RSS订阅
RSS订阅TT安全

Vista系统工作站安全防护有高招

2008-6-10  选择字号:  | |
打印本文章

导读:以前的安全设置对于Vista工作站系统几乎失效,Vista工作站系统需要新的安全设置,例如,让网上邻居找不到"我",拒绝他人随意Ping"我",禁止访问公用文件夹等。

关键词:Vista 工作站系统 安全设置 网上邻居 Ping 禁止访问

正在加载数据...

  为了保护工作站系统的安全,相信不少人都掌握了有关工作站系统安全设置的许多妙招!不过,伴随着Vista系统的正式发布,局域网中安装了Vista系统的工作站数量是越来越多,我们以前掌握的许多安全设置妙招对于Vista工作站系统来说几乎都已失效,所以为了保护Vista工作站系统的安全,我们还需要掌握一些新的安全设置技巧。这不,本文下面为各位贡献的几则Vista工作站安全防护措施,表面上看上去很平常、很简单,可是这些安全防护措施的具体设置过程却与我们平时见到的并不一样,希望各位能在这些安全防护措施的帮助下更好地保护Vista工作站系统的安全。

  1、让网上邻居找不到“我”

  我们知道,在Windows XP以上版本的工作站系统中,网上邻居在默认状态下会擅自做主地将局域网中的其他工作站搜索并显示出来;但是,对于那些保存了重要隐私信息的工作站来说,它们肯定不希望被网上邻居自动搜索并显示出来。为了让网上邻居找不到自己的工作站,我们可以采取多种方法来将本地工作站隐藏起来;而对于Vista工作站系统来说,我们可以利用该系统自带的关闭网络发现功能,来将本地工作站隐藏起来,下面就是具体的隐藏操作步骤:

  首先以系统管理员身份登录进Vista工作站系统,并在该系统桌面中用鼠标右键单击“网络”图标,从弹出的快捷菜单中执行“属性”命令,在随后出现的界面中找到“共享和发现”设置项,在该设置项下面我们会看到有关网络共享方面的许多设置选项;

  其次单击“网络发现”右侧区域的向下箭头按钮,打开设置界面,选中其中的“关闭网络发现”选项,同时单击“应用”按钮,完成上面的设置后重新将工作站系统启动一下,这么一来局域网中的其他工作站就不能通过网上邻居窗口找到Vista工作站的“身影”了。当然,需要提醒各位朋友注意的是,一旦关闭了Vista系统自带的网络发现功能后,Vista工作站自己也无法通过网上邻居窗口看到其他工作站的身影了。

  2、拒绝他人随意Ping“我”

  善于使用Windows系统自带的Ping命令,可以有效地测试局域网的网络连通性;可是,局域网中有一些别有用心的人往往随意使用该命令,来向局域网中不停地发送数据包信息,以便搜索他们需要的攻击目标。为了防止他人随意Ping“我”,相信多数人都会通过设置防火墙或者启用本地安全策略的方法,来阻止使用Ping命令测试本地工作站的连通性;不过在安装有Vista系统的工作站中,我们可以使用如下方法来实现拒绝他人随意Ping“我”的目的:

  首先打开Vista工作站系统的“开始”菜单,依次选择其中的“设置”/“控制面板”命令,在随后弹出的控制面板窗口中,单击“系统和维护”项目,在其后界面中选中“管理工具”图标,之后用鼠标双击管理工具窗口中的“高级安全Windows防火墙”项目,打开Vista系统的防火墙设置界面;

  其次在该设置界面的左侧显示区域,我们会发现“入站规则”选项和“出站规则”选项,考虑到其他工作站使用Ping命令测试本地工作站时,测试数据包信息是从外部进入到本地工作站内部的,所以我们应该单击这里的“入站规则”选项,然后在对应该选项设置页面的右侧显示区域单击“新规则”项目,打开如图2所示的新规则创建向导设置界面,选中其中的“自定义”项目,同时单击“下一步”按钮;

  接下来用鼠标选择其后设置界面中的“所有程序”项目,然后在弹出的协议类型设置框中将“ICMPv4”项目选中,再单击“下一步”按钮,当向导窗口弹出选择连接条件的提示时,我们必须选中“阻止连接”项目,然后根据提示设置好适用该参数设置的具体工作环境,最后为这个新创建好的通信规则取一合适名称;完成好上面的所有设置操作后,重新启动一下Vista工作站系统,这么一来局域网中的其他工作站就无法使用ping命令来测试出Vista工作站的网络连通性了,那样的话Vista工作站系统的安全性在一定程度上就能得到保证了。

  3、禁止访问公用文件夹

  为了方便局域网工作站相互之间能够共享交流文件,Vista工作站系统特意为我们提供了公用文件夹功能,而且该公用文件夹在默认状态下自动处于共享状态;也就是说,即使我们没有将工作站中的任何文件夹设置成共享状态,局域网中的其他工作站也能通过网上邻居窗口访问到Vista工作站中的一个名为“public”的共享文件夹。为了防止局域网中的非法用户随意偷窥“public”共享文件夹中的内容,我们可以在Vista工作站系统中进行如下设置,来关闭“public”共享文件夹的共享状态,下面就是具体的关闭步骤:

  首先以系统管理员身份登录进Vista工作站系统,并在该系统桌面中用鼠标右键单击“网络”图标,从弹出的快捷菜单中执行“属性”命令,打开本地工作站的“共享和发现”设置界面;

  其次找到该设置界面中的公用文件夹选项,并用鼠标单击该选项右侧区域的向下箭头按钮,在其后弹出的设置界面中选中“禁用共享”项目,同时单击一下“应用”按钮,最后重新将工作站系统启动一下,这么一来其他工作站就无法访问到Vista工作站系统中的“public”共享文件夹了。


Windows Vista
 Windows Vista SP1安全功能
 微软称绕开Vista从XP升级到Windows 7很危险
 Vista系统工作站安全防护有高招
 微软称Vista系统目前更绿色 安全漏洞最少
 视频破解教程 Vista密码形同虚设
 安全厂商再抛新证据:Vista不安全64%染病毒
 安全厂商称Vista易受恶意软件攻击
 利用Vista系统下防火墙 保障网络安全
 Vista系统补丁存有缺陷 USB设备无法响应
 Vista SP1正版验证机制惨遭黑客破解
 Vista巧妙防治U盘自动运行(Autorun)病毒的方法
 黑客“检阅”:Vista Linux和Mac操作系统谁最安全
 Windows Vista下的Rootkit攻防
 解读Windows Vista用户账户控制的关键
 解决Vista与VPN的兼容问题
 恶意TCP/IP包可击破Vista内核防线

来源:赛迪网    作者:左边    
相关的专家答疑
IE最新0day波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。对此,微软连出了4个杀手锏……
微软计划在下周发布补丁,修复Windows、Visual Basic、IE、Excel和Word中的六个严重漏洞。 周四,微软在TechNet网站上发布了安全公告预告信息……
Mac OS X能远离病毒的侵害,虽然之前Apple建议用户使用杀毒软件(或许不是)。但是为什么OS X和Windows在抵抗病毒方面的表现大相径庭呢?
随着网络技术的快速发展网络安全问题越来越得到众多企业的重视,很多企业都在网上开展业务,发布了动态可以和用户交互的网站,然而动态网站带来强大互动功能的同时存在……
微软的Windows Vista操作系统中发现了一个安全漏洞。这个安全漏洞允许rootkits在使用Vista操作系统的计算机上隐藏起来或者实施拒绝服务器攻击……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。