XP系统无漏洞完美系统安全的十个技巧

   (1)选择NTFS格式来分区

  最好所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如FAT32),但至少系统所在的分区中应是NTFS格式。另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的IIS的漏洞)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。

  (2)优化组件的定制

  Windows XP在默认情况下会安装一些常用的组件,但是正是这个默认安装是很危险的,你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全。

  (3)管理好系统和资源权限

  每个用户在Windows XP上都有相应的权限,对应权限用户可在系统上进行不同的操作,如对软硬件进行安装配置,文档目录的添加删除。因此必须对用户的权限加以控制,以保证系统的安全Windows XP默认存在许多权限组,用户被添加到这些权限组将被赋予相应的权限如下图。

  常用的组功能描述如下:

  Administrators组:该组默认拥有不受限制的完全访问权,可以对整个系统进行完全控制,是允许用户指定的用户组中权限最高的。

  PowerUser组:该组可以执行除了Administrators组保留任务外的其他任何操作,分配给PowerUser组的默认权限允许它修改整个计算机的设置,但不能将自己添加到Administrators组,这个组的权限仅次于Administrators。

  Users组:该组的用户无法修改操作系统的设置,注册表或用户资料。它只能运行经过验证的应用程序或创建本地组,但只能修改创建的本地组。

  Guests组:该组的权限与Users组拥有的同等访问权,但操作系统对它的限制更多。

  (4)用户帐户的安全设置

  检查用户账号,停止不需要的账号,建议更改默认的账号名。

  禁用Guest账号在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。

  限制不必要的用户 去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。

  创建两个管理员账号创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrator权限的用户只在需要的时候使用。

  把系统Administrator账号改名Windows XP的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。

  不让系统显示上次登录的用户名 打开注册表编辑器并找到注册表项HKLMSoftwareMicrosoftWindowsTCurrentVersionWinlogonDont-DisplayLastUserName,把键值改成1。

  系统账号/共享列表 Windows XP的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。可以通过更改注册表Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous = 1来禁止139空连接,还可以在Windows XP的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项RestrictAnonymous(匿名连接的额外限制)。

时间: 2024-10-26 01:58:39

XP系统无漏洞完美系统安全的十个技巧的相关文章

封杀Windows系统所有漏洞

自从微软推出Windows操作系统,到至今Vista系统的诞生,其不可避免的漏洞,一直都是让大家所头疼的一件事情.因为各种黑客入侵.病毒木马侵入,都是在有漏洞的系统内进行的,如果你的系统在管理上出现了问题,就会很容易被黑客所光顾,那么可想而知后果又会怎样,因此保护系统安全,堵住系统漏洞就显得尤为重要了. 一.设置系统本身最重要 本文以Windows XP系统为例,因为其系统是目前使用用户最多,且自带防护组件最全的操作系统,很具有代表意义,下面就一起来对系统进行一下安全设置. 1. Adminis

网络漏洞扫描系统必要性_网络冲浪

随着计算机技术.网络技术的飞速发展和普及应用,网络安全已日渐成为人们关注的焦点问题之一.近几年来,安全技术和安全产品已经有了长足的进步,部分技术与产品已日趋成熟.但是,单个安全技术或者安全产品的功能和性能都有其局限性,只能满足系统与网络特定的安全需求.因此,如何有效利用现有的安全技术和安全产品来保障系统与网络的安全已成为当前信息安全领域的研究热点之一. 首先,让我们来看看现阶段网络上使用最多的安全设备防火墙和入侵检测.为了确保网络的安全使用,研究它们的局限性和脆弱性已经十分必要. 一.防火墙的局

XP系统下如何禁用系统的预读功能

  XP系统下如何禁用系统的预读功能 单击"开始"菜单,单击"运行"项 打开的运行对话框键入"regedit"命令,单击"确定"打开注册表编辑器 在左侧窗口定位到以下分支 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagementPrefetchParameters 在右侧窗口双击"EnablePrefetcher&qu

XP系统下如何解决“系统还原”丢失的问题

XP系统下如何解决"系统还原"丢失的问题   开启系统还原选项服务 单击"开始"菜单,单击"控制面板",在"控制面板"里双击"管理工具",接着再双击"服务" 在右窗格中找到"System Restore Service"服务,双击打开 进入"常规"选项卡界面,确保启动类型为"自动",服务状态为"已启动"

XP系统下如何进行系统备份

  XP系统下如何进行系统备份 首先点击"开始"--"所有程序"--"附件"--"系统工具"--"备份". 弹出"备份或还原向导"窗口. 点击"高级模式"链接. 弹出"备份工具"窗口.  

如何正确对待通用安全漏洞评分系统(CVSS)

  对任何处理软件漏洞的人而言,CVE和CVSS通常是寻找细节过程中的第一步,通过这两步,人们可以发现有关漏洞的全部细节. 通用漏洞评分系统(CVSS)诞生于2007年,是用于评估系统安全漏洞严重程度的一个行业公开标准.CVSS现在已经进入第二个版本,第三版正在开发中.它的主要目的是帮助人们建立衡量漏洞严重程度的标准,使得人们可以比较漏洞的严重程度,从而确定处理它们的优先级.CVSS得分基于一系列维度上的测量结果,这些测量维度被称为量度(Metrics).漏洞的最终得分最大为10,最小为0.得分

win7系统更新漏洞后产生0x0000006B蓝屏怎么办?

  win7系统更新漏洞后产生0x0000006B蓝屏怎么办?             以下方法是针对更新KB3146706补丁而产生的0x0000006B蓝屏. 方法/步骤 安装了2016年四月份推出的安全更新补丁导致蓝屏是win7系统的 首先要制作一个pe系统.这个PE需要需集成dism++.这方面的系统网上很多,不再做介绍.电脑重启,选择从U盘启动或者光盘启动,进入PE系统. 如果没有这个dism++可以从网上下载,然后解压到Pe系统中就可以了. 32位系统,打开在命令提示符窗口.输入:

win8系统无响应怎么解决?

   win8系统无响应怎么解决?          1.首先在win8桌面上按键盘上的"Office按键+i"组合快捷键,打开设置窗口,然后选择"控制面板"选项; 2.然后在控制面板的界面中选择并打开"程序和功能"; 3.接着在弹出的"程序和功能"窗口中,选择左侧窗口的"启用或关闭Windows功能"; 4.选中".ET Framework3.5(包括NET 2.0和3.0)"之后并按

xp系统无法访问win7系统的共享文件的解决方法

  xp系统无法访问win7系统的共享文件的解决方法 1.进入控制面板,找到系统和安全选项,然后将防火墙关闭. 2.在防火墙设置界面点击左侧的高级设置,然后对出站和入站规则分别进行更改,分别在两个规则中找到文件和打印机共享选项,两个都设置为Allow all connection. 3.点击菜单,输入用户帐户,回车.在用户账户窗口中启用guest账户,然后将共享功能打开. 最后,对共享文件夹的路径进行设置,设置方法与win7系统差不多.右键点击打开需要共享的文件夹属性,切换到共享,点击高级共享,