• XSS.stack #1 – первый литературный журнал от юзеров форума

Настраиваем и защищаем Windows XP

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
Part1. Дистрибутив

Самый простой вопрос, и самый простой ответ на него, все действия будем совершать на Windows XP Professional SP2. От технологий отставать не надо, не будем же ставить Home edition! Кстати, не стоит путать эти дистрибутивы! Некоторые считают: “Professional и Home полностью аналогичны, различаются только интерфейсом”. Мне остается только посочувствовать этим людям. Желательно сразу взять дистрибутив с интегрированным Service Pack 2, это гораздо удобней. Теперь инсталлим нашу ОС.


Part2. Сервисы и быстродействие

Итак, Windows XP имеет элегантный вид, по словам Microsoft. Но вся эта красота подтормаживает быстродействие. Самый первый шаг – остановим ненужные сервисы. Если у нас пиратский дистрибутив, хотя я не сомневаюсь, что он пиратский :) Автоматическое обновление работать не будет, значит лучше бы нам остановить его. Но это не значит, что система не будет обновляться совсем, пакеты безопасности (скачанные и устанавливаемые вручную) будут устанавливаться без проблем. А лишние сервисы остановим, к ним относятся:

Автоматическое обновление
Служба восстановления системы
Темы
Удаленный реестр
Центр обеспечения безопасности

Теперь каждый сервис рассмотрим отдельно. Про автоматическое обновление говорилось выше. Служба восстановления системы – отвечает за восстановление компьютера в определенное время, но чтобы его восстановить, данная служба создает точки восстановления, и, следовательно, расходуется свободное место на диске. Если данная служба не нужна – то вырубаем ее. Темы – без комментариев, предоставляет оформления, если нужно быстродействие – то аналогично, вырубаем. И у нас будет классическая тема. Удаленный реестр – останавливаем ее из соображений безопасности. А то хорошие люди, знающие пароль администратора, могут такое натворить в реестре, что система не загрузится. Так как мы остановили Автоматическое обновление, то нас достает еще одна проблема – надоедливый щит в трее “ Центр обеспечения безопасности”. Если реально, то он ничего не обеспечит, будет только орать, что остановлено Автоматическое обновление или Брандмауэр. Также можно остановить остальные сервисы, но они зависят чисто от компьютера. Если не нужна беспроводная настройка сети – останавливаем, также можно остановить встроенный Брандмауэр, если есть замена (Например: Outpost). А если ничего нет, то лучше не трогать, это хоть что-то. Если не нужен звук в системе, то тормозим сервис “Windows Audio”, он по дефлоту остановлен в Windows Server 2003.


Part3. Безопасность

Самый ответственный момент – безопасность. Во-первых, не стоит забывать про критические обновления, периодически скачиваем пакеты безопасности и устанавливаем. Также нужно отключить любое удаленное управление данным компом и установить хороший фаер, я рекомендую Outpost. Теперь немного о твикинге системы, чтобы не копаться в regedit можно установить какой-либо твикер.

1. Отключим расшаренные ресурсы

[HKLM\System\CurrentControlSet\Control\Lsa]
"RestrictAnonymous"=dword:00000001

2. Отключим общие ресурсы (C$, ADMIN$ и другие)

Эти ресурсы доступны Администратору, для вступления в силу требуется перезагрузка. В операционных системах Windows XP и Windows Server 2003 параметры различаются, ниже приведены действия для этих ОС.

[HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]

Для Windows XP: “AutoShareWks”=dword:00000000
Для Windows 2k3: “AutoShareServer”=dword:00000000

Чтобы отключить ipc$, нужно набрать в командной строке: “net share ipc$ /delete”. Работает только до перезагрузки.

3. Ускоряем работу NTFS

[HKLM\SYSTEM\CurrentControlSet\Control\FileSystem]
"NtfsDisableLastAccessUpdate"=dword:00000001

4. Выгружаем неиспользуемые библиотеки

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer]
"AlwaysUnloadDLL"=dword:00000001

5. Автоматически завершаем повисшие приложения

[HKCU\Control Panel\Desktop]
"AutoEndTasks"="1"

6. Оптимизация путей

Некоторые старые программы не поддерживают длинные пути с пробелами, которые адресуют на такие ресурсы, как temp или tmp. Их можно оптимизировать.

[HKCU\Environment]
"TMP"="%SYSTEMROOT%\Temp"
"TEMP"="%SYSTEMROOT%\Temp"

7. Блокировка автозагрузки

Можно запретить автозагрузку с некоторых веток реестра, если это нужно, то ниже приведены способы блокировок для разных веток.

