四、安全部署細(xì)節(jié)問題&總結(jié)
和XP、Vista一樣,Windows7的安全部署也需要借鑒Windows系列的安全流程。這種近乎通用的方式可以為Windows7的安全性提供更好的保證。
1.賬戶問題
絕大多數(shù)的黑客入侵,取得root權(quán)限后都將如入無人之境。賬戶的安全問題也就成為重中之重。大家都知道,Administrator級(jí)別賬戶可以有足夠高的權(quán)限掌控Windows。所以為Administrator起一個(gè)不被注意的名字就顯得十分必要,但請(qǐng)不要使用Admin之類的名字,因?yàn)楹芏嗪诳凸ぞ叩淖值淅,Admin的猜解頻繁度絲毫不比Administrator低。
另外在用戶管理中把Guest賬戶停掉,任何時(shí)候都不允許其登錄系統(tǒng)。當(dāng)然這種方式對(duì)于個(gè)人PC比較適用,如果經(jīng)常遇到多用戶登錄或者受限登錄,最好為賬戶設(shè)置一個(gè)通用密碼,以屏蔽外界網(wǎng)絡(luò)的入侵。

賬戶中心
2.共享問題
在CMD下輸入“netshare”查看共享資源。這里有IPC通道、文檔以及打印機(jī)的共享,當(dāng)然默認(rèn)的系統(tǒng)中可能還會(huì)包含硬盤的共享等。禁止方法如下:
netsharec$/delete(刪除C盤共享,其它盤符類似)
netshareipc$/delete(刪除IPC共享)

默認(rèn)共享
3.端口問題
系統(tǒng)中有一些端口是非常危險(xiǎn)的,黑客們可以通過這些端口控制我們的計(jì)算機(jī),比如3389端口,在關(guān)閉之前需要了解一下計(jì)算機(jī)中開放的端口,在CMD下輸入“netstat-an”,看到開放了135、139等端口,需要將其禁止。這種方式最好通過專用防火墻來監(jiān)聽或者直接關(guān)閉,在管理上比系統(tǒng)過濾的方式更為方便快捷。

端口狀態(tài)
很明顯,“Windows7不過是Vista加幾款補(bǔ)丁而已”的說法稍顯偏頗,但Windows也絕非是無懈可擊的。我們可以理解外界以及競(jìng)爭(zhēng)對(duì)手對(duì)微軟的一些抱怨和質(zhì)疑,但毋庸置疑的是:Windows7在安全方面的確有更好的表現(xiàn)。UAC漏洞也不過是被輿論放大的一個(gè)事件。
面對(duì)如此龐大的代碼陣營(yíng),眾多計(jì)算機(jī)專家搭建起來的Windows7勢(shì)必還會(huì)存在瑕疵,就像Windows2000面對(duì)Windows98,WindowsXP面對(duì)Windows2000,WindowsVista面對(duì)WindowsXP一樣,即便是仍有瑕疵,Windows7也注定成為操作系統(tǒng)發(fā)展史上的推動(dòng)機(jī)。
本新聞共
4頁,當(dāng)前在第
4頁
1 2 3 4