Windows XP系统防止黑客入侵全攻略

合集下载

如何应对常见的电脑病毒和黑客攻击

如何应对常见的电脑病毒和黑客攻击

如何应对常见的电脑病毒和黑客攻击在如今信息时代,电脑病毒和黑客攻击已经成为了我们生活中不可忽视的问题。

一旦受到电脑病毒或黑客攻击,我们的个人信息和财产安全都可能受到严重威胁。

因此,我们需要采取一些措施来应对这些常见的威胁。

首先,我们需要安装一个可靠的杀毒软件。

杀毒软件可以帮助我们检测和清除电脑中的病毒。

在选择杀毒软件时,我们应该选择知名度高、更新频繁的品牌,因为这些品牌通常能够更及时地发现和修复新的病毒。

此外,我们还应该定期更新杀毒软件的病毒库,以确保其具备最新的识别能力。

其次,我们需要保持操作系统和应用程序的更新。

黑客经常利用操作系统和应用程序中的漏洞来进行攻击。

为了防止这种情况发生,我们应该定期检查并安装操作系统和应用程序的更新,以修复已知的漏洞。

同时,我们还应该关闭不必要的服务和端口,以减少黑客攻击的机会。

此外,我们还应该提高自己的网络安全意识。

黑客经常利用社交工程和钓鱼邮件等手段来诱骗我们泄露个人信息或下载恶意软件。

因此,我们应该学会辨别可疑的邮件和网页链接,并不轻易点击或下载其中的内容。

同时,我们还应该避免在不可信的网络环境下进行敏感操作,比如在公共场所使用公共Wi-Fi。

另外,我们还可以使用防火墙来保护我们的电脑。

防火墙可以监控和控制网络流量,阻止未经授权的访问。

我们可以在操作系统或路由器上配置防火墙,以过滤不必要的网络连接。

此外,我们还可以使用虚拟专用网络(VPN)来加密我们的网络连接,提高数据传输的安全性。

最后,我们还应该定期备份重要的数据。

电脑病毒和黑客攻击可能导致我们的数据丢失或被损坏。

为了防止这种情况发生,我们应该定期将重要的数据备份到外部存储设备或云存储中。

这样,即使我们的电脑受到攻击,我们仍然可以恢复丢失的数据。

总之,电脑病毒和黑客攻击是我们生活中常见的威胁。

为了应对这些威胁,我们需要安装可靠的杀毒软件,保持操作系统和应用程序的更新,提高网络安全意识,使用防火墙和VPN,以及定期备份重要的数据。

怎么降低电脑被黑客攻击的可能性

怎么降低电脑被黑客攻击的可能性

怎么降低电脑被黑客攻击的可能性降低电脑被黑客攻击的可能性要怎么做呢,那么怎么降低电脑被黑客攻击的可能性呢?下面是店铺收集整理的怎么降低电脑被黑客攻击的可能性,希望对大家有帮助~~降低电脑被黑客攻击的可能性的方法工具/原料电脑端口,防火墙一、关闭3389端口13389是"远程桌面"端口,远程桌面有使用简单、方便、不产生交互式登陆,可以在后台操作的特点,一直受"黑客"的喜爱。

因此我们可以把它关掉。

1.单击任务栏上的网络图标,再单击【打开网络和共享中心】。

22.弹出【网络和共享中心】后,单击【本地连接】。

33.弹出【本地连接状态】对话框后,单击【属性】。

44.进入【本地连接属性】后,双击列表中的【Internet 协议版本4 (TCP/IPv4)】55.进入【Internet 协议版本 4 (TCP/IPv4)】后,单击【高级】按钮66.弹出【高级TCP/IP设置】对话框,然后切换到【WINS】选项。

