切换到宽版
统计排行
基本信息
到访IP统计
管理统计
在线会员
会员排行
版块排行
帖子排行
标签排行
帮助中心
每日签到
中华游氏网的微博
银行
邀请注册
道具中心
下拉
用户名
UID
电子邮箱
用户名
密 码
记住登录
登录
找回密码
注册
QQ帐号登录
内容互通,快速登录
快捷通道
关闭
您还没有登录,快捷通道只有在登录后才能使用。
立即登录
还没有帐号? 赶紧
注册一个
论坛社区
字辈库
游氏古籍档案网
群组广场
博客空间
网站基金
功 德 榜
游氏网站史
游氏网公众号
帖子
文章
日志
用户
版块
群组
帖子
搜索
热搜:
应德
应天府
法万公
长乐
石城
新市
游氏网
>
电脑诊所
>
Windows 系统安全技术概念讲解
发帖
回复
返回列表
新帖
2161
阅读
2
回复
[小常识]
Windows 系统安全技术概念讲解
[复制链接]
上一主题
下一主题
离线
游志福
UID:961
注册时间
2008-10-13
最后登录
2017-09-24
在线时间
175小时
发帖
1168
搜Ta的帖子
精华
0
金钱
5039
贡献值
108
交易币
110
好评度
409
访问TA的空间
加好友
用道具
前任管理
关闭
个人中心可以申请新版勋章哦
立即申请
知道了
发帖
1168
金钱
5039
贡献值
108
交易币
110
好评度
409
家乡
性别
加关注
发消息
只看楼主
倒序阅读
使用道具
楼主
发表于: 2009-06-28
Windows操作系统尽管给我们留下了许多不如意的回忆,但不得不承认的是:Windows仍然是应用范围最广的系统之一。面对如此庞大纷繁的操作系统,保护好其安全势在必行。对于目前关于Windows方面的安全技术和概念,本文将列举一些常见问题,帮助广大网友更好的理解Windows安全机制。
hG2WxYk
3^\?>C7
一、端口
3^\?>C7
3^\?>C7
端口是计算机与外界通讯的渠道,它们就像一道道门一样控制着数据与指令的传输。各类数据包在最终封包时都会加入端口信息,以便在数据包接收后拆包识别。我们知道,许多蠕虫病毒正是利用了端口信息才能实现恶意骚扰的。所以,对于原本脆弱的Windows系统来说,有必要把一些危险而又不常用到的端口关闭或是封锁,以保证信息安全。
3^\?>C7
3^\?>C7
同样的,面对网络攻击时,端口对于黑客来说至关重要。每一项服务都对应相应的端口,比如我们浏览网页时,需要服务器提供WWW服务,端口是80,smtp是25,ftp是21,如果企业中的服务器仅仅是文件服务或者做内网交换,关闭一部分端口未尝不可。因为在关闭端口后,可以进一步保障系统的安全。
3^\?>C7
3^\?>C7
关闭端口的方法非常简单,在“控制面板”→“管理工具”→“服务”中即可配置。
3^\?>C7
3^\?>C7
这里重点说说139端口,139端口也就是NetBIOS Session端口,用来文件和打印的共享,关闭139端口的方法是在“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里,有一项“禁用TCP/IP的NETBIOS”,选中后即可关闭139端口。
3^\?>C7
3^\?>C7
为什么要关闭139端口呢?这里涉及一个139端口入侵的问题。如果黑客确定一台存在139端口漏洞的主机。用扫描工具扫描,然后使用nbtstat -a IP这个命令得到用户的情况,最后完成非法访问的操作。
3^\?>C7
3^\?>C7
二、组策略部署
3^\?>C7
3^\?>C7
组策略和注册表,是Windows系统中重要的两部控制台。对于系统中安全方面的部署,组策略又以其直观化的表现形式更受用户青睐。我们可以通过组策略禁止第三方非法更改地址,也可以禁止别人随意修改防火墙配置参数,更可以提高共享密码强度免遭其被破解。
3^\?>C7
3^\?>C7
比如,在一个特定网络环境中,如果部分用户共同使用相同的一台工作站进行网络访问时,安全隐患就显露出来、倘若我们没有划定安全的上网区域,那样会造成工作站的权限紊乱,从而带来系统危机。轻者造成系统瘫痪,重者则可遭受远程入侵,损失宝贵资料。所以,为了保护本地网络以及本地工作站的安全,我们可以尝试在公共计算机系统中,通过设置组策略的方法为普通用户界定安全上网区域,强制进入系统的用户只能在设定内的安全区域中上网冲浪。
3^\?>C7
3^\?>C7
由于组策略有着直观的名字和功能解释,所以应用上比较简单,对于管理员和终端用户都非常方便,但它的功能远没有限制起来那样简单,我们可以将它作为一种安全保护跟踪工具。比如,可以利用组策略寻找共享目录访问痕迹。
