|
3.应用安全策略
(1)安装杀毒软件杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序,因此要注意经常运行程序并升级病毒库。
(2)安装防火墙侦听外界对本机所采取的攻击,及早提醒用户采取防范措施。
(3)安装系统补丁到微软网站下载最新的补丁程序:经常访问微软和一些安全站点,下载最新的Service Pack和漏洞补丁,是保障服务器长久安全的唯一方法。
(4)停止不必要的服务服务开的太多也不是个好事,将没有必要的服务通通关掉吧!服务组件安装得越多, 用户可以享受的服务功能也就越多。但是用户平时使用到的服务组件毕竟有限, 而那些很少用到的组件除占用了不少系统资源,会引起系统不稳定外,还为黑客的远程入侵提供了多种途径。
为此我们应该尽量把那些暂不需要的服务组件屏蔽掉。具体的操作方法为: 首先在控制面板中找到“管理工具”/“服务”,然后再打开“服务”对话框,在该对话框中选中需要屏蔽的程序,并单击鼠标右键, 从弹出的快捷菜单中依次选择“属性”/“停止”命令,同时将“启动类型”设置为“手动”或“已禁用”,这样就可以对指定的服务组件进行屏蔽了。
4.网络安全策略
(1)关闭不必要的端口
关闭端口意味着减少功能,在安全和功能上面需要你做一点决策。如果服务器安装在防火墙的后面,冒险就会少些。但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统已开放的端口,确定系统开放的哪些服务可能引起黑客入侵。在系统目录中的system32 driversetcservices 文件中有知名端口和服务的对照表可供参考。具体方法为:打开“ 网上邻居/属性/本地连接/属性/internet 协议(TCP/IP)/属性/高级/选项/TCP/IP筛选/属性” 打开“TCP/IP筛选”,添加需要的TCP、UDP协议即可。
(2)设置好安全记录的访问权限
安全记录在默认情况下是没有保护的,把它设置成只有Administrators和系统账户才有权访问。
(3)使用Web格式的电子邮件系统
不要实用Outlook、Fox mail等客户端邮件系统接受邮件,现在的一些邮件危害性很大,一旦植入本机,就有可能造成系统的瘫痪。同时,不要察看陌生人邮件中的附件,这些附件往往带有病毒和木马。
|
【收藏】【打印】【进入论坛】 |
|
|
|
|
|
|
|