对Win XP进行安全分析和配置

操作系统安全---实验四:windows安全策略与安全模板 目录 一、实验目的及要求 二、实验原理 2.1安全模板 2.2安全策略 三、实验环境 四、实验步骤及内容 4.1安全模板之用武之地 4.1.1管理组 4.1.2调整NTFS权限 4.1.3启用禁用服务 4.1.4调整注册表授权 4.1.5控制本地安全策略设置 4.2创建安全模板 4.2.1设置工具 4.2.2创建模板 五、实验总结 六、分析与思考 一、实验目的及要求 1、理解安全模板的功能; 2、学习安全模板的创建; 二、实验原理 2.1安全模板 安全模板是一 阅读详情
        对Win XP进行安全分析和配置
                     2004-8-18 作者:刘晖 出处:天极网络安全  



  一旦合适的安全模板被更改,就可以通过安全配置和分析组件或者命令行工具进行安全分析和配置。这个过程可以在应用安全模板到本地系统的时候进行。

  警告:给Windows XP系统应用安全模板可能造成性能和功能的丧失。

  向MMC中载入安全配置和分析组件

  要向MMC中载入安全配置和分析组件:
  运行微软管理控制台(mmc.exe)
  选择控制台 - 添加/删除组件
  点击添加
  选择安全配置和分析
  点击添加
  点击关闭
  点击确定

  为了避免下次使用MMC时重新载入需要的组件,我们可以把控制台设置保存起来:在控制台菜单,选择保存。默认情况下,文件将会被保存在当前登录用户的管理工具菜单中。

  输入你要保存的控制台的名称

  从这时开始,可以直接从开始-所有程序-管理工具直接访问保存后的控制台。

  注意:MMC中同时可以载入多个不同的组件,例如,安全模板还有安全配置和分析模板可以一起载入MMC并保存供以后使用。

  安全配置数据库

  安全配置和分析组件使用数据库保存分析或者配置的设置,要使用GUI打开一个已有的或者新数据库:

  在MMC中,在安全配置和分析节点上点击鼠标右键

  选择打开数据库

  输入已有或者新建的数据库的名称

  点击打开

  注意:建议每次进行新的配置和分析都创建一个新数据库。

  配置文件可以通过以下几种方法导入数据库:

  如果在打开数据库时已经输入了新数据库的名称,用户将被自动要求输入要导入的配置文件,否则:

  在MMC左侧面板的安全配置和分析节点上点击鼠标右键





  选择导入模板

  在导入模板对话框,选择需要导入的inf文件

  选中导入前清空数据库选项,以删除任何之前保存在数据库中的无用数据,见图10



图 10

  注意:导入操作可能会附加或者复写之前导入的数据库信息,默认是附加。如果用户不想把几次分析的配置信息都综合起来,就在导入模板前选中"导入前清空数据库"选项。

  警告:为了避免配置文件的混乱和混合,建议每次进行新的分析和配置前都选中这个选项。

  点击打开

  Secedit 命令行选项

  Secedit.exe,曾经在第二章介绍过,是通过命令行或者批处理和/或计划任务的方式进行安全分析和配置时的有用工具。用secedit进行系统分析和配置时可用的参数有:

  secedit {/analyze | /configure} [/cfg filename] [/db filename]
  [/log LogPath] [/verbose] [/quiet] [/overwrite] [/areas Areas]

  表15 解释了secedit.exe所有的运行参数。


参数 描述
/analyze  进行一次分析
/configure 进行一次配置
/cfg filename  在进行分析之前要附加到数据库中的配置文件的路径
/db filename  要使用seccedit进行安全分析的目标数据库路径。如果这个参数没有被指定,就会默认使用最后一个配置/分析过的数据库,如果之前还没有使用过任何数据库,就会使用默认的%SystemRoot%/Security/Database/secedit.sdb。
注意:建议每次进行一个新的安全分析和配置的时候都新建一个数据库。
/log LogPath  日志文件的路径,如果没有指定,处理过程将会显示在控制台中。
注意:日志信息是附加到指定的日志文件后面的,如果还没有创建任何日志文件,用户就必须输入一个日志文件名。
/verbose  指定显示详细处理信息
/quiet  取消屏幕显示和日志输出
/overwrite  使用指定的配置信息复写已有的数据库。
注意:配置文件可能会被之前创建的数据库信息附加或者复写,默认是附加。使用/overwrite参数就可以复写当前数据库。
警告:为了避免配置文件的混乱和混合,建议每次进行新的分析和配置前都选中这个选项。
/areas Areas 只在使用/configure参数后出现,指定要处理的安全区域。可用的安全区域有:
SECURITYPOLICY - 系统的本地策略和域策略,包括账户策略、审核策略等
GROUP_MGMT - 受限制组策略
USER_RIGHTS - 用户权力指派
DSOBJECTS - 目录对象安全
REGKEYS - 本地注册表键安全权限
FILESTORE - 本地文件系统安全权限
SERVICES - 所有服务的安全配置定义


表15 Secedit命令行参数
  注意:secedit的/refreshpolicy参数(用于强制组策略更新)可用于Windows NT和Windows 2000,但已经不能在Windows XP中使用。这个参数被gpupdate.exe命令行工具取代了。





  进行一次安全分析

  安全分析是依靠数据库进行的,倒入数据库的配置文件决定分析的基线。配置文件中的安全设置跟当前系统的安全设置进行比较,并把比较获得的结果保存回数据库。基线的设置是依靠当前的系统设置的,配置信息也可以作为分析的结果进行修改。修改过的配置信息可以被导出到配置文件以供其它用途。

  通过命令行工具进行安全分析

  要通过命令行进行安全分析,可以在命令行窗口中执行以下命令:

  secedit /analyze [/cfg filename] [/db filename] [/log LogPath] [/verbose] [/quiet][/overwrite] [>> results_file]

  results_file 是包含了分析结果的文件名称,在察看分析结果是这个文件是尤其重要的。如果 >> results_file 是空的,输出的信息将会显示在屏幕上。

  通过GUI进行安全分析

  图11显示了通过系统配置和分析组件进行安全分析的示例,使用GUI进行安全分析可以采取以下操作:



图 11

  在数据库节点上点击鼠标右键

  选择现在分析计算机…

  在进行分析对话框中输入错误日志的文件路径

  注意:日志信息是附加到现有日志文件中的,因此如果要写入日志到新的文件就要指定新文件的名称。

  点击确定





  配置系统

  在配置过程中,错误可能会导致存在于inf配置文件的某些特定的文件或者注册表键没有保存到系统中。但不用担心,inf文件会自动尝试恢复系统中跟配置文件不符合的部分。

  通过命令行工具配置系统

  要通过命令行工具一次配置所有可用的安全选项:

  secedit /configure [/cfg filename] [/db filename] [/log LogPath] [/verbose] [/quiet] [/overwrite] [/areas Areas]

  警告:每次配置前输入新的数据库名称发生错误或者使用/overwrite参数可能导致不可预知的行为。例如,导入的配置文件可能会跟其它文件混合,并报告一些预料外的分析结果。

  下面是使用命令行工具配置特定安全区域的示例:

  secedit /configure /cfg "WinXP_workstation.inf" /db newdb.sdb /log logfile.txt /overwrite /areas REGKEYS FILESTORE

  这个示例将导入WinXP_workstation.inf配置文件的文件系统和注册表权限设置并配置本地系统。

  Configuring a System via the GUI

  使用安全配置和分析组件进行系统配置可以按照以下步骤操作:

  在数据库节点上点击鼠标右键

  选择现在配置计算机….

  在配置系统对话框,输入错误日志的文件路径

  注意:日志信息会附加到现有的日志文件中,因此如果要写入日志到新的文件就要指定新文件的名称。

  点击确定

  注意:通过GUI进行系统配置时,模板中的所有配置都会被应用,而不像secedit.exe可以用参数决定应用哪些安全区域。
VMware虚拟机流畅运行老游戏:环境隔离与兼容性配置实战 虚拟机技术通过硬件虚拟化实现资源隔离与抽象,其核心原理是在单一物理主机上创建多个独立的虚拟计算环境。这项技术的工程价值在于提供了安全、可控且可快速复现的沙盒环境,极大地简化了软件测试、多系统兼容遗留应用维护等场景。在实践层面,通过合理配置虚拟硬件(如内存分配、处理器核心数)并优化客户机操作系统(如关闭非必要服务、安装特定运行库),可以在虚拟机内流畅运行对系统环境有特定要求的经典应用,例如老游戏。本文以VMware Workstation Player为例,深入探讨了如何通过关闭3D图形加速、使用系统快照等 阅读详情

相关推荐

86Box 6.0 完美运行 Windows XP SP3:精准硬件模拟解决老旧软件兼容性难题

还在为运行老旧的 Windows XP 程序而烦恼吗?是手头有只能在 XP 环境下运行的工业控制软件、财务系统,还是想重温一下二十年前的经典游戏?在 Windows 11 等现代系统上直接运行这些程序,往往会遇到兼容性错误、驱动缺失甚至根本无法启动的窘境。你可能会想到用 VMware、VirtualBox 这类主流虚拟机,但很快就会发现,它们对 XP 的支持也日渐“力不从心”——VMware Tools 不再为旧系统提供,显卡加速效果不佳,甚至安装过程都可能报错。 这时,一个名为 86Box 的开源项目进入

weixin_34090562的博客 622

Please allow Subclipse team to receive anonymous usage statistics for this Eclipse intance

