堵住Windows操作系统中的安全漏洞

发布:cyqdesign 2006-05-01 16:45 阅读:3068
在网吧上网或者多人共用一台电脑,您的信息都可能被泄密或者被人窥视。听起来好像有点骇人听闻,但是于一个对系统比较熟悉的人,这是很容易做到的。所以我们必须做到“踏雪不留痕,雁过不留声”,让恶意者无隙可击,更好的保护自己。 @D.]PZf  
操作系统保密 6 isz  
,,+ ~./)  
Z  Mp  
  “文档”记录 Bsm>^zZ`YU  
:Uu Py|>  
  在开始菜单的“文档”中记录了最近使用的文件,默认记录个数为15。要清除文档历史记录,选择任务栏右键菜单的属性,然后在打开窗口的“高级”页中选择文档历史栏中的“清除”按钮;另一种方法是将c:\windows\recent目录下的文件删除。 gR `:)>  
G$\2@RT9[  
  “运行”记录 S30@|@fTz  
:sT\-MpQvn  
  开始菜单中的运行窗口中记录了运行的程序,只要打开开始菜单→运行,所有运行过的程序记录都会在运行窗口的下拉列表中显示,通过这里可以监视使用过的程序和各种命令。清除运行记录的方法是:打开注册表,然后进入到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU,删除键下各项。 !oXA^7Th6]  
pa0'\  
  “查找”记录 A=X2zm>9  
C#]%  
  查找记录中保存了最近搜索的关键字,系统注册表中有对应于搜索的主键,打开注册表,在WIN98中找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Doc Find Spec MRU主键,将主键下面的项删除就可以了。在WIN2K中找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}主键,它包括两个子键FilesNamedMRU和ContainingTextMRU。搜索过的文件名都保存在FilesNamedMRU下,而“包含文字”搜索则保存在ContainingTextMRU下。 xJ"CAg|B  
-"L)<J@gQ?  
  计划任务 % I]?xe6  
\-c8/=  
  schedlog.txt是系统计划任务的日志文件,它记载了执行计划任务的详细信息,并且会将每次开机的时间都记载,这样岂不是将自己操作电脑时间上的习惯都暴露了!当然您可以直接将此文件删除,但是最好的办法是对文件的内容进行修改。在c:\windows下找到此文件,当您修改后进行保存的时候,您会发现根本不能会此文件进行修改,它不允许保存。原来这个文件是受到系统保护的,怎么办呢?假如您装有WIN2000或是别的操作系统,就好说多了,因为在其它的操作系统里边修改此文件是没有权限限制的,可以为所欲为。但是假如您只装有WIN98的话,也不用着急,重启机器并进入MSDOS方式,然后用edit c:\windows\schedlog.txt打开文件进行修改,修改后记得保存哟。 R#Z1+&='  
_#c^z;!  
  TEMP文件夹 13s0uyYU<m  
9g" 1WZ!  
  TEMP文件夹是用来存储临时文件的,解压缩或是安装新程序时都会生成临时文件,并且有很多文件并不会随程序关闭而删除。在用OFFICE时,您就要更加小心了,如WORD会产生临时文件和恢复文件,可以从中知道您操作过的文档,甚至可以从临时文件里恢复文档的内容,让您的秘密“曝光”。TEMP文件夹位于c:/windows,可要记得清空哟。 %9|=\# G  
{b@rQCre7  
  剪贴内容 C7=Q!UK`\  
jjgY4<n  
  剪贴簿是临时存时拷贝信息的地方,在系统中起着程序之间信息交换中转站的作用。在拷贝粘贴文件时,系统会自动开辟一个空间将内容缓存起来,并且剪贴簿中总是保存有最近一次拷贝的内容。假如是在Office 2000或是XP中,剪贴簿最多可以保存十二到二十四个内容,所以剪贴簿是系统不可忽视的漏洞。要清除剪贴薄可以使用专门的工具,也可以找一些无用的内容进行拷贝,以覆盖以前的内容。当然最保险的方法是注销当前用户或者重新启动机器。 7#Qa/[? D  
tMaJ; 4  
  回收内容 WWF#&)ti  
S fE^'G\  
  回收站是系统用来存储欲删除文件的地方。在实际操作中,我们删除一个文件并不是真正的删除,而是先存储在回收站中,从回收站中可以恢复被删除的文件。要彻底删除一个文件的话,可以先删除到回收站,然后再在回收站中对文件进行删除;也可以在删除时按住SHIFT键,这样就可以彻底文档了。 UV>^[/^O  
C~M~2@Iori  
  浏览器部分 A%u@xL,_  
]y 6`9p  
  IE缓存 M%7H-^{  
`~( P  
  为了加快浏览速度,IE会将最近浏览过的网站内容保存在缓存中,在下一次进入该网站时就不需要重要从远程主机上传文件过来,而是直接从本地缓存中读取。打开internet选项窗口,在常规页中单击internet临时文件栏的“删除文件”然后会有一个询问窗口,选中“删除所有脱机内容”复选框,就可以将所有文件都删除了。单击“设置”按钮,会打开internet临时文件设置窗口,可以设置更新临时文件的方式;临时文件的大小可以根据硬盘剩余空间来设置,一般来说临时文件越大,浏览的速度越快。 3Lwl~h!  
