|
一 最最重要的,是修補(bǔ)系統(tǒng)漏洞
知道網(wǎng)吧里為什么經(jīng)常丟游戲帳號(hào)嗎?因網(wǎng)吧里的電腦先天不足,很多網(wǎng)吧使用還原卡,而裝了還原卡的機(jī)器,補(bǔ)丁是沒法打的,因一次重啟,補(bǔ)丁就白打了,這樣的系統(tǒng),上網(wǎng)就是菜。
推薦的打補(bǔ)丁方案:
1.windows update微軟官方免費(fèi)的客戶端補(bǔ)丁管理系統(tǒng),當(dāng)然應(yīng)該列為首選。新版的windows update已經(jīng)變身為microsoft update,可以為MS全系列產(chǎn)品掃描安裝補(bǔ)丁。正版用戶的服務(wù),是一定要用的。
2.微軟官方的漏洞檢測(cè)系統(tǒng)MSBA2.1
3.金山清理專家的漏洞掃描修復(fù)功能
更新必須等微軟發(fā)布之后,有時(shí)間差,但可以幫助沒有合法授權(quán)的windows 用戶修補(bǔ)系統(tǒng)。
![請(qǐng)?zhí)砑用枋?src="/Files/BeyondPic/2009-8/25/1251039181080.jpg"]()
二 關(guān)閉和禁用不需要啟動(dòng)的服務(wù),減少系統(tǒng)被攻擊的面
對(duì)于個(gè)人電腦用戶,有些服務(wù)是可以禁用掉的,禁用可以消除漏洞或服務(wù)本身的安全風(fēng)險(xiǎn)。禁用服務(wù)很簡(jiǎn)單,開始,運(yùn)行,輸入services.msc,打開服務(wù)管理界面。將以下對(duì)個(gè)人電腦用戶沒什么大用,關(guān)閉后,基本不影響系統(tǒng)使用的服務(wù)禁用:
Indexing Service:本地和遠(yuǎn)程計(jì)算機(jī)上文件的索引內(nèi)容和屬性,提供文件快速訪問,這項(xiàng)服務(wù)對(duì)個(gè)人用戶沒有多大用處。
Print Spooler:打印服務(wù),如果沒裝打印機(jī),可以禁用,反之,啟用。
Workstation:創(chuàng)建和維護(hù)到遠(yuǎn)程服務(wù)的客戶端網(wǎng)絡(luò)連接。個(gè)人用戶不接入局域網(wǎng)時(shí),可直接禁用,禁用該服務(wù)不會(huì)影響訪問互聯(lián)網(wǎng)。
TCP/IP NetBIOS Helper:對(duì)于不需要文件和打印共享的用戶,可以禁用。
Telnet:非常危險(xiǎn)的服務(wù),建議禁掉
Remote Registry:使遠(yuǎn)程用戶能修改此計(jì)算機(jī)上的注冊(cè)表設(shè)置,對(duì)注冊(cè)表是什么都不清楚的用戶來說,自己都不知道怎么改,就別把機(jī)會(huì)留給網(wǎng)絡(luò)上的人了。
Terminal Services:遠(yuǎn)程桌面服務(wù),如果你不想自己的電腦被遙控,就直接禁掉。
server服務(wù):支持此計(jì)算機(jī)通過網(wǎng)絡(luò)的文件、打印、和命名管道共享。如果不使用網(wǎng)絡(luò)共享,可直接禁用。禁用后不影響訪問互聯(lián)網(wǎng),禁用該服務(wù)后,系統(tǒng)默認(rèn)共享會(huì)被關(guān)閉,遠(yuǎn)程攻擊者企圖通過IPC$空連接進(jìn)行攻擊的風(fēng)險(xiǎn)就消除了。
本新聞共 3頁(yè),當(dāng)前在第 1頁(yè) 1 2 3 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|