


七招教你防范非法用戶入侵
添加時間:2010-11-12
添加:
admin
本文通過七步設(shè)置介紹了針對Windows 2000和Windows XP操作系統(tǒng)如何防范非法用戶入侵的“七招”。
第一招:屏幕保護(hù)
在Windows中啟用了屏幕保護(hù)之后,只要我們離開計算機(jī)(或者不操作計算機(jī))的時間達(dá)到預(yù)設(shè)的時間,系統(tǒng)就會自動啟動屏幕保護(hù)程序,而當(dāng)用戶移動鼠標(biāo)或敲擊鍵盤想返回正常工作狀態(tài)時,系統(tǒng)就會打開一個密碼確認(rèn)框,只有輸入正確密碼之后才能返回系統(tǒng),不知道密碼的用戶將無法進(jìn)入工作狀態(tài),從而保護(hù)了數(shù)據(jù)的安全。
提示:部分設(shè)計不完善的屏幕保護(hù)程序沒有屏蔽系統(tǒng)的“Ctrl+Alt+Del”的組合鍵,因此需要設(shè)置完成之后測試一下程序是否存在這個重xxxug。
不過,屏幕保護(hù)最快只能在用戶離開1分鐘之后自動啟動,難道我們必須坐在計算機(jī)旁等待N分鐘看到屏幕保護(hù)激活之后才能再離開嗎?其實(shí)我們只要打開Windows安裝目錄里面的system子目錄,然后找到相應(yīng)的屏幕保護(hù)程序(擴(kuò)展名是SCR),按住鼠標(biāo)右鍵將它們拖曳到桌面上,選擇彈出菜單中的 “在當(dāng)前位置創(chuàng)建快捷方式”命令,在桌面上為這些屏幕保護(hù)程序建立一個快捷方式。
此后,我們在離開計算機(jī)時雙擊這個快捷方式即可快速啟動屏幕保護(hù)。
第二招:巧妙隱藏硬盤
在“按Web頁”查看方式下,進(jìn)入Windows目錄時都會彈出一句警告信息,告訴你這是系統(tǒng)文件夾如果“修改該文件夾的內(nèi)容可能導(dǎo)致程序運(yùn)行不正常,要查看該文件夾的內(nèi)容,請單擊顯示文件”,這時單擊“顯示文件”就可以進(jìn)入該目錄了。 原因是在Windows根目錄下有desktop.ini和folder.htt兩個文件作祟。將這兩個文件拷貝到某個驅(qū)動器的根目錄下(由于這兩個文件是隱藏文件,之前必須在文件夾選項中單擊“查看”標(biāo)簽,選擇“顯示所有文件”,這樣就可以看見這兩個文件了)。再按“F5”鍵刷新一下,看看發(fā)生了什么,是不是和進(jìn)入Windows目錄時一樣。
接下來我們用“記事本”打開folder.htt,這是用HTML語言編寫的一個文件,發(fā)揮你的想像力盡情地修改吧。
如果你不懂HTML語言也沒關(guān)系,先找到“顯示文件”將其刪除,找到“修改該文件夾的內(nèi)可能導(dǎo)致程序運(yùn)行不正常,要查看該文件夾的內(nèi)容,請單擊顯示文件”,將其改為自己喜歡的文字,例如“安全重地,閑雜人等請速離開”。
將“要查看該文件夾的內(nèi)容,請單擊”改為“否則,后果自負(fù)!”,接著向下拖動滑塊到倒數(shù)第9行,找到“(file://%TEMPLATEDIR% wvlogo.gif)”這是顯示警告信息時窗口右下角齒輪圖片的路徑,將其改為自己圖片的路徑,例如用“d:tupiantupian1.jpg” 替換“//”后面的內(nèi)容,記住這里必須將圖片的后綴名打出,否則將顯示不出圖片。
當(dāng)然,你還可以用像Dreamweaver、FrontPage這樣的網(wǎng)頁工具做出更好的效果,然后只要將原文件拷貝到下面這段文字的后面,覆蓋掉原文件中“~”之間的內(nèi)容就可以了。
*This file was automatically generated by Microsoft Internet EXPlorer 5.0
*using the file %THISDIRPATH%folder.htt.
