lwm实验考试解答.doc_第1页
lwm实验考试解答.doc_第2页
lwm实验考试解答.doc_第3页
lwm实验考试解答.doc_第4页
lwm实验考试解答.doc_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第四套:再备份F盘的DOS记录到E盘,备份后,破坏F盘的DOS记录(破坏程度不限)。答:DBR第五套:2.Windows系统启动时,按三种方法(启动组、脚本和注册表)分别自动启动记事本、画图程序和浏览器IE。(45分)答:启动组:开始程序启动脚本:组策略器注册表:regeditHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunnotepad=c:windowssystem32notepad.exeC:Program FilesInternet ExplorerIEXPLORE.EXE画图程序:c:windowssystem32mspaint.exe3.编辑配置文件boot.ini,使:Windows系统自动启动到安全模式。(15分)答:在Windows XP中有一个“系统配置实用程序”,使用它可以让让Windows XP自动以安全模式启动。 单击“开始”菜单,单击“运行”,在“运行”对话框中输入“msconfig”,单击“确定”按钮,运行系统配置实用程序。 在“系统配置实用程序”窗口中单击“BOOT.INI”,然后选中“启动选项”中的复选框“/SAFEBOOT”。单击“确定”按钮会提示重新启动计算机以使更改的系统配置生效。单击“重新启动”,则计算机就会以安全模式启动。4.编辑注册表,使:按键F8后,启动安全模式失效。(20分)使用管理员级别帐户登录Windows XP,在“运行”窗口中输入“regedit”,打开注册表编辑器,找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBoot键值,将SafeBoot下的“Minimal”及“Network”项,改名为“Minimal1”及“Network1”或其它与原键值不同的名称,修改完成后,其他人在启动时按F8键进入任何一种安全模式,系统都会自动重启。第六套:3.注册表设置。(60分)编辑注册表要求系统启动时将智能ABC输入法作为首选答:“HKEY_CURRENT_USER”“Keyboard layout”“Preload”。 接着你会看到数个标示为“REG_SZ”类型的字串类机码项目,每个项目后面的资料都是一些十六进位数值。标示为“1”的项目表示系统预设的输入法,只要修改这个字串,就可以改变对应的输入法了!编辑注册表封锁C盘驱动器答:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,在右侧窗口新建二进制值NoViewOnDrive,对应键值: A:01000000 B:02000000 C:04000000 D:08000000 E:10000000 F:20000000 G:40000000 H:80000000 I:00010000 J:00020000 K:00040000 L:00080000当要阻止两个以上盘时,将该数据相加即可,如阻止E、F盘,数值为30000000。恢复:在注册表中删除NoViewOnDrive键值,或将NoViewOnDrive值设为0。第八套:2.注册表设置。(60分)编辑一个扩展名为reg的文件,使系统启动时自动将内容导人注册表中。从而使自动启动IE时,并总是打开某一网站。答:建立abc.reg文件,扩展名必须是REG,内容如下:Windows Registry Editor Version 5.00HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainStart Page=顺次将Regedit.exe /s abc.reg, Iexplore.exe放到注册表的run分支中编辑注册表隐藏D盘驱动器。答:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,新建二进制值“NoDrives”,缺省值是00000000,表示不隐藏任何驱动器。键值由4个字节组成,每个字节的每一位(bit)对应从A到Z的一个盘,当相应位为1时,“我的电脑”中的相应驱动器就被隐藏了。第一个字节代表从A到H的八个盘,即01为A、02为B、04为C依此类推,第二个字节代表I到P;第三个字节代表Q到X;第四个字节代表Y和Z。要关闭C盘,将键值改为04000000;要关闭D盘,改为08000000。3.用下面两种方法分别锁定注册表和解锁注册表。(20分)建立批处理(*.BAT)文件答:批处理文件内容为reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /t REG_DWORD /d 1 /f注意:数值为1是锁定,为0是解锁。