jīng)不再使用的用戶。
3)、創(chuàng)建兩個(gè)管理員賬號(hào)創(chuàng)建一個(gè)一般權(quán)限用戶用來收信以及處理一些日常事物,另一個(gè)擁有Administrator權(quán)限的用戶只在需要的時(shí)候使用。
4)、把系統(tǒng)Administrator賬號(hào)改名Windows XP的Administrator用戶是不能被停用的,這意味著別人可以一遍又一遍地嘗試這個(gè)用戶的密碼。盡量把它偽裝成普通用戶,比如改成Guesycludx。
5)、創(chuàng)建一個(gè)陷阱用戶創(chuàng)建一個(gè)名為“Administrator”的本地用戶,把它的權(quán)限設(shè)置成最低,什么事也干不了的那種,并且加上一個(gè)超過10位的超級(jí)復(fù)雜密碼。
6)、把共享文件的權(quán)限從Everyone組改成授權(quán)用戶 不要把共享文件的用戶設(shè)置成“Everyone”組,包括打印共享,默認(rèn)的屬性就是“Everyone”組的。
7)、不讓系統(tǒng)顯示上次登錄的用戶名 打開注冊(cè)表編輯器并找到注冊(cè)表項(xiàng)HKLMSoftwareMicrosoftWindowsTCurrentVersionWinlogonDont-DisplayLastUserName,把鍵值改成1。
8)、系統(tǒng)賬號(hào)/共享列表 Windows XP的默認(rèn)安裝允許任何用戶通過空用戶得到系統(tǒng)所有賬號(hào)/共享列表,這個(gè)本來是為了方便局域網(wǎng)用戶共享文件的,但是一個(gè)遠(yuǎn)程用戶也可以得到你的用戶列表并使用暴力法破解用戶密碼??梢酝ㄟ^更改注冊(cè)表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1來禁止139空連接,還可以在Windows XP的本地安全策略(如果是域服務(wù)器就是在域服務(wù)器安全和域安全策略中)就有這樣的選項(xiàng)RestrictAnonymous(匿名連接的額外限制),這個(gè)選項(xiàng)有三個(gè)值:
0:None. Rely on default permissions(無,取決于默認(rèn)的權(quán)限)
0這個(gè)值是系統(tǒng)默認(rèn)的,什么限制都沒有,遠(yuǎn)程用戶可以知道你機(jī)器上所有的賬號(hào)、組信息、共享目錄、網(wǎng)絡(luò)傳輸列表等等,對(duì)服務(wù)器來說這樣的設(shè)置非常危險(xiǎn)。
1:Do not allow enumeration of SAM accounts and shares(不允許枚舉SAM賬號(hào)和共享)
1這個(gè)值是只允許非NULL用戶存取SAM賬號(hào)信息和共享信息。
2:No access without explicit anonymous permissions(沒有顯式匿名權(quán)限就不允許訪問)
2這個(gè)值是在win2000中才支持的,如果不想有任何共享,就設(shè)為2。一般推薦設(shè)為1。
(2) 口令安全設(shè)置
1)、使用安全密碼 要注意密碼的復(fù)雜性,還要記住經(jīng)常改密碼。
2)、開啟密碼策略 注意應(yīng)用密碼策略,如啟用密碼復(fù)雜性要求,設(shè)置密碼長(zhǎng)度最小值為8位,設(shè)置強(qiáng)制密碼歷史為5次,時(shí)間為42天。
3.應(yīng)用安全策略
?。?)安裝殺毒軟件
殺毒軟件不僅能殺掉一些著名的病毒,還能查殺大量木馬和后門程序,因此要注意經(jīng)常運(yùn)行程序并升級(jí)病毒庫。
