慧聪网首页 > IT行业 > > 网络安全
系统安全:一网打尽 WindowsXP系统 安全实用技巧
2007/7/6/19:28  来源:ZOL  作者:ZOL
 

  随着Windows XP在个人电脑上面的普及,越来越多的人开始与Windows XP形影不离,尽管Windows XP有着超强的稳定性和可靠的安全性。然而,陆续发现的漏洞,还是让Windows XP已经有了被攻击的威胁。本文将就Windows XP操作系统如何在安全性上得到改善,进一步提高用户使用Windows XP操作系统的安全性,以及平时维护应注意的一些事情展开讨论,希望能对广大Windows XP用户有些帮助。
 
1.安装安全策略

  (1) 不要选择从网络上安装

  虽然微软支持在线安装,但这绝对不安全。在系统未全部安装完之前不要连入网络,特别是Internet。甚至不要把一切硬件都连接好来再安装。因为Windows XP安装时,在输入用户管理员账号“Administrator”的密码后,系统会建立一个“ADMIN”的共享账号,但是并没有用刚输入的密码来保护它,这种情况一直会持续到计算机再次启动。在此期间,任何人都可以通过“ADMIN”进入系统;同时,安装完成,各种服务会马上自动运行,而这时的服务器还到处是漏洞,非常容易从外部侵入。

  (2) 要选择NTFS格式来分区

  最好所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如FAT32),但至少系统所在的分区中应是NTFS格式。另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的IIS的漏洞)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。

  (3) 系统版本的选择

  版本的选择:Windows XP有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以Bug&Patch而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的机子还会有半个月处于无保护状况)。

  (4) 组件的定制

  Windows XP在默认情况下会安装一些常用的组件,但是正是这个默认安装是很危险的,你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全。

  (5) 分区和逻辑盘的分配

  建议建立多于两个分区,一个系统分区,一个以上应用程序分区,把系统分区和应用程序分区分开,以此来保护应用程序,一般来说,病毒或者黑客利用漏洞攻击,损坏的是系统分区,而不会对应用程序分区造成损坏。

2.账号安全策略
 
  (1)用户安全设置

  检查用户账号,停止不需要的账号,建议更改默认的账号名。

  1)、禁用Guest账号在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。

  2)、限制不必要的用户 去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。

  3)、创建两个管理员账号创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrator权限的用户只在需要的时候使用。

  4)、把系统Administrator账号改名Windows XP的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。

  5)、创建一个陷阱用户创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。

[1] [2] [3] 下一页 
  
[关键词搜索]:系统安全 网络安全  【大 中 小】  【打印】
【我要评论】

特别推荐:  随身听 相机 电脑硬件 PC 网卡 惠普 智能手机 索尼 数码 索爱手机
更多精彩: MP3岁末火热促销 数码相机批发零售 一体机便宜大甩卖!
相关文章 更多 
·网络安全:多种多样 关于木马病毒的六种启动方式  (7.6 19:28)
·网络安全:放假上网最放心 帮您轻松封杀不良站点  (7.6 19:28)
·网络安全:一招杀敌 纯手工绝招随时随地查杀木马  (7.6 19:28)
·网络安全:解析针对个人用户的残酷DDoS自杀式攻击  (7.6 19:28)
·网络安全:让系统更安全 网管必知十四大安全策略  (7.6 19:28)
·网络安全:教你用瑞星密码保护功能保护QQ密码安全  (7.6 19:28)
·网络安全:如何才能确定网络邮箱账户是否已被劫持  (7.6 19:28)
·Gimp图像处理软件 PSD插件 超长高度整数溢出漏洞  (7.6 18:17)
·HP TCP/IP Services for OpenVMS 用户名枚举漏洞  (7.6 18:17)
·MySQLDumper备份脚本绕过Apache访问控制认证漏洞  (7.6 18:17)
慧
聪
网

赢
造
企
业
网
上
贸
易