封锁隐患 Windows系统本身的安全设置

要想自己的电脑不被恶意人入侵,就要从自身安全做起,才是防御外敌的“王者之道”。

一、系统与磁盘格式选择

1、不要使用Ghost版的Windows XP系统

在选用操作系统时,最好不要选择Ghost版的Windows XP系统,因为使用此系统版本的用户,默认情况 下会自动开启远程终端服务,并且还会存在一个弱口令形式的new账号,两者很容易被黑客利用,从而导 致最后计算机被别有用心的人入侵。当然如果只有Ghost版的Windows XP系统安装盘也没关系,不过要注 意的是请在系统安装完成后,依次单击“开始” →“运行”选项,在打开的“运行”对话框内,输入 services.msc命令回车,此时就会启动“服务”列表对话框。从中找到terminal services服务项后,将 其属性更改为“已禁用”选项确定即可。

2、磁盘选用NTFS格式

NTFS分区格式是随着Windows NT操作系统而产生的,并随着Windows NT4跨入主力分区格式的行列,它 的优点是安全性和稳定性极其出色,在使用中不易产生产生文件碎片,NTFS分区对用户权限作出了非常严 格的限制,每个用户都只能按着系统赋予的权限进行操作,任何试图越权的操作都将被系统禁止,同时它 还提供了容错结构日志,可以将用户的操作全部记录下来,从而保护了系统的安全。NTFS文件系统还具有 其他的优点,如:对于超过4GB以上的硬盘,使用NTFS分区,可以减少磁盘碎片的数量,大大提高硬盘的 利用率。NTFS可以支持的文件大小可以达到64GB,远远大于FAT32下的4GB,支持长文件名等等。

3、收集罪证缉拿黑客

众所周知,审核登录是本地策略里的一个安全功能,所以要想利用审核登录制止黑客的非法入侵。这 里首先应当启动本地安全策略,具体操作如下:依次单击“开始”→“运行”选项,在打开的“运行”对 话框内,输入“control admintools”命令回车,在所显示的“管理工具”页面内,双击“本地策略”标 签项,此时就会弹出“本地安全设置”对话框。在其左侧展开“本地策略”选项,单击“审核策略”标签 ,而后在双击右侧“审核登录事件”选项,将“审核这些操作中”的“成功”、“失败”都选上后,在以 相同的方法把“审核账号管理”、“审核账号登录事件”,以及“审核目录服务访问”都设置好后,系统 会把远程入侵者的信息记录到日志,以便于我们能够“顺藤摸瓜”的抓住黑客。至于如何查找记录非法入 侵者信息,我们可以通过在“运行”对话框内,输入eventvwr.msc命令将“事件查看器”打开,即可进行 查看。

二、系统权限设置

1、.对磁盘进行权限设置

要想对磁盘进行权限设置,前提条件你的系统必须是Win2k以上的操作系统,但是Windows XP家庭版用 户除外,并且其磁盘驱动器都均为NTFS文件形式,以上两者缺一不可。然后才可以右击你想要设置的盘符 驱动器,选择“属性”选项,添加adminitrator和system确定后,再选择everyone用户将其删除,单击“ 高级”勾选上里面“重置所有子对象的权限并允许传播可继承权限”即可。

2、某些文件的权限设置

如果你要想对某些单个文件权限进行设置,我们可以通过在命令行下的cacls命令,对其文件进行权限 设置。这里不排除很多人都对cacls命令的使用比较陌生,可以在CMD命令行下,输入cacls /?命令,就可 在其CMD命令行下的区域显示出该命令的详细用法。这里以这里就拿123.txt文件为例,在命令行下输入 cacls 123.txt /e /g administrator:f命令回车后,就可对其文件进行处理。等到光标另起一行后,输 入type 23.txt试探一下情况,此时就会出现拒绝访问的提示信息。另外把该文件移动到系统盘的根目录 下,在一定程度上也可以防止木马对其的加载。

3、注册表启动项的权限设置

为了防止恶意程序在注册表的启动项内,修改一些重要的设置,我们可以给其启动项,做一下相关的 权限设置,就可避免此类恶意情况出现。这里打开“运行”对话框,输入regedt32命令回车后,在弹出的 “注册表”对话框内,依次展开左侧主件到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,右击该键值选择“权限”选项。 然后单击“高级”,将“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目 (I)”前的勾去掉,然后单击“确定”按钮,将administrator和system账号以外的用户删除。操作完毕后 ,勾选上“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目(I)”即可。

时间: 2024-09-29 07:52:16

封锁隐患 Windows系统本身的安全设置的相关文章

在windows系统下IE浏览器设置上网密码的方法

我们在使用IE浏览器收藏一些自己经常使用的网站或者论坛等,在收藏的时候也会保存登陆的账号,如果有人用您的电脑就会被使用,所以我们就为浏览器上把锁.让您的隐私更加安全! 在windows系统下IE浏览器设置上网密码操作步骤: 1.打开IE游览器,点击"工具"→"Internet选项". 2.在"Internet选项"中单击"内容"→"启用". 3.弹出"内容审查程序"勾选"监护人

