注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 安全防范 > 网络技术 内容正文:保护系统“核心” 锁住“危险”设置

保护系统“核心” 锁住“危险”设置

发布时间:2006-08-29 21:51:12 来源:网友世界 网友评论 0 条
  •   新装的电脑,放在宿舍中不足半月,系统就已经重装了三次。不能怪电脑有问题,只能怨我寝室的这帮兄弟太喜欢“研究”,兄弟是好兄弟,就是太“菜”。而碍于面子问题,咱又不能指责兄弟,最后不得已,只能将Windows XP系统中的“危险”设置,偷偷的加上一把“大锁头”。

系统组件 轻松“上锁”

最容易让Windows XP“受伤”的无非是一些系统自带组件,比如注册表编辑器、系统服务、任务管理器、格式化命令等。而在默认情况下,任何人都能通过它们对系统进行修改,使系统出现各类“不良反应”。因此要想保护好系统,首先就要让他人无法使用这些组件。

一、危险组件 策略限制

对于系统中的危险组件,使用Windows XP提供的组策略即可进行有效控制,比如要限制注册表编辑器的运行,就可以这样操作。

步骤1:以系统管理员身份登录系统后,在“运行”对话框中执行“gpedit.msc”命令,打开组策略编辑器。接着依次展开“用户配置”→“管理模板”→“Windows组件”→“系统”项。

步骤2:在右侧窗口中双击“阻止访问注册表编辑工具”策略,打开其属性窗口,切换到“设置”标签,选择“已启用”(如图1)。这样当下次其他用户试图运行注册表编辑器时,系统就会弹出“注册编辑已被管理员停用”的警告窗口。


对于其它组件的限制均可参照于此。比如在这里还可以选择“阻止访问命令提示符”策略,来阻止他人运行cmd.exe命令,而选择“关闭自动播放”策略,则可取消光盘、U盘插入时自动运行的操作。

步骤3:为防止他人通过修改组策略来开启被限制的组件,在这里就可双击“不要运行指定的Windows应用程序”策略,然后将mmc.exe程序添加到限制列表中,来阻止其他用户运行组策略编辑器。在此,还可将其它要屏蔽的危险组件和程序一并添加到列表中,达到阻止其运行的目的。

步骤4:当自己要使用注册表编辑器时,可将C:/Windows/ System32目录下的mmc.exe文件重命名为mm.exe,之后在“运行”对话框中执行“mmc”命令,打开控制台,再点击菜单中的“打开”→“C:/Windows/System32/gpedit.msc”命令,开启组策略,从中取消对注册表编辑器的限制即可。

通过当前窗口中的“只运行许可的Windows程序”策略,还可将大家经常需要使用,但对系统不会造成伤害的程序添加到列表中。这样使用者只能运行有限的几个程序,间接达到封锁其它程序运行的效果。

二、危险命令 全部失效

除了系统组件外,系统自带的一些命令也具备极强的杀伤力,比如Format.com这个格式化命令,便能使整个分区的数据消失。对于这些命令自然也要进行“加锁”处理,不过方法相对简单些,只需将其改名即可。

进入C:/Windows/System32文件夹,找到Format.com文件,将其重命名为format.aa,这样其他人在命令行下执行格式化命令时,便无法成功操作了,自己使用时则可恢复程序原名(如图2)。


另外,Windows XP中还包含了一些很少使用,但却极容易被黑客利用的命令,如tftp.exe、at.exe等,最好都将其进行重命名操作。不过有一些受系统保护的命令,就需要先打开C:/Windows/System32 /dllcache文件夹,在其中找到同名命令并进行重命名处理,这时系统会弹出“系统文件已被更改为无法识别版本,请插入Windows XP光盘修复”的提示。对此可不必理会,直接单击“取消”按钮,再到C:/ Windows/System32文件夹中,对相应命令执行重命名操作即可。

重命名操作的方式,只能防止用户无法在命令提示符窗口下执行高危命令。不过一些命令在资源管理器下确仍可执行。如果要彻底杜绝危险命令的执行,可建立一个受限帐户供其他人使用,通过帐户权限限制的方式规避这种风险。

 1/4    1 2 3 4 ›› ›|
相关文章
  • 保护系统“核心” 锁住“危险”设置
  • Win Vista用户帐户保护系统安全性被质疑
  • 保护系统安全 360安全卫士热评
  • QQ第二代帐号保护系统试用报告
  • QQ新版密码保护系统——DNA测试报告
【评论】【收藏本文】【打印】【关闭】
上一篇文章:技术营销—瑞星掀起企业防毒营销风暴
下一篇文章:局域网攻、防工具详解
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
驱除危害:如何有效防范看不见的网页病毒
驱除危害:如何有效防范看不见的网页病毒
防止别人用ipc$和默认共享入侵
防止别人用ipc$和默认共享入侵
防范非法用户的侵入
防范非法用户的侵入
将拒绝进行到底 阻击垃圾邮件全攻略
将拒绝进行到底 阻击垃圾邮件全攻略
推荐阅讯
  • 网吧防治黑客策略大放送
  • 防范网页木马最有效果的办法
  • 顺藤摸瓜,盗号,
  • 邮件蠕虫的四招防范技巧
  • 警惕用网页攻击的方式来入侵电子邮件
  • 防范网页病毒 IE浏览器防黑十大秘技
  • 盗号病毒又添感染功能 可能造成系统异常
  • 企业无线局域网路由器故障巧排除
  • 动态嵌入式DLL木马发现与清除方法
  • 菜鸟也学寻找电脑中的木马
阅读排行
  • 1.防ARP攻击教程
  • 2.经验分享:网吧频繁掉线(ARP)与解决方法
  • 3.加强安全防范 精通批处理完整教程
  • 4.局域网攻、防工具详解
  • 5.流氓网站招招看 详细剖析恶意弹出窗口
  • 6.让黑客无处下手 未知漏洞的预防技巧
  • 7.保护系统“核心” 锁住“危险”设置
  • 8.网吧频繁掉线(ARP)与快速解决方法
  • 9.金钟罩护身 个人电脑安全二十招秘技
  • 10.最佳的75个安全工具
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载