堵住Windows操作系统中的安全漏洞

发布:cyqdesign 2006-05-01 16:45 阅读:3144
在网吧上网或者多人共用一台电脑,您的信息都可能被泄密或者被人窥视。听起来好像有点骇人听闻,但是于一个对系统比较熟悉的人,这是很容易做到的。所以我们必须做到“踏雪不留痕,雁过不留声”,让恶意者无隙可击,更好的保护自己。 4C[gW  
操作系统保密 Pb`sn5;  
07MLK8jS  
q_K1L  
  “文档”记录 o. _^  
u}h'v&"e,  
  在开始菜单的“文档”中记录了最近使用的文件,默认记录个数为15。要清除文档历史记录,选择任务栏右键菜单的属性,然后在打开窗口的“高级”页中选择文档历史栏中的“清除”按钮;另一种方法是将c:\windows\recent目录下的文件删除。 U!`'Qw;  
DxD0iJ=W  
  “运行”记录 ZuhT \l  
|% kK?!e+-  
  开始菜单中的运行窗口中记录了运行的程序,只要打开开始菜单→运行,所有运行过的程序记录都会在运行窗口的下拉列表中显示,通过这里可以监视使用过的程序和各种命令。清除运行记录的方法是:打开注册表,然后进入到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU,删除键下各项。 df)1} /*L  
YS~x-5OE\  
  “查找”记录 |UaI i^  
N1$P6ZF  
  查找记录中保存了最近搜索的关键字,系统注册表中有对应于搜索的主键,打开注册表,在WIN98中找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Doc Find Spec MRU主键,将主键下面的项删除就可以了。在WIN2K中找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}主键,它包括两个子键FilesNamedMRU和ContainingTextMRU。搜索过的文件名都保存在FilesNamedMRU下,而“包含文字”搜索则保存在ContainingTextMRU下。 hPH7(f|c{g  
2#[Y/p  
  计划任务 Z`!pU"O9l  
INT2i8oU  
  schedlog.txt是系统计划任务的日志文件,它记载了执行计划任务的详细信息,并且会将每次开机的时间都记载,这样岂不是将自己操作电脑时间上的习惯都暴露了!当然您可以直接将此文件删除,但是最好的办法是对文件的内容进行修改。在c:\windows下找到此文件,当您修改后进行保存的时候,您会发现根本不能会此文件进行修改,它不允许保存。原来这个文件是受到系统保护的,怎么办呢?假如您装有WIN2000或是别的操作系统,就好说多了,因为在其它的操作系统里边修改此文件是没有权限限制的,可以为所欲为。但是假如您只装有WIN98的话,也不用着急,重启机器并进入MSDOS方式,然后用edit c:\windows\schedlog.txt打开文件进行修改,修改后记得保存哟。 u`~{:V  
sg y  
  TEMP文件夹 JQCwI`%i  
g\Z k*5(  
  TEMP文件夹是用来存储临时文件的,解压缩或是安装新程序时都会生成临时文件,并且有很多文件并不会随程序关闭而删除。在用OFFICE时,您就要更加小心了,如WORD会产生临时文件和恢复文件,可以从中知道您操作过的文档,甚至可以从临时文件里恢复文档的内容,让您的秘密“曝光”。TEMP文件夹位于c:/windows,可要记得清空哟。 :tgTYIF  
_aGdC8%[  
  剪贴内容 O^:h_L  
r6)1Y`K=9  
  剪贴簿是临时存时拷贝信息的地方,在系统中起着程序之间信息交换中转站的作用。在拷贝粘贴文件时,系统会自动开辟一个空间将内容缓存起来,并且剪贴簿中总是保存有最近一次拷贝的内容。假如是在Office 2000或是XP中,剪贴簿最多可以保存十二到二十四个内容,所以剪贴簿是系统不可忽视的漏洞。要清除剪贴薄可以使用专门的工具,也可以找一些无用的内容进行拷贝,以覆盖以前的内容。当然最保险的方法是注销当前用户或者重新启动机器。 9..k/cH  
~_&.A*Jh  
  回收内容 M}<=~/k`j  
Rb0{t[IU  
