Messenger服務(wù)是Microsoft集成在Windows XP系統(tǒng)里的一個(gè)通訊組件,它默認(rèn)情況下也是被打開的。利用它發(fā)送信息時(shí),只要知道對方的IP,然后輸入文字,對方的桌面上就會彈出相應(yīng)的文字信息窗口,且在未關(guān)閉掉Messenger服務(wù)的情況下強(qiáng)行接受。
很多用戶不知道怎么關(guān)閉它,而飽受信息的騷擾。其實(shí)方法很簡單,進(jìn)入“控制面板”,選擇“管理工具”,啟動里面的“服務(wù)”項(xiàng),然后在Messenger項(xiàng)上單擊右鍵,選擇“停止”即可(如圖4)。
5. 防范IPC默認(rèn)共享
Windows XP在默認(rèn)安裝后允許任何用戶通過空用戶連接(IPC$)得到系統(tǒng)所有賬號和共享列表,這本來是為了方便局域網(wǎng)用戶共享資源和文件的,但是任何一個(gè)遠(yuǎn)程用戶都可以利用這個(gè)空的連接得到你的用戶列表。黑客就利用這項(xiàng)功能,查找系統(tǒng)的用戶列表,并使用一些字典工具,對系統(tǒng)進(jìn)行攻擊。這就是網(wǎng)上較流行的IPC攻擊。
要防范IPC攻擊就應(yīng)該從系統(tǒng)的默認(rèn)配置下手,可以通過修改注冊表彌補(bǔ)漏洞:
第一步:將HKEY_LOCAL _MACHINE\SYSTEM\CurrentControlSet\Control\LSA的RestrictAnonymous 項(xiàng)設(shè)置為“1”,就能禁止空用戶連接。
第二步:打開注冊表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\ LanmanServer\Parameters 項(xiàng)。
對于服務(wù)器,添加鍵值“AutoShareServer”,類型為“REG_DWORD”,值為“0”。
對于客戶機(jī),添加鍵值“AutoShareWks”,類型為“REG_DWORD”,值為“0”。
6. 合理管理Administrator
Windows 2000/XP系統(tǒng),系統(tǒng)安裝后都會默認(rèn)創(chuàng)建一個(gè)Administrator用戶,它擁有計(jì)算機(jī)的最高管理權(quán)限。而有的用戶在安裝時(shí),根本沒有給Administrator用戶設(shè)置密碼。黑客就利用這一點(diǎn),使用高級用戶登錄對方計(jì)算機(jī)。因此,個(gè)人用戶應(yīng)該妥善保管“Administrator”用戶信息,Windows 2000登錄時(shí),要求輸入Administrator用戶的登錄密碼,而Windows XP在正常啟動后,是看不到Administrator用戶的,建議使用Windows XP的用戶進(jìn)入安全模式,再在“控制面板”的“用戶賬戶”項(xiàng)里為Administrator用戶添加密碼,或者將其刪除掉,以免留下隱患。
針對個(gè)人操作系統(tǒng)的安全防護(hù),筆者就介紹Windows 98與Windows XP兩款,至于Windows 2000由于它有Professional和Server版本之分,兩種版本的Windows 2000防護(hù)形式類似Windows XP與Windows 2003,這里就不分開來具體介紹了,下面來說說針對服務(wù)器使用的Windows 2003和Linux系統(tǒng)。