Управление Windows через реестр

Потенциальные места расположения троянских программ:
KLMSoftwareMicrosoftWindowsNTCurrentVersionWinlogonUserinit (REG_SZ)
KLMSoftwareMicrosoftWindowsCurrentVersionRun. . . (REG_SZ)
KLMSoftwareMicrosoftWindowsNTCurrentVersionWinlogonSystem (REG_SZ)

В первом и втором случае указанные в ключах приложения запускаются в контексте текущего пользователя, в третьем -- от имени системы (System). Имеет смысл регулярно проверять эти разделы Реестра на наличие троянцев.

Очистка файла подкачки при перезагрузке:
HKLMSYSTEMCurrentControlSetControlSession ManagerMemory ManagementClearPageFileAtShutdown

Файл подкачки, в который потенциально могут попасть незашифрованные аккаунты и пароли, будет очищаться при каждой перезагрузке, если параметру присвоено значение 1 (REG_DWORD).

Устранение ошибки прав доступа в списке системных DLL
HKLMSystemCurrentControlSetControlSession ManagerProtection Mode

Устраняется возможность атаки с применением троянских DLL, и, как следствие, получения прав администратора. Требуется установить параметр в 1 (REG_DWORD).

Запрет перезагрузки и выключения компьютера без локального входа в систему:
KLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogonShutdownWithoutLogon

Установка ключа в 0 (REG_SZ) позволяет запретить завершение работы системы (кнопка "Shutdown" в окне Logon становится недоступной и окрашивается серым цветом).

Ограничение доступа на просмотр журналов событий пользователям группы Guest:
HKLMSystemCurrentControlSetServicesEventLogSystemRestrictGuessAccess
HKLMSystemCurrentControlSetServicesEventLogSecurityRestrictGuessAccess
HKLMSystemCurrentControlSetServicesEventLogApplicationRestrictGuessAccess

Создание ключей со значением 1 (REG_DWORD) ограничивает доступ к Журналу событий (EventLog).

Изменение местонахождения файлов Журнала событий на жестком диске:
HKLMSystemCurrentControlSetServicesEventLogSystemFile
HKLMSystemCurrentControlSetServicesEventLogSecurityFile
HKLMSystemCurrentControlSetServicesEventLogApplicationFile

Перевод log-файлов в другой каталог на диске с помощью ключа File (REG_SZ) может затруднить взломщику их умышленную модификацию.

Дополнительная защита локального входа:
HKLMSoftwareMicrosoftWindowsNTCurrentVersionWinLogonDontDisplayLastUserName

Когда этот ключ установлен в 1 (REG_SZ), уничтожается информация о последнем зарегистрированном пользователе (очищается строка Login в дилоговом окне Logon process).

"Сокрытие" сервера в списках сетевого окружения (Network Neightborhood):
HKLMSystemCurentControlSetServicesLanman ServerParametersHidden

Присвоение ключу значения 1 (REG_DWORD) скрывает имя сервера. Компьютер перестает отображаться в списках, формируемых основными обозревателями домена, хотя его ресурсы по-прежнему доступны всем, кто знает его непосредственный адрес.

Изменение прав на редактирование Реестра:
HKLMSystemCurentControlSetControlSecurePipeServers

Изменение при помощи программы regedt32. exe прав доступа к этому разделу позволяет настроить политику безопасности для удаленного редактирования Реестра. По умолчанию редактирование разрешено только членам группы Administrators.

Отключение нулевой сессии:
HKLMSystemCurentControlSetControlLsaRestrictAnonymous (REG_DWORD)

Присвоение этому ключу значения 1 запрещает соединение с ресурсами компьютера без обязательной регистрации. В частности, это исключает чтение списка учетных записей и их описаний (descriptions).

Уничтожение разделяемых ресурсов администратора:
HKLMSystemCurentControlSetServicesLanmanServerParametersAutoShareServer (REG_DWORD)
HKLMSystemCurentControlSetServicesLanmanServerParametersAutoShareWks (REG_DWORD)

Установка этих ключей в 0 (первый, соответственно, для NT Server, второй -- для NT Workstation) исключает администратору сетевой доступ к ресурсам вида \ComputerNameC$, D$, . . ., ADMIN$. (Прислал Дмитрий Артюхин).
Часть вторая

В этой заметке речь пойдет о ключах, прямо не влияющих на безопасность компьютера, однако весьма полезных для сетевого администратора.