  回收站是系统用来存储欲删除文件的地方。在实际操作中,我们删除一个文件并不是真正的删除,而是先存储在回收站中,从回收站中可以恢复被删除的文件。要彻底删除一个文件的话,可以先删除到回收站,然后再在回收站中对文件进行删除;也可以在删除时按住SHIFT键,这样就可以彻底文档了。 -a[{cu{  
^`7t@G$ D  
  浏览器部分 nX S%>1o,  
2uTa}{/%  
  IE缓存 qw/{o:ce]  
L_r & 'B  
  为了加快浏览速度,IE会将最近浏览过的网站内容保存在缓存中,在下一次进入该网站时就不需要重要从远程主机上传文件过来,而是直接从本地缓存中读取。打开internet选项窗口,在常规页中单击internet临时文件栏的“删除文件”然后会有一个询问窗口,选中“删除所有脱机内容”复选框,就可以将所有文件都删除了。单击“设置”按钮,会打开internet临时文件设置窗口,可以设置更新临时文件的方式;临时文件的大小可以根据硬盘剩余空间来设置,一般来说临时文件越大,浏览的速度越快。 )-{~7@yqZ  
S#9SAX [  
  COOKIE 6. jZy~  
O+$70   
  小甜饼Cookie的主要作用本是为了方便服务提供网站跟踪用户,它会在我们访问网站时自动生成,并保存在c:\windows\cookies文件夹下,记录网站的IP地址、用户名等信息。但是有些人就利用这个功能,对用户进行恶意跟踪,用户了常常因此而遭到攻击。 LA+MX 0*  
1`t?5|s>  
  Histroy文件夹 Uu+C<j&-  
7y\g~?5N  
  Histroy文件夹记录了最近一段时间内浏览过的网站的内容,假如是WIN2K的话,还会记录操作过的文件,这样从Histroy文件里可以监视本机上的所有操作,这可不是危言耸听,几乎所有的操作都会被系统自动记录下来。所以在离开计算机前,一定不要忘了把这些记录彻底的清除掉,才能确保个人隐私。打开internet选项窗口,在常规页的“历史记录”栏可以设置保存的天数,系统默认为20天,单击“清除历史记录”就OK了。另一种方法打开文件夹c:\windows\history,文件夹里包括两种类型的文件:一种是浏览过网站的文件夹,另外有一个“我的电脑”文件夹,它记录了从网上下载的各种程序,假如是WIN2K的话,还会记录操作过的文件。 <7^~r(DP  
H^g<`XEgw  
  拨号网络 {Jc!T:vJ  
Uk9g^\H<D  
  现在记账式上网卡那么多,大多是卡号加密码的方式,我们一般都有在拨号网络中保存密码的习惯,因为这样方便嘛。但是您有没有想过,您的密码就因此被曝光呢,现在很多黑客软件都能对拨号网络密码文件进行破解,然后得到您的密码。在用上网卡上网时一定不要将“保存密码”复选框选中,另外一个安全的方法就是建立自己专用的拨号网络,在离开时将拨号网络彻底删除。 (n/1 :'  
w-$w  
  各种密码 ^4[[+r  
gT OMD  
  我们在登陆电子信箱,在网上进行各种注册登记时,都会要求输入密码,而有时为了方便,经常会使用系统的自动完成功能,系统会记忆下您的密码,在下一次输入同样的用户名时会自动完成密码的输入。假如我们在退出系统时没有把密码清除掉,那就太危险了。清除的方法是:打开internet选项,在内容页中单击“自动完成”,打开的窗口里就可以设置自动完成功能的各项参数,“自动完成应用于”栏可以设置自动完成功能要应用的对象,“清除自动完成历史记录”栏是清除各种记录,单击“清除密码”就可以将历史记录都清除。 bAiw]xi  
DE ws+y-*  
  网页收藏 [//f BO  
A& F4;>dms  
  上网时遇到精彩的网站,我们会将它添加到收藏夹,以后就不需要键入网址,而可以从收藏夹中直接进入,收藏夹就是一个网址收藏与管理的地方。所以在收藏夹里,别人也可以看出您感兴趣的网站。收藏夹对应于c:\windows\favorites文件夹,打开文件夹,然后删除要保密的网站就OK了。 pxx(BE  
l'T0<  
  NetScape 81cmG `G7  
M<unQ1+wh  