(2)安裝防火墻
偵聽外界對(duì)本機(jī)所采取的攻擊,及早提醒用戶采取防范措施。
(3)安裝系統(tǒng)補(bǔ)丁
到微軟網(wǎng)站下載最新的補(bǔ)丁程序:經(jīng)常訪問微軟和一些安全站點(diǎn),下載最新的Service Pack和漏洞補(bǔ)丁,是保障服務(wù)器長(zhǎng)久安全的唯一方法。
?。?)啟用電源保護(hù)功能
使用電腦處理文件時(shí), 最擔(dān)心的就是計(jì)算機(jī)突然掉電, 因?yàn)檫@種突然掉電不但會(huì)使自己的辛勤勞動(dòng)成果頃刻間化為烏有, 嚴(yán)重的話還會(huì)使計(jì)算機(jī)受到損傷。為了防止各種情況下的意外掉電, 保證計(jì)算機(jī)的安全正常工作, 我們應(yīng)該在電源管理中啟用按下電源按鈕時(shí)詢問或直接休眠的功能。
如果您要啟動(dòng)電源保護(hù)功能的話, 可以用鼠標(biāo)在Windows XP的桌面上依次單擊“開始”/“控制面板”/“性能和維護(hù)”/“電源選項(xiàng)”,在彈出的設(shè)置框中選擇“高級(jí)”標(biāo)簽,在對(duì)應(yīng)的標(biāo)簽頁面下找到“按下計(jì)算機(jī)電源按鈕時(shí)”設(shè)置項(xiàng),然后在設(shè)置框中選擇“休眠”或者“問我要做什么”選項(xiàng),如果選擇“關(guān)機(jī)”選項(xiàng)的話,就相當(dāng)于沒有啟用電源保護(hù)功能。
?。?)使用屏保程序
看到“屏保”二字, 大家肯定會(huì)很自然地想到計(jì)算機(jī)中的屏幕保護(hù)程序, 它主要是通過采用不同方式輪流顯示指定圖片來達(dá)到屏幕保護(hù)的目的。但是只有當(dāng)不操作電腦達(dá)到事先設(shè)置的時(shí)間后, 系統(tǒng)才會(huì)啟動(dòng)屏幕保護(hù)程序, 如果想在任意指定的時(shí)間內(nèi)啟動(dòng)屏幕保護(hù)程序,該怎么辦呢?
我們可以按照下面的操作方法來實(shí)現(xiàn): 在Windows XP 的開始菜單中,依次單擊“開始”/“搜索”/“文件或文件夾”, 然后在彈出的搜索對(duì)話框中, 點(diǎn)擊“所有文件和和文件夾”類型并在對(duì)應(yīng)文件名的文本框中, 輸入“* . scr”字符,再在搜索范圍下拉列表中, 選擇“本機(jī)磁盤(C:) ”或計(jì)算機(jī)上存儲(chǔ)系統(tǒng)文件的驅(qū)動(dòng)器, 最后單擊“搜索”按鈕。
然后在找到的屏幕保護(hù)程序列表中,選擇需要的屏保程序, 并給這個(gè)屏保程序建立一個(gè)存放在桌面上的快捷方式。以后要啟動(dòng)屏保程序時(shí)直接用鼠標(biāo)雙擊桌面上的屏??旖莘绞? 必要時(shí)還可以給“屏?!奔由厦艽a,這樣在恢復(fù)時(shí)需重新輸入用戶名和密碼,能更加安全地保護(hù)計(jì)算機(jī)資源。
?。?) 停止不必要的服務(wù)
服務(wù)開的太多也不是個(gè)好事,將沒有必要的服務(wù)通通關(guān)掉吧!服務(wù)組件安裝得越多, 用戶可以享受的服務(wù)功能也就越多。但是用戶平時(shí)使用到的服務(wù)組件畢竟有限, 而那些很少用到的組件除占用了不少系統(tǒng)資源,會(huì)引起系統(tǒng)不穩(wěn)定外,還為黑客的遠(yuǎn)程入侵提供了多種途徑。
