个人计算机的日常安全防范
1.Windows安全设置
1.1 Windows的安装及补丁
除非有特别需要,目前个人计算机应使用Windows 2000和Wind
ows XP,这也是目前的主流。其它版本的Windows如Windows 95、Windows 98安全性太差;Windows NT虽然安全性较好,但功能较少且微软已经停止维护;最新的Windows Server 2003是服务器软件,并不适合个人计算机使用。
安装完Windows后应立即安装最新的Service Pack。目前Windows 2000最新的Service Pack是SP4,Windows XP是SP2。
只安装Service Pack是不够的。一般Service Pack每一到两年发布一次,期间又会发布若干小补丁(微软称之为HotFix),在安装完Service Pack之后,应该立即安装这些小补丁。
在所有的补丁安装完毕之前,计算机应断网。从插入光盘开始安装那一刻开始,一直到所有的补丁安装完毕,计算机应始终处于断网状态。因为网络上随时可能有蠕虫如Nimda、冲击波等在活动,一台不打补丁的机器接入网络很容易在短时间内被感染。应事先把补丁刻到光盘上,或复制到移动硬盘上,通过光盘或 移动硬盘安装补丁。
1.2 用户和密码
最简单的方式往往是最有效的,设置一个不易破解的密码,是保证系统安全的最有效的手段。除了本机Windows的密码以外、还包括电子邮箱的密码、各种网站帐号的密码等。
设置密码的基本原则是:密码的长度至少应是6位或6位以上,不要用你的生日、电话号码、任何英文单词作为密码。
选择密码的方法很多,可以在英文书中随便找一个句子,用句子中每个单词的首字母作为密码。这样的密码自己不易忘记,别人又很难猜到。
在平时上网时,经常需要在网站上注册一些帐号,用于登录论坛、下载软件等,对于一些不太重要的帐号,特别是一些小网站的帐号,其密码应该和自己常用的密码不相同。因为这些小网站很容易被黑客破解,密码很容易泄漏。
1.3 Windows服务
无论是Windows 2000还是Windows XP,都会自动启动很多我们不需要的服务,停止这些服务并把启动方式设为“手动”,既能提高安全性,又能减少占用的内存。
Messenger 用于传输NET SEND命令发送的消息,是最近新兴的垃圾广告发送方式。
Task Scheduler 如果没有什么定时自动执行的任务,就不需要这个服务,容易被入侵者利用。
Remote Registry 远程管理注册表,容易被入侵者利用。
TCP/IP NetBIOS Helper
Telnet
还有很多无用的服务,与安全性并无关系,这里不再列出。
1.4 安全策略
安全策略工具:“我的电脑→控制面板→管理工具→本地安全策略”。修改以下安全策略有助于提高安全性:
安全设置|帐户策略|密码策略|密码必须符合复杂性要求:启用。
安全设置|帐户策略|密码策略|密码长度最小值:8位。
安全设置|本地策略|审核策略|要全部进行相应设置,其中“审核过程跟踪”和“审核帐户登陆事件”只设置失败,其他全部设置成功和失败。
安全设置|本地策略|用户权限分配|更改系统时间以及关闭系统:去掉Power Users等其他用户只留Administrators。
安全设置|本地策略|安全选项|对匿名连接的额外控制:“没有显式匿名权限就无法访问”。
安全设置|本地策略|安全选项|交互式登陆:不显示上次的用户名:启用。
安全设置|本地策略|安全选项|关机:清除虚拟内存页面文件:启用。
IP安全策略:相当于一个小型防火墙,可屏蔽本机和指定网段或IP的网络之间任意端口的连接。以下是常用的端口,可根据需要打开或屏蔽:
DNS: 53
FTP(PORT方式): 20,21
HTTP: 80
Oracle: 1521
PcAnywhere: 5631,5632
RPC: 135,137,138,139,445,593
SMTP: 25