国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

用注冊(cè)表為操作系統(tǒng)砌九堵安全“墻”
2006-12-08   

然而,正因?yàn)樽?cè)表的強(qiáng)大使得它也成為了一個(gè)藏污納垢的地方。病毒和木馬常常寄生在此,偷偷摸摸地干著罪惡勾當(dāng),威脅著原本健康的操作系統(tǒng)。如何才能有效地防范病毒和木馬的侵襲,保證系統(tǒng)的正常運(yùn)行呢?今天筆者將從服務(wù)、默認(rèn)設(shè)置、權(quán)限分配等九個(gè)方面入手為大家介紹如何通過(guò)注冊(cè)表打造一個(gè)安全的系統(tǒng)。

特別提示:在進(jìn)行修改之前,一定要備份原有注冊(cè)表。

1.拒絕“信”騷擾

安全隱患:在Windows 2000/XP系統(tǒng)中,默認(rèn)Messenger服務(wù)處于啟動(dòng)狀態(tài),不懷好意者可通過(guò)“net send”指令向目標(biāo)計(jì)算機(jī)發(fā)送信息。目標(biāo)計(jì)算機(jī)會(huì)不時(shí)地收到他人發(fā)來(lái)的騷擾信息,嚴(yán)重影響正常使用。

解決方法:首先打開(kāi)注冊(cè)表編輯器。對(duì)于系統(tǒng)服務(wù)來(lái)說(shuō),我們可以通過(guò)注冊(cè)表中“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”項(xiàng)下的各個(gè)選項(xiàng)來(lái)進(jìn)行管理,其中的每個(gè)子鍵就是系統(tǒng)中對(duì)應(yīng)的“服務(wù)”,如“Messenger”服務(wù)對(duì)應(yīng)的子鍵是“Messenger”。我們只要找到Messenger項(xiàng)下的START鍵值,將該值修改為4即可。這樣該服務(wù)就會(huì)被禁用,用戶就再也不會(huì)受到“信”騷擾了。

2.關(guān)閉“遠(yuǎn)程注冊(cè)表服務(wù)”

安全隱患:如果黑客連接到了我們的計(jì)算機(jī),而且計(jì)算機(jī)啟用了遠(yuǎn)程注冊(cè)表服務(wù)(Remote Registry),那么黑客就可遠(yuǎn)程設(shè)置注冊(cè)表中的服務(wù),因此遠(yuǎn)程注冊(cè)表服務(wù)需要特別保護(hù)。

解決方法:我們可將遠(yuǎn)程注冊(cè)表服務(wù)(Remote Registry)的啟動(dòng)方式設(shè)置為禁用。不過(guò),黑客在入侵我們的計(jì)算機(jī)后,仍然可以通過(guò)簡(jiǎn)單的操作將該服務(wù)從“禁用”轉(zhuǎn)換為“自動(dòng)啟動(dòng)”。因此我們有必要將該服務(wù)刪除。

找到注冊(cè)表中“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”下的RemoteRegistry項(xiàng),右鍵點(diǎn)擊該項(xiàng)選擇“刪除”(圖1),將該項(xiàng)刪除后就無(wú)法啟動(dòng)該服務(wù)了。


在刪除之前,一定要將該項(xiàng)信息導(dǎo)出并保存。想使用該服務(wù)時(shí),只要將已保存的注冊(cè)表文件導(dǎo)入即可。

3.請(qǐng)走“默認(rèn)共享”

安全隱患:大家都知道在Windows 2000/XP/2003中,系統(tǒng)默認(rèn)開(kāi)啟了一些“共享”,它們是IPC$、c$、d$、e$和admin$。很多黑客和病毒都是通過(guò)這個(gè)默認(rèn)共享入侵操作系統(tǒng)的。

解決方法:要防范IPC$攻擊應(yīng)該將注冊(cè)表中“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA”的RestrictAnonymous項(xiàng)設(shè)置為“1”,這樣就可以禁止IPC$的連接。

對(duì)于c$、d$和admin$等類型的默認(rèn)共享則需要在注冊(cè)表中找到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters”項(xiàng)。如果系統(tǒng)為Windows 2000 Server或Windows 2003,則要在該項(xiàng)中添加鍵值“AutoShareServer”(類型為“REG_DWORD”,值為“0”)。如果系統(tǒng)為Windows 2000 PRO,則應(yīng)在該項(xiàng)中添加鍵值“AutoShareWks”(類型為“REG_DWORD”,值為“0”)。

4.嚴(yán)禁系統(tǒng)隱私泄露

安全隱患:在Windows系統(tǒng)運(yùn)行出錯(cuò)的時(shí)候,系統(tǒng)內(nèi)部有一個(gè)DR.WATSON程序會(huì)自動(dòng)將系統(tǒng)調(diào)用的隱私信息保存下來(lái)。隱私信息將保存在user.dmp和drwtsn32.log文件中。攻擊者可以通過(guò)破解這個(gè)程序而了解系統(tǒng)的隱私信息。因此我們要阻止該程序?qū)⑿畔⑿孤冻鋈ァ?

