欢迎来到天天文库
浏览记录
ID:33763714
大小:196.10 KB
页数:3页
时间:2019-03-01
《如何设置安全的windowsxp操作系统》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、万方数据。·融荽瓠如何设置安全的WindowsXP操作系统WindowsXP以其稳定性、强大的个人和网络功能为大家所推崇,而它的“NT内核”,让我们不得不加强安全防护。1.常规的安全防护所谓“常规的安全防护”即施行同Windows98一样的安装防病毒软件、升级系统、禁止Pillg三种安全方式。要强调的是WindowsXP和它的前辈Windows2000一样,漏洞层出不穷,对于系统的升级不能像对W{ndows98般马虎,除了要安装Microsofl针对“冲击波”的漏洞补丁外,建议将WindowsXP升级为最新的ServicePac
2、kl(升级后会提高资源占有,不过安全性、稳定性有所提高)。2.禁止远程协助,屏蔽闲置的端口在W艄owsXP上有一项名为“远程协助”的功能,它允许用户在使用计算机发生困难时,向MSN上的好友发出远程协助邀请,来帮助自己解决问题。而这个“远程协助”功能正是“冲击波”病毒所要攻击的RPC(RemoteProcedureCall)服务在WilldowsXP上的表现形式。建议用户不要使用该功能,使用前也应该安装Microsofl提供的RPC漏洞工具和“冲击波”免疫程序。禁止“远程协助”的方法是:打开系统属性对话框(右键“我的电脑”、“属性
3、”),在“远程”项里去掉“允许从这台计算机发送远程协助邀请”前面的“√”。使用系统自带的“TcP/lP筛选服务”就能够限制端口。方法如下:在“网络连接”上单击右键,选择“属性”,打开“网络连接属性”对话框,在“常规”项里选中里面的“111temet协议(TCMP)”然后单击下面的【属性】按钮,在“‰et协议(TCMP)属性”窗口里,单击下面的【高级】按钮,在弹出的“高级1℃MP设置”窗口里选择“选项”项,再单击下面的【属性】按钮,最后弹出“TCP/IP筛选”窗口,通过窗口里的“只允许”单选框,分别添加“TCP"、“UDP”、“I
4、P”等网络协议允许的端口,未提供各种服务的情况,可以屏蔽掉所有的端口。这是最佳的安全防范形式。3.禁止终端服务远程控制“终端服务”是WilldowsXP在Windows2000系统(WiIldows2000利用此服务实现远程的服务器托管)上遗留下来的一种服务形式。用户利用终端可以’火现远程控制。“终端服务”和“远程协助”是有一定区圳的,盟然都实现的是远程控制,终端服务更注重用户的缝录管理权限,它的每次连接都需要当前系统的一个具体登录ID,且相互隔离,“终端服务”独立于当前计算机用户的邀请,可以独立、自由登录远程讨4算机。在Win
5、dowsXP系统下,“终端服务”是微默认打开的,(windows2000系统需要安装相应的组件,才可以开启和使用终端服务)也就是说,如果有人知道你计算机上的一个用户登录ID,并且知道计算机的IP,它就可以完全控制你的计算机。在WindowsXP系统里关闭“终端服务”的方法如下:右键选择“我的电脑”、“属性”,选择“远程”项,2÷掉“允许用户远程连接到这台计算机”前面的“√”即可凡4.关闭Messenge胡&务Messenger服务是MicrosoR集成在windowsxP系统里的一个通讯组件,它默认情况下也是被打开的。利用它发送
6、信息时。只要知道对方的IP,然后输入文。^对方的桌面上就会弹出相应的文字信息窗口,且在米关闭掉Messenger服务的情况下强行接受。很多用户4i知道怎么关闭它,而饱受信息的骚扰。其实方法很简单,进入“控制面板”,选择“管理~12具”,脑动里面的“服务”项,然后在Messenger项上单击/f-键,选择“停-l【:”即可。5.防范IPC默认共享WindowsXP在默认安装后允许任何用户通过空用户连接(IPC$)得到系统所有账号和共享列表。这本米是为了方便局域网用户共享资源和文件的,但魁任何一个远程用户都可以利用这个空的连接得到你
7、的用户列表。黑客就利用这项功能,查找系统的用户列表,并使用一些字典工具,对系统进行攻击。这就是网上较流行的IPC攻击。要防范IPC攻击就应该从系统的默认配置下下.,可以通过修改注册表弥补漏洞:第一步:将HKEY—LOCAL—MACHINE\SYsTEM\CurrentControlSet\Control\LSA的RestrictAnonymous项设置为“l”,就能禁止空用户连接。万方数据■■■■■●■■-■●__--■■●■■■■■■■■●■■●■___-●-■_l__■■_■-■■■__●_■■■■●____■●■■■■■■
8、■■■■■_________●-●●____●■■■■●■■____■■____■■●_■●■■■■■■■■■■■_____■_■●-■_-__-__■●■■●●●_●●●■■__■●■■■■■-___●-●_■■■____-_●__-_-_■_●●。。。__-
此文档下载收益归作者所有