为了安全,必须关注Win XP的默认设置

随着电脑越来越深入到普通用户的生活、工作之中,原来只有专业人员才会遇到的问题,例如配置小型(家庭)网络,现在普通用户也会经常遇到。Windows系列操作系统一直以易用著称,力图让本来复杂的任务通过简单的操作即可完成。但是有的时候,易用性和安全是相互冲突的;同时,由于网络的广泛使用,每一台上网的PC实际上就是一个Internet的节点,所以安全是每一个用户必须关注的问题。XP作为Windows最新的版本,当然也是最容易使用的操作系统;另一方面,为了提高易用性而采用的许多默认设置却带来了安全风险。

步骤/方法

  • 01

    简单文件共享。为了让网络上的用户只需点击几下鼠标就可以实现文件共享,XP加入了一种称为“简单文件共享”的功能,但同时也打开了许多NetBIOS漏洞。关闭简单文件共享功能的步骤是:打开“我的电脑”,选择菜单“工具”→“文件夹选项”,点击“查看”,在“高级设置”中取消“使用简单文件共享(推荐)”。

  • 02

    FAT32。凡是新买的机器,许多硬盘驱动器都被格式化成FAT32。要想提高安全性,可以把FAT32文件系统转换成NTFS。NTFS允许更全面、细粒度地控制文件和文件夹的权限,进而还可以使用加密文件系统(EFS,Encrypting File System),从文件分区这一层次保证数据不被窃取。在“我的电脑”中用右键点击驱动器并选择“属性”,可以查看驱动器当前的文件系统。如果要把文件系统转换成NTFS,先备份一下重要的文件,选择菜单“开始”→“运行”,输入cmd,点击“确定”。然后,在命令行窗口中,执行convert x: /fs:ntfs(其中x是驱动器的盘符)。

  • 03

    Guest帐户。Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门。如果不需要用到Guest帐户,最好禁用它。在Win XP Pro中,打开“控制面板”→“管理工具”,点击“计算机管理”。在左边列表中找到“本地用户和组”并点击其中的“用户”,在右边窗格中,双击Guest帐户,选中“帐户已停用”。WinXP Home不允许停用Guest帐户,但允许为Guest帐户设置密码:先在命令行环境中执行Net user guest password命令,然后进入“控制面板”、“用户设置”,设置Guest帐户的密码。

  • 04

    Administrator帐户。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码。每一台计算机至少需要一个帐户拥有Administrator(管理员)权限,但不一定非用“Administrator”这个名称不可。所以,无论在XP Home还是Pro中,最好创建另一个拥有全部权限的帐户,然后停用Administrator帐户。另外,在WinXP Home中,修改一下默认的所有者帐户名称。最后,不要忘记为所有帐户设置足够复杂的密码。

  • 05

    交换文件。即使你的操作完全正常,Windows也会泄漏重要的机密数据(包括密码)。也许你永远不会想到要看一下这些泄漏机密的文件,但黑客肯定会。你首先要做的是,要求机器在关机的时候清除系统的页面文件(交换文件)。点击Windows的“开始”菜单,选择“运行”,执行Regedit。在注册表中找到HKEY_local_machine\system\currentcontrolset\control\sessionmanager\memory management,然后创建或修改ClearPageFileAtShutdown,把这个DWORD值设置为1。

  • 06

    转储文件。系统在遇到严重问题时,会把内存中的数据保存到转储文件。转储文件的作用是帮助人们分析系统遇到的问题,但对一般用户来说没有用;另一方面,就象交换文件一样,转储文件可能泄漏许多敏感数据。禁止Windows创建转储文件的步骤如下:打开“控制面板”→“系统”,找到“高级”,然后点击“启动和故障恢复”下面的“设置”按钮,将“写入调试信息”这一栏设置成“(无)”。类似于转储文件,Dr. Watson也会在应用程序出错时保存调试信息。禁用Dr. Watson的步骤是:在注册表中找到HKEY_local_machine\software\Microsoft\WindowsNT\CurrentVersion\AeDebug,把Auto值改成“0”。然后在Windows资源管理器中打开Documents and Settings\All Users\Shared Documents\DrWatson,删除User.dmp和Drwtsn32.log这两个文件。

  • 07

    多余的服务。为了方便用户,WinXP默认启动了许多不一定要用到的服务,同时也打开了入侵系统的后门。如果你不用这些服务,最好关闭它们:NetMeeting Remote Desktop Sharing,Remote Desktop Help Session Manager,Remote Registry,Routing and Remote Access,SSDP Discovery Service,telnet,Universal Plug and Play Device Host。打开“控制面板”→“管理工具”→“服务”,可以看到有关这些服务的说明和运行状态。要关闭一个服务,只需右键点击服务名称并选择“属性”菜单,在“常规”选项卡中把“启动类型”改成“手动”,再点击“停止”按钮。

(0)

相关推荐

  • Win XP虚拟内存标准设置法

    当你游戏玩得正酣,或者在激情冲浪开启多个窗口时,你的系统总会出现如右图的提示.机器此时慢如蜗牛,刚才好的心情顿时没了.在我们刊登的电脑报第20期E5版的菜鸟档案--<找回占用系统盘空间>一 ...

  • Win XP操作系统安全设置的步骤有哪些

    安装同一操作系统,严格说,三两年也就是一次。因此,必须立足当前,着眼长远,不可草率行事。安装前后,应当严谨、科学,遵循“六步走”第一步:安装前用不同的查杀病毒、木马的软件进行全面扫描查杀,确保各个磁盘 ...

  • Win XP局域网设置

    相信很多人都有和笔者一样的经历,由WIN XP构成的网络所有设置和由WIN 2000构成的完全一样,但还是出现了根本不能访问的情况,笔者认为这主要是因为XP的安全设置和2000不一样所导致。针对这个问 ...

  • 详解win xp操作系统中几个特殊文件夹

    win xp操作系统中有几个特殊文件夹,大家都知道是什么那些特殊文件吗?知道他们都有那些作用吗? 1、SystemVolumeInformation文件夹 开启xp系统还原之后产生的,它保存记录着设置 ...

  • 关于win xp的所有优化技巧

    收藏起来 关于win xp的所有优化技巧 Windows XP被微软称为其历史上最完美的操作系统,有让你眼花缭乱的各种功能、更快的速度,当然这一切都对计算机的硬件提出了更高的要求,如果你希望Windo ...

  • XP使用默认administrator管理员登陆系统的办法

    xp系统增加了用户后,正常情况下启动界面没有了administrator管理员的登陆菜单,我们可以用三种方式使用administrator管理员帐号登陆系统 方法一:安全模式登陆 01 在安全模式登陆 ...

  • 设置从光驱启动Win XP操作系统

    确定电脑硬件符合Win XP操作系统的配置要求后,便可开始安装Windows XP操作系统了.在安装操作系统前,首先需要设置系统从光驱启动.下面介绍设置启动顺序的操作方法 操作方法 01 将Windo ...

  • 一招让你的Win XP飞起来

    Microsoft Windows XP操作系统一经推出,就以美观的交互界面打动了广大计算机用户,再加上优异的总体性能(包括显著缩短了启动和继续使用的时间,以及应用程序的快速响应),使得很多用户纷纷将 ...

  • WinXP教程:两步解除盗版Win XP警告

    TweakTown公布了解除微软正版增值计划对盗版Windows XP系统的“警告内容”的方式。那么有没有办法解除盗版Win XP的警告呢?下面请随脚本之家的小编一起来了解一下如何解除盗版Win XP ...