解決方法:找到“HKEY_LOACL_MACHINESOFTWAREMicrosoftWindows NT CurrentVersionAeDebug”,將AUTO鍵值設(shè)置為0,現(xiàn)在DR.WATSON就不會(huì)記錄系統(tǒng)運(yùn)行時(shí)的出錯(cuò)信息了。同時(shí),依次點(diǎn)擊“Documents and Settings→ALL Users→Documents→drwatson”,找到user.dmp和drwtsn32.log文件并刪除。刪除這兩個(gè)文件的目的是將DR.WATSON以前保存的隱私信息刪除。

提示:如果已經(jīng)禁止了DR.WATSON程序的運(yùn)行,則不會(huì)找到“drwatson”文件夾以及user.dmp和drwtsn32.log這兩個(gè)文件。

5.拒絕ActiveX控件的惡意騷擾

安全隱患:不少木馬和病毒都是通過(guò)在網(wǎng)頁(yè)中隱藏惡意ActiveX控件的方法來(lái)私自運(yùn)行系統(tǒng)中的程序,從而達(dá)到破壞本地系統(tǒng)的目的。為了保證系統(tǒng)安全,我們應(yīng)該阻止ActiveX控件私自運(yùn)行程序。

解決方法:ActiveX控件是通過(guò)調(diào)用Windows scripting host組件的方式運(yùn)行程序的,所以我們可以先刪除“system32”目錄下的wshom.ocx文件,這樣ActiveX控件就不能調(diào)用Windows scripting host了。然后,在注冊(cè)表中找到“HKEY_LOCAL_MACHINESOFTWARE ClassesCLSID{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}”,將該項(xiàng)刪除。通過(guò)以上操作,ActiveX控件就再也無(wú)法私自調(diào)用腳本程序了。

6.防止頁(yè)面文件泄密

安全隱患:Windows 2000的頁(yè)面交換文件也和上文提到的DR.WATSON程序一樣經(jīng)常成為黑客攻擊的對(duì)象,因?yàn)轫?yè)面文件有可能泄露一些原本在內(nèi)存中后來(lái)卻轉(zhuǎn)到硬盤(pán)中的信息。畢竟黑客不太容易查看內(nèi)存中的信息,而硬盤(pán)中的信息則極易被獲取。

解決方法:找到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management”,將其下的ClearPageFileAtShutdown項(xiàng)目的值設(shè)置為1(圖2)。這樣,每當(dāng)重新啟動(dòng)后,系統(tǒng)都會(huì)將頁(yè)面文件刪除,從而有效防止信息外泄。

7.密碼填寫(xiě)不能自動(dòng)化

安全隱患:使用Windows系統(tǒng)沖浪時(shí),常會(huì)遇到密碼信息被系統(tǒng)自動(dòng)記錄的情況,以后重新訪問(wèn)時(shí)系統(tǒng)會(huì)自動(dòng)填寫(xiě)密碼。這樣很容易造成自己的隱私信息外泄。

解決方法:在“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpolicies”分支中找到network子項(xiàng)(如果沒(méi)有可自行添加),在該子項(xiàng)下建立一個(gè)新的雙字節(jié)值,名稱為disablepasswordcaching,并將該值設(shè)置為1。重新啟動(dòng)計(jì)算機(jī)后,操作系統(tǒng)就不會(huì)自作聰明地記錄密碼了。

8.禁止病毒啟動(dòng)服務(wù)

安全隱患:現(xiàn)在的病毒很聰明,不像以前只會(huì)通過(guò)注冊(cè)表的RUN值或MSCONFIG中的項(xiàng)目進(jìn)行加載。一些高級(jí)病毒會(huì)通過(guò)系統(tǒng)服務(wù)進(jìn)行加載。那么,我們能不能使病毒或木馬沒(méi)有啟動(dòng)服務(wù)的相應(yīng)權(quán)限呢?