Разделение процессов 16-разрядной подсистемы Windows NT
HKLMSystemCurentControlSetControlWOWDefaultSeparateVDM

Присвоение ключу значения "yes" (REG_SZ) позволяет запускать 16-разрядные приложения в изолированных виртуальных машинах, что повышает отказоустойчивость ОС, но отнимает много ресурсов.

Запрет автозапуска компакт-дисков:
HKLMSystemCurentControlSetServicesCdromAutorun

Установка параметра в 0 (REG_DWORD) запрещает системе анализ файла autorun. inf на компакт-дисках.

Переменные окружения для всех пользователей:
HKLMSystemCurrentControlSetControlSession ManagerEnvironment

Можно отредактировать устанавливаемые по умолчанию переменные окружения, если изменить необходимые ключи (REG_SZ) в этом разделе.

Выдача сообщения при локальной регистрации в системе:
HKLMSoftwareMicrosoftWindowsNTCurrentVersionWinLogonLegalNoticeCaption (REG_SZ)
HKLMSoftwareMicrosoftWindowsNTCurrentVersionWinLogonLegalNoticeText (REG_SZ)

В качестве значения первого ключа укажите заголовок, а в качестве второго, соответственно, текст сообщения. Эта информация может быть прочитана пользователем, регистрирующимся локально.

Авторегистрация в системе:
HKLMSoftwareMicrosoftWindowsNTCurrentVersionWinLogonAutoAdminLogon (REG_SZ)
HKLMSoftwareMicrosoftWindowsNTCurrentVersionWinLogonDefaultUserName (REG_SZ)
HKLMSoftwareMicrosoftWindowsNTCurrentVersionWinLogonDefaultPassword (REG_SZ)
HKLMSoftwareMicrosoftWindowsNTCurrentVersionWinLogonDefaultDomainName (REG_SZ)

Требуется присвоить первому ключу значение 1, остальным -- соответственно имя пользователя, пароль и домен. Помните, что использование авторегистрации потенциально опасно, так как эти значения хранятся в Реестре в открытом виде и могут быть похищены локально или через сеть.

Путь к файлам дистрибутива по умолчанию:
HKLMSoftwareMicrosoftWindows NTCurrentVersionSourcePath

Этот путь (REG_SZ) можно изменить, чтобы каждый раз при установке компонентов из дистрибутива Windows NT не требовалось набирать его заново.

Редактирование параметров запуска сервисов:
HKLMSYSTEMCurrentControlSetServices[servicename]Start

Внутри этого раздела Реестра находятся подключи, соответствующие всем установленным сервисам. Можно изменять споvсоб их запуска посредством параметра Start (REG_DWORD):

* 0 (Boot) - загрузчик - ядро операционной системы;
* 1 (System) - загружается при инициализации ядра;
* 2 (Automatic) - автоматически запускается менеджером Service Control Manager;
* 3 (Manual) - запускается пользователем вручную;
* 4 (Disabled) - отключен.

Снятие и установка пароля для экранных заставок:
HKUDefaultControl PanelDesktopScreenSaveIsSecure

Чтобы экранные заставки спрашивали пароль, установите параметр в 1 (REG_SZ). Значение действует на профиль "Default", то есть на всех пользователей.

Отключение коротких имен 8. 3:
HKLMSystemCurrentControlSetControlFileSystemNtfsDisable8dot3NameCreation (REG_DWORD)

Механизм создания коротких имен для файлов используется в целях совместимости со старыми 16-битными приложениями. Если вы не используете такие приложения, присвойте этому ключу значение 1 -- это позволяет поднять производительность NTFS.

Управление включением режима NumLock:
HKCUControl PanelKeyboardInitialKeyboardIndicators

Источник

Автор статьи: неизвестный | Дата публикации: 00:58 25.03.2017 Comedaily.Ru




Отзывы и комментарии
Ваше имя (псевдоним):
Проверка на спам:

Введите символы с картинки:



5 способов заработать деньги на сайте

5 способов заработать деньги на сайте


После публикации статьи «7 способов заработка денег в Интернете БЕЗ сайта» (Вы можете прочитать ее на странице которая имела очень большой отклик со стороны читателей, я получил на свой почтовый ящик ...


Вкусные рецепты: Котлеты по-венски, Cupcake, Пасхальный венок с изюмом.

Вкусные рецепты: Котлеты по-венски, Cupcake, ...


Котлеты по-венскиСвинину вымыть, тщательно обсушить полотенцем, чтобы вода не попала в фарш, перемолоть на мясорубке, добавить майонез, чесночный порошок, свежемолотый черный перец по вкусу (я добавил...


