欢迎来到天天文库
浏览记录
ID:11898127
大小:27.00 KB
页数:13页
时间:2018-07-14
《认清xp系统默认设置的安全问题》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、认清XP系统默认设置的安全问题Windows系列操作系统一直以易用著称,力图让本来复杂的任务通过简单的操作即可完成。但是不排除有的时候,易用性和安全是相互冲突的;同时,由于网络的广泛使用,每一台上网的PC实际上就是一个Inter的节点,所以安全是每一个用户必须关注的问题。那么WindowsXP系统默认设置都有哪些安全问题呢y2a3dwindowsxphttp://www.dzrxt.com/xp/2013/1129/32.htmlghostxpWindows系列操作系统硬盘一、简单文件共享为了让网络上的用户只需点击几下鼠标就
2、可以实现文件共享,XP加入了一种称为“简单文件共享”的功能,但同时也打开了许多NetBIOS漏洞。关闭简单文件共享功能的步骤是:打开“我的电脑”,选择菜单“工具”→“文件夹选项”,点击“查看”,在“y2a3dwindowsxphttp://www.dzrxt.com/xp/2013/1129/32.htmlghostxp高级设置”中取消“使用简单文件共享(推荐)”。二、FAT32y2a3dwindowsxphttp://www.dzrxt.com/xp/2013/1129/32.htmlghostxp凡是新买的机器,许多硬盘
3、驱动器都被格式化成FAT32。要想提高安全性,可以把FAT32文件系统转换成NTFS。NTFS允许更全面、细粒度地控制文件和文件夹的权限,进而还可以使用加密文件系统(EFS,EncryptingFileSystem),从文件分区这一层次保证数据不被窃取。在“我的电脑”中用右键点击驱动器并选择“属性”,可以查看驱动器当前的文件系统。如果要把文件系统转换成NTFS,先备份一下重要的文件,选择菜单“开始”→“运行”,输入cmd,点击“确定”。然后,在命令行窗口中,执行convertx:/fs:ntfs(其中x是驱动器的盘符)。三、
4、Guest帐户y2a3dwindowsxphttp://www.dzrxt.com/xp/2013/1129/32.htmlghostxpGuest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门。如果不需要用到Guest帐户,最好禁用它。在WinXPPro中,打开“控制面板”→“管理工具”,点击“计算机管理”。在左边列表中找到“本地用户和组”并点击其中的“用户”,在右边窗格中,双击Guest帐户,选中“帐户已停用”y2a3dwindowsxphttp://www.dzrxt
5、.com/xp/2013/1129/32.htmlghostxp。WinXPHome不允许停用Guest帐户,但允许为Guest帐户设置密码:先在命令行环境中执行Netuserguestpassword命令,然后进入“控制面板”、“用户设置”,设置Guest帐户的密码。四、Administrator帐户黑客入侵的常用手段之一就是试图获得Administrator帐户的密码。每一台计算机至少需要一个帐户拥有Administrator(管理员)权限,但不一定非用“Administrator”y2a3dwindowsxphttp:
6、//www.dzrxt.com/xp/2013/1129/32.htmlghostxp这个名称不可。所以,无论在XPHome还是Pro中,最好创建另一个拥有全部权限的帐户,然后停用Administrator帐户。另外,在WinXPHome中,修改一下默认的所有者帐户名称。最后,不要忘记为所有帐户设置足够复杂的密码。五、交换文件y2a3dwindowsxphttp://www.dzrxt.com/xp/2013/1129/32.htmlghostxp即使你的操作完全正常,Windows也会泄漏重要的机密数据(包括密码)。也许你
7、永远不会想到要看一下这些泄漏机密的文件,但黑客肯定会。你首先要做的是,要求机器在关机的时候清除系统的页面文件(交换文件)。点击Windows的“开始”菜单,选择“运行”,执行Regedit。在注册表中找到HKEY_local_machinesystemcurrentcontrolsetcontrolsessionmanagermemorymanagement,然后创建或修改ClearPageFileAtShutdown,把这个DWORD值设置为1。y2a3dwindowsxphttp://www.dzrxt.com/xp/2
8、013/1129/32.htmlghostxp六、转储文件系统在遇到严重问题时,会把内存中的数据保存到转储文件。转储文件的作用是帮助人们分析系统遇到的问题,但对一般用户来说没有用;另一方面,就象交换文件一样,转储文件可能泄漏许多敏感数据。禁止Windows创建转储文件的步骤如下:打开“控制
此文档下载收益归作者所有