关闭“远程协助”
相信很少有人会用到系统中的“远程协助”功能,不仅设置麻烦不说,还很不安全。如果不用,那就把它关闭吧。右键单击“我的电脑”,选择“属性”,在“属性”面板中且换到“远程”标签,将“允许从这台计算机发送远程协助邀请”和“允许用户远程连接到此计算机”前面的勾都取消,单击“确定”即可。
关闭系统默认共享
默认共享也是比较危险的系统功能之一,从Windows 2000开始,默认我们系统中所有的分区都是共享的,只要得知计算机的管理员帐户和密码,任何人都可以远程对计算机中的分区内容进行完全控制。结合上文中提到的“管理员密码为空”这种情况,这将是多么危险的一个漏洞!
关闭方法为:单击“开始”菜单→“运行”,输入“CMD”运行“命令提示符”,输入命令“net share c$ /delete”,这样c盘的默认共享就被取消了,其他盘符的关闭方法一样。不过这样关闭后当下次系统启动后,这些默认共享还是会被自动打开的,因此我们可以建立一个关闭系统默认共享的批处理文件:
net share ipc$ /delete
net share admin$ /delete
net share c$ /delete
net share d$ /delete
net share e$ /delete
(依次类推)
在记事本中输入以上命令,然后另存为del.bat,将这个批处理文件放到“C:\Documents and Settings\用户名\「开始」菜单\程序\启动”文件夹中,以后只要一启动系统就会自动删除所有默认共享。
开启系统内置防火墙
当Window XP安装WindowsXP Service Pack2补丁后,系统中就内置了防火墙软件,通过这个内置的防火墙,我们就能够拦截一般的网络攻击。
进入“控制面板”→“网络连接”,在当前使用的网络连接上单击鼠标右键,选择“属性”。在弹出的“属性”菜单中切换到“高级”标签,单击“Windows 防火墙”中的“设置”按钮,在出现的 “Windows 防火墙”设置界面中勾选“启用”选项,最后单击“确定”即可。
开启Windows的内置防火墙后,其拦截网络攻击时是没有提示的,这些都是自动完成的。当本地的应用程序需要访问网络时,防火墙则会弹出警告窗口,提示用户是否对该应用程序解锁,解锁后的应用程序才能够访问网络。这样就可以防止一些流氓软件或者反弹连接型木马访问网络,避免隐私的泄露。
Windows内置的防火墙只能够拦截网络攻击。这里所说的网络攻击,指的是黑客攻击和蠕虫病毒攻击,对于一般的病毒,它是无能为力的,因为它和杀毒软件的防火墙是完全不同的两个概念,所谓术业有专攻,想要剿灭病毒,还是要安装一款不错的杀毒软件。
安装杀毒软件
至此,系统自身的安全情况已经做的差不多了,最后就是要为系统安装一款杀毒软件,最好具有网页监控功能,因为现在网页木马十分猖獗,稍不小心就中了“夹心”网页的陷阱。当然我们平时也要注意计算机的使用安全,这样才能最大化地避免系统被攻击。
| 如何安全运行从网上下载的可疑软 | 04-05 | |
| DOS下清除熊猫的简单方法 | 02-02 | |
| 杀熊猫烧香100%成功绝招 | 01-27 | |
| 通过电信宽带上网的用户将被电信 | 01-17 | |
| 互联星空挂的一个强马,禁用杀软 | 12-02 | |
| 本周新增5款恶意软件 利字当头顶 | 12-01 | |
| 与世界同步!让你的病毒库备份自 | 11-30 | |
| 番茄花园版XP的安全漏洞兼安全措 | 10-13 | |
| “区域和语言”对Windows系统稳定 | 10-04 | |
| 服务器安全:堵上致命的IISUnico | 10-03 | |
| 游戏里的安全 教你避免帐号被骗和 | 10-01 | |
| Windows Server2003 防木马权限设 | 09-22 | |