经验分享:浅谈Windows防黑的一些技巧
本文介绍了Windows 2000和Windows XP操作系统通过七步设置防止非法用户入侵的“七招”。
第一招:屏保
Windows中启用屏保后,只要我们离开电脑(或者不操作电脑)达到预设的时间,系统就会自动启动屏保。当用户移动鼠标或敲击键盘返回正常工作状态时,系统会打开一个密码确认框。只有输入正确的密码才能返回系统。不知道密码的用户将无法进入工作状态,从而保护数据安全。
提示:有些设计很差的屏幕保护程序没有“Ctrl+Alt+Del”组合键来屏蔽系统,所以需要在设置完成后对程序进行这个重大Bug的测试。
但屏保最快也要在用户离开1分钟后才能自动启动。我们必须坐在电脑前等N分钟才能离开吗?其实我们只需要打开Windows安装目录下的系统子目录,然后找到对应的屏保(SCR扩展名),按住鼠标右键拖动到桌面,在弹出菜单中选择“在当前位置创建快捷方式”命令,就可以在桌面上为这些屏保创建快捷方式。
之后我们离开电脑的时候双击这个快捷方式就可以快速启动屏保了。
第二招:巧妙隐藏硬盘。
在“按网页”查看模式下,进入Windows目录时会弹出一条警告信息,告诉你这是一个系统文件夹。如果“修改此文件夹的内容可能会导致程序运行异常,要查看此文件夹的内容,请单击“显示文件”,然后单击“显示文件”进入目录。
原因是Windows根目录下有两个文件:desktop.ini和folder.htt将这两个文件复制到某个驱动器的根目录下(由于这两个文件是隐藏文件,所以必须在文件夹选项中点击“查看”选项卡,选择“显示所有文件”后才能看到)。再次按“F5”刷新,看看发生了什么,是否和进入Windows目录时一样。
接下来我们用记事本打开folder.htt,这是一个用HTML语言编写的文件。用你的想象力去修改它。
如果你不懂HTML,没关系。先找到“显示文件”删除,找到“修改此文件夹内容可能导致程序运行异常。要查看此文件夹的内容,请单击显示文件”,并将其更改为您喜欢的文字,如“安全和重要的地方,请尽快离开”。
将“查看此文件夹内容,请点击”改为“否则,后果自负!”,然后将滑块向下拖动到倒数第二行,找到“(file://%templatedir% \ wvlog.gif)”。这是显示警告信息时窗口右下角齿轮图片的路径,改成自己图片的路径。比如将“//”后的内容替换为“d: \ tupian \ tupian1.jpg”。记住照片的背面必须是
当然,也可以使用Dreamweaver、FrontPage之类的web工具来制作更好的效果,然后只需将原文件复制到下面段落的后面,覆盖原文件中“~”之间的内容即可。
*此文件由Microsoft Internet EXPlorer 5.0自动生成
*使用文件%THISDIRPATH%\folder.htt。
保存并退出,按“F5”刷新。是不是很有个性?接下来要做的就是用“超级兔子”把你想要的驱动器隐藏起来,不用重启就可以享受工作了。我来告诉你最后一招,就是简单的把原来folder.htt文件中“~”之间的内容全部删除,这样会给打开你驱动器的人一个错觉,以为是空驱动器,让里面的文件更安全。第三个技巧是禁用开始菜单命令。
在Windows 2000/XP中,集成了组策略的功能。通过组策略,可以设置各种软件、计算机和用户策略,以某种方式增强系统的安全性。运行“开始→运行”命令,在运行对话框的“打开”栏中输入“gpedit.msc”,然后单击“确定”按钮启动Windows XP组策略编辑器。
在“本地计算机策略”中,逐步展开“用户配置→管理模板→任务栏和开始菜单”的分支,在右侧窗口提供“任务栏”和“开始菜单”的相关策略。
当“开始”菜单命令被禁用时,在右侧窗口中会提供删除“开始”菜单中的工具组、我的文档图标、文档菜单和网上邻居图标的策略。清理开始菜单时,只需启用不必要菜单项对应的策略即可。比如,以删除我的文档图标为例。具体操作步骤如下:
1)双击策略列表窗口中的“从开始菜单中删除我的文档图标”选项。
2)在弹出窗口的设置选项卡中,选择启用的单选按钮,然后单击确定。
第四招:禁用桌面相关选项。
Windows桌面和你的桌子一样,有时候也需要整理和清理。有了组策略编辑器,这项工作将变得很容易。只需展开“本地计算机策略”中的“用户配置→管理模板→桌面”分支,右侧窗口就会显示相应的策略选项。
1)隐藏桌面的系统图标。
如果隐藏桌面的系统图标,传统的方法是修改注册表,这必然会带来一定的风险。使用组策略编辑器可以方便快捷地实现这一目标。
要隐藏桌面上的“网上邻居”和Internet EXPlorer图标,您只需在右侧窗口中启用“隐藏网上邻居图标”和“隐藏桌面上的Internet EXPlorer图标”这两个策略选项。如果你想隐藏桌面上的所有图标,只需打开“隐藏并禁用桌面上的所有项目”。
启用“删除桌面上我的文档图标”和“删除桌面上我的电脑图标”选项后,我的电脑和我的文档图标将从您的电脑桌面上消失。如果您不再喜欢桌面上的“回收站”图标,您也可以通过启用“从桌面删除回收站”策略项目来删除它。
2)禁止对桌面进行某些更改。
如果你不希望别人随意更改你电脑桌面的设置,请在右侧窗口启用“退出时不保存设置”策略选项。当您启用此设置时,其他用户可以对桌面进行一些更改,但有些更改,如图标和打开窗口的位置、任务栏的位置和大小,在用户注销后无法保存。
第五招:禁止访问“控制面板”
如果不想让其他用户访问你电脑的控制面板,只需要运行组策略编辑器,在左侧窗口展开“本地电脑策略→用户配置→管理模板→控制面板”分支,然后在右侧窗口启用“禁止访问控制面板”策略。
此设置可以阻止控制面板程序文件的启动,因此,其他人将无法启动控制面板或运行任何控制面板项目。此外,此设置将从“开始”菜单中删除“控制面板”,还将从Windows资源管理器中删除“控制面板”文件夹。
提示:如果您想从上下文菜单的属性项中选择一个“控制面板”项,将会出现一条消息,说明此设置阻止了此操作。
第六招:设置用户权限。
当许多人共享一台计算机时,可以按如下方式在Windows XP中设置用户权限:
1)运行组策略编辑器程序。
2)在编辑器窗口的左侧窗口中逐步展开“计算机配置→Windows设置→安全设置→本地策略→用户权限分配”分支。
3)双击要更改的用户权限,点击“添加用户或组”按钮,然后双击要分配权限的用户账号,最后点击“确定”按钮退出。
位律师回复
0条评论