77.选中【NetBIOS 设置】功能区中的【禁用TCP/IP 上的NetBIOS】单选钮,再单击【确定】按钮。

至此,我们已经关闭了3389端口。

END二、关闭139端口139端口是操作系统的共享服务端口。

这个端口用于文件、打印机的共享。

因此,我们也应该关闭这个端口。

1.单击【开始】菜单,在【计算机】的图标上单击鼠标右键,再选择【属性】。

2.进入【系统】窗口后,单击左侧的【远程设置】。

3.进入【系统属性】对话框,然后切换到【远程】选项,再选中【远程桌面】中的【不允许连接到这台计算机】单选钮,然后单击【确定】按钮即可。

Win XP本地安全策略(secpol.msc)四大应用技巧

Win XP本地安全策略(secpol.msc)四大应用技巧

[img]/catchpic/D/D2/D2F99D70AC80C65EEE2DF3188AC12B1A.jpg[/img]
三、活用IP策略
我们知道,无论是木马、后门,还是漏洞、嗅探,大多都是通过端口作为通道。
因此,我危险端口的资料,以做到有备而战。
一、加固系统账户
1.禁止枚举账号
我们知道,某些具有黑客行为的蠕虫病毒,可以通过扫描Windows 2000/XP系统的指定端口,然后通过共享会话猜测管理员系统口令。因此,我们需要通过在“本地安全策略”中设置禁止枚举账号,从而抵御此类入侵行为,操作步骤如下:
在“本地安全策略”左侧列表的“安全设置”目录树中,逐层展开“本地策略→安全选项”。查看右侧的相关策略列表,在此找到“网络访问:不允许SAM账户和共享的匿名枚举”,用鼠标右键单击,在弹出菜单中选择“属性”,而后会弹出一个对话框,在此激活“已启用”选项,最后点击“应用”按钮使设置生效。
此外,通过“本地安全设置”,还可以进行通过设置“审核对象访问”,跟踪用于访问文件或其他对象的用户账户、登录尝试、系统关闭或重新启动以及类似的事件。诸如此类的安全设置,不一而足。大家在实际应用中会逐渐发觉“本地安全设置”的确是一个不可或缺的系统安全工具。
[[i] 本帖最后由 saly 于 2007-6-7 09:28 编辑 [/i]]
2.账户管理
为了防止入侵者利用漏洞登录机器,我们要在此设置重命名系统管理员账户名称及禁用来宾账户。设置方法为:在“本地策略→安全选项”分支中,找到“账户:来宾账户状态”策略,点右键弹出菜单中选择“属性”,而后在弹出的属性对话框中设置其状态为“已停用”,最后“确定”退出。
下面,我们再查看“账户:重命名系统管理员账户”这项策略,调出其属性对话框,在其中的文本框中可自定义账户名称(图1)。