保存并退出,按“F5”鍵刷新一下,是不是很有個性?接下來要作的就是用“超級兔子”將你所要的驅(qū)動器隱藏起來,不用重新啟動就可以欣賞自己的作品了。
最后告訴大家一招更絕的,就是干脆將folder.htt原文件中“~”之間的內(nèi)容全部刪除,這樣就會給打開你的驅(qū)動器的人造成一種這是一個空驅(qū)動器的假象,使其中的文件更安全。
第七招:文件夾設(shè)置審核
Windows XP可以使用審核跟蹤用于訪問文件或其他對象的用戶賬戶、登錄嘗試、系統(tǒng)關(guān)閉或重新啟動以及類似的事件,而審核文件和NTFS分區(qū)下的文件夾可以保證文件和文件夾的安全。為文件和文件夾設(shè)置審核的步驟如下:
1)在組策略窗口中,逐級展開右側(cè)窗口中的“計算機(jī)配置→Windows設(shè)置→安全設(shè)置→本地策略”分支,然后在該分支下選擇“審核策略”選項。
2)在右側(cè)窗口中用鼠標(biāo)雙擊“審核對象訪問”選項。
3)用鼠標(biāo)右鍵單擊想要審核的文件或文件夾,選擇彈出菜單的“屬性”命令,接著在彈出的窗口中選擇“安全”標(biāo)簽。
4)單擊“高級”按鈕,然后選擇“審核”標(biāo)簽。
5)根據(jù)具體情況選擇你的操作:倘若對一個新組或用戶設(shè)置審核,可以單擊“添加”按鈕,并且在“名稱”框中鍵入新用戶名,然后單擊“確定”按鈕打開“審核項目”對話框。
要查看或更改原有的組或用戶審核,可以選擇用戶名,然后單擊“查看/編輯”按鈕。
要刪除原有的組或用戶審核,可以選擇用戶名,然后單擊“刪除”按鈕即可。
6)如有必要的話,在“審核項目”對話框中的“應(yīng)用到”列表中選取你希望審核的地方。
7)如果想禁止目錄樹中的文件和子文件夾繼承這些審核項目,選擇“僅對此容器內(nèi)的對象和/或容器應(yīng)用這些審核項”復(fù)選框。
注意:必須是管理員組成員或在組策略中被授權(quán)有“管理審核和安全日志”權(quán)
第一招:屏幕保護(hù)
在Windows中啟用了屏幕保護(hù)之后,只要我們離開計算機(jī)(或者不操作計算機(jī))的時間達(dá)到預(yù)設(shè)的時間,系統(tǒng)就會自動啟動屏幕保護(hù)程序,而當(dāng)用戶移動鼠標(biāo)或敲擊鍵盤想返回正常工作狀態(tài)時,系統(tǒng)就會打開一個密碼確認(rèn)框,只有輸入正確密碼之后才能返回系統(tǒng),不知道密碼的用戶將無法進(jìn)入工作狀態(tài),從而保護(hù)了數(shù)據(jù)的安全。
提示:部分設(shè)計不完善的屏幕保護(hù)程序沒有屏蔽系統(tǒng)的“Ctrl+Alt+Del”的組合鍵,因此需要設(shè)置完成之后測試一下程序是否存在這個重xxxug。
不過,屏幕保護(hù)最快只能在用戶離開1分鐘之后自動啟動,難道我們必須坐在計算機(jī)旁等待N分鐘看到屏幕保護(hù)激活之后才能再離開嗎?其實(shí)我們只要打開Windows安裝目錄里面的system子目錄,然后找到相應(yīng)的屏幕保護(hù)程序(擴(kuò)展名是SCR),按住鼠標(biāo)右鍵將它們拖曳到桌面上,選擇彈出菜單中的 “在當(dāng)前位置創(chuàng)建快捷方式”命令,在桌面上為這些屏幕保護(hù)程序建立一個快捷方式。
此后,我們在離開計算機(jī)時雙擊這個快捷方式即可快速啟動屏幕保護(hù)。
第二招:巧妙隱藏硬盤
在“按Web頁”查看方式下,進(jìn)入Windows目錄時都會彈出一句警告信息,告訴你這是系統(tǒng)文件夾如果“修改該文件夾的內(nèi)容可能導(dǎo)致程序運(yùn)行不正常,要查看該文件夾的內(nèi)容,請單擊顯示文件”,這時單擊“顯示文件”就可以進(jìn)入該目錄了。 原因是在Windows根目錄下有desktop.ini和folder.htt兩個文件作祟。將這兩個文件拷貝到某個驅(qū)動器的根目錄下(由于這兩個文件是隱藏文件,之前必須在文件夾選項中單擊“查看”標(biāo)簽,選擇“顯示所有文件”,這樣就可以看見這兩個文件了)。再按“F5”鍵刷新一下,看看發(fā)生了什么,是不是和進(jìn)入Windows目錄時一樣。
接下來我們用“記事本”打開folder.htt,這是用HTML語言編寫的一個文件,發(fā)揮你的想像力盡情地修改吧。
如果你不懂HTML語言也沒關(guān)系,先找到“顯示文件”將其刪除,找到“修改該文件夾的內(nèi)可能導(dǎo)致程序運(yùn)行不正常,要查看該文件夾的內(nèi)容,請單擊顯示文件”,將其改為自己喜歡的文字,例如“安全重地,閑雜人等請速離開”。
將“要查看該文件夾的內(nèi)容,請單擊”改為“否則,后果自負(fù)!”,接著向下拖動滑塊到倒數(shù)第9行,找到“(file://%TEMPLATEDIR% wvlogo.gif)”這是顯示警告信息時窗口右下角齒輪圖片的路徑,將其改為自己圖片的路徑,例如用“d:tupiantupian1.jpg” 替換“//”后面的內(nèi)容,記住這里必須將圖片的后綴名打出,否則將顯示不出圖片。
當(dāng)然,你還可以用像Dreamweaver、FrontPage這樣的網(wǎng)頁工具做出更好的效果,然后只要將原文件拷貝到下面這段文字的后面,覆蓋掉原文件中“~”之間的內(nèi)容就可以了。
*This file was automatically generated by Microsoft Internet EXPlorer 5.0
*using the file %THISDIRPATH%folder.htt.
保存并退出,按“F5”鍵刷新一下,是不是很有個性?接下來要作的就是用“超級兔子”將你所要的驅(qū)動器隱藏起來,不用重新啟動就可以欣賞自己的作品了。
最后告訴大家一招更絕的,就是干脆將folder.htt原文件中“~”之間的內(nèi)容全部刪除,這樣就會給打開你的驅(qū)動器的人造成一種這是一個空驅(qū)動器的假象,使其中的文件更安全。
第七招:文件夾設(shè)置審核
Windows XP可以使用審核跟蹤用于訪問文件或其他對象的用戶賬戶、登錄嘗試、系統(tǒng)關(guān)閉或重新啟動以及類似的事件,而審核文件和NTFS分區(qū)下的文件夾可以保證文件和文件夾的安全。為文件和文件夾設(shè)置審核的步驟如下:
1)在組策略窗口中,逐級展開右側(cè)窗口中的“計算機(jī)配置→Windows設(shè)置→安全設(shè)置→本地策略”分支,然后在該分支下選擇“審核策略”選項。
2)在右側(cè)窗口中用鼠標(biāo)雙擊“審核對象訪問”選項。
3)用鼠標(biāo)右鍵單擊想要審核的文件或文件夾,選擇彈出菜單的“屬性”命令,接著在彈出的窗口中選擇“安全”標(biāo)簽。
4)單擊“高級”按鈕,然后選擇“審核”標(biāo)簽。
5)根據(jù)具體情況選擇你的操作:倘若對一個新組或用戶設(shè)置審核,可以單擊“添加”按鈕,并且在“名稱”框中鍵入新用戶名,然后單擊“確定”按鈕打開“審核項目”對話框。
要查看或更改原有的組或用戶審核,可以選擇用戶名,然后單擊“查看/編輯”按鈕。
要刪除原有的組或用戶審核,可以選擇用戶名,然后單擊“刪除”按鈕即可。
6)如有必要的話,在“審核項目”對話框中的“應(yīng)用到”列表中選取你希望審核的地方。
7)如果想禁止目錄樹中的文件和子文件夾繼承這些審核項目,選擇“僅對此容器內(nèi)的對象和/或容器應(yīng)用這些審核項”復(fù)選框。
注意:必須是管理員組成員或在組策略中被授權(quán)有“管理審核和安全日志”權(quán)
新文章:
- CentOS7下圖形配置網(wǎng)絡(luò)的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統(tǒng)后丟失windows啟動項
- CentOS單網(wǎng)卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗(yàn)證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網(wǎng)打印機(jī)IP講解
- CentOS7使用hostapd實(shí)現(xiàn)無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網(wǎng)絡(luò)重啟出錯
- 解決Centos7雙系統(tǒng)后丟失windows啟動項
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統(tǒng)有什么不同呢
- Centos 6.6默認(rèn)iptable規(guī)則詳解