Please allow Subclipse team to receive anonymous usage statistics for this Eclipse intance中文意思是:请允许supclipse团队接受对于eclipse使用的统计。 有时候比较烦人,可以选择关闭,步骤如下: windows —  Preference — General — Startup and Shut

九洱东的博客 1174

LordPE:深入解析与修改PE文件的必备工具Win10兼容)

LordPE(Lord Portable Executable)是一款专为Windows平台设计的PE文件查看与编辑工具,广泛应用于逆向工程、壳处理、资源修改及恶意软件分析等多个领域。其功能强大且界面简洁,支持对PE文件的结构解析、字段修改、导入导出表编辑以及插件扩展,是Windows逆向分析人员不可或缺的利器。本章将围绕LordPE的安装配置、界面布局及基本操作展开讲解,帮助读者快速掌握该工具的使用方式,为后续深入分析PE文件结构打下基础。

weixin_42146230的博客 1338

Please allow Subclipse team to receive anonymous usage statistics for this Eclipse intance(info)

翻译后:”允许subclipse团队收到这个eclipse软件的统计信息 报告使用subclipse subclipse团队“ 只要打开Windows-->Preferences-->General-->Startup and Shutdown-->取消Subclipse Usage Reporting 的勾选,重启就OK了

s361299706的博客 1090

Please allow Subclipse team to receive anonymous usage statistics for this Eclipse intance问题解决方法

Please allow Subclipse team to receive anonymous usage statistics for this Eclipse intance问题解决方法 每次启动项目的时候,eclipse都会弹出一个Subclipse Usage的弹框 翻译:请允许Subclipse团队接受这个匿名使用统计 解决方法: Windows-->Preferenc

8豆少爷博客 5627

如何快速掌握Windows反Rootkit神器OpenArk:新手完整指南

你是否曾经担心自己的Windows系统被恶意软件隐藏?是否遇到过杀毒软件无法检测到的深度系统威胁?今天,我将为你介绍一款强大的Windows反Rootkit工具——OpenArk,这款开源工具能帮你深入系统底层,发现那些常规安全软件无法触及的威胁。 OpenArk是一款专为Windows平台设计的开源Anti-Rootkit(ARK)工具,它不仅是逆向工程师程序员的得力助手,也是普通用户清理恶

gitblog_00328的博客 601

终极Windows反Rootkit实战:OpenArk安全检测工具完全指南

OpenArk是一款Windows平台上功能强大的开源反Rootkit工具(ARK),专为系统安全检测恶意软件分析设计。无论是安全工程师、逆向分析师还是普通用户,都能通过这款工具深入了解系统内部状态,发现并清除隐藏的恶意程序。本文将全面介绍OpenArk的核心功能、安装方法实战应用技巧,帮助你构建更安全Windows系统防护体系。 ## 🛡️ 什么是OpenArk?为什么选择它? Ro

gitblog_01179的博客 1089

OpenArk:Windows系统内核级安全分析与Rootkit检测工具完全指南

OpenArk是一款专为Windows平台设计的开源反Rootkit工具,能够深入系统内核层面进行恶意软件检测清理。这款工具安全研究人员系统管理员提供了强大的Windows安全防护能力,特别擅长Rootkit检测系统深度分析。 ## 系统深度检测能力 ### 实时进程监控与管理 OpenArk提供全面的进程、线程内存监控功能,支持DLL注入与卸载,兼容32位64位系统架构。 进程

gitblog_00941的博客 755

如何通过OpenArk实现Windows系统深度安全分析

Windows系统日常使用中,你是否曾遇到系统突然变慢却找不到原因?或者怀疑有恶意软件隐藏但传统工具无法发现?OpenArk正是为解决这些问题而生的新一代Windows系统安全分析工具。作为一款开源免费的Anti-Rootkit工具,OpenArk为技术爱好者普通用户提供了从表层到内核的全面系统分析能力,让你真正掌控自己的操作系统。 ## 三大常见问题场景及解决方案 ### 1. 系统性能

gitblog_00548的博客 398

如何快速掌握Windows终极安全分析神器:OpenArk专业级反Rootkit工具完全指南

OpenArk作为Windows平台上功能最全面的开源Anti-Rootkit工具,为安全研究人员、逆向工程师系统管理员提供了强大的系统分析能力。这款下一代Windows安全工具集成了进程管理、内核分析、逆向工程工具系统监控等多项强大功能,帮助用户深入了解Windows系统内部运作机制,发现并清除隐藏的恶意软件。 ## 项目概述与技术定位 OpenArk是一款面向Windows平台的开源A