电脑网络安全防止黑客入侵的六个重要措施

电脑网络安全防止黑客入侵的六个重要措施

电脑网络安全防止黑客入侵的六个重要措施在当今数字化时代,电脑网络安全问题越来越引起人们的关注。

黑客入侵不仅给个人和组织带来了巨大的损失,还对社会秩序和经济稳定造成了严重威胁。

为了保护电脑网络免受黑客攻击,以下是六个重要的措施,可帮助你防止黑客入侵。

一、加强密码设置密码是保护个人和组织电脑网络安全的第一道防线。

一个强大不易破解的密码能大大减少黑客的攻击成功率。

合理的密码设置包括以下几个方面:1. 长度足够:密码长度应不少于8位,同时由大写字母、小写字母、数字和特殊符号组成。

2. 定期更换:定期更换密码可以避免密码泄漏后的进一步风险。

3. 不同网站不同密码:为了防止一网打尽,不同网站应使用不同的密码。

4. 双重验证机制:启用双重验证能够为你的账户提供额外的安全保护。

二、更新和安装可靠的安全软件及时更新和安装可靠的安全软件是保护电脑网络免受黑客攻击的重要措施之一。

这些软件可以识别和阻止潜在的威胁,并及时修复系统漏洞,提高网络安全等级。

常见的安全软件包括杀毒软件、防火墙和恶意软件清除工具等。

三、定期备份重要数据黑客攻击时常导致数据丢失或被损坏,因此定期备份重要数据是非常必要的。

备份可以帮助你在黑客入侵后恢复数据,减少损失。

可以使用外部硬盘、云存储或者网络备份等方式进行数据备份,确保重要信息不会丢失。

四、加密网络连接公共无线网络是黑客攻击的重要入口之一,所以在使用公共无线网络时要格外小心。

一种有效的防范手段是使用加密网络连接,例如使用虚拟私人网络(VPN)。

VPN可以加密你的数据流量,保护你的个人信息免受黑客窥视。

五、提高员工网络安全意识很多黑客入侵事件都是通过社交工程等手段利用员工不熟悉或不重视网络安全造成的。

因此,提高员工的网络安全意识是防止黑客入侵的重要一环。

组织应定期开展网络安全培训,教育员工识别和防止各类网络安全威胁,确保每个人都能够意识到网络安全的重要性,并采取适当的措施保护公司网络。

六、定期进行安全评估和漏洞扫描定期进行安全评估和漏洞扫描是识别并解决系统漏洞、弱点的有效手段。

如何避免黑客攻击的10个方法

如何避免黑客攻击的10个方法

如何避免黑客攻击的10个方法在网络时代,黑客攻击已经成为了互联网上的一种常见现象。

每年有数百万的组织和个人受到网络攻击的影响,导致重大的信息泄露、财产损失和声誉破坏。

为了避免这样的情况发生,本文将介绍10种避免黑客攻击的方法。

1. 定期更新操作系统和软件定期更新操作系统和软件是避免黑客攻击的最基本的方法。

更新包括安全补丁和功能更新。

黑客通常利用软件中漏洞对计算机系统进行攻击,更新软件则可以及时修复软件中的漏洞。

2. 安装防病毒软件和防火墙安装防病毒软件和防火墙可以有效地保护计算机免受恶意软件和黑客的攻击。

防病毒软件可以扫描和清除病毒,防火墙可以监控进出网络的数据流量,从而过滤掉不安全的数据。

3. 使用强密码使用强密码是避免黑客攻击的重要手段之一。

强密码应该包括大小写字母、数字和符号,并且要尽量长。

使用密码管理器可以帮助生成安全的密码,并确保密码唯一。

4. 限制访问权限将访问权限限制在必要的人员之内可以有效地保护系统免受黑客攻击。

管理员应该审查每个用户的访问权限,并定期检查是否有未经授权的访问。

5. 使用双因素认证双因素认证是指需要用户提供两个或多个身份验证要素来访问系统。

这种方法可以增加安全性,防止黑客通过猜测密码来访问系统。

6. 定期备份数据定期备份数据是保护数据不受黑客攻击的重要手段之一。

无论黑客如何攻击,备份数据可以帮助恢复破坏的数据。

备份最好保存在离线设备中,以防备份被黑客攻击。

7. 避免打开未知的邮件附件黑客经常通过发送包含恶意软件的邮件附件来攻击目标系统。

因此,避免打开未知的邮件附件是保护系统的重要手段之一。

如果必须打开,最好先将其上传到在线病毒扫描器进行扫描。

8. 妥善管理移动设备移动设备成为黑客攻击的新目标。

因此,妥善管理移动设备可以有效地避免黑客攻击。

具体措施包括加密设备数据、不使用公共WiFi、启用远程擦除、限制数据访问权限等。

9. 建立紧急响应计划建立紧急响应计划可以在黑客攻击发生后迅速采取行动,减少损失。