OwGl&  
  COOKIE nLq7J:  
C]UBu-]#S  
  小甜饼Cookie的主要作用本是为了方便服务提供网站跟踪用户,它会在我们访问网站时自动生成,并保存在c:\windows\cookies文件夹下,记录网站的IP地址、用户名等信息。但是有些人就利用这个功能,对用户进行恶意跟踪,用户了常常因此而遭到攻击。 NF=FbvNe  
eafy5vN[zX  
  Histroy文件夹 `+b>@2D_  
q>&F%;q1]  
  Histroy文件夹记录了最近一段时间内浏览过的网站的内容,假如是WIN2K的话,还会记录操作过的文件,这样从Histroy文件里可以监视本机上的所有操作,这可不是危言耸听,几乎所有的操作都会被系统自动记录下来。所以在离开计算机前,一定不要忘了把这些记录彻底的清除掉,才能确保个人隐私。打开internet选项窗口,在常规页的“历史记录”栏可以设置保存的天数,系统默认为20天,单击“清除历史记录”就OK了。另一种方法打开文件夹c:\windows\history,文件夹里包括两种类型的文件:一种是浏览过网站的文件夹,另外有一个“我的电脑”文件夹,它记录了从网上下载的各种程序,假如是WIN2K的话,还会记录操作过的文件。 3 uwZ#   
P9J3Ii!  
  拨号网络 !l'Az3'J|  
9/w'4bd  
  现在记账式上网卡那么多,大多是卡号加密码的方式,我们一般都有在拨号网络中保存密码的习惯,因为这样方便嘛。但是您有没有想过,您的密码就因此被曝光呢,现在很多黑客软件都能对拨号网络密码文件进行破解,然后得到您的密码。在用上网卡上网时一定不要将“保存密码”复选框选中,另外一个安全的方法就是建立自己专用的拨号网络,在离开时将拨号网络彻底删除。 5Ah-aDBj  
:=04_5 z  
  各种密码 9frx60  
0_bt*.w I+  
  我们在登陆电子信箱,在网上进行各种注册登记时,都会要求输入密码,而有时为了方便,经常会使用系统的自动完成功能,系统会记忆下您的密码,在下一次输入同样的用户名时会自动完成密码的输入。假如我们在退出系统时没有把密码清除掉,那就太危险了。清除的方法是:打开internet选项,在内容页中单击“自动完成”,打开的窗口里就可以设置自动完成功能的各项参数,“自动完成应用于”栏可以设置自动完成功能要应用的对象,“清除自动完成历史记录”栏是清除各种记录,单击“清除密码”就可以将历史记录都清除。 /qF7^9LtaY  
S[UHx}.  
  网页收藏 a34'[R  
fmie,[  
  上网时遇到精彩的网站,我们会将它添加到收藏夹,以后就不需要键入网址,而可以从收藏夹中直接进入,收藏夹就是一个网址收藏与管理的地方。所以在收藏夹里,别人也可以看出您感兴趣的网站。收藏夹对应于c:\windows\favorites文件夹,打开文件夹,然后删除要保密的网站就OK了。 B$7m@|p!  
