网络安全 频道

保障网络安全 严加看管IE浏览器

    5.禁止Index.dat文件泄露信息
    Index.dat文件是一个隐藏文件,里面记录着用户所浏览过的网址,以及访问时间等信息。如果黑客得到了此文件,就会通过里面所记录的信息,来跟踪观顾用户经常所浏览的网站,并想方设法攻破站点布下陷阱,以后的事可想后知用户将面临着踏入陷阱的可能。因此这里删除index.dat文件,防止其泄露信息,成了用户刻不容缓的一件事。

    具体操作如下:首先新建立一个记事本档,并且在其内部输入以下代码:
    cd c:\Documents and Settings\administrator
    rd /s/q cookies
    rd /s/q locals`1\hitory
    rd /s/q locals`1\tempor`1
    然后就将其保存后,重命名其文件,将扩展名更改.bat形式的批处理形式。操作完毕后,依次单击“开始→运行”选项,在弹出的“运行”对话框内,输入gpedit.msc命令回车,打开“组策略”编辑器。而后依次展开左侧选项到“用户配置→Windows设置→脚本→(登录/注销)”位置后,双击右侧“登录”选项,在弹出的“登录”属性对话框内,单击“添加”按钮,在脚本名内找到刚才所创建的批处理文件,在单击“确定”按钮。以后每当计算机启动后,就会删除这些文件,同时也会连同Index.dat文件一起删除。

    6.设置IE本地安全
    其实IE中还包含有一个本地区域,而IE的安全设置都是对Internet和Intranet上WEB服务器而言的,根本就没有针对这个本地区域的安全设置。也就是说IE对于这个区域是绝对信任的,这就埋下了隐患。很多网络攻击都是通过这个漏洞绕过IE的ActiveX安全设置的。要解决这个问题,用户可以打开注册表定位到:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0,在右边窗口中找到DWORD值“Flags”,默认键值为十六进制的21(十进制33),双击“Flags”,在弹出的对话框中将它的键值改为“1”即可。关闭注册表编辑器,重新打开IE,再次点击“工具/Internet选项/安全”标签,用户就会看到多了一个“我的电脑”图标,在这可以对IE的本地安全进行配置,禁用ActiveX,这样可以避免 IE可本地执行任意命令以及IE的ActiveX安全设置被绕过。

0
相关文章