如何设置电脑防御网络攻击

如何设置电脑防御网络攻击

如何设置电脑防御网络攻击在现代社会中,电脑已经成为人们生活和工作中不可或缺的工具。

然而,随着互联网的发展,网络攻击也变得越来越猖獗。

为了保护个人隐私和信息安全,我们需要采取一系列措施来设置电脑的防御系统。

本文将介绍一些简单有效的方法来设置电脑防御网络攻击。

第一,更新操作系统和软件。

及时更新操作系统和已安装的软件是防止网络攻击的重要步骤。

软件开发商经常会发布补丁程序来修复已知的漏洞,因此确保系统和软件保持最新的版本可以减少潜在的安全风险。

在操作系统设置中,可以选择自动更新,以确保得到最新的安全补丁。

第二,安装防火墙。

防火墙是保护电脑免受未经授权的访问和攻击的重要工具。

防火墙可以监控进出电脑的网络流量,并根据事先设定的规则来允许或阻止特定的连接。

对于个人用户来说,可以选择安装软件防火墙,而对于企业用户来说,建议配置硬件防火墙以提供更强大的保护。

第三,使用强密码和多因素认证。

创建强密码并定期更改密码对于保护个人账户和信息的安全至关重要。

一个强密码应包含大小写字母、数字和特殊字符,并且长度应达到一定要求。

此外,使用多因素认证可以进一步提高账户的安全性,因为只有拥有正确的密码和额外的认证设备或信息才能成功登录。

第四,谨慎点击可疑链接和附件。

网络攻击者常常利用钓鱼和恶意软件等手段来窃取用户信息。

因此,在点击链接或者打开附件之前,要仔细检查发送者的身份和内容的真实性。

不要随意下载来历不明的文件,以免将恶意软件带入电脑系统。

第五,定期备份数据。

数据备份是恢复电脑遭受攻击后丢失或受损数据的重要手段。

定期将重要的文件和数据备份至外部存储设备或云存储服务中,以防止数据丢失造成无法修复的损失。

第六,使用安全的网络连接。

在使用公共Wi-Fi网络时,要注意网络的安全性。

最好避免在不安全的网络环境中进行敏感信息的传输或者登录个人账户。

如果必要,可以通过使用虚拟私人网络(VPN)来加密网络连接,提高数据传输的安全性。

第七,定期进行杀毒软件和反恶意软件扫描。

安全防护功略必读—防御黑客六步曲

安全防护功略必读—防御黑客六步曲

安全防护功略必读—防御黑客六步曲每一位电脑用户都希望计算机能拥有最安全的防护措施。

对于新手来说,这些可能是具有较高难度的。

其实这并非难事,只要按照下面做,就可以给你的计算机穿上一件坚固的铠甲了。

提起黑客,你也许会想到《黑客帝国》中变幻莫测的高手,其实现在功能强大且简便易用的黑客软件数不胜数,即便是刚刚上网的初级网虫也能够利用这些现成的攻击软件变成为颇具杀伤力的黑客大侠。

不过,我们并不要对黑客产生过分的恐惧感,我们完全可以做好防范,让黑客无从下手。

第一步:选好操作系统由于Windows 98的易用性很好,所以它是很多朋友上网的首选操作系统。

不过Windows 98很多系统本身的缺陷都为世人皆知,通过DDoS、WinNuke或者是UDP Flood之类的攻击软件,都可以轻易让Windows 98给你一个蓝色的死机脸色看看。

目前微软公司已经停止了对于Windows 98缺陷更新升级,因此这个操作系统可以说已经被时代所抛弃,如果不想频繁地遭遇各种恶意炸弹攻击,最好还是改换门庭,使用Windows 2000/XP系统吧。

如果你已经使用了Windows 2000/XP系统,也不要忽视安全口令的设置,一旦别人获得系统的超级用户密码,你的机器可就距离末日不远了。

在设置口令的时候尽可能复杂,单纯的英文或者数字很容易被暴力破解。

要注意,某些系统服务功能有内建账号,应及时修改操作系统内部账号口令的缺省设置,防止别人利用默认的密码侵入系统。

第二步:补丁升级没有不透风的墙,即使采用了最新的操作系统,这也不意味着你的计算机已经放进了一个保险箱中,所以我们还要时刻关注微软官方站点发布的补丁程序。

通常在微软公司发现了某些有可能影响系统安全的漏洞之后,都会在它的官方网站中发布系统补丁,这时应该在第一时间中下载安装最新的补丁,及时堵住系统漏洞。

比如Windows 2000 Server就有SP4补丁包,安装了之后能够大大提升计算机的安全性能;而Windows XP安装了SP1之后也可以大幅度提升系统的安全性。

