武汉规划网   武汉市城市规划设计研究院
     
首页 > 规划研究 > 规划观点 > 详细信息  

 

给WINDOWS系统穿“盔甲”

 
作者:王 沛
发表时间:2007年11期
发表刊物:计算机与网络
 

当前计算机系统和网络发展迅猛,随之而来的windows xp/2000系统漏洞也不断增多,许多黑客和攻击者利用这些系统漏洞进行攻击,对电脑造成了很大的伤害。诚然,在自己的爱机中安装专业的杀毒软件和防火墙是重要的,但通过一些小技巧的设置,可以令自己的系统坚固无比哦!

一、帐户密码安全

1、为管理员帐户设置强壮密码

管理员Administrator用户是拥有windows系统最高权限的帐户,也是最易被入侵者攻击的,一旦入侵者获得了此帐户的权限,后果将不堪设想。所以为其设置一个强壮密码是必不可少的, 强壮密码通常由大写字母、小写字母、数字、特殊字符(~!@#¥%《》)组成,密码长度不小于8字节长,切记不要使用个人名字、电话号码、生日等敏感信息或使用重复的字符。

2、确保禁用Guest帐户

Guest帐户即所谓的来宾帐户,有些攻击者会利用此帐户进一步获得管理员权限或密码,禁用此帐户是最好的办法。打开控制面板,双击“用户和密码”选项,单击“高级”按钮,再单击“高级”按钮,弹出本地用户和组窗口。选中Guest账户单击右键,选择属性选项,在“常规”页中选中“账户已停用”。

3 、合理设置安全策略

打开控制面板,进入管理工具选项,打开本地安全策略选项,设置密码策略和账户锁定策略,推荐设置如下:

 
 
 

二、端口和服务安全

1、有选择地开放端口

黑客常常会利用系统的端口漏洞进行攻击,所以要尽量避免开放多余端口给黑客入侵的机会。在命令行中键入netstat -na命令可查看本机开放了哪些端口,

 
双击“网上邻居”,双击“本地连接”图标,进去后选中“TCP/IP协议”,再单击“属性”按钮,单击“高级”按钮,选中“选项”,选中“TCP/IP筛选”选项,单击“属性”按钮,这样就可以选择允许开放的端口了,
 

2、禁用多余服务如图:

禁用多余服务既可防黑客入侵,又可提高系统运行速度。在运行中键入services.msc打开系统服务列表,关闭一些不必要的服务,如远程访问注册表服务Remote Registry Service、远程访问桌面服务NetMeeting Remote Desktop Sharing、远程用户登录系统Telnet这些都有产生漏洞的可能。

三、共享安全

1、 关闭文件和打印共享

windows xp/2000系统中文件和打印共享是一个非常有用的功能,但也是黑客入侵的一个漏洞。在没有必要使用“文件和打印机共享”的情况下,我们可以关闭它。

方法一、右击“网上邻居”选“属性”,在弹出的“网络和拨号连接”窗口中右击“本地连接”选“属性”,从“此连接使用下列选定的组件”中选中“Microsoft网络的文件和打印机共享”后,单击下面的“卸载”按钮并确认一下。

方法二、修改注册表,进入HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr-entVersion\Policies\NetWork主键,在该主键下新建键值名为NoFileSharingControl的键值, 类型为DWORD,键值设为 “1”表示禁止这项功能。

2、 关闭系统默认共享

Windows xp/2000 操作系统提供了默认共享功能,这些默认的共享都有“$”标志,意为隐含的,在命令行中键入net share命令可查看本机中存在的缺省默认共享。

 

包括以下几种:
C$,D$,E$……:所有的逻辑盘共享
Admin$:指向%WinDir%目录,用于远程管理
ipc$:在远程管理计算机和查看计算机的共享资源时使用可采用以下两种方法关闭。

方法一,新建批处理文件
net share c$ /delete
net share d$ /delete
net share admin$ /delete
net share ipc$ /delete
然后把这个批处理文件加载到“程序”的“启动”项中。

方法二:修改注册表,进入
“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameter”项,将“AutoShareServer”项的键值由1改为0,这样就能关闭各硬盘分区的共享,如果没有AutoShareServer项,可新建一个再改键值。将“AutoShareWks”项的键值由1改为0,关闭admin$共享。进入“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”项,将“restrictanonymous”的键值设为1,关闭IPC$共享。

以上是笔者在系统安全方面总结出的的一点心得与体会,大家只要记得提高警惕,树立起安全防范的意识,按照自己的情况合理配置系统, 就可以给自己的爱机穿上厚厚的“盔甲”,免受黑客的攻击哦!

 
 
 
   武汉市城市规划设计研究院   联系方式 (TEL):(027) 82804686