巧用註冊表保安全

來源:互聯網
上載者:User

Internet的普及為我們的生活帶來了很多方便。但是你可能並不知道,串連到網際網路上的電腦,其系統的安全效能將會受到嚴格的考驗。如果不加防範,電腦上的重要資料、檔案等資訊將會完全暴露。因此,如何防範惡意攻擊或破壞、保證系統安全就成為大家非常關心的話題。筆者在使用電腦的過程中積累了不少安全方面的經驗,現就把使用註冊表來加強系統安全方面上的一部分操作技巧整理如下,僅供大家參考。

1、讓使用者名稱不出現在登入框中
  Win9x以上的可以對以前使用者登入的資訊具有記憶功能,下次重新啟動電腦時,我們會在使用者名稱欄中發現上次使用者的登入名稱,這個資訊可能會被一些非法分子利用,而給使用者造成威脅,為此我們有必要隱藏上機使用者登入的名字 。設定時,請用滑鼠依次訪問索引值HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Winlogon,並在右邊的視窗中建立字串"DontDisplayLastUserName",並把該值設定為"1",設定完後,重新啟動電腦就可以隱藏上機使用者登入的名字。

2、抵禦BackDoor的破壞
  目前,網上有許多流行的駭客程式,它們可以對整個電腦系統造成了極大的安全威脅,其中有一個名叫BackDoor的後門程式,專門揀系統的漏洞進行攻擊。為防止這種程式對系統造成破壞,我們有必要通過相應的設定來預防BackDoor對系統的破壞。設定時,在編輯器操作視窗中用滑鼠依次單擊索引值HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run,如果在右邊視窗中如發現了“Notepad”索引值,就將它刪除,這樣就能達到預防的目的了。

3、不允許使用“控制台”
  控制台是Windows系統的控制中心,可以對裝置屬性,檔案系統,安全口令等很多系統很關鍵的東西進行修改,我們當然需要防範這些了。
    在隱藏和禁止使用“控制台”時,我們可以在開始菜單中的運行欄中輸入regedit命令,開啟登錄編輯程式操作介面,然後在該介面中,依次用按一下滑鼠//HKEY_CURRENT_USER/Software/Microsoft/ Windows/CurrentVersion/Policies/System/索引值,並在其中建立DWORD值NoDispCPL,把值修改為1(十六進位)就行了。

4、拒絕通過網路訪問磁碟片 
  為了防止破壞入侵整個網路,導致整個網路處於癱瘓狀態,所以我們必須嚴格管理電腦的輸入裝置,以斷絕病毒的源頭,為此就要禁止通過網路訪問磁碟片。設定時,首先單擊開始按鈕,從彈出的菜單中選擇運行命令;隨後,程式將彈出一個運行對話方塊,在該對話方塊中輸入regedit命令,然後在開啟的登錄編輯程式中依次開啟索引值[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon],在右邊的視窗中看看有沒有索引值AllocateFloppies,如果沒有請建立DWORD值,名字取為AllocateFloppies,把它的值修改為0或1,其中0代表可被域內所有管理員訪問,1代表僅可被當地登陸者訪問。

5、讓“檔案系統”菜單在系統屬性中消失
  為了防止非法使用者隨意篡改系統中的檔案,我們有必要把“系統屬性”中“檔案系統”的菜單隱藏起來。隱藏時,只要在登錄編輯程式中用滑鼠依次開啟HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System索引值,在右邊的視窗中建立一個DWORD串值:“NoFileSysPage”,然後把它的值改為“1”即可。

6、鎖定案頭
  案頭設定包括、表徵圖以及捷徑,它們的設定一般都是我們經過精心選擇才設定好的。大多數情況下,我們不希望他人隨意修改案頭設定或隨意刪除捷徑。怎麼辦?其實修改註冊表可以幫我們鎖定案頭,這裡“鎖定”的含義是對他人的修改不做儲存,不管別人怎麼改,只要重新啟動電腦,我們的設定就會原封不動地出現在眼前。設定時,運行regedit進入登錄編輯程式,找到如下分支:Hkey-Users/Software/Microsoft/Windows/CurentVersion/Polioies/Explores,並用滑鼠雙擊“No Save Setting”,並將其索引值從0改為1就OK了!

7、禁用Regedit命令
     註冊表對於很多使用者來說是很危險的,尤其是初學者,為了安全,最好還是禁止登錄編輯程式regedit.exe運行,在公用機房更加重要,不然自己的機器一不小心就被改得一塌糊塗了。
     修改註冊表時,首先運行regedit進入登錄編輯程式操作介面,在該介面中用滑鼠依次單擊HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/索引值,在右邊的視窗中如果發現Policies下面沒有System主鍵,則請在它下面建立一個主鍵,取名System,然後在右邊空白處建立一個DWORD串值,名字取為DisableRegistryTools,把它的值修改為1,這樣修改以後,使用這個電腦的人都無法再運行regedit.exe來修改註冊表了。

