1Windows安全設置
1.1 Windows的安裝及補丁
除非有特別需要,目前個(gè)人計算機應使用 Windows 2000和Windows XP,這也是目前的主流。其它版本的Windows如Windows 95、Windows 98安全性太差;Windows NT雖然安全性較好,但功能較少且微軟已經(jīng)停止維護;最新的Windows Server 2003是服務(wù)器軟件,并不適合個(gè)人計算機使用。
安裝完Windows后應立即安裝最新的Service Pack。目前Windows 2000最新的Service Pack是SP4,Windows XP是SP2。
只安裝Service Pack是不夠的。一般Service Pack每一到兩年發(fā)布一次,期間又會(huì )發(fā)布若干小補?。ㄎ④浄Q(chēng)之為HotFix),在安裝完Service Pack之后,應該立即安裝這些小補丁。
在所有的補丁安裝完畢之前,計算機應斷網(wǎng)。從插入光盤(pán)開(kāi)始安裝那一刻開(kāi)始,一直到所有的補丁安裝完畢,計算機應始終處于斷網(wǎng)狀態(tài)。因為網(wǎng)絡(luò )上隨時(shí)可能有蠕蟲(chóng)如Nimda、沖擊波等在活動(dòng),一臺不打補丁的機器接入網(wǎng)絡(luò )很容易在短時(shí)間內被感染。應事先把補丁刻到光盤(pán)上,或復制到移動(dòng)硬盤(pán)上,通過(guò)光盤(pán)或移動(dòng)硬盤(pán)安裝補丁。
1.2 用戶(hù)和密碼
最簡(jiǎn)單的方式往往是最有效的,設置一個(gè)不易破解的密碼,是保證系統安全的最有效的手段。除了本機Windows的密碼以外、還包括電子郵箱的密碼、各種網(wǎng)站賬號的密碼等。
設置密碼的基本原則是:密碼的長(cháng)度至少應是6位或6位以上,不要用你的生日、電話(huà)號碼、任何英文單詞作為密碼。
選擇密碼的方法很多,可以在英文書(shū)中隨便找一個(gè)句子,用句子中每個(gè)單詞的首字母作為密碼。這樣的密碼自己不易忘記,別人又很難猜到。
在平時(shí)上網(wǎng)時(shí),經(jīng)常需要在網(wǎng)站上注冊一些賬號,用于登錄論壇、下載軟件等,對于一些不太重要的賬號,特別是一些小網(wǎng)站的賬號,其密碼應該和自己常用的密碼不相同。因為這些小網(wǎng)站很容易被黑客破解,密碼很容易泄漏。
1.3 Windows服務(wù)
無(wú)論是Windows 2000還是Windows XP,都會(huì )自動(dòng)啟動(dòng)很多我們不需要的服務(wù),停止這些服務(wù)并把啟動(dòng)方式設為“手動(dòng)”,既能提高安全性,又能減少占用的內存。
Messenger 用于傳輸NET SEND命令發(fā)送的消息,是最近新興的垃圾廣告發(fā)送方式。
Task Scheduler 如果沒(méi)有什么定時(shí)自動(dòng)執行的任務(wù),就不需要這個(gè)服務(wù),容易被入侵者利用。
Remote Registry 遠程管理注冊表,容易被入侵者利用。
TCP/IP NetBIOS Helper
Telnet
還有很多無(wú)用的服務(wù),與安全性并無(wú)關(guān)系,這里不再列出。
1.4 安全策略
安全策略工具:“我的電腦→控制面板→管理工具→本地安全策略”。修改以下安全策略有助于提高安全性:
安全設置|帳戶(hù)策略|密碼策略|密碼必須符合復雜性要求:?jiǎn)⒂谩?br>安全設置|帳戶(hù)策略|密碼策略|密碼長(cháng)度最小值:8位。
安全設置|本地策略|審核策略|要全部進(jìn)行相應設置,其中“審核過(guò)程跟蹤”和“審核帳戶(hù)登陸事件”只設置失敗,其他全部設置成功和失敗。
