La seguridad del sistema es valorada por todos los usuarios. Para los sistemas xp, tiene funciones de red y estabilidad sólidas, pero para el kernel NT np tiene que permitirnos fortalecer Protección de seguridad.
1.General security protection
La llamada "protección de seguridad regular" es la misma que Windows98 para instalar software antivirus, actualizar el sistema, prohibir los métodos de seguridad de ping tres. Se debe enfatizar que Windows XP y su predecesor, Windows 2000, tienen numerosas lagunas. La actualización del sistema no puede ser tan descuidada como Windows 98. Además de instalar el parche de vulnerabilidad de Microsoft para "Blast Wave", se recomienda actualizar Windows XP al último ServicePack1 ( Después de la actualización, se incrementará la posesión de recursos, pero se mejorará la seguridad y la estabilidad).
2. Deshabilitar el control remoto de Servicios de Terminal Server
" Servicios de Terminal Server es una forma de servicio que deja Windows XP en los sistemas Windows 2000 (Windows 2000 usa este servicio para implementar el alojamiento de servidores remotos). Los usuarios pueden utilizar el terminal para lograr el control remoto. "Servicios de Terminal Server" y "Asistencia remota" son diferentes. Aunque todos implementan el control remoto, los Servicios de Terminal Server prestan más atención a los derechos de administración de inicio de sesión del usuario. Cada conexión requiere un inicio de sesión específico del sistema actual. ID, y aislados unos de otros, "Servicios de Terminal Server" es independiente de la invitación del usuario de la computadora actual y puede iniciar sesión en la computadora remota de forma independiente y libre.
En Windows XP, "Servicios de Terminal Server" se abre de forma predeterminada (el sistema Windows 2000 necesita instalar los componentes correspondientes antes de poder abrir y usar Servicios de Terminal Server). Es decir, si alguien sabe en su computadora Un ID de inicio de sesión de usuario, y saber la IP de la computadora, puede controlar completamente su computadora.
En el sistema Windows XP, cierre el método de "Servicios de Terminal Server" de la siguiente manera: Haga clic con el botón derecho en "Mi PC", "Atributos", seleccione "Remoto", elimine " Permitir usuarios Conectarse de forma remota a esta computadora " frente a " √ "
3. Desactive el servicio Messenger
El servicio Messenger es un componente de comunicación que Microsoft integra en Windows XP. También se abre de manera predeterminada. Cuando lo utilice para enviar información, siempre que conozca la IP de la otra parte y luego ingrese el texto, aparecerá la ventana de mensaje de texto correspondiente en el escritorio de la otra parte y se aceptará si el servicio de Messenger no está cerrado.
Muchos usuarios no saben cómo desactivarlo, pero se ven acosados por la información. De hecho, el método es muy simple, vaya al "Panel de control", seleccione "Herramientas administrativas", inicie el elemento "Servicios", luego haga clic derecho en el elemento de Messenger, seleccione "Detener" y "
4. Desactive la asistencia remota y bloquee los puertos inactivos
Hay una función llamada "Asistencia remota" en Windows XP que permite a los usuarios usar MSN cuando tienen dificultades para usar la computadora. El amigo sobre el tema envía una invitación de asistencia remota para ayudar a resolver el problema.
Y esta función de "Asistencia remota" es exactamente el comportamiento del servicio RPC (RemoteProcedureCall) que el virus está atacando en Windows XP. Se recomienda a los usuarios que no utilicen esta función, y también deben instalar la herramienta de vulnerabilidad RPC proporcionada por Microsoft y el programa de inmunización de "onda de choque" antes de usar. El método para desactivar la "Asistencia remota" es abrir el cuadro de diálogo Propiedades del sistema (haga clic con el botón derecho en "Mi PC", "Atributos"), eliminarlo del elemento "Remoto" y permitir que se envíe desde esta computadora. Invitación de asistencia remota " delante de " √ ".
El puerto se puede restringir mediante el "Servicio de filtrado TCP /IP" que viene con el sistema. A continuación le indicamos cómo: haga clic con el botón derecho en el botón "Conexiones de red" y seleccione "Propiedades" para abrir el cuadro de diálogo "Propiedades de conexión de red". En la categoría "General", seleccione el Protocolo de Internet (TCP). /IP) " Luego haga clic en el botón [Propiedades] a continuación, en la ventana "Propiedades del Protocolo de Internet (TCP /IP)", haga clic en el botón [Avanzado] a continuación, en la ventana emergente "Configuración avanzada de TCP /IP" En la ventana, seleccione la opción "Opciones", haga clic en el botón [Propiedades] a continuación, y finalmente aparezca la ventana "Filtro TCP /IP". Agregue el cuadro de radio "Permitir solo" en la ventana. " TCP ", UDP ", IP y " y otros puertos permitidos por el protocolo de red, sin proporcionar varios servicios, pueden bloquear todos los puertos. Esta es la mejor forma de seguridad.
