Windows2003的功能在不斷增強,但是由於先天性的原因,它還存在不少安全隱患,要是不將這些隱患“堵住”,可能會給整個系統帶來不必要的麻煩;下面筆者就介紹Windows2003中不常見的安全隱患的防堵方法,希望能對各位帶來協助!
堵住自動儲存隱患
Windows2003作業系統在調用應用程式出錯時,系統中的Dr.Watson會自動將一些重要的調試資訊儲存起來,以便日後維護系統時查看,不過這些資訊很有可能被駭客“瞄上”,一旦瞄上的話,各種重要的調試資訊就會暴露無疑,為了堵住Dr.Watson自動儲存調試資訊的隱患,我們可以按如下步驟來實現:
1、開啟開始菜單,選中“運行”命令,在隨後開啟的運行對話方塊中,輸入註冊表編輯命令“regedit”命令,開啟一個註冊表編輯視窗;
2、在該視窗中,用滑鼠依次展開HKEY_local_machine\software\Microsoft\WindowsdowsNT\CurrentVersion\AeDebug分支,在對應AeDebug索引值的右邊子視窗中,用滑鼠雙擊Auto值,在彈出的參數設定視窗中,將其數值重新設定為“0”;
3、開啟系統的Windows資源管理員視窗,並在其中依次展開DocumentsandSettings檔案夾、AllUsers檔案夾、SharedDocuments檔案夾、DrWatson檔案夾,最後將對應DrWatson中的User.dmp檔案、Drwtsn32.log檔案刪除掉。
完成上面的設定後,重新啟動一下系統,就可以堵住自動儲存隱患了。
堵住資源共用隱患
為了給區域網路使用者相互之間傳輸資訊帶來方便,WindowsServer2003系統很是“善解人意”地為各位提供了檔案和列印共用功能,不過我們在享受該功能帶來便利的同時,共用功能也會“引狼入室”,“大度”地向駭客們敞開了不少漏洞,給伺服器系統造成了很大的不安全性;所以,在用完檔案或列印共用功能時,大家千萬要隨時將功能關閉喲,以便堵住資源共用隱患,下面就是關閉共用功能的具體步驟:
1、執行控制台功能表項目下面的“網路連接”命令,在隨後出現的視窗中,用滑鼠右鍵單擊一下“本地串連”表徵圖;
2、在開啟的捷徑功能表中,單擊“屬性”命令,這樣就能開啟一個“Internet協議(TCP/IP)”屬性設定對話方塊;
3、在該介面中取消“Microsoft網路的檔案和印表機共用”這個選項;
4、如此一來,本機電腦就沒有辦法對外提供檔案與列印共用服務了,這樣駭客自然也就少了攻擊系統的“通道”。
堵住遠端存取隱患
在Windows2003系統下,要進行遠程網路訪問串連時,該系統下的遠端桌面功能可以將進行網路連接時輸入的使用者名稱以及密碼,通過普通明文內容方式傳輸給對應串連端的用戶端程式;在明文帳號傳輸過程中,實現“安插”在網路通道上的各種嗅探工具,會自動進入“嗅探”狀態,這個明文帳號就很容易被“俘虜”了;明文帳號內容一旦被駭客或其他攻擊者另謀他用的話,呵呵,小心自己的系統被“瘋狂”攻擊吧!為了杜絕這種安全隱患,我們可以按下面的方法來為系統“加固”:
1、點擊系統案頭上的“開始”按鈕,開啟開始菜單;
2、從中執行控制台命令,從彈出的下拉式功能表中,選中“系統”命令,開啟一個系統屬性設定介面;
3、在該介面中,用按一下滑鼠“遠程”標籤;
4、在隨後出現的標籤頁面中,將“允許使用者遠端連線到這台電腦”選項取消掉,這樣就可以將遠端存取串連功能屏蔽掉,從而堵住遠端存取隱患了。
堵住使用者切換隱患
Windows2003系統為我們提供了快速切換使用者功能,利用該功能我們可以很輕鬆地登入到系統中;不過在享受這種輕鬆時,系統也存在安裝隱患,例如我們要是執行系統“開始”菜單中的“登出”命令來,快速“切換使用者”時,再用傳統的方式來登入系統的話,系統很有可能會本次登入,錯誤地當作是對電腦系統的一次暴力“襲擊”,這樣Windows2003系統就可能將當前登入的帳號當作非法帳號,將它鎖定起來,這顯然不是我們所需要的;不過,我們可以按如下步驟來堵住使用者切換時,產生的安全隱患:
在Windows2003系統案頭中,開啟開始菜單下面的控制台命令,找到下面的“管理工具”命令,再執行下級菜單中的“電腦管理”命令,找到“使用者帳戶”表徵圖,並在隨後出現的視窗中單擊“更改使用者登入或登出的方式”;在開啟的設定視窗中,將“使用快速切換使用者”選項取消掉就可以了。
堵住頁面交換隱患
Windows2003作業系統即使在正常工作的情況下,也有可能會向駭客或者其他訪問者泄漏重要的機密資訊,特別是一些重要的帳號資訊。也許我們永遠不會想到要查看一下,那些可能會泄漏隱私資訊的檔案,不過駭客對它們倒是很關心的喲!Windows2003作業系統中的頁面分頁檔中,其實就隱藏了不少重要隱私資訊,這些資訊都是在動態中產生的,要是不及時將它們清除,就很有可能成為駭客的入侵突破口;為此,我們必須按照下面的方法,來讓Windows2003作業系統在關閉系統時,自動將系統工作時產生的分頁檔全部刪除掉:
1、在Windows2003的“開始”菜單中,執行“運行”命令,開啟運行對話方塊,並在其中輸入“Regedit”命令,來開啟註冊表視窗;
2、在該視窗的左邊地區中,用滑鼠依次單擊HKEY_local_machine\system\currentcontrolset\control\sessionmanager\memorymanagement索引值,找到右邊地區中的ClearPageFileAtShutdown索引值(如圖2所示),並用滑鼠雙擊之,在隨後開啟的數值設定視窗中,將該DWORD值重新修改為“1”;