扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:中国网管联盟 来源:中国网管联盟 2008年4月16日
关键字: 系统安全 Windows Vista
一般的,木马病毒的栖息地常见于temp、system32等目录中,因此我们可以考虑利用Windows vista系统特有的“权限”功能设置某个重要目录为“拒绝访问”,不论对方是什么类型的文件,只要不是以管理员权限的用户修改文件属性后进行读写,那就全部拒绝访问。
要想实现这一想法,我们首先要在系统中设置显示所有文件夹(这是因为很多系统文件夹是隐藏属性)。
在资源管理器中按下Alt键,在出现的系统工具栏上单击“工具”→“文件夹选项”,切换到查看选项,在对话框的中部取消系统默认勾选的“隐藏受保护的操作系统文件”,以及点选“显示隐藏的文件和文件夹”(如图1)。
图1 设置显示系统受保护文件和隐藏文件
接下拉的操作就是Windows Vista用户很熟悉的了:获取最高权限(点击查看获得最高权限的最简单方法)。
小提示:
获取最高权限的目的有两个,一个是让管理员用户随时掌控系统重要文件夹的访问权,还有一个就是方便用户对修改权限。
我们以修改“E:Windows”下的“boot”文件夹属性为例。右键单击boot文件夹,选择“属性”,在弹出的窗口中切换到“安全”选项卡,然后单击下方的“高级按钮(如图2)。
图2 点击高级按钮
随后系统会再次弹出一个对话框,请切换到“有效权限”选项,然后在对话框下方确定“遍历文件夹/执行权限”,以及最下方的“更改权限”和“取得所有权”等选项取消勾选(如图3)。
图3 取消权限
看到这里,对系统熟悉的朋友应该都明白了,上面的方法其实就是利用Windows Vista特有的“权限”功能给一些重要的文件夹设置读写和访问的权限级别,以达到有效遏制木马病毒入侵系统。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。