游客:
注册
|
登录
|
会员
|
搜索
|
帮助
本本乐园
»
笔记本价格信息交流
» 将漏洞一网打尽!Windows XP系统安全实用技巧 zz
【
购机必读
】联系方式、帐号及基本政策
最新ThinkPad笔记本电脑价格信息
(
11.18更新,X200T平板现货!
)
最新Apple全系列价格信息
(
11.18更新,Macbook新系列上架!
)
【
购机必读
】苹果系列基本政策
ThinkPad
本园推荐
验机流程
Apple
本园推荐
验机流程
本园T400/X200中文XP一键恢复盘使用方法
香港购机凭证申领专帖
本园T400/X200中文VISTA一键恢复盘使用方法
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 将漏洞一网打尽!Windows XP系统安全实用技巧 zz
wochengang
本园贵宾
UID 29624
精华
2
积分 540
帖子 510
金币 10
阅读权限 255
注册 2007-10-19
状态 离线
#1
发表于 2007-12-22 23:58
资料
短消息
将漏洞一网打尽!Windows XP系统安全实用技巧 zz
Windows XP在个人电脑上面的普及,越来越多的人开始与Windows XP形影不离,尽管Windows XP有着超强的稳定性和可靠的安全性。 然而,陆续发现的漏洞,还是让Windows XP已经有了被攻击的威胁。本文将就Windows XP操作系统如何在安全性上得到改善,进一步提高用户使用Windows XP操作系统的安全性,以及平时维护应注意的一些事情展开讨论,希望能对广大Windows XP用户有些帮助。
H_s D/woY;ur
1.安装安全策略
pZ]wf:po4pU
Z#g2x深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌R2L&L$f%KLZr
(1) 不要选择从网络上安装
q\5?8b|+W8aB!s#H[本本乐园
深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌w#DFm*k5_zl,zP
虽然微软支持在线安装,但这绝对不安全。在系统未全部安装完之前不要连入网络,特别是Internet。甚至不要把一切硬件都连接好来再安装。因为Windows XP安装时,在输入用户管理员账号“Administrator”的密码后,系统会建立一个“ADMIN”的共享账号,但是并没有用刚输入的密码来保护它,这种情况一直会持续到计算机再次启动。在此期间,任何人都可以通过“ADMIN”进入系统;同时,安装完成,各种服务会马上自动运行,而这时的服务器还到处是漏洞,非常容易从外部侵入。
eJ'v0g.t{0O#~深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌;T-e+Qz$ZG*f
U
(2) 要选择NTFS格式来分区
深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌%\#[pi0`0G$u
8D R
] Mff{深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
最好所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如FAT32),但至少系统所在的分区中应是NTFS格式。另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的IIS的漏洞)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。
y yu$zm)L.qU_8o gwww.bbly.com.cn
Hq3w,JMD7M
e8skSb本本乐园
(3) 系统版本的选择
]Qk'L5rk"_W
'e2[2G7[t4z深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
版本的选择:Windows XP有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以Bug & Patch而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的机子还会有半个月处于无保护状况)。
本本乐园txHRn5PG;z
JPO
$r)YQ1_+i;r
(4) 组件的定制
;`$Kedg#Loa本本乐园
}'[3oiV深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
Windows XP在默认情况下会安装一些常用的组件,但是正是这个默认安装是很危险的,你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全。
'D(fL;z9m ~本本乐园
深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌^.I5|?:FY#B
(5) 分区和逻辑盘的分配
深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌};ujcYA
N Z$]l:|*i3r0v0~x本本乐园
建议建立多于两个分区,一个系统分区,一个以上应用程序分区,把系统分区和应用程序分区分开,以此来保护应用程序,一般来说,病毒或者黑客利用漏洞攻击,损坏的是系统分区,而不会对应用程序分区造成损坏。
深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌Y2a*_'fq[ Ww4^
4t
K$Z g9@4a(G)F深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
2.账号安全策略
C9B TQEX深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
(1)用户安全设置
www.bbly.com.cn3wxOeo ]4G:|@
W'BST%f O深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
检查用户账号,停止不需要的账号,建议更改默认的账号名。
本本乐园K[s-{[
1zihhVjB深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
1)、禁用Guest账号 在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。
^0Ydn5M(h@深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
C@H`w*F
2)、限制不必要的用户 去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。
,Kw3e*aJuO3CyW深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
#[6s;BB!pJ2o深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
3)、创建两个管理员账号 创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrator权限的用户只在需要的时候使用。
www.bbly.com.cn/v$]0^ngq
OR4P"L.k深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
4)、把系统Administrator账号改名 Windows XP的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。
_+R;k&g[
S#y)Uy%T[w(c[深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
5)、创建一个陷阱用户 创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。
Mvrl`
www.bbly.com.cn6`#M3}+ttZ3`
6)、把共享文件的权限从Everyone组改成授权用户 不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的。
4_'D`&gA
%j6vH3~ F&IN本本乐园
7)、不让系统显示上次登录的用户名 打开注册表编辑器并找到注册表项HKLMSoftwareMicrosoftWindowsTCurrentVersionWinlogonDont-DisplayLastUserName,把键值改成1。
NkSw;T#b%Z本本乐园
@ sR3f+e1|xu~F深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
8)、系统账号/共享列表 Windows XP的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。可以通过更改注册表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1来禁止139空连接,还可以在Windows XP的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项RestrictAnonymous(匿名连接的额外限制),这个选项有三个值:
XA"[/_1a
7V?:j_e\
zax-p(q深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
0:None. Rely on default permissions(无,取决于默认的权限)
IY,lsjb深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
^
Qv3RM"rP/U|z深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
0这个值是系统默认的,什么限制都没有,远程用户可以知道你机器上所有的账号、组信息、共享目录、网络传输列表等等,对服务器来说这样的设置非常危险。
www.bbly.com.cn4D)O;n&HfO/qP
!v4vp9oZ:F6B swww.bbly.com.cn
1:Do not allow enumeration of SAM accounts and shares(不允许枚举SAM账号和共享)
深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌{"h2Cv*Q9N
深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌%}
k)F-Du'O
1这个值是只允许非NULL用户存取SAM账号信息和共享信息。
www.bbly.com.cnfoK2k'LvxW7f@5o
5\Y u'B!Z%{;kH%T深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
2:No access without explicit anonymous permissions(没有显式匿名权限就不允许访问)
f2WT3e+IB深圳笔记本论坛|武汉笔记本论坛|湖北笔记本论坛|ThinkPad笔记本报价|IBM笔记本|苹果笔记本|---打造专业诚信的数码销售品牌
本本乐园`&k9W