网络安全

位置:IT落伍者 >> 网络安全 >> 浏览文章

Windows系统的防黑经验总结


发布日期:2024年05月22日
 
Windows系统的防黑经验总结

第一屏幕保护

在Windows中启用了屏幕保护之后只要我们离开计算机(或者不操作计算机)的时间达到预设的时间系统就会自动启动屏幕保护程序而当用户移动鼠标或敲击键盘想返回正常工作状态时系统就会打开一个密码确认框只有输入正确的密码之后才能返回系统不知道密码的用户将无法进入工作状态从而保护了数据的安全

提示部分设计不完善的屏幕保护程序没有屏蔽系统的Ctrl+Alt+Del的组合键因此需要设置完成之后测试一下程序是否存在这个重大Bug

不过屏幕保护最快只能在用户离开分钟之后自动启动难道我们必须坐在计算机旁等待N分钟看到屏幕保护激活之后才能再离开吗?其实我们只要打开 Windows安装目录里面的system子目录然后找到相应的屏幕保护程序(扩展名是SCR)按住鼠标右键将它们拖曳到桌面上选择弹出菜单中的 在当前位置创建快捷方式命令在桌面上为这些屏幕保护程序建立一个快捷方式

此后我们在离开计算机时双击这个快捷方式即可快速启动屏幕保护

第二巧妙隐藏硬盘

按Web页查看方式下进入Windows目录时都会弹出一句警告信息告诉你这是系统文件夹如果修改该文件夹的内容可能导致程序运行不正常要查看该文件夹的内容请单击显示文件这时单击显示文件就可以进入该目录了

原因是在Windows根目录下有desktopini和folderhtt两个文件作祟将这两个文件拷贝到某个驱动器的根目录下(由于这两个文件是隐藏文件之前必须在文件夹选项中单击查看标签选择显示所有文件这样就可以看见这两个文件了)再按F键刷新一下看看发生了什么是不是和进入Windows目录时一样

接下来我们用记事本打开folderhtt这是用HTML语言编写的一个文件发挥你的想像力尽情地修改吧

如果你不懂HTML语言也没关系先找到显示文件将其删除找到修改该文件夹的内可能导致程序运行不正常要查看该文件夹的内容请单击显示文件将其改为自己喜欢的文字例如安全重地闲杂人等请速离开要查看该文件夹的内容请单击改为否则后果自负!接着向下拖动滑块到倒数第找到(file//%TEMPLATEDIR%\ wvlogogif)这是显示警告信息时窗口右下角齿轮图片的路径将其改为自己图片的路径例如用d\tupian\tupianjpg 替换//后面的内容记住这里必须将图片的后缀名打出否则将显示不出图片

当然你还可以用像DreamweaverFrontPage这样的网页工具做出更好的效果然后只要将原文件拷贝到下面这段文字的后面覆盖掉原文件中之间的内容就可以了

*This file was automatically generated by Microsoft Internet EXPlorer

*using the file %THISDIRPATH%\folderhtt

保存并退出F键刷新一下是不是很有个性?接下来要作的就是用超级兔子将你所要的驱动器隐藏起来不用重新启动就可以欣赏自己的作品了最后告诉大家一招更绝的就是干脆将folderhtt原文件中之间的内容全部删除这样就会给打开你的驱动器的人造成一种这是一个空驱动器的假象使其中的文件更安全

第三招禁用开始菜单命令

在Windows /XP中都集成了组策略的功能通过组策略可以设置各种软件计算机和用户策略在某种方面增强系统的安全性运行开始→运行命令运行 对话框的打开栏中输入gpeditmsc然后单击确定按钮即可启动Windows XP组策略编辑器

本地计算机策略逐级展开用户配置→管理模板→任务栏和开始菜单分支在右侧窗口中提供了任务栏开始菜单的有关策略

在禁用开始菜单命令的时候在右侧窗口中提供了删除开始菜单中的公用程序组我的文档图标文档菜单网上邻居图标等策略清理开始菜单的时候只要将不需要的菜单项所对应的策略启用即可比如以删除我的文档图标为例具体操作步骤为

