登陆注册
28673200000021

第21章 如何用注册表为操作系统砌九堵安全“墙”

众所周知,操作系统的注册表是一个藏龙卧虎的地方,所有系统设置都可以在注册表中找到踪影,所有的程序启动方式和服务启动类型都可通过注册表中的小小键值来控制。

然而,正因为注册表的强大使得它也成为了一个藏污纳垢的地方。病毒和木马常常寄生在此,偷偷摸摸地干着罪恶勾当,威胁着原本健康的操作系统。如何才能有效地防范病毒和木马的侵袭,保证系统的正常运行呢?今天笔者将从服务、默认设置、权限分配等九个方面入手为大家介绍如何通过注册表打造一个安全的系统。

特别提示:在进行修改之前,一定要备份原有注册表。

1.拒绝“信”骚扰

安全隐患:在Windows2000/XP系统中,默认Messenger服务处于启动状态,不怀好意者可通过“netsend”指令向目标计算机发送信息。目标计算机会不时地收到他人发来的骚扰信息,严重影响正常使用。

解决方法:首先打开注册表编辑器。对于系统服务来说,我们可以通过注册表中“HKEY_LOCAL_MACHI NESYSTEMCurrentControlSetServices”项下的各个选项来进行管理,其中的每个子键就是系统中对应的“服务”,如“Messenger”服务对应的子键是“Messenger”。我们只要找到Messenger项下的START键值,将该值修改为4即可。这样该服务就会被禁用,用户就再也不会受到“信”骚扰了。

2.关闭“远程注册表服务”

安全隐患:如果黑客连接到了我们的计算机,而且计算机启用了远程注册表服务(RemoteRegistry),那么黑客就可远程设置注册表中的服务,因此远程注册表服务需要特别保护。

解决方法:我们可将远程注册表服务(RemoteRegistry)的启动方式设置为禁用。不过,黑客在入侵我们的计算机后,仍然可以通过简单的操作将该服务从“禁用”转换为“自动启动”。因此我们有必要将该服务删除。

找到注册表中“HKEY_LOCAL_MACHINESYSTEMCurrentControlSet Services”下的RemoteRegistry项,右键点击该项选择“删除”,将该项删除后就无法启动该服务了。

在删除之前,一定要将该项信息导出并保存。想使用该服务时,只要将已保存的注册表文件导入即可。

3.请走“默认共享”

安全隐患:大家都知道在Windows2000/XP/2003中,系统默认开启了一些“共享”,它们是IPC$、c$、d$、e$和admin$。很多黑客和病毒都是通过这个默认共享入侵操作系统的。

解决方法:要防范IPC$攻击应该将注册表中“HKEY_LOCAL_MACHI NESYSTEMCurrentControlSetControl LSA”的RestrictAnonymous项设置为“1”,这样就可以禁止IPC$的连接。

对于c$、d$和admin$等类型的默认共享则需要在注册表中找到“HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServicesLanmanServerParameters”项。如果系统为Windows2000Server或Windows2003,则要在该项中添加键值“AutoShareServer”(类型为“REG_DWORD”,值为“0”)。如果系统为Windows2000PRO,则应在该项中添加键值“AutoShareWks”(类型为“REG_DWORD”,值为“0”)。

4.严禁系统隐私泄露

安全隐患:在Windows系统运行出错的时候,系统内部有一个DR.WATSON程序会自动将系统调用的隐私信息保存下来。隐私信息将保存在user.dmp和drwtsn32.log文件中。攻击者可以通过破解这个程序而了解系统的隐私信息。因此我们要阻止该程序将信息泄露出去。

解决方法:找到“HKEY_LOACL_ MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionAeDebug”,将AUTO键值设置为0,现在DR.WATSON就不会记录系统运行时的出错信息了。同时,依次点击“DocumentsandSettings→ALLUsers→Documents→drwatson”,找到user.dmp和drwtsn32.log文件并删除。删除这两个文件的目的是将DR.WATSON以前保存的隐私信息删除。

提示:如果已经禁止了DR.WATSON程序的运行,则不会找到“drwatson”文件夹以及user.dmp和drwtsn32.log这两个文件。

5.拒绝ActiveX控件的恶意骚扰

安全隐患:不少木马和病毒都是通过在网页中隐藏恶意ActiveX控件的方法来私自运行系统中的程序,从而达到破坏本地系统的目的。

为了保证系统安全,我们应该阻止ActiveX控件私自运行程序。

解决方法:ActiveX控件是通过调用Windowsscriptinghost组件的方式运行程序的,所以我们可以先删除“system32”目录下的wshom.ocx文件,这样ActiveX控件就不能调用Windowsscriptinghost了。然后,在注册表中找到“HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}”,将该项删除。通过以上操作,ActiveX控件就再也无法私自调用脚本程序了。

6.防止页面文件泄密

安全隐患:Windows2000的页面交换文件也和上文提到的DR.WATSON程序一样经常成为黑客攻击的对象,因为页面文件有可能泄露一些原本在内存中后来却转到硬盘中的信息。毕竟黑客不太容易查看内存中的信息,而硬盘中的信息则极易被获取。