阿里云操作运维Windows系统有哪些问题

Windows2008 32位 64位自助正版激活教程 外网访问ECS服务器端口不通的排查方法 mysql的binlog太大太多占用大量磁盘 ECS服务器每3天出现一次CPU 100%的情况分析 ECS Windows系统服务器查看流量占用情况的方法 ping网站有丢包 ECS Windows Server 2008 MetaFile设置占用内存限制 ECS Windows2003与2008防火墙例外添加方法 ECS服务器 TCP网络端口不通分析诊断 ECS IO hang或IO慢导致系统内部数

windows系统中巧用系统中的文件查看有谁用过我们的电脑

电脑中或多或少都存放着自己的一些隐私,即使这些隐私不重要,但仍然不希望暴露在别人眼皮底下,所以我们一般都不太愿意自己的电脑被别人随意使用.可就是有某些人不顾及我们的感受,随意用我们的电脑,还以为我们看不出来,这种想法有点Out啦!因为Windows系统还是挺智能的.只要有人动过我们的电脑,我们都可以通过查看系统的一些记录找到真相. 那么当别人动过我们的电脑后会记录下些什么呢?首先是开机的时间.Windows会详细记录下电脑的开机情况,具体可以精确到秒.其次是各种事件的记录,只要别人运行程序后出现

windows系统下 虚拟内存设置终极攻略_硬件维护

内存在计算机中的作用很大,电脑中所有运行的程序都需要经过内存来执行,如果执行的程序很大或很多,就会导致内存消耗殆尽.为了解决这个问题,Windows中运用了虚拟内存技术,即拿出一部分硬盘空间来充当内存使用,当内存占用完时,电脑就会自动调用硬盘来充当内存,以缓解内存的紧张.举一个例子来说,如果电脑只有128MB物理内存的话,当读取一个容量为200MB的文件时,就必须要用到比较大的虚拟内存,文件被内存读取之后就会先储存到虚拟内存,等待内存把文件全部储存到虚拟内存之后,跟着就会把虚拟内里储存的文件释放

Windows 8系统主题壁纸个性化设置

Windows 8消费者预览版中自带有少量主题,主题壁纸中有大家熟悉的Windows 卡通鱼.自然植物主题等(1920×1200像素),还有专为双屏幕用户提供的3840× 1200像素超宽壁纸.Win8的主题壁纸和Win7类似,都能按照设定时间以幻灯方式 切换多张壁纸,同时Win8系统可以直接安装使用Win7的主题包,方便大家做个性 化设置.今天我们就来尝试一下在Win8消费者预览版中下载安装和设置个性化主 题. Win8系统主题壁纸个性化设置 Windows 8消费者预览版中自带的主题壁纸 在

Windows系统中配置域控制器时别忽视DNS设置

域控制器是公司网络管理的核心,它出现故障往往会导致全网用户计算机的登录失败.不过,大家在建立域控制器时往往忽视了对DNS的设置,致使域中的DNS频频引发故障.你是否知道DNS的重要性呢?如果DNS设置出问题会带来什么样的后果呢?笔者负责公司服务器的维护工作,最近在实际工作中就遇到了一起突发的与DNS相关的服务器故障. 故障现象 公司规模不是很大,大概有50多台计算机,购买了两台IBM服务器.由于内部使用的某个应用软件需要Windows域的支持,所以在这两台IBM服务器上启用了windows 20

windows系统怎样设置开机密码

我们在学习工作中,一些电脑里的工作资料.私人文件.聊天记录等,相信这些东西都不愿意随便给别人看到,尤其是当你离开电脑时,别人悄悄查看了您的电脑您不知道,这种感觉一定很难受吧!为电脑设置开机密码可以有效避免上述情况发生.可是,电脑怎么设置开机密码?接下来,本文将详细为您介绍电脑设置开机密码的方法. windows xp系统怎样设置开机密码? 其实不管是windows xp还是windows 7系统设置开机密码都是相当简单的一件事情,原理与步骤都几乎一样,下面将分别进行详细介绍. 一.在电脑桌面里,

苹果电脑Windows系统修改默认启动系统怎么设置

  苹果电脑Windows系统修改默认启动系统怎么设置          1.搜索"控制面板"并点击打开; 2.找到"Boot Camp",并点击进入; 3.在"启动磁盘"选项卡下进行设置; 4.可以看到有两个系统,一个是苹果系统,另一个是Windows系统,选择想要设置的默认启动系统; 5.完成后点击下方的"确定"即可保存设置并退出,不过也可以直接点击"重新启动"查看设置结果. 如果想要修改苹果电脑Win

Windows系统下获取SYSTEM权限设置

默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境.实际上SYSTEM帐户早就已经"盘踞"在系统中了.想想也是,连负责用户验证的Winlogon.Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了. 以SYSTEM帐户的身份启动Explorer 打开