|
為了保證系統(tǒng)的絕對安全,我們現(xiàn)在再打開本地計算機的“開始”菜單,從中刪除IE瀏覽器的相關項目,以及其他位置處的相關快捷方式,只保留系統(tǒng)桌面上的那個IE快捷方式。
經(jīng)過這樣的設置,我們?nèi)蘸笤谙到y(tǒng)特權狀態(tài)下,用鼠標雙擊系統(tǒng)桌面中的IE快捷方式時,系統(tǒng)會先要求我們輸入“aaa”賬號的密碼,等到密碼輸入正確后,IE瀏覽器就會以“aaa”賬號權限啟動運行,在該權限狀態(tài)下,黑客或非法攻擊者即使利用了漏洞來攻擊本地計算機,但無奈它們的攻擊權限有限,而不會威脅本地計算機系統(tǒng)的安全運行。
3、降低運行注冊表威脅
稍微懂得一點電腦知識的用戶,常常會在本地計算機系統(tǒng)中隨意運行注冊表編輯程序,來自由更改系統(tǒng)相關注冊表鍵值,殊不知如果某個鍵值更改不當?shù)脑,輕則導致某個系統(tǒng)功能不能正常使用,嚴重的話會導致計算機系統(tǒng)發(fā)生癱瘓現(xiàn)象。其實,通過下面的設置操作,我們可以讓Windows系統(tǒng)在用戶執(zhí)行 “regedit.exe”程序時,自動彈出警告提示,告訴用戶高危程序不要隨意運行:
首先打開寫字板程序,并在程序編輯窗口中輸入具體的警告提示內(nèi)容,假設這里輸入的內(nèi)容為“您當前運行的是高危程序,請一定要謹慎操作”,并將上述內(nèi)容保存為“F:\jinggao.txt”;
其次再打開寫字板文件編輯窗口,在其中輸入下面的代碼內(nèi)容: start F:\jinggao.txt ping -n 5 127.0.0.1 > nul taskkill /im write.exe
在確認上面的代碼內(nèi)容正確無誤后,再依次單擊“文件”/“保存”命令,將它保存為“F:\jinggao.bat”文件;Windows系統(tǒng)日后一旦執(zhí)行了該批處理文件后,系統(tǒng)屏幕上就會出現(xiàn)5秒鐘的“您當前運行的是高危程序,請一定要謹慎操作”文字提示;
下面依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行對話框中,輸入“regedit”字符串命令,單擊“確定”按鈕后,打開對應系統(tǒng)的注冊表編輯窗口,在該編輯窗口的左側顯示區(qū)域,依次展開HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options分支選項,在目標分支選項的右側顯示區(qū)域,用鼠標右鍵單擊空白位置,并依次點選快捷菜單中的“新建”/“項”命令,再將新項取名為“regedit.exe”;
選中“regedit.exe”子項,再按相同的操作方法在該子項下面創(chuàng)建一個字符串鍵值,同時將該字符串鍵值取名為“debugger”,再用鼠標雙擊該鍵值,從其后出現(xiàn)的數(shù)值設置對話框中,將“debugger”數(shù)值設置為“F:\jinggao.bat”,最后單擊“確定”按鈕完成注冊表設置操作。
日后,當有其他用戶在本地計算機系統(tǒng)中運行注冊表程序時,系統(tǒng)屏幕上就會自動出現(xiàn)“您當前運行的是高危程序,請一定要謹慎操作”這樣的警告提示信息了,五秒鐘之后該提示信息會自動消失,相信出現(xiàn)這樣的警報提示后,普通人就不敢隨意運行注冊表編輯這樣的高危程序了。 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|