|
win2000/winXP系统的安全常识
以管理员或 Administrators 组成员身份登录,点击“开始”→“运行”,输入命令“services.msc”,打开“服务”对话框。
1、 “Clipbook Server”(文件夹服务器,在XP下可以看到):这个服务允许你们网络上的其他用户看到你的文件夹。在这里我要强烈建议你把它改为手动启动,然后再使用其他程序在你的网络上发布信息。
2、 “Messenger”(消息):在网络上发送和接收信息。如果你关闭了Alerter,你可以安全地把它改为手动启动或者彻底关闭它。注意:如果你是家中用电信(网通)ADSL上Internet,突然出现某某人给你发的消息(netsend命令),则很可能你的电脑中招了!
3、 “Network DDE和Network DDE DSDM”(动态数据交换):除非你准备在网上共享你的Office,否则你应该把它改为手动启动。注:这和在通常的商务设定中使用Office不同(如果你需要DDE,你就会知道)。
4、 “Remote Desktop Help Session Manager”(远程桌面帮助会话管理器,在XP下可以看到):建议改为手动启动或者彻底关闭它。你希望别人连接到你的计算机么?
5、 “Remote Registry”(远程注册表):使远程用户能修改此计算机上的注册表设置。建议改为手动启动或者彻底关闭它。
另外,很多搞计算机的人喜欢用Windows2000 Server版本。那么,将有就要有更多的服务需要关闭,比如Telnet。因为很多黑客喜欢直接连接到对方的计算机上进行破坏活动。
二、检测系统漏洞,及时打补丁:
很多病毒和木马就是利用Windows自身的漏洞实现攻击的(微软牌子响,树大招
风啊~),因此必须打补丁。现在2000最新的补丁包应该是SP4,XP好像是SP3。
不过微软的补丁管理比较烦人,虽然windows中的附件带了一个自动更新程序(
Automatic Updates),但它只是把一大堆补丁程序统统安装到系统中,安装完
成后你仍然不知道系统还存在哪些漏洞。
1、最好购买正版的杀毒软件。 别下载什么破
解版或者盗版,因为很多软件下载网站非常不正规,他们目的不纯,因此提供
的软件本身就不敢保证有没有问题;
2、购买完整版的杀毒软件,就是同时带网络监控(网标)的
。 因为网标可以让你清楚地看到每一步网络操作,你可以手动地
阻止你认为不安全的程序的进程;
3、安装完杀毒软件,应该马上到网上升级,保证你的病毒库
最新。 一般你买到杀毒软件,哪怕是最新版本,它的病毒版本也
许不是最新了。
我个人感觉,还是国外的杀毒软件和防火墙最猛,杀的病毒和木马种类最多,
也最干净,对你电脑的保护也最严实。尽管价格比国产软件贵。
我实际使用经验,比如,某些国产知名杀毒软件只能阻止病毒程序的进程,却
无法处理被病毒感染的文件(被Windows保护的系统文件无法修复或者删除);
而国外的杀毒软件这方面比较强。能够直接清除被Windows保护的文件。到现在
为止,我用过很多杀毒软件。其中最好的杀毒软件就是诺顿。包括两个组件
Norton AntiVirus和Norton Internet Security。杀毒实力和防御能力一流。 |