gitblog_00175的博客 214

如何快速掌握OpenArk:Windows终极安全分析工具的完整指南

OpenArk是一款面向Windows平台的开源Anti-Rootkit(ARK)工具,专为安全研究人员、逆向工程师系统管理员设计。这款强大的Windows安全分析工具能够深入系统内核层面,帮助用户发现隐藏的恶意软件、分析系统进程、监控网络连接,并提供全面的系统安全防护功能。作为下一代Windows安全工具,OpenArk集成了进程管理、内核分析、逆向工程工具系统监控等多项核心功能,让普通用户

gitblog_00034的博客 239

国内安全厂商护航XP能力引争议

昨日零时起,史上最卖座操作系统Windows XP(以下简称“XP”)停止安全更新。微软(39.82, 0.02, 0.05%)去意决绝,虽然“丧钟”敲响前联手了一众国内安全厂商打造护城河,但这些国内厂商能不能保住2亿中国XP用户的安全却是未知,至少最近引发争议的XP攻防大赛暴露了安全厂商水平的参差不齐。  “国家队”系统还在路上  数据是残酷的,XP在全球范围内的市场份额约为25%,而中国XP

Denny Duan's Technical World / 技术成就梦想改变生活。 1613

ms17-010 php版本,ms17-010补丁xp

ms17-010补丁xp版是一款基于最新的勒索病毒而开发的系统文件补丁,在ms17-010补丁xp版中用户可以装作在xp系统上有效的防止勒索病毒入侵电脑哦,其中ms17-010补丁xp版同样也支持win7、8系统,有需求的用户快来下载ms17-010补丁xp版吧!ms17-010补丁xp版介绍:WannaCryRansomware描述WannaCryransomware是新发现的病毒威胁,已被证明...

weixin_42282699的博客 358

3大核心功能揭秘:OpenArk Windows安全分析工具完全指南

OpenArk是一款面向Windows平台的开源Anti-Rootkit(ARK)工具,为逆向工程师、安全研究人员系统管理员提供全面的系统安全分析恶意软件检测能力。这款下一代Windows安全工具集成了进程管理、内核分析、逆向工程工具系统监控等多项强大功能,帮助你深入了解Windows系统内部运作机制,发现并清除隐藏的恶意软件。 ## ✨ 引言概述:Windows系统安全的守护者 在Wi

gitblog_00356的博客 741

OpenArk:深度解析Windows系统安全检测与Rootkit防护利器

在当今复杂的网络安全环境下,Windows系统面临着前所未有的安全挑战。OpenArk作为新一代反Rootkit工具,为普通用户安全专家提供了全面的系统安全检测解决方案,成为Windows安全防护领域的重要工具。 ## 核心功能模块详解 ### 进程管理与实时监控系统 OpenArk的进程管理模块提供了极其详细的系统运行状态分析能力。通过src/OpenArk/process-mgr/目录

gitblog_00035的博客 1022

Windows终极安全分析神器:OpenArk如何彻底改变系统安全监控?

在当今数字时代,Windows系统安全已成为每个技术爱好者安全研究人员必须面对的核心挑战。恶意软件、Rootkit系统漏洞无处不在,而传统的安全工具往往只能触及表面。OpenArk作为下一代Anti-Rootkit(ARK)工具,以其强大的内核级分析能力全面的系统监控功能,正在重新定义Windows安全分析的标准。 ## 🔍 从系统管理员到逆向工程师:OpenArk的多场景应用价值 想

gitblog_00016的博客 966

19.3、Unix Linux安全分析与防护

系统安全监控或者叫监测,监测有利于及时的发现一些安全问题,WINDOWS里边同样有系统监测工具,比如说任务管理器,可以看CPU内存利用率,那些程序占用的各项资源比较高,这就需要引起我们的注意了,我们要考虑这个程序是不是木马或者病毒,它常见的工具有查看网络状态的,还有snort软件入侵检测工具,其他的禁止重要文件访问,我们重要的一些文件,你要修改它的权限,比如说像我们的这个叫网络配置的文件,它把权限修改为六零零。从目前来看,应该是比较安全的,因为是开源的,有很多早期的漏洞。

山兔的博客 1388
上一篇: WinEggDrop后门v1.0源代码
下一篇: yyt_hac站转的 有关 木马及进程的 文章
freexploit
博客等级 码龄22年 315粉丝 778原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值