5. Administración razonable
En el sistema Windows 2000 /XP, después de la instalación, el sistema creará un usuario administrador por defecto, que tiene la máxima autoridad de administración de la computadora. Algunos usuarios no establecieron una contraseña para el usuario administrador en el momento de la instalación. Los piratas informáticos usan esto para iniciar sesión en la otra computadora usando un usuario avanzado. Por lo tanto, los usuarios individuales deben mantener correctamente la información del usuario "Administrador". Cuando Windows 2000 inicia sesión, se requiere que ingrese la contraseña de inicio de sesión del Usuario administrador. Después de que Windows XP se inicie normalmente, no se puede ver al usuario Administrador. Se recomienda que los usuarios que usen Windows XP ingresen al modo de seguridad. Agregue la contraseña para el usuario administrador en la sección "Cuenta de usuario" del "Panel de control" o elimínela para evitar posibles peligros.
6. Evite el uso compartido predeterminado de IPC
Windows XP permite a cualquier usuario obtener todas las cuentas y compartir las listas del sistema a través de la conexión de usuario vacía (IPC $) después de la instalación predeterminada. Esto es originalmente para la comodidad de los usuarios de LAN. Recursos y archivos, pero cualquier usuario remoto puede usar esta conexión vacía para obtener su lista de usuarios. Los piratas informáticos usan esta función para encontrar una lista de usuarios en el sistema y usan algunas herramientas de diccionario para atacar el sistema. Este es el ataque de IPC más popular en Internet.
Para evitar ataques de IPC, debe comenzar con la configuración predeterminada del sistema. Puede inventariar la vulnerabilidad modificando el registro:
Paso 1: configure el elemento RestrictAnonymous de HKEY_LOCAL_MacHINESYSTEMCurrentControlSetControlLSA en " Puede deshabilitar las conexiones de usuario vacías.
Paso 2: Abra la entrada HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters en el registro.
Para el servidor, agregue el valor clave " AutoShareServer ", el tipo es " REG_Dword ", el valor es " 0 ".
Para el cliente, agregue el valor clave " AutoShareWks ", el tipo es " REG_DWORD ", el valor es " 0 ".
Xiaobian presenta los seis aspectos de los puntos de prevención. A través de estos seis aspectos de la prevención, se puede mejorar la seguridad del núcleo NT, garantizando así la seguridad del sistema XP.
En el proceso de uso de la computadora, siempre instalamos una variedad de controla
Cuando se desconecte su red, Windows XP abrirá una ventana de Conexión de red con un intervalo de ti
El modo de seguridad es un modo específico en Windows. En el modo seguro, podemos e
Ahora en la PC es Microsoft Windows, el software se hace cada vez más grande, incluso algunos archiv
Método de archivo XPS abierto del sistema WinXP
¿Cómo configurar la memoria virtual de WinXP? Cómo configurar la memoria virtual y los pasos
Cómo resolver el problema de los caracteres ilegibles en las fuentes de texto impreso de Windows XP
Cómo modificar los saludos de dibujos animados de búsqueda de WinXP
¿Cómo encripta el sistema Windows XP las carpetas?
La esencia de la optimización del sistema operativo XP para hacer que el sistema funcione más rápido
WinXP elimina el método de registro de conexión remota y los pasos
Windows XP con procesador AMD [图]
Análisis de los puntos de atención de la seguridad del sistema informático
Cómo importar información de cookies en WinXP
Le enseñará a deshabilitar la función de grabación de CD de Windows 7
¿Cómo enciende el sistema Win8.1 el modo DND?
Método de configuración de permiso máximo de Win8.1
Instalación de la máquina virtual de Vbox Win8 con poca experiencia
Microsoft lanzó 16 parches de seguridad la próxima semana, arreglando 49 vulnerabilidades
¿Cómo resolver el error "datos no válidos" en la instalación del controlador Win8 /8.1?
IE8 abrir el cuadro de diálogo emergente de la página web emergente
Instalación de Linux y pasos de configuración para JDK y Eclipse
Nuevo martillo de granada de CF: introducción de color mágico y evaluación de atributos