建立安装(*.inf)文件答:文件内容为VersionSignature=$CHICAGO$DefaultInstallAddreg=AddAddHKCU,SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem,DisableRegistryTools,%REG_DWORD%,0StringsREG_DWORD=0X00010001注意:数值为1是锁定,为0是解锁。第九套:2.利用Autorun.inf文件及注册表(或组策略)。(40分)开放C盘自动播功能答:组策略器,用户配置使双击C盘时运行IE浏览器答:autorun.infautorunShellexecute=mspaint第十套:系统性能的PR指标(估计值)答:如AMD 5200+这个值第十二套:2.从实验服务器上随意拷贝两个MP3文件,分别与RealOne Player(或千千静听ttpsetup.exe)和Windows Media Player(或酷狗音乐KuGou.exe)应用程序建立关联,确保正确播放。(40分)答:右击MP3文件,选择“打开方式”;或者,打开“我的电脑”,工具文件夹选项文件类型更改。3.改变系统设置,双击任意一个盘符时使系统进入命令行状态。答:autorun.infautorunShellexecute=cmd第十三套:编辑注册表禁止更改IE首页答:运行注册表编辑器,打开HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel, 如果不存在请自己建立, 主键建立完后在Control Panel键下新建一个DWORD值数据, 键名为HOMEPAGE(不分大小写), 键值为1,禁止对IE主页的修改。当然如果你想先指定主页的话可以把HOMEPAGE的值改为0或删除它, 然后修改主页设置, 再把HOMEPAGE改回来即可。编辑注册表使不能改变“显示所有文件”的设置答:KEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerAdvancedFolderHiddenSHOWALL分支,双击右边的窗口中Type键值项并修改其值,此时“显示所有文件”选项消失。KEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerAdvancedFolderHiddenSHOWALL分支,如果右边的窗口中有名为CheckedValue键值项,但类型不是dword型时,把它删除后新建一个dword型的CheckedValue键。如果dword型的CheckedValue键值为1时,请双击它,把它的键值修改为“0”,此时选择“显示所有文件”选项无效。第十五套:2.安装ZoneAlarm Pro防火墙。(20分)3.设置实现:在网络上隐藏自己的电脑(20分);答:ZoneAlarm防火墙具有三个安全级别(高、中和低),分成信任、封锁和 Internet三个区域。单击“防火墙”/常规,把“Internet安全防护”调到“高”(如下图2),这样你的电脑在网络上就隐藏起来了,而且别人还不能使用你的共享资源。把怀疑为木马的程序(任意假设),设置成不允许访问网络(20分);答:单击“程序控制”/程序,为每一个应用程序设置权限。应用程序的权限包括访问权限、服务权限和发送邮件权限(如下图5),访问权限表示能否主动访问外部对象,服务权限表示是否允许开启服务端口,提供给外人连接。图中绿色的“”表示允许连接;红色的“”为禁止连接;“?”表示每次出现连接企图时,都会先提出询问。你应该按右下方的“添加”按钮,把常用的软件(例如IE、Word、outlook等)都添加进来,然后单击小图标,为每个权限设置“允许”、“封锁”或“询问”,把怀疑为木马的程序,都设置成不允许访问网络,这样就能阻挡木马从内到外的连接。单击“程序控制”/程序,为每一个应用程序设置权限。应用程序的权限包括访问权限、服务权限和发送邮件权限(如下图5),访问权限表示能否主动访问外部对象,服务权限表示是否允许开启服务端口,提供给外人连接。图中绿色的“”表示允许连接;红色的“”为禁止连接;“?”表示每次出现连接企图时,都会先提出询问。你应该按右下方的“添加”按钮,把常用的软件(例如IE、Word、outlook等)都添加进来,然后单击小图标,为每个权限设置“允许”、“封锁”或“询问”,把怀疑为木马的程序,都设置成不允许访问网络,这样就能阻挡木马从内到外的连接。把股票帐号和密码或QQ密码设置成禁止木马发送(20分)。答:单击“ID锁”,在“常规”选项卡中,把“ID封锁”调为“高”;然后打开“个人隐私”选项卡(如下图7),点击“添加”按钮,输入要保护的帐号、密码,把你的密码全部添加进去。以后一旦你的密码向外发送,ZoneAlarm就会报警、阻止发送,即使对方收到密码,也全部都是“*”而无法阅读。第十六套:2.安装反木马程序ewido。(20分)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论