倍可親

回復: 0
列印 上一主題 下一主題

XP操作系統默認設置修改攻略

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2005-11-2 09:22 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
隨著電腦越來越深入到普通用戶的生活、工作之中,原來只有專業人員才會遇到的問題,例如配置小型(家庭)網路,現在普通用戶也會經常遇到。Windows系列操作系統一直以易用著稱,力圖讓本來複雜的任務通過簡單的操作即可完成。但是有的時候,易用性和安全是相互衝突的;同時,由於網路的廣泛使用,每一台上網的PC實際上就是一個Internet的節點,所以安全是每一個用戶必須關注的問題。Win XP作為Windows最容易使用的操作系統,為了提高易用性而採用的許多默認設置卻帶來了安全風險。

  一、簡單文件共享

  為了讓網路上的用戶只需點擊幾下滑鼠就可以實現文件共享,XP加入了一種稱為「簡單文件共享」的功能,但同時也打開了許多NetBIOS漏洞。關閉簡單文件共享功能的步驟是:打開「我的電腦」,選擇菜單「工具」→「文件夾選項」,點擊「查看」,在「高級設置」中取消「使用簡單文件共享(推薦)」。

  二、FAT32

  凡是新買的機器,許多硬碟驅動器都被格式化成FAT32。要想提高安全性,可以把FAT32文件系統轉換成NTFS。NTFS允許更全面、細粒度地控制文件和文件夾的許可權,進而還可以使用加密文件系統(EFS,Encrypting File System),從文件分區這一層次保證數據不被竊取。在「我的電腦」中用右鍵點擊驅動器並選擇「屬性」,可以查看驅動器當前的文件系統。如果要把文件系統轉換成NTFS,先備份一下重要的文件,選擇菜單「開始」→「運行」,輸入cmd,點擊「確定」。然後,在命令行窗口中,執行convert x: /fs:ntfs(其中x是驅動器的盤符)。

  三、Guest帳戶

  Guest帳戶即所謂的來賓帳戶,它可以訪問計算機,但受到限制。不幸的是,Guest也為黑客入侵打開了方便之門。如果不需要用到Guest帳戶,最好禁用它。在Win XP Pro中,打開「控制面板」→「管理工具」,點擊「計算機管理」。在左邊列表中找到「本地用戶和組」並點擊其中的「用戶」,在右邊窗格中,雙擊Guest帳戶,選中「帳戶已停用」。WinXP Home不允許停用Guest帳戶,但允許為Guest帳戶設置密碼:先在命令行環境中執行Net user guest password命令,然後進入「控制面板」、「用戶設置」,設置Guest帳戶的密碼。

  四、Administrator帳戶

  黑客入侵的常用手段之一就是試圖獲得Administrator帳戶的密碼。每一台計算機至少需要一個帳戶擁有Administrator(管理員)許可權,但不一定非用「Administrator」這個名稱不可。所以,無論在XP Home還是Pro中,最好創建另一個擁有全部許可權的帳戶,然後停用Administrator帳戶。另外,在WinXP Home中,修改一下默認的所有者帳戶名稱。最後,不要忘記為所有帳戶設置足夠複雜的密碼。

  五、交換文件

  即使你的操作完全正常,Windows也會泄漏重要的機密數據(包括密碼)。也許你永遠不會想到要看一下這些泄漏機密的文件,但黑客肯定會。你首先要做的是,要求機器在關機的時候清除系統的頁面文件(交換文件)。點擊Windows的「開始」菜單,選擇「運行」,執行Regedit。在註冊表中找到HKEY_local_machine\system\currentcontrolset\control\sessionmanager\memory management,然後創建或修改ClearPageFileAtShutdown ,把這個DWORD值設置為1。

  六、轉儲文件

  系統在遇到嚴重問題時,會把內存中的數據保存到轉儲文件。轉儲文件的作用是幫助人們分析系統遇到的問題,但對一般用戶來說沒有用;另一方面,就象交換文件一樣,轉儲文件可能泄漏許多敏感數據。禁止Windows創建轉儲文件的步驟如下:打開「控制面板」→「系統」,找到「高級」,然後點擊「啟動和故障恢復」下面的「設置」按鈕,將「寫入調試信息」這一欄設置成「(無)」。類似於轉儲文件,Dr. Watson也會在應用程序出錯時保存調試信息。禁用Dr. Watson的步驟是:在註冊表中找到HKEY_local_machine\software\Microsoft\WindowsNT\CurrentVersion\AeDebug,把Auto值改成「0」。然後在Windows資源管理器中打開Documents and Settings\All Users\Shared Documents\DrWatson,刪除User.dmp和Drwtsn32.log這兩個文件。

  七、多餘的服務

  為了方便用戶,WinXP默認啟動了許多不一定要用到的服務,同時也打開了入侵系統的後門。如果你不用這些服務,最好關閉它們:NetMeeting Remote Desktop Sharing,Remote Desktop Help Session Manager,Remote Registry,Routing and Remote Access,SSDP Discovery Service,telnet,Universal Plug and Play Device Host。打開「控制面板」→「管理工具」→「服務」,可以看到有關這些服務的說明和運行狀態。要關閉一個服務,只需右鍵點擊服務名稱並選擇「屬性」菜單,在「常規」選項卡中把「啟動類型」改成「手動」,再點擊「停止」按鈕。

出處:天極Blog
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-19 05:27

快速回復 返回頂部 返回列表