过期罐头电脑论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5204|回复: 0
收起左侧

Windows XP默认设置带来的7大安全问题

[复制链接]
深渊行者 2011-3-12 08:36:44 | 显示全部楼层
一、简单文件共享
为了让网络上的用户只需点击几下鼠标就可以实现文件共享,XP加入了一种称为“简单文件共享”的功能,但同时也打开了许多NetBIOS漏洞。关闭简单文件共享功能的步骤是:打开“我的电脑”,选择菜单“工具”→“文件夹选项”,点击“查看”,在“高级设置”中取消“使用简单文件共享(推荐)”。
二、FAT32
但凡 新买的机器,许多硬盘驱动器都被格式化成FAT32。要想提高安全性,可以把FAT32文件系统转换成NTFS。NTFS允许更全面、细粒度地控制文件和文件夹的权限,进而还可以使用加密文件系统(EFS,Encrypting File System),从文件分区这一层次保证数据不被窃取。在“我的电脑”中用右键点击驱动器并选择“属性”,可以查看驱动器当前的文件系统。假如 要把文件系统转换成NTFS,先备份一下重要的文件,选择菜单“开始”→“运行”,输入cmd,点击“确定”。然后,在命令行窗口中,执行convert x: /fs:ntfs(其中x是驱动器的盘符)。
三、Guest帐户
Guest帐户即所谓的来宾帐户,它可以访问计算机,但遭到 限制。不幸的是,Guest也为黑客入侵打开了方.便 之门。假如 不需要. 用到Guest帐户,最好禁用它。在Win XP Pro中,打开“控制面板”→“管理工具”,点击“计算机管理”。在左边列表中找到“本地用户和组”并点击其中的“用户”,在右边窗格中,双击Guest帐户,选中“帐户已停用”。WinXP Home不允许停用Guest帐户,但允许为Guest帐户设置密码:先在命令行环境中执行Net user guest password命令,然后进入“控制面板”、“用户设置”,设置Guest帐户的密码。
四、Administrator帐户
黑客入侵的常用手段之一就是试图取得 Administrator帐户的密码。每一台计算机至少需要. 一个帐户具有 Administrator(管理员)权限,但不一定非用“Administrator”这个称号 不可。所以,无论在XP Home还是Pro中,最好创建另一个具有 全部权限的帐户,然后停用Administrator帐户。另外,在WinXP Home中,修改一下默认的一切 者帐户称号 。最后,不要遗忘 为一切 帐户设置足够复杂的密码。
五、交流 文件
即便 你的操作完全正常,Windows也会走漏 重要的机密数据(包括密码)。或许 你永远不会想到要看一下这些走漏 机密的文件,但黑客肯定会。你首先要做的是,要求机器在关机的时候清空 系统的页面文件(交流 文件)。点击Windows的“开始”菜单,选择“运行”,执行Regedit。在注册表中找到HKEY_local_machinesystemcurrentcontrolsetcontrolsessionmanagermemory management,然后创建或修改ClearPageFileAtShutdown,把这个DWORD值设置为1。
六、转储文件
系统在遇到严重问题时,会把内存中的数据保存到转储文件。转储文件的作用是帮助人们剖析 系统遇到的问题,但对一般用户来说没有用;另一方面,就象交流 文件一样,转储文件可能走漏 许多敏感数据。禁止Windows创建转储文件的步骤如下:打开“控制面板”→“系统”,找到“高级”,然后点击“启动和问题 恢复”下面的“设置”按钮,将“写入调试信息”这一栏设置成“(无)”。类似于转储文件,Dr. Watson也会在应用程序出错时保存调试信息。禁用Dr. Watson的步骤是:在注册表中找到HKEY_local_machinesoftwareMicrosoftWindowsNTCurrentVersionAeDebug,把Auto值改成“0”。然后在Windows资源管理器中打开Documents and SettingsAll UsersShared DocumentsDrWatson,删除User.dmp和Drwtsn32.log这两个文件。
七、多余的服务
为了方.便 用户,WinXP默认启动了许多不一定要用到的服务,同时也打开了入侵系统的后门。假如 你不用这些服务,最好关闭它们:NetMeeting Remote Desktop Sharing,Remote Desktop Help Session Manager,Remote Registry,Routing and Remote Access,SSDP Discovery Service,telnet,Universal Plug and Play Device Host。打开“控制面板”→“管理工具”→“服务”,可以看到有关这些服务的说明和运行状态。要关闭一个服务,只需右键点击服务称号 并选择“属性”菜单,在“常规”选项卡中把“启动类型”改成“手动”,再点击“停止”按钮。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

一键重装系统|雨人系统下载|联系我们|网站地图|过期罐头电脑论坛

GMT+8, 2024-3-29 14:59 , Processed in 0.036876 second(s), 25 queries .

官方免责声明:本站内容来自网友和互联网.若侵犯到您的版权.请致信联系,我们将第一时间删除相关内容!

Powered by Discuz!

专注于win7_win10_win11系统下载装机

© 2010-2023 GQGTPC.Com

快速回复 返回顶部 返回列表