ghost版系统安全设置方法

ghost版系统因为安装迅速,节约了很多时间,所以现在越来越多的应用开来,现在无论是普通用户,还是电脑城的商家们很多都在用ghost版的系统,但是GHOST版系统存在着很多安全隐患,系统内置帐户[Administrator]密码为空,有些系统默认情况下开了3389,黑客可以远程连接你的桌面。前不久就有同志发帖说,在扫描电脑的时候一口气扫出了一大堆用户名是new,Administor的密码为空的机子,更加恐怖的是这些机子的3389端口是开的,也就是说别人可以在不用密码的情况下远程登陆到你的机子上做任何事情(比如偷你的隐私,文件,给你的机子删些文件,给你的机子加点病毒,木马什么的)。有些系统除了3389,还可能已经设置了后门或者安装了木马病毒,所以今天在这里为大家提个醒,不要太相信ghost系统了,要留一些警惕。
为了进一步加强ghost系统的安全,让大家用的放心些,希望大家在安装好系统后做一下设置:
1.系统属性——远程——把“允许从这台计算机发送远程协助邀请”和“允许用户远程连接到此计算机”复选框前面的勾去掉!
2.开始——控制面板——管理工具——服务,“Terminal Services”(允许用户以交互方式连接到远程计算机。远程桌面、快速用户切换、远程协助和终端服务器依赖此服务 - 停止或禁用此服务会使您的计算机变得不可靠。要阻止远程使用此计算机,请在“系统”属性控制面板项目上清除“远程”选项卡上的复选框。)括号里的是关于这个服务的描述。禁用了吧!
3.开始——控制面板——管理工具——本地安全策略——本地策略——用户权限分配——通过终端服务允许登陆,你把“Administrators”和“Remote Desktop Users”删除。
4.进入安全模式下,把用户[new]、用户[Guest]和用户[Administrator]重命名,并且设置一个强密码(推荐:字母+数字+字符,的组合)!一定要这样做,给自己的帐户加密码这是起码的安全常识,希望大家不要嫌麻烦,而且这个密码要足够的强健。
5.控制面板——Windows防火墙——例外——把“远程桌面”前的复选框的勾去掉!
7.安装最新版杀毒软件和防火墙(自带防火墙功能太次了),杀毒软件和防火墙一定要注意及时升级,一定要啊 ,还要定期对系统做全盘扫描(没钱的同志可以到这里看看www.riyou.com看看,但是不要告诉别人这是我说的哦^_^呵呵)!
8.开启自动升级功能,这样能第一时间下载到系统补丁,免除系统漏洞带来的危险。
9.多去看看系统日志(开始——控制面板——管理工具——事件查看器),看有没有其他用户登陆的记录,如果有的话,你的系统可能已经被入侵了,而且是菜鸟入侵的,老虾入侵一般会删除这些的。
10.时多用netstat -na这个命令,去看看有没有开放陌生的端口(运行cmd,在命令提示符下输入netstat -na),如果有的话,试着用防火墙关闭这些端口。
11。尽量不要使用系统自己的保存用户名和密码功能。
12.系统最好选择纯净版的,避免其他软件带来的干扰,在安装一些软件的过程中常常会出现问你是不是安装捆绑的软件,尽量不要安装这些,他们可能会存在恶意代码。

雨林木风的系统也要注意看看,但是总的来说我还是比较信任这个团队出品的东西,再次感谢他们的奉献。但是还是提醒大家还是要做以上的一些工作,这样毕竟也是为了自己的安全嘛!
同时,也提醒一下使用品牌机的同志,也要注意以上方面,以我的经验,很多品牌机的系统的Administor超级用户的密码也是空的哦,这样让一些黑人会有机可乘哦。
  最后送给同是菜菜的同志一句话,用电脑不要怕用坏,只要你不天天去拆机箱,不经常碰你的硬件,系统坏了肯定有办法解决的,大胆的去钻研吧,想怎么搞就怎么搞,不过前提是你的重要资料不要放在c盘系统盘就行了,出了问题要自己试着去解决,不要第一就是想到去求别人,不要第一就是想到重装系统,要锻炼自己思考问题解决问题的能力

(0)

相关推荐

  • ghost版系统安全设置方法

    ghost版系统因为安装迅速,节约了很多时间,所以现在越来越多的应用开来,现在无论是普通用户,还是电脑城的商家们很多都在用ghost版的系统,但是GHOST版系统存在着很多安全隐患,系统内置帐户[Administrator]密码为空,有些系统默认情况下开了3389,黑客可以远程连接你的桌面.前不久就有同志发帖说,在扫描电脑的时候一口气扫出了一大堆用户名是new,Administor的密码为空的机子,更加恐怖的是这些机子的3389端口是开的,也就是说别人可以在不用密码的情况下远程登陆到你的机子上做

  • tomcat6.0 /7.0安装版内存溢出设置方法

    下面是使用服务形式启动tomcat6.0的内存配置方法: D:\Program Files\Apache Software Foundation\Tomcat 6.0\bin下打开tomcat6w.exe,切换到java选项卡 在Java Options选项的最后面加入(这个和修改注册表的效果一样): -XX:PermSize=256M -XX:MaxPermSize=386m -Xms1024m -Xmx1024m (后面都不能有空格哦,不然会报错,一般情况下PermSize和Xmx之和不能超

  • access中显示MSysObjects系统表的设置方法

    默认access的系统表MSysObjects等是不显示的,需要手动设置access显示MSysObjects等系统表. 设置方法如下: 1. 打开Access 2. 点击"工具"菜单,选择"选项" 3. 在"视图"页上,将"系统对象"勾上 4. 点击"确定"按钮保存设置 5. 点击"工具"菜单,选择"安全"中的"用户与组权限" 6. 选择&quo

  • 硬盘安装安装版系统的方法,超简单

    在DOS下安装安装版系统的方法,对于新手来说进入DOS还是有点繁琐,下面我介绍的一个方法可以让大家不用进入dos,或者刻录光盘,就可以直接在安装安装版的系统.此帖的方法很简单,直接在硬盘下安装,不用进DOS: 1.当然是下载安装版本的XP 2.用WINRARA或者UltraISO把ISO里面 WINDOWS\下的I386目录解压或者提取复制到D盘, 也就是安装源在D:\I386(其他地方也可以的) 3.下载附件中的软件(是雨林木风论坛改进的一个硬盘安装安装版系统的小工具),打开软件选择安装源,也

  • python脚本设置超时机制系统时间的方法

    本文为大家介绍了python脚本设置系统时间的方法,一共有两种,其一是调用socket直接发送udp包到国家授时中心,其二是调用ntplib包.我在本地电脑ping 国家授时中心地址cn.pool.ntp.org有时出现丢包,然而,二者都没有检查udp是否丢包的机制,方法一在udp丢包后一直处于阻塞状态无法退出,方法二虽然会提示超时,但是不再做其它尝试,比如重新发包,或者向同一个域名的不同IP地址发包.于是,尝试在方法一的代码基础上,增加了超时机制,并且尝试向同一个域名的不同IP地址发包. 具体

  • Linux系统下部署项目的设置方法

    一.修改防火墙设置,开放对应的端口 修改Linux系统防火墙配置需要修改 /etc/sysconfig/iptables 这个文件,如果要开放哪个端口,在里面添加一条 -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT 就可以了,其中 8080 是要开放的端口号,然后重新启动linux的防火墙服务 二.安装jdk 1.检查一下系统中的jdk版本 [root@localhost softw

  • Linux安装Redis、后台运行、系统自启动的设置方法

    Redis是用C语言编写的开源免费的高性能的分布式内存数据库,基于内存运行并支持持久化的NoSQL数据库. 安装 1)从官网http://download.redis.io/releases/ 下载redis压缩包,如redis-5.0.3.tar.gz 2)上传Linux服务器目录opt,解压文件包 tar -zxvf redis-5.0.3.tar.gz,文件夹名称 redis-5.0.3 3)剪切目录 mv redis-5.0.3 /usr/local/redis 进入文件夹目录,执行ma

  • 代理猎手验证数据的设置方法

    以代理猎手3.1版为例,首先选择"系统"-->"参数设置",进入代理猎手的"运行参数设置"对话框.选择"验证数据设置",点击添加,验证名可以随意起,验证类型就选择默认的"特征字串",在验证地址中输入一个可以用为验证代理服务器的网址,此处最好添入国外网站的地址,例如"http://www.yahoo.com".如果用的是国内网址,验证出来的代理可能不能出国.特征字串中填入访问验证地址

  • mysql免安装版的实际配置方法

    以下的文章主要向大家讲述的是MySQL 免安装版的实际配置方法,其免安装版本可在相关网站下载,下载之后可将其解压到c:\MySQL获取他任意位置,解压后在目录下,找到my-huge.ini,my-large.ini,my-medium.ini配置文件. 打开进行配置: 复制代码 代码如下: [MySQLd] # set basedir to your installation path basedir=c:/MySQL # set datadir to the location of your

  • Windows Server 2003 系统安全配置方法

    一.系统的安装 1.按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面. 2.IIS6.0的安装 开始菜单->控制面板->添加或删除程序->添加/删除Windows组件 应用程序 ---ASP.NET(可选) |--启用网络 COM+ 访问(必选) |--Internet 信息服务(IIS)---Internet 信息服务管理器(必选) |--公用文件(必选) |--万维网服务---Active Server pages(必选) |--Int

随机推荐