• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>電腦技巧>

    關于讓XP操作系統更安全的方法

    時間: 曉斌668 分享

      WinXP系統自微軟推出以來,便以美觀的界面迅速捕獲了一堆的系統用戶,再加上其穩定性和強大的網絡功能,更是為用戶所推崇。然而在使用的過程中,用戶們才漸漸發掘雖然XP界面美觀而又穩定,但是在系統上安全問題卻不能不讓我們用戶加以防范。那么,如何在XP系統下設置安全的操作環境呢?下面就跟著學習啦小編一起看看吧!!!

      一:常規的安全防護

      所謂“常規的安全防護”即施行同Windows98一樣的安裝防病毒軟件、升級系統、禁止Ping三種安全方式。要強調的是WindowsXP和它的前輩Windows2000一樣,漏洞層出不窮,對于系統的升級不能像對Windows98般馬虎,除了要安裝Microsoft針對“沖擊波”的漏洞補丁外,建議將WindowsXP升級為最新的ServicePack1(升級后會提高資源占有,不過安全性、穩定性有所提高)。

      二:禁止遠程協助,屏蔽閑置的端口

      在WindowsXP上有一項名為“遠程協助”的功能,它允許用戶在使用計算機發生困難時,向MSN上的好友發出遠程協助邀請,來幫助自己解決問題。

      而這個“遠程協助”功能正是“沖擊波”病毒所要攻擊的RPC(RemoteProcedureCall)服務在WindowsXP上的表現形式。建議用戶不要使用該功能,使用前也應該安裝Microsoft提供的RPC漏洞工具和“沖擊波”免疫程序。禁止“遠程協助”的方法是:打開系統屬性對話框(右鍵“我的電腦”、“屬性”),在“遠程”項里去掉“允許從這臺計算機發送遠程協助邀請”前面的“√”。

      使用系統自帶的“TCP/IP篩選服務”就能夠限制端口。方法如下:在“網絡連接”上單擊右鍵,選擇“屬性”,打開“網絡連接屬性”對話框,在“常規 ”項里選中里面的“Internet協議(TCP/IP)”然后單擊下面的[屬性]按鈕,在“Internet協議(TCP/IP)屬性”窗口里,單擊下面的[高級]按鈕,在彈出的“高級TCP/IP設置”窗口里選擇“選項”項,再單擊下面的[屬性]按鈕,最后彈出“TCP/IP篩選”窗口,通過窗口里的 “只允許”單選框,分別添加“TCP”、“UDP”、“IP”等網絡協議允許的端口,未提供各種服務的情況,可以屏蔽掉所有的端口。這是最佳的安全防范形式。

      三:禁止終端服務遠程控制

      “終端服務”是WindowsXP在Windows2000系統(Windows2000利用此服務實現遠程的服務器托管)上遺留下來的一種服務形式。用戶利用終端可以實現遠程控制。“終端服務”和“遠程協助”是有一定區別的,雖然都實現的是遠程控制,終端服務更注重用戶的登錄管理權限,它的每次連接都需要當前系統的一個具體登錄ID,且相互隔離,“終端服務”獨立于當前計算機用戶的邀請,可以獨立、自由登錄遠程計算機。

      在WindowsXP系統下,“終端服務”是被默認打開的,(Windows2000系統需要安裝相應的組件,才可以開啟和使用終端服務)也就是說,如果有人知道你計算機上的一個用戶登錄ID,并且知道計算機的IP,它就可以完全控制你的計算機。

      在WindowsXP系統里關閉“終端服務”的方法如下:右鍵選擇“我的電腦”、“屬性”,選擇“遠程”項,去掉“允許用戶遠程連接到這臺計算機”前面的“√”即可。

      四:關閉Messenger服務

      Messenger服務是Microsoft集成在WindowsXP系統里的一個通訊組件,它默認情況下也是被打開的。利用它發送信息時,只要知道對方的IP,然后輸入文字,對方的桌面上就會彈出相應的文字信息窗口,且在未關閉掉Messenger服務的情況下強行接受。

