Windows运维之完善WindowsXP系统安全
小标 2018-10-31 来源 : 阅读 718 评论 0

摘要:本文主要向大家介绍了Windows运维之完善WindowsXP系统安全,通过具体的内容向大家展现,希望对大家学习Windows运维有所帮助。

本文主要向大家介绍了Windows运维之完善WindowsXP系统安全,通过具体的内容向大家展现,希望对大家学习Windows运维有所帮助。

 尽管现在WindowsXP系统那个有着超强的稳定性和可靠的安全性。然而,陆续发现的漏洞,还是让WindowsXP系统已经有了被攻击的威胁。下面将给出保障WindowsXP系统安全的几招,供广大读者参考使用。
  
  (1)选择NTFS格式来分区
  
  最好WindowsXP系统下所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如FAT32),但至少WindowsXP系统所在的分区中应是NTFS格式。另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的IIS的漏洞)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。
  
  (2)优化组件的定制
  
  WindowsXP系统在默认情况下会安装一些常用的组件,但是正是这个默认安装是很危险的,你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全。
  
  (3)管理好系统和资源权限
  
  每个用户在WindowsXP系统上都有相应的权限,对应权限用户可在系统上进行不同的操作,如对软硬件进行安装配置,文档目录的添加删除。因此必须对用户的权限加以控制,以保证系统的安全
  
  WindowsXP系统默认存在许多权限组,用户被添加到这些权限组将被赋予相应的权限如下图。常用的组功能描述如下:
  
  Administrators组:该组默认拥有不受限制的完全访问权,可以对整个系统进行完全控制,是允许用户指定的用户组中权限最高的。
  
  PowerUser组:该组可以执行除了Administrators组保留任务外的其他任何操作,分配给PowerUser组的默认权限允许它修改整个计算机的设置,但不能将自己添加到Administrators组,这个组的权限仅次于Administrators.
  
  Users组:该组的用户无法修改操作系统的设置,注册表或用户资料。它只能运行经过验证的应用程序或创建本地组,但只能修改创建的本地组。
  
  Guests组:该组的权限与Users组拥有的同等访问权,但操作系统对它的限制更多。
  
  (4)用户帐户的安全设置
  
  检查用户账号,停止不需要的账号,建议更改默认的账号名。
  
  禁用Guest账号在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。
  
  限制不必要的用户去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。
  
  创建两个管理员账号创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrator权限的用户只在需要的时候使用。
  
  把系统Administrator账号改名WindowsXP系统的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx.
  
  不让系统显示上次登录的用户名打开注册表编辑器并找到注册表项HKLMSoftware Microsoft Windows TCurrent Version Winlogon Dont-Display Last User Name,把键值改成1.
  
  系统账号/共享列表WindowsXP系统的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。可以通过更改注册表Local_Machine/System/CurrentControlSet/Control/LSA-RestrictAnonymous=1来禁止139空连接,还可以在WindowsXP系统的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项RestrictAnonymous(匿名连接的额外限制)。

本文由职坐标整理并发布,希望对同学们有所帮助。了解更多详情请关注系统运维windows频道!

本文由 @小标 发布于职坐标。未经许可,禁止转载。
喜欢 | 0 不喜欢 | 0
看完这篇文章有何感觉?已经有0人表态,0%的人喜欢 快给朋友分享吧~
评论(0)
后参与评论

您输入的评论内容中包含违禁敏感词

我知道了

助您圆梦职场 匹配合适岗位
验证码手机号,获得海同独家IT培训资料
选择就业方向:
人工智能物联网
大数据开发/分析
人工智能Python
Java全栈开发
WEB前端+H5

请输入正确的手机号码

请输入正确的验证码

获取验证码

您今天的短信下发次数太多了,明天再试试吧!

提交

我们会在第一时间安排职业规划师联系您!

您也可以联系我们的职业规划师咨询:

小职老师的微信号:z_zhizuobiao
小职老师的微信号:z_zhizuobiao

版权所有 职坐标-一站式IT培训就业服务领导者 沪ICP备13042190号-4
上海海同信息科技有限公司 Copyright ©2015 www.zhizuobiao.com,All Rights Reserved.
 沪公网安备 31011502005948号    

©2015 www.zhizuobiao.com All Rights Reserved

208小时内训课程