网站大量收购闲置独家精品文档,联系QQ:2885784924

WinXPWin2000的安全设置----给自已电脑系统打造铜墙铁壁.docVIP

WinXPWin2000的安全设置----给自已电脑系统打造铜墙铁壁.doc

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WinXPWin2000的安全设置----给自已电脑系统打造铜墙铁壁.doc

WinXP Win2000的安全设置----给自已电脑系统打造铜墙铁壁 标签: 安全设置? 分类: 安全防护教程 2007-01-26 19:59 由于现在家用电脑所使用的操作系统多数为WinXP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以下面我将主要讲一下基于这两个操作系统的安全防范。 1.安装杀毒和防火墙软件: 我推荐现在网上最火的杀软AVAST 中文版   个人电脑常见的被入侵方式   谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:   (1) 被他人盗取密码;   (2) 系统被木马攻击;   (3) 浏览网页时被恶意的java scrpit程序攻击;   (4) QQ被攻击或泄漏信息;   (5) 病毒感染;   (6) 系统存在漏洞使他人攻击自己。   (7) 黑客的恶意攻击。 ?   下面我们就来看看通过什么样的手段来更有效的防范攻击。 查本地共享资源 删除共享 防范IPC默认共享 防止rpc漏洞 关闭Messenger服务 什么是端口 利用IP安全策略关闭危险端口 关闭自己的139端口 445端口的关闭 禁止终端服务远程控制、远程协助 4899的防范 屏蔽闲置的端口 服务策略--禁用服务 帐号策略--账号密码的安全原则 本地策略 本地安全策略 用户权限分配策略 自己动手DIY在本地策略的安全选项 【一、禁止默认共享】 (1)什么是默认共享? ?Windows 2000/XP/2003版本的操作系统提供了默认共享功能,这些默认的共享都有“$”标志,意为隐含的,包括所有的逻辑盘(C$,D$,E$……)和系统目录Winnt或Windows(admin$)。 (2)? 带来的问题: ??? 微软的初衷是便于网管进行远程管理,这虽然方便了局域网用户,但对我们个人用户来说这样的设置是不安全的。如果电脑联网,网络上的任何人都可以通过共享硬盘,随意进入你的电脑。所以我们有必要关闭这些共享。更为可怕的是,黑客可以通过连接你的电脑实现对这些默认共享的访问。 如果不会更改注册表关闭开通共享那就下载此工具包:?解决局域网共享 1.查看本地共享资源 运行CMD输入net share 如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 2.删除共享(每次输入一个)   net share admin$ /delete   net share c$ /delete   net share d$ /delete ??? net share e$ /delete ??? net share f$ /delete (如果有g,h,……可以继续删除) ?注册表改键值法---关闭默认共享漏洞 ?“开始”“运行”输入“regedit”确定后,打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services \lanmanserver\parameters”项,双击右侧窗口中的“AutoShareServer”项将键值由1改为0, 这样就能关闭硬盘各分区的共享。如果没有AutoShareServer项,可自己新建一个再改键值。然后还是在这一窗口下再找到“AutoShareWks”项,也把键值由1改为0,关闭admin$共享。 ??? 注意:本法必须重启机器,但一经改动就会永远停止共享。 3.?防范IPC默认共享   Windows XP在默认安装后允许任何用户通过空用户连接(IPC$)得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是任何一个远程用户都可以利用这个空的连接得到你的用户列表。黑客就利用这项功能,查找系统的用户列表,并使用一些字典工具,对系统进行攻击。这就是网上较流行的IPC攻击。   要防范IPC攻击就应该从系统的默认配置下手,可以通过修改注册表弥补漏洞:   第一步:将HKEY_LOCAL _MACHINE\SYSTEM\CurrentControl\SetControl\LSA的RestrictAnonymous 项设置为“1”,就能禁止空用户连接。   第二步:打开注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services LanmanServer\Parameters 项。   对于服务器,添加键值“AutoShareServer”,类型为“REG_DWORD”,值为“0”。   对于客户机,添加键值

文档评论(0)

381697660 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档