如何防止Windows 8系统被黑?

2016-02-19 16:35 3 1 收藏

今天天气好晴朗处处好风光,好天气好开始,图老师又来和大家分享啦。下面给大家推荐如何防止Windows 8系统被黑?,希望大家看完后也有个好心情,快快行动吧!

【 tulaoshi.com - Windows8教程 】

1、打开Windows本地安全策略

搜索键入secpol.msc后回车。

2、防止黑客或恶意程序暴力破解我的系统密码

众 所周知,暴力破解Windows密码实质上是通过穷举算法来实现,尤其是密码过于简单的系统,暴力破解的方法还是比较实用的。有一点需要我们注意,这个问 题的关键在于Windows是否允许远程客户端或恶意程序来进行用户名和密码的穷举,如果不允许,恶意程序企图通过枚举获得管理员权限这条路就是个死胡 同。那么,如何不允许?见下图:

如何防止Windows 8系统被黑?

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

确保被选行处于已启用后,这条路就基本上被堵死了,不放心的话,你还可以将它下面那行不允许SAM账户和共享的匿名枚举也设置为已启用状态。

此外,将本地策略安全选项中:网络访问:可匿名访问的共享、网络访问:可远程访问的注册表路径、网络访问:可远程访问的注册表路径和子路径、网络访问:可匿名访问的命名管道这四项包含的值全部删除,亦可进一步提升系统的安全性。

3、Windows自带的防火墙

答:有相当一部分朋友在选择琳琅满目的第三方防火墙产品时,忽略了Windows自带的防火墙,甚至从未点开过。Windows防火墙隶属于本地安全策略的子功能,我个人认为,只要熟练配置该功能,对于个人应用甚至企业需求,其易用性和安全性均属上乘之作。

进入方法有两种:

1、如下图地址栏所示进入程序界面:

点击查看大图

然后点击左侧高级设置出现如下所示:

点击查看大图

使用该方法进入后可浏览已有规则并可创建新规则。

2、直接在本地安全策略中进入程序界面:

点击查看大图

右侧空白一片,并未列出已有规则,但可以创建新规则。

举个例子,禁止Adobe Photoshop CS访问网络,右击空白处或在右侧栏点击新建规则,在新建出站规则向导中选择第一项程序(控制程序连接的规则),下一步选择好photoshop所在路径,如下图所示:

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

点击查看大图

下一步选择阻止连接,之后会询问您何时应用该规则,大家可按照实际需求勾选,默认选中域、专用、公用三项。如下图所示:

点击查看大图

之后再为它起个名字(任意),规则创建好了,从此Photoshop.exe使尽浑身解数也无法再访问网络。此外,可以在连接安全规则中创建更高级的规则,如下图所示:

点击查看大图

这个界面不看不知道,功能如此强大,基本上您想到和想不到的需求,这里全都实现了,例如封锁任意您看着不爽的IP或IP段,封闭ping,或指定任意端口、程序名称或服务名称的操作权限等等,易用程度和可靠性不次于任何第三方防火墙。

3、通过安全策略禁止程序运行

答:答案是肯定的,不仅能,还能防止某程序被改名、改路径、改后缀、改壳后再运行,这个功能叫做AppLocker,要比您在组策略中禁止某程序运行更严格、更强大。程序界面如下图所示:

点击查看大图

右击左侧可执行规则创建新规则,在出现的向导界面中不仅可限定用户组(如Guest账户),还可枚举各种限定条件,如下图所示:

点击查看大图

如 果选择发布者,那么被禁用的程序、及其所有它的升降级版、改版都无法运行(该条件可进一步详细设置),例如QQ、迅雷、酷狗等,它们的官方版及定制版 统统无法运行,很智能吧。该功能还可以应用到隔离病毒操作,如果系统内有无法清除的病毒或木马,无论被感染者是程序、脚本、动态链接库、还是批处理,统统 无法再作恶。单从这一点来说,目前主流的杀毒软件,在病毒隔离功能方面普遍没它详细。剩下两项通过字面意思完全容易理解,尤其是第三项文件哈希,相当 实用。

