Compartir Windows XP para eliminar vulnerabilidades y perfeccionar la seguridad del sistema Cuatro claves

  

Lista de cuentas /compartir del sistema La instalación predeterminada de Windows XP permite a cualquier usuario obtener todas las listas de cuentas /compartir del sistema a través de usuarios vacíos. Esto es originalmente para la comodidad de los usuarios de LAN para compartir archivos. Sin embargo, un usuario remoto también puede obtener su lista de usuarios y usar la fuerza bruta para descifrar la contraseña del usuario. Puede deshabilitar 139 conexiones nulas cambiando el registro Local_Machine \\ System \\ CurrentControlSet \\ Control \\ LSA-RestrictAnonymous = 1, o puede usar la política de seguridad local en Windows XP (si es un servidor de dominio o una política de seguridad de dominio y de servidor de dominio) Existe una opción de este tipo RestrictAnonymous (un límite adicional para conexiones anónimas).


(1) Seleccione el formato NTFS para particionar

Es mejor tener todas las particiones en formato NTFS, porque las particiones en formato NTFS son más seguras en términos de seguridad. Incluso si otras particiones utilizan otros formatos (como FAT32), al menos la partición donde se encuentra el sistema debe estar en formato NTFS. Además, la aplicación no debe colocarse en la misma partición que el sistema, para evitar que el atacante aproveche la vulnerabilidad de la aplicación (como la vulnerabilidad IIS de Microsoft), causando una fuga de archivos del sistema e incluso permitiendo que el intruso obtenga los derechos de administrador de forma remota.


(2) Optimización de la personalización de componentes

Windows XP instala algunos componentes comunes de forma predeterminada, pero esta instalación predeterminada es muy peligrosa. Debe saber exactamente qué servicios necesita, y solo instalar los servicios que realmente necesita, de acuerdo con los principios de seguridad, el menor servicio + los permisos mínimos = la mayor seguridad.

Página anterior123Página siguiente Total 3 páginas

Copyright © Conocimiento de Windows All Rights Reserved