3、禁止访问公用文件夹
为了方便局域网工作站相互之间能够共享交流文件,Vista工作站系统特意为我们提供了公用文件夹功能,而且该公用文件夹在默认状态下自动处于共享状态;也就是说,即使我们没有将工作站中的任何文件夹设置成共享状态,局域网中的其他工作站也能通过网上邻居窗口访问到Vista工作站中的一个名为“public的共享文件夹 。为了防止局域网中的非法用户随意偷窥“public共享文件夹中的内容,我们可以在Vista工作站系统中进行如下设置,来关闭“public共享文件夹的共享状态,下面就是具体的关闭步骤:
首先以系统管理员身份登录进Vista工作站系统,并在该系统桌面中用鼠标右键单击“网络图标,从弹出的快捷菜单中执行“属性命令,打开本地工作站的“共享和发现设置界面;
其次找到该设置界面中的公用文件夹选项,并用鼠标单击该选项右侧区域的向下箭头按钮,在其后弹出的设置界面中选中“禁用共享项目,同时单击一下“应用按钮,最后重新将工作站系统启动一下,这么一来其他工作站就无法访问到Vista工作站系统中的“public共享文件夹了 。
4、关闭默认开启的若干危险的共享项目
打开Vista优化大师(点此下载最新版),点击上方的“安全优化,再点击左侧的“网络共享,把下面的几个项目都勾选并保存设置一下,如下图:
虽然卡巴斯基、瑞星以及其他一些安全软件都可以帮助我们查找漏洞,但今天编辑给大家介绍一种查找漏洞新的方法:用十六进制编辑器查找漏洞 。【Win Vista工作站安全防护轻松四招】十六进制编辑器可以用来检查和修复各种文件、恢复删除文件、硬盘损坏造成的数据丢失等 。它一直是计算机专业人员非常喜欢的工具 。其实,如果将它用在一个恰当的环境中,十六进制编辑器能够发现Windows以及一些应用程序的漏洞,这些漏洞可能还没有引起你的注意,但绝对不可忽视 。在病毒、木马等横行的今天,我们应该充分这种工具 。实际上,笔者认为,它是最被忽视的安全检查、测试工具之一 。
总体而言,你可以通过Winhex(下载WinHex)等十六进制编辑器执行如下的操作,从而找出Windows环境中的安全漏洞 。
1、检查仍保存于Windows、浏览器和其它应用程序中的口令
口令等机密信息保存在内存中可以导致的风险是不言而喻的,这种方法能够向我们显示登录账户和其它的私密信息是多么的脆弱不堪,这在那些公共访问的计算机上更是如此 。
如果这还不足以证明漏洞的存在,你还可以搜寻计算机的整个内存,进一步查找Windows应用程序的口令或其它的敏感信息 。笔者曾多次在应用程序关闭之后,仍能找到由Web浏览器保存在内存中的敏感信息 。通过Winhex等十六进制编辑程序在全部的内存中搜寻这种类型的敏感信息是相当简易、快捷的 。
2、在本地系统文件中(如pagefile.sys和hiberfil.sys)或整个物理磁盘中,搜寻敏感信息
笔者每次使用这个功能是总是有所收获 。这对于检查计算机硬盘上的数据资料确实是大有帮助的 。
3、查找在内存中的恶意软件或磁盘上的敏感数据
这些位置对于我们来说正是难于搜寻的地方 。
4、查找机密文档
例如查找可以揭示一些敏感信息的doc(Word文档)文件,因此这些文件绝对不能离开我们的网络 。这包括文件作者、草稿措词、评论或应该删除的第三方的信息等 。例如,在word中有这样一个隐私选项“保存时从文件属性中删除个人信息(R) 。
我们在发布和传送一些机密doc文件时应该钩选此属性,因此利用Winhexr的此功能有助于我们查找忘掉选中这个功能的那些文件 。
推荐阅读
- Vista漏洞验证 两分钟攻破登录密码
- Windows下FTP服务器的安全管理
- Win32/SillyDl病毒利用HTTP下载广告软件
- 免费防毒软件-ClamWin Antivirus
- win10分区表类型选mbr还是guid
- 怎么显示文件后缀win10
- Vista组策略 保障USB设备的安全
- 九招防止Windows自动播放引来病毒
- win7系统中出现internet脚本错误具体处理步骤
- win7中保存图片产生Thumbs.db具体处理流程