Для автозагрузки с HKLM (Run)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"DisableLocalMachineRun"=dword:00000001

Для автозагрузки с HKLM (RunOnce)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"DisableLocalMachineRunOnce"=dword:00000001

Для автозагрузки с HKCU (Run)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"DisableCurrentUserRun"=dword:00000001

Для автозагрузки с HKCU (RunOnce)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"DisableCurrentUserRunOnce"=dword:00000001

8. Контролирование соединений

Для этой возможности можно установить такие программы, как TCPView, ActivePorts. Или воспользоваться Netstat, которая идет в комплекте с Windows.

Вот пример Netstat:

Активные подключения

Имя Локальный адрес Внешний адрес Состояние
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1025 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:4500 *:*
UDP 127.0.0.1:123 *:*
UDP 127.0.0.1:1900 *:*


Она является консольной, так что мы не сможем установить единый мониторинг, разве что постоянно вызывать ее. Для этого есть небольшая утилита TCPView, от разработчиков Sysinternals (http://www.sysinternals.com). Мы можем задать частоту обновления и вести мониторинг, она также предоставляет нам сведения о каком-либо соединении.

7. Антивирус

Про это нельзя забывать, ассортимент антивирусов самый разный. Но я бы посоветовал AVP или McAfee. Антивирус будет антивирусом, если он будет обновляться. А иначе, какой смысл держать у себя антивирус, если на нем базы 2003 года? Конечно, система начнет подтормаживать, особенно от AVP. Но его тоже нужно настроить, это немного улучшит быстродействие, зато надежность высокая будет.

8. Защита системных файлов (SFC)

Кто-то выступает против данного метода, и просто отключают. Но это не мне решать, на самом деле это довольно полезная опция, особенно если нет антивируса. Черви любят не только копироваться в системные директории, но и маскироваться под системные файлы Windows или клеиться к ним. При отключенной SFC мы не увидим ничего, а при включенном система сделает нам уведомление, что некоторые файлы были подменены. Запускаем SFC с параметром /scannow и система заменит модифицированные файлы на оригинальные.

В принципе все рассмотрели, есть, конечно, еще тонкости. Не следует забывать о периодическом контроле веток автозагрузки, их не так уж и мало, как кажется и способов очень много. Но я не буду описывать их здесь.

9. Список хостов

Думаю, что всем известен файл, находящийся в %Systemroot%\system32\drivers\etc. Его имя hosts. Большое количество червей туда дописывают сервера антивирусов и перенаправляют на 127.0.0.1. Мы можем изменить путь к этим файлам, в том числе и hosts. Но не стоит забывать, что грамотные черви тоже могут его выяснить.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
DataBasePath содержит по дефлоту: %SystemRoot%\System32\drivers\etc, мы можем его поменять, тип параметра: REG_EXPAND_SZ.

10. Браузер

Чуть не забыл, как известно стандартный Internet Explorer содержит много уязвимостей, так что желательно заменить его другим браузером, например Opera. И в заключение, хочу отметить, что в любой программе есть ошибки, как бы их не старались не допускать. Это знает каждый кодер :) В принципе рассмотрены основные способы защиты, но они не все, просто в ломы их все писать…

P.S. довольно неплохоя статья с http://cyberunknown.org/ , но слишком уж простая расчитана в основном на новичков.
 
11. Твикер

Большинство выше описанных действий легко выполняются хорошим твикером, например, бесплатным твикером Xp Tweaker Russian edition

12. Фаерволл

Если у Вас модем или "Стрим", то можно проигнорировать этот элемент защиты. Иначе, Вам потребуется фаерволл. Хороший вариант - look'n'stop, 40 дней проработает в полном функционале, потом урежет свои возможности и продолжит Вам служить.

13. Антишпион

Очень полезная штука, хорошо дополняет Antivir PE. Рекомендую SpyBot

14. На случай аварии

Иногда происхоодят непредвиденные обстоятельства и Вам может пригодиться LiveCD, чтобы либо быстро воскресить ОСьку иоли установить заново, хорошим
вариантом является treehel's FreeSTAR (aka freeXPie CD).

Цитата:
FreeSTAR 2006 (или, иначе, freeXPie CD) – это программный комплекс, умещающийся на одном CD (703 мб), обладающий широкими загрузочными возможностями, и, несущий на борту полноценный и целостный набор подлинных (не «пиратских») win32-программ, позволяющих превратить «голую» Windows в полноценную рабочую станцию со всем необходимым от хорошего антивируса, браузера, офисного пакета и высококачественного англо-русского словаря, до профессиональных программ для работы с графикой, 3d-моделирования и обработки звука.

15. Драйверы

Я думаю, многие слушают музыку на ПК. Некоторыре даже обрабатывают. Нет смысла использовать стандартные драйверы - лучше использовать KX для Creative и Ac'97. Скачать можно тут. Они дают более чистый звук и лучше настраиваются. Также, ели у Вас видеокарта ATI, то лучше пользоваться драйверами Omega. Они лучше расширяются и настраиваются - как вывод, получаем больше F.P.S. в играх.
 
