- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Windows XP默认设置的七大安全问题
windowsxp默认设置的七大安全问题
随着计算机越来越深入普通用户的生活和工作,过去只有专业人员才会遇到的问题,例如配置小型(家庭)网络,现在普通用户经常会遇到。Windows系列操作系统一直以其易用性著称,试图通过简单的操作来完成原本复杂的任务。但有时,易用性和安全性相互冲突;同时,由于网络的广泛性,每台接入互联网的PC机实际上都是一个互联网节点,因此安全性是每个用户都必须关注的问题。1、 简单的文件共享
为了让网络上的用户只需点击几下鼠标就可以实现文件共享,xp加入了一种称为“简单文件共享”的功能,但同时也打开了许多netbios漏洞。关闭简单文件共享功能的步骤是:打开“我的电脑”,选择菜单“工具”→“文件夹选项”,点击“查看”,在“高级设置”中取消“使用简单文件共享(推荐)”。二、fat32文件系统
对于新机器,许多硬盘驱动器的格式为FAT32。为了提高安全性,可以将FAT32文件系统转换为NTFS。NTFS允许对文件和文件夹的权限进行更全面和细粒度的控制,然后您可以使用加密文件系统(EFS)来确保数据不会从文件分区级别被盗。右键单击“我的电脑”中的驱动器,然后选择“属性”以查看该驱动器的当前文件系统。如果要将文件系统转换为NTFS,请先备份重要文件,然后选择菜单“开始”→ “运行”,输入CMD并单击“确定”。然后,在命令行窗口中,执行convertx:/FS:NTFS(其中x是驱动器的驱动器号)。3、 客人帐户
guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,guest也为黑客入侵打开了方便之门。如果不需要用到guest帐户,最好禁用它。在winxppro.中,打开“控制面板”→“管理工具”,点击“计算机管理”。在左边列表中找到“本地用户和组”并点击其中的“用户”,在右边窗格中,双击guest帐户,选中“帐户已停用”。winxphome不允许停用guest帐户,但允许为guest帐户设置密码:先在命令行环境中执行netuserguestpassword命令,然后进入“控制面板”、“用户设置”,设置guest帐户的密码。
四、 管理员帐户
黑客入侵的常用手段之一就是试图获得administrator帐户的密码。每一台计算机至少需要一个帐户拥有administrator(管理员)权限,但不一定非用“administrator”这个名称不可。所以,无论在xphome还是xppro中,最好创建另一个拥有全部权限的帐户,然后停用administrator帐户。另外,在winxphome中,修改一下默认的所有者帐户名称。最后,不要忘记为所有帐户设置足够复杂的密码。
五、 交换文件
即使你的操作完全正常,windows也会泄漏重要的机密数据(包括密码)。也许您永远不会想到要看一下这些泄漏机密的文件,但黑客肯定会。您首先要做的是,要求机器在关机的时候清除系统的页面文件(交换文件)。方法:点击windows的“开始”菜单,选择“运行”,执行regedit.exe。在注册表中找到hkey_local_machine\\system\\currentcontrolset\\control\\sessionmanager\\memorymanagement,然后创建或修改clearpagefileatshutdown,把这个dword值设置为1。六、转储文件
当系统遇到严重问题时,它会将内存中的数据保存到转储文件中。dump file的功能是帮助人们分析系统遇到的问题,但对于普通用户来说是无用的;另一方面,就像交换文件一样,转储文件可能会泄露大量敏感数据。防止windows创建转储文件的步骤如下:打开“控制面板”→ “系统”,找到“高级”,然后点击“启动和故障恢复”下的“设置”按钮,并将“写入调试信息”列设置为“(无)。与转储文件类似,Watson博士也会在应用程序失败时保存调试信息。要禁用Watson博士,请在注册表中找到HKEY\uuLocal\uMachine\\software\\Microsoft\\WindowsNT\\CurrentVersion\\aedebug,将自动值更改为“0”“。然后在Windows资源管理器中打开Documents和Settings\\allusers\\shared Documents并删除用户DMP和drwtsn32日志这两个文件。7、冗余服务
为了方便用户,winxp默认启动了许多不一定要用到的服务,同时也打开了入侵系统的后门。如果你不用这些服务,最好关闭它们:netmeetingremotedesktopsharing,remotede
文档评论(0)