一点要记得收藏我们的网址哦(www.5ijcw.com) —— 我爱教程网 。
  • 查资料

当前位置:我爱教程网常识知识电脑学习电脑安全用注册表打造安全系统(一)» 正文

用注册表打造安全系统(一)

[10-05 23:41:36]   来源:http://www.5ijcw.com  电脑安全   阅读:8503

概要:5.拒绝ActiveX控件的恶意骚扰 安全隐患:不少木马和病毒都是通过在网页中隐藏恶意ActiveX控件的方法来私自运行系统中的程序,从而达到破坏本地系统的目的。为了保证系统安全,我们应该 阻止ActiveX控件私自运行程序。 解决方法:ActiveX控件是通过调用Windows scripting host组件的方式运行程序的,所以我们可以先删除"system32"目录下的wshom.ocx文件,这样ActiveX控件就不能调用Windows scripting host了。然后,在注册表中找到"HKEY_LOCAL_MACHINESOFTWARE Cl
用注册表打造安全系统(一),标签:电脑安全防护,个人电脑安全,http://www.5ijcw.com



5.拒绝ActiveX控件的恶意骚扰


  安全隐患:不少木马和病毒都是通过在网页中隐藏恶意ActiveX控件的方法来私自运行系统中的程序,从而达到破坏本地系统的目的。为了保证系统安全,我们应该 阻止ActiveX控件私自运行程序。


  解决方法:ActiveX控件是通过调用Windows scripting
host组件的方式运行程序的,所以我们可以先删除"system32"目录下的wshom.ocx文件,这样ActiveX控件就不能调用Windows
scripting
host了。然后,在注册表中找到"HKEY_LOCAL_MACHINESOFTWARE
ClassesCLSID{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}",将该项删除。通过以上操作,ActiveX控件就 再也无法私自调用脚本程序了。


  6.防止页面文件泄密


  安全隐患:Windows
2000的页面交换文件也和上文提到的DR.WATSON程序一样经常成为黑客攻击的对象,因为页面文件有可能泄露一些原本在内存中后来却转到硬盘中的信息。毕 竟黑客不太容易查看内存中的信息,而硬盘中的信息则极易被获取。


  解决方法:找到"HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession
ManagerMemory
Management",将其下的ClearPageFileAtShutdown项目的值设置为1(图2)。这样,每当重新启动后,系统都会将页面文件删除, 从而有效防止信息外泄。


  7.密码填写不能自动化


  安全隐患:使用Windows系统冲浪时,常会遇到密码信息被系统自动记录的情况,以后重新访问时系统会自动填写密码。这样很容易造成自己的隐私信息外泄。


  解决方法:在"HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpolicies"分支中 找到network子项(如果没有可自行添加),在该子项下建立一个新的双字节值,名 www.5ijcw.com 称为disablepasswordcaching,并将该值设置为1。重 新启动计算机后,操作系统就不会自作聪明地记录密码了。


  8.禁止病毒启动服务


  安全隐患:现在的病毒很聪明,不像以前只会通过注册表的RUN值或MSCONFIG中的项目进行加载。一些高级病毒会通过系统服务进行加载。那么,我们能不能使 病毒或木马没有启动服务的相应权限呢?


  解决方法:运行"regedt32"指令启用带权限分配功能的注册表编辑器。在注册表中找到"HKEY_LOCAL_MACHINESYSTEMCurrent ControlSetServices"分支,接着点击菜单栏中的"安全→权限",在弹出的Services权限设置窗口中单击"添加"按钮,将Everyon e账号导入进来,然后选中"Everyone"账号,将该账号的"读取"权限设置为"允许",将它的"完全控制"权限取消(图3)。现在任何木马或病毒都无法自 行启动系统服务了。当然,该方法只对没有获得管理员权限的病毒和木马有效。


  9.不准病毒自行启动


  安全隐患:很多病毒都是通过注册表中的RUN值进行加载而实现随操作系统的启动而启动的,我们可以按照"禁止病毒启动服务"中介绍的方法将病毒和木马对该键值的 修改权限去掉。


  解决方法:运行"regedt32"指令启动注册表编辑器。找到注册表中的"HKEY_CURRENT_MACHINESOFTWAREMicrosoftWi ndowsCurrentVersionRUN"分支,将Everyone对该分支的"读取"权限设置为"允许",取消对"完全控制"权限的选择。这样病毒和木 马就无法通过该键值启动自身了。


  病毒和木马是不断"发展"的,我们也要不断学习新的防护知识,才能抵御病毒和木马的入侵。与其在感染病毒或木马后再进行查杀,不如提前做好防御工作,修筑好牢固 的城墙进行抵御。毕竟亡羊补牢不是我们所希望发生的事情,"防患于未然"才是我们应该追求的。

上一页  [1] [2] 


关键字: Tag:电脑安全电脑安全防护,个人电脑安全电脑学习 - 电脑安全



上一篇:防护木马入侵四大绝招 推荐

《用注册表打造安全系统(一)》相关文章

用户评论