高手支招 详解注册表与系统安全
)ZUwch B0随着windows操作系统的不断更新,windows的注册表也再升级。注册表是windows的内部数据库,所以它的重要性不言而喻,但是你可能并不知道,连接到因特网上的电脑,其系统的安全性能将会受到严格的考验。如果不加以防范,电脑上的重要资料、文件等信息将会完全暴露。因此,如何防范恶意攻击或破坏、保证系统安全就成为大家非常关心的话题。
yy1v,Tlw(vJ0"raugI$NR0WindowsXP注册表
M9Xl,X1o/`7fJ4X^ e0windows注册表是的一个内部数据库,是一个巨大的树状分层的数据库。它容纳了应用程序和计算机系统的全部配置信息、系统和应用程序的初始化信息、应用程序和文档文件的关联关系,硬件设备的说明、状态和属性以及各种状态信息和数据。注册表中存放着各种参数.直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序的运行,从而在整个Windows系统中起着核心作用。
[.pn["M&X3ps
n+a0病毒攻击注册表的类型IXPUB技术博客{6@yO!c-U/{ r^q7o
一、注册表HKEY—LOCA—MACHlNE\SOPTWARE\Microsoft\Windows\currentVersion\run下加载程序,使之开机时自动运行。类似“RUN”开头,Runonce,Runservices等。
"wB8MEFYX XY SNi_0二、某些对系统进行破坏的病毒。此类病毒会在注册表HKEY-LOCAL-MACHINE\SERVECES\VxdD目录下建子键,并把键值设为 l’。使系统运行后自动加载病毒程序。
1}(n m:m4P'GL0D#C6xW)LB*CM_0三、病毒通过更改文件的打开方式,这样可以使程序随你打开的那种类型文件一起启动。在注册表HKEY—CLAssES—ROOT\exefile\shell\oPen\command,默认值为:“%1’%”。例如把此默认值改为(Trojan.exe“%1”%+).则每次运行exe文件时,Trojan.exe文件将会被执行。IXPUB技术博客d)U0CzC\&Dx
B k3p#Z"u~0保护系统的安全七法IXPUB技术博客0c
sPk]9s+v
一、让用户名不出现在登录框中IXPUB技术博客.Ke!w:d`;gS
Windows XP以上的操作系统可以对以前用户登录的信息具有记忆功能,下次重新启动计算机时,我们会在用户名栏中发现上次用户的登录名,这个信息可能会被一些非法分子利用,而给用户造成威胁,为此我们有必要隐藏上机用户登录的名字 。设置时,请用鼠标依次访问键值:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon,并在右边的窗口中新建字符串"DontDisplayLastUserName",并把该值设置为"1",设置完后,重新启动计算机就可以隐藏上机用户登录的名字。
二、抵御BackDoor的破坏
Lzjo$mL0目前,网上有许多流行的黑客程序,它们可以对整个计算机系统造成了极大的安全威胁,其中有一个名叫BackDoor的后门程序,专门拣系统的漏洞进行攻击。为防止这种程序对系统造成破坏,我们有必要通过相应的设置来预防BackDoor对系统的破坏。设置时,在编辑器操作窗口中用鼠标依次单击键值HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,如果在右边窗口中如发现了“Notepad”键值,就将它删除,这样就能达到预防的目的了。
三、不允许使用“控制面板”
Vy)Q:Slv0控制面板是Windows系统的控制中心,可以对设备属性,文件系统,安全口令等很多系统很关键的东西进行修改,我们当然需要防范这些了。在隐藏和禁止使用“控制面板”时,我们可以在开始菜单中的运行栏中输入regedit命令,打开注册表编辑器操作界面,然后在该界面中,依次用鼠标单击:HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\System\键值,并在其中新建DWORD值NoDispCPL,把值修改为1(十六进制)就行了。IXPUB技术博客K2v$e Ro6z:pLR!a
c%S$Lce R6y"Y0四、让“文件系统”菜单在系统属性中消失
O-M|)R!?|0D0为了防止非法用户随意篡改系统中的文件,我们有必要把“系统属性”中“文件系统”的菜单隐藏起来。隐藏时,只要在注册表编辑器中用鼠标依次打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System键值,在右边的窗口中新建一个DWORD串值:“NoFileSysPage”,然后把它的值改为“1”即可。