慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
技术:Windows XP系统安全实用技巧合集
2007/8/9/15:02  来源:中国IT实验室
 

    本文将就Windows XP操作系统如何在安全性上得到改善,进一步提高用户使用Windows XP操作系统的安全性,以及平时维护应注意的一些事情展开讨论,希望能对广大Windows XP用户有些帮助。

  1.安装安全策略

  (1) 不要选择从网络上安装虽然微软支持在线安装,但这绝对不安全。在系统未全部安装完之前不要连入网络,特别是Internet。甚至不要把一切硬件都连接好来再安装。因为Windows XP安装时,在输入用户管理员账号“Administrator”的密码后,系统会建立一个“ADMIN”的共享账号,但是并没有用刚输入的密码来保护它,这种情况一直会持续到计算机再次启动。在此期间,任何人都可以通过“ADMIN”进入系统;同时,安装完成,各种服务会马上自动运行,而这时的服务器还到处是漏洞,非常容易从外部侵入。

  (2) 要选择NTFS格式来分区最好所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如FAT32),但至少系统所在的分区中应是NTFS格式。另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的IIS的漏洞)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。

  (3) 系统版本的选择版本的选择:Windows XP有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以Bug&Patch而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的机子还会有半个月处于无保护状况)。

  (4) 组件的定制Windows XP在默认情况下会安装一些常用的组件,但是正是这个默认安装是很危险的,你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全。

  (5) 分区和逻辑盘的分配建议建立多于两个分区,一个系统分区,一个以上应用程序分区,把系统分区和应用程序分区分开,以此来保护应用程序,一般来说,病毒或者黑客利用漏洞攻击,损坏的是系统分区,而不会对应用程序分区造成损坏。

  2.账号安全策略

  (1)用户安全设置检查用户账号,停止不需要的账号,建议更改默认的账号名。

  1)、禁用Guest账号在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。

  2)、限制不必要的用户 去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。

  3)、创建两个管理员账号创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrator权限的用户只在需要的时候使用。

  4)、把系统Administrator账号改名Windows XP的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。

  5)、创建一个陷阱用户创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。

  6)、把共享文件的权限从Everyone组改成授权用户 不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的。

[1] [2] 下一页 
  
[关键词搜索]:Windows XP 微软  【大 中 小】  【打印】
【我要评论】

相关文章 更多 
·微软称盗版软件藏恶意软件易劫持用户PC  (7.26 9:5)
·用户称微软杀毒软件Forefront尚不成熟  (7.16 14:37)
·微软修补11个漏洞 活动目录漏洞最严重  (7.12 15:39)
·微软声明OFFICE漏洞仍在系统中神出鬼没  (7.12 11:2)
·Vista可收集个人信息 我们能相信微软吗  (7.10 9:0)
·微软公司英国网站遭黑客恶搞涂鸦(图)  (7.4 18:24)
·微软植入盗版侦察兵 用户反感又是无奈  (6.14 9:0)
·微软将发布6月安全公告 四款是危急级别  (6.11 8:59)
·微软发布重要安全公告 2项涉及到Vista  (6.8 9:3)
·全方位了解黑客如何入侵Windows NT系统  (5.24 8:53)
慧
聪
网

赢
造
企
业
网
上
贸
易