  NetScape是除IE外的第二大浏览器,虽然现在用NetScape的人已经不多,它还是拥有一定的用户群。清除缓存的方法是选择Edit→Preferences→Navigator,在显示的页面中有“History”和“Location Bar History”两项,前者是保存浏览网面的历史记录,系统默认的的保存天数为9天,当然也可以对其进行更改,单击“clear History”可以清除历史记录;后者是保存浏览过的网址记录,另外NetScape浏览网页时也会有一个缓存文件夹,可以打开Edit→Preferences→Advanced→Cache,它包括了内存缓存和磁盘缓存,可在改变它们的大小,另外磁盘缓存对应于C:\Program Files\n  etscape\Users\ww\cache(注:这里ww为程序的用户名,在初次打开程序时会要求填写)。另外NetScape还有新闻组、邮件列表等历史记录,也需要注意。  G{.+D2  
Jf$wBPg  
  其它的浏览器如Opera、NetCaptor等历史记录清除办法与以上两种基本相似,这里不述说了。另外经常用OutLook收发电子邮件的用户,也要注意防范。 y7OG[L/  
e63|Z[8  
  应用程序部分 ^mpB\D)q  
?m1$*j  
  QQ Yk Pt*?,P/  
ai4^NJn  
  QQ已经成为了网络即时聊天的代名词,我想只要是接触过网络的人,一般都会有不下于两个QQ号码吧。假如您有让QQ记住密码的习惯,那么看了文章之后您应该马上去掉登录时“记住密码”的复选框,并且更改QQ密码。还有就是QQ会将号码、密码、好友列表、个人信息甚至是每一次聊天的记录都保存在本地机上,这些文件保存在C:\Program Files\Tencent下,并且以各自的QQ号码为文件夹名。尽管这些文件都是经过加密的,但是依然有人开发出读取这些资料的黑客程序,所以QQ也就成为不少人攻击的目标。最好的办法是每次下机后,将这些文件删除;另一个办法就是经常更改密码,安装最新的QQ程序,修补各种漏洞。 \<B6>  
z-5#bOABW  
  网络蚂蚁 6sl<Z=E#  
6 W;k IoB  
  网络蚂蚁下载软件后,会在程序中保留软件下载的地址以及软件保存的地址,如果您不想让别人知道您从何处下载,并不想共享您下载的软件的话,一定要记得把这些记录删除。它一共有已下载、正常等列表,都会列出下载的文件,还有根据下载日期进行分类,这些记录都可以清除的。网络蚂蚁下载文件保存地址默认为C:根目录下,可以自己设置一个文件夹,然后将其隐藏起来,或者使用工具软件对文件夹加密。 y Xx62J  
`uA&w}(G  
  Office zDyeAxh4  
ZPao*2xz  
  使用Windows操作系统的PC机,大概都会装有Office吧,其成员Word、Access等在使用过后,会在“文件”菜单中留下最近使用过的文件记录。要删除这些记录的方法是:工具→选项→常规→列出最近所用文件,在这里可以设置列出文件的个数,假如您想隐藏自己使用过的文件,那么将这个数字置为“0”就可以了。在Office是还有另外一个地方可以泄露踪迹,那就是“打开”、“保存”等的对话框中的“历史”功能,可列出最近使用过的文件,它对应于C:\WINDOWS \Application Data\Microsoft\Office\Recent。 )c/y07er  
k+$4?/A  
  WPS %n25Uq  
zI!R-Nb  
  WPS也会保存最近使用过文档的记录,工具→综合设置→系统页→列出最近使用文件数,可以设置列出文件的个数,程序默认为5个。假如要清除这些历史记录呢,将记录个数设为0就可以了。
分享到:

最新评论

pizizhang 2006-05-01 22:05
谢谢,老大,里面有几条很实用!
我要发表 我要评论
限 50000 字节
关于我们
网站介绍
免责声明
加入我们
赞助我们
服务项目
稿件投递
广告投放
人才招聘
团购天下
帮助中心
新手入门
发帖回帖
充值VIP
其它功能
站内工具
清除Cookies
无图版
手机浏览
网站统计
交流方式
联系邮箱:商务合作 站务处理
微信公众号:opticsky 微信号:cyqdesign
新浪微博:光行天下OPTICSKY
QQ号:9652202
主办方:成都光行天下科技有限公司
Copyright © 2005-2024 光行天下 蜀ICP备06003254号-1