把Guest账号禁用
2008北京奥运会一天天的临近了。作为互联网也第一次登上了奥运的舞台。面对复杂的国际形式,如何才能保障互联网的安全,也已成为我们的同识。前几天我们报道了有关国外黑客要借北京奥运报复中国的新闻。除了那些奥运黑客,还有很多敌对势力也在虎势眈眈。现在我想通过我们前一段时间的介绍,大家对“肉鸡”也有所了解了。拒绝成为“肉鸡”,为奥运尽我们绵薄之力。下面,编辑在为大家介绍一些有关系统安全方面的技巧。
一、关闭“文件和打印共享”
文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。所以在没有必要“文件和打印共享”的情况下,我们可以将它关闭。用鼠标右击“网络邻居”,选择“属性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”对话框中的两个复选框中的钩去掉即可。
虽然“文件和打印共享”关闭了,但是还不能确保安全,还要修改注册表,禁止它人更改“文件和打印共享”。打开注册表编辑器,选择
“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NetWork”
主键,在该主键下新建DWORD类型的键值,键值名为“NoFileSharingControl”,键值设为“1”表示禁止这项功能,从而达到禁止更改“文件和打印共享”的目的;键值为“0”表示允许这项功能。这样在“网络邻居”的“属性”对话框中“文件和打印共享”就不复存在了。
二、把Guest账号禁用
有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。
三、禁止建立空连接
在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,我们必须禁止建立空连接。方法是修改注册表:打开注册表
“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA”,
将DWORD值“RestrictAnonymous”的键值改为“1”即可。
网友评论