首页 电脑 软件精选 查看内容

windows XP安全加固(2)

2011-7-4 15:02 1254 0

摘要:   大家好,我是小亮。上节课我们讲了关于windows XP系统的安全加固的第一节,今天我们来讲第二节。由于个人原因,无法语音,见谅  --------------------------------...
关键词: 安全 系统 账户 密码 漏洞 服务 Workstation 防火墙 策略 windows

  大家好,我是小亮。上节课我们讲了关于windows XP系统的安全加固的第一节,今天我们来讲第二节。由于个人原因,无法语音,见谅  ------------------------------------------------------------  本节课主要内容是带领大家制作一个安全性极高的防御系统,从一定程度上挡住恶意攻击者的步伐。  我们上次讲到关闭危险的系统服务,今天继续。  6.关闭Remote Registry服务  Remote Registry提供远程用户修改此计算机上的注册表设置,为了安全必须终止这项危险的服务,设置为禁用状态。  7.关闭Workstation服务  Workstation服务可以被称为漏洞专业户,windows系统的多格溢出漏洞和拒绝服务漏洞都是因为Workstation服务引起的。例如‘windows系统的Workstation服务缓冲溢出漏洞MS03-049’。原因就是Workstation服务中存在一个未经检查的缓冲区。如果黑客成功利用这个漏洞,它将可以获得受害机器的系统权限,或者导致Workstation服务崩溃。  5.账户密码安全  口令是进入系统大门的钥匙,必须保管好这把钥匙。账户密码强度一定要高,这样避免暴力破解和用社会工程学猜解。  (1)重命名administrator和guest账户  大多数扫描工具将这两个账户作为默认的破解用户进行猜解,重命名这两个账户很有必要。直接在控制面板上是无法修改的,必须在组策略下面进行修改。  操作步骤如下:  开始--运行--gpedit.msc--windows设置--安全设置--本地策略--安全选项--账户:重命名系统管理员账户。同样的方法重命名guest账户。  (2)删除多余账户  除了正在使用的账户外,应该全部删除。可在计算机管理中进行删除操作。  (3)设置高强度密码  为管理员设置一个高强度的密码是非常有必要的,可以加大常规暴力破解的难度(关于密码设置的策略大家可以去看下信息系统安全工程师的课程内容)。  (4)设置密码过期时间  如果长期使用同一个密码是非常不安全的,一旦密码泄露将影响其他系统安全,设置密码最长过期时间可在组策略中实现。  (5)设置不显示最后的用户名  默认系统设置会保存上次登录的用户名,这时很可能泄露你的账户名,同样也可在组策略中设置。  6.系统补丁安全  网页木马和病毒进驻系统最主要的途径是利用系统漏洞,而缓冲区溢出漏洞也是如此。由此看来保证系统安全最主要的途径是修复漏洞,让网页密码和病毒的攻击无法发挥作用。大家可以使用一些安全辅助工具来实现系统补丁的更新,比如360安全卫士、QQ电脑管家等。  7.防火墙  ICF被视为状态防火墙,状态防火墙可监视通过其路径的所有通信,并且检查所处理的每个消息的源和目标地址,为了防止来自连接公用段的未经请求的通信进入专用端,ICF保留了所有源自ICF计算机的通信表。也可建议选择其他的防火墙产品,如风云防火墙、新网防火墙等。  8.杀毒软件  一款好的安全软件可保护用户免受病毒和黑客的恶意攻击,不同的安全软件有不同的特点。灵活搭配使用才能显示综合的防御能力。对于安全软件的选用,建议使用NOD32或者小红伞和360安全卫士。关于软件的特性我就不详细的做介绍了。  ---------------------------------------------------  好了,本节课到此结束,大家再见。
友情提醒:以上链接来自互联网,请注意风险!
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部