保障Windows XP操作系统无漏洞安全的十招 |
本文标签:WinXP,操作系统,无漏洞 随着Windows XP在个人电脑上面的普及,越来越多的人开始与Windows XP形影不离,尽管Windows XP有着超强的稳定性和可靠的安全性 。然而,陆续发现的漏洞,还是让Windows XP已经有了被攻击的威胁 。下面将给出保障Windows XP操作系统安全的十招,供广大读者参考使用 。 (1)选择NTFS格式来分区 最好所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障 。就算其他分区采用别的格式(如FAT32),但至少系统所在的分区中应是NTFS格式 。另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的IIS的漏洞)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限 。 (2)优化组件的定制 Windows XP在默认情况下会安装一些常用的组件,但是正是这个默认安装是很危险的,你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全 。 (3)管理好系统和资源权限 每个用户在Windows XP上都有相应的权限,对应权限用户可在系统上进行不同的操作,如对软硬件进行安装配置,文档目录的添加删除 。因此必须对用户的权限加以控制,以保证系统的安全Windows XP默认存在许多权限组,用户被添加到这些权限组将被赋予相应的权限如下图 。 常用的组功能描述如下: Administrators组:该组默认拥有不受限制的完全访问权,可以对整个系统进行完全控制,是允许用户指定的用户组中权限最高的 。 (4)用户帐户的安全设置 检查用户账号,停止不需要的账号,建议更改默认的账号名 。 把系统Administrator账号改名Windows XP的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码 。尽量把它伪装成普通用户,比如改成Guesycludx 。 系统账号/共享列表 Windows XP的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码 。可以通过更改注册表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1来禁止139空连接,还可以在Windows XP的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项RestrictAnonymous(匿名连接的额外限制) 。 |