為此我們應(yīng)該盡量把那些暫不需要的服務(wù)組件屏蔽掉。具體的操作方法為: 首先在控制面板中找到“管理工具”/“服務(wù)”,然后再打開“服務(wù)”對(duì)話框,在該對(duì)話框中選中需要屏蔽的程序,并單擊鼠標(biāo)右鍵, 從彈出的快捷菜單中依次選擇“屬性”/“停止”命令,同時(shí)將“啟動(dòng)類型”設(shè)置為“手動(dòng)”或“已禁用”,這樣就可以對(duì)指定的服務(wù)組件進(jìn)行屏蔽了。
4.網(wǎng)絡(luò)安全策略
(1)關(guān)閉不必要的端口
關(guān)閉端口意味著減少功能,在安全和功能上面需要你做一點(diǎn)決策。如果服務(wù)器安裝在防火墻的后面,冒險(xiǎn)就會(huì)少些。但是,永遠(yuǎn)不要認(rèn)為你可以高枕無憂了。用端口掃描器掃描系統(tǒng)已開放的端口,確定系統(tǒng)開放的哪些服務(wù)可能引起黑客入侵。在系統(tǒng)目錄中的\system32\drivers\etc\services 文件中有知名端口和服務(wù)的對(duì)照表可供參考。具體方法為:打開“ 網(wǎng)上鄰居/屬性/本地連接/屬性/internet 協(xié)議(TCP/IP)/屬性/高級(jí)/選項(xiàng)/TCP/IP篩選/屬性” 打開“TCP/IP篩選”,添加需要的TCP、UDP協(xié)議即可。
?。?)設(shè)置好安全記錄的訪問權(quán)限
安全記錄在默認(rèn)情況下是沒有保護(hù)的,把它設(shè)置成只有Administrators和系統(tǒng)賬戶才有權(quán)訪問。
?。?)使用Web格式的電子郵件系統(tǒng)
不要實(shí)用Outlook、Fox mail等客戶端郵件系統(tǒng)接受郵件,現(xiàn)在的一些郵件危害性很大,一旦植入本機(jī),就有可能造成系統(tǒng)的癱瘓。同時(shí),不要察看陌生人郵件中的附件,這些附件往往帶有病毒和木馬。
1.安裝安全策略
(1) 不要選擇從網(wǎng)絡(luò)上安裝
雖然微軟支持在線安裝,但這絕對(duì)不安全。在系統(tǒng)未全部安裝完之前不要連入網(wǎng)絡(luò),特別是Internet。甚至不要把一切硬件都連接好來再安裝。因?yàn)閃indows XP安裝時(shí),在輸入用戶管理員賬號(hào)“Administrator”的密碼后,系統(tǒng)會(huì)建立一個(gè)“ADMIN”的共享賬號(hào),但是并沒有用剛輸入的密碼來保護(hù)它,這種情況一直會(huì)持續(xù)到計(jì)算機(jī)再次啟動(dòng)。在此期間,任何人都可以通過“ADMIN”進(jìn)入系統(tǒng);同時(shí),安裝完成,各種服務(wù)會(huì)馬上自動(dòng)運(yùn)行,而這時(shí)的服務(wù)器還到處是漏洞,非常容易從外部侵入。
(2) 要選擇NTFS格式來分區(qū)
最好所有的分區(qū)都是NTFS格式,因?yàn)镹TFS格式的分區(qū)在安全性方面更加有保障。就算其他分區(qū)采用別的格式(如FAT32),但至少系統(tǒng)所在的分區(qū)中應(yīng)是NTFS格式。另外,應(yīng)用程序不要和系統(tǒng)放在同一個(gè)分區(qū)中,以免攻擊者利用應(yīng)用程序的漏洞(如微軟的IIS的漏洞)導(dǎo)致系統(tǒng)文件的泄漏,甚至讓入侵者遠(yuǎn)程獲取管理員權(quán)限。
(3) 系統(tǒng)版本的選擇
版本的選擇:Windows XP有各種語言的版本,對(duì)于我們來說,可以選擇英文版或簡(jiǎn)體中文版,我強(qiáng)烈建議:在語言不成為障礙的情況下,請(qǐng)一定使用英文版。要知道,微軟的產(chǎn)品是以Bug & Patch而著稱的,中文版的Bug遠(yuǎn)遠(yuǎn)多于英文版,而補(bǔ)丁一般還會(huì)遲至少半個(gè)月(也就是說一般微軟公布了漏洞后你的機(jī)子還會(huì)有半個(gè)月處于無保護(hù)狀況)。
(4) 組件的定制
Windows XP在默認(rèn)情況下會(huì)安裝一些常用的組件,但是正是這個(gè)默認(rèn)安裝是很危險(xiǎn)的,你應(yīng)該確切的知道你需要哪些服務(wù),而且僅僅安裝你確實(shí)需要的服務(wù),根據(jù)安全原則,最少的服務(wù)+最小的權(quán)限=最大的安全。
(5) 分區(qū)和邏輯盤的分配
建議建立多于兩個(gè)分區(qū),一個(gè)系統(tǒng)分區(qū),一個(gè)以上應(yīng)用程序分區(qū),把系統(tǒng)分區(qū)和應(yīng)用程序分區(qū)分開,以此來保護(hù)應(yīng)用程序,一般來說,病毒或者黑客利用漏洞攻擊,損壞的是系統(tǒng)分區(qū),而不會(huì)對(duì)應(yīng)用程序分區(qū)造成損壞。
2.賬號(hào)安全策略
(1)用戶安全設(shè)置
檢查用戶賬號(hào),停止不需要的賬號(hào),建議更改默認(rèn)的賬號(hào)名。
1)、禁用Guest賬號(hào)在計(jì)算機(jī)管理的用戶里面把Guest賬號(hào)禁用。為了保險(xiǎn)起見,最好給Guest加一個(gè)復(fù)雜的密碼。
2)、限制不必要的用戶 去掉所有的Duplicate User用戶、測(cè)試用戶、共享用戶等等。用戶組策略設(shè)置相應(yīng)權(quán)限,并且經(jīng)常檢查系統(tǒng)的用戶,刪除已經(jīng)不再使用的用戶。
3)、創(chuàng)建兩個(gè)管理員賬號(hào)創(chuàng)建一個(gè)一般權(quán)限用戶用來收信以及處理一些日常事物,另一個(gè)擁有Administrator權(quán)限的用戶只在需要的時(shí)候使用。
4)、把系統(tǒng)Administrator賬號(hào)改名Windows XP的Administrator用戶是不能被停用的,這意味著別人可以一遍又一遍地嘗試這個(gè)用戶的密碼。盡量把它偽裝成普通用戶,比如改成Guesycludx。
5)、創(chuàng)建一個(gè)陷阱用戶創(chuàng)建一個(gè)名為“Administrator”的本地用戶,把它的權(quán)限設(shè)置成最低,什么事也干不了的那種,并且加上一個(gè)超過10位的超級(jí)復(fù)雜密碼。
6)、把共享文件的權(quán)限從Everyone組改成授權(quán)用戶 不要把共享文件的用戶設(shè)置成“Everyone”組,包括打印共享,默認(rèn)的屬性就是“Everyone”組的。
7)、不讓系統(tǒng)顯示上次登錄的用戶名 打開注冊(cè)表編輯器并找到注冊(cè)表項(xiàng)HKLMSoftwareMicrosoftWindowsTCurrentVersionWinlogonDont-DisplayLastUserName,把鍵值改成1。
8)、系統(tǒng)賬號(hào)/共享列表 Windows XP的默認(rèn)安裝允許任何用戶通過空用戶得到系統(tǒng)所有賬號(hào)/共享列表,這個(gè)本來是為了方便局域網(wǎng)用戶共享文件的,但是一個(gè)遠(yuǎn)程用戶也可以得到你的用戶列表并使用暴力法破解用戶密碼??梢酝ㄟ^更改注冊(cè)表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1來禁止139空連接,還可以在Windows XP的本地安全策略(如果是域服務(wù)器就是在域服務(wù)器安全和域安全策略中)就有這樣的選項(xiàng)RestrictAnonymous(匿名連接的額外限制),這個(gè)選項(xiàng)有三個(gè)值:
0:None. Rely on default permissions(無,取決于默認(rèn)的權(quán)限)
0這個(gè)值是系統(tǒng)默認(rèn)的,什么限制都沒有,遠(yuǎn)程用戶可以知道你機(jī)器上所有的賬號(hào)、組信息、共享目錄、網(wǎng)絡(luò)傳輸列表等等,對(duì)服務(wù)器來說這樣的設(shè)置非常危險(xiǎn)。
1:Do not allow enumeration of SAM accounts and shares(不允許枚舉SAM賬號(hào)和共享)
1這個(gè)值是只允許非NULL用戶存取SAM賬號(hào)信息和共享信息。
2:No access without explicit anonymous permissions(沒有顯式匿名權(quán)限就不允許訪問)
2這個(gè)值是在win2000中才支持的,如果不想有任何共享,就設(shè)為2。一般推薦設(shè)為1。
(2) 口令安全設(shè)置
1)、使用安全密碼 要注意密碼的復(fù)雜性,還要記住經(jīng)常改密碼。
2)、開啟密碼策略 注意應(yīng)用密碼策略,如啟用密碼復(fù)雜性要求,設(shè)置密碼長(zhǎng)度最小值為8位,設(shè)置強(qiáng)制密碼歷史為5次,時(shí)間為42天。
3.應(yīng)用安全策略
?。?)安裝殺毒軟件
殺毒軟件不僅能殺掉一些著名的病毒,還能查殺大量木馬和后門程序,因此要注意經(jīng)常運(yùn)行程序并升級(jí)病毒庫。
(2)安裝防火墻
偵聽外界對(duì)本機(jī)所采取的攻擊,及早提醒用戶采取防范措施。
(3)安裝系統(tǒng)補(bǔ)丁
到微軟網(wǎng)站下載最新的補(bǔ)丁程序:經(jīng)常訪問微軟和一些安全站點(diǎn),下載最新的Service Pack和漏洞補(bǔ)丁,是保障服務(wù)器長(zhǎng)久安全的唯一方法。
?。?)啟用電源保護(hù)功能
使用電腦處理文件時(shí), 最擔(dān)心的就是計(jì)算機(jī)突然掉電, 因?yàn)檫@種突然掉電不但會(huì)使自己的辛勤勞動(dòng)成果頃刻間化為烏有, 嚴(yán)重的話還會(huì)使計(jì)算機(jī)受到損傷。為了防止各種情況下的意外掉電, 保證計(jì)算機(jī)的安全正常工作, 我們應(yīng)該在電源管理中啟用按下電源按鈕時(shí)詢問或直接休眠的功能。
如果您要啟動(dòng)電源保護(hù)功能的話, 可以用鼠標(biāo)在Windows XP的桌面上依次單擊“開始”/“控制面板”/“性能和維護(hù)”/“電源選項(xiàng)”,在彈出的設(shè)置框中選擇“高級(jí)”標(biāo)簽,在對(duì)應(yīng)的標(biāo)簽頁面下找到“按下計(jì)算機(jī)電源按鈕時(shí)”設(shè)置項(xiàng),然后在設(shè)置框中選擇“休眠”或者“問我要做什么”選項(xiàng),如果選擇“關(guān)機(jī)”選項(xiàng)的話,就相當(dāng)于沒有啟用電源保護(hù)功能。
?。?)使用屏保程序
看到“屏保”二字, 大家肯定會(huì)很自然地想到計(jì)算機(jī)中的屏幕保護(hù)程序, 它主要是通過采用不同方式輪流顯示指定圖片來達(dá)到屏幕保護(hù)的目的。但是只有當(dāng)不操作電腦達(dá)到事先設(shè)置的時(shí)間后, 系統(tǒng)才會(huì)啟動(dòng)屏幕保護(hù)程序, 如果想在任意指定的時(shí)間內(nèi)啟動(dòng)屏幕保護(hù)程序,該怎么辦呢?
