版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Windows系统安全增强技术、Liu chunlin、Windows系统安全增强技术、注册表配置系统安全帐户改进安全策略设置系统服务安全设置系统权限设置技术注册表和系统文件监控系统进程和端口检查和分析系统漏洞检查和分析IIS安全设置、目录、注册表配置系统安全增强、注册表使用、Windows系统内的软件注册表还允许您种植木马,修改软件信息,删除、禁用或更改硬件的运行状态。注册表相关知识、注册表根说明和HKEY_LOCAL_MACHINE包含有关本地计算机系统的信息,包括硬件和操作系统数据。HEKY_CLASSES_ROOT包含环境变量、桌面设置、网络连接、打印机和程序首选项,以及各种OLE技术
2、使用的信息技术和文件类别关联数据HKEY_CURRENT_USER。HKEY_USERS包含有关动态加载的用户配置文件和默认配置文件的信息。某些信息显示为与HKEY_CURRENT_USER相交。HKEY_CURRENT_CONFIG包含有关启动时本地计算机系统使用的硬件配置文件的信息。如果维护注册表安全性,并使用文件管理器设置C:WINDOWSsystem32config注册表文件,则管理员可以使用此命令来防止非法用户恶意修改注册表,因为只有修改注册表才能被其他用户读取,但不能修改。对于注册表安全设置的常规情况,请参阅HKEY _ local _ machinesoftwaremicroso
3、ftwaresoftwindowsurrentversion explore vancedfoldderhiddenhowall,CheckedValue如果此关键点值不存在,则可以直接创建名为“CheckedValue”的新“DWORD值”,并将该值修改为“0”。隐藏磁盘“HKEY _ current _ usersoftwaremi crosoftwindowsurrentversion policies explorer”,然后在右侧窗格中添加名为“NoDrives”的DWORD值。将数值数据设置为“1”将隐藏磁盘a。设置为“2”时,b磁盘将隐藏。设置为“4”时,可以通过合计多个字符值来
4、同时隐藏多个磁盘,只要数字数据是以前值的两倍(例如,c磁盘隐藏,隐藏其他字符)。帐户复制实验、帐号和安全策略、帐户安全是计算机系统安全的第一步。如果计算机系统帐户被盗,计算机可能非常危险,入侵者可以任意控制计算机,如果我们的计算机上存储了重要的机密文件或银行卡号码和密码,损失可能非常严重。预防个人电脑使用者:1、安装防毒软体和防火墙,并经常升级。2、经常升级系统并应用软件修补程序。不要轻易打开来源不明确的文件。4、关闭不需要的系统服务。5、保护所有帐户的复杂密码服务器和企业用户:1、安装防病毒软件和防火墙(首选硬件防火墙)2、升级系统和应用软件补丁3、不打开未知文件4、关闭不需要的系统服务5、
5、关闭来宾帐户或为所有用户添加足够复杂的密码6、重命名管理员组administrator s 7 经常查看系统进程和系统日志11,定期备份,防止帐户复制的本地安全设置,黑客通过入侵获取了一台计算机的帐号和密码后,通常想方设法在不被管理员发现的情况下“复制”帐户。 此帐户通常不能被管理员注意到,因此,计算机不会被搜索,并且可能会被控制很长时间。因此,必须禁用具有帐户名和密码的SAM帐户以阻止“克隆”。1、控制面板-管理工具-本地安全策略选项2、在本地安全设置中,单击本地策略的“安全选项”命令,然后启用右侧策略的“网络访问:允许SAM帐户匿名枚举渡边杏”和“网络访问:允许SAM帐户和孔刘匿名枚举渡边
6、杏”命令,如下图所示。系统服务安全设置,计算机提供的服务是双面的。一个是为合法用户提供的服务,另一个是入侵者可以使用的,通过系统服务的漏洞侵入计算机的安全事件不计其数,下面将介绍如何配置系统服务安全性以增强计算机系统的安全性。禁止不必要的系统服务,配置系统服务安全,修改TTL值防止ICMP重定向消息攻击注册表防御DoS攻击修改基本孔刘禁止cookie安全级别提高跨站点攻击预防,系统服务安全配置,黑客为了获得入侵的直接信息,经常首先判断目标计算机的操作系统类型。Ping目标计算机的IP地址,并根据返回的TTL(生存时间)值确定哪个操作系统。因此,修改TTL值以混淆黑客对操作系统的检测和判断。1、
7、打开注册表并展开子键。HKEY _ local _ machinesystemcurrentdontcontrolsetservicecpcparameters变更DefaultTTL金钥,windowsXP的主金钥值为64。我们可以更改为128或256等,TTL修改后的密钥值、注册表防御DoS攻击修改、黑客工具的普遍扩散,使DoS攻击变得越来越愚蠢,攻击者无需具备计算机技术方面的高知识就能实现。防止DoS攻击提高系统的抵抗力也是我们的责任。以windowsXP为例,我们将介绍如何通过简单的注册表修改提高系统抵抗DoS攻击的能力,修改注册表以防止DoS攻击,然后进入注册表。扩展:HKEY _
8、local _ machine systems currencontrolsetservicestcparameters查找SYNATTACKPROTECT键值,将默认数字值从 1 更改为 2 这包括所有逻辑磁盘(C$、D$)和系统目录。基本共享易于恶意使用。IPC$攻击是针对默认共享的。使用net share查看系统开放共享,不要枚举空连接。展开分支:HKEY _ local _ machinesystemcurrentcontrolsetcontrollsa修改restrictanonymous的值。禁止默认孔刘HKEY _ local _ machinesystemcurrentcont
9、rolsetserviceslanServerparanmeters修改如果AutoshareServer为“0”,请根据禁用默认孔刘Server服务打开控制面板,系统权限设置,Windows2000及以后的操作系统引入了徐璐向各种用户授予其他权限的权限机制,以满足更严重的安全性和应用程序要求。Windows默认权限设置使您可以轻松访问黑客和病毒木马,合理设置权限以保护计算机安全。FAT32已转换为NTFS格式,NTFS磁盘格式具有FAT32中没有的文件权限分类和加密安全设计,因此可以利用NTFS强大的权限级别来防止病毒或黑客木马破坏系统。FAT32转换为NTFS进程:在命令行任务窗口中,输入
10、convert d:/fs:NTFS。其中,d:光盘将转换为NTFS格式以转换字符,文件夹权限设置、大多数木马或病毒经常通过管理员用户将自己的文件写入system32文件夹,因此,通过在NTFS格式的文件或文件夹属性中设置权限,您可以阻止木马或病毒,将文件自由写入system32。修改方法:右键单击“system32”文件夹,单击“属性”,在“安全”选项卡上选择“管理员”,然后在“管理员权限”窗口的“写”多选框中选择“拒绝”。这样可以防止病毒或特洛伊文件在此目录中形成文件。(windows XP文件打开方式,文件夹的安全选项卡windows XP安装完成后,默认情况下无法打开(显示)文件,文件
11、夹的安全选项卡,将按如下方式打开:1.单击开始,然后单击我的电脑。2.在工具菜单上,单击文件夹选项,然后单击祖怀选项卡。3.在“高级设置”部分中,清除“使用简单文件孔刘(推荐)”复选框。4.单击确定。这样,您可以重新打开文件、文件夹的属性窗口,查看期望的安全选项卡。)、修改system文件夹安全选项、协议和端口限制、TCP/IP属性-高级-选项-在TCP/IP筛选属性中添加或删除端口、修改协议后渡边杏使用-立即应用启动、IP安全策略、IP安全策略是用于分析通信的策略,通信是通过比较通信内容与设置的规则来实现的然后,在决定允许还是拒绝通信传输时,可以补充现有TCP/IP设计中的随机信任关键安全漏
12、洞,以实现更精细、更准确的TCP/IP安全。这意味着配置IP安全策略后,它将免费提供,但相当于拥有功能完整的个人防火墙。配置过程、注册表和系统文件监控、病毒和黑客入侵将复盖注册表,并将运行它所需的文件和参数添加到系统文件夹中,从而监视注册表和系统文件的更改,以找出并防止黑客和病毒入侵所需的手段。以下是一个优秀的注册表快照工具Regsnap工具,用于监视注册表和系统文件的方法和过程。主要功能是详细报告注册表和其他与系统相关的项目中的更改和更改。报告结果可以纯文本方式或HTML网页方式显示,便于查看。RegSnap报告的内容包括:注册表的更改;windows、System和my documents
13、目录中文件的更改,包括删除、替换、添加的文件:对系统配置文件Win.ini和System.ini的更改,包括删除、修改和添加的文件;自动批处理文件Autoexec.bat是否已修改。该软件可以在需要时方便地恢复注册表,直接调用注册表编解码器查看或修改注册表,还可以确定当前计算机的计算机名和用户名。RegSnap使用过程,1,初始快照2,超时快照3,比较快照内容,设置RegSnap快照,配置,RegSnap快照,比较RegSnap快照,RegSnap快照结果,端口检查命令,Netstat进程查看器可以通过进程查看器随时监视该内存中程序活动的状态。- PrcView、系统漏洞扫描和分析、系统漏洞通常是黑客和病毒入侵的突破口,因此在使用一些工具和增强系统时,需要防止漏洞。目前有很多工具可以检查漏洞,几乎所有防病毒软件都有相应的功能。例如,ruixing firewall不仅可以发现漏洞,还可以自动连接到Microsof
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年抚顺市新抚区政务服务中心(窗口人员)招聘考试参考试题及答案详解
- 2026年8月广东深圳理工大学附属中学选聘教师1人笔试备考试题及答案详解
- 2026年浙江省绍兴市政务服务中心(窗口人员)招聘笔试参考试题及答案详解
- 2026年连云港市连云区政务服务中心(窗口人员)招聘考试参考题库及答案详解
- 2026年河南省郑州市工会人员招聘考试参考题库及答案详解
- 2026年8月永修县市场监督管理局面向社会公开招聘工作人员1人笔试备考试题及答案详解
- 2026年天水市麦积区工会人员招聘考试参考试题及答案详解
- 2026年长春市宽城区工会人员招聘考试备考试题及答案详解
- 2026年宝鸡市陈仓区政务服务中心(窗口人员)招聘考试备考试题及答案详解
- 2025年湖北省襄阳市政务服务中心(窗口人员)招聘考试试题及答案详解
- 成都铁中2026级新高一分班数学模拟卷(含答案解析)
- 新手必学:CCC工厂检查十大要素详解与内审实操指南
- JB 9010-1999 手拉葫芦 安全规则
- CN109978549B 识别二次放号的方法和装置、存储介质 (北京三快在线科技有限公司)
- 2026年浙江省重点学校初一新生入学分班考试试题及答案
- 2026年中西医结合执业助理医师考试备考冲刺模拟试卷含答案解析
- 老年综合征多维度评估与精准干预方案
- 同频共振科普
- 重庆市2026年高二(上)期末联合检测(康德卷)数学+答案
- 电子运单培训
- 2026中国资源循环集团电池有限公司招聘4人笔试模拟试题及答案解析
评论
0/150
提交评论