Windows XP默认设置带来的7大安全问题

2016-01-29 17:12 17 1 收藏

Windows XP默认设置带来的7大安全问题,Windows XP默认设置带来的7大安全问题

【 tulaoshi.com - windows 】

随着电脑越来越深入到普通用户的生活、工作之中,原来只有专业人员才会遇到的问题,例如配置小型(家庭)网络,现在普通用户也会经常遇到。Windows系列操作系统一直以易用著称,力图让本来复杂的任务通过简单的操作即可完成。但是有的时候,易用性和安全是相互冲突的;同时,由于网络的广泛使用,每一台上网的PC实际上就是一个Internet的节点,所以安全是每一个用户必须关注的问题。
一、简单文件共享
为了让网络上的用户只需点击几下鼠标就可以实现文件共享,XP加入了一种称为“简单文件共享”的功能,但同时也打开了许多NetBIOS漏洞。关闭简单文件共享功能的步骤是:打开“我的电脑”,选择菜单“工具”→“文件夹选项”,点击“查看”,在“高级设置”中取消“使用简单文件共享(推荐)”。
二、FAT32
凡是新买的机器,许多硬盘驱动器都被格式化成FAT32。要想提高安全性,可以把FAT32文件系统转换成NTFS。NTFS允许更全面、细粒度地控制文件和文件夹的权限,进而还可以使用加密文件系统(EFS,Encrypting File System),从文件分区这一层次保证数据不被窃取。在“我的电脑”中用右键点击驱动器并选择“属性”,可以查看驱动器当前的文件系统。如果要把文件系统转换成NTFS,先备份一下重要的文件,选择菜单“开始”→“运行”,输入cmd,点击“确定”。然后,在命令行窗口中,执行convert x: /fs:ntfs(其中x是驱动器的盘符)。
三、Guest帐户
Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门。如果不需要用到Guest帐户,最好禁用它。在Win XP Pro中,打开“控制面板”→“管理工具”,点击“计算机管理”。在左边列表中找到“本地用户和组”并点击其中的“用户”,在右边窗格中,双击Guest帐户,选中“帐户已停用”。WinXP Home不允许停用Guest帐户,但允许为Guest帐户设置密码:先在命令行环境中执行Net user guest password命令,然后进入“控制面板”、“用户设置”,设置Guest帐户的密码。
四、Administrator帐户
黑客入侵的常用手段之一就是试图获得Administrator帐户的密码。每一台计算机至少需要一个帐户拥有Administrator(管理员)权限,但不一定非用“Administrator”这个名称不可。所以,无论在XP Home还是Pro中,最好创建另一个拥有全部权限的帐户,然后停用Administrator帐户。另外,在WinXP Home中,修改一下默认的所有者帐户名称。最后,不要忘记为所有帐户设置足够复杂的密码。 五、交换文件

即使你的操作完全正常,Windows也会泄漏重要的机密数据(包括密码)。也许你永远不会想到要看一下这些泄漏机密的文件,但黑客肯定会。你首先要做的是,要求机器在关机的时候清除系统的页面文件(交换文件)。点击Windows的“开始”菜单,选择“运行”,执行Regedit。在注册表中找到HKEY_local_machinesystemcurrentcontrolsetcontrolsessionmanagermemory management,然后创建或修改ClearPageFileAtShutdown,把这个DWORD值设置为1。

六、转储文件

系统在遇到严重问题时,会把内存中的数据保存到转储文件。转储文件的作用是帮助人们分析系统遇到的问题,但对一般用户来说没有用;另一方面,就象交换文件一样,转储文件可能泄漏许多敏感数据。禁止Windows创建转储文件的步骤如下:打开“控制面板”→“系统”,找到“高级”,然后点击“启动和故障恢复”下面的“设置”按钮,将“写入调试信息”这一栏设置成“(无)”。类似于转储文件,Dr. Watson也会在应用程序出错时保存调试信息。禁用Dr. Watson的步骤是:在注册表中找到HKEY_local_machinesoftwareMicrosoftWindowsNTCurrentVersionAeDebug,把Auto值改成“0”。然后在Windows资源管理器中打开Documents and SettingsAll UsersShared DocumentsDrWatson,删除User.dmp和Drwtsn32.log这两个文件。

七、多余的服务

为了方便用户,WinXP默认启动了许多不一定要用到的服务,同时也打开了入侵系统的后门。如果你不用这些服务,最好关闭它们:NetMeeting Remote Desktop Sharing,Remote Desktop Help Session Manager,Remote Registry,Routing and Remote Access,SSDP Discovery Service,telnet,Universal Plug and Play Device Host。打开“控制面板”→“管理工具”→“服务”,可以看到有关这些服务的说明和运行状态。要关闭一个服务,只需右键点击服务名称并选择“属性”菜单,在“常规”选项卡中把“启动类型”改成“手动”,再点击“停止”按钮。[next] 

来源:http://www.tulaoshi.com/n/20160129/1500669.html

延伸阅读
5个月宝宝的安全问题 到五、六个月时,宝宝的脖子渐渐硬了,骨骼也进一步发育完善,宝宝开始会翻身、抬头,会认人、笑,乳牙也开始长出来。这时,家人要注意些什么安全问题呢? 1、随时以宝宝的高度,检查宝活动范围内是否有危险物品,如尖锐物、热水、药品、易燃烧物、未覆盖的插座和电线等。 2、婴儿床栏杆的高度或栏杆间的距离务必适当,...
一般用户在选择安装软件的时候,通常都采用默认安装。一路next,确实方便,但方便并不实用!在互联网飞速发展的今天,网络入侵变的普遍,而其中由默认安装引发的入侵问题,不得不引起我们的重视!下面我将举例默认安装存在一些问题。 A、win2000默认安装存在的问题。 在网上关于,IPC入侵,可谓多不胜数啊。这些被称为黑客入...
标签: 办公软件
其实,Word 2003的许多默认设置并不适合我们使用,在此让我们看看如何修改这些默认设置让Word使用起来更加方便。 默认图片环绕方式 在Word中插入或粘贴的图片环绕方式默认为“嵌入型”,在这种环绕方式下图片既不能旋转也不能拖动移位,插入图片经常还需要将版式调整为“四周型”再进行处理。其实我们可以把默认设置改成“四周型...
标签: windows 操作系统
改变一:防火墙被默认开启 在SP2的安装过程中,网络连接防火墙将被默认开启以保护你的计算机。 改变二:Windows XP自带的Messenger被默认关闭 SP2关闭这项功能主要是因为大部分公司不愿开启Messenger。如果你想启动Messenger,你需要在组策略里把这项功能打开。 改变三:防火墙在系统启动的时候就开始保护电脑 ...
标签: Java JAVA基础
  一、概述   当网络编程越来越方便,系统功能越来越强大,安全性却指数倍地下降。这恐怕就是网络编程的不幸和悲哀了。各种动态内容生成环境繁荣了WWW,它们的设计目标就是为了给开发者更多的力量,给最终用户更多的方便。正因为如此,系统设计师和开发者必须明确地把安全问题作为一个考虑因素,事后追悔很难奏效。  ...

经验教程

249

收藏

37
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部