古装在线播放国产精品三级网_亚洲第一次久久精品电影_a片永久AV网站在线观看_双性顶公交车H呻吟_玖玖精品国产a级片日韩_日韩在线影院二区_亚洲中文字幕2021_91邻家人妻视频_无码高清网址导航_韩国朋友夫妇交换3

|| 首 頁(yè) || 企業(yè)簡(jiǎn)介 || 新聞資訊 || 產(chǎn)品展示 || 下載中心 || 企業(yè)榮譽(yù) || 人才招聘 || 客戶(hù)留言 || 會(huì)員中心
新聞搜索
 
最新新聞
1  WindowsXP系
2  優(yōu)化基于Win200
3  如何對(duì)企業(yè)虛擬主機(jī)進(jìn)
4  一個(gè)IP建多個(gè)Web
5  Windows XP
6  圖片自動(dòng)縮小的js代
7  硅鋼片
8  忘記系統(tǒng)登入密碼的十
9  淺談環(huán)形變壓器鐵心
10  滾動(dòng)條特效
熱門(mén)新聞 點(diǎn)擊
 淺談環(huán)形變壓器鐵心 190716
 電源中變壓器的要求和 22827
 環(huán)型變壓器的發(fā)展 12447
 電源中電子變壓器技術(shù) 11855
 原材料漲價(jià)考驗(yàn)變壓器 11648
 變壓器原理 10795
 數(shù)據(jù)庫(kù)目錄的讀寫(xiě)權(quán)限 10567
 如何注冊(cè)fso組件 9382
 變壓器常識(shí) 8679
 小東西大作用 什么樣 8647
     新 聞 中 心
WindowsXP系統(tǒng)安全實(shí)用技巧大合集
雙擊自動(dòng)滾屏 發(fā)布者:liaijian 發(fā)布時(shí)間:4/26/2008 10:41:18 AM 閱讀:4537

    本文將就Windows XP操作系統(tǒng)如何在安全性上得到改善,進(jìn)一步提高用戶(hù)使用Windows XP操作系統(tǒng)的安全性,以及平時(shí)維護(hù)應(yīng)注意的一些事情展開(kāi)討論,希望能對(duì)廣大Windows XP用戶(hù)有些幫助。 

  1.安裝安全策略 

 。1) 不要選擇從網(wǎng)絡(luò)上安裝雖然微軟支持在線安裝,但這絕對(duì)不安全。在系統(tǒng)未全部安裝完之前不要連入網(wǎng)絡(luò),特別是Internet。甚至不要把一切硬件都連接好來(lái)再安裝。因?yàn)閃indows XP安裝時(shí),在輸入用戶(hù)管理員賬號(hào)“Administrator”的密碼后,系統(tǒng)會(huì)建立一個(gè)“ADMIN”的共享賬號(hào),但是并沒(méi)有用剛輸入的密碼來(lái)保護(hù)它,這種情況一直會(huì)持續(xù)到計(jì)算機(jī)再次啟動(dòng)。在此期間,任何人都可以通過(guò)“ADMIN”進(jìn)入系統(tǒng);同時(shí),安裝完成,各種服務(wù)會(huì)馬上自動(dòng)運(yùn)行,而這時(shí)的服務(wù)器還到處是漏洞,非常容易從外部侵入。 

 。2) 要選擇NTFS格式來(lái)分區(qū)最好所有的分區(qū)都是NTFS格式,因?yàn)镹TFS格式的分區(qū)在安全性方面更加有保障。就算其他分區(qū)采用別的格式(如FAT32),但至少系統(tǒng)所在的分區(qū)中應(yīng)是NTFS格式。另外,應(yīng)用程序不要和系統(tǒng)放在同一個(gè)分區(qū)中,以免攻擊者利用應(yīng)用程序的漏洞(如微軟的IIS的漏洞)導(dǎo)致系統(tǒng)文件的泄漏,甚至讓入侵者遠(yuǎn)程獲取管理員權(quán)限。 

  (3) 系統(tǒng)版本的選擇版本的選擇:Windows XP有各種語(yǔ)言的版本,對(duì)于我們來(lái)說(shuō),可以選擇英文版或簡(jiǎn)體中文版,我強(qiáng)烈建議:在語(yǔ)言不成為障礙的情況下,請(qǐng)一定使用英文版。要知道,微軟的產(chǎn)品是以Bug&Patch而著稱(chēng)的,中文版的Bug遠(yuǎn)遠(yuǎn)多于英文版,而補(bǔ)丁一般還會(huì)遲至少半個(gè)月(也就是說(shuō)一般微軟公布了漏洞后你的機(jī)子還會(huì)有半個(gè)月處于無(wú)保護(hù)狀況)。 