解决方法:找到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemory Management”,将其下的ClearPageFileAtShutdown项目的值设置为1。这样,每当重新启动后,系统都会将页面文件删除,从而有效防止信息外泄。

7.密码填写不能自动化

安全隐患:使用Windows系统冲浪时,常会遇到密码信息被系统自动记录的情况,以后重新访问时系统会自动填写密码。这样很容易造成自己的隐私信息外泄。

解决方法:在“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpolicies”分支中找到network子项(如果没有可自行添加),在该子项下建立一个新的双字节值,名称为disablepasswordcaching,并将该值设置为1。重新启动计算机后,操作系统就不会自作聪明地记录密码了。

8.禁止病毒启动服务

安全隐患:现在的病毒很聪明,不像以前只会通过注册表的RUN值或MSCONFIG中的项目进行加载。一些高级病毒会通过系统服务进行加载。那么,我们能不能使病毒或木马没有启动服务的相应权限呢?

解决方法:运行“regedt32”指令启用带权限分配功能的注册表编辑器。在注册表中找到“HKEY_LOCAL_ MACHINESYSTEMCurrentControlSetServices”分支,接着点击菜单栏中的“安全→权限”,在弹出的Services权限设置窗口中单击“添加”按钮,将Everyone账号导入进来,然后选中“Everyone”账号,将该账号的“读取”权限设置为“允许”,将它的“完全控制”权限取消。现在任何木马或病毒都无法自行启动系统服务了。当然,该方法只对没有获得管理员权限的病毒和木马有效。

9.不准病毒自行启动

安全隐患:很多病毒都是通过注册表中的RUN值进行加载而实现随操作系统的启动而启动的,我们可以按照“禁止病毒启动服务”中介绍的方法将病毒和木马对该键值的修改权限去掉。

解决方法:运行“regedt32”指令启动注册表编辑器。找到注册表中的“HKEY_CURRENT_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRUN”分支,将Everyone对该分支的“读取”权限设置为“允许”,取消对“完全控制”权限的选择。这样病毒和木马就无法通过该键值启动自身了。

病毒和木马是不断“发展”的,我们也要不断学习新的防护知识,才能抵御病毒和木马的入侵。与其在感染病毒或木马后再进行查杀,不如提前做好防御工作,修筑好牢固的城墙进行抵御。毕竟亡羊补牢不是我们所希望发生的事情,“防患于未然”才是我们应该追求的。

同类推荐
  • 狼王梦

    狼王梦

    本书写的是一匹充满智慧的狼,用一生的时间来完成自己的梦想。丈夫没了,还有儿子,儿子没了,还有女儿。为了那梦寐以求的狼王宝座,它浪费了大量青春,它葬送了美好爱情,它放弃了宝贵生命。命运之神啊,为何总是与它擦肩而过?它走了,只留下无限遗憾和永久的梦……
  • 青少年应该知道的珍稀动物

    青少年应该知道的珍稀动物

    本书从珍稀动物的基本概念入手,主要阐述了珍稀动物种类、分布、特征以及在动物界的作用和地位,重点强调了珍稀动物的保护和此类动物与人类环境的关系等。
  • 魔镜魔镜告诉你

    魔镜魔镜告诉你

    银耳镇有个古老的习俗,十二岁前男生脑后都要留长寿辫。银耳镇小学的三个辫子男孩藤条哥、长生果和百岁弟是好哥们,他们都最怕藤条哥的奶奶剪刀手婆婆,因为每回上学放学经过她的理发铺子,都会被强拽到镜子前整理辫子发型。而辫子男孩们每回和女生战斗,最后都因被揪住辫子而大败,悲催的辫子男生只有对着理发铺子里的镜子做白日梦,想象各种男孩帅发型流口水。有天来了个帅气的转学生王阿嫱,腹黑又时髦,刷新了小镇孩子们的眼界,女生们为了臭美干出各种奇葩事。而辫子男孩组合经过和阿嫱几番交战,竟然不可思议地结下了特别的友情。藤条哥他们更在阿嫱和她家妈妈妖怪女士还有俊坦表哥的影响下,砸破剪刀手婆婆的“魔鬼镜子”,在“辫子男孩校友”出席的隆重校庆大会上,齐刷刷剪掉辫子,大喊“我的头发我做主”。死死守护辫子传统的剪刀手婆婆们一蹶不振。没想到,千辛万苦剪成短头发的男孩们又做起了马尾辫帅哥的梦!最后白日梦的惊人逆转究竟是怎么回事呢?翻开这个奇妙的故事,照照故事里那面魔镜,让它来告诉你吧!
  • 中华传统美德百字经·省:善于自省

    中华传统美德百字经·省:善于自省

    《中华传统美德百字经:省·善于自省》在每一篇故事后面给出了“故事感悟”,旨在令故事更加结合现代社会,结合我们自身的道德发展,以帮助读者获得更加全面的道德认知,并因此引发读者进一步的思考。同时,为丰富读者的知识面,我们还在故事后面设置了“史海撷英”、“文苑拾萃”等板块,让读者在深受美德教育、提升道德品质的同时,汲取更多的历史文化知识。
  • 学生版智慧背囊:快乐是成功的开始

