|
一 最最重要的,是修補系統(tǒng)漏洞
知道網吧里為什么經常丟游戲帳號嗎?因網吧里的電腦先天不足,很多網吧使用還原卡,而裝了還原卡的機器,補丁是沒法打的,因一次重啟,補丁就白打了,這樣的系統(tǒng),上網就是菜。
推薦的打補丁方案:
1.windows update微軟官方免費的客戶端補丁管理系統(tǒng),當然應該列為首選。新版的windows update已經變身為microsoft update,可以為MS全系列產品掃描安裝補丁。正版用戶的服務,是一定要用的。
2.微軟官方的漏洞檢測系統(tǒng)MSBA2.1
3.金山清理專家的漏洞掃描修復功能
更新必須等微軟發(fā)布之后,有時間差,但可以幫助沒有合法授權的windows 用戶修補系統(tǒng)。
![請?zhí)砑用枋?src="/Files/BeyondPic/2009-8/25/1251039181080.jpg"]()
二 關閉和禁用不需要啟動的服務,減少系統(tǒng)被攻擊的面
對于個人電腦用戶,有些服務是可以禁用掉的,禁用可以消除漏洞或服務本身的安全風險。禁用服務很簡單,開始,運行,輸入services.msc,打開服務管理界面。將以下對個人電腦用戶沒什么大用,關閉后,基本不影響系統(tǒng)使用的服務禁用:
Indexing Service:本地和遠程計算機上文件的索引內容和屬性,提供文件快速訪問,這項服務對個人用戶沒有多大用處。
Print Spooler:打印服務,如果沒裝打印機,可以禁用,反之,啟用。
Workstation:創(chuàng)建和維護到遠程服務的客戶端網絡連接。個人用戶不接入局域網時,可直接禁用,禁用該服務不會影響訪問互聯(lián)網。
TCP/IP NetBIOS Helper:對于不需要文件和打印共享的用戶,可以禁用。
Telnet:非常危險的服務,建議禁掉
Remote Registry:使遠程用戶能修改此計算機上的注冊表設置,對注冊表是什么都不清楚的用戶來說,自己都不知道怎么改,就別把機會留給網絡上的人了。
Terminal Services:遠程桌面服務,如果你不想自己的電腦被遙控,就直接禁掉。
server服務:支持此計算機通過網絡的文件、打印、和命名管道共享。如果不使用網絡共享,可直接禁用。禁用后不影響訪問互聯(lián)網,禁用該服務后,系統(tǒng)默認共享會被關閉,遠程攻擊者企圖通過IPC$空連接進行攻擊的風險就消除了。
|
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|