大家好,我是Lionel,每周一期的教程如何大家如期而至了,我们接着从上周开始讲,这里我们要深入学习windows的安全配置,加固,防止黑客入侵等常见方法。
1.
管理员账号修改,这里把guest命名成administrator为了迷惑其他人员,管理员改成自己喜欢的即可。
2.
配合更改管理员组。我的电脑-管理-本地用户和组-组,然后选中管理员组更改为 sys_users或者别的,guests组改成administrator,原因同上。迷惑对手。
3.
做好是这样的,重启机器生效。
盘符权限设置
如果黑客是真的防不住的话,至少不能让他进我的硬盘来删除一些文件。所以来说我们要做出安全策略。来防住一些已经进来的黑客。
我们先说一下C盘,系统盘。
4.
5.
只保留管理员组和system访问权限
6.
以下为特殊文件夹权限,首先是C:\Documents and Settings 权限如下
7.
C:\Documents and Settings\All Users 权限如下
这样做即使被添加管理员,远程登录也会出现无法加载配置界面卡到登录界面不能登录。
8.
C:\Documents and Settings\AllUsers\Application Data\Microsoft\Media Index 这个目录要特别注意,经常被用作提权目录,因为这个目录经常有everyone可读可写可执行权限,记得仔细检查权限同上。
目前的策略设置能防住一般的一般的坏人,高手还是要进行下一步的加固的,我们下节课继续讲解windows的系统加固,请大家关注黑白之道,关注华盟网!