解決方法:運(yùn)行“regedt32”指令啟用帶權(quán)限分配功能的注冊(cè)表編輯器。在注冊(cè)表中找到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”分支,接著點(diǎn)擊菜單欄中的“安全→權(quán)限”,在彈出的Services權(quán)限設(shè)置窗口中單擊“添加”按鈕,將Everyone賬號(hào)導(dǎo)入進(jìn)來(lái),然后選中“Everyone”賬號(hào),將該賬號(hào)的“讀取”權(quán)限設(shè)置為“允許”,將它的“完全控制”權(quán)限取消(圖3)。現(xiàn)在任何木馬或病毒都無(wú)法自行啟動(dòng)系統(tǒng)服務(wù)了。當(dāng)然,該方法只對(duì)沒(méi)有獲得管理員權(quán)限的病毒和木馬有效。

9.不準(zhǔn)病毒自行啟動(dòng)

安全隱患:很多病毒都是通過(guò)注冊(cè)表中的RUN值進(jìn)行加載而實(shí)現(xiàn)隨操作系統(tǒng)的啟動(dòng)而啟動(dòng)的,我們可以按照“禁止病毒啟動(dòng)服務(wù)”中介紹的方法將病毒和木馬對(duì)該鍵值的修改權(quán)限去掉。

解決方法:運(yùn)行“regedt32”指令啟動(dòng)注冊(cè)表編輯器。找到注冊(cè)表中的“HKEY_CURRENT_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRUN”分支,將Everyone對(duì)該分支的“讀取”權(quán)限設(shè)置為“允許”,取消對(duì)“完全控制”權(quán)限的選擇。這樣病毒和木馬就無(wú)法通過(guò)該鍵值啟動(dòng)自身了。

病毒和木馬是不斷“發(fā)展”的,我們也要不斷學(xué)習(xí)新的防護(hù)知識(shí),才能抵御病毒和木馬的入侵。與其在感染病毒或木馬后再進(jìn)行查殺,不如提前做好防御工作,修筑好牢固的城墻進(jìn)行抵御。畢竟亡羊補(bǔ)牢不是我們所希望發(fā)生的事情,“防患于未然”才是我們應(yīng)該追求的。


熱詞搜索:

上一篇:剖析Windows進(jìn)程SVCHOST的作用和原理
下一篇:小心筆記本也會(huì)泄漏你的信息

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品污网站| 国产不卡免费视频| 91丨porny丨户外露出| 国产香蕉久久精品综合网| 天天影视网天天综合色在线播放| 91丨porny丨最新| 国产精品私房写真福利视频| 国产福利一区在线| 久久久久青草大香线综合精品| 精品一区二区三区蜜桃| 在线电影欧美成精品| 午夜影院在线观看欧美| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 欧美大胆人体bbbb| 亚洲国产精品影院| 欧美视频第二页| 免费高清成人在线| 久久日韩精品一区二区五区| 亚洲第一久久影院| 日韩欧美国产精品| 国产风韵犹存在线视精品| 中文成人av在线| 欧美人xxxx| 国产精品乡下勾搭老头1| 国产欧美一区二区精品性色 | 国产精品女同互慰在线看| 国产白丝网站精品污在线入口| 日本一区二区免费在线观看视频 | 欧美一区二区免费观在线| 亚洲精品一二三区| 色视频一区二区| 日本va欧美va欧美va精品| 国产目拍亚洲精品99久久精品| 色八戒一区二区三区| 久久国产夜色精品鲁鲁99| 亚洲女同一区二区| 精品国产免费一区二区三区四区| 成人免费看的视频| 精品一区二区三区免费毛片爱| 亚洲欧美日韩综合aⅴ视频| 欧美一区国产二区| 在线观看欧美黄色| 成人高清伦理免费影院在线观看| 日韩中文字幕亚洲一区二区va在线 | 在线看不卡av| 91精品办公室少妇高潮对白| 国产精品亚洲专一区二区三区 | 亚洲福利视频三区| 欧美电影免费观看高清完整版在 | 日本不卡在线视频| 一区二区三区日韩在线观看| 国产日韩欧美不卡| 26uuu精品一区二区| 欧美成人福利视频| 欧美一区二区三区免费视频| 欧洲一区在线观看| 欧美年轻男男videosbes| 欧美日韩在线三级| 欧美日韩精品一区二区| 91美女福利视频| 在线看日本不卡| 欧美久久久久久蜜桃| 6080午夜不卡| 久久一区二区视频| 综合久久久久久| 亚洲一级二级三级在线免费观看| 亚洲第一二三四区| 一区二区三区免费| 综合久久综合久久| 亚洲影视资源网| 日韩电影一区二区三区四区| 国内欧美视频一区二区| 国产 日韩 欧美大片| 欧美在线免费播放| 久久久亚洲国产美女国产盗摄| 中文字幕av不卡| 亚洲一级在线观看| 成人伦理片在线| 日韩一区二区不卡| 久久精品视频免费| 午夜亚洲国产au精品一区二区| 麻豆精品一区二区三区| 国产91富婆露脸刺激对白 | 午夜久久久久久电影| 国产精品一区二区免费不卡| 欧洲国内综合视频| 国产亚洲精品精华液| 日本特黄久久久高潮| 97se狠狠狠综合亚洲狠狠| 在线综合视频播放| 一级女性全黄久久生活片免费| 亚洲精品亚洲人成人网| 国产精品一区二区果冻传媒| 日韩一区二区三区在线| 亚洲精品v日韩精品| 成人午夜私人影院| 国产午夜亚洲精品理论片色戒| 一区2区3区在线看| 日本乱码高清不卡字幕| 国产精品久久久久永久免费观看| 国产一二精品视频| 精品国产自在久精品国产| 日韩专区在线视频| 日韩美女主播在线视频一区二区三区| 亚洲大片精品永久免费| 欧美性受xxxx黑人xyx| 亚洲大型综合色站| 欧美情侣在线播放| 久久99精品久久久久久久久久久久 | 亚洲精品视频免费看| 色婷婷综合久久久久中文一区二区| 亚洲精品成人在线| 紧缚奴在线一区二区三区| 91麻豆免费观看| 无码av免费一区二区三区试看| 欧美日韩一区不卡| 韩国欧美国产一区| 国产精品美女久久久久久| av一区二区三区黑人| 香蕉加勒比综合久久| 久久亚洲综合色一区二区三区| 9色porny自拍视频一区二区| 亚洲色图丝袜美腿| 欧美日韩电影在线| 精品亚洲aⅴ乱码一区二区三区| 国产精品视频线看| 欧美一级搡bbbb搡bbbb| 成人网在线免费视频| 亚洲3atv精品一区二区三区| 久久九九国产精品| 欧美日韩精品一区二区天天拍小说| 国产精品一区二区久激情瑜伽| 一级特黄大欧美久久久| 精品粉嫩aⅴ一区二区三区四区| 欧美专区日韩专区| 国产精品538一区二区在线| 青青草伊人久久| 亚洲最大色网站| 亚洲桃色在线一区| 国产亚洲精品久| 欧美中文字幕不卡| 国产成人av一区二区三区在线观看| 亚洲一级在线观看| 亚洲最快最全在线视频| 国产精品狼人久久影院观看方式| 欧美zozo另类异族| 日韩午夜激情免费电影| 日韩一级大片在线| 欧美久久一二区| 欧美一区2区视频在线观看| 欧美三级中文字| 欧美一区二区三区视频在线| 3d动漫精品啪啪| 久久久久久夜精品精品免费| 精品国产伦一区二区三区观看体验 | 成人免费视频一区| www.视频一区| 91丨porny丨首页| 91久久精品一区二区三| 欧美精品三级在线观看| 91麻豆精品国产91久久久久久 | 日韩三区在线观看| 欧洲精品中文字幕| 国产精品欧美一区喷水| 亚洲美女偷拍久久| 五月激情综合色| 高清在线不卡av| 欧美在线三级电影| 精品裸体舞一区二区三区| 国产精品视频免费| 亚洲一级电影视频| 国产一区二区三区免费播放| av亚洲精华国产精华| 欧美日本不卡视频| 久久免费精品国产久精品久久久久| 国产精品嫩草99a| 日精品一区二区三区| 成人av资源站| 精品国一区二区三区| 一区二区三区在线视频播放 | 亚洲色图在线播放| 久久机这里只有精品| 日本韩国视频一区二区| 久久综合成人精品亚洲另类欧美| 国产精品入口麻豆原神| 日本成人在线网站| 色噜噜偷拍精品综合在线| 国产欧美日韩综合| 日本不卡一区二区| 欧美日韩国产成人在线免费| 亚洲欧美综合另类在线卡通| 久久不见久久见免费视频7| 99久久久无码国产精品| 国产婷婷色一区二区三区四区| 日韩av成人高清| 91麻豆精品国产91久久久| 亚洲国产精品麻豆| 欧美久久高跟鞋激| 夜夜嗨av一区二区三区四季av| 成人av电影免费在线播放|