由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。 个人电脑常见的被入侵方式: 谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了
只留下你更改好名字的adminisrator权限 计算机管理.本地用户和组.组 组.我们就不分组了 16、自己动手DIY在本地策略的安全选项 1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透. 2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用
电脑安全问题一直以来都是个最重要的一个问题,也是电脑爱好者最关心的一个问题。它是个大话题涉及到电脑的方方面面,三言两语是说不清楚的,也不是几天就能够学会的。在这里我总结了一些系统安全配置方面的知识,希望对大家有所帮助。因为只有一台安全的电脑才可以预防病毒的骚扰、抵御黑客的入侵。 下面就开始我们的安
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 开始--运行--cmd 输入命令netstat a 会看到例如(这是我的机器开放的端口) Proto Local AddressForeign AddressState TCPyf001:epmap yf001:0 LISTE TCPyf001:1025(端口号)yf001:0 LISTE T
application layer gateway service 为internet连接共享和internet连接防火墙提供第三方协议插件的支持。如果你没启用internet连接共享或windows xp内置防火墙,可以禁止这个服务。 automatic updates 自动从windows update启用windows更新的下载和安装。需要时,我们完全可以在windows update web网站手动进行更新。 clipb
Windows 2000曾经有一个著名的输入法漏洞,可以借助中文输入法跳进系统。这个漏洞可以通过按装SP1以上补丁包解决。在下载补丁程序的时候,我意外发现了一个另类加强系统安全的方法,还可以实现某些特别效果,不愿独占,拿出来与大家共同分享。 意想不到的最终效果 先说一下最后效果,在Windows 2000登录画面出现,
10、账号密码的安全原则 首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~) 如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设
?系统崩溃无需重装 F11一键恢复系统(1) 对于电脑用户来说,最头疼的问题莫过于系统崩溃后重装系统。虽然现在有形形色色的各种系统恢复工具,如品牌机自带的的系统恢复盘等等,但是都存在一个缺点,需要启动盘启动。蓝巨人IBM的F11功能倒是不错,无须启动盘。系统崩溃按下F11就自动恢复了,可惜为了这F11叫我等穷人去买I
保护系统“核心” 锁住“危险”设置(1) 新装的电脑,放在宿舍中不足半月,系统就已经重装了三次。不能怪电脑有问题,只能怨我寝室的这帮兄弟太喜欢“研究”,兄弟是好兄弟,就是太“菜”。而碍于面子问题,咱又不能指责兄弟,最后不得已,只能将Windows XP系统中的“危险”设置,偷偷的加上一把“大锁头”。 系统组件 轻
我想大家都应该很厌恶自己的电脑被别人在自己不知情的状况下动过,你是否想过要警示一下这些人呢,让他们下次再也没有胆量随便动你的电脑。 使用注册表编辑器可以制作一些系统弹出的警示框,有时巧妙地利用一下这个功能,可以吓走想要擅自动你电脑地人。打开“注册表编辑器”窗口,在左栏中依次展开“HKEY_LOCKL_MACHINE\SO
中级安全篇: 1.利用win2000的安全配置工具来配置策略 微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主页: http://www.microsoft.com/windows2000/techinfo/ howitworks/security/sctoolset.asp 2.关闭不必要的
SAFEND信息安全卫士特点产品特点 Safend信息安全卫士是一种保护企业终端信息安全的软件解决方案,通过可视化的安全控件,可控的功能设置,成功地在每一个用户主机上,构建了一套端口防护与管理体系,防止信息的泄密,保护终端信息安全。 当今拥有众多通讯手段,职员们可以使用越来越多的产品,包括USB闪存驱动器,WiFi调制
在winxp下进程的创建无非是使用System,Winexec,ShellExecute,CreateProcess等库函数和系统API.但是为了实现对进程创建的监视,我们一般都是拦截这些api,这样工作量会很大.而实际上这些函数最终都会调用ntdll.dll所导出的ZwCreateProcessEx函数,由他填入服务索引号,并软中断进入内核模式.只要Hook了该函数就能有效地从用户层
高级篇 1. 关闭 DirectDraw 这是C2级安全标准对视频卡和内存的要求。关闭DirectDraw可能对一些需要用到DirectX的程序有影响(比如游戏,在服务器上玩星际争霸?我晕..$%$^%^&??),但是对于绝大多数的商业站点都应该是没有影响的。 修改注册表 HKLM\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI 的Ti
Linux® 内核继续不断发展并采用新技术,在可靠性、可伸缩性和性能方面获得了长足的发展。2.6 版本的内核最重要的特性之一是由 Ingo Molnar 实现的调度器。这个调度器是动态的,可以支持负载均衡,并以恒定的速度进行操作 —— O(1)。本文将介绍 Linux 2.6 调度器的这些属性以及更多内容。 本文将回顾一下 Linux 2.6 的
在在家上网时会出现死机现象,可见故障现象与Internet连接有着直接联系。另外,由于更新驱动程序仍然无法解决问题,因此,怀疑网卡故障的可能性较大。建议通过以下几种方式排除故障: 第一,检查连接网卡与ADSL Modem网线的连通性是否良好。 第二,禁用原有网卡。安装另外一块网卡,并连接至ADSL Modem,测试Internet连接是
初级安全篇 1.物理安全 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。 2.停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号
正确设置磁盘的安全性,具体如下(虚拟机的安全设置,我们以asp程序为例子)重点: 1、系统盘权限设置 C:分区部分: c:\ administrators 全部(该文件夹,子文件夹及文件) CREATOR OWNER 全部(只有子文件来及文件) system 全部(该文件夹,子文件夹及文件) IIS_WPG 创建文件/写入数据(只有该文件夹) IIS_WPG(该文件夹,子文件夹
1、处理特殊的文件名 假设Linux系统中有一个文件名叫“ee”,如果我们想对它进行操作,例如要删除它,按照一般的删除方法在命令行中输入rm ee命令,界面会提示我们是“无效选项”(invalid option),原来由于文件名的第一个字符为“”,Linux把文件名当作选项了,我们可以使用“”符号来解决这个问题,输入“rm ee”命令便
增加执行文件路径 > 16、增加执行文件路径 如果需要运行的程序不在指定的目录中,则DOS系统一般采用在自动批处理文件中设置路径的方法来达到自动寻找此程序的目的;在Windows中则可以更秘密地增加程序路径,而不是通过设置自动批处理的方式,这就需要通过修改注册表来实现上述目的。 比如要为