防御策略 | 手工查杀 | 软件查杀 | 优化技术 | 系统安装 | 进阶技术 | 路由器防御技术 | 综合布线 | 网络协议 | 网络管理 | 软件技术 | 路由技术
   加入收藏
   设为首页
   联系我们
  | 首  页 | 新闻 | 病毒防御策略 | 计算机实用技术 | 防火墙应用技术 | 网络技术 | 病毒公告 | 漏洞公告 |
 
首页 >> 计算机实用技巧 >> 病毒防御策略 >> 防御策略 >> 正文

上一篇: 下一篇:

给自己系统设道安全防线!

发布日期:[08-06-28 22:06:33] 点击次数:[]
关键字:病毒  防御  策略  安全 来源:

黑客如此猖獗,应该采取什么样的有效手段来防止黑客的入侵呢?俗话说:亡羊补牢,为时未晚。人类社会总是在邪恶势力的不断斗争中向前发展的,魔高一尺,道高一丈,总有办法有效地阻止黑客的入侵,保护好自己的计算机系统的。

 

企业要建立自己的计算机安全系统,也应根据自己单位的实际情况来选择安全级别,选择相应的软硬件设施和资金投入。对于已经建立了企业内部网络的用户,根据其在Internet上开展业务量的多少,分三种情况详细说明。

 

一、未连接Internet

 

这类单位只需要建立初级的计算机网络安全系统,主要包括以下几点:

 

1.选好系统管理员。这是最后的防线,如果系统管理员也成了黑客,那损失就不可避免了。

 

2.对系统管理员应有制度上的制约,以消除安全隐患。比如限制管理员的操作权限,对管理员的行动进行监控等。

 

3.对计算机操作人员必须明确具体的权限,每个人的密码应进行定期或不定期的修改,口令最好由数字和字母混合组成,并尽量用足规定的字符长度。

 

4.防止病毒入侵系统。严格限制外来盘片的使用,应该备有经国家计算机安全产品检测中心检测合格的杀病毒软件,如瑞星杀毒软件网络版等。发现可疑情况及时查杀病毒。

 

5.加强机房管理,严格限制外来人员进入机房使用计算机。

 

    二、偶尔使用Internet

这类单位的特点是:每天需要查阅几个固定站点的信息,如报刊杂志,股票行情以及本行业的相关站点。这些单位除了应该做到上述五点要求以外,还应采取下列措施:

 

1.建立代理服务器,每天由专人负责定时接收这些固定站点的信息,接收完毕就立即与国际互联网断开。进行接收时,代理服务器最好脱离开企业内部网。

 

2.在企业内部网中,尤其是服务器上,应尽量使用高版本的操作系统软件如UNIX Open Server 5.0.4,Windows NT 4.0等。对操作系统的安全级别应使用系统软件所能提供的最高级。

 

 

 

 

三、大量使用Internet

 

这类企业的特点是:要在国际互联网上实时地处理业务,所以会遇到各种复杂情况。这类企业除了练好上述两类企业的基本功以外,还应该做到以下几点(说明:以下的条目中,有些漏洞在高版本的操作系统中已经消除。):

 

1.必须认真设置操作系统:值得注意的是,操作系统的许多缺省值都已被黑客利用来作为入侵系统的突破口,所以,尽量不要使用系统缺省值。具体地说,主要注意以下几点:

 

(1)改变Administrator账户的名字,为系统管理员和备份操作员创建特殊账户。使黑客猜不到系统管理员和备份操作员的账户名。禁止所有具有Administrator和备份特权的账户浏览Web,以防黑客网上即时侦听。不要设置缺省的Guest账户。

 

(2)确保%system%\reparir\sam.—在每次ERD更新后,对所有人不可读。因为,Windows NT把用户信息和加密口令保存于NT Registry中的SAM文件中,即安全账户管理(Security Accounts Management)数据库。

 

(3)限制远程管理员访问NT平台。因为任何一个用户都可以在命令行下,键入\IPaddress\C$(或者\IPaddress\D$,\IPaddress\WINNT$)试图连接任意一个NT平台上管理系统的共享资源。

 

(4)在域控制器上,修改Registry中Winlogon的设置为“OFF”。以免Windows NT在注册对话框中显示最近一次注册的用户名,给潜在的黑客提供信息。

 

(5)严格限制NT域中Windows NT工作站上的管理员特权,决不用缺省值。因为任何人可能通过访问内存来获取加密的口令,以获得缺省管理员的访问权。

 

(6)对于注册表Registry,严格限制为只可进行本地注册,不可远程访问。因为,R
9 7 3 1 2 4 8 :
 

相 关 文 章
·

查杀木马trojan.psw.qq病毒

·

管理本机特殊端口 防范木马程序攻击

·

教您防范多媒体木马方法

·

如何手工检测电脑病毒

·

提升权限把无法删除的病毒扫地出门

·

解决木马隐患 警惕黑客控制PC重新启动

·

提速你的杀毒软件效率

·

清除autorun.inf病毒的批处理

·

手工查杀Javqhc病毒最新变种

·

手工查杀木马病毒方法

·

木马病毒横行 教您手工查杀木马

·

手工查杀木马和病毒

·

纯手工查杀木马csrss.exe

·

瑞星公司08月14日发布 每日计算机病毒及木马

·

瑞星公司08月13日发布 每日计算机病毒及木马

快 速 导 航

病毒防御 --》

|手工查杀|软件查杀|防御策略|病毒现象|

计算机实用技术 --》

|优化技术|系统安装|进阶技术|软件技术|

防火墙应用技术 --》

|路由器防御技术|软件防火墙|硬件防火墙

网络技术 --》

|路由技术|交换技术|接入网|局域网|

|服务器|光纤通信|网络管理|综合布线|

|网络协议|

girl923女性时尚网 汕头电脑技术网 韩城天空 IT资讯聚合论坛 计算机技术网 IT技术吧
 

网站首页 | 网站地图 | 联系我们
邮编:400013
电话:023-66528395

邮箱:keke__0923@163.com
Copyright © itasd.com All rights reserved.
itasd.com 版权所有
ICP备案号:渝ICP备08004248号