輕松設置防止win2003泄密
電腦QQ(三) 2010-12-23 09:25:18 閱讀5 評論0 字號:大中小 訂閱
一直以來(lái),Windows 2003系統是大家公認在安全方面做得比較好的操作系統,以致于很多人在使用了Windows 2003操作系統后就認為自己的系統安全已經(jīng)“高枕無(wú)憂(yōu)”了??墒聦?shí)并非如此,細心的朋友可能會(huì )發(fā)現,Windows 2003系統在給人們帶來(lái)強大穩定性的同時(shí),其缺省設置同樣也存在安全隱患!為此,我們有必要對Windows 2003缺省設置進(jìn)行適當調整,以便讓系統“拒絕”對外泄密。 大家知道,在默認狀態(tài)下Windows 2003系統會(huì )將你輸入的密碼內容自做主張地記憶下來(lái)保存在系統特定的緩存中,日后想再次調用密碼時(shí),不需要重復輸入密碼,只需要輸入密碼的前幾個(gè)字符,剩余的密碼內容就會(huì )自動(dòng)被系統補全。很明顯,保存在Windows 2003系統特定緩存中的密碼記錄,一旦被黑客利用的話(huà),就可能給系統帶來(lái)安全威脅。為了確保密碼信息不被泄露,你可以按照下面的步驟禁止系統把密碼信息寫(xiě)入緩存,這樣就能切斷黑客獲得密碼信息的“通道”了:
依次單擊系統桌面中的“開(kāi)始”/“運行”命令,在彈出的運行對話(huà)框中,輸入注冊表編輯命令“regedit”;然后依次單擊注冊表編輯窗口中的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies分支,檢查“policies”分支下面是否包含“Network”子項;倘若找不到“Network”子項時(shí),你不妨選中“policies”主鍵并用鼠標右鍵單擊之,從彈出的快捷菜單中依次執行“新建”/“項”命令,并將該項命名為“Network”。
接著(zhù)再將“Network”項選中,并用鼠標右鍵單擊該項右側區域中的空白位置,再執行右鍵菜單中的“新建”命令,選中下面的“DWORD”命令;然后將新建的DWORD值名稱(chēng)設置為“DisablePasswordCaching”,將其數值設置為“0x00000001”,最后單擊“確定”按鈕退出注冊表編輯界面;完成上面設置后,將系統重新啟動(dòng)一下,就能使上面的設置生效了。
顏色也能泄密,會(huì )不會(huì )搞錯呀?相信許多人都會(huì )發(fā)出這樣的疑惑!不錯,如果你和其他人使用同一臺計算機,那么你在使用Windows 2003內置的IE上網(wǎng)后,網(wǎng)頁(yè)中超級鏈接的顏色變化會(huì )讓其他人知道你上網(wǎng)的痕跡。由于不少網(wǎng)頁(yè)的超級鏈接顏色在訪(fǎng)問(wèn)之前與訪(fǎng)問(wèn)之后都是不同的,其他人一旦打開(kāi)你剛才訪(fǎng)問(wèn)的頁(yè)面,就能清楚你的上網(wǎng)“行蹤”了。因此,你也有必要對Windows 2003中的IE瀏覽器進(jìn)行一下合適設置,讓超級鏈接的顏色“拒絕”對外泄密:
運行IE程序,依次執行瀏覽界面中的“工具”/“Internet選項”,再單擊選項設置窗口中的“常規”標簽,然后單擊對應標簽頁(yè)面中的“輔助功能”按鈕,在彈出的設置界面中,將“不使用Web頁(yè)中指定的顏色”選中。
接著(zhù)單擊Internet“常規”標簽頁(yè)面中的“顏色”按鈕,在隨后出現的設置窗口中,選中“使用Windows顏色”選項,并且在“鏈接”設置項中,將訪(fǎng)問(wèn)過(guò)的鏈接顏色和沒(méi)有訪(fǎng)問(wèn)過(guò)的鏈接顏色設為相同,之后單擊“確定”按鈕,來(lái)結束整個(gè)顏色設置;如此一來(lái),IE中的超級鏈接顏色就不會(huì )將你的上網(wǎng)“痕跡”泄露出去了。
Windows 2003系統為用戶(hù)提供的簡(jiǎn)單文件共享功能可以讓局域網(wǎng)之中的用戶(hù)很方便地相互“溝通交流”,不過(guò)簡(jiǎn)單文件共享功能同時(shí)也給系統帶來(lái)了不少安全漏洞,這些漏洞會(huì )在不經(jīng)意間將系統的隱私泄露出去;為此,當系統不需要與其他用戶(hù)進(jìn)行“溝通交流”時(shí),可以按下面的步驟,將簡(jiǎn)單文件共享功能暫時(shí)屏蔽掉,以確保系統不對外泄密:
