Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムアプリケーションスキル >> Windows XPを共有して脆弱性を排除し、システムセキュリティを完全にする4 Magic

Windows XPを共有して脆弱性を排除し、システムセキュリティを完全にする4 Magic

  

システムアカウント/共有リストWindows XPをデフォルトでインストールすると、空のユーザーからシステムのすべてのアカウント/共有リストを取得できます。しかし、リモートユーザーもユーザーのリストを取得し、強引にユーザーのパスワードを解読することができます。レジストリLocal_Machine \\ System \\ CurrentControlSet \\ Control \\ LSA-RestrictAnonymous = 1を変更して139のNULL接続を無効にすることも、Windows XPのローカルセキュリティポリシーを使用することもできます(ドメインサーバーまたはドメインサーバーセキュリティとドメインセキュリティポリシーの場合)。そのようなオプションRestrictAnonymous(匿名接続に対する追加の制限)があります。


(1)パーティション分割するNTFSフォーマットの選択

NTFSフォーマットのパーティションはセキュリティの面でより安全であるため、すべてのパーティションをNTFSフォーマットにすることをお勧めします。他のパーティションが他のフォーマット(FAT32など)を使用している場合でも、少なくともシステムが配置されているパーティションはNTFSフォーマットにする必要があります。さらに、攻撃者がアプリケーションの脆弱性(MicrosoftのIISの脆弱性など)を悪用してシステムファイルの漏洩を引き起こしたり、侵入者がリモートで管理者権限を取得することさえできるように、アプリケーションをシステムと同じパーティションに配置しないでください。


(2)コンポーネントのカスタマイズの最適化

Windows XPはデフォルトでいくつかの共通コンポーネントをインストールしますが、このデフォルトのインストールは非常に危険です。セキュリティの原則に従って、必要なサービスを正確に把握し、必要なサービスをインストールするだけで、最低のサービス+最低のアクセス許可=最高のセキュリティが得られます。

前ページ123次ページ合計3ページ

Copyright © Windowsの知識 All Rights Reserved