    学生版智慧背囊:快乐是成功的开始

    本书选编了古今中外故事中的精品,文字清新隽永,读后令人终生难忘。每篇故事篇幅短小,寓意深刻。在茶余饭后,品读之后能让人的心灵为之震颤,醍醐灌顶:能陶冶人的情操,历练人的性情,厚实人的底蕴,纯粹人的精神,完美人的灵魂。文中一篇篇闪着智慧火花的文章,为人的心灵打开了一扇扇窗,开启了一扇扇门,指明了一条条路,让人的生活豁然开朗。意境提升。
热门推荐
  • 大陆的战歌

    大陆的战歌

    我们放弃了对神的信仰,但我们从没有放弃对生存的渴望,沸腾的蒸汽催动着战争的齿轮,来吧给我一把剑,我用它砍断敌人的脖子,用鲜血擦亮我的马靴。然后……然后......哎?哎,哎!这位姑娘,别闹,大爷我腰不好~~~
  • 踏破荆棘之血影情落

    踏破荆棘之血影情落

    〖修文中〗作者时常诈尸!更文较慢!不弃文!【重生、女扮男装、虐文】心脏停上跳动的那一刻,她发誓:若她能活,定不会再爱上任何人。谁曾想,她竟重生到了一个陌生的世界,而这个看似普通的世界却隐藏着许多个惊天骇人的秘密。当她渐渐强大,心中有了想守护的人后,那双神秘的大手,出现了……(楚墨寒X祁冥修)“你喜欢她?”“是又如何,不是又如何。祁先生未免管的太宽了吧!咱们现在连朋友都不算吧!”“你敢跟我打个赌吗?”“我为何要与你打赌!”“不敢?”“赌什么?”“赌你会爱上我!”“不,可,能。”“你的身体可有反应了!”“所以呢?”“所以,你对我,心动了!”“我的心本就在动。”“你能听从自己的心吗?”“我……”女主冰冷的心能否被融化呢?想道就【收藏】呗!
  • 联盟之佣兵系统

    联盟之佣兵系统

    S5,被称之为LPL最有希望夺冠的一年。是外援横行的一年。是SKT拿到冠军最轻松的一年。是uzi出道后首次未能进入到S赛的一年。是LPL最耻辱的一年!李牧偶得佣兵系统,他誓要改变这一切!
  • 我给修炼加个点

    我给修炼加个点

    修炼等级提升太慢怎么办?加个点吧!体术熟练上不去怎么办?加个点吧!技能进化找不到方向怎么办?加个点吧!一顿操作,孤妄自觉得自己提升还是太慢。在不快点,就要被自己妹妹抓回去当咸鱼养成了。我要修炼,我要奋斗,别拦着我!
  • 新郎不是王二狗

    新郎不是王二狗

    王二狗的丫头终于要嫁人了,可惜新郎不是他。
  • 九天使者

    九天使者

    九天大陆,在这里的人们从六岁开始就要开始修炼‘术’,传说中有九大神术者〔化神阶〕使光浑身‘术’把九块来自于遥远的外系大陆合成一块大陆,使称之为九天大陆!百年于后,天照帝国七皇子段无旭因三年修为毫无增长,前往皇宫后山散心,却在一个山洞中遇到一位被封印在一件盔甲里的前辈后,慢慢的发现九天大陆的……
  • 魔后好暴力

    魔后好暴力

    简介:有七个浪迹江湖的妹妹,一对浪迹天涯的父母,都是从现代穿来的,有冥王称号的酷酷爹,有神医名号的蠢萌娘,调皮捣蛋闹事不断的妹妹,累心,本来大街小巷人人皆知的死神,结果被自个儿的蠢萌妈,送出去了,对方还是个魔帝,并且有了几次”很好“的印象,没事魔帝就魔帝,不就是魔界的皇帝嘛,那反正她的洪荒之力已经压不住了,看谁敢拦她,拦她者,去死吧。看她不把魔界闹得鸡飞蛋打,亲╭(╯3╰)╮,就算你不嫁魔界还是被你闹得鸡飞蛋打,只是你有靠山了。”关你屁事!“(因为作者正在抽风期,所以周一至周四没法更,请见谅,谢谢。)
  • 大小姐来了

    大小姐来了

    看看少女团们在学校里发生的有趣事情,唱歌比赛,时装表演……想看就赶紧进来看看吧!
  • 智能机器人时代到来了

    智能机器人时代到来了

    智能机器人时代到来了人人都可设想的下个世纪会怎么样前言人类经过了石器时代,铁器时代、蒸汽机时代,电脑时代,终于进入机器人时代,实际上机器人时代是电脑时代的延续,从此人类的发展将进入不归路,没有什么能够阻止人类科学的进步,除非有什么特殊的灾难降临,最终毁灭了人类。2100年代22世纪将是智能机器人大发展时代人类在100年后,正式进入机器人时代,到2118年全世界的各类机器人大约为4亿,和全球80亿人口相比,大约是人的20分之一,但是这并不影响机器人的无处不在,生活中我们将看到机器人就在我们周围,他们时时活在我们身边。
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!