Современные оконные конструкции

Современные оконные конструкции


Главными проводниками в который наряду с входными дверями являются качественные деревянные окна. От их качества зависит не только внешнее впечатление о доме, но и его безопасность. Каким же критериям ...


Каким должно быть общение с солнцем?

Каким должно быть общение с солнцем?


Ровный, красивый и долговременный загар — мечта, а иногда даже и навязчивая идея многих представительниц прекрасного пола, а в последнее время и не только… Обретение шоколадного отте...


Интересное рядом, или Какими бывают деньги?

Интересное рядом, или Какими бывают деньги?


Тема статьи, возможно, покажется банальной, но интересна будет всем. Этим мы пользуемся каждый день, независимо от возраста и социального положения. Читает Яков Кульнев Скачать в mp3 (3.4 Mb / 03:43 м...


Силовой кабель ВВГ

Силовой кабель ВВГ


Краткая характеристика кабеля Кабель ВВГ – один из самых известных типов проводников, использующийся для проведения электропроводки в помещениях, на электростанциях и промышленных объектах, в ...


Стоит прочесть

Создать сайт? Почему нет?

Однажды прийдя в Интернет, побродив по сети, насмотревшись и начитавшись много чего интересного, полезного и не очень, практически каждый в один прекрасный день задается вопросом: «Откуда там, в этом ...

Лучшие SEO программы

SiteAuditorПрограмма от «Ашманов и партнеры», небольшая по весу но очень полезная для оптимизации. Абсолютно бесплатная программа, не требующая установки. Имеет множество полезных функций. Во первых –...

Получение вида на жительство в Чехии как законная

Данная статья посвящена вопросу освобождения от службы в армии граждан России. Существует определенный контингент граждан, которые связывают оформление ВНЖ  в Чехии с возможным законным освобож...

Бандзе и Матаюро - какие трудные испытания придума

Испытание фехтованиемМатаюро Ягью приходился сыном одному знаменитому фехтовальщику. Случилось так, что отец не рассмотрел в сыне особых зачатков для последующих покорений в фехтовальном деле и, по эт...

Алан Пинкертон: спасал ли великий сыщик Авраама Ли

1 июля 1884 года, 125 лет назад, не дотянув всего-то двух месяцев до собственного 65-летия, своей смертью умер Алан Пинкертон, основатель знаменитого детективного агентства. Это был, можно сказат...

Сервисы от Google

Недавно открыл для себя странный факт - оказывается не все люди пользуются сервисами от Google! Для того чтобы как-нибудь исправить это досадное допущение была написана это небольшая статья описывающа...

Заказать свадебные наряды оптом: последние тренды

Чтобы покупатели остались счастливы представленными в вашем салоне свадебными платьями, рекомендуем приобретать не только классические модели, но и последние тренды. Давайте внимательно рассмотрим осн...

Интимное равновесие

О дисбактериозе кишечника, слышали, пожалуй, все. А вот о том, что и во влагалище может быть дисбактериоз, приводящий к воспалительным заболеваниям, знают немногие!Кто в домике живет?Слизистая влагали...

MICRODIGITAL выпускает новую 3 МП IP-камеру

Предприятие MICRODIGITAL не перестает радовать своих пользователей новинками. Очередной разработкой, появившейся на рынке видеонаблюдения, стало устройство MDC-i4030TDN. Это IP-камера, оснащенная меха...

Как сделать сайт популярным. Десять шагов к успеху

Каждый, кто имеет сайт, хотел бы, чтобы он был более популярным. Популярность сайта является ключом к успеху, как для крупного проекта, так и небольшого Интернет магазина. Перечисленные ниже принципы ...

Развивая портал:

Наш портал является ресурсом, который включает в себя обширный список познавательных и отличных статей. Каждый гость отыщет для себя что-нибудь полезное. Современный дизайн позволяет вам моментально находить нужную информацию. Самые разнообразные тематические статьи дают возможность вам совершенствоваться в той или иной сфере. Быть более начитанным и грамотным. Современный дизайн сайта позволяет просматривать статьи на всех существующих планшетах. Теперь отыскать нужную информацию стало совершенно просто.

Мы собрали для вас информативные и интересные статьи. У нас сайте вы найдете ответы на интересующие вас вопросы. Простая система поиска позволяет вам в кратчайшие сроки отыскать нужную информацию. Адаптированный дизайн позволяет вам просматривать информацию на абсолютно любых гаджетах. Отныне, поиск требуемой информации будет занимать у вас секунды.