星期日, 四月 22, 2007

主动出击 用SREng提前查出系统隐患

主动出击 用SREng提前查出系统隐患

SREng功能简介

System Repair Engineer(以下简称SREng)是一款非常好用的系统诊断配置工作,主要用于发现、发掘潜在的计算机故障和大多数由于计算机病毒造成的破坏,软件的前身是RegFix(一款注册表键值修复工具),由KZTechs.COM网站站长Smallfrogs开发。

System Repair Engineer下载

软件在以往版本的基础上,除了增加了对x64操作系统的支持外,重点增强了危险性检测和扩展功能,提供了一套全新的系统扫描、配置功能,并提供了对第三方插件的支持,将下载回来的压缩包释放后即可使用。

1.提高64位系统的安全保障

这个版本已经能够很好的检查Windows XP Professional x64操作系统上可能存在的问题,而专用的x64版本的SREng将很快发布。有了这一支持,对于已经在使用64位操作系统的朋友来说,就比较方便了。

2.精确智能扫描

这个版本的智能扫描功能与以前版本相比,有了进一步的提示,主要是增加了识别的精确度。切换到“智能扫描”标签页,单击右下角的“扫描”按钮,SREng会对所有启动项目、浏览器加载项、正在运行的进程、文件关联、Winsock提供者等内容进行完整的扫描,扫描完成后会生成一份详细的报告,在这个报告的帮助下,我们可以发现一些系统中存在的错误并得到相应的提示。

3.红色警报和蓝色提醒

软件版本增加了启动项、服务危险性的判断规则,当发现一个项目具有可疑特征时,可以将可疑项目自动高亮显示出来。对于可疑项目的判定结果分成两种:高危程序和未知安全等级程序,对于前者会以红色显示出来,后者则显示为蓝色,该规则首先在注册表启动项、Win32服务、驱动程序中使用。

这里需要说明的是,如果蓝色出现在驱动程序列表中,这种情况是正常的,一般情况下无需担心。

4.修复系统

在系统修复方面,SREng提供了强大而丰富的功能,这里笔者简单介绍一下相关的修复功能:

文件关联:如果默认的文件关联出现错误,可以在这里进行快速修复。

Windows Shell:这里主要是关于Windows外壳程序的修复,包括资源管理器等,例如让“运行”对话框允许运行、允许使用注册表编辑器、允许使用控制面板等。Internet Exploere:可以对受到非法篡改的IE进行修复。

浏览器加载项:修复的对象包括BHO、工具栏、ActiveX、右键菜单等,特别是对于由于安装第三方软件而自动进入浏览器的加载项,可以在这里选中后直接删除,而不用再进入注册表手工修改键值。

HOSTS文件:可以在这里新建或删除需要屏蔽的站点。

Winsock供应者:可以删除不需要的内容

当然,如果你比较懒惰的话,干脆切换到“自动修复”标签页,这里提供了推荐修复、高强修复两种级别,建议选择推荐修复级别,这样比较保险,单击“修复”按钮,确认后可以自动修复所有已经的注册表错误。

小提示

SREng支持参数功能,“/auto”可以对系统进行自动修复,如果你不希望修复完成后弹出提示信息,可以使用“/auto /s”参数以执行静默修复。

我有“金钟罩”个人电脑安全防护秘技

由于现在家用电脑所使用的操作系统多数为Windows XP和Windows 2000 Pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。

个人电脑常见的被入侵方式

谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:

(1) 被他人盗取密码

(2) 系统被木马攻击

(3) 浏览网页时被恶意的Java Scrpit程序攻击

(4) QQ被攻击或泄漏信息

(5) 病毒感染

(6) 系统存在漏洞使他人攻击自己

(7) 黑客的恶意攻击

下面我们就来看看通过什么样的手段来更有效的防范攻击

1、察看本地共享资源

运行CMD输入Net Share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。

2、删除共享(每次输入一个)

net share admin$ /delete

net share c$ /delete

net share d$ /delete(如果有e,f,……可以继续删除)

3、删除IPC$空连接

在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。

4、关闭自己的139端口,IPC和RPC漏洞存在于此

关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

5、防止rpc漏洞

打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。

6、445端口的关闭

修改注册表,添加一个键值

HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters

在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为0这样就ok了

7、3389的关闭

Windows XP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

Windows2000 server 开始--> 程序--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)

使用Windows2000 Pro的朋友注意,网络上有很多文章说在Windows2000 Pro 开始--> 设置--> 控制面板--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在Windows2000 Pro 中根本不存在Terminal Services。

番茄花园版Windows XP系统安全性分析

作者:db19851217 来源:赛迪网技术社区

番茄花园版Windows XP的漏洞发现及分析和预防

此次分析的版本是《番茄花园 Windows XP Pro SP2 免激活 V 2.8》和《番茄花园 Windows XP Pro SP2 免激活 V2.9》及《番茄花园 Windows XP Pro SP2 免激活 V 2.7》,其他版本不详。

使用net use命令和用户名Administrator建立空连接(没有密码,却可以成功连接),然后用at命令计划任务关闭Windows Firewall/Internet Connection Sharing (ICS)服务(为了关闭Windows防火墙),然后用opentelnet开启对方的telnet,至此,得到Administrator权限的 shell。然后在telnet下运行net share C$=C:开启对方c盘的默认共享,然后用copy命令把对方%systemroot%system32下的oemlogo。bmp和0minfo。ini复制到本地磁盘,打开oemlogo.bmp发现正是番茄花园v2.8版。

第一时间想到的就是原来的系统默认设置遭到了修改。于是打开注册表查看limitblankpassworduse的值,果然是0;这个键值的默认值本来是1,而被人为修改为0。使用番茄花园版v2.8或者v2.9的朋友,可以打开注册表编辑器regedit,查看项 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa下的键值 limitblankpassworduse,看键值是否为0;然后安装一次原版XP SP2,看这个键值;对比一下便知。最后又下载了V2.7测试,2.7没有发现类似安全漏洞。

东海的电脑公司版的问题分析

对东海的电脑公司版4.x系列和5.x系列的分析

东海的电脑公司版的安全性问题,一直为大家所诟病。其中大有讨伐者,也大有拥护崇拜者。而其中讨伐者,论点就是空密码的New帐户,还有远程桌面的开启。其中拥护崇拜者,论点就是安全性问题是使用者没有设置密码造成的等等。

安全问题包括很多方面,一是系统的本身的策略设置是否足够安全,能否正常阻止非法访问;二是病毒木马问题,这个问题嘛,矛和盾的问题,最主要还是要有良好的上网习惯。

微软的实力是不容置疑的,微软对于自己的系统的设置也当然比外人,比民间更清楚,也更清楚每一个设置的每一个细节问题。对于XP SP2,安全完毕后,其实只要第一时间升级所有安全补丁,即可保证安全。

微软对于自己的系统的了解程度肯定比外人更了解。系统优化是不具备通用性的,优化都是针对个人的使用习惯、嗜好、需求等等

没有评论:

推广链接