      很多用戶不知道怎么關閉它,而飽受信息的騷擾。其實方法很簡單,進入“控制面板”,選擇“管理工具”,啟動里面的“服務”項,然后在Messenger項上單擊右鍵,選擇“停止”即可。

      五:防范IPC默認共享

      WindowsXP在默認安裝后允許任何用戶通過空用戶連接(IPC$)得到系統所有賬號和共享列表,這本來是為了方便局域網用戶共享資源和文件的,但是任何一個遠程用戶都可以利用這個空的連接得到你的用戶列表。黑客就利用這項功能,查找系統的用戶列表,并使用一些字典工具,對系統進行攻擊。這就是網上較流行的IPC攻擊。

      要防范IPC攻擊就應該從系統的默認配置下手,可以通過修改注冊表彌補漏洞:

      第一步:將HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA的RestrictAnonymous項設置為“1”,就能禁止空用戶連接。

      第二步:打開注冊表的HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters項。

      對于服務器,添加鍵值“AutoShareServer”,類型為“REG_DWORD”,值為“0”。

      于客戶機,添加鍵值“AutoShareWks”,類型為“REG_DWORD”,值為“0”。

      六:合理管理Administrator

      Windows2000/XP系統,系統安裝后都會默認創建一個Administrator用戶,它擁有計算機的最高管理權限。而有的用戶在安裝時,根本沒有給Administrator用戶設置密碼。黑客就利用這一點,使用高級用戶登錄對方計算機。因此,個人用戶應該妥善保管 “Administrator”用戶信息,Windows2000登錄時,要求輸入Administrator用戶的登錄密碼,而WindowsXP在正常啟動后,是看不到Administrator用戶的,建議使用WindowsXP的用戶進入安全模式,再在“控制面板”的“用戶賬戶”項里為 Administrator用戶添加密碼,或者將其刪除掉,以免留下隱患。

      完美的界面,強大的個人和網絡功能是WinXP系統的優勢,如果我們經過以上關于操作系統安全六大策略的學習和設置,相信我們的系統將在安全的環境下運行,那么我們的計算機也將更加的安全化。

    關于讓XP操作系統更安全的方法

    WinXP系統自微軟推出以來,便以美觀的界面迅速捕獲了一堆的系統用戶,再加上其穩定性和強大的網絡功能,更是為用戶所推崇。然而在使用的過程中,用戶們才漸漸發掘雖然XP界面美觀而又穩定,但是在系統上安全問題卻不能不讓我們用戶加以防
    推薦度:
    點擊下載文檔文檔為doc格式

    精選文章

    368076 主站蜘蛛池模板: 再灬再灬再灬深一点舒服| 恋老小说我和老市长| 国产成年无码久久久免费| 亚洲国产成人91精品| 337p欧洲大胆扒开图片| 一道本在线视频| 老扒夜夜春宵粗大好爽aa毛片| 日本午夜精品一区二区三区电影 | 欧美深夜福利视频| 国内偷窥一区二区三区视频| 亚洲男人天堂2017| 91天堂素人精品系列网站| 欧美日韩国产欧美| 国产精品www| 久草视频在线免费| 陈雅伦三级dvd在线观看| 日本不卡高字幕在线2019| 天天做天天爱天天综合网2021| 免费人成视频在线观看网站| m.jizz4.com| 正在播放91大神调教偷偷| 国产精品视频a| 亚洲AV无码国产一区二区三区| 黄网站色视频免费观看45分钟| 日韩人妻无码一区二区三区久久99 | 2021天天操| 最近高清国语中文在线观看免费| 国产无套内射久久久国产| 久久久无码精品亚洲日韩蜜桃 | 欧美另类videos黑人极品| 国产欧美视频在线| 久久亚洲国产欧洲精品一| 综合网日日天干夜夜久久| 夫妇交换性三中文字幕| 亚洲欧美中文日韩二区一区| 亚洲国产成人99精品激情在线| 日韩欧美中文精品电影| 啪啪网站永久免费看| av色综合网站| 欧美亚洲人成网站在线观看| 国产剧情一区二区三区|