安全設置|本地策略|用戶(hù)權限分配|更改系統時(shí)間以及關(guān)閉系統:去掉Power Users等其他用戶(hù)只留Administrators。
安全設置|本地策略|安全選項|對匿名連接的額外控制:“沒(méi)有顯式匿名權限就無(wú)法訪(fǎng)問(wèn)”。
安全設置|本地策略|安全選項|交互式登陸:不顯示上次的用戶(hù)名:?jiǎn)⒂谩?br>安全設置|本地策略|安全選項|關(guān)機:清除虛擬內存頁(yè)面文件:?jiǎn)⒂谩?br>IP安全策略:相當于一個(gè)小型防火墻,可屏蔽本機和指定網(wǎng)段或IP的網(wǎng)絡(luò )之間任意端口的連接。以下是常用的端口,可根據需要打開(kāi)或屏蔽:
DNS: 53
FTP(PORT方式): 20,21
HTTP: 80
Oracle: 1521
PcAnywhere: 5631,5632
RPC: 135,137,138,139,445,593
SMTP: 25
Telnet: 23
Windows終端: 3389
2 個(gè)人防火墻
常用的個(gè)人防火墻軟件:天網(wǎng)(免費),ZoneAlarm(免費),Outpost Firewall,Norton Internet Security,等。
個(gè)人防火墻可以比較全面保障個(gè)人計算機的安全,以Norton Internet Security為例,其主要功能有:
應用程序Internet訪(fǎng)問(wèn)控制;
限制指定網(wǎng)段或IP的訪(fǎng)問(wèn);
限制對本機特定端口的訪(fǎng)問(wèn);
限制Java程序;
限制ActiveX控件;
入侵檢測;
防病毒;
隱私控制;
禁止廣告;
垃圾郵件警報等。
其他防火墻功能不在這里闡述,可以根據個(gè)人喜好進(jìn)行選擇。
3 防病毒
常用的防病毒軟件:Norton AntiVirus,金山毒霸,瑞星等。防止病毒感染的若干好習慣:
1打開(kāi)病毒防火墻;
2下載的軟件在運行前一定要掃毒;
3包含附件的郵件,無(wú)論來(lái)自誰(shuí),都要先掃毒;
4文件后綴是.cmd .bat .pif .vbs的附件一定不要打開(kāi);
5在MSN/QQ上,打開(kāi)別人傳來(lái)的文件之前應先掃毒;
6懷疑中毒以后,應拔掉網(wǎng)線(xiàn),及時(shí)殺毒,避免傳染給更多人。
4 網(wǎng)絡(luò )欺詐與垃圾郵件
設立一個(gè)網(wǎng)站,吸引人來(lái)注冊,利用注冊信息破解受害者的電子郵箱以及其它相關(guān)賬號。
大量發(fā)電子郵件,兜售某種賺錢(qián)方法,例如100元一本的“快速致富手冊”、下載一個(gè)看廣告的軟件、推銷(xiāo)某種產(chǎn)品發(fā)展下線(xiàn)等。
在論壇上發(fā)貼或發(fā)電子郵件,傳播一個(gè)編造的故事(往往很感人)、或者一個(gè)假消息,要求收信人把信轉發(fā)給10個(gè)以上的朋友。
冒充微軟發(fā)電子郵件,聲稱(chēng)附件中是新發(fā)布的補丁,請你安裝。
很多網(wǎng)站上的所謂新聞也都是道聽(tīng)途說(shuō)而來(lái),半真半假。
5總結
本文并沒(méi)有什么技術(shù)含量,只是對我們日常計算機使用過(guò)程中經(jīng)常會(huì )接觸的問(wèn)題做了一些整理,肯定存在遺漏,歡迎大家補充整理,以形成一個(gè)比較規范的安全手冊,本文旨在讓大家提高安全意識,防患于未然,將可能發(fā)生的損失降到最低。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。