如何确保计算机系统安全可靠的工作

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

如何确保计算机系统安全可靠的工作江苏省电子信息产品质量监督检验研究院薛凤鸣摘要:本文介了如何确保计算机系统安全可靠工作的基本思路和基本方法,可供广大计算机使用人员参考。关键词:计算机系统安全漏洞工具软件桌面防火墙防病毒后备每天上班的第一件事,也许就是打开个人计算机,收、发电子邮件、或者打开word继续处理文档、表格……,计算机作为现代人工作的一个辅助工具,人们对它依赖越来越大,要是哪一天停电计算机开不出来,人们会变得无所适从。今天,作为我们检验行业,从检测、数据处理、到检验报告的出具,都由计算机来辅助完成,包括检验前后与客户的电子邮件传递往来,相关资料的网上搜索等等。因此,计算机及其网络是检验工作者的必不可少的工具,是我们高效率完成任务的保证。可是,我们在实际工作中,往往会出现种种抱怨:“今天我的计算机邮件发了半天都没发出去。”“我的浏览器主页被强行插入登陆某网站,改不了,”“我的计算机运行特别慢。”“我的计算机启动不了。”等等。计算机不能安全可靠的工作常常不定地困扰我们,特别是计算机不能高效率的工作,(如打开一个文件要等很长时间),我们大多数人只是忍耐着。出现以上种种情况,说明我们使用计算机的人,对如何准确使用计算机,对计算机的网络环境等情况还了解的不够清楚,对发生情况后应当如何处理还没有掌握方法。如何确保个人计算机安全可靠地工作,这里想介绍一些个人实践体会,共大家参考。一、操作系统安装时的考虑任何计算机都离不开操作系统,这是保证计算机可靠工作的第一关。当然,可以根据不同需要选择不同的计算机操作系统,一般地说用于办公、文档处理,选择Windows2000、WindowsXP即可。计算机操作系统安装时,必须考虑安装在一个可靠的、独立的、干净的磁盘分区内,不与数据区域混放一起。现在的硬盘容量一般都很大,建议将磁盘分区5~10G专门用于操作系统及应用程序工作区域,便于以后操作系统更新维护、重要数据资料保护和后备。安装好操作系统之后,应修改默认管理员帐号:Administrator。这是系统管理员的帐号,一般在安装时设置密码,可以用他来登录系统并获得最高权限(包括添加删除别的用户,安装特殊软件等),当系统崩溃时还可以用它进调试模式恢复系统。使用系统内建(默认)管理员帐号存在被攻击的风险,建议将Administrator帐号更名,改成为不明显的名字(例如,不具有“admin”或“root”等标记)。并且另建立一个名为“Administrator”低权限的假帐户。重命名管理员帐号方法:“控制面板”→“管理工具”→“计算机管理”→“本地用户和组”→“用户中选择“Administrator”帐户,点击右键,选择“重命名”,输入合式的管理员帐号即可。管理员密码口令为空时(不设密码口令)存在被攻击的风险,有必要进行设置。安全密码设置方法:应确保帐户密码是最少具有六个字符的字母与数字的组合。建议包含最少一个标点符号或包含一个非打印的ASCII码字符。修改管理员密码的方法:“控制面板”→“管理工具”→“计算机管理”→“本地用户和组”→“用户”选择管理员帐号,点击右键,选择“设置密码”。在默认情况下,没有特殊用户登录需求,应将Guest帐户禁用。如果您仅使用管理员帐号进行所有操作,建议将guest帐号禁用,降低被攻击的风险。禁用guest帐号方法:“控制面板”→“管理工具”→“计算机管理”→“本地用户和组”→“用户”选择guest帐号,点击右键,选择属性,然后勾选“帐号已停用”然后确定即可。在最简单的层次,一个好的口令就可以帮助阻止登录你的系统或实行管理员权限的功能。为了更安全一点,你还可以加密并用口令保护自己的文件、文件夹或整个硬盘,保证数据不受侵害。有了好的口令限制你的计算机账户、计算机上重要的文件和文件夹的访问权,你可以达到真正的安全,你的系统及其上所含的信息可以免受普通形式攻击的侵袭。安装好操作系统之后,别忘记做一件事,那就是一定要为你的操作系统打补丁(修补漏洞)。因为所有的软件,无一幸免,都包含有bug、错误、遗漏以及安全漏洞。没有哪个品牌或厂商或开发团体对此免疫。因此,确保操作系统的安全是防护工作的首要项目,在安全补丁出现的时候及时获取并且打上补丁当然就是首要的事情了。不管你在用什么软件,一定要保证你100%地做到了保持所有重要的补丁、更新和bug修补都是最新的。安装好操作系统和常用工作软件之后,因该考虑给计算机系统做个备份。系统备份的主要作用是当系统遭到破坏时,能在最短时间内复原。在刚安装完操作系统时,先不要急着连上网。建议由光盘安装最新的ServicePack、防火墙、防病毒软件及其他所需用到的应用软件后,立即进行第一次备份。这样才能保证系统复原到干净的状态。二、安装一个安全类辅助工具软件为了工作的便捷,安装一个安全类辅助工具软件,较为实用的就是360安全卫士,是由奇虎公司推出的完全免费的安全类上网辅助工具软件。它拥有修复系统漏洞、查杀流行木马、清理恶评及系统插件,管理应用软件,卡巴斯基杀毒,系统实时保护等数个强劲功能,同时还提供系统全面诊断,弹出插件免疫,清理使用痕迹以及系统还原等特定辅助功能,并且提供对系统的全面诊断报告,方便用户及时定位问题所在,真正为每一位用户提供全方位系统安全保护。上面说到的修补漏洞,通过360安全卫士可以很方便的做到。每当启动360安全卫士,首先进行的是系统安全性扫描检查,发现问题立即提醒,如果系统存在漏洞,按照提示及时打上漏洞补丁,以防止恶意软件,木马,病毒的攻击。360安全卫士目前支持windowsxp和windows2000系统的漏洞的检测及漏洞补丁的下载,所提供的漏洞补丁均直接链接至自微软官方补丁下载地址,保证你100%地做到保持所有重要的补丁、更新和bug修补都是最新的。一个安全类辅助工具软件能够帮助我们解决许多日常计算机系统维护问题,为了确保计算机的安全,定期运行安全类工具软件,一则可以及时发现漏洞,进行漏洞修补,二则化一小部分时间,查杀流行木马和清理恶评和系统插件,及时检测和查杀系统中存在的木马病毒,全面有效保护系统账号和个人信息安全;提高系统运行速度。再则可以通过辅助工具,进行清理上网、操作系统等留下的工作痕迹,腾出磁盘空间;还可以进行应用程序和系统启动项状态的管理。这里特别说明一下清理恶评及系统插件,通常广告软件和某些工具软件绑在一起,使你必须看到某些广告才能免费使用。间谍软件它具备广告软件的特征但不受限于广告的功能,它可以在使用者不知情的情况下,绑架浏览器首页、下载程序软件,甚至盗取使用者的私密资料。反间谍软件的运作模式和防毒软件类似,透过特征比对,扫描计算机的存储器、注册表等。一台计算机可以安装多套反间碟软件,能够达到互补的效果。建议每周清扫一次。三、必须安装桌面防火墙操作系统通过帐号密码设置、加固补丁等采取了积极措施,但不够,还必须采取更进一步的预防措施,那就是安装桌面防火墙。防火墙的主要功能是过滤网路上的使用者对个人电脑的存取权,它是电脑对外的第一道防线。正确设定防火墙,可以阻挡所有由外部发起的连线请求或是探测封包。一台计算机启用一套防火墙即可,微软XP内建有防火墙。在一个大型的网络系统中,化了重金安装了不少网络安全设备,如硬件防火墙或者路由器、NAT之类的设备,但这些设备只能帮助网络内的计算机抵挡外部的攻击入侵,而“来自内部的攻击”则束手无策。一些恶意软件会采用“内部攻击”的方式,这些恶意的发向外面的链接伪装成来自内部某台计算机,从而骗过大多数外部自动防御设备。更要说明的是,在我们的个人家庭、在一些小型单位,几台到几十台计算机构成一个计算机局域网,出于成本考虑,系统根本不设防,这就更加要求系统中的每台计算机独立具备有效的防御能力,只有每台计算机健康了,才能保证整个网络系统的正常运行。安装桌面防火墙目的就是要提高单台计算机有效阻止入侵者的能力。防火墙种类很多,Windows操作系统、路由器及诺顿、瑞星等反病毒系统都有,只是功能强弱而已。这里推荐安装功能较强的ZoneAlarm来保护你的电脑,使用很简单,你只要在安装时填入你的资料,如有最新的ZoneAlarm,你就可以免费网上更新。安装完后从新开机,ZoneAlarm就会自动启动,帮你执行任务。当有程序想要存取Internet时,如网络浏览器可能会出现连不上网络,这时你可以在右下角ZoneAlarm的小图示上按两下鼠标左键,选取Programs的选项,勾选你要让哪些软件上网,哪些不可以上网,利用此种方法来防治一些来路不明的软件偷偷上网。最好的方法是锁住(Lock)网络不让任何程序通过,只有你核准的软件才可以通行无阻。你还可利用它来看看你开机后已经使用多少网络资源,也可以设定锁定网络的时间。只由实际使用你才能感觉到它的威力。有必要提及一下,选择安装瑞星防火墙也不错,目前它将系统漏洞扫描、查杀流行木马、管理系统及应用软件等安全类辅助工具的功能集成在一起,使用起来也很方便。四、主动防毒杀毒“关掉漏洞”和“阻止入侵者”对保证计算机的安全大有帮助,不过,恶意软件还是可以通过其它几个方面进入你的计算机,尤其是通过来自可信源的感染达到目的,比如,被同事或局域网内的其它计算机所感染。基于这个原因,必须把基础的数字卫生工作做好,每一台计算机都需要高效的、最新的防病毒保护。防病毒软件的基本原理是透过病毒特征的比对而找出病毒。为了发挥防病毒软件的效力,应避免超过两个星期没有更新病毒库。一台电脑安装一套防病毒软件即可。要注意的是,即使病毒码已更新至最新版本,也不表示可以高枕无忧,仍有可能被防毒软件无法辨识的病毒所感染,可以交替使用不同的防病毒软件,如瑞星、卡巴斯基,利用各家的长处来对付变化莫测的病毒感染。应保持高度的安全意识,第一次安装防病毒软件,一定要进行一次全面的查毒、杀毒,之后设置每天一次对系统内存、启动对象、磁盘引导扇区、C:\WINDOWS、C:\WINDOWS\system32等关键区域扫描查毒。应不时检查防病毒软件工作的有效性,即使是最好的防病毒软件也做不到可以对付所有类型的恶意软件,这些恶意软件一旦得逞,就会控制你的计算机,或者是危及你的数据的安全,以防止防病毒软件被病毒软件控制而失效。五、定期后备重要资料前面说过应做个系统后备,一旦出现灾难性后果,可以迅速恢复系统,这是我们所需要的,这里所提出的是定期后备重要资料。需要指出的是,人们对计算机依赖性太强,安全意识太弱,大量的数据资料、文件长期堆积在计算机里,认为计算机的存储容量大的很,40G不够就80G,80G不够就160G……,殊不知盘容量越大,储存的资料越多,存在的风险越高,一则磁盘也有物理损坏的时候,再则一些病毒专门攻击毁坏储存性文档。因此,保持高度的安全意识,对于那些不可再得的重要资料,一定要脱机备份,甚至要双备份或多备份,这样才能做到万无一失。养成习惯定期将一些重要资料加以整理归档,刻录成CD、DVD等光盘,作好索引、时间等标记,便于日后查找。平时每天能做到用U盘及时后备新的资料内容。六、结束语相信通过上面五个方面的考虑,你的计算机的安全性、可靠性必定会得到大大加强,出现的种种抱怨会大大减少,一旦发生问题能够有策略、有方法沉着应战。加强信息安全风险意识,从单台计算机做起,学会正确方法,掌握基本技巧,一定能做到我们个人计算机和网络系统安全可靠的工作。

1 / 3
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功