8、修複註冊表的錯誤
  我們發現實現上面的功能都需要修改註冊表,但在實際操作中有時因某些方面的原因,修改註冊表時出了一點小錯誤,那麼下次重新啟動電腦時某些軟硬體工作不正常或者電腦就不能正常工作了,這時我們可將以前備份的註冊表檔案再匯入註冊表中,從而恢複註冊表以前的內容。在做恢複設定時,首先在運行對話方塊中輸入regedit命令,程式將彈出了一個登錄編輯程式視窗,在該視窗中用按一下滑鼠“註冊表”菜單下的“匯入註冊表檔案”,從彈出的檔案對話方塊中找到備份的.reg檔案,最後再用按一下滑鼠該對話方塊中的“確定”按鈕,就可以重新向註冊表寫入正確資訊。當註冊表損壞或錯誤更改了軟硬體設定,導致系統啟動失敗,並且自動修複無效,用“Scanreg.exe /Fix”也無法恢複時,可在純DOS下運行“scanreg.exe /restory” 進行恢複,有五個資料供選擇,先選日期最近的恢複,若仍不行,再依次選擇,直到系統正常運行為止。

9、禁止修改“開始”菜單
  一般,使用者啟動某一個程式時往往會在開始菜單下面的程式組中尋找需要的程式,如果我們隨意更改開始菜單中的內容,可能會影響其他使用者開啟程式,所以我們常常需要禁止修改“開始”菜單中的內容。在設定這個內容時,我們可以用滑鼠在登錄編輯程式視窗中依次單擊如下索引值:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explore,接著在右邊的視窗中建立一個DWORD串值:“NoChangeStartMenu”,並把它的值設定為“1”。

10、讓使用者只使用指定的程式
   為防止使用者非法運行或者修改程式,導致整個電腦系統處於混亂狀態,我們可以通過修改註冊表來達到讓使用者只能使用指定的程式的目的,從而保證系統的安全。設定時,可以在登錄編輯程式視窗中依次開啟HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer索引值,然後在右邊的視窗中建立一個DWORD串值,名字取為“RestrictRun”,把它的值設為“1”。然後在RestrictRun的主鍵下分別添加名為“1”、“2”、“3”等字串值,然後將“1”,“2”、“3”等字串的值設定為我們允許使用者使用的程式名。例如將“1”、“2”、“3”分別設定為word.EXE、notepad.EXE、write.EXE,則使用者只能使用word、記事本、寫字板了,這樣我們的系統將會做到最大的保障,也可以限制使用者運行不必要的軟體了。

11、預防WinNuke的破壞
  現在有一個叫WinNuke的程式,能對電腦中的Windows系統有破壞作用,為防止該程式破壞Windows,導致整個電腦系統癱瘓,所以我們有必要預防WinNuke的破壞性。我們可以在註冊表中對其進行設定,以保證系統的安全。設定時,在編輯器操作視窗中用滑鼠依次單擊索引值HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/VxD/MSTCP,然後在右邊的視窗中建立或修改字串“BSDUrgent”,並把其值設定為0,這樣就可以預防WinNuke對系統的破壞了。

12、禁用"工作列屬性"功能
  工作列屬性功能,可以方便使用者對開始菜單進行修改,可以修改Windows系統的很多屬性和啟動並執行程式,這在我們看來是件很危險的事情,所以有必要禁止對它的修改。
   修改設定時,首先運行regedit進入登錄編輯程式,找到如下分支HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer,在右窗格內建立一個DWORD串值"NoSetTaskBar",然後雙擊"NoSetTaskBar"索引值,在彈出的對話方塊的"索引值"框內輸入1,就可以達到禁用"工作列屬性"功能了。

13、禁止修改顯示內容
  有許多使用者為了使自己使用的電腦外觀設定變得更漂亮一點,以便能體現出個人化的風格,往往通過修改顯示內容達到更改外觀的目的。但在實踐操作中,我們有時要保證所有電腦的設定都必須相同,以方便同步教學,這時我們就需要禁止修改顯示內容了。修改時,可以用滑鼠依次開啟如下分支:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System,接著在右邊的視窗中建立一個DOWRD串值:然後將“新值#1”更名為“NoDispCPL”,並將其值設為“1”就可以了。

14、隱藏“網路位置”
  在區域網路中,我們常常可以通過網路位置來訪問別的電腦上的內容,從而實現了資源共用的目的。但有時網路位置會給我們造成安全上的隱患,例如有的不懷好意的使用者可以利用網路位置來非法刪除其他電腦上的重要資料,給其他電腦造成了損失。為了避免這樣的損失,我們可以利用註冊表來隱藏“網路位置”。設定時,請用滑鼠依次訪問索引值HKEY_CURRENT_USER/Software/Microsoft/ Windows/CurrentVersion/Policies/Explorer,接著在右邊的視窗中建立DWORD值NoNetHood,並把該值設定為1(十六進位)。

15、禁止螢幕保護裝置使用密碼
  在公眾場合下使用電腦,最忌諱的是使用者隨意設定系統密碼,因為一旦某個使用者佈建了密碼後,其他使用者就不能正常使用,嚴重的能使電腦無法啟動。為了避免這些現象的發生,我們有必要限制使用者使用帶有密碼的螢幕保護裝置。設定時,首先運行regedit命令開啟登錄編輯程式視窗,然後在該視窗中依次單擊如下索引值:CURRENT_USER/ControlPanel/desktop/ScreenSaveUsePassword,接著修改ScreenSaveUsePassword的值,如果把該值設定為0,表示為螢幕保護裝置不設密碼,如果設定為1則使用預設的密碼,我們根據自己的需要設定就行了

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.