频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

XP瘦身、加速、安全全攻略

来源:enet 作者:eNet笨笨虎 出处:巧巧读书 2007-07-20 进入讨论组
上一页 1 2 3 4 
  三、我安全吗

  多了不谈,基本的共享还是得关的。
  

  修改注册表为以下两个样式:   

  去除共享   

  防范IPC默认共享   

  Windows XP在默认安装后允许任何用户通过空用户连接(IPC$)得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是任何一个远程用户都可以利用这个空的连接得到你的用户列表。黑客就利用这项功能,查找系统的用户列表,并使用一些字典工具,对系统进行攻击。这就是网上较流行的IPC攻击。   

  要防范IPC攻击就应该从系统的默认配置下手,可以通过修改注册表弥补漏洞:   

  第一步:将HKEY_LOCAL _MACHINE\SYSTEM\CurrentControlSet\Control\LSA的RestrictAnonymous项设置为“1”,就能禁止空用户连接。   

  第二步:打开注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\ LanmanServer\Parameters项。

  对于服务器,添加键值“AutoShareServer”,类型为“REG_DWORD”,值为“0”。   

  对于客户机,添加键值“AutoShareWks”,类型为“REG_DWORD”,值为“0”。   

  —————————————————————————————————   

  Windows Registry Editor Version 5.00   

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

  "restrictanonymous"=dword:00000001   

  —————————————————————————————————

  或者将上面两个保存成个.REG文件,然后双击导入就可以了。   

  顺便把不要脸的的3721也屏蔽,在hosts文件中加入:

  127.0.0.1 cnsmin.3721.com   

  127.0.0.1 www.3721.net
请保留地址 http://www.qqread.com/win98/k160349101.html 更多文章 更多内容请看路由安全配置专题系统安全设置配置安全的操作系统专题,或进入讨论组讨论。
上一页 1 2 3 4 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章