电脑系统遭受黑客攻击快速应对措施

电脑系统遭受黑客攻击快速应对措施

电脑系统遭受黑客攻击快速应对措施随着科技的进步和互联网的普及,电脑系统的安全性成为人们关注的焦点之一。

然而,即使我们采取了各种安全防护措施,黑客攻击仍然可能会发生。

当电脑系统遭受黑客攻击时,我们需要迅速采取应对措施,保护系统的安全并尽量减少损失。

本文将介绍几种快速应对措施,有效应对黑客攻击。

第一,及时关闭受感染的系统。

当发现电脑系统遭受黑客攻击时,首先要做的是立即关闭受感染的系统。

这样可以切断黑客与系统的连接,防止黑客进一步侵入系统,避免更大的损失。

关闭系统后,我们可以对受感染的计算机进行调查,寻找黑客的痕迹和攻击路径,以便后续的修复和加固工作。

第二,与安全专家联系。

面对黑客攻击,很多人可能不知所措,缺乏专业知识和技能。

因此,当电脑系统遭受黑客攻击时,我们应该尽快联系安全专家,寻求帮助和指导。

安全专家可以快速判断黑客攻击的类型和程度,并提供相应的解决方案。

他们有经验和专业的技能,可以帮助我们迅速恢复系统的安全性。

第三,备份重要数据。

在黑客攻击之前,我们应该定期备份重要的数据。

一旦系统遭受黑客攻击,我们可以通过恢复备份的数据来减少数据丢失和损失。

所以,在恢复和修复系统之前,我们应该确保已经备份了重要的文件和数据。

第四,升级系统和软件。

黑客攻击往往利用系统和软件的漏洞进行入侵。

因此,确保系统和软件处于最新版本是非常重要的。

及时升级系统和软件可以修复已知的漏洞,增强系统的安全性。

此外,定期检查和更新防病毒软件、防火墙和其他安全工具也是必不可少的。

这样可以及时检测和阻止潜在的黑客攻击。

第五,加强用户教育和安全意识。

黑客攻击中,很多是通过社交工程和钓鱼等手段进行的。

因此,加强用户教育和安全意识培养是非常重要的。

我们应该向用户提供有关网络安全的培训,教育他们如何辨别和防范黑客攻击。

此外,定期提醒和警示用户不要点击可疑链接或下载未知来源的附件等,可以有效减少黑客攻击的发生。

综上所述,电脑系统遭受黑客攻击时,我们需要迅速采取应对措施,保护系统的安全。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Windows XP系统防止黑客入侵全攻略一、防止主机成为肉鸡的安全技术措施1、利用操作系统自身功能加固系统通常按默认方式安装的操作系统,如果不做任何安全加固,那么其安全性难以保证。

攻击者稍加利用便可使其成为肉鸡。

因此,防止主机成为肉鸡的第一步,便是系统加固。

鉴于目前大部分用户仍然使用Windows XP,因此,本文所有内容都基于Windows XP.(1)加强系统登录帐户和密码的安全系统设置的密码应当符合复杂性和最小长度的要求,不仅要包括常用英文字母、数字、字母大小写,最好还可以加入特殊字符(如@等),而且密码的字符数不应该小于8位。

另外,为了防止黑客通过默认帐户登录系统,我们建议为管理员帐号设置密码并禁用guest账户。

(2)取消远程协助和远程桌面连接用鼠标右击桌面上的“我的电脑”图标,选择“属性”,在“系统属性”中选择“远程”选项卡,然后取消“远程协助”和“远程桌面连接”复选框中的钩。

(3)禁用危险的系统服务在Windows XP系统中,一些端口与相应的系统服务是相关联的,有的服务还与系统中的特定端口相关联,例如Terminal Services 服务与3389端口关联。

因此,禁用一些不需要的服务,不仅能降低系统资源消耗,而且能增强系统安全性。

在“开始”——“运行”框中输入“services.msc”,按回车后进入“服务”管理界面。

禁用以下服务:NetMeeting Remote Desktop SharingRemote Desktop Help Session ManagerRemote RegistryRouting and Remote AccessServerTCP/IP NetBIOS HelperTelnetTerminal Services(4)关闭137、138、139和445端口用鼠标右击桌面中的“网上邻居”,选择“属性”。