)在策略列表窗口中用鼠标双击从开始菜单中删除我的文档图标选项

)在弹出窗口的设置标签中选择已启用单选按钮然后单击确定即可

第四用户配置→管理模板→桌面分支即可在右侧窗口中显示相应的策略选项

)隐藏桌面的系统图标

倘若隐藏桌面上的系统图标传统的方法是通过采用修改注册表的方式来实现这势必造成一定的风险性采用组策略编辑器即可方便快捷地达到此目的

若要隐藏桌面上的网上邻居Internet EXPlorer图标只要在右侧窗口中将隐藏桌面上网上邻居图标隐藏桌面上的Internet EXPlorer图标两个策略选项启用即可如果隐藏桌面上的所有图标只要将隐藏和禁用桌面上的所有项目启用即可

当启用了删除桌面上的我的文档图标删除桌面上的我的电脑图标两个选项以后我的电脑我的文档图标将从你的电脑桌面上消失了如果在桌面上你不再喜欢回收站这个图标那么也可以把它给删除具体方法是将从桌面删除回收站策略项启用

)禁止对桌面的某些更改

如果你不希望别人随意改变计算机桌面的设置请在右侧窗口中将退出时不保存设置这个策略选项启用当你启用这个了设置以后其他用户可以对桌面做某些更改但有些更改诸如图标和打开窗口的位置任务栏的位置及大小在用户注销后都无法保存

第五禁止访问控制面板

如果你不希望其他用户访问计算机的控制面板你只要运行组策略编辑器并在左侧窗口中展开本地计算机策略→用户配置→管理模板→控制面板分支然后将右侧窗口的禁止访问控制面板策略启用即可

此项设置可以防止控制面板程序文件的启动其结果是他人将无法启动控制面板或运行任何控制面板项目另外这个设置将从开始菜单中删除控制面板同时这个设置还从Windows资源管理器中删除控制面板文件夹

提示如果你想从上下文菜单的属性项目中选择一个控制面板项目会出现一个消息说明该设置防止这个操作

第六设置用户权限

当多人共用一台计算机时在Windows XP中设置用户权限可以按照以下步骤进行

)运行组策略编辑器程序

)在编辑器窗口的左侧窗口中逐级展开计算机配置→Windows设置→安全设置→本地策略→用户权限指派分支

)双击需要改变的用户权限单击添加用户或组按钮然后双击想指派给权限的用户账号最后单击确定按钮退出

第七文件夹设置审核

Windows XP可以使用审核跟蹤用于访问文件或其他对象的用户账户登录尝试系统关闭或重新启动以及类似的事件而审核文件和NTFS分区下的文件夹可以保证文件和文件夹的安全为文件和文件夹设置审核的步骤如下

)在组策略窗口中逐级展开右侧窗口中的计算机配置→Windows设置→安全设置→本地策略分支然后在该分支下选择审核策略选项

)在右侧窗口中用鼠标双击审核对象访问选项

)用鼠标右键单击想要审核的文件或文件夹选择弹出菜单的属性命令接着在弹出的窗口中选择安全标签

)单击高级按钮然后选择审核标签

)根据具体情况选择你的操作

倘若对一个新组或用户设置审核可以单击添加按钮并且在名称框中键入新用户名然后单击确定按钮打开审核项目对话框

要查看或更改原有的组或用户审核可以选择用户名然后单击查看/编辑按钮

要删除原有的组或用户审核可以选择用户名然后单击删除按钮即可

)如有必要的话审核项目对话框中的应用到列表中选取你希望审核的地方

)如果想禁止目录树中的文件和子文件夹继承这些审核项目选择仅对此容器内的对象和/或容器应用这些审核项复选框

注意必须是管理员组成员或在组策略中被授权有管理审核和安全日志权限的用户可以审核文件或文件夹在Windows XP审核文件文件夹之前你必须启用组策略中审核策略审核对象访问否则当你设置完文件文件夹审核时会返回一个错误消息并且文件文件夹都没有被审核

上一篇:WindowsXP隐含超强命令加密系统

下一篇:WindowsVista网络和共享中心完全体验