加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

“黑客”入门学习之“Windows组策略”

发布时间:2018-12-19 18:11:32 所属栏目:外闻 来源:今日头条
导读:副标题#e# 很多防护黑客攻击行为都可以用到修改注册表配置实现,但这些配置发布在注册表的各个角落,如果是手工配置就比较烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。 简单点说,组策略

只有"屏幕保护"有密码是远远不够安全的,我们还要给"休眠"和"待机"加上密码,这样才会更安全。让我们来给"休眠"和"待机"加上密码吧。在"组策略"窗口中展开"用户配置→管理模板→系统→电源管理",在右边的窗格中双击"从休眠/挂起恢复时提示输入密码",将其设置为"已启用",那么当我们从"待机"或"休眠"状态返回时将会要求你输入用户密码。

(六)、自动给操作做个记录

在"计算机配置→Windows设置→安全设置→本地策略→审核策略"上,我们可以看到它可以审核策略更改、登录事件、对象访问、过程追踪、目录服务访问、特权使用等。这些审核可以记录下你某年某月某日某时某分某秒做过了什么操作:几时登录、关闭系统或更改过哪些策略等等。

我们应该养成经常在"控制面板→管理工具→事件查看器"里查看事件的好习惯。比如,当你修改过"组策略"后,系统就发生了问题,此时"事件查看器"就会及时告诉你改了哪些策略。在"登录事件"里,你可以查看到详细的登录事件,知道有人曾尝试使用禁用的账户登录、谁的账户密码已过期……而要启用哪些审核,只要双击相应的项目,选中"成功"和"失败"两个选项即可。

注意:Windows XP Home Edition没有"组策略",只有Windows XP Professional版本才有"组策略",这一点注意。

(七)、限制IE浏览器的保存功能

当多人共用一台计算机时,为了保持硬盘的整洁,需要对浏览器的保存功能进行限制使用,那么如何才能实现呢?具体方法为:选择"用户设置"→"管理模板"→"Windows组件"→"Internet Explorer"→"浏览器菜单"分支。双击右侧窗格中的"'文件'菜单:禁用'另存为…'菜单项",在打开的设置窗口中选中"已启用"单选按钮。 提示 :我们还可以对"'文件'菜单:禁用另存为网页菜单项"、"'查看'菜单:禁用'源文件'菜单项"和"禁用上下文菜单"等策略项目进行修改,这样我们的IE将会安全一些。

(八)、禁止修改IE浏览器的主页

如果您不希望他人或网络上的一些恶意代码对自己设定的IE浏览器主页进行随意更改的话,我们可以选择"用户配置"→"管理模板"→"Windows 组件"→"Internet Explorer"分支,然后在右侧窗格中,双击"禁用更改主页设置"策略启用即可。

1、提供了更改历史记录设置、更改颜色设置和更改Internet临时文件设置等项目的禁用功能。如果启用了这个策略,在IE浏览器的"Internet 选项"对话框中,其"常规"选项卡的"主页"区域的设置将变灰。

2、如果设置了位于"用户配置"→"管理模板"→"Windows 组件"→"Internet Explorer"→"Internet 控制面板"中的"禁用常规页"策略,则无需设置该策略,因为"禁用常规页"策略将删除界面上的"常规"选项卡。

3、逐级展开"用户设置"→"管理模板"→"Windows组件"→"Internet Explorer"分支,我们可以在其下发现"Internet控制面板"、"脱机页"、"浏览器菜单"、"工具栏"、"持续行为"和"管理员认可的控件"等策略选项。利用它可以充分打造一个极有个性和安全的IE。

(九)、把Administrator藏起来

Windows系统默认的系统管理员账户名是Administrator。因此,为了避免有人恶意破解系统管理员Administrator账户的密码,我们可以将Administrator改为其他名字以加强安全。点击"开始→运行",输入gpedit.msc,打开"组策略",如图9所示,选择"计算机配置→Windows设置→安全设置→本地策略→安全选项",在右边窗格里双击"账户:重命名系统管理员账户"项,在上面输入你想要的用户名。重新启动计算机后,输入的新用户名即刻生效。如果再新建一个Guest用户,用户名为Administrator,然后再加上十分复杂的密码就更安全。

提示:为了避免让人在Windows的登录框中看到曾经登录过的用户名,就要双击"交互式登录:不显示上次的用户名"子项,选择"已启用"将该策略启用。这样上次登录到计算机的用户名就不会显示在Windows的登录画面中。

(十).禁用IE组件自动安装

选择"计算机配置"→"管理模板"→"Windows组件"→"Internet Explorer"项目,双击右边窗口中"禁用Internet Explorer组件的自动安装"项目,在打开的窗口中选择"已启用"单选按钮,将会禁止 Internet Explorer 自动安装组件。这样可以防止 Internet Explorer 在用户访问到需要某个组件的网站时下载该组件,篡改IE的行为也会得到遏制!相对来说IE也会安全许多!

【编辑推荐】

  1. 在 Windows下管理Samba4 AD域管制器DNS和组策略
  2. Linux下的7个开源安全工具,再也不怕黑客啦
  3. 黑客的Linux神技能:使用环境变量进行提权
  4. 格式化U盘的时候出现“Windows无法完成格式化”的处理办法
  5. 成为“黑客”前,必须学习的“操作系统架构体系”
【责任编辑:武晓燕 TEL:(010)68476606】
点赞 0

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读