|
为了保证系统的绝对安全,我们现在再打开本地计算机的“开始”菜单,从中删除IE浏览器的相关项目,以及其他位置处的相关快捷方式,只保留系统桌面上的那个IE快捷方式。
经过这样的设置,我们日后在系统特权状态下,用鼠标双击系统桌面中的IE快捷方式时,系统会先要求我们输入“aaa”账号的密码,等到密码输入正确后,IE浏览器就会以“aaa”账号权限启动运行,在该权限状态下,黑客或非法攻击者即使利用了漏洞来攻击本地计算机,但无奈它们的攻击权限有限,而不会威胁本地计算机系统的安全运行。
3、降低运行注册表威胁
稍微懂得一点电脑知识的用户,常常会在本地计算机系统中随意运行注册表编辑程序,来自由更改系统相关注册表键值,殊不知如果某个键值更改不当的话,轻则导致某个系统功能不能正常使用,严重的话会导致计算机系统发生瘫痪现象。其实,通过下面的设置操作,我们可以让Windows系统在用户执行 “regedit.exe”程序时,自动弹出警告提示,告诉用户高危程序不要随意运行:
首先打开写字板程序,并在程序编辑窗口中输入具体的警告提示内容,假设这里输入的内容为“您当前运行的是高危程序,请一定要谨慎操作”,并将上述内容保存为“F:\jinggao.txt”;
其次再打开写字板文件编辑窗口,在其中输入下面的代码内容: start F:\jinggao.txt ping -n 5 127.0.0.1 > nul taskkill /im write.exe
在确认上面的代码内容正确无误后,再依次单击“文件”/“保存”命令,将它保存为“F:\jinggao.bat”文件;Windows系统日后一旦执行了该批处理文件后,系统屏幕上就会出现5秒钟的“您当前运行的是高危程序,请一定要谨慎操作”文字提示;
下面依次单击“开始”/“运行”命令,在弹出的系统运行对话框中,输入“regedit”字符串命令,单击“确定”按钮后,打开对应系统的注册表编辑窗口,在该编辑窗口的左侧显示区域,依次展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options分支选项,在目标分支选项的右侧显示区域,用鼠标右键单击空白位置,并依次点选快捷菜单中的“新建”/“项”命令,再将新项取名为“regedit.exe”;
选中“regedit.exe”子项,再按相同的操作方法在该子项下面创建一个字符串键值,同时将该字符串键值取名为“debugger”,再用鼠标双击该键值,从其后出现的数值设置对话框中,将“debugger”数值设置为“F:\jinggao.bat”,最后单击“确定”按钮完成注册表设置操作。
日后,当有其他用户在本地计算机系统中运行注册表程序时,系统屏幕上就会自动出现“您当前运行的是高危程序,请一定要谨慎操作”这样的警告提示信息了,五秒钟之后该提示信息会自动消失,相信出现这样的警报提示后,普通人就不敢随意运行注册表编辑这样的高危程序了。 |
【收藏】【打印】【进入论坛】 |
|
|
|
|
|
|
|