|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 操作系统 >> Vista >> 操作系统正文
一网打尽 XP系统安全实用技巧合集
Www.ChinaBeta.Cn 更新时间:2007-8-3

【ChinaBeta.Cn 操作系统中心】
2.账号安全策略

    (1)用户安全设置

    检查用户账号,停止不需要的账号,建议更改默认的账号名。

    1)、禁用Guest账号在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。

    2)、限制不必要的用户 去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。

    3)、创建两个管理员账号创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrator权限的用户只在需要的时候使用。

    4)、把系统Administrator账号改名Windows XP的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。

    5)、创建一个陷阱用户创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。

    6)、把共享文件的权限从Everyone组改成授权用户 不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的。

    7)、不让系统显示上次登录的用户名 打开注册表编辑器并找到注册表项HKLMSoftwareMicrosoftWindowsTCurrentVersionWinlogonDont-DisplayLastUserName,把键值改成1。

    8)、系统账号/共享列表 Windows XP的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。可以通过更改注册表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1来禁止139空连接,还可以在Windows XP的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项RestrictAnonymous(匿名连接的额外限制)。

3.应用安全策略

    (1)安装杀毒软件

    杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序,因此要注意经常运行程序并升级病毒库。

    (2)安装防火墙侦听外界对本机所采取的攻击,及早提醒用户采取防范措施。

    (3)安装系统补丁

    到微软网站下载最新的补丁程序:经常访问微软和一些安全站点,下载最新的Service Pack和漏洞补丁,是保障服务器长久安全的唯一方法。

    (4)停止不必要的服务

    服务开的太多也不是个好事,将没有必要的服务通通关掉吧!服务组件安装得越多, 用户可以享受的服务功能也就越多。但是用户平时使用到的服务组件毕竟有限, 而那些很少用到的组件除占用了不少系统资源,会引起系统不稳定外,还为黑客的远程入侵提供了多种途径。

    为此我们应该尽量把那些暂不需要的服务组件屏蔽掉。具体的操作方法为: 首先在控制面板中找到“管理工具”/“服务”,然后再打开“服务”对话框,在该对话框中选中需要屏蔽的程序,并单击鼠标右键, 从弹出的快捷菜单中依次选择“属性”/“停止”命令,同时将“启动类型”设置为“手动”或“已禁用”,这样就可以对指定的服务组件进行屏蔽了。

4.网络安全策略

    (1)关闭不必要的端口

    关闭端口意味着减少功能,在安全和功能上面需要你做一点决策。如果服务器安装在防火墙的后面,冒险就会少些。但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统已开放的端口,确定系统开放的哪些服务可能引起黑客入侵。在系统目录中的\system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。具体方法为:打开“ 网上邻居/属性/本地连接/属性/internet 协议(TCP/IP)/属性/高级/选项/TCP/IP筛选/属性” 打开“TCP/IP筛选”,添加需要的TCP、UDP协议即可。

    (2)设置好安全记录的访问权限

    安全记录在默认情况下是没有保护的,把它设置成只有Administrators和系统账户才有权访问。

    (3)使用Web格式的电子邮件系统

    不要实用Outlook、Fox mail等客户端邮件系统接受邮件,现在的一些邮件危害性很大,一旦植入本机,就有可能造成系统的瘫痪。同时,不要察看陌生人邮件中的附件,这些附件往往带有病毒和木马。

    论坛原帖:http://softbbs.it168.com/viewthread.php?tid=501647&page=1#pid2201578

上一页  [1] [2] 

Google

(责任编辑:hahack)

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
推荐操作系统 [Vista]详细了解Windows Vista内核的安全… (01-03)最新操作系统
普通操作系统 [Vista]Windows Vista 帮助与支持异常修… (01-03)最新操作系统
普通操作系统 [9X|XP系统]WPF基础篇 (01-02)最新操作系统
普通操作系统 [Liunx|UNIX]Linux版1拖多方案出现 (01-02)最新操作系统
普通操作系统 [9X|XP系统]搞定Windows XP经典故障之桌面故… (01-02)最新操作系统
普通操作系统 [9X|XP系统]搞定Windows XP经典故障之网络故… (01-02)最新操作系统
普通操作系统 [9X|XP系统]Windows操作系统31招快速修复技巧… (01-02)最新操作系统
普通操作系统 [9X|XP系统]Windows操作系统31招快速修复技巧… (01-02)最新操作系统
普通操作系统 [9X|XP系统]Windows操作系统31招快速修复技巧… (01-02)最新操作系统
普通操作系统 [9X|XP系统]Windows XP操作系统故障解决常用… (01-02)最新操作系统
  • 搞定Windows XP经典故障之桌…

  • 搞定Windows XP经典故障之网…

  • Windows操作系统31招快速修…

  • Windows操作系统31招快速修…

  • Windows操作系统31招快速修…

  • Windows XP操作系统故障解决…

  • Windows XP操作系统常见故障…

  • Windows XP/Vista 原版与SP…

  • Windows XP系统中如何重置T…

  • 将XP SP3集成到Windows XP安…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved