|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
系统安全首页
|
漏洞分析
|
入侵检测
|
升级补丁
|
安全配置
|
赤手空拳 提升Vista系统安全防范性能
赤手空拳 提升Vista系统安全防范性能
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-7 1:48:56
Windows Vista系统给我们带来的便捷操作和华丽界面的同时,它的安全性能是否引起我们重视了吗?也许有的朋友先知先觉,已经在Vista系统中安装了各种
防火墙
程序和杀毒软件,不过要是手头没有这些专业的安全保护工具时,我们难道就眼睁睁地看着自己的Vista
系统
被非法
入侵
吗
1、堵住
系统
边栏攻击
漏洞
目前Internet网络中的
病毒
或
木马
非常“狡猾”,有时会通过Windows Vista的窗口边栏来不知不觉攻击系统;例如,在安装了Vista系统的工作站中上网冲浪时,统能有时会自动检测到
网络
中的某款插件程序没有得到微软公司承认的合法数字签名,不过要是我们不经意间点击了边栏区域中的“安装”按钮时,目标插件程序就能顺利地完成安装进程,这么一来就可能给本地工作站系统带来安全威胁。为了堵住系统边栏攻击
漏洞
,我们可以借助系统组策略,来对Vista的窗口边栏的属性参数进行一下调整,以便制止那些没有经过合法数字签名的陌生程序偷偷安装到本地
系统
中,下面就是具体的设置步骤:
首先以特权帐号登录进Vista工作站系统,并单击该系统桌面中的“开始”按钮,选择“开始”菜单中的“运行”命令,打开系统的运行对话框,并在其中输入“gpedit.msc”字符串命令,单击“确定”按钮后,随后系统会弹出“用户帐户控制”窗口,单击该窗口中的“继续”按钮,进入到本地工作站
系统
的组策略编辑窗口;
其次在该编辑窗口左侧区域,将鼠标定位于其中的“用户配置”策略分支上,之后依次展开该分支下面的“管理模板”/“Windows组件”/“Windows边栏显示”选项,在对应“Windows边栏显示”选项的右侧列表区域,找到“关闭Windows边栏显示”选项,并用鼠标左键双击该选项,打开目标策略选项的属性设置界面,如图1所示;
图1 边栏显示
在该设置界面的“设置”标签页面中,检查“已启用”项目是否处于选中状态,要是发现该选项还没有被选中的话,我们必须及时重新选中,再单击“确定”按钮,将上述设置保存起来,最后退出组策略编辑界面,这样一来
系统
边栏攻击
漏洞
就会被正式堵住了。
2、防止他人偷看本地工作站
我们知道,在Windows XP工作站系统中,局域网中的任何一位用户只要打开他的“网上邻居”窗口,该工作站
系统
就能自动找出所有接入局域网中的工作站,这些用户只要依次双击每一台工作站的名称,就能查看到它们的共享资源。如果我们不小心将自己的重要信息设置成共享状态的话,那么这些信息很容易被一些别有用心的人窃取掉,这样的话本地工作站的信息安全就会受到严重威胁。那么如何才能拒绝局域网中的其他用户看到本地工作站中的隐私信息呢?其实很简单,我们只要想办法阻止“网上邻居”窗口搜索并显示自己的工作站就可以了,其他用户日后找不到本地工作站的名字,自然他们也就没有办法偷看本地工作站中的重要信息了:
首先在Vista工作站
系统
桌面中依次单击“开始”/“设置”/“控制面板”命令,在弹出的控制面板窗口中单击“网络和Internet”选项图标,在其后的界面中再单击“网络和共享中心”项目,进入到
网络
和共享中心列表界面;
接着在该列表界面的“共享和发现”设置项处,检查“网络发现”选项是否处于启用状态,一旦发现该选项已经被启用的话,那就表明局域网中的其他用户是可以随意偷看本地工作站中的隐私信息的,此时我们必须及时展开“网络发现”设置选项,打开如图2所示的设置界面,选中其中的“关闭
网络
发现”选项,再单击“应用”按钮,这么一来他人就不能偷看到本地工作站中的各种资源信息了。当然,在阻止他人访问本地工作站的同时,我们也没有权利通过网上邻居窗口去访问别人工作站中的共享信息了。
图2
网络
发现
3、在
防火墙
保护下远程维护
在ADSL共享拨号上网的组网环境中,我们时常会采用远程桌面功能来对局域网中的其他工作站进行远程维护,这样往往可以有效地提高局域网的管理效率。不过在默认状态下,Windows Vista系统自带的防火墙是不允许我们通过远程桌面功能来远程维护工作站的,如果非要使用这个功能,我们只要暂时关闭系统
防火墙
,但是这样的话本地工作站的系统安全又得不到保护了!如此说来,我们难道就无法在
系统
自带防火墙保护下利用远程桌面功能来对局域网工作站进行远程维护了?答案是否定的,我们可以按照如下步骤实现在
防火墙
保护下进行远程维护操作:
首先以特权帐号登录进Vista工作站系统,并依次单击该系统桌面中的“开始”/“设置”/“网络连接”命令,在弹出的
网络
连接列表窗口中,用鼠标右键单击adsl拨号连接图标,从弹出的快捷菜单中单击“属性”命令,随后
系统
会弹出“用户帐户控制”窗口,单击该窗口中的“继续”按钮,打开adsl拨号连接属性设置界面;
其次单击该设置界面中的“共享”标签,进入到如图3所示的标签设置页面,选中该页面中的“允许其他
网络
用户通过此计算机的Internet连接来连接”选项,再单击“设置”按钮,打开高级设置列表窗口,选中其中的“远程桌面”项目,最后单击“确定”按钮结束设置操作,这么一来我们日后就可以在
系统
自带
防火墙
保护下利用远程桌面功能来对局域网工作站进行远程维护了。
图3 拨号属性设置
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
Windows Vista系统下的Rootkit攻防
下一篇文章: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
Vista系统十大漏洞预警
提升权限 把无法删除的病
Windows内核中可允许特权
Intel网卡驱动本地权限提
Sun Solaris Netscape P
Symantec AntiVirus SAV
Symantec AntiVirus IOC
Linux Kernel LSM ReadV
Microsoft Windows 2000
Symantec LiveUpdate fo
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有