注冊表有以下安全設置:
禁用注冊表編輯器:在Windows系統安裝結束后,用戶可以使用注冊表編輯工具regedit.exe對注冊表進行修改,存在較大的安全隱患。對于提供信息服務的重要系統,可以通過禁止用戶使用注冊表編輯工具來提高系統的安全性。
限制對注冊表的遠程訪問:由于注冊表是Windows系統的核心,而且默認情況下所有安裝Windows操作系統的計算機注冊表在網絡上都是可以被訪問的,攻擊者完全可以利用這個漏洞來對目標主機進行注冊表攻擊,修改文件內容,插入惡意代碼。為了保護Windows操作系統的安全,可以禁止對注冊表的遠程訪問。具體方法是:在本地“服務”列表中找到“Remote Registry”服務,將其“啟動類型”設置為“禁用”即可。
禁用注冊表的啟動項:一些惡意代碼或攻擊程序通過注冊表的啟動項(RUN值)來加載運行。出于安全考慮,可以在注冊表編輯器中依次展開HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun,將子鍵“Run”的權限設置為“讀取”,取消對“完全控制”權限的選擇。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
回答所涉及的環境:聯想天逸510S、Windows 10。
注冊表有以下安全設置:
禁用注冊表編輯器:在Windows系統安裝結束后,用戶可以使用注冊表編輯工具regedit.exe對注冊表進行修改,存在較大的安全隱患。對于提供信息服務的重要系統,可以通過禁止用戶使用注冊表編輯工具來提高系統的安全性。
限制對注冊表的遠程訪問:由于注冊表是Windows系統的核心,而且默認情況下所有安裝Windows操作系統的計算機注冊表在網絡上都是可以被訪問的,攻擊者完全可以利用這個漏洞來對目標主機進行注冊表攻擊,修改文件內容,插入惡意代碼。為了保護Windows操作系統的安全,可以禁止對注冊表的遠程訪問。具體方法是:在本地“服務”列表中找到“Remote Registry”服務,將其“啟動類型”設置為“禁用”即可。
禁用注冊表的啟動項:一些惡意代碼或攻擊程序通過注冊表的啟動項(RUN值)來加載運行。出于安全考慮,可以在注冊表編輯器中依次展開
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun,將子鍵“Run”的權限設置為“讀取”,取消對“完全控制”權限的選擇。回答所涉及的環境:聯想天逸510S、Windows 10。