IT技术江湖   操作系统   安全技术   平面设计   Web开发   数据库   互联网   搜索引擎   网络广告   
引擎技术江湖  BLOG  合作联系
本站
Google
IT技术江湖
首页>操作系统>xp> Windows XP 系统安全实用技巧大合集
  • IT技术江湖
  • Windows XP 系统安全实用技巧大合集
    http://www.hack1st.com 来源: 2008-03-20 阅读: 评论

     1.安装安全策略

      (1) 不要选择从网络上安装虽然微软支持在线安装,但这绝对不安全。在系统未全部安装完之前不要连入网络,特别是Internet。甚至不要把一切硬件都连接好来再安装。因为Windows XP安装时,在输入用户管理员账号“Administrator”的密码后,系统会建立一个“ADMIN”的共享账号,但是并没有用刚输入的密码来保护它,这种情况一直会持续到计算机再次启动。在此期间,任何人都可以通过“ADMIN”进入系统;同时,安装完成,各种服务会马上自动运行,而这时的服务器还到处是漏洞,非常容易从外部侵入。

      (2) 要选择NTFS格式来分区最好所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如FAT32),但至少系统所在的分区中应是NTFS格式。另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的IIS的漏洞)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。

      (3) 系统版本的选择版本的选择:Windows XP有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以Bug&Patch而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的机子还会有半个月处于无保护状况)。

      (4) 组件的定制Windows XP在默认情况下会安装一些常用的组件,但是正是这个默认安装是很危险的,你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全。

      (5) 分区和逻辑盘的分配建议建立多于两个分区,一个系统分区,一个以上应用程序分区,把系统分区和应用程序分区分开,以此来保护应用程序,一般来说,病毒或者黑客利用漏洞攻击,损坏的是系统分区,而不会对应用程序分区造成损坏。

      2.账号安全策略

      (1)用户安全设置检查用户账号,停止不需要的账号,建议更改默认的账号名。

      1)、禁用Guest账号在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。

      2)、限制不必要的用户 去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。

      3)、创建两个管理员账号创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrator权限的用户只在需要的时候使用。

      4)、把系统Administrator账号改名Windows XP的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。

      5)、创建一个陷阱用户创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。

      6)、把共享文件的权限从Everyone组改成授权用户 不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的。

      7)、不让系统显示上次登录的用户名 打开注册表编辑器并找到注册表项HKLMSoftwaremicrosoftWindowsTCurrentVersionWinlogonDont-DisplayLastUserName,把键值改成1。

      8)、系统账号/共享列表 Windows XP的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。可以通过更改注册表Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous = 1来禁止139空连接,还可以在Windows XP的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项RestrictAnonymous(匿名连接的额外限制)。

      3.应用安全策略

      (1)安装杀毒软件杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序,因此要注意经常运行程序并升级病毒库。

      (2)安装防火墙侦听外界对本机所采取的攻击,及早提醒用户采取防范措施。

      (3)安装系统补丁到微软网站下载最新的补丁程序:经常访问微软和一些安全站点,下载最新的Service Pack和漏洞补丁,是保障服务器长久安全的唯一方法。

      (4)停止不必要的服务服务开的太多也不是个好事,将没有必要的服务通通关掉吧!服务组件安装得越多, 用户可以享受的服务功能也就越多。但是用户平时使用到的服务组件毕竟有限, 而那些很少用到的组件除占用了不少系统资源,会引起系统不稳定外,还为黑客的远程入侵提供了多种途径。

      为此我们应该尽量把那些暂不需要的服务组件屏蔽掉。具体的操作方法为: 首先在控制面板中找到“管理工具”/“服务”,然后再打开“服务”对话框,在该对话框中选中需要屏蔽的程序,并单击鼠标右键, 从弹出的快捷菜单中依次选择“属性”/“停止”命令,同时将“启动类型”设置为“手动”或“已禁用”,这样就可以对指定的服务组件进行屏蔽了。

