滴滴司杌版出租车:为Windows 7打造安全屏障

来源:百度文库 编辑:中财网 时间:2024/04/28 04:18:27
关闭默认共享封锁系统后门 
   
  wlndows 7在默认情况下也开启了网络共享,虽然这可以让局域网共享更加方便,但同时也为病毒传播创造了条件。因此关闭默认共享,可以大大降低系统被病毒感染的概率。在“计算机”里单击右键,选“管理”,选“共享文件夹”一“共享”,我们选择一个分区,单击右键选“停止共享”(如图1),这样选中的默认共享就会被关闭。 
   
  关闭重要功能防止木马入侵 
   
  系统中一些常用的、权限较高的功能经常被病毒等恶意软件利用,成为入侵系统的“帮凶”。而这些程序作为普通用户又不是经常用到,因此,禁用这些功能可以有效的加固系统,保障日常应用安全。打开魔方2.0,选择“优化设置一安全设置”,在“系统安全设置”中建议选中“禁用管理控件台插件”、“禁止执行autoexec bat文件”、“禁止用注册表编辑”、“禁止导入.reg注册表文件”几项(如图2),保存设置后重启计算机,即可完成设定。 
   
  禁止存储写入阻止病毒传播 
   
  不止网络,闪存和移动硬盘等移动存储设备也成为恶意程序传播的重要途径。当系统开启了自动播放或自动运行功能时,移动存储设备中的恶意程序可以在用户没有察觉的情况下感染系统。只有禁止写入文件。才能有效防止病毒传播。 
  在“运行”中输入“gpedit msc”开启组策略管理器,依次打开“计算机配置一管理模板一系统一可移动存储访问”,双击“可移动磁盘:拒绝写入权限”,点选“已启用”(如图3),这样就能有效防止病毒传播。   高级防御分区防止分区访问 
   
  系统盘里面有重要的系统文件,不能让别人随便修改或移动。特别是有些分区存有重要文件时,如果只是隐藏驱动器不能解决安全问题。最安全的方法就是把相关驱动器保护起来,禁止无权限的用户访问。在组策略管理器当中依次展开“用户配置→管理模板→Windows组件→Windows资源管理器”,进入“防止从‘我的电脑’访问驱动器”,选择“已启用”。在下面的下拉列表中选择需要禁止访问的驱动器,确定后即可生效(如图4)。别人再想访问相关驱动器时,会出现“限制”的提示窗口。 
   
  关闭自动播放访止木马攻击 
   
  在“运行”中输入“gpedit.msc”开启组策略管理器,依次打开“计算机配置一管理模板一Windows组件→自动播放策略”,双击“关闭自动播放”,点选“已启用”(如图5)。再选择选项中的“所有驱动器”,最后点击确定,自动播放功能就被关闭了。 
   
  加固注册表不给木马密机会 
   
  Windows 7中仍然开放了风险极高的可远程访问注册表的路径。将可远程访问注册表的路径设置为空,可以有效避免黑客利用扫描器通过远程注册表读取Windows 7的系统信息。打开控制面板,选择“管理工具”,双击“本地安全策略”。依次打开“本地策略→安全选项”,在右侧找到“网络访问:可远程访问的注册表路径”和“网络访问:可远程访问的注册表路径和子路径”,双击打开,将窗口中的注册表路径删除(如图6)。 
   禁止频繁骚扰让UAC安静工作 
   
  微软在windows Vista系统推出的UAC功能,被很多用户认为是“垃圾功能”。原因只有一个:用户的很多操作,都会遭受频繁的弹窗询问。虽然用户并不喜欢此功能,但微软在Windows 7中仍然将其保留了下来,但如果关闭了UAC会存在安全隐患。我们可以让UAC在执行任务时,更为智能,让它在后台默默执行任务,而不去打扰你。首先打开“组策略编辑器”,展开“计算机配置→Windows设置→安全设置→本地策略→安全选项”,在右侧窗口中找到“用户帐户控制:在管理审批模式下管理员的提升提示行为”,在弹出的窗口中的下拉菜单中选择“不提示,直接提升”这一项(如图7),这样UAC功能就不再频繁骚扰。