微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 分享Windows XP消除漏洞完善系统安全的四个法宝
站长最新推荐
新手上路





积分 8
发帖 8
注册 2012-8-14
#1  分享Windows XP消除漏洞完善系统安全的四个法宝

系统账号/共享列表 Windows XP的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。可以通过更改注册表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1来禁止139空连接,还可以在Windows XP的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项RestrictAnonymous(匿名连接的额外限制)。         萝卜家园xp系统下载




    (1)选择NTFS格式来分区

    最好所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如FAT32),但至少系统所在的分区中应是NTFS格式。另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的IIS的漏洞)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。




    (2)优化组件的定制

    Windows XP在默认情况下会安装一些常用的组件,但是正是这个默认安装是很危险的,你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全。
http://www.bbs0319.cn/xp/lbjy/

※ ※ ※ 本文纯属【站长最新推荐】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2012-10-12 09:56
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号