Это что за кривой пиар? Либо давай нормальную ссылку, либо, вообще, ничего не давай

P.S. хотя бы так: http://soft.softodrom.ru/ap/p1439.shtml и приводить линк на кряк

P.P.S. кривой, тяжелый и шароварный твикер

P.P.P.S. просьба к модераторам стереть этот мой пост и предыдущий пост хавка, нефиг подобные топики флудом засорять
 
Сдесь правда хороший твикер!
Описание : сделан на Windows Registry Editor Version 5.00
Убрает автоматический поиск сетевых папок и принтеров
Отключает Помощника очистки рабочего стола (Desktop Cleanup Wizard)
Отключает проверку недостатка места на диске
Ускоряет меню Пуск
Отключает все всплывающие уведомления в трее (в том числе и об установке Интернет соединения)
Отключает "Ярлык для" при создании новый ярлыков
Убрает ярлык "Программы по умолчанию" из меню Пуск
Отключает уведомление о новых программах в меню Пуск (выделение цветом)
Оптимизирет IE
Отключает автоматическую перезагрузку в случае BSOD
Ускоряет выключение компьютера
Отключает сообщения об ошибках, но оставить уведомление о критических ошибках
Не использовать простое распределение файлов (simple file sharing)
Ускорить работу с сетевыми дисками, убирая запланированные сетевые задания (Network Scheduling Tasks)
Убрать стрелки у ярлыков
Отключить приглашение на Тур по Windows
Корзина использует 3% от доступного места на диске (не 10%)
Отключить автоматические обновления системы
Отключить службу Messenger (останавливает спам. не влияет на MSN or Windows Messenger)
Отключить удаленный доступ к реестру
Отключить индексирование
Отключить Smart Card Helper
Disable Portable Media Serial Number (хм, даже не знаю как перевести эту глупость :)
Отключить удаленный рабочий стол
Отключить службу записи на оптические носители (IMAPI, нужна только для встроенной в XР записи)
Убрать Общие Документы из Мой Компьютер
Позволить переименовывать Корзину
Отображать Админстрирование в Панели управления
Не группировать сходные приложения в панели задач
Отключить поиск в сети Интернет при открытии файла с неизвестными расширением

Вот такой твикер :)

Для редактирования твикера - открываем его блокнотом и ставим/удаляем парпметры на свое усмотрение!
твикер качал откуда то с antichat'а.
Выложил сдесь просто как хороший твикер! который юзаю сам.
 
ВЫ ПОСМОТРИТЕ НА ЭТО! слово в слово. ладно пост тилана взял но зачем еще брать пост treehel'a?

Мда... плагиатчики. Тем более, скопировал без ссылок на весь софт, который я предлагал :nono: Нехорошо, линки на первоисточник надо оставлять
 
А я бы ещё много выключил сервисов.... К примеру server и remote desktop.
 
Это что за кривой пиар? Либо давай нормальную ссылку, либо, вообще, ничего не давай
Не могу догнать че тебе не нравится: ссылка рабочая. В архиве Trial+Full+Crack+Rus, а не Только триал, как у тебя. Поетому сначала проверь, а потом пости
нефиг подобные топики флудом засорять
 
Слышь, хавок, у меня времени нет набирать "энергию" на этом хламопортале. Либо постишь нормальную ссылку с прямым линком на закачку, либо помалкиваешь в тряпочку. Уяснил?
 
у меня времени нет набирать "энергию" на этом хламопортале
Это ты имеешь ввиду наш портал?

И вообще разбирайтесь в личке,у кого что сплагиатили или сличили!
:rtfm:
 
Да не в етом дело. Я вообще не могу понять почему он наехал на меня. И ни*рена там набирать не надо: идеш по линку и в категории "Файл" нажымаеш на Tweak-XP.Pro.4.0.6.Full.rar. Вот и все! И нормально закачивается.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
И нормально закачивается.
hawk2000
Дубина. это ты зареган на там. Он хохляцкий и трафик рф для него заграничный. Думой головой, ага?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А я пол мира облазил чтобы Full к етой проге найти.
2hawk2000 бедненький, а я в 2 клика нашел:) И зилил как культурный человек на обменник, ага?(а идея с трафиком у вас там забавная. потратить энергии...гыгыгы)
Вот нормальная ссылка.
Tweak-Xp_Pro_v4.0.6
 
2poisons вот это дело! Респ.
Добавлено в [time]1150130755[/time]
2scaM раз для тебя эта тема актуальна - просьба весь флуд не по теме отсюда убрать , а ровный линк на твикер перенести в соответствующую тему
 
Спасибо! Неплохая статья,хотя и для новичков.Сохранил себе на винт.
Кто-нибудь слышал про твикер Limonka?
Nod32 на него сказал:
Found probably unknown NewHeur_PE (probable variant)

А все остальные из 14 антивирусов промолчали.Может ложная тревога.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх