20世紀(jì)90年代以后,人類社會進(jìn)入了網(wǎng)絡(luò)時(shí)代,信息共享成為了網(wǎng)絡(luò)時(shí)代最基本的特征。信息安全也就主要體現(xiàn)為面向網(wǎng)絡(luò)的信息安全。那么我們應(yīng)該為自己的計(jì)算機(jī)做哪些防護(hù)工作呢,下面我來講述幾種簡單、有效的設(shè)置方法:
一、關(guān)閉不必要的端口
黑客在入侵時(shí)常常會掃描你的計(jì)算機(jī)端口,如果安裝了端口監(jiān)視程序,該監(jiān)視程序則會有警告提示(比如Netwatch)。如果遇到這種入侵,可用工具軟件關(guān)閉用不到的端口,比如,比如,用“Norton Internet Security”關(guān)閉用來提供網(wǎng)頁服務(wù)的80和443端口,其他一些不常用的端口也可關(guān)閉。
二、更換管理員帳戶
Administrator帳戶擁有最高的系統(tǒng)權(quán)限,一旦該帳戶被人利用,后果不堪設(shè)想。黑客入侵的常用手段之一就是試圖獲得Administrator帳戶的密碼,所以我們要重新配置Administrator帳號。
首先是為Administrator帳戶設(shè)置一個強(qiáng)大復(fù)雜的密碼,然后我們重命名Administrator帳戶,再創(chuàng)建一個沒有管理員權(quán)限的Administrator帳戶欺騙入侵者。這樣一來,入侵者就很難搞清哪個帳戶真正擁有管理員權(quán)限,也就在一定程度上減少了危險(xiǎn)性。
三、杜絕Guest帳戶的入侵
Guest帳戶即所謂的來賓帳戶,它可以訪問計(jì)算機(jī),但受到限制。不幸的是,Guest也為黑客入侵打開了方便之門!網(wǎng)上有很多文章中都介紹過如何利用Guest用戶得到管理員權(quán)限的方法,所以要杜絕基于Guest帳戶的系統(tǒng)入侵。
禁用或徹底刪除Guest帳戶是最好的辦法,但在某些必須使用到Guest帳戶的情況下,就需要通過其它途徑來做好防御工作了。首先要給Guest設(shè)一個強(qiáng)壯的密碼,然后詳細(xì)設(shè)置Guest帳戶對物理路徑的訪問權(quán)限。舉例來說,如果你要防止Guest用戶可以訪問tool文件夾,可以右擊該文件夾,在彈出菜單中選擇“安全”標(biāo)簽,從中可看到可以訪問此文件夾的所有用戶。刪除管理員之外的所有用戶即可。或者在權(quán)限中為相應(yīng)的用戶設(shè)定權(quán)限,比方說只能“列出文件夾目錄”和“讀取”等,這樣就安全多了。