雙擊Windows 2003桌面中的“我的電腦”圖標,在彈出的“我的電腦”窗口中,依次單擊菜單欄中的“工具”/“文件夾選項”命令。
在隨后出現的文件夾參數設置界面中,選中“查看”選項,并在對應選項的設置頁(yè)面中,取消“高級設置”項中的“使用簡(jiǎn)單文件共享”選項,再單擊“確定”按鈕,就能讓系統“拒絕”共享泄密了。
這里所提到的“報告”,其實(shí)就是Windows 2003系統中的“發(fā)送錯誤報告”功能;在Windows 2003系統出錯時(shí),你常常會(huì )看到錯誤報告窗口,如果你單擊該窗口中的“發(fā)送錯誤報告”按鈕,系統中的一些隱私信息也會(huì )一并被提交到微軟公司手中。盡管該“報告”功能可以有效幫助微軟公司搜集操作系統的缺憾,可是對于不少普通電腦用戶(hù)來(lái)說(shuō),“報告”功能只會(huì )泄露系統隱私,不會(huì )給自己帶來(lái)任何好處;為了操作的便利以及系統的安全,筆者建議你屏蔽掉Windows 2003系統中的“發(fā)送錯誤報告”功能;在屏蔽該功能時(shí),可以按如下方法來(lái)進(jìn)行:
首先在Windows 2003系統的控制面板窗口中,雙擊系統圖標進(jìn)入到系統屬性窗口,再選中該窗口中的“高級”標簽,然后單擊該標簽頁(yè)面中的“錯誤報告”按鈕,在隨后出現的錯誤報告設置界面中,將“禁用錯誤匯報”選中,當然最好也將“但在發(fā)生嚴重錯誤時(shí)通知我”選中,如此一來(lái)系統日后遇到錯誤時(shí),你仍然可以看到和錯誤有關(guān)的提示界面,只不過(guò)該界面已經(jīng)不會(huì )要求你提交錯誤信息了。完成上面的設置后,單擊“確定”按鈕就能使設置生效了。
此外,你還能通過(guò)停止服務(wù)的方法來(lái)屏蔽Windows 2003系統中的“發(fā)送錯誤報告”功能;在使用這種方法時(shí),你可以先打開(kāi)系統運行對話(huà)框,然后執行“msconfig”系統實(shí)用程序配置命令,接著(zhù)選中“服務(wù)”標簽,并在彈出的標簽頁(yè)面中,取消服務(wù)列表中的“Error Reporting Service”選中狀態(tài),最后重新啟動(dòng)一下計算機系統就能使設置生效了。
這里所提到的“網(wǎng)頁(yè)泄密”,主要是指瀏覽了惡意網(wǎng)頁(yè)后,本地系統的硬盤(pán)有可能被網(wǎng)頁(yè)設置成共享,這樣Internet中的用戶(hù)就能查看到本地系統中的隱私信息,從而給系統安全帶來(lái)致命的威脅。為了確保本地硬盤(pán)不被非法共享,你必須進(jìn)行如下的操作,來(lái)切斷惡意網(wǎng)頁(yè)非法共享本地硬盤(pán)的“通道”:依次單擊“開(kāi)始”/“運行”命令,在彈出的運行對話(huà)框中執行注冊表編輯命令,在隨后出現的編輯窗口中,將鼠標定位于HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan分支,檢查“LanMan”主鍵下面是否包含“RWC$”選項,倘若找到的話(huà),就說(shuō)明當前你的本地硬盤(pán)已經(jīng)被設置為了非法共享,此時(shí)你可以將“RWC$”鍵值選中并刪除,這樣就能將惡意網(wǎng)頁(yè)私下創(chuàng )建的非法共享給刪除了;
為了防止日后本地硬盤(pán)再次被惡意網(wǎng)頁(yè)非法共享,你可以打開(kāi)“我的電腦”窗口,找到Windows系統安裝路徑下面的system目錄,并用鼠標右鍵單擊該目錄窗口中的“Vserver.vxd”文件(該文件是文件與打印機共享虛擬設備的驅動(dòng)文件),從彈出的快捷菜單中執行“刪除”命令,將它從系統中刪除掉;
下面再打開(kāi)注冊表編輯窗口,用鼠標依次展開(kāi)注冊表分支HKEY_LOCAL_MACHINE\ System\CurrentControlSet\Services\VxD,接著(zhù)將“VxD”主鍵下面的“Vserver”選項選中,并執行菜單欄中的“編輯”/“刪除”命令,以便將“Vserver”選項刪除掉;最后將計算機系統重新啟動(dòng)一下,這樣來(lái)自Internet中的任意網(wǎng)頁(yè),日后都無(wú)法將本地硬盤(pán)設置為隱藏共享了。
Windows 2003系統中的日志功能保存著(zhù)系統整體性能以及軟硬件方面的錯誤信息,同時(shí)還記錄著(zhù)所有用戶(hù)訪(fǎng)問(wèn)系統時(shí)的操作信息和安全信息,通過(guò)查看分析日志文件,系統管理員能夠有效地找到企圖破壞系統的“可疑分子”。不過(guò)系統日志文件在默認狀態(tài)下,可以被Guest賬號或者匿名賬號訪(fǎng)問(wèn)到,如此一來(lái)攻擊者可能會(huì )冒用Guest或匿名賬號登錄系統,并偷看系統日志文件,甚至能將他們的攻擊“痕跡”從日志文件中刪除,這樣的話(huà)系統管理員就會(huì )無(wú)法通過(guò)日志文件及時(shí)知道系統是否已經(jīng)遭受了“入侵”;所以,為了“拒絕”日志文件對外泄密,你可以“阻止”Guest或匿名賬號訪(fǎng)問(wèn)日志文件:
打開(kāi)系統注冊表編輯界面,將鼠標定位于HKEY_LOCAL_MACHINE\SYSTEM\Current- ControlSet\Services\EventLog\ Application注冊表分支,然后在對應的右邊子窗口中右擊空白位置,并執行快捷菜單中的“新建”/“雙字節值”命令;
接著(zhù)將新建好的雙字節值名稱(chēng)設置為“RestrictGuestAccess”,將它的數值設置為“1”,再單擊“確定”按鈕,并刷新一下注冊表,就可以“阻止”Guest或匿名賬號來(lái)訪(fǎng)問(wèn)應用日志文件了;
下面再將鼠標定位于HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\System注冊表分支,再在該分支下面新建一個(gè)名稱(chēng)為“RestrictGuestAcc-ess”的雙字節值,并將它的數值設置為“1”,這樣一來(lái)就能“阻止”Guest或匿名賬號訪(fǎng)問(wèn)系統日志文件了;
按照相同的辦法,你可以將鼠標定位于HKEY_LOCAL_MACHINE\SYSTEM\CurrentContr-olSet\Services\EventLog\Security注冊表分支,并在該分支下面創(chuàng )建一個(gè)名字為“RestrictGuestAccess”的雙字節值,并將其數值也設置為“1”,就能“阻止”Guest或匿名賬號訪(fǎng)問(wèn)安全日志文件了。
由于任何Windows 2003系統在默認狀態(tài)下,都已經(jīng)創(chuàng )建好了Guest、Administrator賬號;創(chuàng )建默認這些賬號的本意是方便用戶(hù)登錄系統,可是許多黑客常常會(huì )利用這些默認賬號來(lái)攻擊系統,導致系統隱私信息在不經(jīng)意間被泄露;為此,你可以停用這些默認賬號,以便切斷黑客利用默認賬號攻擊系統的通道,從而確保系統的安全:
首先選中開(kāi)始菜單中的“控制面板”選項,接著(zhù)單擊下級菜單中的“管理工具”、“計算機管理”命令,在隨后出現的界面中展開(kāi)“本地用戶(hù)和組”分支,然后選中下面的“用戶(hù)”圖標,在對應“用戶(hù)”選項的右邊子窗口中,雙擊Guest帳戶(hù),隨后你會(huì )發(fā)現在默認狀態(tài)下,該賬號已被停止使用;倘若沒(méi)有被停止的話(huà),你就必須在Guest帳戶(hù)屬性設置框中將它停用。
接著(zhù)雙擊賬號列表中的Administrator選項,并在彈出窗口中選中“常規”標簽,再在標簽頁(yè)面中,選中“帳戶(hù)已禁用”選項。當然,為了確保自己日后能以管理員的身份登錄到系統中,你最好在禁用Administrator賬號之前先創(chuàng )建一個(gè)新的賬號,并將新賬號添加到Administrator組中。
大家知道,通過(guò)設置IE6.0程序的安全級別,就能控制惡意網(wǎng)頁(yè)攻擊系統;不過(guò)該安全級別在默認狀態(tài)下卻無(wú)法控制Internet用戶(hù)對本地硬盤(pán)的訪(fǎng)問(wèn),這樣的話(huà)黑客就可能通過(guò)IE“偷看”到本地硬盤(pán)中的隱私信息。為了確保本地硬盤(pán)信息不被Internet用戶(hù)隨意訪(fǎng)問(wèn)到,你可以通過(guò)如下步驟來(lái)讓IE程序的安全級別,也能控制“我的電腦”:
打開(kāi)注冊表編輯器,并在其編輯界面中逐步單擊HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0分支,在對應“0”主鍵的右邊子窗口中,創(chuàng )建一個(gè)名稱(chēng)為“Flags”的二進(jìn)制值,再將其數值設置為“1”,完成設置后單擊“確定”按鈕退出注冊表編輯界面;
接著(zhù)關(guān)閉已經(jīng)打開(kāi)的IE窗口,再重新啟動(dòng)一下IE程序,并單擊菜單欄中的“工具”/“Internet選項”,選中“安全”標簽后,你將發(fā)現“我的電腦”圖標已經(jīng)出現在安全標簽頁(yè)面中了,這說(shuō)明IE的安全級別也能控制本地硬盤(pán)的訪(fǎng)問(wèn)了;
接下來(lái)可以選中界面中的“我的電腦”選項,然后單擊該界面中的“自定義級別”按鈕,在其后打開(kāi)的設置界面中,將“運行ActiveX控件和插件”設置為“禁用”,同時(shí)將“下載ActiveX控件”選項也設置為“禁用”,這樣Internet用戶(hù)就無(wú)法通過(guò)IE“偷看”到本地硬盤(pán)中的信息了。
在默認狀態(tài)下,Windows 2003系統開(kāi)啟了很多服務(wù),不過(guò)其中有不少服務(wù)是“聾子的耳朵—擺設”,甚至有的服務(wù)還能給系統安全帶來(lái)潛在威脅;因此,你最好將一些不常用到的服務(wù)統統屏蔽掉,以免黑客或攻擊者利用這些“閑置”的服務(wù),來(lái)竊取系統的隱私信息: 依次單擊系統桌面中的“開(kāi)始”/“控制面板”/“管理工具”/“服務(wù)”命令,在彈出的服務(wù)列表窗口中,你會(huì )清楚地看到每一個(gè)服務(wù)的運行狀態(tài)和注釋說(shuō)明。在該列表中,你可以將系統暫時(shí)用不到的服務(wù)全部停止掉,比方說(shuō)Remote Registry服務(wù)、telnet服務(wù)、Error Reporting Service服務(wù)、NetMeeting Remote Desktop Sharing服務(wù)等;
在停用某個(gè)具體服務(wù)時(shí),你可以先在服務(wù)列表中雙擊目標服務(wù),例如telnet服務(wù),在彈出的服務(wù)屬性設置窗口中,選中“啟動(dòng)類(lèi)型”下拉列表中的“手動(dòng)”選項,再單擊“停止”按鈕,就能使該目標服務(wù)暫時(shí)停用了。
也許你常會(huì )看到自己明明沒(méi)有進(jìn)行任何操作,可計算機的硬盤(pán)信號燈卻在不停地閃爍,這是為什么呢?原來(lái)Windows 2003系統的許多操作,都是在系統“后臺”默默進(jìn)行的;因此,在你沒(méi)有執行任何操作的情況下,硬盤(pán)信號燈仍然不停閃爍時(shí),多半是Windows系統在“幕后”偷偷交換文件呢!文件交換時(shí)產(chǎn)生的一些隱私信息可能會(huì )被黑客通過(guò)專(zhuān)業(yè)的工具輕易捕捉到,為此,你應該通過(guò)下面的步驟及時(shí)將文件交換時(shí)產(chǎn)生的隱私信息自動(dòng)清除掉:
打開(kāi)系統注冊表編輯界面,將鼠標定位于HKEY_local_machine\system\currentcontr-olset\control\sessionmanager \memory management注冊表分支,在對應“memory management”分支的右側區域中,找到ClearPageFileAtShutdown鍵值,倘若沒(méi)找到的話(huà),可以重新創(chuàng )建一個(gè)雙字節值,并將它的名稱(chēng)設置為“ClearPageFileAtShutdown,將它的數值設置為”1“,最后單擊”確定“按鈕,就能使文件交換時(shí)產(chǎn)生的隱私信息在系統關(guān)閉之前被自動(dòng)清除掉了。QQ使用技巧大全