  (4) 組件的定制Windows XP在默認(rèn)情況下會(huì)安裝一些常用的組件,但是正是這個(gè)默認(rèn)安裝是很危險(xiǎn)的,你應(yīng)該確切的知道你需要哪些服務(wù),而且僅僅安裝你確實(shí)需要的服務(wù),根據(jù)安全原則,最少的服務(wù)+最小的權(quán)限=最大的安全。 

  (5) 分區(qū)和邏輯盤(pán)的分配建議建立多于兩個(gè)分區(qū),一個(gè)系統(tǒng)分區(qū),一個(gè)以上應(yīng)用程序分區(qū),把系統(tǒng)分區(qū)和應(yīng)用程序分區(qū)分開(kāi),以此來(lái)保護(hù)應(yīng)用程序,一般來(lái)說(shuō),病毒或者黑客利用漏洞攻擊,損壞的是系統(tǒng)分區(qū),而不會(huì)對(duì)應(yīng)用程序分區(qū)造成損壞。 

  2.賬號(hào)安全策略 

 。1)用戶(hù)安全設(shè)置檢查用戶(hù)賬號(hào),停止不需要的賬號(hào),建議更改默認(rèn)的賬號(hào)名。 

  1)、禁用Guest賬號(hào)在計(jì)算機(jī)管理的用戶(hù)里面把Guest賬號(hào)禁用。為了保險(xiǎn)起見(jiàn),最好給Guest加一個(gè)復(fù)雜的密碼。 

  2)、限制不必要的用戶(hù) 去掉所有的Duplicate User用戶(hù)、測(cè)試用戶(hù)、共享用戶(hù)等等。用戶(hù)組策略設(shè)置相應(yīng)權(quán)限,并且經(jīng)常檢查系統(tǒng)的用戶(hù),刪除已經(jīng)不再使用的用戶(hù)。 

  3)、創(chuàng)建兩個(gè)管理員賬號(hào)創(chuàng)建一個(gè)一般權(quán)限用戶(hù)用來(lái)收信以及處理一些日常事物,另一個(gè)擁有Administrator權(quán)限的用戶(hù)只在需要的時(shí)候使用。 

  4)、把系統(tǒng)Administrator賬號(hào)改名Windows XP的Administrator用戶(hù)是不能被停用的,這意味著別人可以一遍又一遍地嘗試這個(gè)用戶(hù)的密碼。盡量把它偽裝成普通用戶(hù),比如改成Guesycludx。 

  5)、創(chuàng)建一個(gè)陷阱用戶(hù)創(chuàng)建一個(gè)名為“Administrator”的本地用戶(hù),把它的權(quán)限設(shè)置成最低,什么事也干不了的那種,并且加上一個(gè)超過(guò)10位的超級(jí)復(fù)雜密碼。 

  6)、把共享文件的權(quán)限從Everyone組改成授權(quán)用戶(hù) 不要把共享文件的用戶(hù)設(shè)置成“Everyone”組,包括打印共享,默認(rèn)的屬性就是“Everyone”組的。 

  7)、不讓系統(tǒng)顯示上次登錄的用戶(hù)名 打開(kāi)注冊(cè)表編輯器并找到注冊(cè)表項(xiàng)HKLMSoftwaremicrosoftWindowsTCurrentVersionWinlogonDont-DisplayLastUserName,把鍵值改成1。 

  8)、系統(tǒng)賬號(hào)/共享列表 Windows XP的默認(rèn)安裝允許任何用戶(hù)通過(guò)空用戶(hù)得到系統(tǒng)所有賬號(hào)/共享列表,這個(gè)本來(lái)是為了方便局域網(wǎng)用戶(hù)共享文件的,但是一個(gè)遠(yuǎn)程用戶(hù)也可以得到你的用戶(hù)列表并使用暴力法破解用戶(hù)密碼。可以通過(guò)更改注冊(cè)表Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous = 1來(lái)禁止139空連接,還可以在Windows XP的本地安全策略(如果是域服務(wù)器就是在域服務(wù)器安全和域安全策略中)就有這樣的選項(xiàng)RestrictAnonymous(匿名連接的額外限制)。
 
 

打印本頁(yè) || 關(guān)閉窗口
友情鏈接
更多鏈接>>>

版權(quán)所有 1996-2026 廣州市建瑞電子有限公司 公司網(wǎng)址:m.zwmjc.cn
銷(xiāo)售熱線:13679880888 技術(shù)支持QQ:366269238
公司地址:中國(guó).廣州.番禺 郵編:511400
備案/許可證編號(hào):粵ICP備2023102329號(hào)-1