在“本地连接”界面,打开“Internet协议(TCP/IP)”的属性对话框。

在此对话框中,单击“高级”按钮,选择“WINS”选项,然后选择“禁用TCP/IP上的NetBIOS”,这样就关闭了137、138和139端口。

同时,通过取消“本地连接”属性中的“Microsoft 打印机和文件共享”可以关闭445端口。

(5)启动系统审核策略“开始”——“运行”框中输入“gpedit.msc”进入组策略编辑器,在计算机配置——Windows设置——安全设置——本地策略——审核策略中,将审核登录事件、审核对象访问、审核系统事件和审核帐户登录事件启用成功方式的审核。

(6)用户权利指派同样在组策略编辑器,在计算机配置——Windows设置——安全设置——本地策略——用户权利指派中,将“从网络访问此计算机”策略中的所用用户都删除,在“拒绝从网络访问此计算机”策略中确保已有“everyone”帐户,然后再删除“通过终端服务允许登录”策略中的所有用户,并确保在“通过终端服务拒绝登录”策略中有“everyone”帐户。

(7)禁用系统默认共享在组策略编辑器中,计算机配置——Windows设置——安全设置——安全选项,将“网络访问:不允许SAM帐户的匿名枚举”及“网络访问:不允许SAM帐户和共享的匿名枚举”全部启用;将“网络访问:可匿名访问的共享”、“可匿名访问的管道”及“可远程访问的注册表路径”中的内容全部删除。

打开注册表编辑器,进入HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\L anmanServer\Parameters项,在其右边新建一个键值名为“Autoshareserver”,键值为0的DWORD值,这样就可以禁止系统C$、D$、E$等方式的共享;为了能禁止admin$共享,还应当在此注册表项中新建一个键值名为“Autosharewks”,键值为0的DWORD 值。

最后,打开“资源管理器”,选择“工具”菜单中的“文件夹选项”,在出现的文件夹选项界面中的“高级设置”框中,取消“使用简单文件共享”的多项选择项。

-------------------------------分页栏-------------------------------2、使用安全软件加固操作系统对加固操作系统安全性而言,我们还可以通过安装相应的安全软件来进一步增强系统的安全性能。

(1)安装杀毒软件在系统中安装杀毒软件主要用来防止黑客通过木马来控制我们的主机。

当我们安装好杀毒软件后,一定要立即更新病毒库到最新状态,如有必要,还应当设置每天按时自动更新病毒库。

(2)安装防火墙黑客的入侵活动通常是从扫描系统中是否开放有高危端口开始的,因此,禁用高危端口(如135、137、138、139、445、3389等)十分必要。

虽然前面介绍了如何通过手工的方式关闭系统高位端口,这里借助安全软件同样可以起到加固作用。

同时,我们还应当限制系统中能够与互联网通信的进程和应用程序,以减少网络应用程序本身漏洞带来的安全风险。

虽然Windows XP系统本身带有一个“Internet 防火墙”,但它远远不能满足日益增长的安全防范需求,因此,我们通过安装第三方防火墙软件来解决这些问题。

现在市面上存在的防火墙不仅具有包过滤和应用程序跟踪的基本防火墙功能,它们还具有属于自己的独特功能。

例如,Tiny Firewall 防火墙。

它不仅具有普通应用层防火墙的功能,还具有IDS、文件完整性检测和主动防御的功能。

并且还为用户提供了一个实时网络连接监控功能,可以让用户随时掌握当前的网络连接情况,了解连接的网络应用程序都使用了哪些端口,连接到了什么目标上,并直接显示出对方的IP地址。

图1就是它的网络连接监控界面。

(3)使用代理服务器黑客要想扫描计算机,就必需先知道计算机连网公网IP地址。

如果能够隐藏这个公网IP地址,将为黑客的攻击行为增加难度。

隐藏IP地址最好的方式就是使用代理服务器。

对于普通的网络用户来说,可以通过使用HTTP代理和在计算机上安装简单的代理软件来达到隐藏IP地址的目的。

使用HTTP代理非常简单,进入提供此功能的网站,例如/,如图2所示。

在“开始浏览”按钮前的文本框中填入要访问的站点,就可以通过隐藏IP的方式浏览想访问的网站了。

但是,使用HTTP代理只能防止由于浏览网页而泄漏IP地址的风险,要想隐藏其它网络活动时的IP地址,例如进行的QQ聊天和玩网络游戏等网络应用,就必需通过在系统中安装代理服务器软件的方法来解决。

