|
在頻繁操作電腦的過(guò)程中,我們時(shí)常會(huì)養(yǎng)成一些不好的操作習(xí)慣,這些習(xí)慣看上去可以提供工作效率,但透過(guò)這些操作習(xí)慣一看,有很多都是威脅系統(tǒng)安全的操作,例如從Internet網(wǎng)絡(luò)中下載獲得REG文件后,多數(shù)人眼睛一閉就是直接雙擊,將其導(dǎo)入到系統(tǒng)注冊(cè)表中,殊不知這樣的操作嚴(yán)重時(shí)能導(dǎo)致系統(tǒng)崩潰;再比如說(shuō),在系統(tǒng)管理員權(quán)限狀態(tài)下,隨意打開(kāi)IE瀏覽器上網(wǎng)沖浪,可能會(huì)導(dǎo)致系統(tǒng)遭遇木馬或其他惡意代碼的破壞或襲擊。由于操作習(xí)慣不是一朝一夕就能改變的,為了不讓壞習(xí)慣威脅Windows系統(tǒng)安全,我們可以通過(guò)合理設(shè)置,降低不良操作習(xí)慣的安全威脅程度。
1、降低雙擊REG文件的威脅
有時(shí),為了實(shí)現(xiàn)某種功能目的,我們從網(wǎng)上下載得到相關(guān)的REG文件,再通過(guò)雙擊鼠標(biāo)的方法將其導(dǎo)入到系統(tǒng)注冊(cè)表,就可以達(dá)到目的了。但是,現(xiàn)在Internet網(wǎng)絡(luò)中存在許多惡意的REG文件,要是貿(mào)然地對(duì)它們執(zhí)行雙擊操作的話,Windows系統(tǒng)可能就會(huì)遭遇到非法攻擊。為了降低這種操作習(xí)慣的安全威脅,我們可以通過(guò)手工設(shè)置,更改REG文件的打開(kāi)方式,讓W(xué)indows系統(tǒng)在收到雙擊操作命令之后,先調(diào)用寫(xiě)字板等文本編輯程序打開(kāi)REG文件,這樣一來(lái)我們就能識(shí)別出REG文件中是否存在危害系統(tǒng)安全的惡意代碼了,下面就是該方法的具體實(shí)施步驟:
首先依次單擊“開(kāi)始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行對(duì)話框中,輸入字符串命令“cmd”,單擊回車(chē)鍵后,將系統(tǒng)屏幕切換到MS-DOS工作窗口;
其次在該窗口的命令行提示符下,輸入字符串命令“ftype regfile=write.exe %1”,單擊回車(chē)鍵后,Windows系統(tǒng)就會(huì)成功改變REG文件的導(dǎo)入方式,日后我們?cè)俅斡檬髽?biāo)雙擊該文件時(shí),Windows系統(tǒng)將會(huì)使用寫(xiě)字板程序來(lái)打開(kāi)REG文件中的內(nèi)容,在該文本編輯窗口中我們會(huì)一目了然地看到其中是否存在危害系統(tǒng)的惡意代碼了。要是發(fā)現(xiàn)其中沒(méi)有惡意代碼存在,我們只要再用鼠標(biāo)右鍵單擊目標(biāo)REG文件,從彈出的快捷菜單中執(zhí)行“合并”命令,就能將該文件中的內(nèi)容導(dǎo)入到本地系統(tǒng)注冊(cè)表中了。
當(dāng)然,要是從Internet網(wǎng)絡(luò)中下載得到的是BAT文件,我們也可以采用同樣的方法更改它的打開(kāi)方式,以便確保Windows系統(tǒng)的運(yùn)行安全性。我們可以在MS-DOS工作窗口的命令行提示符下,執(zhí)行字符串命令“ftype batfile=write.exe %1”,這樣一來(lái)日后用鼠標(biāo)雙擊BAT文件時(shí),首先打開(kāi)的是文本編輯窗口。如果發(fā)現(xiàn)目標(biāo)BAT文件符合運(yùn)行要求,我們只要在MS-DOS工作窗口的命令行提示符下,輸入該BAT文件的路徑,單擊回車(chē)鍵就可以了。
2、降低雙擊IE圖標(biāo)的威脅
為了獲取最大的操作權(quán)限,很多上網(wǎng)用戶往往喜歡用系統(tǒng)管理員賬號(hào)登錄Windows系統(tǒng),然后在系統(tǒng)管理員權(quán)限狀態(tài)下,隨意打開(kāi)IE瀏覽器上網(wǎng)沖浪,其實(shí)這也是很危險(xiǎn)的操作習(xí)慣,這是因?yàn)镮E瀏覽器自身存在很多安全漏洞,一些黑客程序常常會(huì)通過(guò)這些漏洞對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行非法攻擊,或者通過(guò)這些漏洞想方設(shè)法地竊取本地計(jì)算機(jī)的系統(tǒng)管理員權(quán)限。為了降低雙擊IE圖標(biāo)的威脅,我們可以想辦法讓W(xué)indows系統(tǒng)強(qiáng)行要求IE瀏覽器必須以標(biāo)準(zhǔn)用戶賬號(hào)運(yùn)行,同時(shí)需要輸入密碼才能打開(kāi)IE瀏覽器進(jìn)行上網(wǎng)訪問(wèn);要做到這一點(diǎn),我們可以按照下面的操作來(lái)進(jìn)行:
首先用鼠標(biāo)右鍵單擊本地計(jì)算機(jī)系統(tǒng)桌面中的“計(jì)算機(jī)”圖標(biāo),從彈出的快捷菜單中執(zhí)行“管理”命令,打開(kāi)對(duì)應(yīng)系統(tǒng)的計(jì)算機(jī)管理窗口,在該窗口的左側(cè)顯示區(qū)域,依次點(diǎn)選“系統(tǒng)工具”/“本地用戶和組”/“用戶”分支選項(xiàng);
其次用鼠標(biāo)右鍵單擊“用戶”分支選項(xiàng),并執(zhí)行右鍵菜單中的“新用戶”命令,在其后出現(xiàn)的新用戶創(chuàng)建對(duì)話框中,創(chuàng)建一個(gè)新的標(biāo)準(zhǔn)賬號(hào)名稱,同時(shí)設(shè)置好合適的訪問(wèn)密碼,假設(shè)在這里我們新創(chuàng)建了一個(gè)“aaa”標(biāo)準(zhǔn)賬號(hào),同時(shí)將該賬號(hào)的密碼設(shè)置為了“111”;
下面為IE瀏覽器創(chuàng)建一個(gè)快捷方式,并將該快捷方式直接拖放到系統(tǒng)桌面中,同時(shí)用鼠標(biāo)右鍵單擊IE快捷方式,從彈出的快捷菜單中執(zhí)行“屬性”命令,打開(kāi)目標(biāo)快捷方式的屬性設(shè)置窗口,在該窗口的“目標(biāo)”文本框中,直接輸入字符串內(nèi)容“C:\Windows\System32\runas.exe /user:aaa "C:\Program Files\Internet Explorer\IEXPLORE.EXE"”,單擊“確定”按鈕完成上述更改操作; 本新聞共 2頁(yè),當(dāng)前在第 1頁(yè) 1 2 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|