心情论坛 » 『计算机技术』 » 强化Windows系统安全性的三个技巧


2007-3-24 21:42 断翼
强化Windows系统安全性的三个技巧

组策略是系统策略的高级扩展,是管理员为用户和计算机控制程序、网络资源、系统、Windows组件的主要工具,可对系统的各种特殊属性进行设置。简单地解释就是:组策略是调整注册表的一个所见即所得编辑器。 系统高手们往往不仅精通注册表,还经常通过组策略完成一些系统的高级调整与修改。下面就介绍三招,如何利用组策略提升系统安全性。   !b1F%g#HewJ..

B.M6{Oj7Z8Tj..   第一招:清理IE上网痕迹
:j+vM y,\3mE..
/y%R/FR%?]..   在Windows XP系统中,关于组策略“Internet Explorer维护”的技巧有很多,我们可以进行个性化设置。其中,可以通过添加脚本的方法,实现在退出IE时对上网痕迹进行自动清理。具体步骤是找一台Windows 2000操作系统,将Deltree.exe文件复制到Windows XP系统的system32目录下。用记事本编写一个如下内容的文本文件: ?$tk_2X..
[~ F,W2x*A e..
  @echo off
%G0SFlpN..
*R+k5M0C+}8bu|g[..   cd c:\documents ad
b`I*cEK;t^..
Y _'{0iuVf,R..   settings\administrator\local tA/U6o&J#^_..
#B x3B/O\A^..
  settings\temporary internet files 4Pp `.z$Z;gP..
.K"y%J r~j.{3Juh..
  c:\winnt\system32\deltree .\*.* /y
DPClj1Ol2v..
-z mp`4hN7s..   将文本保存为.bat批处理文件。在“开始” “运行”中输入“gpedit.msc”打开组策略对话框,依次进入“用户配置” “Windows设置” “脚本(登录/注销)”,双击右边窗口中的“注销”,在“添加”项目中导入这个脚本文件即可。
7W4S [-a[9oz-S{].. sp*x1x-b..
  常见的端口号对应的协议及用途
wf'oV l,`..
+H'h;jx-p{+W..   21:FTP(文件传输)
8E/T)msW..
[-wDE5M7EJ-f-W..   23:TELNET(远程登录) ,Zr*a;H-m..

]/hYGrb\WYE..   25:SMTP(发送E-mail) Ga3pk Z-z6g..

hfyrOp3Gr..   80:HTTP(WWW服务)
Gut.H1[(b U$B"\4{..
S e?V\O..   110:POP3(接收e-mail) }6Y,?x GV P7i#z..

i C9dg^Z$yAk..   119:NNTP(新闻服务)
'^?~YT5it.. $gYGk&uV..
  常见木马的入侵端口号
ig;? Z0P)KE..
:pi6fP,hVw'Y A..   灰鸽子:3389
,DZ8G-?e.. LC WW"_![[3ht..
  黑洞:2000 UP1e$H#Pd*N..
cz6SU%O"R.i)@iG..
  冰河:7626 -\0rv:m.xd,hK2ej..

Kd db dvW'F..   广外女生:6267 #~:S4t#s0M&OuS..

,Z2x0E!b*l6py@..
t+\dv;n8[F.. 第二招:禁用指定软件程序
7M kp-P7_Jd..
9a+Bt$WG5zIj..   在组策略中,可以采取禁用注册表或光驱、隐藏磁盘分区等一系列设置。这些功能在Windows 2000中就能实现。在Windows XP系统中还增加了对软件的限制策略。在此以常用即时通讯软件QQ为例进行实例说明。 K7v]"mV&o5_O..

J2T S f$`%W2_..
*DI'R-O{6D K%K..   打开组策略对话框,依次进入“计算机配置” “Windows设置” “安全设置” “软件限制策略” “其它规则” “新路径规则”,点击“浏览”,找到QQ安装目录下的“QQ.exe”文件,在“安全级别”下选择“不允许”。重启计算机后,就无法用QQ了。若要重新使用QQ,把安全级别选为“不受限的”即可。
I8J4U|J4@!c k{V.. L-?#ay YU,m..
  第三招:打造系统防火墙  
,L$o8p"~&V(]YI"J.. oH$L^ Et;I..
  在“组策略”中还可以打造系统防火墙。在默认设置下,Windows有很多端口是开放的,网络病毒和黑客可以通过这些端口接入你的电脑。为了资料的安全,应该把不必要的端口封闭,减少居心不良者入侵的机会。以封闭80端口为例:先在“计算机配置”的“IP安全策略”中单击右键,创建一个新的IP安全策略,在“属性”中添加“筛选器列表”,在“编辑规则属性”中选择“新IP筛选器列表”对话框并点击“添加”。   /B6N!ou]0L |..

%Z,i/_3zR7M2_G..   现在用三个步骤屏蔽80端口。第一步寻址,源地址选“任何IP地址”,目标地址选“我的IP地址”;第二步选协议,选择“TCP”,在“到此端口”下的文本框中输入“80”;第三步创建,返回后进入“编辑规则属性”的“筛选器操作”,选择“请求安全(可选)”,确定后返回,再对“创建IP安全策略”选择“指派”。这样就对TCP的80端口的服务进行了屏蔽,因为端口80是HTFP的协议,提供WWW服务,因而屏蔽之后HTFP协议网站也将无法打开(要重新开放可对以上各项进行修改和删除)。同理我们也可对一些易被木马入侵的端口进行屏蔽,让木马靠边站。  其他组策略安全技巧
*Fd{|-c3G&l%~..
*SuN#g1b-d#e/g o..   1、隐藏电脑的驱动器 "c4[R4wDnos..
f)XG2c!`0m..
  位置:用户配置\管理模板\Windows组件\Windows资源管理器 9GE7Kf~0C,q&W..
9Y+D*H3Kg Y5Fp:I\..
  将“隐藏‘我的电脑’中的这些指定驱动器”和“防止从‘我的电脑’访问驱动器”设置为“已启用”并设置欲阻止访问的驱动器
\1XX:I#XW9^[N..
}[&a6T^5hd..   2、禁用注册表 G @h4z1?2iHh2q|^..
+nu:i ek[O..
  位置:用户配置\管理模板\系统将“组织访问注册表编辑工具”设置为“已启用。 +rJxoi2]Z p..
]$\` d;wa f..
  3、禁用控制面板
bc ?p[..
cP6akNo3Ig.?xY{R..   位置:用户配置\管理模板\控制面板
l,W b4Z!}I,O%K.. 8S"p7L~Wa..
  将“禁止访问控制面板“设置为“已启用”;或启用“隐藏指定的控制面板程序”并设定隐藏的项目,如想在控制面板中隐藏Internet选项,则在隐藏控制面板程序里添加Inetcpl.cpl,具体名称可查看Windows\System32里以cpl结尾的文件。
&L/H9o#^g.]Gx!Va.. })ZR S'U3a!M:B..
  4、隐藏文件夹 h+Yts.}5JL..
f"l#}:wM1fLS..
  位置:用户配置\管理模板\Windows组件\Windows资源管理器将“从‘工具’菜单删除‘文件夹选项’菜单”设置为“已启用”。 b\ s:u5x0DP..

L_ i&_*_G^"b..   5、关闭缩略图缓存位置:用户配置\管理模板\Windows组件\Windows资源管理器将“关闭缩略图的缓存”项设置为“已启用”

页: [1]


Powered by © 2002-2024 www.eXinQing.net