我們可以按照下面的操作方法來實(shí)現(xiàn): 在Windows XP 的開始菜單中,依次單擊“開始”/“搜索”/“文件或文件夾”, 然后在彈出的搜索對(duì)話框中, 點(diǎn)擊“所有文件和和文件夾”類型并在對(duì)應(yīng)文件名的文本框中, 輸入“* . scr”字符,再在搜索范圍下拉列表中, 選擇“本機(jī)磁盤(C:) ”或計(jì)算機(jī)上存儲(chǔ)系統(tǒng)文件的驅(qū)動(dòng)器, 最后單擊“搜索”按鈕。
然后在找到的屏幕保護(hù)程序列表中,選擇需要的屏保程序, 并給這個(gè)屏保程序建立一個(gè)存放在桌面上的快捷方式。以后要啟動(dòng)屏保程序時(shí)直接用鼠標(biāo)雙擊桌面上的屏??旖莘绞? 必要時(shí)還可以給“屏?!奔由厦艽a,這樣在恢復(fù)時(shí)需重新輸入用戶名和密碼,能更加安全地保護(hù)計(jì)算機(jī)資源。
?。?) 停止不必要的服務(wù)
服務(wù)開的太多也不是個(gè)好事,將沒有必要的服務(wù)通通關(guān)掉吧!服務(wù)組件安裝得越多, 用戶可以享受的服務(wù)功能也就越多。但是用戶平時(shí)使用到的服務(wù)組件畢竟有限, 而那些很少用到的組件除占用了不少系統(tǒng)資源,會(huì)引起系統(tǒng)不穩(wěn)定外,還為黑客的遠(yuǎn)程入侵提供了多種途徑。
為此我們應(yīng)該盡量把那些暫不需要的服務(wù)組件屏蔽掉。具體的操作方法為: 首先在控制面板中找到“管理工具”/“服務(wù)”,然后再打開“服務(wù)”對(duì)話框,在該對(duì)話框中選中需要屏蔽的程序,并單擊鼠標(biāo)右鍵, 從彈出的快捷菜單中依次選擇“屬性”/“停止”命令,同時(shí)將“啟動(dòng)類型”設(shè)置為“手動(dòng)”或“已禁用”,這樣就可以對(duì)指定的服務(wù)組件進(jìn)行屏蔽了。
4.網(wǎng)絡(luò)安全策略
(1)關(guān)閉不必要的端口
關(guān)閉端口意味著減少功能,在安全和功能上面需要你做一點(diǎn)決策。如果服務(wù)器安裝在防火墻的后面,冒險(xiǎn)就會(huì)少些。但是,永遠(yuǎn)不要認(rèn)為你可以高枕無憂了。用端口掃描器掃描系統(tǒng)已開放的端口,確定系統(tǒng)開放的哪些服務(wù)可能引起黑客入侵。在系統(tǒng)目錄中的\system32\drivers\etc\services 文件中有知名端口和服務(wù)的對(duì)照表可供參考。具體方法為:打開“ 網(wǎng)上鄰居/屬性/本地連接/屬性/internet 協(xié)議(TCP/IP)/屬性/高級(jí)/選項(xiàng)/TCP/IP篩選/屬性” 打開“TCP/IP篩選”,添加需要的TCP、UDP協(xié)議即可。
?。?)設(shè)置好安全記錄的訪問權(quán)限
安全記錄在默認(rèn)情況下是沒有保護(hù)的,把它設(shè)置成只有Administrators和系統(tǒng)賬戶才有權(quán)訪問。
?。?)使用Web格式的電子郵件系統(tǒng)
不要實(shí)用Outlook、Fox mail等客戶端郵件系統(tǒng)接受郵件,現(xiàn)在的一些郵件危害性很大,一旦植入本機(jī),就有可能造成系統(tǒng)的癱瘓。同時(shí),不要察看陌生人郵件中的附件,這些附件往往帶有病毒和木馬。
相關(guān)文章
恢復(fù)系統(tǒng)用Win XP自帶的“自動(dòng)系統(tǒng)恢復(fù)”
恢復(fù)系統(tǒng)用Win XP自帶的“自動(dòng)系統(tǒng)恢復(fù)”...2006-10-10優(yōu)化Windows操作系統(tǒng)的程序運(yùn)行
優(yōu)化Windows操作系統(tǒng)的程序運(yùn)行...2006-10-10