这个功能还可以和软件限制策略配合使用,见下图:(如未出现右侧所示内容,左侧栏右击创建软件限制策略即可)

点击查看大图

此外,通过全局对象访问审核还可限制各组别对于整个或局部注册表甚至文件系统的访问权限,如下图所示:

点击查看大图

当您踏破铁鞋在网上寻找这方面功能的第三方软件时,是否应先翻翻Windows自带的家当呢?呵呵。如果您对PowerShell有所了解的话,还可进一步简化AppLocker规则的创建和管理,限于篇幅不详细举例了。

最后再补充两个关于本地安全策略故障的常见问题:

4、访问不了本地安全策略的解决方法

答: 这个问题一般会显示为创建管理单元失败或CLSID:{8FC0B734-A0E1-11D1-A7D3-0000F87571E3},出现的原因多 见于某些软件在安装或卸载时替换、删除该部分数据,解决办法是先确保你的环境变量path是否包 含:%systemroot%system32;%systemroot%;%systemroot%system32wbem,没有的话自己添 进去。

然后在注册表中定位到HKEY_CURRENT_USERSoftwarePoliciesMicrosoftMMC,为RestrictToPermittedSnapins赋值为0,如下图:

点击查看大图

5、确保IPsec Policy Agent服务处于启用状态。

来源:https://www.tulaoshi.com/n/20160219/1612504.html

延伸阅读
标签: windows 电脑入门
Windows Defender是一个用来移除、隔离和预防间谍软件的程序,Windows 8系统内置的Windows  Defender集成了微软MSE杀毒软件。像其他所有杀毒软件一样,它也需要定期更新病毒库。下面我们看看它包含哪些设置。 打开方法: 在系统下同时按下Windows键和Pause  Break键调出系统属性,通过控制面板打开控制面板,将控制面板右上角查看方...
标签: 电脑入门
操作步骤 1、右键点击通知栏中的电脑图标,选择打开网络和共享中心。 2、此时打开打开网络和共享中心单击更改配适器设置。 3、弹出网络连接选中以太网按鼠标右键选择属性。 4、在以太网属性中找到Internet协议版本4(TCP/IPv4)在点属性。 5、打开Internet协议版本4(TCP/IPv4)属性,将其中的自动获取IP地址选为使用下面的IP地址...
标签: 电脑入门
1、把鼠标放在右下角时钟区域的右侧片刻出现菜单,点击设置-控制面板; 2、点击网络和Internet; 3、点击网络和共享中心; 4、点击更改高级共享设置; 5、在所有网络下面单击蓝色字体"选择媒体流选项"; 6、点击蓝色字体选择默认设置,会出现如下项目进行设置,最后点击确定; 7、在下面设置媒体流的设置内容。
标签: 电脑入门
您的Win8停止工作的话,那么下面有几种新的方法去使 Win8恢复正常工作。如果 Win8能够启动,选择 Metro 控制面板应用程序,点击常规选择刷新选项去重新安装 Windows 并同时保留您的数据,如果选择重置选项的话,那么就可以恢复 Windows 并同时删除您的数据和应用程序。 Win8无法启动的话,那么就自您的原始安装光盘中启动,选择语言和键盘,点...
标签: 电脑入门
还记得使用过msconfig这个命令吧,对,这个就是开启系统配置的命令,在Win8中我们不但可以使用它,而且能够更好的使用它,因为我们不是一定要用命令了,对于操作能力有限的用户,我们可以更好的找到他。 1、设置-控制面板-管理工具-系统配置; 2、这是引导界面; 3、这是高级选项界面,这里可以调整处理器的数目和内存大小,值得一提的...

经验教程

107

收藏

36
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部