=S@$"_&  
  NetScape a<Pi J?  
sTqy-^e7  
  NetScape是除IE外的第二大浏览器,虽然现在用NetScape的人已经不多,它还是拥有一定的用户群。清除缓存的方法是选择Edit→Preferences→Navigator,在显示的页面中有“History”和“Location Bar History”两项,前者是保存浏览网面的历史记录,系统默认的的保存天数为9天,当然也可以对其进行更改,单击“clear History”可以清除历史记录;后者是保存浏览过的网址记录,另外NetScape浏览网页时也会有一个缓存文件夹,可以打开Edit→Preferences→Advanced→Cache,它包括了内存缓存和磁盘缓存,可在改变它们的大小,另外磁盘缓存对应于C:\Program Files\n  etscape\Users\ww\cache(注:这里ww为程序的用户名,在初次打开程序时会要求填写)。另外NetScape还有新闻组、邮件列表等历史记录,也需要注意。 uqZLlP#&#  
*MkhRLw\,  
  其它的浏览器如Opera、NetCaptor等历史记录清除办法与以上两种基本相似,这里不述说了。另外经常用OutLook收发电子邮件的用户,也要注意防范。 t Zj6=#  
|aN0|O2  
  应用程序部分 !mL,Ue3/  
C5Q|3d  
  QQ SPsq][5eR  
'2]u{rr~+  
  QQ已经成为了网络即时聊天的代名词,我想只要是接触过网络的人,一般都会有不下于两个QQ号码吧。假如您有让QQ记住密码的习惯,那么看了文章之后您应该马上去掉登录时“记住密码”的复选框,并且更改QQ密码。还有就是QQ会将号码、密码、好友列表、个人信息甚至是每一次聊天的记录都保存在本地机上,这些文件保存在C:\Program Files\Tencent下,并且以各自的QQ号码为文件夹名。尽管这些文件都是经过加密的,但是依然有人开发出读取这些资料的黑客程序,所以QQ也就成为不少人攻击的目标。最好的办法是每次下机后,将这些文件删除;另一个办法就是经常更改密码,安装最新的QQ程序,修补各种漏洞。 {549&]/o  
w0~iGr}P  
  网络蚂蚁 0[D5]mcv  
?9X#{p>q  
  网络蚂蚁下载软件后,会在程序中保留软件下载的地址以及软件保存的地址,如果您不想让别人知道您从何处下载,并不想共享您下载的软件的话,一定要记得把这些记录删除。它一共有已下载、正常等列表,都会列出下载的文件,还有根据下载日期进行分类,这些记录都可以清除的。网络蚂蚁下载文件保存地址默认为C:根目录下,可以自己设置一个文件夹,然后将其隐藏起来,或者使用工具软件对文件夹加密。 W<2%J)N<  
d^ !3bv*h  
  Office LH 4-b-  
@.*[CC;&  
  使用Windows操作系统的PC机,大概都会装有Office吧,其成员Word、Access等在使用过后,会在“文件”菜单中留下最近使用过的文件记录。要删除这些记录的方法是:工具→选项→常规→列出最近所用文件,在这里可以设置列出文件的个数,假如您想隐藏自己使用过的文件,那么将这个数字置为“0”就可以了。在Office是还有另外一个地方可以泄露踪迹,那就是“打开”、“保存”等的对话框中的“历史”功能,可列出最近使用过的文件,它对应于C:\WINDOWS \Application Data\Microsoft\Office\Recent。 vFb{(gIJ  
}p t5.'l  
  WPS Beqhe\{  
Z;S*fS-_  
  WPS也会保存最近使用过文档的记录,工具→综合设置→系统页→列出最近使用文件数,可以设置列出文件的个数,程序默认为5个。假如要清除这些历史记录呢,将记录个数设为0就可以了。
分享到:

最新评论

pizizhang 2006-05-01 22:05
谢谢,老大,里面有几条很实用!
我要发表 我要评论
限 50000 字节
关于我们
网站介绍
免责声明
加入我们
赞助我们
服务项目
稿件投递
广告投放
人才招聘
团购天下
帮助中心
新手入门
发帖回帖
充值VIP
其它功能
站内工具
清除Cookies
无图版
手机浏览
网站统计
交流方式
联系邮箱:商务合作 站务处理
微信公众号:opticsky 微信号:cyqdesign
新浪微博:光行天下OPTICSKY
QQ号:9652202
主办方:成都光行天下科技有限公司
Copyright © 2005-2024 光行天下 蜀ICP备06003254号-1