Waysonline是一个不需要安装的代理服务器软件,在使用前,要先免费注册。

输入注帐户和密码后登录。

此时,右击Windows任务栏中的绿色“W”图标,在此菜单中的“运行程序”菜单项中,可以由我们选择代理的各种方式。

-------------------------------分页栏-------------------------------二、防止主机成为肉鸡的安全管理措施就算我们对系统的安全技术措施做得再好,如果不能对系统进行有效的安全管理和对自己的网络行为进行有效的控制,那么,这些已经实施了的安全技术措施,就成为了一种没有实际作用的摆设而已。

对系统实施安全管理措施可以分成两个部分来执行:其一为系统安全管理,其二就是用户网络操作行为管理。

1、系统安全管理一个全面的系统安全管理应当包括下列所示的内容:(1)操作系统漏洞补丁管理。

为系统打补丁是一件非常重要的工作,我们可以通过360安全卫士的“修复系统漏洞”功能来完成。

(2)网络应用程序版本更新。

我们应当及时升级QQ、MSN及网络浏览器等应用程序到最新版本。

(3)杀毒软件病毒库和防火墙规则审查。

虽然杀毒软件都可以通过自动更新方式更新病毒库,我还是建议你养成按时手动更新病毒库的习惯,并且,在每次手动杀毒前进行手动更新病毒库一次。

同时,对于防火墙规则,尤其是应用程序规则,我们要经常检查是否添加了不明规则,以便及时取消。

(4)定期检查系统审核日志。

经常检查这些审核产生的日志,能及时发现系统是否已经被入侵,或者已经受到过某种入侵行为的侵扰。

(5)在使用计算机过程中,要养成查看系统运行进程的习惯。

通过360安全卫士的“系统全面诊断”就能查看到当前系统中正在运行的进程的详细信息。

(6)要经常查看目前的网络连接情况。

如果你没有安装上面提到的Tiny Firewall防火墙,仍然可以通过360安全卫士“高级”选项卡中的“网络连接状态”来了解当前系统的网络连接状况。

-------------------------------分页栏-------------------------------2、用户网络操作行为控制要控制的网络行为方面包括:(1)使用安全性能高的浏览器。

只去正规的网站浏览新闻,下载MP3、MP4和软件等。

(2)要养成只在浏览器地址栏中输入URL访问网站的习惯。

例如,一些网上银行都使用了一种叫做EV-SSL认证的方式来标明网站的真实性,如果用户发现自己IE8浏览器地址栏中的URL地址变成了绿色,那么就可以肯定这个网站是真实的。

再加上不要轻易点击电子邮件或QQ等即时聊天软件界面中的网站链接,就可以很好地减少被网络钓鱼攻击的风险。

(3)不要浏览色情、赌博等网站。

(4)不要轻易接受QQ或MSN好友发来的下载链接,除非你知道它们是安全可靠的。

(5)应当使用安全性能高的网络应用程序。

例如搜索引擎最好使用Google,它能够将搜索到的可能含有某种安全风险的网站直接标识出来,并且不能进入。

使用安全性高的应用程序,能大大减少被木马控制的风险。

(7)对于突然接到的某个自称是电信、计算机销售商及银行等企业的服务人员打来的电话,如果你不熟悉这个电话号码,或者不熟悉对方的声音,你一定要提高警惕。

尤其当他们向你询问有关系统、电子邮件、网上银行帐户等机密信息时,你一定要马上拒绝。

我们只有对与此相似的事件保持高度的怀疑,才能有效地防止黑客通过社会工程的方式来攻击我们。

总而言之,只有网络用户认识认真细致地对系统实施相应的安全技术和安全管理措施,才能在计算机生命周期的各个阶段防止自己的计算机成为黑客们的肉鸡。

相关文档
最新文档