Améliorer la sécurité de Windows

Désactiver les partages administratifs

Sous Windows XP, les disques durs sont automatiquement partagés de manière cachée sur le réseau, sous les noms C$, D$ ... Ces partages administratifs ont pour but de faciliter l'administration distante de votre machine en permettant à un administrateur d'accéder à tous vos fichiers. Mais pour des raisons de sécurité évidentes, mieux vaut les désactiver.

  1. Exécutez l'éditeur du Registre en cliquant sur le bouton Démarrer puis sur Exécuter.
  2. Saisissez regedit puis cliquez sur le bouton OK.
  3. Déroulez ensuite l'arborescence pour ouvrir la clé suivante : HKEY_LOCAL_MACHINE, SYSTEM, CurrentControlSet, Services, lanmanserver, parameters.
  4. Déroulez le menu Edition, Nouveau, Valeur DWORD.
  5. Nommez la nouvelle valeur AutoShareWks.
  6. Double cliquez ensuite sur la valeur nouvellement créée puis saisissez 0 dans la zone de texte Données de la valeur.
  7. Validez ensuite par OK puis redémarrez votre ordinateur pour appliquer la modification.

Restreindre l'accès aux éléments du système

Sous Windows XP, les bibliothèques du noyau sont gardées en mémoire virtuelle et partagées entre tous les programmes qui fonctionnent sur votre système. Ceci afin d'éviter d'avoir des copies redondantes de DLL en mémoire et d'améliorer les performances. Or cette fonctionnalité présente une faille qui peut permettre à un utilisateur malintentionné de disposer de privilèges d'administration sur votre machine.

  1. Pour protéger plus efficacement les éléments du système qui se trouvent en mémoire et corriger ainsi cette faille, éditez le Registre. Cliquez pour cela sur le bouton Démarrer puis sur Exécuter.
  2. Saisissez regedit puis validez par le bouton OK.
  3. Ouvrez ensuite la clé suivante : HKEY_LOCAL_MACHINE, SYSTEM, CurrentControlSet, Control, Session Manager.
  4. Double-cliquez ensuite sur la valeur ProtectionMode. Si elle n'existe pas, créez-la à l'aide du menu Edition, Nouveau, Valeur DWORD.
  5. Saisissez alors 1 dans la zone de texte Données de la valeur puis validez par Entrée.
  6. Fermez l'Éditeur du Registre, puis redémarrez votre ordinateur pour que la modification soit prise en compte.

Etape supplementaire : Désactiver les rapports d'erreurs dans les services windows et supprimer l'utilisateur invité.






20 06 2013 05:33actu
Pierre Corneille_ Théodore Un bienfait perd sa grâce à le trop publier
Proverbe chinois Mieux vaut devenir riche après avoir été pauvre_ que de devenir pauvre après avoir été riche.
Bonne Fete aux @_St Silvère