1.定制系統服務(wù)
Windows 2000/XP系統正常啟動(dòng)后,會(huì )為用戶(hù)提供很多服務(wù),但絕大多數用戶(hù)并不需要所有的服務(wù).顯然,多余的服務(wù)只能增加系統負荷和不穩定性.我們可以在桌面上用鼠標右鍵單擊 “我的電腦→管理”,然后在打開(kāi)的界面左側窗口中選擇“服務(wù)和應用程序→服務(wù)”,我們可以在這里關(guān)掉那些不必要的服務(wù),以提高系統穩定性、安全性并加快系統運行速度.需要特別說(shuō)明的是,Remote Registry Service、Telnet等幾個(gè)高風(fēng)險的服務(wù)是一定要停止的:用鼠標雙擊相應項目,然后在打開(kāi)的窗口中將它們設置為“手動(dòng)”或“禁止”即可.
2.定制安全日志和審核策略
單擊“開(kāi)始→運行”,鍵入“Gpedit.msc”后按下回車(chē)鍵,在打開(kāi)的組策略窗口中依次展開(kāi)“計算機配置→Windows設置→安全設置→本地策略→審核策略”,然后雙擊右側窗口中的“賬戶(hù)管理”,打開(kāi)如圖1所示的窗口,將“成功”、“失敗”前的復選框全部選中,再“確定”退出。用同樣的方法將“登錄事件”、“策略更改”、“系統事件”、“賬戶(hù)登錄事件”均設置為“成功”、“失敗”,將“對象訪(fǎng)問(wèn)”、“特權使用”、“目錄服務(wù)訪(fǎng)問(wèn)”設置為“失敗”即可。
接下來(lái)在“賬戶(hù)策略→密碼策略”中,將“密碼復雜性要求”設置為“啟用”;將“密碼長(cháng)度最小值”設置為“6位”;將“強制密碼歷史”設置為“5次”,將“最長(cháng)存留期”設置為“30天”.
在“賬戶(hù)策略→賬戶(hù)鎖定策略”中,將“賬戶(hù)鎖定”設置為“3次錯誤登錄”;將“鎖定時(shí)間”設置為“20分鐘”;將“復位鎖定計數”設置為“20分鐘”.
3.定制默認賬號
我們說(shuō)過(guò),凡是默認的,都是不安全的,至少系統賬號是這樣的,先不說(shuō)現在大多數朋友使用的密碼都簡(jiǎn)單得可憐,使用空密碼的用戶(hù)也不在少數.重要的是在已知用戶(hù)名的情況下,從理論上講密碼很難逃脫被暴力破解的厄運
在桌面上用鼠標右鍵單擊 “我的電腦→管理”,然后在打開(kāi)的界面左側窗口中選擇“系統工具→本地用戶(hù)和組”.然后為“用戶(hù)”或“組”下面的“Administrators”賬號更名.對于那些系統自帶的、我們不使用的用戶(hù),最好也設置密碼,避免被惡意程序或者攻擊者利用.
成敗皆在一念間
其實(shí)整個(gè)系統加固過(guò)程看起來(lái)并不復雜,但筆者不得不提醒大家的是,系統安全或不安全,穩固或不穩固,全在乎操作者的心態(tài),可以說(shuō)“成敗皆在一念間”:你重視它,時(shí)時(shí)關(guān)注它,對新出現的一些問(wèn)題及時(shí)尋找相應的解決辦法,你的系統安全性自然會(huì )大大提高
此外,及時(shí)升級殺毒軟件,保持殺毒軟件病毒庫始終是最新的,無(wú)疑會(huì )對系統安全起到最好的保護.
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。