认清XP系统默认设置的安全问题.doc

上传人:sk****8 文档编号:3123198 上传时间:2019-05-22 格式:DOC 页数:14 大小:27KB
下载 相关 举报
认清XP系统默认设置的安全问题.doc_第1页
第1页 / 共14页
认清XP系统默认设置的安全问题.doc_第2页
第2页 / 共14页
认清XP系统默认设置的安全问题.doc_第3页
第3页 / 共14页
认清XP系统默认设置的安全问题.doc_第4页
第4页 / 共14页
认清XP系统默认设置的安全问题.doc_第5页
第5页 / 共14页
点击查看更多>>
资源描述

1、认清 XP 系统默认设置的安全问题Windows 系列操作系统一直以易用著称,力图让本来复杂的任务通过简单的操作即可完成。但是不排除有的时候,易用性和安全是相互冲突的;同时,由于网络的广泛使用,每一台上网的 PC 实际上就是一个 Inter 的节点,所以安全是每一个用户必须关注的问题。那么 WindowsXP 系统默认设置都有哪些安全问题呢Windows 系列操作系统硬盘一、简单文件共享为了让网络上的用户只需点击几下鼠标就可以实现文件共享,XP 加入了一种称为“简单文件共享”的功能,但同时也打开了许多 NetBIOS 漏洞。关闭简单y2a3d windows xp http:/ ghost x

2、p文件共享功能的步骤是:打开“我的电脑” ,选择菜单“工具”“文件夹选项” ,点击“查看” ,在“高级设置”中取消“使用简单文件共享(推荐)” 。二、FAT32凡是新买的机器,许多硬盘驱动器都被格式化成FAT32。要想提高安全性,可以把 FAT32 文件系统转换成 NTFS。NTFS 允许更全面、细粒度地控制文件和文件夹的权限,进而还可以使用加密文件系统(EFS,EncryptingFileSystem),从文件分区这一层次保证数据不被窃取。在“我的电脑”中用右键点击驱动器并选择“属性” ,可以查看驱动器当前的文件系统。如果要把文件系统转换成 NTFS,先备份一下重要的文件,选择菜单“开始”“

3、运行” ,输入 cmd,点击“确定” 。然后,在命令行窗口中,执行convertx:/fs:ntfs(其中 x 是驱动器的盘符)。y2a3d windows xp http:/ ghost xp三、Guest 帐户Guest 帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest 也为黑客入侵打开了方便之门。如果不需要用到 Guest 帐户,最好禁用它。在 WinXPPro 中,打开“控制面板”“管理工具” ,点击“计算机管理” 。在左边列表中找到“本地用户和组”并点击其中的“用户” ,在右边窗格中,双击 Guest 帐户,选中“帐户已停用” 。WinXPHome 不允许停用

4、 Guest 帐户,但允许为 Guest 帐户设置密码:先在命令行环境中执行 Netuserguestpassword 命令,然后进入“控制面板” 、 “用户设置” ,设置 Guest 帐户的密码。四、Administrator 帐户黑客入侵的常用手段之一就是试图获得y2a3d windows xp http:/ ghost xpAdministrator 帐户的密码。每一台计算机至少需要一个帐户拥有 Administrator(管理员)权限,但不一定非用“Administrator”这个名称不可。所以,无论在 XPHome 还是 Pro 中,最好创建另一个拥有全部权限的帐户,然后停用 Adm

5、inistrator 帐户。另外,在 WinXPHome 中,修改一下默认的所有者帐户名称。最后,不要忘记为所有帐户设置足够复杂的密码。五、交换文件即使你的操作完全正常,Windows 也会泄漏重要的机密数据(包括密码)。也许你永远不会想到要看一下这些泄漏机密的文件,但黑客肯定会。你首先要做的是,要求机器在关机的时候清除系统的页面文件(交换文件)。点击 Windows 的“开始”菜单,选择“运行” ,执行 Regedit。在注册表中找到y2a3d windows xp http:/ ghost xpHKEY_local_machinesystemcurrentcontrolsetcontrol

6、sessionmanagermemorymanagement,然后创建或修改 ClearPageFileAtShutdown,把这个 DWORD 值设置为 1。六、转储文件系统在遇到严重问题时,会把内存中的数据保存到转储文件。转储文件的作用是帮助人们分析系统遇到的问题,但对一般用户来说没有用;另一方面,就象交换文件一样,转储文件可能泄漏许多敏感数据。禁止 Windows 创建转储文件的步骤如下:打开“控制面板”“系统” ,找到“高级” ,然后点击“启动和故障恢复”下面的“设置”按钮,将“写入调试信息”这一栏设置成“(无)” 。类似于转储文件,Dr.Watson也会在应用程序出错时保存调试信息。禁用Dr.Watson 的步骤是:在注册表中找到

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育教学资料库 > 精品笔记

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。