|
一 最最重要的,是修補系統(tǒng)漏洞
知道網(wǎng)吧里為什么經(jīng)常丟游戲帳號嗎?因網(wǎng)吧里的電腦先天不足,很多網(wǎng)吧使用還原卡,而裝了還原卡的機器,補丁是沒法打的,因一次重啟,補丁就白打了,這樣的系統(tǒng),上網(wǎng)就是菜。
推薦的打補丁方案:
1.windows update微軟官方免費的客戶端補丁管理系統(tǒng),當(dāng)然應(yīng)該列為首選。新版的windows update已經(jīng)變身為microsoft update,可以為MS全系列產(chǎn)品掃描安裝補丁。正版用戶的服務(wù),是一定要用的。
2.微軟官方的漏洞檢測系統(tǒng)MSBA2.1
3.金山清理專家的漏洞掃描修復(fù)功能
更新必須等微軟發(fā)布之后,有時間差,但可以幫助沒有合法授權(quán)的windows 用戶修補系統(tǒng)。
![請?zhí)砑用枋?src="/Files/BeyondPic/2009-8/25/1251039181080.jpg"]()
二 關(guān)閉和禁用不需要啟動的服務(wù),減少系統(tǒng)被攻擊的面
對于個人電腦用戶,有些服務(wù)是可以禁用掉的,禁用可以消除漏洞或服務(wù)本身的安全風(fēng)險。禁用服務(wù)很簡單,開始,運行,輸入services.msc,打開服務(wù)管理界面。將以下對個人電腦用戶沒什么大用,關(guān)閉后,基本不影響系統(tǒng)使用的服務(wù)禁用:
Indexing Service:本地和遠(yuǎn)程計算機上文件的索引內(nèi)容和屬性,提供文件快速訪問,這項服務(wù)對個人用戶沒有多大用處。
Print Spooler:打印服務(wù),如果沒裝打印機,可以禁用,反之,啟用。
Workstation:創(chuàng)建和維護到遠(yuǎn)程服務(wù)的客戶端網(wǎng)絡(luò)連接。個人用戶不接入局域網(wǎng)時,可直接禁用,禁用該服務(wù)不會影響訪問互聯(lián)網(wǎng)。
TCP/IP NetBIOS Helper:對于不需要文件和打印共享的用戶,可以禁用。
Telnet:非常危險的服務(wù),建議禁掉
Remote Registry:使遠(yuǎn)程用戶能修改此計算機上的注冊表設(shè)置,對注冊表是什么都不清楚的用戶來說,自己都不知道怎么改,就別把機會留給網(wǎng)絡(luò)上的人了。
Terminal Services:遠(yuǎn)程桌面服務(wù),如果你不想自己的電腦被遙控,就直接禁掉。
server服務(wù):支持此計算機通過網(wǎng)絡(luò)的文件、打印、和命名管道共享。如果不使用網(wǎng)絡(luò)共享,可直接禁用。禁用后不影響訪問互聯(lián)網(wǎng),禁用該服務(wù)后,系統(tǒng)默認(rèn)共享會被關(guān)閉,遠(yuǎn)程攻擊者企圖通過IPC$空連接進(jìn)行攻擊的風(fēng)險就消除了。
本新聞共 3頁,當(dāng)前在第 1頁 1 2 3 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|