3^\?>C7
3^\?>C7
这对于局域网内的用户监测来说非常重要。因为在网络内部,一旦出现非法用户,大多与共享入侵和访问共享资源有关,此时查询共享目录的访问信息就可以追踪求原,查到真凶。打开组策略后在左侧列表区域中的“本地计算机策略”→“计算机配置”→“Windows设置”→“安全设置”→“本地策略”→“审核策略”选项,在“审核策略”中找到“审核对象访问”,选中属性界面中的“失败”、“成功”项,以后出现问题时就能有针对性地进入系统安全日志文件,来查看相关事件记录。
3^\?>C7
3^\?>C7
三、EFS
3^\?>C7
3^\?>C7
提到系统安全,就不得不说EFS概念。EFS(Encrypting File System,加密文件系统)是Windows系统中的一项功能,针对NTFS分区中的文件和数据,用户都可以直接加密,从而达到快速提高数据安全性的目的。
3^\?>C7
3^\?>C7
EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK,也就是文件加密钥匙,然后将利用FEK和数据扩展标准X算法创建加密后的文件,并进行存储,同时删除原始文件。
3^\?>C7
3^\?>C7
然后系统会利用公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。尽管现在出现了一些威胁EFS加密的突破方式,但我们仍然有理由相信,依靠系统本身技术的安全保障可以做最快速的防护,哪怕是用来应急保护。
3^\?>C7
3^\?>C7
针对Windows系统中的安全概念相当广泛,从数字证书到防火墙,从数据加密到密码验证。系统本身在安全点上的考虑还是非常全面的,针对系统级别的保护虽然会出现疏漏,但对于现今安全防护手段越来越丰富的今天来说,完全没有必要太过担心。这些内容,尤其是在企业级的工作站保护中显得很重要。
3^\?>C7
共
条评分
评价一下你浏览此帖子的感受
精彩
感动
搞笑
开心
愤怒
无聊
灌水
回复
▲
返回顶部
▲
举报
分享到
淘江湖
新浪
QQ微博
QQ空间
开心
人人
豆瓣
网易微博
百度
鲜果
白社会
飞信
离线
游春波
UID:348
注册时间
2008-03-02
最后登录
2024-07-18
在线时间
1515小时
发帖
6734
搜Ta的帖子
精华
9
金钱
54611
贡献值
193
交易币
209
好评度
1569
访问TA的空间
加好友
用道具
前任管理
发帖
6734
金钱
54611
贡献值
193
交易币
209
好评度
1569
家乡
广东省河源市
性别
男
加关注
发消息
只看该作者
沙发
发表于: 2009-06-28
好东西 多多看看记住
共
条评分
有志者事竟成
回复
▲
返回顶部
▲
举报
离线
yhzy1986
UID:1668
注册时间
2009-07-19
最后登录
2019-02-18
在线时间
0小时
发帖
6
搜Ta的帖子
精华
0
金钱
771
贡献值
0
交易币
2
好评度
16
访问TA的空间
加好友
用道具
一星会员
发帖
6
金钱
771
贡献值
0
交易币
2
好评度
16
家乡
性别
加关注
发消息
只看该作者
板凳
发表于: 2009-07-19
不错,电脑的安全只是其一,还有网络安全,接入安全,内网安全,这些都要主意,经本人测试和发现,新联通和电信等网络运营商的小区网络都存在很大的安全隐患,如果一个小区内做一个DHCP服务器,很多没有设置IP的电脑,就很有可能被这台电脑DHCP给欺骗了,导致电脑资料被窃取,这只是一些,简单的安全,本人游海,专门做网站安全,如果有朋友想更详细了解可以到我的网站
www.pooopo.cn
了解更多
共
条评分
回复
▲
返回顶部
▲
举报
发帖
回复
返回列表
http://www.chineseyou.com
访问内容超出本站范围,不能确定是否安全
继续访问
取消访问
快速回复
限100 字节
您目前还是游客,请
登录
或
注册
进入高级模式
文字颜色
发 布
回复后跳转到最后一页
上一个
下一个
隐藏
快速跳转
特别关注
新人报到
家园公告
游氏动态
寻亲问祖
游氏研究区
游氏源流
游氏族谱
游氏字辈
游氏宗祠
游氏人文
立雪书院
游氏仙姑
游酢文化研究
岁月游家
游氏休闲广场
艺术之窗
摄影天下
情感小屋
文化长廊
悠哉游哉
国事天下事
百事通
易经玄学
建筑工程
生活广场
电脑诊所
宗亲创业
商务交易
网站事务
站务处理
教程辅导
关闭
关闭
选中
1
篇
全选