    上一页12 下一页

    上一篇:局域网中共享文件无法访问的解决  
    下一篇:Windows XP SP2笔记本中无线局域网的设置

    ·网友互动--用户名: (新注册) 密码: 匿名评论 [所有评论]
    评论内容:(用户发表意见仅代表其个人意见,评论内容与本站立场无关,请自觉遵守互联网相关政策法规)
    关注此文读者还看过
    • ·小型企业环境中配置XP SP2网络保护技术
      ·高手支招 教你玩转“打开”方式
      ·修改注册表 实现XP开机自动上网
      ·教你删除网卡本地连接2的小技巧
      ·不用卸载 直接安装Windows XP SP3
      ·修改注册表关闭Windows系统更新提醒
      ·关掉冗余接口 让系统性能最优化
      ·巧用虚拟内存 提高XP内存效率优化
      ·巧让XP系统关机时自动清理页面文件
      ·Windows XP系统瘦身行动以及加速计划
    最新更新
    • ·小型企业环境中配置XP SP2网络保护技术
      ·高手支招 教你玩转“打开”方式
      ·修改注册表 实现XP开机自动上网
      ·教你删除网卡本地连接2的小技巧
      ·不用卸载 直接安装Windows XP SP3
      ·修改注册表关闭Windows系统更新提醒
      ·关掉冗余接口 让系统性能最优化
      ·巧用虚拟内存 提高XP内存效率优化
      ·巧让XP系统关机时自动清理页面文件
      ·Windows XP系统瘦身行动以及加速计划
    文章关注度排行
    ·取消Windows XP开机自动扫描硬盘操作
    ·几秒钟将XP启动画面变成你喜爱的图片
    ·Windows XP SP2系统下NS2的安装和使用
    ·教你删除网卡本地连接2的小技巧
    ·不用卸载 直接安装Windows XP SP3
    ·高手支招 教你玩转“打开”方式
    ·巧用虚拟内存 提高XP内存效率优化
    ·修改注册表关闭Windows系统更新提醒
    热点推荐
    安装Windows XP系统后的五个技巧提示
    安装Windows XP系统后的
    Windows操作系统的五个注意项
    Windows操作系统的五个
    局域网中共享文件无法访问的解决
    局域网中共享文件无法访
    XP将终止销售 国外网友向微软集体请愿
    XP将终止销售 国外网友
    迫于市场压力 微软悄然提供Vista降级XP选择
    迫于市场压力 微软悄然
    Windows XP巧妙建立智能还原点
    Windows XP巧妙建立智能
    频道推荐
    • ·Windows XP SP2系统下NS2的安装和使用
    • ·安装Windows XP系统后的五个技巧提示
    • ·Windows操作系统的五个注意项
    • ·Windows XP 系统安全实用技巧大合集
    • ·局域网中共享文件无法访问的解决
    • ·XP将终止销售 国外网友向微软集体请愿
    • ·XP系统和Ghost安装版的区别
    • ·迫于市场压力 微软悄然提供Vista降级XP选择
    • ·Windows XP巧妙建立智能还原点
    本站精华
    XP将终止销售 国外网友向微软集体请愿
    XP将终止销售
    安装Windows XP系统后的五个技巧提示
    安装Windows
    迫于市场压力 微软悄然提供Vista降级XP选择
    迫于市场压力
    • ·Windows XP 系统安全实用技巧
    • ·局域网中共享文件无法访问的解
    • ·Windows XP SP2系统下NS2的安
    • ·Windows操作系统的五个注意项
    • ·Windows XP巧妙建立智能还原点
    • ·迫于市场压力 微软悄然提供Vis
    • | 网站导航 | 联系QQ | 编辑邮箱 | RSS订阅 | 友情链接 | 官方blog
    • 版权所有:IT技术江湖 @2007-2008
    • powered by www.hack1st.com online services. all rights reserved.京ICP备07005766号