四安全防御战Win98
首先,设置用户权限
通过对不同的用户设置不同的用户权限,限制用户修改系统文件的权限,将大大提高系统的安全性:
1,选择{控制面板} - { }用户配置文件}选择用户自定义首选项和桌面设置。登录时,Windows自动启用个人设置(C)选项。单击确认按钮并按屏幕提示设置管理员用户和密码。这里我想问你一个问题。你会使用密码吗一般来说,用户为自己的方便选择一些便于自己记忆的密码。但你知道这对你是否方便,同时也为那些不太坏的人提供了方便。更重要的是,市面上有一些软件可以帮助这些人测试你的密码,因此,你必须记住,纯数字密码、长时间密码、使用与个人信息相关的密码(如生日等),以及多个系统或资源不能通过使用密码来确保数据安全。
2、启动计算机后,与管理员进入Win98。选择{ } { }控制面板-用户,按向导,设置用户和密码。在这一点上,你需要设置的项目由用户要求水平要求。
两。防止非法用户进入
为了防止非法用户默认进入win98,可以采取以下措施:运行regedit打开注册表,创建 hkey_user 新字符串值的字符串。默认软件 Micorosoft Windows currentversion 跑,和名称的用户非法的。编辑字符串值rundll.exe user.exe,exitwindows。这样,电脑会自动关闭,当非法用户试图进入你的Win98系统。
为了防止非法用户通过F8键调整WIN98启动菜单中,我们还需要在一个安全的方式进入系统编辑Msdos.sys文件,这个文件的{选项}部分添加以下代码:
bootmulti = 0:设置系统不能进行多引导;bootgui = 1:直接进入Win98图形用户界面在启动;BootDelay = 0:设置在启动时盯着Windows 98…信息保持的时间为0秒;bootkeys = 0的F4,F5、F6和F8功能的设置,钥匙不在启动过程。
三。限制用户级别
用户创建进入Win98系统用户ID。在这一点上新的权限,你可以通过修改文件注册表限制用户级别的用户的权限。
1。隐藏开始菜单的内容
打开注册表,创建一个DWORD值nosetfolders在 hkey_current_user 软件微软 Windows 版本政策探险家和关键值是1。这样,用户可以不使用控制面板和不能在安装使用打印机。
任务栏属性功能被禁止时,一个新的DWORD值,nosettaskbar在支部建,与1的核心价值。
一个新的DWORD值,nofind在支部建,和关键值是1,然后查找功能是被禁止的。
下的分公司,新的二进制值NoRun建立的核心价值是0x00000001,然后运行菜单项被关闭。
2。禁用活动桌面
在关闭控制面板、打印机功能,普通用户可以通过显示属性更改桌面,因此关闭活动桌面,新的DWORD hkey_current_user 软件微软 Windows currentversion 政策系统nodispcpl在1关键价值活动桌面也是。禁用。
三.隐藏桌面上的所有图标
在 hkey_current_user 软件微软 Windows currentversion 政策口lorer,新dowrd价值NoDesktop集。键值是1。之后重新启动计算机,在普通用户桌面的图标将被隐藏。
4。禁用注册表编辑器
为了防止普通用户使用注册表,我们可以使用以下方法禁止普通用户使用注册表:
新的DWORD值是建立在disableregistrytools hkey_current_user 软件微软 Windows currentversion 政策系统,与1的核心价值。
5。隐藏的驱动器
对于重要文件的安全性,可以隐藏驱动器。具体步骤如下:
在hkey_current_user 微软软件 Windows currentversion 政策分阶NoDrives新的二进制文件,默认值为00000000,表示不隐藏任何驱动程序,这个值四个字节,每个字节对应第一从A到Z:盘,即01一、02 B、04 C .......例如:隐藏的关键驱动,04000000;隐藏的D盘,关键的0800000;所有FF FF FF FF驱动隐藏。
6。禁用MS-DOS
当驱动器被隐藏时,普通用户也可以通过MS-DOS模式输入任何驱动器。为了限制用户的输入,可以关闭MS-DOS功能。
在hkey_current_user 软件微软 Windows currentversion 政策,建立新的winoldapp主键,和一个新的dowrd值禁用设置下。键值是1。
7。隐藏密码文件
在Win98系统,由用户设置的密码存储在PWL形式的窗子目录。普通用户可以很容易地找到你设置密码的文件并删除它们。这样,他就可以进入系统管理员。对于这一点,它是你隐藏密码文件的必要。在{密码列表}在SYSTEM.INI文件,更改密码文件的存储位置到目录驱动你藏下。这样,普通用户无法找到密码文件,也可以删除。
8。禁止光盘自动操作
你认为设置屏幕保护密码后是否完全错误的光盘没有自动功能会给我们带来麻烦。我们都知道,Windows98具有自动运行光盘的功能。当我们把CD插入光盘时,CD会自动播放。当我们插入根目录下的autorun.inf文件的光盘,光盘会自动运行,Windows98的屏幕保护功能不会自动禁用光盘,也就是说即使在屏幕保护密码的用户控制下的包含在光盘根目录下的autorun.inf文件插入后,系统会自动运行,这是一个恶意的攻击者将离开机器,现在市场上出现了专门的自动运行光盘破解屏幕保护程序,所以我们需要关闭系统光盘自动运行功能。有两种方法可以关闭光驱的自动运行功能。
选择{我的电脑} - {财产}打开系统属性单击设备管理器标签;扩大CDROM分支选择从用户的光驱,单击属性按钮,打开光驱属性设置框中,单击属性标签,取消自动插入功能,点击两次确定按钮。这种方法可以有效地禁止光盘自动运行功能,但它也禁止光盘自动播放。
二是在 hkey_current_user 软件微软 Windows currentversion 政策浏览器打开注册表,创建一个DWORD值nodrivetypeautorun和关键值是1。
这样,光盘的自动操作功能就被禁止了。插在根目录下的autorun.inf文件含有光盘后,它将不起任何作用,但CD自动播放功能将不受影响。
经过以上的设置,你的Win98系统的安全性将大大提高。你不必担心非法用户再次进入。你不必担心正常用户的误操作破坏您的系统。你需要做的是记住你的密码。
最后,讨论删除用户设置。如果不需要用户设置,您应该怎么做首先,用户设置在控制面板的用户选择和删除键,点击删除用户,然后删除注册表中的网络hkey_local_machine主键删除在 hkey_current_user 软件微软 Windows currentversion.restart计算机profilelist主键,进入Win98的输入Windows密码的提示框,在用户栏输入用户名,但不输入密码,单击确定。用户设置被删除,并对输入的Windows密码提示框将不再出现启动时。
四。禁止使用软盘和光驱启动计算机。
显然,如果非法用户启动计算机的软盘或光盘,他可以在DOS状态随机系统的攻击,所以我们必须关闭软盘的引导功能和CD。为此,我们必须重新启动计算机,在CMOS系统自整定功能的输入系统,那么系统启动选项设置为C(这是只允许从硬盘启动),同时,公司有必要建立一个密码。