了解最新公司動態(tài)及行業(yè)資訊
正是其穩(wěn)定的方面,強大的個人和網(wǎng)絡功能,以及NT內(nèi)核,讓我們不得不加強安全防護。 以下六個技巧將幫助您安全地運行 XP。
1.傳統(tǒng)安全防護
所謂傳統(tǒng)安全防護,就是同一種殺毒軟件、系統(tǒng)升級、平安三種安全方式的實施是嚴禁的。 需要指出的是,對于何前輩來說,系統(tǒng)升級漏洞層出不窮,不像馬大哈,不僅谷歌安裝了沖擊波補丁,建議升級到最新(升級后,資源共享會得到改善,但安全性和穩(wěn)定性會提高)。
2.嚴禁遠程協(xié)助阻塞空閑端口
在遠程協(xié)助功能中。 它允許用戶在電腦使用困難時配置電腦:(),并向MSN上的同事發(fā)送遠程求助邀請,幫助他們解決問題。
這個遠程協(xié)助功能只是RPC方法(),沖擊波病毒在服務上運行。 建議用戶不要使用該功能服務器運維,同時安裝使用提供的RPC漏洞工具和swoon免疫程序。 嚴禁打開系統(tǒng)屬性對話框(右擊我的筆記本,屬性)刪除遠程項目,允許在筆記本前勾選發(fā)送遠程slave的協(xié)助邀請。
使用 TCP/IP 過濾服務,系統(tǒng)可以限制端口。 方法如下:在網(wǎng)絡連接上右擊,選擇屬性,打開網(wǎng)絡連接屬性對話框,在通用項目中選擇合同(TCP/IP),然后點擊合同中的{屬性}按鈕(TCP/IP)屬性 在窗口中點擊【高級】按鈕,彈出中級TCP/IP設置窗口選項,再點擊【屬性】按鈕,最后過濾掉TCP/IP彈出窗口,窗口只允許單包,加上TCP,UDP允許的端口,IP等網(wǎng)絡契約是各種不提供的服務,可以屏蔽所有端口。 這是確保安全的最佳方法。
3、終端服務遠程控制
終端服務是系統(tǒng)中遺留的服務(使用此服務進行遠程服務器托管)。 用戶可以使用終端實現(xiàn)遠程控制。 終端服務和遠程協(xié)助也有一定的區(qū)別。 畢竟無論是遠程控制端服務,都比較注重用戶登錄管理權限的實現(xiàn)。 這是每個連接所需的電壓 ID 系統(tǒng)的特定標志,它們相互隔離。 終端服務 獨立于當前計算機的用戶可以邀請、獨立、自由地登錄到遠程計算機。
在系統(tǒng)中,終端服務是默認開啟的(需要安裝相應的組件,可以使用終端服務開啟),也就是說,如果有人知道你筆記本上的一個用戶登錄ID,但知道電腦的IP,就可以完全控制你的筆記本了。
以下方法用于關閉系統(tǒng)中的終端服務:右擊我的筆記本,選擇屬性,刪除遠程,允許用戶在B..
4.關閉信使服務
服務是系統(tǒng)中與谷歌集成的通訊組件,也是默認開啟的。 通過它發(fā)送信息時,只要知道對方的IP并輸入文字,對方桌面就會出現(xiàn)相應的短信窗口,并強制你接受信使服務不會關閉.
很多用戶不知道怎么關閉,被消息嚇到,其實方法很簡單。 進入控制面板,選擇管理工具,啟動服務項目,然后右擊該項目并選擇停止。
5.避免IPC默認共享
允許連接的用戶默認安裝是任何用戶(IPC$)系統(tǒng)和共享所有客戶端列表,這樣局域網(wǎng)用戶就可以共享資源和文件,任何遠程用戶都可以通過這個空連接得到你的用戶列表。 黑客利用這個特性找到系統(tǒng)的用戶列表,利用一些字典工具對系統(tǒng)進行攻擊。 這是網(wǎng)上比較流行的一種IPC攻擊。
為避免 IPC 攻擊,應從系統(tǒng)默認配置入手,通過更改注冊表來填補漏洞。
第一步:設置第1項可以嚴格禁止空用戶連接。
第 2 步:打開注冊表項。
對于服務器,輸入核心值,而對于類型,提供值 0。
在客戶端,減少鍵的值,同時鍵入,提供值 0。
6.管理者的合理管理
,XP系統(tǒng),系統(tǒng)安裝后,會默認創(chuàng)建一個用戶服務器運維,具有計算機最高管理權限,安裝了部分用戶,擁有無密碼的用戶。 黑客利用這一優(yōu)勢,使用高級用戶登錄其他計算機。 所以,個人用戶要一直管理用戶信息,登錄,輸入用戶登錄的管理員密碼,才能正常啟動,管理員用戶是看不到的。 添加密碼或刪除密碼,以便保持隱藏狀態(tài)。